36氪獲悉,物聯(lián)網(wǎng)安全廠商「天防安全」已于日前完成千萬元級別的天使輪投資,本次融資由梅花創(chuàng)投領投,新勢能基金跟投,由創(chuàng)道咨詢擔任財務顧問。
據(jù)介紹,「天防安全」是國內首家將Cyber-Physical System Security(CPSS)概念落地的安全廠商。公司目前以視頻監(jiān)控安全為主要切入口。
目前「天防安全」主要針對天網(wǎng)工程、平安城市、智慧城市、雪亮工程等視頻監(jiān)控網(wǎng)絡資產(chǎn)不清、漏洞問題嚴重、容易被黑客滲透等突出安全問題,為客戶提供資產(chǎn)梳理、弱口令檢測、視頻監(jiān)控等專有漏洞發(fā)現(xiàn)、私搭亂建等違規(guī)操作進行通報預警、安全處置指導、應急事件響應等安全解決方案。
具體在產(chǎn)品端,公司推出了天防視頻網(wǎng)絡安全檢查工具、天鑒網(wǎng)絡資產(chǎn)探測與管理系統(tǒng)、天格網(wǎng)絡空間測繪系統(tǒng)、天辰網(wǎng)絡脆弱性檢測與管理系統(tǒng)、天慧視頻監(jiān)控網(wǎng)絡空間安全監(jiān)測系統(tǒng)五款產(chǎn)品。
其中天防具備幫助客戶進行物聯(lián)網(wǎng)設備的資產(chǎn)盤點、弱口令檢查、漏洞掃描等功能,這款產(chǎn)品主要的客戶是公安機關,公安機關人員可以通過采購這款設備進行物聯(lián)網(wǎng)安全檢查工作。天慧和天防的功能類似,差異點在于,天防是用來臨時檢查工具,而天慧可以永久部署在網(wǎng)絡中,進行持續(xù)在線監(jiān)測,其針對客戶是視頻專網(wǎng)的運營方。而天辰是專門針對物聯(lián)網(wǎng)的漏洞掃描產(chǎn)品,相當于重點關注漏掃功能。
天鑒主要針對在物聯(lián)網(wǎng)上暴露的物聯(lián)網(wǎng)設備進行監(jiān)測,這一產(chǎn)品產(chǎn)生的原因是,隨著網(wǎng)絡規(guī)模的不斷擴大,接入網(wǎng)絡的資產(chǎn)也在不斷增加或更替,登記在冊的資產(chǎn)和實際在用的資產(chǎn)多數(shù)已難以匹配。因缺乏有效的技術手段,內部資產(chǎn)摸底不清,對違規(guī)接入的資產(chǎn)也難以識別,導致監(jiān)管存在盲區(qū)。而天鑒可以通過網(wǎng)絡掃描,快速摸清視頻專網(wǎng)內部資產(chǎn)的分布與活動狀態(tài),明確區(qū)分網(wǎng)絡內部有多少臺視頻監(jiān)控設備、網(wǎng)絡設備(交換機或路由器)、安全運維類設備、網(wǎng)絡打印機,以及終端及服務器。
天格和天鑒功能類似,前者類似于天鑒的局域網(wǎng),可以在更窄區(qū)域內盤點資產(chǎn),摸清資產(chǎn)的分布與活動狀態(tài)。并且,天格可以產(chǎn)品型交付,而天鑒主要以對外提供服務為主?!翱蛻艨梢酝ㄟ^天鑒查找自己單位是否有暴露在互聯(lián)網(wǎng)上的物聯(lián)網(wǎng)資產(chǎn),只能提供服務,無法產(chǎn)品型交付?!碧旆腊踩珓?chuàng)始人介紹。
整體看來,這幾款產(chǎn)品針對視頻監(jiān)控安全中的不同痛點開發(fā),其功能有重疊之處,客戶可根據(jù)需要選擇功能、交付形態(tài)符合需求的產(chǎn)品。在產(chǎn)品考量維度上,客戶會關注資產(chǎn)的識別率、弱口令告警的數(shù)量等。
根據(jù)業(yè)內相關資料的介紹,目前國內在物聯(lián)網(wǎng)安全領域的廠商包括青蓮云、幾維安全、金盾等,其中金盾也有專門針對視頻安全的產(chǎn)品。和其他公司相比,天防安全創(chuàng)始人認為「天防安全」的優(yōu)勢主要有三點,第一,「天防安全」對視頻專網(wǎng)的資產(chǎn)識別率較高。具體來看,首先公司在整個互聯(lián)網(wǎng)上可以監(jiān)控全球和中國大陸地區(qū)的所有暴露的物聯(lián)網(wǎng)資產(chǎn),并且公司目前的主要客戶為公安機構,對公安視頻專網(wǎng)資產(chǎn)都進行了收錄,資產(chǎn)識別率大概在90%~95%,處于業(yè)內領先水平。第二,公司此前花費大量時間收集漏洞,完善弱密碼字典庫,目前也處于業(yè)內領先水平。第三,公司創(chuàng)始團隊擁有平均15年以上的網(wǎng)絡安全經(jīng)驗,行業(yè)理解較深。
目前「天防安全」已服務近百家客戶,國內銷售渠道已初見規(guī)模,公司計劃今年將客戶拓展到500家左右。在收費標準上,主要圍繞售賣產(chǎn)品、在網(wǎng)監(jiān)測的IP地址數(shù)量,和資產(chǎn)指紋庫、弱字典密碼庫、物聯(lián)網(wǎng)系統(tǒng)漏洞庫升級進行收費,前者是一次性費用,后兩者是持續(xù)性收費。在本輪融資之后,公司計劃持續(xù)進行全國市場的開拓,同時針對物聯(lián)網(wǎng)安全領域加大研發(fā)投入。