文章总结: 该文档为网安市场周度监测报告,记录2026年9月21日至27日全球网络安全行业14起融资及5起并购事件。融资覆盖零信任、数据安全、AI安全、物联网安全、反欺诈等细分领域,其中Cyera、Island均完成4亿美元融资。并购聚焦工控安全、物联网安全评估及安全服务领域,反映资本市场对AI安全与数据安全赛道持续看好。
综合评分: 65
文章分类: 其他
【20260928】网安市场周度监测Vol.328
航行资本
航行资本
航行资本
2026年9月28日 09:00
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
“
网安市场周度监测为您提供每周一期的网络安全行业资本市场及政策动态追踪。主要监测内容包括当周的国内外投融资、并购以及IPO事件、上市公司动态、行业政策导向、行业研究报告以及国内外网络安全上市公司的二级市场表现。
”
01资本市场动态
融资信息(09.21-09.27)
1. 易安联:宣布完成亿元级C轮融资
投资方:容亿投资、包河创投
主要业务(中国:零信任)
易安联是国内零信任安全赛道专精特新企业,自研EnSDP零信任安界防护平台、EnIAM身份管理、EnBox安全工作空间、EnCASB云应用安全接入等完整产品矩阵,覆盖身份安全、远程安全接入、终端隔离、云访问防护、流量感知能力,面向高校、运营商、能源、金融、科研院所等行业客户提供零信任整体解决方案,实现永不信任、持续验证的动态访问管控。公司推进零信任+AI技术融合,依托AI实现用户与设备行为基线建模、智能威胁识别,适配AI时代非人主体访问的新型安全风险,可支撑混合云、私有云、远程办公、安全运维、护网重保等业务场景
2. Cyera:宣布完成4亿美元G轮融资
投资方:由Evolution Equity Partners领投,Goldman Sachs Growth Equity跟投
主要业务(美国:DSP数据安全平台)
Cyera提供了一个数据安全平台,帮助组织在云、SaaS、本地和混合环境中发现、分类、监控和保护敏感数据。该平台结合了数据安全态势管理、数据丢失预防、访问治理和人工智能安全功能,帮助组织了解在哪里关键数据存在,谁可以访问它,以及它是如何使用的。Cyera使用自动数据发现和分类来识别敏感信息,并评估跨企业系统的潜在安全风险。其平台还支持监控人类和人工智能与数据的交互,使组织能够调查访问活动、管理权限和解决安全问题。通过与现有技术环境的集成,Cyera帮助安全团队保持对数据资产的可见性,并实施控制以降低与数据相关的风险。
3. Island:宣布完成4亿美元F轮融资
投资方:由Evolution Equity Partners领投,Prysm Capital、Sequoia Capital、Coatue Management、Cyberstarts、Insight Partners、J.P. Morgan Growth Equity Partners、Alta Park Capital、Georgian、G Squared、Squarepoint跟投
主要业务(美国:企业级浏览器)
Island是一家网络安全和企业软件公司,开发企业浏览器和相关技术,用于保护和管理数字工作环境。其企业浏览器将安全性、访问控制、数据保护、可见性和生产力功能直接集成到基于Chromium的浏览器中。该平台提供对应用程序访问、设备态势、零信任网络访问、特权访问、数据丢失预防和网络威胁保护的控制。Island还支持Web应用程序的工作流程自动化,并为企业浏览器活动提供监控和分析。其企业人工智能产品为在企业环境中使用人工智能应用程序和代理提供了控制,而其企业网络产品提供了基于SASE架构的网络安全功能。该公司支持用例,包括BYOD、第三方承包商访问、并购入职、SaaS应用程序安全以及减少对虚拟桌面基础设施的依赖。Island服务于医疗保健、政府、高等教育、金融服务和业务流程外包等行业的组织。
4. Noxtua:宣布完1亿欧元C轮融资
投资方:由Verlag C.H.BECK领投,MANZ Verlag跟投
主要业务(德国:)
Noxtua前身为Xayn,是欧洲主权合规法律AI服务商,面向律所、企业法务部门、公共机构与司法人员提供全流程法律AI工作空间。公司与欧洲多国头部法律出版商合作,搭建欧洲规模领先法律数据库,汇集超2.1亿份可检索文档、1580万份法院判例,沉淀超过250年欧洲法律文献资源。产品包含Word/Outlook插件、法律研究、文档矩阵分析、项目工作台、自动化工作流等模块,采用双层Agent模型架构,Athena Agent在欧洲本土基础设施运行开源模型,Minerva Agent在高安全环境调用海外前沿闭源大模型。产品满足GDPR、德国律师行业法规,取得BSIC5ISO27001、ISO42001等多项安全认证,全部数据存储于欧洲本土基础设施,可完成法律调研、复杂卷宗分析、法律文书起草修订、标准化业务流程自动化,为法律从业者提供隐私可控、主权合规的AI工具。
