網(wǎng)絡(luò)安全公司Censys開發(fā)付費(fèi)服務(wù) 以提高公司的網(wǎng)絡(luò)安全性

信息化觀察網(wǎng)
編譯
位于安娜堡的網(wǎng)絡(luò)安全初創(chuàng)公司Censys宣布,該公司目前已經(jīng)籌集了260萬美元的種子資金,由Genesis Vision和Greylock公司領(lǐng)投。Censys是一家商業(yè)公司,于去年成立,該公司將使用這筆資金來收集更多的數(shù)據(jù)以及開發(fā)額外的付費(fèi)服務(wù)。

位于安娜堡的網(wǎng)絡(luò)安全初創(chuàng)公司Censys宣布,該公司目前已經(jīng)籌集了260萬美元的種子資金,由Genesis Vision和Greylock公司領(lǐng)投。Censys是一家商業(yè)公司,于去年成立,該公司將使用這筆資金來收集更多的數(shù)據(jù)以及開發(fā)額外的付費(fèi)服務(wù)。

Censys是一個(gè)搜索引擎,可監(jiān)控連接到互聯(lián)網(wǎng)的所有設(shè)備。公司和IT人員可以使用Censys來追蹤他們的設(shè)備,并確定哪一部設(shè)備有漏洞。Censys于2015年作為密歇根大學(xué)的研究項(xiàng)目首次啟動(dòng),并于2017年獨(dú)立出來,目的是在用完研究資金后,能夠保持產(chǎn)品的可持續(xù)性。

Censys首席執(zhí)行官Brian Kelly在電話采訪中告訴VentureBeat:“就像你認(rèn)為Google或Bing等搜索引擎可以查看每個(gè)網(wǎng)頁一樣,我們的目標(biāo)是為全球的基礎(chǔ)設(shè)施信息建立索引。”

研究人員(包括Censys的首席科學(xué)家J. Alex Halderman和技術(shù)總監(jiān)Zakir Durumeric)首先在2013年構(gòu)建了一款名為ZMap的開源工具。ZMap能夠掃描互聯(lián)網(wǎng)上的每一個(gè)IP地址,并在45分鐘內(nèi)為連接到互聯(lián)網(wǎng)的每一個(gè)設(shè)備創(chuàng)建一個(gè)“地圖”。在此之前,這一過程花費(fèi)數(shù)周。

從本質(zhì)上說,ZMap想出了一個(gè)新的方法來為發(fā)送到IP地址的“請求”進(jìn)行編碼,以確定它們是否連接到了互聯(lián)網(wǎng)。ZMap因此取消了對于追蹤明顯請求的需求,因?yàn)檫@會(huì)減緩掃描過程。

除了IP地址之外,ZMap還收集設(shè)備所運(yùn)行的軟件信息。因此研究人員能夠使用ZMap來檢查互聯(lián)網(wǎng)上的哪些服務(wù)器遷移到了HTTPS,以及哪些服務(wù)器被桑迪颶風(fēng)擊倒。隨后該團(tuán)隊(duì)希望創(chuàng)建一個(gè)更加友好的接口,研究人員能夠使用這一接口來篩選ZMap收集的信息,他們因此創(chuàng)建了Censys。

Censys在2017年獨(dú)立出來的時(shí)候,由Kelly擔(dān)任首席執(zhí)行官。Kelly告訴VentureBeat,Censys最受歡迎的使用案例是幫助公司找到哪些服務(wù)器上有尚未被修復(fù)的操作系統(tǒng)漏洞。在最近的一篇博客文章中,Censys詳細(xì)描述了IT人員如何使用Censys來尋找Oracle 數(shù)據(jù)庫中受到漏洞影響的服務(wù)器,即通過搜索運(yùn)行包含漏洞的Oracle 版本的服務(wù)器,并將這些結(jié)果限制為只允許具有公司內(nèi)部IP地址的設(shè)備。

Kelly告訴VentureBeat:“很多人都會(huì)在谷歌上搜索自己,用戶也會(huì)在Censys上查找他們公司的相關(guān)信息以及曝光情況。”

Censys仍然會(huì)為其50,000名注冊用戶免費(fèi)提供有限數(shù)量的查詢,學(xué)術(shù)機(jī)構(gòu)可以申請研究許可,無限制地訪問Censys。對于每個(gè)月需要超過250次查詢的公司來說,Censys訂閱的費(fèi)用從每月99美元到每月1,000美元不等。 Censys表示,他們目前擁有超過60個(gè)付費(fèi)客戶,這些客戶包括美國國土安全部、北大西洋公約組織、金山火眼和谷歌。

Censys的主要競爭對手是Shodan,Shodan宣傳的訂閱費(fèi)用從向自由職業(yè)者每月收取59美元到向公司每月收取899美元不等,但Shodan主要根據(jù)用戶獲得的搜索結(jié)果數(shù)量以及根據(jù)每個(gè)用戶每月掃描的IP地址數(shù)量來向用戶收取費(fèi)用。

ZMap在研究界獲得的高知名度幫助了Censys籌集資金。此外,當(dāng)?shù)仄髽I(yè)家Dug Song和Jon Oberheide也起到了推動(dòng)作用(他們的企業(yè)安全創(chuàng)業(yè)公司Duo Security最近被思科以23.5億美元收購)。由于Genesis Vision先前投資了Duo,因此Song也投資了Censys,為該公司提供建議,并幫助將Censys引進(jìn)Genesis Vision。

Genesis Vision的Karim Faris在一封電子郵件中告訴VentureBeat:“Censys領(lǐng)導(dǎo)團(tuán)隊(duì)的技術(shù)實(shí)力是無與倫比的,我們被創(chuàng)始人創(chuàng)建一個(gè)新的安全解決方案來檢測、查看和監(jiān)控整個(gè)網(wǎng)絡(luò)攻擊面的愿景所吸引。”Faris隨后將Censys與Greylock合伙企業(yè)的Asheem Chandna聯(lián)系起來,后者后者領(lǐng)投了Censys資金。”

Greylock合伙企業(yè)的Chandna在電話采訪中告訴VentureBeat:“企業(yè)和企業(yè)客戶越來越感興趣,因?yàn)樗麄兪且酝鈦碚叩慕嵌瓤创麄兊木W(wǎng)絡(luò)和資產(chǎn)......這家公司正在努力構(gòu)建最豐富、最全面、最準(zhǔn)確的數(shù)據(jù)集。”

Greylock目前在安娜堡沒有任何其它的投資,但Chandna表示,Censys的位置并不會(huì)讓他感到擔(dān)心,由于Censys和密歇根大學(xué)有聯(lián)系,因此他胸有成竹地認(rèn)為Censys可以在那里培養(yǎng)一支優(yōu)秀的工程團(tuán)隊(duì)。”

Censys目前有15名員工,Kelly表示,明年該公司將專注于在其平臺(tái)中增加“更多情境”,以便讓沒有學(xué)術(shù)背景的用戶更容易理解所收集的信息,并為其不斷增長的客戶數(shù)量確定正確的定價(jià)模型。

原文作者:ANNA HENSEL

THEEND

最新評論(評論僅代表用戶觀點(diǎn))

更多
暫無評論