检测开源库漏洞,Snyk获2200万美元B轮融资
极客时间编辑部
讲述:丁婵大小:1.04M时长:02:16
开源软件现在是一个价值 140 多亿美元的市场,而且增长迅速,95% 的企业都在以各种方式使用。但是这种扩张伴随着一个阴影,开源组件可能存在漏洞,因此它们在应用中的广泛使用,逐渐成为公司网络安全的负担。
近日,英国一家名为 Snyk 的初创公司已经建立了一种方法,来检测这些应用或组件何时遭到入侵。该创企宣布获得了 2200 万美元的融资,以满足那些希望解决问题的企业需求。
此次 B 轮融资是 Snyk 在七个月内进行的第二轮融资,它在 3 月份进行了 700 万美元的 A 轮融资。根据该交易的消息人士表示,其估值约为 1 亿美元(迄今已获得了约 3300 万美元融资)。
Snyk 在当今企业服务的格局中一直保持着中立。它为组织提供了在本地、通过云或两者混合版本的选项,以及一系列付费和免费层级,以使用户熟悉该服务。
该公司首席执行官盖·伯德扎尼(Guy Podjarny)表示,Snyk 分为两部分工作。第一部分,该初创公司已经构建了一个“监听开源活动”的威胁情报系统。利用开放式对话平台(例如 GitHub 提交和论坛聊天),使用机器学习来检测潜在的漏洞提及。然后,它将这些内容汇集到一个人工分析师团队中,在漏洞数据库中验证和解决漏洞的人员。
第二部分,该公司分析源代码存储库(包括 GitHub 和 BitBucket),以了解每个人使用哪些开源组件,标记易受攻击的组件,然后通过提出正确的依赖关系版本,使用公司安全团队构建的补丁,来自动修复它们。
伯德扎尼介绍,他们的重点是两个方面,分别是构建开发人员喜爱的安全工具,并解决开源安全性。他表示,“我们认为开源代码的不安全使用所带来的风险远远大于代码本身,这一问题在业界并没有得到很好的解决。我们的目的是扩大我们的保护范围,从修复开源组件中的已知漏洞,到在运行时监控和保护它们,标记并包含恶意和受损组件。”
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论