36氪首发|标注黑客信息形成情报网络,「影安电子」完成数百万元天使轮融资

来源:36氪
发布时间:2021-09-27
欺骗防御赛道。

36氪获悉,网络安全初创公司影安电子(北京)科技有限公司(以下简称「影安电子」)已于日前完成天使轮融资。本轮融资领投方为海贝资本,同创九吾跟投,格物资本担任独家财务顾问。本轮资金将主要用于完善情报安全产品研发团队,实现解决方案落地。

影安电子成立于2020年中旬,主要专注于欺骗防御赛道,致力于打造一款基于网络指纹的攻击者识别和情报共享,融合拟态防御、动态防御等理念的解决方案。

欺骗防御是一种网络攻防理念,指的是通过增加战略和战术上的欺骗性计策,干扰攻击方的信息获取、目标选择以及决策能力,通过拟真的情报、漏洞信息等诱饵,使防守方的受攻击面动态化。希望达成的效果是消耗攻击方的弹药,在消耗中向客户预警,争取到较宽容的安全响应时间和空间。欺骗防御目前在国内网络安全市场中的产品形态主要如蜜罐、蜜网等。

今年9月1日《关键信息基础设施安全保护条例》正式实施,其中第二十三条指出需要积极建设防守方信息共享机制。据介绍,影安电子的解决方案在欺骗防御的基础上,引入动态防御概念,以及基于黑客网络指纹的识别威胁源的能力,将被标记的黑客信息形成情报网络。目标是为客户建立适用于其自身,并能通过情报共享实现“联防联控”效果的攻击者情报网络。

公司CEO全威介绍,传统的网络安全建设存在“重合规,轻实战”的问题,客户花费巨资购置各式各样的网络安全解决方案,仍然很难跳脱被动防御的困境。为此,影安电子希望通过对攻击者的精准标记和识别,标记威胁源头,达成“未发先制”的主动防御效果。

具体展开,影安电子对攻击者进行标记和识别的指纹包括硬件、软件、网络乃至于具备生物信息等指纹属性,覆盖传统的基于网络和浏览器信息的指纹,以及能够跨浏览器甚至跨终端的新型硬件以及生物信息指纹。在具体产品形式上,公司从主动反制、动态防御两个角度出发,分别推出影形--拟态威胁猎捕系统和影阵--WEB动态防御系统,底层能力均包含指纹采集、情报共享、欺骗防御等能力。

将实战化能力内置于网络安全产品中也与行业情况相关。36氪曾在此前的分析中提及,当前安全行业以合规和需求为双重驱动力,而实战攻防演练则是合规驱动下的新需求场景。

在实战攻防演练中,前文提到的蜜罐、蜜网等效果型产品多受青睐,影安电子的产品也适用于实战攻防演练范畴。全威介绍,公司当前重视实战攻防演练场景——在这一场景下,网络安全行业中掌握攻防技术的人员多会参与其中,这使得影安电子得以收集更多指纹,绘制攻击者画像。在具体指纹收集数量上,当前影安电子已有几千数量级的情报库。

当然,在此时间点上选择什么类型的客户进行合作也非常重要。

对此全威介绍,鉴于公司处于初创阶段,影安电子当前选择客户主要有以下几点考量:首先,客户应具有创新性诉求,愿意尝试新型安全理念;其次,客户具有适用于《关保条例》的信息系统,需要建立情报共享机制,具有联防联控的诉求。此外,对于网络出口较多,攻击面防护管理难度较大的大体量集团型客户,基于情报的欺骗防御方案能够极大地提升主动防御效能,降低管理难度。当前,公司的目标客户主要处于政企、能源、运营商行业。

在未来的计划中,影安电子也希望不断扩充指纹库的广度和深度,延展其攻击者情报网,并将情报网提供给更多客户。即通过影安电子不断扩充的攻击者情报网络,客户可以更快、更有效地和其他防守方形成情报和防控联合体。

要实现这一目标,也和公司自身的基因和背景相关。团队方面,公司创始人兼CEO全威是原江南天安、瑞和云图销售总监、销冠。 科研团队为中科院数名信息安全方向教授、博士团队及下属50余名科研人员,由该团队对产品核心算法及指纹模型进行技术支持。

另据了解,在本轮融资之后,公司将主要专注研发团队的进一步扩充,新产品的研发布局,实现科研成果向实际应用场景的落地。

关于投资:

海贝资本合伙人张龙表示:影安电子团队是国内网络安全攻防领域的技术专家和市场人才的结合体,产品已获得一批央企集团客户认可,基于情报的欺骗防御产品未来将成为信息安全领域的重要赛道之一,看好影安电子成为该领域的头部企业。

同创九吾合伙人刘海燕表示,随着护网行动的常态化,客户对于自身安全体系建设已经逐步从合规性需求过渡到防护效果性需求,影安电子的解决方案能够大幅提升客户在护网及日常攻防中的防御反制能力。

本文图片来自:IC photo 正版图库