在漏洞层出不穷、攻击手段日益 AI 化的今天,传统的漏洞管理(Vulnerability Management)正逐渐向**暴露管理(Exposure Management)**演进。近日,总部位于纽约的网络安全初创公司 Astelia 宣布完成 3500 万美元的种子轮及 A 轮融资,由 Index Ventures 和 Team8 领投。
{#section path-to-node="4"}
1. 背景:出身"国家级红队"的创始基因
Astelia 的核心团队背景极其硬核,由前以色列国家级红队(National Red Team)领导者 Alon Noy(CEO)、Nadav Ostrovsky(CTO)和 Roy Rajwan(CPO)共同创立。这种"以攻促防"的视角,使得他们的产品从设计之初就带有强烈的实战对抗属性。
{#section-1 path-to-node="6"}
2. 技术核心:从"风险假设"到"可证明的暴露"
传统的安全扫描往往会产生海量的 CVE 漏洞告警,导致运维团队陷入"修补疲劳"。Astelia 的暴露管理平台旨在解决优先级问题:
-
深度网络建模(Deep Network Modeling): 利用 AI 对企业复杂的网络拓扑、环境细分(Segmentation)及现有安全控制措施进行建模。
-
攻击路径关联(Attack Path Analysis): 平台不仅识别漏洞,更通过 AI 模拟真实的攻击路径,分析该漏洞在特定网络环境下是否真正"可被利用"。
-
环境特定修复建议: 针对特定的业务环境提供定制化修复方案,减少不必要的补丁部署,降低对业务稳定性的影响。
{#section-2 path-to-node="9"}
3. 行业趋势:AI 重塑攻防天平
Index Ventures 合伙人 Juriaan Duizendstraal 指出:"随着 AI 改变了攻击者的能力,企业的战略必须从'假设风险'转向'证明暴露'。"
Astelia 的出现代表了安全防御的一个重要转型:不再追求修复所有漏洞,而是精准切断那些能够通向核心资产的攻击路径。
-
下一步计划 Astelia 计划利用这笔资金:
-
扩展其基于 AI 的分析能力与攻击路径建模技术。
-
规模化部署其平台并深化合作伙伴关系。
-
在全球范围内扩充工程、研究及市场团队。
LeisureLinux 观点:
在 Linux 运维和企业内网安全中,单纯的 apt upgrade 或 yum update 已不足以应对复杂的 APT 攻击。Astelia 这种结合了红队思维与深度图计算(Graph Computing)的暴露管理方案,正是目前大中型企业实现"精准防御"的关键工具。