公司(和风险投资公司)在网络安全上花费了数十亿美元,但主要专注于保护基础设施或端点。由于大流行,数据越来越多地分布在云、软件即服务应用程序和存储系统中,这并不总是正确的方法。 根据2021 年的一项调查,61% 的企业安全领导者认为他们的网络安全团队人手不足。
Ambuj Kumar 通过电子邮件告诉 TechCrunch:“企业和政府机构正在寻找一种新方法来保护他们的数据安全,无论它在哪里,尤其是在云中。”他是Fortanix的首席执行官兼联合创始人,该公司旨在将安全性与网络基础设施脱钩,以确保即使基础设施受到损害也能保持数据安全。 “他们需要在其整个生命周期——静止、动态和使用中——保护其敏感和受监管的数据。”
作为一名推销员,Kumar 认为 Fortanix 是应对日益严峻的数据安全挑战的更全面的解决方案之一。一些投资者同意。 Fortanix 今天完成了 9000 万美元的 C 轮融资,由 Goldman Sachs Growth Equity 牵头,Giantleap Capital、Foundation Capital、英特尔资本、Neotribe Ventures 和 In-Q-Tel(美国情报界的非盈利战略投资者)参投。总计筹集到 1.22 亿美元,Kumar 表示,这笔资金将主要用于扩大销售和营销业务,并在荷兰埃因霍温开设新办事处。
“在大盘放缓的情况下,增长轮数大幅放缓。与此同时,投资者拥有大量干粉,收入状况强劲且商业模式有利可图的公司吸引了很多关注,”库马尔说。 “我们很幸运能成为这样的公司之一。历史表明,伟大的公司是在困难的经济环境中建立起来的,因为竞争对手没有得到资金,人才变得更容易获得,客户为了更强大的产品而整合。”
Kumar 于 2016 年与 Anand Kashyap 一起创立了 Fortanix。Kumar 之前是 Nvidia 的硬件设计主管和 Rambus 加密部门的首席架构师。 Kashyap 在成为 VMware 的高级工程师之前是 Symantec 的首席安全研究员。
Fortanix 销售的软件可以保护公共、混合、多云和私有云环境中的数据并加密数据库,以及在云和本地管理应用程序机密(例如,用户名和密码)。除了加密服务,Fortanix 还提供机密计算,这是一种云计算技术,可在处理过程中将敏感数据隔离在加密的 CPU 飞地中,以便只有经过授权的编程代码才能访问飞地的内容。
Fortanix 的机密计算技术建立在英特尔成熟的 SGX 平台之上。基于硬件的安全技术使用 CPU 中的受信任硬件来创建上述飞地,例如,允许金融服务和医疗保健等受监管行业的数据团队在保持匿名的同时使用私有数据。
在这些用例的推动下,至少有一家公司预计到 2026 年机密计算市场价值将达到 540 亿美元。近年来,机密计算技术的采用确实加速了,英特尔、谷歌、微软等科技公司, Arm 和 Red Hat 成立了一个组织 – 机密计算联盟 – 以推进数据保护标准。拥有竞争对手机密计算解决方案的初创公司包括Opaque Systems 、Edgeless Systems 和 Decentriq。
“为了更好地保护敏感数据,从生命周期的多个维度考虑它是有帮助的——即,当它处于静止状态、传输中或使用中时,”Kumar 继续说道。 “通常,在使用数据时,由于保护机制不足或安全概念错误,会忽略第三个维度。最近在使用状态发生了几次严重的恶意软件攻击,包括 Triton 攻击和乌克兰电网攻击。 [Fortanix 的] 技术可以保护应用程序和‘使用中的’敏感数据在高度易受攻击时免受未经授权的访问和篡改,从而扩展网络中静态和动态数据的现有安全性。”
Fortanix 声称在全球拥有超过 125 家客户,包括阿迪达斯、谷歌、贝宝、通用电气医疗、美国司法部和疾病控制与预防中心。合作伙伴包括在其平台上运行 Fortanix 的密钥管理服务的 Elastx 和阿里云,以及利用 Fortanix 为其定制安全服务提供支持的 Equinix。 IBM Cloud 是另一个有时合作者——它与 Fortanix 合作开发了一项保护使用中数据的服务。
“在大多数情况下,我们的主要工作是让客户相信,仅仅试图保持他们的网络安全并教育他们了解数据优先安全的好处是不够的。在少数情况下,我们与 Thales 和 HashiCorp 等传统数据安全供应商竞争,”Kumar 补充道。
当被问及时,库马尔拒绝透露收入数据。但他向我保证,Fortanix 将继续增长,并计划在明年将其 225 名员工人数增加 50%。
“我们当然对宏观经济状况很敏感。然而,数据安全和隐私是全球企业最关心的问题,我们继续看到对我们产品的强烈要求,”库马尔说。
网络安全公司 Fortanix 获得资金以提供由Kyle Wiggers最初发表在TechCrunch上的机密计算服务