36氪獨家獲悉,杭州雲屏科技已於近日完成2000多萬元天使輪融資,由北極光創投領投。

雲屏科技於2017年在杭州創立,創始人爲知名網絡安全專家李旭陽,他曾經歷幾代安全產品的演變。

過去,防火牆不斷被改良

在1992年前後,PC安全時代開啓,當時處理的更多是“端上安全”(Endpoint),也就是殺毒軟件。誕生了第一批安全公司,國外以Trendmicro、Symantec、McAfee爲代表,國內後來出現了瑞星、江民等。

1994年,互聯網安全到來。

1995年左右,企業網絡安全需求興起,CheckPoint公司發明了防火牆Firewall,通過軟件形式安裝在企業服務器上,應用全球。這個邏輯是,企業的行爲都發生在內網,所以守住網絡的入口,就能保證安全。

1997年,出現了硬件防火牆,是指把防火牆程序做到ASIC芯片裏面,由硬件執行這些功能,能減少CPU的負擔,使路由更穩定。代表公司有NetScreen、KPCB投資的Cosine Communications等。

再之後到2002年,硬件防火牆裏加入了CF(內容過濾)、IDS(入侵偵測)、IPS(入侵防護)以及VPN等等的功能。也就是說,符合協議的內容是進到防火牆裏再進行排查,現在可以在經過防火牆時就過濾內容。這個概念就叫“統一威脅管理Unified Threat Management”(簡稱UTM),由Fortinet公司跟Gartner一起提出。之後該公司於2009年美國上市,當時市值超100多億。

而李旭陽就先後任職Cosine Communications的系統架構師和Fortinet的創始產品總監。2011年他在美國硅谷和北京創辦了專注於移動安全的TrustGo,併兼任公司CEO。次年,TrustGo公司得到騰訊、百度、Google和AVG的投資和收購邀約,並於2013年被百度收購,是百度手機衛士的前身。此後,李旭陽帶領硅谷技術團隊效力百度兩年。

“從軟件防火牆的提出,到升級性能後的硬件防火牆,再到加入更多功能的UTM,之後的安全公司本質上都是在做防火牆的改良,提高漏洞抓取率。”李旭陽概括到。

如今,企業網絡的邊界被打破

現在,企業數據部分在內網、部分在雲上,員工辦公環境可能在公司、可能在任意地點,企業應用也不全是私有部署……“也就是說,隨着數據存儲多樣化,員工辦公環境多樣化,企業應用多樣化,‘網絡在哪裏,安全防護就在哪裏’的概念過時了。”李旭陽強調。

基於此,雲屏科技的解決方案是跟着數據走,b,並且,提出了“統一數據管理Unified Data Security”的概念,簡稱UDS。

具體到產品思路上,雲屏分四部分:

第一,數據資產可視化。即通過數據發現引擎,爬取企業數據進行整理歸檔,後可視化的展現出來。

第二,用戶行爲可視化。監控員工在企業系統內行爲,發現異常及時處理。比如,某員工上午在北京登陸系統,下午發現在深圳登陸,就很可能是賬號被盜,當然也可能是出差。前期需要企業通過雲屏平臺制定相應的策略規則,若異常就觸發告警。

第三,文件流轉軌跡可視化。相當於,雲屏在企業的文件外加了一個“殼”,誰創建、修改、傳到的地方都會被記錄。並且,即便是員工將內部文件通過社交軟件分享出去,打開時,也會將請求發送到企業服務器查詢是否有權限。

第四,終端設備內容可視化。企業資產除了數據外,還有部分內容在硬件終端上,所以雲屏也做相應防護,類似於在端上安裝了一個代理,體現出來就是客戶端的形式,從而保護企業的安全。

提到數據安全防護,比較容易聯想到CASB賽道上的公司,比如36氪此前報道過的例子。當問及其差異點,李旭陽告知:“CASB相當於UDS的一個子集,CASB是爲了防止第三方應用查看,而云屏是不管數據在哪裏,都進行了防護。”

據悉,雲屏目前的側重點在大型製造、金融保險、生物醫療、IT互聯網等行業,根據客戶的實際業務應用情況來收費,基本是軟件使用費+服務費的形式。雲屏本身提供的是SaaS服務,也支持私有化部署和,小公司客單價在幾萬元,大企業在100萬元上下。

而團隊方面,雲屏現有40多人,分佈在美國硅谷、北京和杭州。本輪融資後,資金將用於雲屏企業數據安全綜合防護平臺產品的研發和市場營銷。

相關文章