Χρηματοδότηση ύψους 16 εκατομμυρίων δολαρίων για το Filigran του OpenCTI – Καινοτόμα σουίτα διαχείρισης απειλών στον κυβερνοχώρο
Startup για την ασφάλεια στον κυβερνοχώρο με έδρα το Παρίσι
Φιλιγκράν
αξιοποιεί την επιτυχία
του
OpenCTI για να δημιουργήσει μια σουίτα προϊόντων διαχείρισης απειλών ανοιχτού κώδικα. Η εταιρεία έχει ήδη βρει κάποια πρώιμη έλξη με το OpenCTI, την πλατφόρμα πληροφοριών ανοιχτού κώδικα απειλών.
Αυτός είναι ο λόγος για τον οποίο η εταιρεία συγκέντρωσε πρόσφατα 15 εκατομμύρια ευρώ (περίπου 16 εκατομμύρια δολάρια με τη σημερινή συναλλαγ
ματ
ική ισοτιμία) σε έναν γύρο χρηματοδότησης με επικεφαλής την Accel με τους υπάρχοντες επενδυτές Moonfire Ventures και Motier Ventures να συμμετέχουν επίσης.
Το πρώτο προϊόν της Filigran είναι το OpenCTI. Είναι μια πλατφόρμα πληροφοριών απειλών που σας επιτρέπει να συλλέγετε δεδομένα απειλών από πολλές πηγές σε μια ενιαία διεπαφή. Χάρη στη σπονδυλωτή προσέγγισή του, οι πελάτες μπορούν να χρησιμοποιούν συνδέσμους για να εισάγουν και να εμπλουτίζουν δεδομένα από διάφορες πηγές, συμπεριλαμβανομένων των παρόχων δεδομένων απειλών
intel
όπως οι CrowdStrike, SentinelOne ή Sekoia. Υπό αυτή την έννοια, το OpenCTI είναι ένα προϊόν που δίνει τα δικά σας δεδομένα.
Μετά από αυτό, οι ομάδες κυβερνοασφάλειας μπορούν να εξερευνήσουν το σύνολο δεδομένων με δομημένο τρόπο. Το OpenCTI υποστηρίζει σχέσεις μεταξύ οντοτήτων, το οποίο προσθέτει κάποιο πολύ απαραίτητο πλαίσιο κατά τη διερεύνηση μιας απειλής. Η πλατφόρμα προσφέρει επίσης διαφορετικούς τρόπους οπτικοποίησης των δεδομένων σας.
Με άλλα λόγια, έχει γίνει ένα σημαντικό εργαλείο για τις ομάδες κυβερνοασφάλειας που διαχειρίζονται περιστατικά καθημερινά και που μπορεί να χρησιμοποιηθεί ως εναλλακτική λύση
ThreatQuotient
,
Anomali
ή
EclecticIQ
.
«Αυτό το προϊόν λογισμικού έχει σχεδιαστεί για να σας παρέχει μια επισκόπηση ολόκληρου του περιβάλλοντος απειλής σας. Το πιο σημαντικό, δεν περιορίζεται σε τεχνικά ή μη τεχνικά στοιχεία. Είναι πραγματικά μια ενοποιημένη άποψη του περιβάλλοντος απειλής σας, από τα πιο τεχνικά και χαμηλού επιπέδου στοιχεία έως τα πιο στρατηγικά», μου είπε ο συνιδρυτής και διευθύνων σύμβουλος Samuel Hassine.
“Έτσι, θα βρείτε πληροφορίες που θα σας βοηθήσουν να γίνετε καλύτεροι στον εντοπισμό απειλών φυσικά – να βελτιώσετε την απόκρισή σας σε συμβάντα ασφαλείας – αλλά και να βελτιώσετε την ανάλυση κινδύνου ως CISO.”