5. Exein:宣布完成2.7亿美元股权融资
投资方:Headlinel、European Investment Bank领投,Goldman Sachs、Sofina、the European Investment Bank,、KfW Capital、T.Capital、Supernova Invest、Lakestar、HV Capita、Headline、Intrepid Growth Partners、Geodesic Capital、Blue Cloud Ventures、Balderton Capital、33N Ventures跟投
主要业务(意大利:物联网IoT安全)
Exein开发嵌入式网络安全解决方案,旨在保护物联网(IoT)和连接设备。公司提供了一个平台,将安全性直接集成到嵌入式系统的固件中,实现实时威胁检测、监控和响应。Exein的技术专注于运行时保护和行为边缘分析,帮助制造商保护设备,而无需重大硬件更改或外部软件代理。它的解决方案与广泛使用的实时操作系统(RTOS)和基于Linux的环境兼容,允许跨不同设备灵活集成。该公司还提供针对固件级防御的漏洞评估和威胁情报工具。Exein支持开发人员使用API和SDK在产品开发阶段整合安全功能。通过其平台,该公司解决了汽车、工业自动化和消费电子产品等关键领域日益增长的安全风险。
6. AIUC:宣布完成4000万美元A轮融资
投资方:Ribbit Capital领投,First Harmonic跟投
主要业务(美国:AI智能体安全)
AIUC为AI代理商提供标准、审计、认证和保险。它的AIUC-1框架涉及数据和隐私、安全、可靠性、问责制和社会风险。人工智能公司可以进行技术测试和审计支持,以获得框架认证。AIUC还提供保险,旨在涵盖与人工智能代理故障相关的财务损失,包括幻觉、数据泄露、知识产权侵权和工具调用失败。
7. Baselayer:宣布完成3500万美元A轮融资
投资方:由M13领投,Picus Capital、Torch Capital、Afore Capital跟投
主要业务(美国:反欺诈)
Baselayer实现了业务风险评估的自动化,并消除了1900多家金融机构和政府机构的B2B欺诈。它提供业务验证(KYB)、欺诈检测、业务入职优化、风险分析、投资组合监控和警报以及工作流程自动化等服务。Baselayer授权了1900多个财务机构、政府机构、贷款人和金融科技公司与美国任何企业建立即时信任。
8. DigitalXForce:宣布完成2100万美元A轮融资
投资方:由Speciale Invest、National Quantum Mission领投,Sony Innovation Fund、Gaja Capital、Artha India Ventures跟投
主要业务(印度:第三方风险管理)
DigitalXForce是一家总部位于德克萨斯州欧文的人工智能原生企业风险和合规软件公司。它构建了企业信任、风险、安全和合规管理(TRiSCM)平台,将自动化GRC、安全态势管理、持续控制监控、第三方风险管理和人工智能风险治理合为一实时系统。控制被映射到250多个技术集成的50多个合规框架,证据在所有这些框架中重复使用。该平台在单个数据层上以15个模块的形式交付,由两个专有人工智能引擎AI JedAI和XForce GPT提供支持。
9. Eve Security:宣布完成450万美元种子轮融资
投资方:RunVentures领投,LiveOak Ventures、Dreamit Ventures、Blu Venture Investors跟投
主要业务(美国:AI智能体安全)
EveSecurity专注AI应用与AI智能体运行时安全管控,聚焦运行时阶段对AI智能体的行为观测、会话污点标记、强制策略执行。能够实时拦截AI智能体越权访问内部数据、调用高危工具、泄露敏感信息等危险行为,在风险发生时直接阻断操作,为企业内部部署的各类自研、第三方AI智能体提供运行时防护,填补静态检测无法覆盖的动态执行阶段安全风险,面向企业安全团队提供AI智能体风险告警与事件处置能力。
