查看原文
其他

SafeBreach:获融$19M 模拟攻击平台

【200415 Securityweek】SafeBreach has raised a further $19 million to improve and expand its breach-and-attack simulation platform, which allows customers to assess their security posture against a continuous barrage of genuine, but safe, hacker behaviors.

【谷歌翻译 未经校对】SafeBreach又筹集了1900万美元,用于改进和扩展其违规攻击模拟平台,该平台使客户能够针对持续的真实但安全的黑客行为来评估其安全状况。


Sunnyvale, Calif-based breach-and-attack simulation (BAS) firm SafeBreach has raised $19 million in a Series C funding round led by OCV Partners. Previous investors Sequoia Capital, Deutsche Telekom Capital Partners, DNX Ventures, Hewlett Packard Pathfinder, and PayPal participated in the round, which brings the total raised to date to over $50 million. The money will be used to develop new product capabilities and services, and to expand its strategic partnerships and channel relationships.

总部位于加州桑尼维尔的违反攻击模拟(BAS)公司SafeBreach在OCV Partners领投的C轮融资中筹集了1900万美元。以前的投资者Sequoia Capital,Deutsche Telekom Capital Partners,DNX Ventures,Hewlett Packard Pathfinder和PayPal参与了此轮融资,迄今筹集的资金总额已超过5,000万美元。这笔钱将用于开发新产品功能和服务,以及扩大其战略合作伙伴关系和渠道关系。


The SafeBreach BAS platform allows users to continually test and assess their security posture by delivering simulated breach methods from an extensive playbook of more than 13,000 breach behaviors. This allows companies to detect whether they have adequate controls in place, and whether those controls are correctly configured.

SafeBreach BAS平台允许用户通过从超过13,000种违规行为的广泛游戏手册中提供模拟违规方法,来持续测试和评估其安全状况。这使公司能够检测到它们是否具有适当的控件,以及这些控件是否已正确配置。


"The explosive growth of cyberattacks, combined with the increasing complexity of managing IT infrastructure, creates a pressing need for continuous attack simulation," commented Hemi Zucker, managing principal at OCV Partners. "In addition, overstretched security teams need the ability to visualize their entire attack surface, receive guidance on remediation decisions, and ultimately reduce business risk." 

OCV Partners负责人Hemi Zucker表示:“网络攻击的爆炸性增长,加上IT基础架构管理日益复杂,迫切需要进行持续的攻击模拟。” “此外,过度紧张的安全团队需要能够可视化其整个攻击面,获得有关补救决策的指导,并最终降低业务风险。”


SafeBreach, added Guy Bejerano, co-founder and CEO of SafeBreach, allows CISOs and their security teams "to improve their security stance on an ongoing basis and avoid the misconfigurations and security lapses of their existing security controls that make possible the vast majority of serious security incidents today."

SafeBreach联合创始人兼首席执行官Guy Bejerano补充说,SafeBreach允许CISO及其安全团队“不断改善其安全立场,并避免现有安全控制措施的错误配置和安全失误,从而使绝大多数严重的安全问题成为可能。今天的安全事件。”


Simply buying and installing new security controls doesn't mean they work. As a result, organizations generally have little understanding of their actual rather than targeted security posture. "Spending and hoping," Bejerano told SecurityWeek, "is not an adequate security strategy.  What is missing is a way to validate the controls on a continuous basis, so that defenders can really know if the controls are effective."

仅仅购买和安装新的安全控件并不意味着它们起作用。结果,组织通常对其实际而不是目标安全状态了解甚少。贝杰拉诺对《安全周刊》说:“花钱和希望不是一个足够的安全策略。所缺少的是一种连续验证控件的方法,这样防御者才能真正知道控件是否有效。”


The solution to the paradox of increasing breaches despite increasing security controls is not to buy yet more security controls, but to fix the misconfigurations that are letting attackers through. This is the function of SafeBreach. Most attacks use similar tactics. This means that on the one hand, attackers don't need to reinvent new approaches, but on the other hand, defenders can learn them. BAS automates the role of a red team, safely simulating the actual steps that an attacker would use to see if the company's installed controls will detect the 'intrusion'. 

