查看原文
其他

Enso:获融$6M 应用安全管理

【201028 TechCrunch】Enso Security, a Tel Aviv-based startup that is building a new application security posture management platform, today announced that it has raised a $6 million seed funding round led by YL Ventures, with participation from Jump Capital. Angel investors in this round include HackerOne co-founder and CTO Alex Rice; Sounil Yu, the former chief security scientist at Bank of America; Omkhar Arasaratnam, the former head of Data Protection Technology at JPMorgan Chase and toDay Ventures.

【谷歌翻译 未经校对】Enso Security是一家位于特拉维夫的初创企业,正在构建新的应用程序安全状态管理平台,该公司今天宣布已筹集600万美元的种子资金,由YL Ventures领投,Jump Capital参与了此轮融资。本轮天使投资人包括HackerOne联合创始人和CTO Alex Rice;美国银行前首席首席安全师Sounil Yu;摩根大通(JPMorgan Chase)和toDay Ventures的数据保护技术前负责人Omkhar Arasaratnam。


The company was founded by Roy Erlich (CEO), Chen Gour Arie (CPO) and Barak Tawily (CTO). As is so often the case with Israeli security startups, the founding team includes former members of the Israeli Intelligence Corps, but also a lot of hands-on commercial experience. Erlich, for example, was previously the head of application security at Wix, while Gour Arie worked as an application security consultant for numerous companies across Europe and Tawily has a background in pentesting and led a security team at Wix, too.

该公司由Roy Erlich(首席执行官),Chen Gour Arie(CPO)和Barak Tawily(CTO)创立。与以色列安全初创公司一样,创始团队不仅包括以色列情报机构的前成员,还包括许多动手的商业经验。例如,Erlich之前是Wix的应用程序安全负责人,而Gour Arie曾在欧洲众多公司担任应用程序安全顾问,而Tawily拥有渗透测试的背景,并领导了Wix的安全团队。


“It’s no secret that, today, the diversity of R&D allows [companies] to rapidly introduce new applications and push changes to existing ones,” Erlich explained. “But this great complexity for application security teams results in significant AppSec management challenges. These challenges include the difficulty of tracking applications across environments, measuring risks, prioritizing tasks and enforcing uniform Application Security strategies across all applications.”

“今天,研发的多样性使[公司]能够迅速引入新的应用程序并推动对现有应用程序的更改,这已不是秘密,” Erlich解释说。“但是,对于应用程序安全团队来说,如此巨大的复杂性带来了巨大的AppSec管理挑战。这些挑战包括难以跨环境跟踪应用程序,衡量风险,确定任务的优先级以及在所有应用程序中实施统一的应用程序安全策略。”


But as companies push out code faster than ever, the application security teams aren’t able to keep up — and may not even know about every application being developed internally. The team argues that application security today is often a manual effort to identify owners and measure risk, for example — and the resources for application security teams are often limited, especially when compared the size of the overall development team in most companies. Indeed, the Enso team argues that most AppSec teams today spend most of their time creating relationships with developers and performing operational and product-related tasks — and not on application security.

但是,随着公司以前所未有的速度推出代码,应用程序安全团队将无法跟上进度,甚至可能不知道内部正在开发的每个应用程序。该团队认为,例如,当今的应用程序安全性通常是手动确定所有者和衡量风险的工作,并且应用程序安全性团队的资源通常是有限的,特别是与大多数公司的整体开发团队相比。实际上,Enso团队认为,当今大多数AppSec团队都将大部分时间都花在与开发人员建立关系以及执行与产品相关的操作和任务上,而不是在应用程序安全性上。


“It’s a losing fight from the application security side because you have no chance to cover everything,” Erlich noted. “Having said that, […] it’s all about managing the risk. You need to make sure that you take data-driven decisions and that you have all the data that you need in one place.”

Erlich指出:“从应用程序安全方面来说,这是一场失败的斗争,因为您没有机会涵盖所有内容。” “话虽如此,[…]全部与风险管理有关。您需要确保做出由数据驱动的决策,并且将所有需要的数据都放在一个地方。”


Enso Security  then wants to give these teams a platform that gives them a single pane of glass to discover applications, identify owners, detect changes and capture their security posture. From there, teams can then prioritize and track their tasks and get real-time feedback on what is happening across their tools. The company’s tools currently pull in data from a wide variety of tools, including the likes of JIRA, Jenkins, GitLab, GitHub,  Splunk,  ServiceNow and the Envoy edge and service proxy. But as the team argues, even getting data from just a few sources already provides benefits for Enso’s users.

