半年融资8亿,“非主流”网络安全独角兽微步在线是怎样炼成的?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:jinr0op3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

  随着互联网和云计算在各行各业生产和办公环境中的广泛应用,组织的信息安全面临着边界模糊、环境复杂、威胁多样化等挑战,将云计算、大数据等技术与网络安全行业进行结合是必然趋势。

  “互联网风格就是只要自己能做绝不会买,因为他不相信别的厂商,而且我们又比较贵,除非你做的特别出色。”说这话的人是微步在线联合创始人李秋石。
  作为网络安全领域新贵,微步在线的客户能拿下腾讯这样的大客户,其实已经充分说明了自身的专业性。
步在线创始人兼CEO 薛锋

  除了耳熟能详的互联网公司外,微步在线客户包括国家电网、中石油、工商银行、招商银行、OPPO、滴滴、京东、中信集团、国家信息中心等来自能源、金融、智能制造、互联网、政府等行业的三百余家大型政企。
  日前,微步在线正式宣布完成E轮5亿元人民币融资,半年内合计完成融资8亿元。在疫情影响下的资本市场,微步在线有什么魅力值得资本如此青睐?

网络安全边界“消失”


  网络安全是守护企业的最后一道屏障,当新技术驱动新的商业模式变革,网络安全自身也在随时而变。
  微步在线创始人、CEO薛锋表示,随着互联网和云计算在我国各行各业生产和办公环境中得到广泛应用,组织的信息安全面临着边界模糊、环境复杂、威胁多样化等多方挑战,因此,将云计算、大数据等技术与网络安全行业进行结合是必然趋势,网络安全公司需要把自身安全能力云化后赋能给企业客户。
  市场从来不缺少创业者,但并不是所有的创业者都能抓住机会,任何一个非颠覆性的行业都不是创业者真正的机会,真正的机会往往在行业变革的阶段。诞生于2015年的微步在线,迎来了属于自己的机会。
  数据在哪儿,网络安全威胁就在哪儿,微步在线的机会就在那儿。以威胁情报为起点,微步在线想做的显然不止这一环。在本次发布会上,微步在線提出了“迈向XDR”的新目标。何谓XDR?
  XDR(Extended Detection and Response)是近两年来全球网络安全公司竞相探索、尝试的方向。Gartner将其定义为安全威胁检测和事件响应SaaS工具,可以从终端、流量、蜜罐、网关等处发现网络威胁,并与云端威胁情报、签名、规则库、特征库等数据进行联动比对,通过机器学习等技术,过滤数据噪声,减少误报和漏报,将告警自动聚合为完整安全事件,并实现一键处置。
  “我们走的可能是一个‘非主流’的发展方式,安全行业是一个需要不断创新的行业,客户很少会完全使用一家的产品,所以说我们是由点到面,主要专注于检测和响应。”李秋石表示。

