2023年5月16日,聚焦中小型企业SMB安全托管业务的Huntress宣布完成了由Sapphire Ventures领投的6000万美元C轮投资,现有投资者Forgepoint Capital和JMI Equity也参与了此轮融资。最新一轮投资将股权融资总额增至1.18亿美元。Sapphire合伙人Casber Wang将加入Huntress董事会,运营合伙人Mahau Ma将作为董事会观察员加入。

随着威胁行为者使用新的策略和技术,安全形势变得越来越复杂,未得到足够关注的SMB市场客户,通过Huntress的托管安全平台,或许可以重新夺回控制权。

资源匮乏的SMB和机会主义黑客

最近的研究显示,大约61%的中型组织缺乏内部的网络安全专业知识,近一半缺乏有效的事件响应计划,加上预算和资源的限制,这意味着大多数企业无法应对网络威胁以进行战略性的业务决策。与此同时,威胁行为者不断创新,这就对有效且负担得起的网络安全解决方案提出了严峻要求。

“仅在美国就有3200万家SMB。在Huntress,我们的使命是确保所有企业,无论大小,都能够获得所需的尖端解决方案,以持续抵御网络安全威胁,” Huntress的CEO兼联合创始人Kyle Hanslovan说道,“投资者对保护这些企业所表现出的热情激发了我的灵感。在Sapphire Ventures、Forgepoint和JMI的支持下,我有信心我们能够产生真正的影响。”

“预防和应对网络攻击对于任何组织来说都是必不可少的,但SMB的网络安全需求一直被严重忽视。Huntress旨在填补企业在安全人才和结果驱动技术方面面临的差距,”Sapphire合伙人Casber Wang说道。

安全托管平台,为SMB提供全面保护

为了应对这一挑战,Huntress的托管安全平台利用自动化和人工威胁操作专家的组合来监控攻击面,检测漏洞和利用,并保护基础设施免受持久立足点、勒索软件和其他攻击的侵害。Huntress以SMB可以承受的价格提供卓越的响应和分析能力,全天候服务。

这一融资将为Huntress的托管安全平台增加改进,并推动公司的市场扩张。Huntress将继续满足其不断增长的合作伙伴群体的需求,这些合作伙伴包括管理服务提供商(MSP)和托管安全服务提供商(MSSP),他们向SMB提供安全服务,而这些SMB通常没有内部关键威胁检测、分析和响应能力。

"在面临不断增加的网络攻击风险时,Huntress正处于一个令人兴奋的阶段,满足了企业的关键需求," Mahau Ma说道,"凭借对市场的深刻理解和在管理服务提供商中的广泛影响力,我相信Huntress将继续取得爆炸性增长,为不断扩大的客户群体提供服务。"

连续两年,收入翻倍

Huntress得到领先的MSP和MSSP的信任,如Tech Keys、1Path、Logically和Intelligent Technical Solutions等,这些公司为近10万家SMB和非营利组织提供服务,例如Cascade Environmental、Standard Supply、TELCOR以及十几个麦当劳儿童慈善屋,Huntress持续发展势头强劲。过去24个月的亮点包括:

  • 2021年和2022年年收入增长翻倍

  • 合作伙伴数量从1,500个增长到4,000个,客户数量从25,000增长到近10万

  • 宣布Huntress现在保护超过200万个终端节点

  • 推出适用于Microsoft 365的新的托管检测和响应解决方案,通过检测和响应可疑用户活动、权限更改、异常访问行为和其他与安全最佳实践不符的行为,保护用户免受身份损害

  • 2021年收购Level Effect的EDR技术和2022年收购安全培训意识平台Curricula

  • 自2021年以来,公司员工人数增加了近110%。

新兴网络事件的关键威胁情报

在发生突发网络事件时,Huntress持续提供可行动的威胁情报。除了在2021年首次发现并应对Kaseya勒索软件攻击,并为SolarWinds Orion集体诉讼提供有价值的见解外,Huntress还立即对最近的3CX VoIP软件供应链攻击采取行动,通知其客户群体面临的威胁,与安全社区分享洞见,并向3CX客户提供30天的免费监控。

"我们非常高兴进一步支持Huntress对保护、教育和使客户成功的坚定承诺," Huntress董事会成员、JMI Equity的总合伙人Suken Vakil说道,JMI Equity领导了该公司的B轮融资。"Huntress不仅是为SMB提供有效的网络安全的行业领导者,团队在事件发生时向网络安全和更广泛的社区发出警报方面也走在前列。"

"作为专注于网络安全的投资者,我们早就看到了Kyle和联合创始人Chris Bisnett和John Ferrell是如何确定关键需求并致力于保护那些无法有效自我保护的SMB的," Huntress董事会成员、Forgepoint Capital的董事总经理Ernie Bio说道,Forgepoint Capital领导了该公司的A轮融资。"随着时间的推移,根据勒索软件和勒索软件服务的普及,SMB市场对托管的端点检测和响应(EDR)的需求变得更加重要。我们很高兴继续与Huntress合作,并欢迎Casber和Mahau加入董事会。"