然后,Enso Security希望为这些团队提供一个平台,使他们可以通过一个平台来发现应用程序,识别所有者,检测更改并掌握其安全状况。然后,团队可以确定优先级并跟踪其任务,并获得有关其工具中正在发生的事情的实时反馈。该公司的工具目前可从多种工具中提取数据,包括JIRA,Jenkins,GitLab,GitHub,Splunk,ServiceNow和Envoy边缘和服务代理。但是,正如团队所争论的那样,即使仅从少数几个来源获取数据也已经为Enso的用户带来了好处。


Looking ahead, the team plans to continue improving its product and staff up from its small group of seven employees to about 20 in the next year.

展望未来,该团队计划继续改进其产品和员工,将其只有7名员工的小组在明年提高到20名左右。


“Roy, Chen and Barak have come up with a very elegant solution to a notoriously complex problem space,” said Ofer Schreiber, partner at YL Ventures . “Because they cut straight to visibility — the true heart of this issue — cybersecurity professionals can finally see and manage all of the applications in their environments. This will have an extraordinary impact on the rate of application rollout and enterprise productivity.”

YL Ventures合伙人Ofer Schreiber说:“ Roy,Chen和Barak提出了一个非常优雅的解决方案,以解决臭名昭著的复杂问题空间。” “由于他们直接关注可见性-这是此问题的真正核心-网络安全专业人员最终可以查看和管理其环境中的所有应用程序。这将对应用程序的部署速度和企业生产力产生巨大影响。”


我们为网安创企与资本市场搭建桥梁

【客服微信:junshao】


—— 全球网安投融事件 TimeLine ——


2020年10月

【业务安全】Sym:获融$9M 安全工作流平台
【移动安全】APPWhosCall:获战略投资 短信来电智能拦截
【端点安全】McAfee:拟IPO融资$620M  上市还债
【应用安全】NeuraLegion:获融$4.7M 应用安全检测
【身份认证】4iQ:获融$30M
【隐私保护】蓝象智联:获融¥数千万 金融级隐私防护
【数据安全】凯馨科技:获融¥10M
【身份认证】竹云科技:获融¥3亿
【开发安全】开源网安:获融¥数千万 软件开发安全
【整体并购】Managed Sentinel:被BlueVoyant并购 布局云SIEM
【网安服务】Deepwatch:获融$53M
【在线安全】Cyberpion:获融$8.25M 在线生态安全防护
【工控安全】融安网络:获融近¥亿元
【威胁情报】天际友盟:获战略投资
【云安全】安畅网络:获融¥亿元级 多云管理
【网络检测】Illusive:获融$24M 欺骗网络
【端点安全】Tanium:获融$150M
【风控合规】AccessFintech:获融$20M 第三方风控
【应用安全】Onapsis:获融$55M 关键任务应用安全
【整体并购】jSonar:被Imperva并购 布局数据库安全

2020年9月

【威胁情报】Sixgill:获CrowdStrike战投 布局暗网威胁情报
【威胁防护】中睿天下:获融¥近亿元 实战对抗
【云安全】Axis:获融$32M 远程办公安全
【反欺诈】BioCatch:获融$168M 基于行为分析的反欺诈
【整体并购】MobileIron :被Ivanti$872M并购 布局移动安全
【物联网】万物安全:获融¥数千万 物联网安全
【数据安全】数盾科技:获融¥亿元 高速密码
【身份认证】派拉:获融近¥300M 身份认证
【身份认证】芯盾:获融¥数亿 身份认证
【威胁情报】微步:获融¥300M 威胁情报
【车联网】Aurora Labs:获融$23M 车联网安全
【开发安全】DeepCode:被Snyk并购 布局代码安全
【云安全】Preempt:被CrowdStrike并购 布局零信任
【云安全】Portworx:被Pure Storage并购 布局多云服务
【身份认证】Alloy:获融$40M 身份认证
【安全运维】JupiterOne:获融$19M 数字资产管理
【业务安全】Medigate:获融$30M 医疗网安
【物联安全】Sternum:获融$6.5M 物联网安全检测
【安全运维】Devo:获融$60M SIEM告警上云
【安全运维】Panther Labs:获融$15M 开源安全平台替代SIEM
【容器安全】StackRox:获融$26.5M Kubernetes原生安全
【端点安全】联软科技:获融¥100M
【安全检测】Pcysys:获融$25M 自动渗透测试
【代码安全】Panther Labs:获融$15M 开源安全平台
【安全检测】Snyk:获融$200M 开源漏洞检测
【整体并购】Callyo:被摩托罗拉并购 布局云安全
【威胁防护】Cyware:获融$10M
【身份认证】Onfido:获融$100M

