国内云原生安全厂商「小佑科技」获得数千万元Pre-A轮融资

2021-03-05 10:36:36来源: 热度:
国内云原生安全厂商北京小佑科技(以下简称「小佑科技」)宣布完成Pre-A融资,该轮融资由九合创投投资,金额为数千万元人民币级别。
 
此前,小佑科技在2020年8月完成由天使轮投资1000万元,投资方为达泰资本。
 
从行业看,云原生已经成为云计算发展的重要趋势,市场潜力突显。《2020年云原生发展白皮书》指出,2019年中国云原生市场规模已达350.2亿元。
 
云原生市场的快速发展有赖于其相对传统云技术的重要优势:
 
从技术特征来看,云原生拥有极致的弹性能力、服务自治、故障自愈能力和大规模可复制能力;
 
从应用价值方面来看,云原生异构资源标准化,加速了数字基础设施解放生产力,提升业务应用的迭代速度,赋能业务创新方面有重要价值;
 
从产业效用来看,云原生极大的释放了云的红利,成为驱动业务的重要引擎。
 
但同时,云原生重塑了应用的交付方式和交付流程,引入了全新的计算架构,也带来了新的安全问题:传统的边界安全模型在云原生环境难以适应,以容器为核心的虚拟化技术导致更容易面临逃逸风险,频繁迭代对软件的全链条安全提出新的要求、应用微服务化增加了攻击面等。
 
小佑科技创立于2018年,是国内最早进入云原生安全的厂商之一。其针对云原生面临的安全威胁,提出针对云原生应用全生命周期的安全管理解决方案,能够在DevSecOps的全流程为开发运维及安全人员提供完整的安全与管理赋能,通过五大能力为云原生应用提供持续检测和防护:镜像安全扫描与加固,容器运行时检测与防护,容器集群安全审计与管理,微服务与API安全检测与防护,容器网络东西向流量可视化与微隔离。
 
使用人工智能与机器学习等先进技术,为云原生实现自动化安全管理与运营,同时基于API交互,无缝与企业开发流程对接,将安全能力与DevOps完美融合,形成可落地的云原生DevSecOps方案,其方案的特点如下:
 
采用人工智能和机器学习方式为云原生应用的行为建立安全模型,并自动转化为安全策略进行防护,相对于由传统的基于规则的检测方法,该方法能应对未知威胁,并大幅减少人为设置规则,不仅大幅降低了运维成本,也显著减少了人工操作的失误带来的风险。
 
通过采集多维度的云原生应用数据,对安全运营进行智能化的决策,在云原生的解决方案内形成闭环,如实现了镜像的自动化加固和攻击事件的APT分析等,基于其良好云生态合作和产品的兼容适配,已实现多容器运行时,多集群的集中管理以及多云,混合云安全策略的统一管控。
 
需要提及的是,目前这五大能力都集中在公司的一个平台上,是一款产品。公司希望用户使用一款平台,来满足当前的云原生安全需求。
 
对于初创公司而言,提供全流程的解决方案或许压力不小。但小佑科技创始人袁曙光认为,公司已经成立近三年时间,产品是逐步进化才形成当前的解决方案。另外,因为安全是一个立体防御的事情,公司最开始定位的时候就是要做一个容器全生命周期的产品。
 
再者,相关客户也希望厂商提供相对完整的解决方案,能够覆云原生的攻防场景。当然他也介绍,小佑科技的产品还在持续进化过程中,后续不仅仅从广度,还要从深度来继续优化。
 
谈及打造相关解决方案的难点,袁曙光介绍,因为云原生较传统的云计算架构有较大的变化,其本身架构就比较复杂,入门曲线比较陡。
 
具体展开,其认为就云原生几个关键组件来说,容器相对还比较简单,但涉及kubernetes,微服务和serverless相对比较复杂。
 
若要做云原生安全,首先对这些技术和架构必须熟悉甚至精通,然后再积累相关的安全知识,之后再转换成产品。
 
这个过程实际上对创业团队的知识储备和更新速度要求较高,但小佑科技创始团队由于此前在工作中接触到容器及相关云原生技术,经历了从传统IDC向云计算迁移的过程,同时也使用了混合云的架构,切实感受到云计算带来的巨大改变。并且在这个过程中,完成了对行业痛点的调研和经验积累。这也成为了公司的经验壁垒。
 
在盈利模式上,公司现在以To B的标准化软件产品销售为主,另外会提供一些针对云原生的增值服务,如云原生安全咨询、攻防演练、培训以及应急响应等。
 
产品除通过直接销售外,也和云计算公司、安全公司、区域代理商等建立起良好的合作关系。谈及客户画像,袁曙光介绍,目前市场上对云原生安全需求度越来越高,公司在运营商、金融以及互联网等行业看到了较多机会,另外政府、能源等行业也开始有需求产生。
 
公司现在测试中的客户30多个,已交付使用的近20个。并且,小佑科技从天使轮到本轮这段时间内,也在多个商业化和产品层面有了进展。首先,公司运营商、金融、互联网、能源以及信创等行业及领域形成了标杆案例。相应地,其产品成熟度也得到提升。
 
整个团队层面,公司创始人袁曙光拥有超过18年的安全行业从业经验,为前联众游戏运维与安全总监,核心成员主要来自联众、华为、新浪、赛门铁克等知名企业,团队在云原生和安全领域均有深厚的技术积累。
 
据了解,在本次融资后,公司会继续加大产品研发投入,吸纳更多优秀人才,同时在加大在市场开拓的投入,加速上海、深圳以及成都等地分支机构的完善。
 
投资人观点:
 
九合创投创始人王啸表示:“保护云原生技术与应用的安全将成为越来越多企业的选择,云原生安全市场也有望迎来一波快速的发展浪潮。
 
小佑科技在云原生安全领域有着技术、人才、应用实践方面的充分积累,已经成为该领域的有力竞争者。我们希望和小佑一起,推动云原生安全的技术创新与产业落地。”

责任编辑:黄琪

为您推荐

重磅!云原生迎来爆发

云原生爆发期到来时至今日,对于企业用户而言,云原生和混合云的概念已深入人心,对其应用和部署业已成为一种新常态。相关数据显示,当前93%的企业正在采用多云策略,而多云中部署混合云的比例高达87%;与之同时,伴随云的普及,云原生应用则成为企业云时代的现实选择。青云QingCloud 应用及容器平台研发总监周小四介绍,目前,Kubernetes在全球化方面已

2021云原生最新趋势解读

云原生IDE未来,开发生命周期(代码、构建、调试)将主要发生在云上,而不是本地Emacs或VSCode。每个PR都会有完整的开发和部署环境,以满足开发和调试的需求。目前,GitHub代码空间和GitPod都是这一技术的具体示例。虽然GitHub代码空间还在测试阶段,但您可以尝试使用GitPod。以Prometheus为例,在大约一分钟左右的时间里,您就拥有了一个完整的在线开发环