网络安全公司CrowdStrike(CRWD)将收购专注于阻止企业安全系统未授权访问的初创公司SGNL。此次收购规模约为7.4亿美元(约合1.066万亿韩元),采用现金与股票相结合的方式,预计将于今年4月底前完成。
SGNL是一家提供基于"即时访问"策略增强安全性的平台的公司,该策略对员工账户的访问权限进行限制性授予。这种方式因其比账户无限制访问敏感系统的架构更不易遭受黑客攻击而备受关注。由于仅在特定情况下才允许访问权限,即使黑客窃取了账户,也能将损害降至最低。例如,即使拥有管理员权限,也仅在故障情况下才允许访问服务器日志。
SGNL的解决方案并非简单地基于登录会话来控制访问,而是采取实时收集登录数据,一旦检测到风险即终止连接或要求重新认证的访问方式。实现这一点的是一项名为"持续访问评估协议"的开源技术。该技术持续评估用户的会话状态,一旦发现异常迹象即可立即响应。
此外,SGNL还具备AI代理行为监控功能。当AI与外部应用程序通信时,若出现可疑行为或敏感信息传输,该功能能够识别并予以阻止。此功能用于构建运行AI的MCP服务器的完整清单并检测异常行为。
收购完成后,SGNL的技术将与CrowdStrike的核心安全平台"猎鹰"整合。"猎鹰"平台已具备收集各类系统信息的遥测功能,将这些数据应用于基于CAEP的访问控制模块,可提高风险检测的准确性。例如,有望实现对员工使用设备的状态信息加以利用,从而进行更精细的访问限制管理。
通过此次交易,CrowdStrike将增强其产品系列的访问控制功能,特别是加强对公共云平台和SaaS应用程序的安全支持。原有的"猎鹰"平台主要专注于基于Active Directory和Entra ID的账户保护,而融合SGNL技术后,其保护范围将扩展至更广泛的环境。
此次收购因同时满足了AI安全、实时访问控制以及云服务扩展这三大战略要点,被评价为将进一步提升CrowdStrike的技术竞争力。


