“中叡天下”はA +ラウンドで8000万元の資金調達、アタックソースでセキュリティ保護を確立する

36Kr Japan | 最大級の中国テック・スタートアップ専門メディア

日本最大級の中国テック・スタートアップ専門メディア。日本経済新聞社とパートナーシップ提携。デジタル化で先行する中国の「今」から日本の未来を読み取ろう。

テクノロジー注目記事

"中叡天下"はA +ラウンドで8000万元の資金調達、アタックソースでセキュリティ保護を確立する

「中睿天下」获华创8000万元A+轮融资,用攻击溯源做安全防护

36氪独家获悉,“中睿天下”已完成8000万元A+轮融资,由华创资本领投。此前公司于2017年2月获得蓝湖资本 2000 万元的Pre-A轮投资。

中睿天下成立于2014年,是一家把“攻击溯源”(Anti-killchain)应用于网络安全防护的公司。联合创始人魏海宇将公司业务概括为:威胁发现、过程还原、追踪溯源、威胁处置。

“攻击者对目标进行攻击时,会在多个环节采取行动。此前无论是杀毒软件,还是防火墙都是针对单点的检测,容易遗漏。所以在威胁发现方面,中睿是对黑客攻击链进行全生命周期的检测,在攻击者踩点、策划、锚点、拿到权限的每个环节都做埋点监控。这样一来,哪怕是此前没有公布过的位置漏洞,我们都可以发现。”魏海宇表示。

当威胁发现后,就是过程还原。中睿通过关联化技术,采用录像的形式记录了黑客的整个攻击流程,最终串联起来,“即便是非技术人员也可以看懂”。

至于追踪溯源,中睿建立了一个黑客画像库,可以理解为黑客采用工具、攻击方法的一个总结。通过比对库里的攻击手段,可以及时溯源。“相比其他平台的威胁情报聚合,我们画像库的指纹比较丰富,采用了多种维度刻画攻击者。例如,别人可能只监控攻击者的IP、域名,我们可以根据扫描顺序来区别攻击者。”魏海宇告知,要做到这些,是因为中睿过去积累了大量的真实攻击事件,所以有足够的样本进行学习。

最后则是防护,即当威胁发现后,中睿给企业提供解决方案。

魏海宇透露,中睿天下目前的平均客单价在几十万到百万元规模。客户覆盖全国30多个省(市、自治区) ,其中不乏以国家网信办、公安部、海关总署等为代表的中央部委,和以国家电网、民生银行、中国联通等为代表的世界500强企业。以国家电网为例,“攻击溯源”设备已全面覆盖全国每一个省、自治区、直辖市,并纳入国家电网常态化监控体系,协助“新一代”智能电网的构建。

“对客户来说,效果最重要。威胁检测率、问题的发现率是衡量的重要指标。”谈及竞争优势,魏海宇强调:“将过去的单模块,变革成如今的全链条。以及把这种攻击溯源的理念落地为产品,就是能力的体现。”

据悉,中睿天下团队有100多人。联合创始人魏海宇曾任职赛门铁克、东方微点;负责过国家信息技术安全研究中心统一威胁平台项目的开发;与中标麒麟合作,开发国产操作系统杀毒软件项目。

至于本轮融资资金,中睿天下将用于团队扩张,以及新品的研发投入。

原文はこちら

セミナー情報や最新業界レポートを無料でお届け

メールマガジンに登録

続きを読む

36Krは、「中叡天下」がチャイナグロースキャピタル(华创资本)から8000万元のA +ラウンド融資を受けたとの情報を得た。2017年2月には、同社はブルーレイクキャピタル(蓝湖资本)から2000万ドルのPre-A投資を受けている。

2014年に設立された中叡天下は、アンチ・キルチェーンをネットワーク・セキュリティ保護に適用する企業である。共同設立者の魏海宇氏は同社のビジネス業務を脅威発見、プロセス復元、トレーサビリティ、および脅威の処理としている。

「攻撃者は目標に対して攻撃する時、多くの分野で行動を取るだろう。これまでのものは、ウイルス対策ソフトでもファイアウォールでも一点検出のため、見落としやすい。脅威の発生という点で、中叡はハッカーの攻撃の連鎖に対して全ラウフサイクルの検査を行い、攻撃者を下見・画策・アンカーし、権限のすべてのプロセスを埋め込み監視する。その結果、以前公開していなかった弱点も我々は見つけることができる」と魏海宇氏は示した。

脅威が発見されるとプロセスが復元される。中睿は関連化技術により録画形式でハッカーのすべての攻撃過程を記録し、最終的には相関させて「非技術者でも理解できるようにする」としている。

トレーサビリティ・ソースについては、中叡はハッカーのポートレート・ライブラリーを作成し、ハッカーが使用するツールと攻撃方法の概要として理解することができる。また、ライブラリの攻撃手段の照合により直ちに出どころも探ることができる。 「他のプラットフォームの脅威インテリジェンス重合に比べ、当社の豊富なライブラリの指紋は比較的多く、多種の次元で攻撃者を特徴づけている。例えば、他社は攻撃者のIPやドメイン名だけをモニタすることができるが、我々はスキャン順序に応じて攻撃者を区別することができる。 魏海宇氏は、これを行うには中叡には過去に多数の実際の攻撃が蓄積されているため、勉強するのに十分なサンプルがあると言った。

最後は保護である。つまり、脅威が発見されると中叡は企業に解決方法を提供する。

魏海宇氏は、中叡天下の平均客単価が現在数十万〜百万元の範囲にあることを明らかにした。顧客は全国30余りの省(直轄市と自治区)に渡り、それらの多くのネットワーク情報化オフィス、公安省、税関総署などの中央省庁、そして国家グリッド、民生銀行、中国聯通などの世界の500以上企業である。国家グリッドを例にすると「アタックソーストレース」デバイスはすべての省、自治区、直轄市国の包括的なカバレッジを持っており、国家電力網監視システムの常態化を提供できるためスマートグリッドを構築する「新世代」を助けられるのだ。

魏海宇氏は「ユーザーにとっては、効果が最も重要である。脅威の検出率、問題の発見率は、評価の重要な指標である」と語る。さらに競争上の優位性に目を向け「以前の単一のモジュールを現在の全チェーンに変更した。そして攻撃追跡の理念を製品に反映すること、これが、技術能力の提示である。」と強調している。

中叡天下の会社には100人以上がいると言われている。共同創設者の魏海宇氏はかつてシマンテック、マイクロポイントに勤めていてた。そこで彼は国家情報技術セキュリティ研究センターで脅威プラットフォームプロジェクトの開発を担当し、中標麒麟と協力して、国内のアンチウイルスソフトウェアオペレーティングシステムのプロジェクトを開発した経歴がある。

現在の資金調達については、中叡天下は会社の拡大と新しい研究開発投資に充てる予定である。

原文はこちら

セミナー情報や最新業界レポートを無料でお届け

メールマガジンに登録

関連記事はこちら

関連キーワード

セミナー情報や最新業界レポートを無料でお届け

メールマガジンに登録