2016年5月8日,懸鏡安全獲得數千萬人民幣的天使輪融資,投資方為奇虎360、奇安投資。
2020年6月8日,懸鏡安全獲得數千萬人民幣的Pre-A輪融資,投資方為紅杉資本中國。
懸鏡安全(北京安普諾信息技術有限公司)由北京大學白帽黑客團隊“XMIRROR”主導創立,致力以AI人工智能技術賦能信息安全,專注于DevSecOps軟件供應鏈生命周期的高級威脅檢測防御。核心的DevSecOps智適應威脅管理解決方案包括以機器學習技術為核心的威脅建模、威脅發現、威脅模擬、檢測響應等多個維度的自主創新產品及實戰攻防對抗為特色的政企安全服務,為金融、電信、政務、能源、教育等行業用戶提供創新靈活的智適應安全管家解決方案。
2016年,政企安全巨頭奇安信集團(原360 企業安全集團)完成對懸鏡安全的戰略投資。
懸鏡安全由北京大學網絡安全技術研究團隊“XMIRROR”主導創立,專注DevSecOps軟件供應鏈持續威脅一體化檢測防御,旗下原創懸鏡DevSecOps智適應威脅管理體系主要覆蓋從威脅建模、威脅發現、威脅模擬到檢測響應等關鍵環節的開發運營一體化敏捷安全產品及以實戰攻防對抗為特色的政企安全服務。
懸鏡旗下明星產品之一靈脈IAST灰盒安全測試平臺,作為懸鏡DevSecOps智適應威脅管理體系中CI/CD管道的應用風險發現平臺,通過新一代全場景實時流量分析技術,如運行時應用插樁(含主動及被動)、啟發式爬蟲、代理/VPN及流量管家等和原創AI啟發滲透測試技術賦能傳統IT從業人員,在甲方用戶的組織內部快速建立安全眾測模式,使傳統安全小白(如研發、測試、QA等)完成應用功能測試的同時即可透明實現深度業務安全測試,有效覆蓋90%以上中高危漏洞,防止應用帶病上線。從原理來看,基于IAST的灰盒測試可以通過在測試服務器上安裝的探針(可理解為插件,用作收集流量),拿到程序運行交互的一些請求上下文,再利用動態污點追蹤等方式追蹤從輸入到敏感操作之間整個傳播路徑,進而分析、確認漏洞。而且由于請求上下文是從內存中拿到,工作人員可以定位漏洞所在的代碼位置,所以檢出率很高,同時也很精準。
懸鏡旗下另外一款明星產品靈脈AI智慧滲透測試平臺,作為懸鏡DevSecOps自適應威脅管理體系運營環節中的威脅模擬平臺,在國內率先實現“AI+威脅模擬”的智能攻防演練機器人系統,將安全專家在大量滲透測試過程中積累的實戰經驗轉化為機器可存儲、識別、處理的結構化經驗,并且在自動化測試過程中借助人工智能算法不斷進行“自我思考”和邏輯推理決策,以貼近實際人工滲透測試的方式,對給定目標進行從信息收集到漏洞利用的完整滲透測試過程,全方位檢驗甲方用戶現有安全防御措施的有效性,盡可能彌補安全人員水平參差不齊和效率低下的問題。