Cybereason是一家位于特拉维夫和波士顿的网络安全平台提供商,今天宣布已从软银及其附属公司获得2亿美元的投资和承诺,使该公司迄今为止筹集的总额达到4亿美元。软银此前曾于2017年6月向Cybereason投资1亿美元,与投资者CRV,Spark Capital,洛克希德马丁等公司一起投入资金。
凭借新发现的资本,Cybereason计划加速研发,寻求收购机会和战略产品集成,并在整个公司范围内提升业务。联合创始人兼首席执行官Lior Div表示,它还计划扩大其合作伙伴计划,同时继续构建其端点保护产品。
“Cybereason用于缓解网络风险的大数据分析方法推动了EDR领域前沿的爆炸性扩张,扰乱了EPP市场,”Div表示。“由于我们的技术,员工和合作伙伴,我们正在引领潮流,成为世界上最可靠,最有效的终端预防和检测解决方案。我们帮助所有安全团队尽快预防更多攻击,以便更快地理解并采取果断行动。“
首席技术官Yonatan Striem-Amit补充说:“自治安全将使安全民主化并改变网络安全行业。Cybereason将通过其创新产品和合作伙伴生态系统来构建它。“
Cybereason--在发现涉及主要电信公司的全球间谍活动后于6月份出现波动- 于2012年由Div,Striem-Amit和Yossi Naar成立,并于2014年以460万美元的资金从隐形中脱颖而出。它的许多员工都在以色列国防军的8200部队服务,这是一个专门从事网络安全的精英团队。
该公司的工具集通过结合行为分析,启发式,机器学习,强大的活动监控PowerShell和.NET框架引擎,帮助防止企业网络中的已知和可疑威胁。该套件实时传递来自每个网络端点的详细信息,并使用相关的攻击元素(如根本原因,受影响的计算机和用户以及传入和传出通信)对安全警报进行上下文化。
Cybereason的分析仪表板随着PC和物联网(IoT)设备上的所有恶意活动一起冒出最高的整个流程时间线。利用生成的洞察力,IT团队可以制定自定义规则和行为白名单,不会牺牲上下文,或者为每次攻击启动补救措施。
在防病毒方面,Cybereason可以防止恶意软件,勒索软件和无文件攻击,部分原因是分析数百种不同警告标志的二进制文件,包括(但不限于)快速文件加密,删除备份和修改主引导记录。基于订阅的重放工具允许在不影响性能的情况下进行历史事件调查,并提供过滤器和功能,以关联影响用户或机器的异常情况,这些异常情况可追溯到数月或数年。
利用Cybereason托管服务的客户可以访问外部监控团队,该团队负责调查入侵范围并推荐行动方案(例如,清除恶意软件,查杀进程,删除注册表项,隔离文件等)。该团队能够查找和解决配置错误的服务并检测关键安全更新的存在,并检查可移动服务的环境并确保密码策略是最新的。对于非常规问题,除了逆向工程和根本原因评估外,还会进行调查和入侵分析。
在非营利性MITRE公司进行的2019年2月的测试中,Cybereason的套件在ATT和CK框架上击败竞争对手,这是一个可自由访问的网络安全策略知识库,该公司负责管理联邦政府资助的支持美国政府机构的研发中心。此外,Cybereason声称,在一个客户的情况下,其平台将假阳性率从99%降低到1%。
Cybereason在网络安全市场上的竞争并不缺乏,预计到2024年它将价值3000亿美元.SentinelOne是一家专注于自主端点保护的创业公司,6月份从包括Redpoint Ventures和NextEquity在内的众多投资者筹集了1.2亿美元。最近,开除本院抓获$ 40百万为它的风险监测和安全信息,事件管理和自动化的端点安全解决方案。7月下旬,Trinity Cyber筹集了2300万美元用于威胁打击产品,这些产品将检测与“对手推理”相结合。
但该公司显然做得对。Cybereason称其目前正在保护摩托罗拉,Flowserve和Oschener Bank等公司的数百万终端,以及其他知名品牌。
“Cybereason在帮助企业管理网络安全风险和保护人们的信息方面发挥着主导作用,”软银集团首席运营官Marcelo Claure表示。“像Cybereason这样的AI驱动技术正在帮助保护我们日益互联的世界。”