解决方案尽管安全控制措施不断增强,但违反行为不断增加的悖论的解决方案不是购买更多的安全控制措施,而是解决导致攻击者通过的错误配置。这是SafeBreach的功能。大多数攻击使用类似的策略。这意味着,一方面,攻击者无需重新发明新的方法,但另一方面,防御者可以学习它们。BAS自动执行红队的角色,安全地模拟攻击者将用来查看公司安装的控件是否会检测到“入侵”的实际步骤。


SafeBreach also collects and correlates the data from the controls being used, so that it knows what the controls actually see. It knows which, if any, security product detects the simulation, and provides a map of the security posture. "Over the past year," added Bejerano, we've also added the ability to mitigate any failed detections. The SafeBreach BAS no longer just helps the customer to understand its security posture, but helps it to improve the posture in an automated fashion. We take the gaps we find and loop them back into the security controls in order to improve and refine the configuration so that the same behaviors will no longer be available to a real attacker."

SafeBreach还从正在使用的控件中收集并关联数据,以便它知道控件实际看到的内容。它知道哪个安全产品(如果有)检测到模拟,并提供安全态势图。Bejerano补充说:“过去一年,我们还增加了缓解所有失败检测的能力。SafeBreach BAS不仅可以帮助客户了解其安全状况,还可以帮助其以自动化方式改善安全状况。我们利用发现的漏洞并将其循环回到安全控件中,以改善和完善配置,以使真正的攻击者无法再使用相同的行为。”


Another recent enhancement has been the ability to reach out to remote devices and check their security posture -- a capability that has become particularly relevant to the current COVID-19 pandemic and the increase in working from home. 

最近的另一项增强是能够连接到远程设备并检查其安全状态的能力,该功能与当前的COVID-19大流行以及在家工作的增加特别相关。


The playbooks used by SafeBreach in its simulated attacks are continually enhanced and expanded as new hacker methodologies are discovered. So, for example, "when the COVID-19 phishing and malware attacks became known," said Bejerano, "we added simulations to our playbooks within six hours." New threats are found from multiple sources, but the firm also has its own https://www.securityweek.com/new-ransomware-process-leverages-native-win... resource">SafeBreach that constantly looks for and evaluates possible attack scenarios. "During 2019," he added, "this team discovered 23 zero-days."

随着发现新的黑客方法,SafeBreach在其模拟攻击中使用的剧本不断得到增强和扩展。因此,例如,“当COVID-19网络钓鱼和恶意软件攻击已知时,”贝杰拉诺说,“我们在六个小时内将模拟添加到了游戏本中。”从多个来源发现了新的威胁,但该公司也拥有自己的https://www.securityweek.com/new-ransomware-process-leverages-native-win ... resource“> SafeBreach,它会不断寻找并评估可能的威胁他补充说:“在2019年期间,该团队发现了23个零日。”


SafeBreach was founded by Guy Bejerano and Itzik Kotler (CTO) in 2014. It raised $15 million in a Series A funding round in July 2016, and a further $15 million in a Series B round in May 2018.

SafeBreach由Guy Bejerano和Itzik Kotler(CTO)于2014年成立。它在2016年7月的A轮融资中筹集了1500万美元,在2018年5月的B轮融资中又筹集了1500万美元。


网安团队找钱 / 投资人找网安项目

+微信 junshao


—— 全球网安投融事件 TimeLine ——

2020年4月

【身份认证】一砂信息:获融¥数千
【云安全】飞致云:完成C+轮融资 多云管理
【流量监测】Awake安全:获融$36M 全设备流量分析
【身份认证】BioCatch:获融$145M 行为生物识别
【工业网安】欧依安盾:获¥千万融资 工业网安
【云安全】Cato Networks:获融$77M 网安SD-WAN
【隐私合规】Privitar:获融$80M 隐私保护

