流行的开源 Kubernetes 安全平台Kubescape背后的特拉维夫公司ARMO今天宣布,它已经筹集了由 Tiger Global 领投的 3000 万美元 A 轮融资。新投资者 Hyperwise Ventures 以及现有投资者 Pitango First 和 Peled Ventures 也参与了本轮融资。
开发人员可以通过命令行界面或基于浏览器的 UI 访问 Kubescape,帮助企业扫描其 Kubernetes 集群、YAML 文件和 HELM 图表,以查找错误配置、潜在漏洞和用户配置问题。该平台还支持多种安全和合规框架,如 NSA 和 MITRE,但它也允许企业创建自己的定制框架。可能与发现这些问题同样重要的是,Kubescape 还会向这些团队展示某些控制失败的原因——在某些情况下,如果他们愿意,允许他们在 Kubescape UI 中进行更改——以及如何修复他们。
ARMO 首席执行官兼联合创始人 Shauli Rozen 告诉我,该公司的计划是为 Kubernetes 安全构建端到端解决方案并保持开源。如今,许多公司要么将多个开源解决方案拼凑在一起,很快就变得难以管理,要么他们不得不使用难以适应其特定用例的专有系统。
Tiger Global 合伙人 John Curtius 也指出了这一点。 “Kubernetes 是开源的,Kubernetes 的安全性也应该是开源的,遵循同样的透明和协作文化,”他说。 “ARMO 是独一无二的,因为他们致力于为 Kubernetes 提供完整的开源安全解决方案,因此每个人都可以从可用的最安全平台中受益并做出贡献。”
ARMO 的商业计划是提供 Kubescape 的托管版本,起价为每个工作节点/月 59 美元和三个月的数据保留(以及年度计划的折扣)。对于最多只使用 10 个工作节点的用户,还有一个数据保留一个月的免费计划。当然,较大的企业也可以与公司协商企业计划。
“Kubernetes 一直在增长;保护 Kubernetes 意味着保护所有现代微服务应用程序所依赖的基础设施,”Hyperwise Ventures 的管理合伙人 Nathan Shuchami 说。 “但这也意味着许多不同级别的严重错误配置和潜在漏洞。 Kubernetes 安全是一个复杂的问题。 ARMO 致力于为整个挑战提供开源、端到端的解决方案,使其脱颖而出,而Kubescape的成功恰恰表明了它的需要。”