36氪首發(fā)|專注提供人工智能滲透測試產品,「視岳科技」完成千萬元級別的Pre-A輪融資
36氪獲悉,安全廠商「視岳科技」已于日前完成Pre-A輪融資。據(jù)了解,本輪融資金額在千萬元級別,投資方為南京創(chuàng)熠中南投資基金和上海楊浦夢航創(chuàng)業(yè)投資中心。
視岳科技成立于2017年9月,致力于將AI技術及大數(shù)據(jù)分析技術與網(wǎng)絡安全應用場景相結合,建立主動防御、智能分析、機器人測試、態(tài)勢感知等智能主動防御生態(tài)。
談及主動防御,滲透測試是當前企業(yè)自身用于檢測自身IT資產穩(wěn)定性的主要手段之一。當前在業(yè)內,有不少有組織性的白帽平臺可以為企業(yè)提供基于人力的滲透測試服務。不過視岳科技CEO滕景偉介紹,當前基于人力的滲透測試給客戶帶來了一些問題。具體而言,相較于業(yè)務需求來說,當前安全人才稀少已經不是一個新鮮話題。這種現(xiàn)象會導致滲透測試的服務成本過高,而用戶限于預算壓力,所以只能階段性或抽檢性的實施滲透測試,這不符合當前整體愈發(fā)嚴峻的網(wǎng)絡攻擊態(tài)勢。誠然,也正是出于人力成本的考量和AI技術與安全結合的技術趨勢,當前業(yè)內已有一些安全公司主打人工智能類滲透測試產品,視岳科技也不例外,當前其主要產品為一款AI滲透測試管理平臺。
滕景偉介紹,人工智能滲透測試管理平臺是視岳團隊自主研發(fā)的核心產品,主要通過人工智能技術與黑客思維邏輯的結合,實現(xiàn)自動化滲透測試。在服務客戶時,公司會通過自身的AI滲透測試模塊幫助客戶進行風險檢測和評估。在發(fā)現(xiàn)風險之后,公司會向客戶提出相關解決方案,并利用另一款產品——Soc平臺自動化分析、驗證、管理漏洞,為用戶形成個性化的安全管理報告。
前文提到,當前市面上已有一些公司提供人工智能類滲透測試產品。對此,滕景偉認為,視岳科技的特點主要在于產品化。具體而言,由于人工智能+滲透測試還是脫胎于滲透測試,所以這其中人工智能的智能化效果到底達成多少還存在灰度。而智能化的程度越低,也會越導致相應人力服務的增多,從而難以較好低達成降低成本、提升效率的目的。另外,產品化還體現(xiàn)在產品是否好用上,比如在操作時,客戶方是否能夠一鍵使用等。滕景偉覺得,視岳是市面上少有將產品化落實的相關廠商。對此,滕景偉還補充介紹,視岳科技當前的銷售模式對渠道依賴較多,而渠道商售賣的產品多標準化,這也會迫使公司不斷優(yōu)化產品易用性。
談及產品打造難點,滕景偉表示,由于當前相關市場產品均不成熟,所以公司在研發(fā)時也遇到突破性難題。其中,人工智能滲透測試產品的最大難點即在于要用技術代替黑客思路,所以人工智能滲透測試引擎的打造非常重要。并且,因為滲透測試不是單一程序,涉及的黑客技術應用很多,所以引擎也涉及自動化、黑客思維轉化、模擬人類行為、智能決策等部分。所以在產品設計和功能實現(xiàn)上,相關廠商的人才配置也很重要。對此,視岳科技當前與同濟大學人工智能專業(yè)研究團隊和上海交大網(wǎng)絡空間學院研究團隊的合作,一起打磨產品。同時滕景偉還表示,三年內公司在沒有啟動融資的情況下研發(fā)投入近2000萬,也能側面體現(xiàn)產品研發(fā)的難度。
在產品衡量標準上,其介紹,滲透維度和驗證PoC數(shù)量是相關產品的兩大參考指標——前者主要和滲透引擎掛鉤,后者則主要用于自我驗證產品效果。據(jù)了解,當前視岳科技用于自我驗證效果的PoC總共有十幾萬個(包括自研、市場搜集和購買等多種渠道)。
當前在商業(yè)化層面,公司計劃三種銷售模式。
首先是軟硬件一體產品的銷售,目前已經在銷售過程中,并已產生訂單。第二是基于產品的云服務,目前公司已經實現(xiàn)產品的遠程服務,正在打造視岳安全服務云。據(jù)介紹,安全服務云會以互聯(lián)網(wǎng)的方式運營,用戶可實現(xiàn)自主申請、自主操作。公司未來還會引入更多云安全產品入駐服務云,希望打造視岳網(wǎng)絡安全云生態(tài),為用戶提供更適合的安全加固方案。第三是合作運營模式,主要基于人工智能平臺對接其他廠商平臺,包括運營商的客戶服務平臺、運維廠商的運維平臺、其他安全公司感知管理平臺、以及集成商等,實現(xiàn)合作運營。在這一模式中,公司當前已經和不少大型安全公司進行合作。滕景偉表示,通過此類合作模式,大型安全公司可以降低自身成本,從而減輕自身利潤壓力,視岳則可以拿到更多訂單,雙方各取所需。
在當前收入規(guī)模上,滕景偉向36氪介紹今年公司計劃收入在億元級別,其中重點產品的收入會占據(jù)一半左右,另外一半會通過整體解決方案實現(xiàn)。當然,解決方案中也會包含公司自己的人工智能滲透測試類產品。
團隊方面,公司CEO滕景偉擁有13年以上網(wǎng)絡安全從業(yè)經驗,曾任藍盾股份上海分公司總經理,同時也參與公司多項網(wǎng)絡安全專利開發(fā)。CTO鄒福泰負責技術,是交通大學網(wǎng)絡空間安全學院教授、導師,獨立主持多項國家信息安全重點課題。CIO許磊負責研發(fā),擁有15年以上攻防滲透經驗,曾任LAC網(wǎng)絡科技(日企上市公司)亞洲區(qū)安全部總監(jiān)。COO宋俊競擁有11年以上網(wǎng)絡安全從業(yè)經驗,曾任360、天融信、藍盾等多家上 市網(wǎng)絡安全公司技術總監(jiān)。
另據(jù)了解,在本輪融資之后,視岳科技將持續(xù)進行安全服務云的研發(fā)和生態(tài)打造,同時不斷開拓市場,拓寬市場影響力,從而形成更完善的商業(yè)閉環(huán)。