公司介绍
Lacework 是由 Smruti Parida 和 Vikram Kapoor 于 2015 年共同创立的云原生安全平台公司,总部位于美国加州圣何塞(San Jose)。Lacework 的 Polygraph 数据平台利用机器学习和行为分析,为云环境提供自动化的安全监控、威胁检测和合规管理,帮助企业消除安全运营中的噪声和手动工作。
作为云安全领域的创新者,Lacework 在 2022 年完成 Series D 轮融资,估值超过 10 亿美元,跻身网络安全独角兽行列。公司在容器安全和云工作负载保护(CWPP)领域持续投入,通过 AI 驱动的方法重新定义了云安全的自动化水平。
关联服务商:云安全服务
核心产品
- Polygraph 数据平台:Lacework 的核心产品,通过自动构建云环境和工作负载的行为基线,利用机器学习检测异常活动和潜在威胁,大幅减少误报。
- 容器安全(Container Security):覆盖容器镜像扫描、运行时保护和合规审计,支持 Kubernetes 环境的全生命周期安全。
- 合规管理(Compliance):自动化合规审计和报告,支持 SOC 2、PCI DSS、HIPAA、ISO 27001、NIST 和 AWS/GCP/Azure 云安全最佳实践框架。
- Lacework AI:AI 驱动的安全分析和自动响应功能,利用大语言模型(LLM)简化安全事件调查和根因分析流程。
- 云安全态势管理(CSPM):持续监控云环境配置,识别错误配置和合规偏离风险。
- 云基础设施权限管理(CIEM):分析和最小化云环境中的过度权限,降低横向移动风险。
核心优势
- AI 驱动的自动化安全:Polygraph 平台自动学习云环境的正常行为模式,无需手动配置规则即可检测异常,显著降低安全运营负担。
- 全栈云可视性:覆盖 AWS、Azure 和 GCP 的跨云环境,从工作负载、网络、身份到数据层提供统一的可视化。
- 行为基线分析:与传统的基于签名和规则的检测不同,Lacework 通过构建行为基线检测未知威胁和零日攻击。
- 单 Agent 架构:轻量级 Agent 设计,分钟级部署,自动更新,对工作负载性能影响极小。
- 容器原生安全:深度集成 Kubernetes、Docker 和 Serverless 环境,提供镜像到运行时的全链路安全保护。
发展历程
- 2015 年:Smruti Parida 和 Vikram Kapoor 在美国加州圣何塞共同创立 Lacework。
- 2017 年:发布 Polygraph 数据平台首个版本,开创基于行为分析的云安全新方法。
- 2019 年:完成 Series B 轮融资,加速产品和市场扩张。
- 2021 年:完成 Series C 轮融资,估值持续增长。
- 2022 年:完成 Series D 轮融资,估值突破 10 亿美元,成为云安全赛道独角兽。
- 2024 年:推出 Lacework AI 功能,将大语言模型集成到安全分析工作流。
- 2026 年:持续扩展 CNAPP 能力,深化容器安全和合规自动化。
市场地位
Lacework 在云原生应用保护平台(CNAPP)和云工作负载保护(CWPP)市场与以下公司构成竞争:
- Wiz:Wiz 的 Agentless 云安全扫描平台与 Lacework 在 CNAPP 市场形成直接竞争,Wiz 以无代理扫描和更快的部署速度著称。
- Sysdig:Sysdig 在容器安全和运行时威胁检测领域与 Lacework 正面竞争,尤其在 Kubernetes 安全场景。
- Palo Alto Networks(Prisma Cloud):Prisma Cloud 是业界最全面的 CNAPP 平台之一,覆盖范围广泛。
- CrowdStrike(Falcon Cloud Security):CrowdStrike 的 Falcon Cloud Security 是其云工作负载保护产品,依托终端安全生态优势。
- Aqua Security:Aqua Security 在容器安全领域与 Lacework 竞争,尤其在容器镜像扫描和运行时安全方面。