10. TigerByte Cyber:宣布完300万美元种子轮融资
投资方:由Hale Capital Partners领投,Tenon Ventures跟投
主要业务(美国:国防安全)
TigerByte Cyber是面向国防领域的网络安全初创企业。公司聚焦AI与边缘设备硬件化安全加固,主打在卫星、军机、无人机等资源受限关键任务平台部署安全能力,无需大规模重构原有老旧系统即可完成安全现代化升级。核心产品包含边缘安全套件、AI安全治理编排平台以及星载边缘计算平台,可提供后量子加密、深度报文检测、AI行为监控、抗辐射星载算力等能力,客户以美国国防、航天机构为主,同时手握DARPA、美国太空军、海军等机构合计超700万美元政府合同
11. Dark Sky Technology:宣布完成235万美元天使轮融资
投资方:未披露
主要业务(美国:软件供应链安全)
DarkSkyTechnology核心产品BulletproofTrust,聚焦开源软件供应链风险治理。平台深度分析开源组件、代码贡献者背景信息,识别受制裁实体、高风险开发者提交的代码,完成SBOM软件物料清单自动生成与管理,检测开源包漏洞、许可证风险、代码隐藏后门,提供开源组件防火墙能力,拦截高风险开源包流入开发流程,适配美国国防部、FDA、欧盟CRA等合规要求,主要面向军工、政企、高合规要求的软件开发企业。
12. OneClickComply:宣布完100万英镑种子轮融资
投资方:Northstar Ventures、Mercia Ventures
主要业务(英国:合规自动化)
OneClickComply是网络安全合规自动化初创企业,平台可自动完成Cyber Essentials、ISO 27001、SOC 2等安全认证约90%的工作量。核心能力包括OneClickFix一键检测并自动修复不合规项,基于实时系统配置数据自动生成安全策略、CREST认证的漏洞管理与自动化渗透测试、供应商风险管理及7×24持续合规监控,可对Microsoft 365、Google Workspace、AWS等平台安全配置一键自动化设置。
13. PervazivAI:宣布完成12.5万美元种子轮融资
投资方:未披露
主要业务(美国:AI编码安全)
Pervaziv AI开发了企业人工智能工具,将编码辅助与应用程序安全和DevSecOps自动化相结合。该公司提供Cortex AI编码和安全代理、DevSecOps控制台以及与IDE、浏览器和GitHub集成的AI代码审查产品。它的平台支持多云环境和处理漏洞管理、风险评估、软件包分析和运行时安全性。Pervaziv AI针对的是软件工程、安全和IT团队,这些团队需要使用人工智能驱动的工作流程在云和生产力堆栈中构建、扫描和修复应用程序。
14. StrikeReady:宣布获得股权融资融资,金额未披露
投资方:Wa’ed Ventures
主要业务(美国:AISOC)
StrikeReady是复合AI驱动的安全运营协同平台,面向SOC安全运营团队,通过AI能力打通告警聚合、事件研判、剧本编排、协同处置全流程。平台将不同安全设备产生的告警做归一化处理,依托AI完成事件分级、自动调查,减少安全分析师重复工作,支持团队协同处置安全事件,本轮资金用于开拓中东北非市场,帮助企业提升安全运营团队的事件响应效率,降低SOC运营成本。
IPO & 并购(09.21-09.27)
1. 4Elitech:Aiuken宣布收购4Elitech
主要业务(西班牙:工控安全)
4Elitech是工业网络安全专业服务厂商,深耕能源、水务、交通、制造等关键基础设施领域,聚焦工业控制系统ICS、SCADA系统的安全业务。可提供工控风险评估、漏洞挖掘、入侵检测部署、工业环境红蓝队演练、合规咨询、事件应急响应、安全运维全链条服务,针对工控环境不能随意停机的特性定制安全加固方案,帮助关键基础设施企业抵御针对工业设备的勒索软件、恶意入侵攻击,提升工业生产环境网络抗风险能力。
2. Red Alert Labs:FIME宣布收购Red Alert Labs
主要业务(法国:物联网安全评估与认证)
Red Alert Labs是欧洲知名物联网安全测评认证机构,专门面向消费物联网、工业物联网、智能硬件设备开展安全测试与合规认证工作。依据EN303645、ETSI、ISO等全球物联网安全标准,提供威胁建模、硬件逆向、固件漏洞挖掘、渗透测试、隐私合规审核、预认证咨询服务,覆盖智能家居、可穿戴设备、智能支付终端、工业IoT终端,帮助硬件厂商产品满足欧盟及全球市场的网络安全准入要求。
