诺克斯公司获 650 万美元融资,将在联邦合规市场与 Palantir 展开竞争

尽管联邦软件合同备受追捧,但往往伴随着隐性成本:实现政府 SaaS 安全合规(即 FedRAMP 认证)可能需要数年时间并耗费大量资源。
据 Knox 首席执行官伊琳娜·杰尼先科透露,获得此项认证通常耗时长达三年,花费超过 300 万美元,涵盖从安全运维工程师薪资到安全审计等所有环节。
杰尼先科(上图右二)去年创立了联邦托管云服务商 Knox,其使命是帮助软件供应商将安全授权流程缩短至仅三个月,且成本仅为自主完成认证的零头。
周四,Knox 宣布完成由 Felicis 领投的 650 万美元种子轮融资,Ridgeline 和 FirsthandVC 参与跟投。
丹尼森科在亲身体验过获取 FedRAMP 认证的艰难后,决定开启这段创业征程。当时她担任 COO 的教育科技初创公司 Class 获得了一份向美国空军销售软件的合同。为了避开长达三年的等待期和数百万美元的认证成本,丹尼森科协助 Class.com 收购了已通过 FedRAMP 认证、并负责管理 Adobe 联邦云服务的 CoSo Cloud 公司。
这次收购使得 Class 仅用六个月就获得了 FedRAMP 认证。”如果选择自主认证,Class 现在可能还在走流程”丹尼森科向 TechCrunch 透露。
去年末,当 AI 智能体的扩散明显成为国家安全隐忧时,丹尼森科决定将这套托管云解决方案剥离出来,成立了独立公司 Knox。
丹尼森科向 TechCrunch 表示,目前能承担 FedRAMP 认证费用的主要是 CrowdStrike、Palo Alto Networks 和 Salesforce 等大型软件供应商。随着政府软件采购需求持续增长,她希望 Knox 能帮助 SaaS 供应商更便捷地获取 FedRAMP 认证,从而赢得政府合同。
诺克斯公司(以肯塔基州一座巨型黄金储备堡垒命名)主要通过托管云平台提供合规管理服务,客户可将其代码库接入该平台。该公司的软件会持续运行测试与审计,识别客户基础设施、代码和安全控制中不符合 FedRAMP 标准之处,并自动修复问题或向客户发出警示。此外还提供人员培训、供应商管理等非软件类政策追踪核验工具。
“这些工作确实难度极高且风险巨大,”她表示,”我们将承担这些风险。”
诺克斯目前已为 Adobe、Class、Spacelift 及一家 LLM 供应商提供安全合规服务。”到今年底,我们云端服务的活跃客户数量将远超十多家,”杰尼先科透露。
尽管 FedRAMP 授权管理看似小众业务,诺克斯却面临一个强大竞争对手:Palantir。
Palantir 推出的 FedStart 服务仅面世两年,这家数据分析巨头已成功吸引 Anthropic 和 Windsurf 等企业成为客户。
在 Denisenko 看来,Palantir 在 FedRAMP 认证领域的早期成功恰恰印证了 Knox 的使命价值。
“即便是 Anthropic 这样的公司也无法独立完成认证流程,”她补充道,未来软件企业将会把 FedRAMP 合规工作外包给 Knox 这样的专业公司。