2020年3月

【整体并购】CloudGenix:被平底锅$420M并购 SD-WAN
【物联网】Sepio:获融$4M 恶意设备防护
【云安全】Horangi:获融$20M 云安全与合规
【云安全】StackPath:获融$216M 边缘网安
【智能安防】Proxy:获融$42M 蓝牙钥匙
【云安全】HashiCorp:获融$175M 分布式架构安全
【云安全】Horangi:获融$20M
【代码安全】StackHawk:获融$2.5M 代码漏洞修复
【业务安全】Axis:获融$17M 权限管理
【业务安全】ZeroNorth:获融$10M 流程编排
【云安全】DisruptOps:获融$9M
【业务安全】人人云图:获融¥50M
【业务安全】Right-Hand:获融$1M 员工行为监控
【安全管理】Arctic Wolf:获融$148.2M SOC即服务
【云安全】Perimeter 81:获融$4.5M 零信任
【身份认证】Youverify:获融$1.5M 致力非洲
【物联网】Ordr:获融$6M 物联网安全
【车联网】银基安全:获融¥亿元 汽车数字钥匙 
【云安全】易安联:获融近¥亿元 云加密网关

2020年2月

【数字货币】链安科技:三月内两获融 数字货币安全
【数字货币】CoolBitX:获融$16.7M 数字货币安全
【安全媒体】斗象科技:获融近亿元 安全媒体与网安方案
【安全合规】OneTrust:获融$210M 隐私合规
【代码安全】Polyverse:获融$8M 开源代码加扰
【物联网】渊联技术:获融¥千万
【端点安全】SentinelOne:获融$200M
【数据安全】Enveil:获融$10M 同态加密
【数字货币】Harbor:被BitGo并购 数字货币安全
【安全服务】Praetorian:获融$10M 麦肯锡伙伴
【威胁情报】Sixgill:获融$15M 暗网威胁情报
【端点安全】Deep Instinct:获融$43M AI预防网络攻击
【威胁情报】CybelAngel:获融€33M
【身份认证】AimBrain:被BioCatch并购 多模式生物识别
【云安全】Netskope:获融$340M
【安全测评】源堡科技:获融¥数千万
【身份认证】PlainID:获SAP投资 访问控制
2020年1月
【安全合规】Defendify:获融$2M
【安全合规】Sysdig:获融$70M
【整体并购】Cloudvisory:被火眼并购 强化云安全
【身份认证】VGS:获VISA投资 访问权限
【终端安全】青藤云:获融¥3亿
【数据安全】Cyral:获融$11M
【区块链】链安:获融¥数千万
【身份认证】Trusona:获融$20M
【安全管理】聚铭网络:获腾讯战投
【数据安全】天空卫士:宣布获融¥过亿
【整体并购】S2:被Cloudflare收购 强化浏览器安全
【风控】数美:获融$73M AI驱动风控
【数据安全】数篷科技:获融$13M 零信任
【身份认证】BigID:获融$50M

2019年12月

【工业网安】安帝科技:获融¥千万
【安全检测】摄星科技:获融近¥亿元 
【应用安全】RunSafe:获融$6.3M
【网络攻防】博智安全:获融¥1.5亿 网络靶场
【公共安全】RunSafe:获融$6.3M 关基网安
【合规风控】Osano:获融$5.4M 隐私保护
【整体并购】RiskRecon:被万事达卡并购 强化网安
【整体并购】Shape Sec.:被F5以$1B收购 布局反欺诈
【工业网安】Seeq:获融$24M 工业网分析
【整体并购】CyberSponse:被飞塔并购 布局SOAR
【合规风控】CyberGRX:获融$40M 第三方风控
【工业网安】齐安科技:获融¥千万
【威胁防护】默安科技:获融近¥两亿 欺骗防御
【代码检测】Secure Code Warrior:获融$47.6M
【整体并购】5nine:被Acronis收购 布局云安全
【数据安全】Zebu:获融CA$5.2M 企业数安
【数据安全】GitGuardian:获融$12M 数据防泄漏
【数据安全】日志易:获融¥8000万 日志分析
【端点安全】联软科技:获融¥6000万
【二级市场】三六零:定增¥100亿 发力关保
【安全检测】Cyberhaven:获融$13M 行为安全分析
【安全检测】GitGuardian:获融$12M 代码漏洞检测
【安全管理】Panorays:获融$15M 第三方安管
【工业网安】Indegy:被Tenable以$78M收购
【反欺诈】Buguroo:获融$11M 基于AI的反欺诈

