Zafran Security 获思科战略投资延伸 1.3 亿美元融资:当传统漏洞补丁打不胜打,AI 原生 CTEM 如何以“咽喉要道”重构网络安全防线
在企业云端资产爆发式增长、黑客利用 AI 自动化发起海量零日漏洞(Zero-Day)与勒索软件攻击的 2026 年,全球企业安全团队正陷入一场前所未有的“补丁疲劳(Patch Fatigue)”与防线失守危机。
根据知名网络安全机构统计,全球平均每天新增超过 100 个 CVE 安全漏洞,中大型企业内部积累的待修复漏洞动辄数以万计。然而,要求 IT 团队为每一个漏洞都及时打上补丁(Patching)不仅在现实中完全不可能做到(打补丁极易引发业务服务中断),更致命的是:绝大多数被扫描出来的漏洞在特定的企业网络防护架构下根本无法被黑客真正利用。传统只看“漏洞严重等级”而忽略“真实攻击路径与已有安全配置”的安全防护模式,正在让企业付出昂贵代价却依然屡屡沦陷。
为了从根本上破解“漏洞打不完、风险看不清”的行业阵痛,总部位于美国纽约的 AI 原生持续威胁暴露管理(CTEM)领军企业 Zafran Security 于 2026 年 7 月宣布:成功获得全球网络安全与网络巨头 思科投资部(Cisco Investments) 的重磅战略投资!
本轮战略投资作为 Zafran 此前公布的 1.3 亿美元(约合 9.42 亿元人民币)融资总额的最新延伸,再次汇聚了全球最豪华的安全投资阵营——包括 红杉资本(Sequoia Capital)、Cyberstarts、Menlo Ventures、PSP Growth、Vintage Investment Partners 以及 Amex Ventures。
本轮募集资金将全面用于 Zafran 自研 AI 驱动威胁暴露管理平台的底层算法迭代、思科生态系统(如 Cisco Secure Firewall、Splunk、XDR)的无缝集成以及全球市场攻防服务的快速扩张。
| 项目 | 详情 |
|---|---|
| 公司名称 | Zafran Security(Zafran) |
| 融资轮次 | 战略扩展融资(Strategic Investment) |
| 累计融资金额 | 1.3 亿美元(约合 9.42 亿元人民币) |
| 战略领投 | 思科投资部(Cisco Investments) |
| 豪华过往机构 | 红杉资本(Sequoia Capital)、Cyberstarts、Menlo Ventures、PSP Growth、Vintage、Amex Ventures |
| 联合创始人兼 CEO | Sanaz Yashar(前以色列国防军情报部队网络安全专家) |
| 总部地址 | 美国纽约(New York, NY) |
| 核心定位 | AI 原生持续威胁暴露管理(Continuous Threat Exposure Management, CTEM) |
| 核心技术模块 | 全网攻击路径可视化、攻击链“咽喉要道(Choke Points)”定位、无需补丁即可自动防护(Agentless Control Orchestration) |
| 官方网站 | zafran.io |
以色列军方情报背景:CEO Sanaz Yashar 的安全防线重构哲学
解构 Zafran 在网络安全赛道上的核心竞争壁垒,首先需要深入了解其创始人兼 CEO Sanaz Yashar 的传奇经历与安全哲学。
Sanaz Yashar 曾任以色列国防军(IDF)顶尖情报部队 8200 的高级网络威胁情报专家,并在 Mandiant(已被谷歌收购)等全球顶级攻防机构担任高级领导职务。在数十年的真实网络攻防大战中,她总结出一个颠覆传统安全行业的底层规律:“黑客从不按漏洞排名攻击,他们只沿着多维防御链条中最薄弱的路径穿透。”