Από ένα έργο ανοιχτού κώδικα σε 70 υπαλλήλους
Σάμουελ Χασίν
και ο συνιδρυτής του
Julien Richard
ξεκίνησε να εργάζεται για πρώτη φορά στο OpenCTI πριν από αρκετά χρόνια, πολύ πριν από την έναρξη της Filigran. Ο Hassine δούλεψε αρκετά χρόνια για την υπηρεσία κυβερνοασφάλειας της Γαλλίας ANSSI και στη συνέχεια για το Tanium, ενώ ο Richard πέρασε αρκετά χρόνια ηγετικές ομάδες μηχανικών που εργάζονταν σε προϊόντα που βασίζονται σε δεδομένα.
Στην αρχή, το OpenCTI ήταν απλώς ένα παράπλευρο έργο. Αλλά το δίδυμο αποφάσισε να δημιουργήσει μια startup γύρω από αυτό το προϊόν. Εκτός από τη συγκέντρωση περισσότερων από
4.000 αστέρια στο GitHub
και 10 εκατομμύρια λήψεις για την έκδοση ανοιχτού κώδικα του OpenCTI, η Filigran έχει ήδη περισσότερους από εκατό πελάτες επί πληρωμή, συμπεριλαμβανομένων των Marriott,
Thales
, Airbus, αλλά και του FBI, της Ευρωπαϊκής Επιτροπής και της ολλανδικής αστυνομίας.
Αυτοί οι πελάτες πληρώνουν για την εταιρική έκδοση του OpenCTI, η οποία μπορεί να χρησιμοποιηθεί ως φιλοξενούμενο προϊόν λογισμικού ως υπηρεσία ή εσωτερικής εγκατάστασης με εταιρική άδεια. Τώρα, η Filigran θέλει να ακολουθήσει τα παραδείγματα του CrowdStrike ή του Palo Alto και να δημιουργήσει ένα χαρτοφυλάκιο προϊόντων κυβερνοασφάλειας.
Το δεύτερο προϊόν της Filigran είναι το OpenBAS, μια πλατφόρμα προσομοίωσης επίθεσης που παλαιότερα ονομαζόταν OpenEX. Το OpenBAS μπορεί να χρησιμοποιηθεί για τη δημιουργία σεναρίων
άσκηση
ς σε διάφορα κανάλια επικοινωνίας, όπως email και μηνύματα κειμένου. Στη συνέχεια, τα πάντα καταγράφονται στο OpenBAS, ώστε να μπορείτε να ελέγξετε τους στόχους και την απόδοση της εταιρείας έναντι αυτών των στόχων.
Το OpenBAS μπορεί να χρησιμοποιηθεί ως αυτόνομο προϊόν, αλλά λειτουργεί καλύτερα εάν χρησιμοποιείτε ήδη το OpenCTI, καθώς μπορεί να χρησιμοποιήσει τα δεδομένα ευφυΐας απειλών στο OpenCTI. Θα υπάρχουν άλλα δύο προϊόντα στη σουίτα προϊόντων Extended Threat Management (XTM) της Filigran που επικεντρώνονται στην ανάλυση κινδύνου βάσει δεδομένων και στη διαχείριση κρίσεων.
Συντελεστές εικόνας:
Φιλιγκράν
«Το όραμα που έχουμε ο Julien και εγώ για τη Σουίτα XTM είναι μια σουίτα με τέσσερα προϊόντα που αλληλεπιδρούν μεταξύ τους ώστε να γίνονται πιο χρήσιμα. Μπορείτε να χρησιμοποιήσετε το καθένα ξεχωριστά, αλλά όταν χρησιμοποιείτε ολόκληρη τη σουίτα, δημιουργείται μεγάλη αξία», είπε ο Hassine.
Αυτή τη στιγμή εργάζονται 40 άτομα για τη Filigran. Η εταιρεία σχεδιάζει να δημιουργήσει μια ομάδα στις ΗΠΑ και να αυξηθεί σε 70 υπαλλήλους μέχρι το τέλος του έτους.
VIA:
techcrunch.com

