今日,全棧式API安全SaaS平臺永安在線宣布完成數(shù)千萬元新一輪融資,本輪融資由金沙江創(chuàng)投獨家投資。
據(jù)了解,本輪融資資金計劃用于加大企業(yè)人才梯隊建設(shè)的投入,加大API安全產(chǎn)品研發(fā)投入,并持續(xù)深耕業(yè)務(wù)安全相關(guān)產(chǎn)品及應(yīng)用,豐富產(chǎn)品體系,擴展行業(yè)市場覆蓋范圍。
金沙江創(chuàng)投主管合伙人朱嘯虎表示:在全球數(shù)字化轉(zhuǎn)型浪潮下,企業(yè)數(shù)據(jù)量呈現(xiàn)暴增趨勢,企業(yè)海量數(shù)據(jù)存在泄露風(fēng)險。而API作為數(shù)據(jù)泄露的最大風(fēng)險敞口,并且在IT架構(gòu)中的地位不斷提升,企業(yè)對API安全管理呈現(xiàn)巨大需求。據(jù)Gartner預(yù)測,到2022年,API濫用將成為導(dǎo)致企業(yè)Web應(yīng)用程序數(shù)據(jù)泄露的最常見攻擊媒介。現(xiàn)階段行業(yè)內(nèi)缺乏標準化的API基礎(chǔ)設(shè)施類產(chǎn)品,永安在線的通用型風(fēng)險數(shù)據(jù)庫經(jīng)過多年沉淀,為企業(yè)打造標準化API安全SaaS管控平臺。相信在這輪融資后,永安在線可以不斷拓展產(chǎn)品邊界,打造出國內(nèi)領(lǐng)先的API全生命周期管理平臺。
永安在線正式成立于2017年1月,過去曾用名「威脅獵人」,團隊核心成員均來自于騰訊安全團隊,在騰訊積累了十幾年的安全攻防經(jīng)驗。同時,公司在業(yè)內(nèi)較創(chuàng)新地提出了業(yè)務(wù)情報。在業(yè)務(wù)情報領(lǐng)域,永安在線已簽約騰訊、字節(jié)、百度、泰康保險、華泰證券等上百家頭部客戶,連續(xù)多年續(xù)簽率超過90%。憑借在這一領(lǐng)域多年的積累,以及每日數(shù)億的情報運營能力及實時更新能力,讓永安在線成為能夠在API架構(gòu)上提供標準化解決方案的企業(yè)。
在企業(yè)數(shù)字化轉(zhuǎn)型的過程中,業(yè)務(wù)發(fā)展迅速、API快速更迭,因企業(yè)對API資產(chǎn)的管理的不全面,且攻擊流量隱藏在正常的業(yè)務(wù)流量中不易發(fā)現(xiàn),由API業(yè)務(wù)邏輯漏洞引起的數(shù)據(jù)泄露事件屢見不鮮。市面現(xiàn)有通過WAF和API網(wǎng)關(guān)來進行API安全管理的方式存在明顯不足。比如,WAF在企業(yè)的應(yīng)用中,不會是所有的API流量都會經(jīng)過WAF,尤其是東西向流量,而WAF很多時候是基于每一條流量去做出判斷,但無法解決API邏輯攻擊問題,從而導(dǎo)致大量的誤判、漏判。
永安在線的API安全管控平臺,以強大的風(fēng)險數(shù)據(jù)庫和網(wǎng)絡(luò)攻防技術(shù)為核心,為企業(yè)提供全棧式API安全解決方案。通過高效的風(fēng)險監(jiān)控體系、強大的風(fēng)險數(shù)據(jù)能力和豐富的黑產(chǎn)攻防經(jīng)驗,為企業(yè)打造系統(tǒng)化的API安全管理能力,幫助企業(yè)從API資產(chǎn)梳理、API風(fēng)險感知、API安全缺陷評估、API風(fēng)險溯源等多方面輔助,深入企業(yè)API安全防護流程,助力企業(yè)構(gòu)建可預(yù)防、可解釋、可溯源的API安全管理體系,從而更好地應(yīng)對來自于API的多重安全威脅。