打造下一代网络安全靶场产品,「丈八网安」完成数千万元级别A轮融资
导读:网络安全厂商「丈八网安」已于近日完成A轮融资。据介绍,本轮融资金额在数千万元级别,由泓沣北京私募基金管理有限公司和广州白云金融控股集团有限公司共同投资。
36氪获悉,网络安全厂商「丈八网安」已于近日完成A轮融资。据介绍,本轮融资金额在数千万元级别,由泓沣北京私募基金管理有限公司和广州白云金融控股集团有限公司共同投资。
丈八网安成立于2021年,当前专注打造下一代网络安全靶场产品。谈及创业契机,公司创始人兼CEO王珩表示,个人情怀和行业需求是他选择网络安全靶场作为创业切入点的原因。王珩表示,自己是军人出身,转业后进入企业再进行创业。在此20年间,他从事网络攻防技术研究与网络安全产品研发工作时接触到网络靶场的概念,并对这一领域产生兴趣。"靶场是网络安全领域中,最贴近攻防本质的产品。"王珩表示。另一方面,他同样观察到,和国外相比,国内的网络安全靶场产品在2015年左右形成雏形,但应用场景较窄,产品架构也多有弊端,难以满足市场需求。于是在2021年,王珩创立了丈八网安,希望提供新型网络安全靶场产品。
从市场全貌来看,网络安全靶场近年兴起的主要原因是,面对越来越复杂的网络环境和安全态势,安全人员需要一个网络安全平台来进行训练,提升网络安全技能,并开展网络安全相关的评估测试,在理想状态下,靶场能够提供一个完全仿真的环境来满足以上需求。
王珩表示,过去不少产品的底层架构基于Open Stack等云计算框架,并不契合仿真场景,导致网络安全靶场出现模拟仿真程度不强,功能受限等问题。而丈八网安的靶场产品「火天网境」,采用的是自主可控的专为靶场需求设计和研发的底层架构,基于NFV(网络功能虚拟化)技术,可以对更细粒度的网络设备进行仿真。"以前的靶场只能教人怎么攻击,怎么去做一些漏洞利用。但我们做的靶场,希望让更多安全运维的人用起来。"王珩总结。在他看来,客户当前的需求是提升安全防护能力,所以希望靶场内也能对自己日常在使用的网络、运维、安防等工具进行仿真。为了进一步满足这一需求,针对当前暂时无法仿真的安全设备,丈八网安也会提供接入功能,进行虚拟+物理混合编排。
仿真会对网络资源带来压力。为解决这一问题,王珩表示丈八网安还通过数字建模技术(Meta Computing)开发超轻量化的网络应用,对仿真目标进行建模与业务抽象。基于此,公司产品可实现超大规模的网络节点模拟仿真、特殊设备的模拟仿真和网络攻防仿真推演。在数据上,他介绍丈八网安已经基于自主可控技术将网络靶场仿真网络性能提升到了运营商级别,能够解决网络靶场进行电信核心网络、全球互联网仿真时存在的技术瓶颈。
当前,公司基于火天网境靶场平台衍生了四款标准化产品,分别解决训练、竞赛、攻防演练、测试评估的需求。"这也是目前靶场行业最主流的需求。"王珩表示。
除了依托一套架构的四款标品,火天网境还可以满足更多定制化需求,这和其原生网络靶场架构的灵活性有关。王珩介绍,丈八网安的原生仿真数字靶场最大的特点是自主灵活可控,可根据实际的需求,对所有的“仿真资源”进行模组式拼装。目前基于底层的松耦合架构,火天网镜已积累了300多个可自由组装的模块,对应3000多个场景。王珩举例表示,课程培训、测试评估都属于不同场景和不同模块,客户可以根据自身需求选择对应的模块。
王珩进一步介绍,到目前为止,国内市场的网络靶场存在的一大问题是无标准可依,这导致厂商会因为缺乏标准化产品而不好形成规模化效应。而丈八网安提出产品拼装、模块化交付(模组式拼装技术)思路,也是为了应对这一问题。并且,为了进一步提升交付效率,丈八网安还为自己的交付人员配备了管理平台,用于调配这300个模块。"产品功能可以根据实际需求变化和调整,只有这样才能成为一个企业级的产品。"王珩表示。
在场景构建维度,丈八网安也在不断进行创新。比如,丈八网安当前拥有一支全职网络安全团队“蛇矛实验室”,专注基于原生数字靶场平台“火天网境”进行网络攻防技术研究、网络安全研究、网络安全攻防解决方案输出等技术研究和相关服务。王珩介绍,实验室具备第一时间复现安全事件的能力,可以帮助客户及时进行安全运营演习。
商业化方面,当前丈八网安的客户主要分布在特种行业、教育及金融等关键基础设施行业。公司成立一年多,营收已达数千万元,服务客户近百家。在盈利模式上,丈八网安目前以标准产品加定制化交付为主,还有一些场景开发以及增值服务。
谈及2023年的计划,王珩表示,网络靶场从应用空间上,从传统的培训、比赛需求,逐渐延伸到解决实际安全问题的仿真平台方向,形态上未来会出现开箱即用的轻量化软件、以及专业的在线SaaS化靶场。面对这些行业变化,本轮融资后,丈八网安会加大靶场产品及仿真技术的研发投入,在提升产品力的同时服务更多对靶场有需求的客户。
关于投资:
丈八网安此次投资方泓沣资本CEO吕俊峰表示:“网络靶场产品是提升各行各业人员安全意识与安全防御能力的基本产品,近几年市场加速发展状态。丈八网安虽然不是最早进入网络安全靶场领域的企业,但其团队对网络攻防的深刻理解、全新的产品设计逻辑,以及其构建的高仿真、鲜活的靶场场景,短时间内收获了一众客户的认可,在众多领域得以应用,这让我们看到了这个行业更多的可能性。”
投资方白云金控总经理湛珊表示:“关键技术自主可控是国家网络安全得以保障的大前提,丈八网安的拼搏精神与创新成果是打动我们的重要因素,希望丈八未来可以继续深耕原生网络靶场技术,为行业带来更多惊喜。”