【物联网】天防安全:获融¥千万 物联网安全检测

【整体并购】Signal Sciences:被Fastly$775M并购 布局应用安全

2020年8月

【安全检测】源堡科技:获融¥数千万 安全监测与咨询

【区块链安全】零时科技:获融¥数百万 区块链生态安全 
【数据安全】CyCognito:获融$23M 数字资产管理
【业务安全】BlueVoyant:获融$68M 第三方风控
【身份认证】Socure:获融$35M 零日身份认证
【安全合规】Pachyderm:获融$16M AI合规
【安全服务】ReliaQuest:获KKR领投$300M 高级网安托管服务
【云安全】Blumira:获融$2.6M 云威胁响应

【数据安全】赋乐科技:获融¥千万 大数据安全

【云安全】小佑科技:获融¥千万 容器安全
【安全检测】Cobalt:获融¥29M Web应用众测
【威胁情报】Cyware:获融$10M 虚拟网络融合
【业务安全】SpyCloud:获融$30M 防账户接管
【车联网】中天安驰:获融¥亿级 视觉智能驾驶
【密码安全】Keeper Security:获融$60M 密码安全防护
【云安全】Adaptive Shield:获融$4M SaaS应用安全
【云安全】Perimeter 81:获融$40M
【数据安全】Elisity:获融$7.5M 零信任数安
【数据安全】K2View:获融$28M 安全微数据库
【威胁防护】安天:获融¥6亿 网安国家队迎接光明未来
【工业网安】长扬科技:获融¥1.5亿 工业网安
【云安全】云信达:获融¥数千万 云计算与云安全
【工业网安】BLOCK SUPER:获融¥15M 区块链工业网安
【安全服务】深信科创:获融¥10M 新兴软件质量与安服

2020年7月

【工业网安】木链:获融¥数千万
【业务安全】白帽汇:获融¥数千万 网空测绘
【车联网】Cybellum:获融$12M 汽车网安
【工业网安】湃道智能:获融¥数千万
【数据安全】御数坊:获融¥千万 数据治理
【安全检测】CyCognito:获融$30M
【智能安防】所托瑞安:获融$数千万 安全驾驶
【风险控制】BlueVoyant:获融$68M 三方风控
【二级市场】奇安信:登陆科创板 首日涨幅低于平均
【数据安全】昂楷:获融¥数千万 数据库安全
【工业网安】六方云:获融¥数千万 工业网安
【数据安全】DeviceLock:被Acronis收购 布局DLP
【身份认证】Openpath:获融$36M 物理权限管理
【网安检测】GoSecure:获融$27M 网安检测与响应
【安全合规】CyberSmart:获融£5.5M
【身份认证】融卡科技:获融¥千万 芯片级身份认证
【安全运维】Securden:获融$1.2M 安全运维
【威胁防护】瑞数信息:获融¥130M 动态安全
【工业网安】Nozomi:获Telefónica投资
【隐私合规】翼方健数:获融$数千万 医疗隐私保护
【安全运维】齐治科技:获融¥千万 特权账户管理
【智能安防】Anduril:获融$200M 无人机边防

2020年6月

【身份认证】虎符:获融天使轮 零信任
【隐私合规】Privitar :获汇丰$7M投资 隐私保护
【威胁防护】悬镜安全:获融¥数千万 AI驱动威胁防护
【中间件】Salt Security:获融$20M API安全
【安全检测】Uptycs:获融$30M 安全分析
【反欺诈】NS8:获融$123M 电商反欺诈
【工业网安】木链:获融¥千万 工业网安