“传统的安全工具每天给 CISO(首席信息安全官)打印出几千个高危漏洞报告,要求运维团队加班打补丁,这既不现实也不科学。”Zafran CEO Sanaz Yashar 强调。“真正的安全不在于把每个漏洞都修好,而在于找到多条攻击路径交汇的‘咽喉要道(Choke Points)’。只要利用企业现有的防火墙或网络配置堵住这几个关键点,黑客即使掌握了漏洞也根本无法穿透。我们不是让企业买更多安全工具,而是激活他们现有的安全配置进行联动。”
这种“不依赖打补丁、精准封杀攻击路径”的创新理念,不仅让 Zafran 在成立短短几年内吸引了数十家《财富》500 强客户,更让网络安全巨头思科将其视为下一代安全生态的战略核心拼图。
AI 原生 CTEM 架构解构:从攻击路径图谱到“咽喉要道”秒级防护
Zafran 打造的核心产品是一个 AI 驱动的持续威胁暴露管理平台:
1. 结合已有安全配置的全网攻击路径图谱(Attack Path Mapping)
传统的漏洞扫描器只看软件版本,而 Zafran 能够实时读取企业现有的防火墙策略、EDR 配置、云端 IAM 权限及网络隔离规则。
- 真实可利用性评估(Exploitability Assessment):如果一个 CVE 漏洞被防火墙严格隔离或没有公网暴露面,Zafran 会自动降低其威胁优先级。
- AI 动态图计算:利用人工智能算法,秒级计算出黑客从外网突破到核心数据库的数百条潜在演进路径。
2. 精准定位“咽喉要道(Choke Points)”与无补丁防护(Mitigation without Patching)
- 定位关键收敛节点:找出数十条攻击路径共同经过的“咽喉要道”。例如,只需要在特定防火墙上关闭一条不必要的端口或收紧某个 API 权限,即可同时斩断 80% 的潜在攻击链。
- 自动编排现有安全控制(Control Orchestration):Zafran 与思科、Palo Alto、CrowdStrike 等厂商安全设备无缝联动,一键向现有防火墙或 EDR 下发安全缓解规则,在无需重启系统、无需修改软件代码打补丁的前提下实现秒级免疫。
3. 业务零打扰与持续暴露管理
- 业务连续性保证:所有的缓解措施均经过验证,确保不会引发生产环境崩溃或业务中断。
- 持续合规与风险评估:根据 Gartner CTEM 框架,为企业提供可量化的风险降低指标。
Gartner CTEM 框架与安全大并购:从单点防护到编排防御的百亿蓝海
从全球网络安全产业演进的趋势来看,思科投资 Zafran 绝非偶然,而是网络安全市场向“持续威胁暴露管理(CTEM)”与“安全编排”演进的必然结果。
传统网络安全架构面临的三大死穴
- 安全工具堆砌与数据孤岛:大型企业平均部署了 50-80 种不同的安全软件,彼此互不通气,形成了海量的告警噪音。
- 打补丁导致生产环境崩溃:很多核心业务系统(如银行核心交易系统、工厂 SCADA 系统)根本不敢轻易打补丁,导致已知漏洞长期暴露。
- 黑客利用 AI 加速攻击演进:黑客利用大模型在数分钟内即可编写出针对新漏洞的自动化利用工具,传统人工反应速度完全跟不上。
百亿级 CTEM 与威胁暴露管理蓝海
根据 Gartner 预测,到 2026 年,优先根据 CTEM 框架制定安全投资计划的企业,遭遇网络入侵的可能性将降低 50% 以上。
- 威胁暴露管理 market 正在以超过 22% 的 CAGR 迅速爆发。
- 思科(Cisco)在收购 Splunk 后,迫切需要 Zafran 这样的 AI 原生 CTEM 平台来将 Splunk 的海量日志数据与思科的网络安全设备进行自动化联动。
竞品格局与 Zafran Security 的三大独家壁垒
在漏洞管理与威胁曝光领域,既有传统的漏洞扫描巨头(如 Tenable/Qualys),也有新兴的攻击面管理(ASM)厂商,但 Zafran 建立了独一无二的竞争护城河。
与主流安全解决方案的深度对比