倾盆大雨是超越竞争对手的最好时机

Huntress的本轮融资轮由Sapphire Ventures领投,Hanslovan称赞该机构对技术后期阶段公司(如MuleSoft、Auth0和JumpCloud)方面的理解很成功。Hanslovan表示,自2021年5月完成4000万美元的B轮融资以来,Huntress的估值已经增长了两倍,尽管他拒绝透露确切数字,并预计今年的年度重复收入将接近1亿美元。

Hanslovan说:“在倾盆大雨时,超越竞争对手的时机最好。我希望我们能够获得一点‘火箭燃料’,并说‘嘿,在每个人都在苦苦挣扎求生的时候,我们没有这些问题。我们已经取得了非常好的增长。’”

对于大多数小型企业来说,配置管理是围绕Microsoft 365面临的最大挑战,尤其是如果开始制定政策例外,例如禁用或排除双因素身份验证,Hanslovan说道。他说,一旦黑客进入用户的Microsoft 365设置,他们喜欢为电子邮件创建高级转发规则,以便任何有利可图的内容都会自动发送到恶意账户。

Hanslovan希望Huntress不仅能够检测云基础架构中涉及基本错误的平凡攻击,还能够应对针对Microsoft 365的非常特定和高度针对性的攻击。虽然历史上终端一直是黑客针对中小型企业的最容易攻击目标,但他越来越发现对手们将他们的武器库转向了身份方面。

Hanslovan表示,Huntress计划将其托管的身份管理能力扩展到Microsoft 365以外,并监控可能在远程管理软件中使用的被盗凭据,以确保组织在云身份攻击升级之前保持领先。该公司最近还在其长期运营的托管EDR工具中添加了托管安全意识培训和托管Microsoft 365的功能。

SMB客户不必将就妥协

Hanslovan表示,该公司在为小型企业和托管服务提供商提供服务时几乎没有竞争对手,但随着其在中型市场上的拓展,它越来越多地面临Arctic Wolf以及来自CrowdStrike、SentinelOne和Microsoft的托管安全解决方案的竞争。Huntress始终致力于将自动化与人类专业知识相结合,以确保其技术对小型企业来说仍然可负担。

Hanslovan说:“在这个小型企业和MSP市场,我们是一条大鱼,但是在中型市场上,我们才刚刚开始被人们熟知。”“我有很多品牌意识问题需要解决,我必须让信息清晰明了。如果你不能很好地讲述自己的故事,就无法产生很大的影响。”

从指标的角度来看,Hanslovan表示,该公司希望保持每年100%的营收增长、中80%的毛利率以及将Huntress列入其产品线的渠道合作伙伴的140%增长。考虑到风险投资界对盈利能力的增加关注,他表示Huntress计划密切监控客户获取成本、销售效率和净增长率。

Hanslovan说:“首席信息安全官们表示,‘我不能为一个托管的CrowdStrike解决方案花费太多钱。我该怎么办?’”“嗯,你不必妥协。购买适合你实际市场和实际问题的产品。”

国内的SMB安全市场

SMB同样是中国的一大企业客户群体,常年占据ToB安全市场的长尾,拥有着巨大的潜力。随着近年来法律法规的完善和不断发生的安全时间,也开始对安全建设投入了关注。

但安全的复杂性和专业性同样困扰着这个客户群体,如何提供更加契合的解决方案,考验着安全厂商和服务商们。

联成科技咨询专家张驰表示,中小型企业受制于企业规模,没有能力组建专业的安全团队进行自身的维护,但是在全国安全合规监管一浪高过一浪的大趋势下,如果出现安全纰漏对企业将是致命的打击,为适应新形势下的安全形势,势必将请专业的团队进行安全托管业务。中小型企业规模小但是安全涉及的方向并不小,只是规模上有所缩减。安全团队需要成规模的专业人员团队来满足企业的安全需求,受制于中小企业的承受能力,安全团队只有提高市场占有率以及客户数量来持续发展。

云纷科技CEO浦樑认为,也许在国内安全市场,SMB还从未真正开始,尚处于萌芽期之中,MSSP在该市场同样如此。和中大型企业安全市场相比,SMB市场的鲜明特点必然是对于性价比的要求更明显和强烈,而能够提供工具+服务相结合的全托管能力的“下一代MSSP”可能是最好的答案。

云纷作为将长期实践和新兴技术结合在一块的下一代MSSP,充分运用敏捷智能的新技术,通过技术驱动和集中共享降低每个单一客户投入的成本以确保性价比;同时,SMB企业的收益也并不只限于自身无法驱动的工具集,也包括安全咨询、专家知识、专业流程、应急响应等等可能需要的复合能力。即使普遍共识都认为国内信息安全的SMB市场未来一定是极具潜力的长尾市场,然而这个未来有多远,上限有多高,也必然会长期成为人们的顾虑和疑惑。在这个未来到达之前,云纷将继续坚持长期主义,不断沉淀和积累,为这浪潮做好准备。

相关链接:

https://www.globenewswire.com/en/news-release/2023/05/16/2670018/0/en/Huntress-Secures-60-Million-Series-C-Funding-to-Expand-Suite-of-Solutions-that-Protect-SMBs-from-Cyber-Attacks.html

https://www.inforisktoday.com/huntress-raises-60m-to-bring-managed-protection-to-identity-a-22063

声明:本文来自安全喵喵站,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。