【数据安全】瀚思:360收购 加码政企安全

【物联网】腾视科技:获融¥数千万 安全驾驶辅助

【威胁防护】infiniDome:获融$1.6M GPS威胁防护

【威胁防护】Lastline:VMware收购 布局威胁防护

【工业网安】珞安:获融¥数千万
【数据安全】爱数:获融新一轮
【车联网】信长城:获融¥千万
【安全合规】Ondato:获融€450K

2020年5月

【整体并购】Edgewise:被Zscaler并购 布局云安全
【安全合规】Evervault:获融$16M 隐私合规
【业务安全】BetterCloud:获融$75M SaaS管理
【云安全】Aqua:获融$30M 容器与云原生应用安全
【数据安全】美创科技:获融¥1.5亿 零信任数安
【网安保险】Coalition:获融$90M 网安保险
【网安培训】Cyberbit:获融$70M 在线网安培训
【威胁检测】Confluera:获融$20M 威胁检测
【云安全】】Jetstack:被Venafi并购 布局虚拟化
【反欺诈】White Ops:获融天使 广告反欺诈
【内源安全】Dtex:获融$17.5M
【整体并购】CyberX:被微软并购 布局IoT安全
【网络攻防】Cronus:被Orchestra并购 补缺攻防
【云安全】Orca:获融$20M 轻载云安全检测

2020年4月

【网络攻防】Randori:获融$20M AI驱动攻防
【身份认证】ForgeRock:获融$93.5M
【身份认证】一砂信息:获融¥数千
【云安全】飞致云:完成C+轮融资 多云管理
【流量监测】Awake安全:获融$36M 全设备流量分析
【身份认证】BioCatch:获融$145M 行为生物识别
【网络攻防】SafeBreach:获融$19M 模拟攻击平台
【工业网安】欧依安盾:获¥千万融资 工业网安
【漏洞检测】Bugcrowd:获融$30M
【漏洞检测】MergeBase:获融$0.5M
【网安培训】Living安全:获融$5M 安全意识培训
【云安全】Cato Networks:获融$77M 网安SD-WAN
【隐私保护】Privitar:获融$80M 医患隐私

2020年3月

【整体并购】CloudGenix:被平底锅$420M并购 SD-WAN
【物联网】Sepio:获融$4M 恶意设备防护
【云安全】Horangi:获融$20M 云安全与合规
【云安全】StackPath:获融$216M 边缘网安
【智能安防】Proxy:获融$42M 蓝牙钥匙
【云安全】HashiCorp:获融$175M 分布式架构安全
【云安全】Horangi:获融$20M
【代码安全】StackHawk:获融$2.5M 代码漏洞修复
【业务安全】Axis:获融$17M 权限管理
【业务安全】ZeroNorth:获融$10M 流程编排
【云安全】DisruptOps:获融$9M
【业务安全】人人云图:获融¥50M
【业务安全】Right-Hand:获融$1M 员工行为监控
【安全管理】Arctic Wolf:获融$148.2M SOC即服务
【云安全】Perimeter 81:获融$4.5M 零信任
【身份认证】Youverify:获融$1.5M 致力非洲
【物联网】Ordr:获融$6M 物联网安全
【车联网】银基安全:获融¥亿元 汽车数字钥匙 
【云安全】易安联:获融近¥亿元 云加密网关

2020年2月

【数字货币】链安科技:三月内两获融 数字货币安全
【数字货币】CoolBitX:获融$16.7M 数字货币安全
【安全媒体】斗象科技:获融近亿元 安全媒体与网安方案
【安全合规】OneTrust:获融$210M 隐私合规
【代码安全】Polyverse:获融$8M 开源代码加扰
【物联网】渊联技术:获融¥千万
【端点安全】SentinelOne:获融$200M
【数据安全】Enveil:获融$10M 同态加密
【数字货币】Harbor:被BitGo并购 数字货币安全
【安全服务】Praetorian:获融$10M 麦肯锡伙伴
【威胁情报】Sixgill:获融$15M 暗网威胁情报
【端点安全】Deep Instinct:获融$43M AI预防网络攻击
【威胁情报】CybelAngel:获融€33M
【身份认证】AimBrain:被BioCatch并购 多模式生物识别
【云安全】Netskope:获融$340M
【安全测评】源堡科技:获融¥数千万
【身份认证】PlainID:获SAP投资 访问控制
2020年1月
【安全合规】Defendify:获融$2M
【安全合规】Sysdig:获融$70M
【整体并购】Cloudvisory:被火眼并购 强化云安全
【身份认证】VGS:获VISA投资 访问权限
【终端安全】青藤云:获融¥3亿
【数据安全】Cyral:获融$11M
【区块链】链安:获融¥数千万
【身份认证】Trusona:获融$20M
【安全管理】聚铭网络:获腾讯战投
【数据安全】天空卫士:宣布获融¥过亿
【整体并购】S2:被Cloudflare收购 强化浏览器安全
【风控】数美:获融$73M AI驱动风控
【数据安全】数篷科技:获融$13M 零信任
【身份认证】BigID:获融$50M