迈向XDR,微步在线推出OneEDR


  沿着从云到网再到端的数据流向,微步在线希望做到全面、精准的威胁检测,就要实现“云 端点 流量”场景的全面覆盖,在推出流量检测产品Threat Detection Platform(TDP)后,微步在线的终端检测响应产品OneEDR也正式亮相。
  相较于市面同类产品,OneEDR的主要优势在于检测能力强、可视化效果好、占用户资源少。
  首先,OneEDR具备全面的检测能力,可以检测Webshell、反弹Shell、木马后门等几十种威胁类型,同时,OneEDR能够将所有单点检测告警进行关联,生成攻击事件,并对一次攻击事件进行全链路取证,明确黑客攻击链路方才告警,做到极少误报。
  其次,OneEDR能够以可视化的方式清晰展现安全事件的来龙去脉,帮助分析人员快速掌握当前攻击状态与手法。
  此外,OneEDR不断收集用户的处置反馈,学习误报告警特征,不断优化机器学习算法,使其具备针对单一用户环境的自适应性,进一步降低误报。
  “在企业上云战略和黑客专业化的大环境下, 主机安全已成为一个强对抗的领域。”OneEDR产品负责人陈杰表示,“对攻击行为的全链路监控,结合机器学习的动态建模能力是应对强对抗的有效解决方案。”
  最后,OneEDR占用户网络和软硬件资源极小,对用户Agent CPU消耗控制在1%以下,内存消耗控制在70MB,同时在终端上应用数据过滤和压缩技术,可控制采集数据量平均在每天10M左右。
  目前,OneEDR能够精准发现入侵,威胁事件检出率高达99%,情报引擎准确率达99.9%。
  网络安全边界被打破,越来越多的网络安全公司正在有意无意地走向XDR,微步在线会成为下一个网络安全巨头么?
其他文献
大型企业已经倍感压力,不得不全力推进软件定义的数据中心,哪怕它们必须使用不成熟的技术。  这归咎于公有云服务提供商。毕竟,像亚马逊这样的大型企业让IT资源配置显得轻而易举,因而提高了标准。那为什么用户还要等待呢?按理说,如果客户能迅速轻松地获得IT资源,为什么就不能从内部数据中心获得同样的灵活性呢?  速度至上  市场研究机构ZK Research的首席分析师Zeus Kerravala表示,只有
[关键词]跨学科,团队式教学,“美国与跨国”教学项目  [中图分类号]G64 [文献标识码]A [文章编号]0457-6241(2007)08-0072-04    2004年9月新学年伊始,由中美学者联合参与、美国岭南基金会立项资助的“美国与跨国”(Amenca and Transnationalism)教学项目在中山大学实施。该项目迄今已执行三年,由中山大学历史系负责管理。它虽为中美学者合办,
工信部近日提出,用三年时间,基本建成全面覆盖城市地区和有条件乡镇的“双千兆”网络基础设施。到2023年底千兆光纤网络具备覆盖4亿户家庭的能力。千兆光网加快布局,“提速”数字中国建设。  以5G和千兆光网为代表的“双千兆”网络,能向单个用户提供固定和移动网络千兆接入能力。其中,千兆光网采用固定光纤连接,是很多通信基础设施的“承载底座”。  近年來,我国光通信和5G产业快速发展,形成较全产业链。天眼查
每一个行业、职业和公司的发展和运营都有规可循。除此之外,还会有误区,项目管理领域也不例外。当项目越来越多,工作越来越繁忙,而且时间有限时,人们很容易就会盲目依赖于信念和直觉——甚至是那些你可能不知道的误区。  本文介绍12个最常见的项目管理误区。认识到这些项目管理错误观念并努力克服它们可能带来的挑战,对于确保项目是基于最佳实践而不是错误观念来计划、执行和完成是至关重要的。1.中途更改流程会使项目脱
本期与38期為合期
现在形势稳定下来了,是时候评估一下企业的业务连续性计划应对新冠病毒的情况,以及需要在哪里进行改进。  业务连续性计划通常类似于洪水保险单或者预先医疗保健指示之类的东西——你知道这些很重要,把它们和其他重要的东西放在抽屉里,希望(甚至假设)永远不会用到它们。2020年就像是500年一遇的洪水或者急诊住院——这一年,你打开了抽屉,需要用到里面的东西了。  在疫情进入第九个月之际,我们已经研究并利用了这
[摘要]汽车工业在1920年代的发展及影响,成为美国消费社会形成过程的一个缩影。在这一时期,汽车作为大众消费品的商品特性,汽车生产者和消费者的行为,人们对商品和商品导向行为的态度都发生了深刻的变化,映射出消费社会在美国的形成。在促成消费社会形成的这一过程中,汽车工业发现自己不得不面对生产力过度发展和消费不足的问题,进而采取了符合消费主义理念的应对措施。汽车工业部门的这一转变反映了消费社会的进一步发
[关键词]洋务,电话局,天津官电局  [中图分类号]K24 [文献标识码]B [文章编号]0457-6241(2007)04-0067-02    晚清时期,以西方资本主义工业文明、科技文化和生活方式为核心的近代文明源源不断地移植到天津、上海等一批通商口岸,遂使这里既成为半殖民地化的典型地区,又成为传播西方近代文明的基地和橱窗。而现代化的通讯系统,尤其是较电报更先进的电话的传人和推广,则成为通商口
在新冠疫情爆发时,在线金融服务提供商Enova国际的IT团队竭尽全力让公司实现了远程办公,包括建立了一个拥有近700名员工的联络中心。在最初的新鲜感的推动下,员工的参与热情很高,每个人都团结一心,以尽可能地实现远程办公。  而在疫情持续了几个月之后,人们的热情开始减弱。Enova国际的员工发现远程办公让自己变得与同事们之间缺乏实际的联系。他们非常怀念过去那种同事之间的联系,更不用说以前那种充满各种
科广信息咨询高级副总裁兼首席数字官姜大勇  科广信息咨询高级副总裁兼首席数字官姜大勇作为信息系统领域的精耕者,经历了中国数字化生态完整周期,他凭借丰富的项目管理经验以及精准的商业洞察力,以数字化平台为载体,融入先进的技术理念为企业创造更多的商业价值,带领企业向数字化时代迈进,为中国的数字化进程助力。  在计世传媒主办的2019年度中国优秀CIO评选颁奖典礼会场,记者就数字经济的相关内容对姜大勇进行