守护软件供应链安全,悬镜安全完成B轮数亿元融资

2022年3月22日,DevSecOps敏捷安全厂商悬镜安全正式宣布完成数亿元人民币B轮融资,本轮融资由源码资本领投、GGV纪源资本跟投、红杉中国继续加持。悬镜安全将进一步深化在中国软件供应链安全关键技术创新研发及上下游产业生态前瞻性布局上的战略投入,凭借下一代敏捷安全框架,在DevSecOps敏捷安全、软件供应链安全和云原生安全等新兴应用场景下打造闭环的第三代悬镜DevSecOps智适应威胁管理体系,持续升级在华北、华东、华南、华中、西南、港澳等地区的规模化产品服务交付和运营能力,深度覆盖金融电商、能源电力、智能制造、电信运营商及泛互联网等企业级安全市场。

本轮领投方源码资本合伙人黄云刚表示:“DevSecOps是云原生大背景下安全敏捷化的必然趋势。以威胁管理为中心,整合多种工具链,DevSecOps体系能够帮助企业把安全贯穿于开发到运营的软件全生命周期中,必将成为企业数字基础设施的重要组成部分。我们非常看好悬镜安全在DevSecOps领域的技术前瞻性,悬镜的产品也已经获得了多个行业重要客户的认可。期待悬镜能在IT基础设施加速云化、安全环境日趋复杂的未来为客户创造巨大价值。”

本轮跟投方GGV纪源资本管理合伙人李宏玮表示:“随着数字化和智能化的深入,软件和应用程序不断加快迭代周期和上线速度,敏捷开发和开源也被广泛应用。在软件的生命周期中,修复漏洞的成本随着发现阶段的进程呈几何级增长,目前缺乏有效的产品在代码开发阶段和上线前做出高效检测。悬镜的产品正是为此打造,且已经在大量头部客户中积累了良好的口碑。GGV看好这支年轻团队,并将长期支持公司发展。”

PreA轮独家领投方红杉中国董事总经理翟佳表示:“将安全嵌入DevOps流程形成DevSecOps,符合当前的敏捷开发需求趋势,使得安全可以‘左移’和‘右移’。DevSecOps渗透至研发到运营整个软件生命周期,与软件供应链安全息息相关,可以有效帮助企业在软件开发阶段实现数字化应用漏洞的自动化检测与修复,进而大幅降低业务安全成本和风险,这是网络安全的新兴重要发展方向。在这一领域不断深耕的悬镜具有确定的领先优势,构筑了较深的行业壁垒,并且业务进展迅速,拓展并沉淀了不少行业高质量标杆客户,发展前景长期看好。”

悬镜安全专注DevSecOps软件供应链持续威胁一体化检测防御,旗下原创悬镜DevSecOps智适应威胁管理体系主要覆盖从威胁建模、开源治理、风险发现、威胁模拟到检测响应等关键环节的开发运营一体化敏捷安全产品及以实战攻防对抗为特色的软件供应链安全服务,帮助企业组织逐步构筑一套适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的内生积极防御体系。当前,践行悬镜敏捷安全理念并应用悬镜解决方案的企业机构包括中国人民银行、中国银联、中国银行、中国工商银行、浦发银行、重庆银行、广州农商银行、苏州农商银行、浙商银行、SHEIN、中国平安、中信建投证券、上海证券交易所、中国石化、中国石油、中国电信研究院、中国移动研究院、中国联通研究院、中体彩、人民网、国家电网、北京大学、中兴通讯、中国工程物理研究院、小鹏汽车、东风日产、长安汽车、中国汽车研究院、南方航空等众多行业标杆用户。

悬镜安全创始人兼CEO子芽在接受采访时表示:“安全的本质是风险和信任的动态平衡,悬镜这些年一直在做的一件事就是如何帮助甲方用户更好地拥抱变化,更快速地适应云原生技术普及,做好内生敏捷安全。相比过往传统的原生软件应用,我们可以看到一个很明显的技术趋势,未来绝大多数被发布出来的数字化应用将是安全可信的,它可以借助代码疫苗技术的赋能,实现应用自身缺陷和风险的自发现和外部未知威胁的出厂免疫。”

DevSecOps敏捷安全工具金字塔v2.0

DevSecOps敏捷安全工具金字塔作为悬镜安全每年更新的深度研究实践成果,它前瞻性地预测了未来DevSecOps关键技术演进的路线,为业内组织后续的体系化安全建设指明了方向。

更多悬镜安全相关介绍,可查看GoUpSec【企业百科】专栏:

前一篇微软云计算源代码疑遭大规模泄露
后一篇DarkHotel复活,瞄准中国豪华酒店