2019年11月

【反欺诈】Buguroo:获融$11M 反欺诈
【智能安防】极视角:获B轮融资 视频智能监控
【智能安防】渊亭科技:获融¥近亿 认知智能
【物联网】睿赛德:获融¥近亿 物联网操作系统
【安全检测】Perimeter 81:获融$1M 零信任安全
【安全培训】Privacy Core® e-learning:被OneTrust收购 GDPR培训
【合规风控】TRM:获融$4.2M 虚拟币合规风控

【反欺诈】Cheq:获融$16M 广告反欺诈

【威胁情报】InSights:获融$30M 数据库

【密码管理】1Password:获融$200M

【威胁情报】微步在线:宣布获融¥亿元
【工业网安】珞安:获融¥数千万
反APT】端御科技:完成A轮
【数据安全】Nightfall:获融$20.3M 云数据防丢失
【网安教育】Immersive:获融$40M 网安培训
【安全检测】丁牛:获融¥数千万 攻防
【反欺诈】Riskified:获融$165M 电商反欺诈
【网络攻防】Picus:获融$5M 攻防平台
【二级市场】安恒信息:科创板IPO 获融¥7.6亿
【物联网】Foundries.io:获融$3.5M IoT安全OS

2019年10月

【整体并购】九州云腾:阿里云全资收购 身份认证

【业务安全】Duality:获融$16M 隐私与数字IP保护

【云安全】LOKI:获SWG投资 SD-WAN

【身份认证】IDnow:获融€36M AI驱动身份认证

【数据安全】VGS:获高盛$35M 0数据

【威胁情报】CYFIRMA:获融$5M从Antuit剥离

【工业网安】天地和兴:获融近¥2亿

【车联网】Upstream:获融$30M

【风险控制】维择科技:获融$数千万 AI驱动风控

【流量分析】Corelight:获融$50M

【威胁情报】Flashpoint:获融$34M

【工业网安】长扬科技:获融近¥亿元 工业网安

【智能安防】MyGate:获融$50M 智能安保系统

【身份认证】Hypr:获融$18.3M 免密登录

【整体并购】长亭科技:官宣拟被阿里云全资收购

【二级市场】南洋股份:拟斥资¥1000万 设立成都天融信

【整体并购】Carbon Black:被VMware收购 强化网安能力

【工业网安】SparkCognition:获融$100M AI驱动安全

【二级市场】奇安信:完成¥15亿Pre-IPO轮融资

2019年9月

【二级市场】山石网科:9月30日 科创板IPO

【反欺诈】Verafin:获融$515M 金融犯罪防控

【安全检测】Cycode:获融$4.6M 代码检测

【安全保险】Arceo.ai:获融$37M 助力网安保险

【物联网】Crypto:获融$8M 物联网安全

【数据安全】Acronis:获融$147M 数据恢复
【物联网】青莲云:获琥珀¥30M 物联网安全
【二级市场】Ping:IPO纽交所上市 计划融资$187M
【云安全】Cloudflare:上市融资$525M
【安全测评】HackerOne:获融36.4M 众测平台
【身份认证】BigID:获融$50M
【业务安全】PerimeterX:获融$91.5M 网站与应用防护
【开源安全】Snyk:获融$70M 开源安全平台
【整体并购】Zingbox:被平底锅$75M并购 布局工控安全

