公司介绍
Cybereason 是一家总部位于美国波士顿(研发中心位于以色列特拉维夫)的 AI 驱动网络安全公司,由 Lior Div 和 Yonatan Striem-Amit 于 2012 年创立。Cybereason 是 XDR(扩展检测与响应)领域的先驱之一,以其独创的 "malop"(恶意操作)检测引擎闻名,能够将看似孤立的安全事件关联为完整的攻击链进行自动响应。2025 年 11 月,Cybereason 被 LevelBlue 完成收购。
核心产品
| 产品名称 | 产品类型 | 说明 |
|---|---|---|
| Cybereason XDR | 扩展检测与响应 | 跨端点、网络和云工作负载的统一检测与响应平台 |
| Cybereason EDR | 端点检测与响应 | 基于 malop 引擎的端点威胁捕获与自动分析 |
| Cybereason NGAV | 下一代防病毒 | AI 驱动的恶意软件防护,抵御已知和未知威胁 |
| Cybereason Ransomware Protection | 勒索软件防护 | 行为分析驱动的实时勒索软件拦截与恢复 |
| Cybereason MDR | 托管检测与响应 | 7×24 专家主导的威胁监控、调查和响应服务 |
| Cybereason Deception | 诱饵防御 | 分布式的陷阱和蜜罐技术,主动诱捕攻击者 |
技术优势
| 技术能力 | 说明 |
|---|---|
| Malop 引擎 | 将低级别告警关联为完整恶意操作(Malicious Operation),自动呈现攻击全貌 |
| 无代理传感 | 端点传感器采集全量数据,无需依赖签名即可检测行为异常 |
| AI 行为分析 | 机器学习模型识别正常与恶意行为模式,检测零日和无文件攻击 |
| 自动响应编排 | 检测到 malop 后自动执行隔离、终止进程和回滚操作 |
| Nocturnus 威胁研究 | 专业安全研究团队,曾率先发现 NotPetya 和 Bad Rabbit 的免疫方案 |
发展历程
| 时间 | 事件 |
|---|---|
| 2012 年 | Lior Div 和 Yonatan Striem-Amit 在以色列创立 Cybereason |
| 2014 年 | 完成 460 万美元 A 轮融资,总部迁至美国波士顿 |
| 2017 年 | 获得软银 1 亿美元 D 轮投资,推出 Malicious Life 安全播客 |
| 2019 年 | 报告"Operation Soft Cell"国家级电信间谍活动,获 2 亿美元融资 |
| 2021 年 | 完成 3.25 亿美元 F 轮融资,累计融资超 7.13 亿美元 |
| 2025 年 | 被 LevelBlue 完成收购,成为其旗下 XDR 安全品牌 |
市场地位
Cybereason 在 XDR、EDR 和端点安全市场与以下主要厂商构成竞争关系:
- CrowdStrike:在 EDR/XDR 市场与 Falcon 平台直接竞争
- SentinelOne:在 AI 驱动的自主端点保护方面形成竞争
- Microsoft Defender:在端点保护和中小型企业市场存在竞争
- Palo Alto Networks(Cortex XDR):在 XDR 安全分析市场互为竞争对手
- Trend Micro:在端点保护和 XDR 领域构成竞争
- Sophos:在端点安全和 MDR 服务市场存在竞争