2019年12月

【工业网安】安帝科技:获融¥千万
【安全检测】摄星科技:获融近¥亿元 
【应用安全】RunSafe:获融$6.3M
【网络攻防】博智安全:获融¥1.5亿 网络靶场
【公共安全】RunSafe:获融$6.3M 关基网安
【合规风控】Osano:获融$5.4M 隐私保护
【整体并购】RiskRecon:被万事达卡并购 强化网安
【整体并购】Shape Sec.:被F5以$1B收购 布局反欺诈
【工业网安】Seeq:获融$24M 工业网分析
【整体并购】CyberSponse:被飞塔并购 布局SOAR
【合规风控】CyberGRX:获融$40M 第三方风控
【工业网安】齐安科技:获融¥千万
【威胁防护】默安科技:获融近¥两亿 欺骗防御
【代码检测】Secure Code Warrior:获融$47.6M
【整体并购】5nine:被Acronis收购 布局云安全
【数据安全】Zebu:获融CA$5.2M 企业数安
【数据安全】GitGuardian:获融$12M 数据防泄漏
【数据安全】日志易:获融¥8000万 日志分析
【端点安全】联软科技:获融¥6000万
【二级市场】三六零:定增¥100亿 发力关保
【安全检测】Cyberhaven:获融$13M 行为安全分析
【安全检测】GitGuardian:获融$12M 代码漏洞检测
【安全管理】Panorays:获融$15M 第三方安管
【工业网安】Indegy:被Tenable以$78M收购
【反欺诈】Buguroo:获融$11M 基于AI的反欺诈

2019年11月

【反欺诈】Buguroo:获融$11M 反欺诈
【智能安防】极视角:获B轮融资 视频智能监控
【智能安防】渊亭科技:获融¥近亿 认知智能
【物联网】睿赛德:获融¥近亿 物联网操作系统
【安全检测】Perimeter 81:获融$1M 零信任安全
【安全培训】Privacy Core® e-learning:被OneTrust收购 GDPR培训
【合规风控】TRM:获融$4.2M 虚拟币合规风控

【反欺诈】Cheq:获融$16M 广告反欺诈

【威胁情报】InSights:获融$30M 数据库

【密码管理】1Password:获融$200M

【威胁情报】微步在线:宣布获融¥亿元
【工业网安】珞安:获融¥数千万
反APT】端御科技:完成A轮
【数据安全】Nightfall:获融$20.3M 云数据防丢失
【网安教育】Immersive:获融$40M 网安培训
【安全检测】丁牛:获融¥数千万 攻防
【反欺诈】Riskified:获融$165M 电商反欺诈
【网络攻防】Picus:获融$5M 攻防平台
【二级市场】安恒信息:科创板IPO 获融¥7.6亿
【物联网】Foundries.io:获融$3.5M IoT安全OS

2019年10月

【整体并购】九州云腾:阿里云全资收购 身份认证

【业务安全】Duality:获融$16M 隐私与数字IP保护

【云安全】LOKI:获SWG投资 SD-WAN

【身份认证】IDnow:获融€36M AI驱动身份认证

【数据安全】VGS:获高盛$35M 0数据

【威胁情报】CYFIRMA:获融$5M从Antuit剥离

【工业网安】天地和兴:获融近¥2亿

【车联网】Upstream:获融$30M

【风险控制】维择科技:获融$数千万 AI驱动风控

【流量分析】Corelight:获融$50M

【威胁情报】Flashpoint:获融$34M

【工业网安】长扬科技:获融近¥亿元 工业网安

【智能安防】MyGate:获融$50M 智能安保系统

【身份认证】Hypr:获融$18.3M 免密登录

【整体并购】长亭科技:官宣拟被阿里云全资收购

【二级市场】南洋股份:拟斥资¥1000万 设立成都天融信

【整体并购】Carbon Black:被VMware收购 强化网安能力

【工业网安】SparkCognition:获融$100M AI驱动安全

【二级市场】奇安信:成¥15亿Pre-IPO轮融资

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存