2019年8月

【终端安全】网思科平:获琥珀投资 加码EDR

【身份认证】Yubico:获融$25M 身份认证与加密硬件

【终端安全】CrowdStrike:设立$20M基金 布局平台应用

【安全管理】Remediant:获融$15M 特权访问管理

【反欺诈】Cofense:获BlackRock投资 加码防钓鱼平台

【整体并购】PageSeal:被PerimeterX并购 强化终端威胁防护

【整体并购】Veriflow:被VMware并购 强化网络维护

【数据安全】Kasten:获融$14M 数据备份与恢复

【身份认证】AU10TIX:获融$60M 云身份认证

【云安全 】CloudCheckr:获融$15M 多云管理平台

【数据安全 】Clumio:获融$51M 云灾备

【数据安全】Securiti.ai:获融$31M 合规与隐私安全
【终端安全】Cybereason:获融$200M 大数据驱动终端防护

2019年7月

【业务安全】New Knowledge:获融$3M 在线商誉保护
【边界安全】Trinity Cyber:获融$23M 提前拦截外网威胁
【业务安全】富数科技:宣布获融 基于隐私保护的多方计算平台
【风险控制】Venminder:获融$5M
【边界安全】Vectra:获融$100M 威胁监测与处置AI
【整体并购】BlueTalon:被微软并购 数据权限管理
【数据安全】BigID:获融$50M 数据合规管理
【业务安全】安全派:获融¥20M 关键业务安全
【网安AI】瑞数信息:获融¥1亿 动态安全与自动化防护
【智能安防】WatchGuard:被Moto系统并购 强化视频安防
【终端安全】enSilo:获融$23M 实时与预先终端防护
【业务安全】英方:完成B+轮融资 数据保护与业务安全
【二级市场】科创板:恒安嘉新、安博通双双过会
【业务安全】Digital Shadows:获融$10M 专注DRP
【整体并购】SkyFormation:被Exabeam并购 加码云安全

2019年6月

【数据安全】Druva:获融$130M 数据安全SaaS
【安全测评】SecurityScorecard:获融$50M
【动态防御】卫达安全:获融¥数千万 智能动态防御
【工业网安】融安网络:获融¥数千万 工控安全
【安全运维】Expel:获融$40M 专注MSS
【车联网】Edge Case:获融$7M 自动驾驶安全
【网安AI】墨云科技:获融¥千万 AI模拟网络攻击
【安全培训】KnowBe4:获融$300M 安全意识培训
【二级市场】CrowdStrike: IPO首日涨幅65% 估值超过$10B
【车联网】GuardKnox:获融$21M 车联网安全
【整体并购】Insight Partners:领投SentinelOne 并购Recorded Future

2019年5月

【IoT】智普信:获融¥过亿 物联网安全

【威胁情报】BlueVoyant:获融$82.5M 安全托管及威胁情报
【整体并购】Appsulate:被Zscaler并购 布局浏览器安全
【整体并购】Verodin:被FireEye以$250M并购 布局安全测评
【安全运维】Siemplify:获融$30M 加码安全运维
【智能安防】蓝光安科:获融¥10M 社区智能安防
【安全管理】Exabeam:获融$75M AI驱动SIEM革新
【威胁情报】ID Agent:被Kaseya并购 布局暗网监控与威胁情报

2019年4月

【智能安防】澎思科技:360富士康等投资¥1.5亿
【业务安全】Expanse:获融$70M 连接设备追踪    
【身份认证】Cambridge区块链:获融$3.5M 身份认证与合规管理
【安全管理】Sqreen:获融$14M 应用程序安全管理
【身份认证】Onfido:获融$50M AI驱动身份认证
【整体并购】NetFort:被Rapid7并购 强化流量分析

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存