保护云
对于IT和安全团队来说,为组织使用AWS、微软Azure和谷歌云等公有云环境提供强有力的保护仍然是首要任务,也是最大的难题之一。对于保护云应用也是如此,有很多公司越来越依赖Salesforce、Microsoft 365和Workday等SaaS应用。云中巨大的复杂性、持续的波动和其他挑战,使得安全成为需要创新的一个主要领域。众多初创公司已经加紧努力满足这一需求。
云安全领域对于风投来说有多热门,其中一个指标从今年榜单中就可以看出,10家初创公司中有3家后来以九位数的金额被收购:Laminar(由Rubrik收购)、Ermetic(由Tenable受过)以及最近的Dig Security(由Palo Alto Networks收购)。
在众多尚未被挖掘的云安全初创公司中,我们选择了2023年特别引起我们关注的10家。
2023年云安全初创公司的主要关注领域包括提供新方法来保护云环境中的身份和数据,以及提供改进的方法来保护工作场所中对SaaS应用的使用。
今年榜单中的初创公司都是自2020年一来成立的,我们还故意忽略了已经实现了显着规模和广泛认可的云安全初创公司,例如Wiz和Orca Security。
下面就让我们来看看2023年最热门的这10家云安全初创公司。
Augmentt
成立时间:2020年
首席执行官:Derik Belair
Augmentt提供了一个多租户的安全平台,专注于让MSP能够保护客户使用微软SaaS应用。该公司表示,Augmentt平台旨在提高微软云应用的可见性,更轻松地审计环境并增强威胁检测能力。今年8月,Augmentt宣布即将发布Microsoft Licensing Module的计划,以简化MSP对客户端许可的管理。
Cado Security
成立时间:2020年
首席执行官:James Campbell
Cado Security提供了所谓的首个云取证和事件响应平台。据称,这个数字取证平台是云原生的,是专为云环境而设计的,并且专注于自动化调查和响应工作。今年3月,Cado Security获得了由投资公司Eurazeo领投的2000万美元。
DoControl
成立时间:2020年
首席执行官:Adam Gavish
DoControl提供了无代理平台以实现SaaS安全性,通过无代码工作流程支持的自动修复等功能来保护SaaS应用和数据。去年11月,DoControl推出了一项新的集成,旨在改进Microsoft 365中的数据保护。DoControl表示,这项集成可以加快启动速度、增强数据完整性,并支持Microsoft Teams的云原生数据丢失防护(DLP)。
Dazz
成立时间:2021年
首席执行官:Merav Bahat
Dazz表示,Dazz提供的云安全平台专注于改进云漏洞的优先级和修复,这与主要用于生成警报的工具形成鲜明对比。据称,Dazz平台是一个用于修复云平台、基础设施、应用和代码问题的集中化平台。去年11月,Dazz推出了新的统一修复平台,该平台汇集了来自众多检测工具的数据,关联相关问题并追溯问题的根本原因,最终提供“一个上下文修复计划,以显着减少暴露”,Dazz在一份新闻稿中这样表示。
Gomboc
成立时间:2022年
首席执行官:Iftach Ian Amit
Gomboc提供所谓的“自我纠正的云安全”,能够持续部署云基础设施的安全修复程序,DevOps团队可以通过提取请求批准这些修复程序,从而消除处理积压的修复请求。今年8月,这家初创公司走出隐身模式,并透露已经获得了来自Glilot Capital和Hetz Ventures领投的520万美元种子资金。
Grip Security
成立时间:2021年
首席执行官:Lior Yaari
Grip Security提供了一个平台,通过发现、优先级排序和编排修复功能来减轻与SaaS使用相关的身份安全风险。今年8月,Grip Security宣布在由Third Point Ventures领投的B轮融资中获得4100万美元。
Island
成立时间:2020年
首席执行官:Mike Fey
Island提供基于Chromium的一种Web浏览器,旨在让企业能够安全地使用SaaS应用。据称,这个浏览器旨在为SaaS应用内的数据使用提供更高水平的可见性和控制。今年10月,Island在由Prysm Capital领投的C轮融资中获得1亿美元,总融资金额达到15亿美元。
Legit Security
成立时间:2020年
首席执行官:Roni Fuchs
Legit Security提供了一个应用安全态势管理平台,旨在提高整个软件开发过程的可见性和安全性。该公司表示,Legit Security的“代码到云”平台为应用安全提供了“统一的”控制平面,以及软件开发生命周期中自动发现和分析功能。今年9月,Legit Security宣布获得了来自CRV领投的4000万美元融资。
Sentra
成立时间:2021年
首席执行官:Yoav Regev
Sentra提供了一个数据安全态势管理平台,旨在提高敏感云数据的可见性,并提高与数据相关的风险评估和访问分析的自动化程度。今年1月,Sentra宣布在由Standard Investments领投的A轮融资中获得了3000万美元。
Veza
成立时间:2020年
首席执行官:Tarun Thakur
Veza提供的工具旨在帮助组织提高访问权限和特权的安全性,重点是提供可视化视图,以便更轻松地发现异常和有风险的权限。该工具还可以监控权限活动、自动化访问审查以及修复特权违规行为。Veza的平台适用于身份和数据系统、云基础设施、SaaS和定制应用。今年9月,Veza宣布获得来自The Syndicate Group的一笔未披露金额的资金,旨在和渠道合作伙伴一起进行扩张。
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。