公司介绍

Cybereason 是一家总部位于美国波士顿(研发中心位于以色列特拉维夫)的 AI 驱动网络安全公司,由 Lior Div 和 Yonatan Striem-Amit 于 2012 年创立。Cybereason 是 XDR(扩展检测与响应)领域的先驱之一,以其独创的 "malop"(恶意操作)检测引擎闻名,能够将看似孤立的安全事件关联为完整的攻击链进行自动响应。2025 年 11 月,Cybereason 被 LevelBlue 完成收购。

核心产品

产品名称 产品类型 说明
Cybereason XDR 扩展检测与响应 跨端点、网络和云工作负载的统一检测与响应平台
Cybereason EDR 端点检测与响应 基于 malop 引擎的端点威胁捕获与自动分析
Cybereason NGAV 下一代防病毒 AI 驱动的恶意软件防护,抵御已知和未知威胁
Cybereason Ransomware Protection 勒索软件防护 行为分析驱动的实时勒索软件拦截与恢复
Cybereason MDR 托管检测与响应 7×24 专家主导的威胁监控、调查和响应服务
Cybereason Deception 诱饵防御 分布式的陷阱和蜜罐技术,主动诱捕攻击者

技术优势

技术能力 说明
Malop 引擎 将低级别告警关联为完整恶意操作(Malicious Operation),自动呈现攻击全貌
无代理传感 端点传感器采集全量数据,无需依赖签名即可检测行为异常
AI 行为分析 机器学习模型识别正常与恶意行为模式,检测零日和无文件攻击
自动响应编排 检测到 malop 后自动执行隔离、终止进程和回滚操作
Nocturnus 威胁研究 专业安全研究团队,曾率先发现 NotPetya 和 Bad Rabbit 的免疫方案

发展历程

时间 事件
2012 年 Lior Div 和 Yonatan Striem-Amit 在以色列创立 Cybereason
2014 年 完成 460 万美元 A 轮融资,总部迁至美国波士顿
2017 年 获得软银 1 亿美元 D 轮投资,推出 Malicious Life 安全播客
2019 年 报告"Operation Soft Cell"国家级电信间谍活动,获 2 亿美元融资
2021 年 完成 3.25 亿美元 F 轮融资,累计融资超 7.13 亿美元
2025 年 被 LevelBlue 完成收购,成为其旗下 XDR 安全品牌

市场地位

Cybereason 在 XDR、EDR 和端点安全市场与以下主要厂商构成竞争关系:

  • CrowdStrike:在 EDR/XDR 市场与 Falcon 平台直接竞争
  • SentinelOne:在 AI 驱动的自主端点保护方面形成竞争
  • Microsoft Defender:在端点保护和中小型企业市场存在竞争
  • Palo Alto Networks(Cortex XDR):在 XDR 安全分析市场互为竞争对手
  • Trend Micro:在端点保护和 XDR 领域构成竞争
  • Sophos:在端点安全和 MDR 服务市场存在竞争