云原生安全公司「探真」获北极光创投天使轮投资 | 北极光·Family
Posted 北极光创投
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了云原生安全公司「探真」获北极光创投天使轮投资 | 北极光·Family相关的知识,希望对你有一定的参考价值。
探真科技(TensorSecurity)近期获得北极光创投领投、苹果资本跟投的数千万元天使轮融资。探真科技成立于2020年7月,定位云原生安全方向。
过去,大家用虚拟化技术隔离主机,如今企业在上云环境中,容器技术部署效率高,呈现取代虚拟化的趋势。“云原生”则在此大趋势下兴起,可以粗略理解为“基于容器化,重塑一切云上基础设施”。包括安全,也是云原生赛道之一。
容器易扩展,相对应的问题是隔离不如虚拟化彻底。容器内部是基于网桥模式进行通讯,单一容器一旦被攻陷,就会横向扩展到集群,造成数据泄露等。传统安全工具不是云原生架构,不能匹配云原生自身灵活、可伸缩的诉求,导致安全防护效率跟不上应用迭代速度,也无法随服务进行动态伸缩随时启停。这意味着容器安全比虚拟化安全更复杂,但今天尚未有成熟安全方案,是个有需求的蓝海市场。
具体到“探真”在做的事情,因为安全类产品的商业特殊性,我们可以借用以色列公司Aqua Security的架构来对探真进行阐述。
-
在代码开发和打包发布阶段,平台可以扫描代码,并对镜像里的文件进行漏洞扫描。这属于静态安全部分。 -
在运行环境阶段,平台的设计逻辑是“AI+eBPF(Extended Berkeley Packet Filter)”,即智能画像+强访问控制安全策略。简单理解,就是平台先对企业的资产(包括主机、容器、微服务等)进行统一收集管理;然后监控异常的流量——例如某个功能指令本不需要调用数据库,现却在读取数据库信息,则判定该流量异常。本质是对系统底层资源调度的监控,要实现监控则需要提前有“正确流量行为”的库,这要经验不断积累。该部分属于动态安全。
来源 | 36kr
近期融资动态
以上是关于云原生安全公司「探真」获北极光创投天使轮投资 | 北极光·Family的主要内容,如果未能解决你的问题,请参考以下文章
分布式边缘云平台「秒如科技」完成数千万人民币Pre-A轮融资