創(chuàng)業(yè)邦獲悉,云安全社區(qū)火線安全已于早前連續(xù)完成兩輪融資,投資方分別為經(jīng)緯中國和五源資本,融資總額在數(shù)百萬美金級別。源合資本擔(dān)任公司融資顧問。在本輪融資之后,火線安全也將持續(xù)進(jìn)行平臺的建設(shè),并推出更多相關(guān)云安全產(chǎn)品。另外,公司也會(huì)持續(xù)拓展客戶,以期和更多行業(yè)頭部客戶共同打磨安全產(chǎn)品的新模式。
云時(shí)代下網(wǎng)絡(luò)環(huán)境快速變化,網(wǎng)絡(luò)安全的目標(biāo)用戶群體與需求,以及安全解決方案正在發(fā)生變革。成立于2020年的火線安全定位通過搭建云安全社區(qū),打造一個(gè)批量產(chǎn)生云安全產(chǎn)品的底層平臺。公司創(chuàng)始人兼CEO鄔迪介紹,火線首先通過開發(fā)云安全工具給技術(shù)社區(qū)賦能,幫助平臺上的白帽子提升自己的工作能力和效率,再基于社區(qū)反饋的場景和能力對工具進(jìn)行迭代和豐富,從而為形成更有競爭力的云安全產(chǎn)品打下基礎(chǔ)。
在此思路之上,火線目前推出的首款云產(chǎn)品為洞態(tài)IAST。具體而言,這款產(chǎn)品接入了開發(fā)流程,可以結(jié)合動(dòng)態(tài)污點(diǎn)追蹤方式實(shí)現(xiàn)漏洞檢測。鄔迪表示,洞態(tài)IAST在正式版推出后的2個(gè)月內(nèi)實(shí)現(xiàn)了較快用戶增長。并且在技術(shù)路線的選擇上,火線出于對開發(fā)流程的尊重,希望安全工作降低對開發(fā)的干擾,于是選擇了被動(dòng)式插樁的技術(shù)路線。另外,因?yàn)榛鹁€認(rèn)為安全需要立足于整個(gè)CI/CD流程角度考慮,所以其IAST產(chǎn)品也在今年進(jìn)行了開源。同時(shí),公司也在開源過程中收獲了不少用戶對場景的真實(shí)功能反饋和建議。在此基礎(chǔ)上,火線如今也在計(jì)劃推出商業(yè)化版本,以滿足不少由開源而來的企業(yè)客戶訴求。
在此之前,火線的白帽平臺于2020年4月上線,主要模式是聯(lián)合白帽子專家為企業(yè)提供云端安全服務(wù),并將其中的基礎(chǔ)能力自動(dòng)化和標(biāo)準(zhǔn)化,從而大幅提高安全服務(wù)的效率。鄔迪介紹,其認(rèn)為公司最大的差異化還是在用工具等手段真正提升白帽子的工作效率和質(zhì)量,并通過盡量透明化的方式,讓白帽子在服務(wù)過程中不僅獲得能力的提高,還能取得應(yīng)有的報(bào)酬。
建設(shè)白帽社區(qū)的核心是通過各種手段吸引到優(yōu)質(zhì)白帽,并讓他們持續(xù)活躍。在具體運(yùn)作上,火線安全會(huì)首先以邀請+人臉、實(shí)名認(rèn)證的方式保證白帽的可靠性。第二步,當(dāng)白帽注冊成功,其會(huì)提供各種工具幫助白帽高效工作。同時(shí),在日常運(yùn)營中,火線也會(huì)組織不少活動(dòng)提升白帽活躍度。另外在和客戶的溝通中,火線會(huì)通過透明流程讓其意識到白帽的實(shí)際工作價(jià)值,同時(shí)讓白帽獲得酬金。
整體談及公司近一年間的變化,鄔迪認(rèn)為火線的白帽社區(qū)主要出現(xiàn)了以下幾個(gè)方面的進(jìn)展:第一,公司在這期間持續(xù)與包括騰訊、百度、曠世、貝殼、快手等頭部客戶合作,由于平臺白帽水平較優(yōu)質(zhì),火線的業(yè)務(wù)認(rèn)可度在甲方處也獲得提升。另外,在較為嚴(yán)格的邀請制要求下,火線平臺如今也有近1萬白帽子注冊——鄔迪介紹,結(jié)合邀請制+實(shí)名制的大前提,這已經(jīng)是一個(gè)行業(yè)頭部成績。并且在社區(qū)活躍度上,鄔迪透露白帽子的月活在40%左右。且在產(chǎn)品使用度方面,過去一年火線為白帽提供的工具已經(jīng)有近200萬次的使用量。這些進(jìn)展也是火線通過制度、產(chǎn)品以及理念普及等方式不斷打磨的結(jié)果。另外,公司更重要的進(jìn)展是建立了通過開源打造云安全產(chǎn)品的模式,這在未來將會(huì)對客戶帶來更多的價(jià)值。
附
查看更多項(xiàng)目信息,請前往「睿獸分析」。