3. RedTrace Technologies:dWorldwide NFT宣布收购RedTrace Technologies
主要业务(美国:网络风险管理)
RedTrace Technologies主打面向美国联邦、州级政府及政企客户的网络风险管理服务。业务包含网络风险态势评估、第三方供应链风险研判、安全架构规划、安全管控落地、网络安全培训,同时配套威胁情报能力,帮助客户识别内部、外部各类网络风险,输出可落地的风险消减路线图,满足美国联邦层面网络安全相关合规约束,服务大量公共部门客户。
4. Avertium:CyberMaxx宣布收购Avertium
主要业务(美国:安全服务)
Avertium是美国综合网络安全服务商,业务分为三大板块:GRC治理合规板块可落地NIST、SOC2、ISO27001等框架的风险评估、合规落地、审计准备;进攻性安全板块包含渗透测试、红蓝对抗、威胁模拟、漏洞验证;同时深度围绕微软生态提供全套托管安全服务,覆盖Azure、Microsoft365、Defender系列产品的配置优化、告警运营、身份安全运维,为各行业中大型企业输出完整安全咨询与托管运营能力。
5. Ontinue:Quorum Cyber宣布收购Ontinue
主要业务(美国:MXDR)
Ontinue是专注微软生态的托管扩展检测响应MXDR服务商,以微软安全栈为核心底座,结合AI自动化分析引擎与7×24小时本土安全专家团队。对外提供威胁狩猎、持续告警监测、恶意事件研判、入侵隔离、完整事件响应闭环服务,可承接客户SOC外包工作,帮助欧洲本地企业不用自建庞大安全团队即可完成全天候威胁防护,适配跨国企业多区域合规与数据驻留要求。
国内上市公司近况(09.21-09.27)
1. 格尔软件(603232.SH)
公司发布《关于持股5%以上股东权益变动触及1%刻度的提示性公告》。公司于2026年9月23日收到股东陆海天先生出具的《股份减持进展告知函》,2026年9月10日至 2026年9月23日,陆海天先生通过集中竞价交易方式减持公司股份825,700股,占公司最新总股本的0.36%;通过大宗交易方式合计减持公司股份590,000股,占公司最新总股本的0.25%;合计减持1,415,700股,占公司最新总股本的0.61%。本次权益变动后,陆海天及其一致行动人持有公司股份的合计比例从28.61%减少至28%,权益变动触及1%整数倍。
02网安行业动态****
政策动向(09.21-09.27)
北京金融科技产业联盟发布《金融数据中心网络高可用性技术规范》(T/BFIA 074—2026)团体标准,自批准发布之日起正式实施。本标准涵盖数据中心内部网络和跨数据中心网络两大场景,并围绕网络架构冗余能力、网络故障或亚健康恢复能力、网络故障预防能力三个维度,全面规定了网络高可用性的技术要求和测试方法,适用于金融机构数据中心网络的规划、设计、建设和评估。该标准的发布,有效满足了金融机构保障业务连续性的现实需求,填补了行业空白,将推动金融行业网络科技创新,促进网络能力与AI技术协同发展。
近期市场报告
《2026中国网络安全行业年报》 – 数说安全
https://mp.weixin.qq.com/s/ewnqmIOl8HK67c_FyMTbaA
《全球数据泄露态势月度报告》 – 数世咨询
https://mp.weixin.qq.com/s/A4b-RgS9ZDGdCTDdwlqV6Q
《网络安全人才实战能力报告—AI赋能篇》 – 数世咨询
https://mp.weixin.qq.com/s/dLZgJb4_8Zn1FFDWJv-2Og
03网安市场表现
<<左右滑动查看更多>>
<<左右滑动查看更多>>
编辑:侯玥
搜集:农雯婷
voyagers partners
往期推荐
“
免责声明
*本公众号仅作为学习和研究使用,不构成对任何人的投资和建议,您直接或间接基于本公众号内容做出的投资应自行承担风险,航行资本及作者不对此承担任何责任。
*以上信息均为航行资本基于网络公开信息渠道整理,航行资本不为以上信息的真实性、准确性做任何保证。
*本公众号上所转载或引用内容均标注来源及出处,仅代表原作者本人,不代表航行资本立场。转载或引用内容的版权归原作者所有。如涉嫌侵权,请及时联系我们,我们将及时更正或删除有关内容。
*如需转载本周度监测,或对以往周度监测内容集锦感兴趣,请联系:[email protected]。
”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:航行资本 航行资本
航行资本《【20260928】网安市场周度监测Vol.328》