据SiliconANGLE报道,云安全公司Upwind Security于9月4日宣布完成3亿美元C轮融资,估值达到38亿美元。该公司提供自动化云安全平台,旨在帮助企业在复杂多变的云环境中自动发现并保护各类资产。
此轮融资由原有投资方贝西默(Bessemer Venture Partners)和TCV共同领投,Salesforce Ventures、Greylock、Craft Ventures等机构参投。Upwind的估值较年初增加了20亿美元。
云环境的一大安全挑战在于资产经常变化。开发者频繁新增和移除工作负载,使用户难以确保每一项软件资产均符合数据保护政策,实例和用户账户的管理同样困难。Upwind的平台可自动绘制云环境中的资产地图,并每30秒刷新数据,以反映配置变化。
为高效收集数据,Upwind借助Linux内核特性eBPF。该特性允许在不进行高风险操作系统改动的情况下,将可观测性代码放入隔离沙箱运行,避免错误进入敏感的内核模块,从而解决从内核获取遥测数据时需要复杂且易错系统修改的痛点。
平台收集实例、加密密钥、配置脚本等云资产的数据,并绘制它们之间的交互关系。例如,管理员可以据此查看某个数据可视化应用能够访问哪些文档。此外,Upwind的部分可观测性功能面向AI模型,可自动生成AI-BOM清单,列出AI应用组件,以帮助管理员发现潜在风险软件。
漏洞检测方面,Upwind使用AI对发现的云资产弱点进行扫描,将每个工作负载的配置与网络安全最佳实践及监管要求进行比对,并针对重要资产发起模拟网络攻击,如尝试连接包含SQL数据库的云实例。平台利用名为Red的AI代理过滤低风险漏洞,另一个名为Blue的AI代理负责识别攻击尝试。
目前尚不清楚Upwind计划如何使用新一轮资金。该公司在过去一个月中已发布约六项与第三方云服务的新集成,这表明其当前增长重点可能在于扩大能够保障的客户系统范围。