| 维度 | 传统漏洞扫描厂商 (如 Tenable/Qualys) | 外部攻击面管理 ASM (如 CyCognito) | Zafran Security (AI 原生 CTEM 平台) |
|---|---|---|---|
| 分析维度 | 仅根据 CVE 数据库评估漏洞严重度 | 仅看公网暴露面 | 结合漏洞、真实攻击路径与现有安全配置 |
| 告警噪音 | 极其高昂(数万条无法处理的漏洞报告) | 较多 | 极低(精准定位少数“咽喉要道”) |
| 响应方式 | 强迫运维团队去打补丁(耗时费力) | 仅提供告警,无防护能力 | 无需打补丁,自动编排现有安全设备一键缓解 |
| 资本与生态 | 传统上市公司,技术架构老旧 | 单点软件工具 | 1.3亿美元融资,思科/红杉/Cyberstarts 深度绑定 |
构筑三大独家技术壁垒
- 独家“咽喉要道(Choke Points)”计算引擎:能够从数十亿条复杂网络节点中精准计算出性价比最高的阻断点,技术超越同类竞争对手。
- 生态最广的现有安全设备联动能力:深度适配 Cisco、Palo Alto、CrowdStrike、Microsoft 部署,让客户无需额外采购硬件即可获得安全升级。
- 顶尖安全 VC 与战略巨头的双重背书:由 Cyberstarts 与红杉联合孵化,兼具以军 8200 部队的实战基因与思科的全球渠道能力。
思科战略投资背后的整合协同与未来路线图
思科投资部(Cisco Investments)的入局,为 Zafran 的全球扩张装上了火箭发动机:
1. 深度融入思科 Security Cloud 与 Splunk 生态(40%)
Zafran 将与思科旗舰级产品线(Cisco XDR、Secure Firewall 以及 Splunk 数据平台)实现原生级别的数据对接与自动化控制下发。
2. AI 自动化响应算法与生成式安全 Agent 研发(35%)
进一步提升 AI 引擎在零日漏洞爆发时的自动推理能力,实现从“漏洞公布”到“生成防护网”的秒级全自动防御。
3. 全球 Fortune 500 企事业客户销售渠道拓展(25%)
借助思科遍布全球的巨型销售网络与渠道合作伙伴,将 Zafran 的 CTEM 解决方案推向全球金融、医疗与关键基础设施客户。
终局面临的三大核心风险与挑战
尽管在技术壁垒与巨头背书上展现出巨大优势,Zafran 在重构网络安全防线的征途中仍需面对三重考验:
1. 复杂混合云架构下的安全配置读取难度
在大型企业极其复杂的多云(AWS/Azure/GCP)与本地混合架构下,精准读取所有防火墙与网络配置需要极强的工程适配。
2. 现有安全设备接口变更带来的维护成本
由于 Zafran 依赖与第三方安全设备的 API 联动,一旦第三方厂商更新接口或改变控制协议,需要快速进行版本跟进。
3. 巨头竞相布局 CTEM 赛道带来的市场竞争
随着 Palo Alto Networks 与 CrowdStrike 等巨头纷纷通过自研或并购布局威胁暴露管理,Zafran 需要保持极速的技术领先。
从“盲目补丁”到“精准封杀”:Zafran 会是安全行业的下一个“Palo Alto”吗?
在网络安全演进的历史上,每一次防护范式的跃迁都诞生了百亿级别的巨头——从最初的防火墙(Check Point),到端点安全(CrowdStrike),再到云安全(Wiz)。在今天,当漏洞数量超越人类处理极限,传统盲目打补丁的防线正加速瓦解。
Zafran Security 获得思科战略投资并延伸 1.3 亿美元融资,不仅代表着资本对 AI 原生 CTEM 赛道的高度看好,更标志着企业网络安全正式迈入“基于攻击路径与现有设备协同防护”的全新时代。通过精准锁定“咽喉要道”、免去繁琐补丁让防线瞬间收紧,Zafran 正在为全球企业重新夺回网络攻防主导权。当安全不再是业务的阻碍而是智能的防护网,一个更加坚固的数字世界正在被筑起。