36氪首发 | “网络空间测绘”持续升温,「华顺信安」完成逾亿元B轮融资

来源:36氪
发布时间:2021-04-21
本轮融资之后,公司将持续进行网络空间测绘领域的技术研发、产品矩阵完善以及人才招募,并将进一步加强全国业务和市场拓展及业务协同工作。

36氪获悉,4月21日,北京华顺信安科技有限公司(以下简称「华顺信安」)正式宣布完成逾亿元B轮系列融资,投资机构包括:领投方“国风投基金”、跟投方“招商局中国基金”、“晨壹基金”。此次融资是继2019年12月获得盈富泰克、首建投投资融资后,华顺信安完成的又一轮战略性融资。

华顺信安是36氪持续关注的一家公司。公司主打的业务方向是“网络空间测绘”,即通过主动或被动探测的方法,来绘制网络空间上设备的网络节点和网络连接关系图,达到的效果是让客户了解自身网络资产状况,从而在相关网络攻击发生时,能较快速的对网络资产进行防护。

网络空间测绘是近年来安全领域日益火热的细分赛道。谈及赛道驱动力,「华顺信安」创始人赵武认为,国内网络安全市场在很长一段时间内都是合规导向,这可以一定程度解决国内的黑客攻击,但解决问题程度有限。但随着目前上层对网络安全的重视程度提升,再加上实战攻防演练等因素的推动,目前企业客户更从需求端重视安全。而实战化的网络安全市场,最急需的是两方面的需求:一个是梳理网络暴露面,也就是网络资产的安全管理;二是关注有明确效果的价值型漏洞(即“靶标漏洞”)。这些因素叠加,让网络空间测绘引起了多方关注。

具体在产品端,公司介绍其作为国内首家以“攻击者”视角看待防御的安全公司,相继推出了“网络空间资产检索系统(FOFA)”、“网络资产测绘及风险分析系统(FOEYE)”、“关键信息基础设施测绘系统(FOCII)”等产品在内的全套解决方案。其解决方案是基于全生命周期的安全资产监控,从披露资产开始,持续监控资产变化,实时获取资产情报,对资产扫描漏洞发现、分析、修复和审核过程进行持续跟踪,对企业资产数据进行统一处理、分析,形成完善的信息资产管理体系,实现对资产情况的实时监控和企业资产的高效管理。

拆解开来,FOFA主要为网络工程师和安全工程师服务,更体现To C属性。而FOEYE和FOCII则是针对企事业单位,包括央企或者网络安全的监管机构提供的ToB的解决方案。这些产品会将数据进行进一步的分析和总结,给出更直观的展现,以方便企业针对网络安全问题进行决策。但这些产品的底层技术思维都是一致的,都是通过网络空间测绘技术来进行更为自动化和智能的资产测绘。

华顺信安产品矩阵

另外从公司延展开,赵武介绍当前判断网络空间测绘公司能力的维度主要体现在三方面:

  • 基础数据知识库的沉淀厚度与速度:

网络空间测绘技术的核心在于自动化的发现网络中存活的资产并进行指纹规则的识别。所以包括协议识别的深度以及准确性、指纹库的丰富程度和准确性在内的指标,能够明确区分一个产品好坏。另外网络资产大量的新设备上线,任何一个厂商的设备都有很多型号,快速针对对这部分新设备进行补充完善,也是一个非常重要的指标,平台必须具备快速且持续的知识库的更新能力。

  • 对用户场景的理解:

产品需要对用户使用数据的场景进行深刻的理解,包括给谁在什么情况下产生什么样的价值,不同的用户使用场景完全不同。如果一家企业不懂攻防,测绘产品很难发挥出作用。在实战化要求凸显的情况下,公司既要懂攻防也能够发现问题,同时也要理解用户场景,确保产品的落地。

  • 行业情报的采集能力:

平台需要聚集用户反馈问题和采集信息,并构建真正的作战地图。赵武觉得,没有广泛的用户群体的公开平台,是难以培育相关能力的。因为这样的平台没有基础的“数据校准”能力,给出来的地图可能是错误的。

以这些能力对应,华顺信安创立了国内最大的白帽子社群,当前有超过4万的活跃白帽子,这些白帽子通过使用FOFA平台,在了解网络资产分布的同时也为公司沉淀了更多的网络资产信息,形成基础知识库。目前公司已经积累全球数十亿的IP资产,超过三十万的设备指纹库。“在全球的alexa网站排名中,网络空间测绘这一细分领域,我们排名第三,前两名都在美国,这让我们有了在行业立足的资本。同时这不仅仅是我们现有的能力比别人强多少,更多的是我们增速也在加快,差距会越来越大。”赵武认为。

在商业落地上,公司目前主要聚焦为大型央企和网络安全监管机构提供产品和解决方案。据了解,在本轮融资之后,公司将持续进行网络空间测绘领域的技术研发、产品矩阵完善以及人才招募,并将进一步加强全国业务和市场拓展及业务协同工作。

关于投资:

国风投基金项目负责人表示:“网络空间测绘技术是网络安全保障的重要基础,已成为目前网络安全行业新兴技术的重要发展方向之一。华顺信安作为国内网络空间测绘技术的代表企业,是国家网络安全与信息安全战略性技术力量自主可控发展的重要参与者和推动者。国风投基金将发挥国有资本的引领作用,推动华顺信安继续助力关键信息基础设施重点企业网络安全治理能力的现代化建设。

 

本文图片来自:企业官方 正版图库