拆掉自己参与建造的铁笼:Abstract Security 给中小开发者的启示

发布时间:2026/7/31 8:11:43

拆掉自己参与建造的铁笼:Abstract Security 给中小开发者的启示 2026 年 7 月 22 日,一家叫Abstract Security​ 的旧金山初创公司宣布完成2500 万美元 A 轮扩展融资,由Cheyenne Ventures 和 Atlantic Vantage Point 共同领投,Crosslink Capital、Rally Ventures 跟投,现有支持者还包括 Munich Re Ventures。本轮融资后公司累计融资接近 5000 万美元,估值达到此前 Series A 轮的三倍。更炸裂的是公司披露的经营数据:过去一年 ARR 同比增长 380%,净收入留存率 264%,客户基数翻三倍,团队新增 40 人。创始人Colby DeRodeff​ 的履历很有意思:他在ArcSight(全球第一个统治市场的 SIEM 平台)开启职业生涯,后来又联合创立了威胁情报公司Anomali。换句话说,他是"建造传统 SIEM 帝国"的人之一,现在亲手拆掉了自己帮忙造起来的东西。一、Abstract 解决了什么问题,赚了多少钱1. 拆穿一个被掩盖二十年的真相:传统 SIEM 是个"巨型黑箱"任何一家上了云、有服务器、有员工用电脑的企业,都需要一套系统收集所有安全日志、分析威胁、发现攻击——这套系统叫SIEM(Security Information and Event Management),是全球每家中大型企业都得买的基础基建。但过去二十年的 SIEM 有个结构性病灶(Abstract 官网直接写出来挂在首页):⚠️Vendor lock-in holds teams hostage(厂商锁定把团队当人质)每次"升级"要么推倒重来,要么为重叠功能付昂贵账单。⚠️Stuck in the data swamp(困在数据沼泽)所有数据被一视同仁——无论关键威胁遥测还是你永远不会查询的合规日志,全都按相同方式索引、存储、定价。存储成本螺旋上升,企业要么破产要么失明。⚠️The Economics Are Broken(经济学是坏的)现代 SIEM 定价随数据量扩展。安全数据每年增长25%-30%,云原生环境让日志源倍增,合规强制长期保留,而存储的数据大多很少被查询。⚠️The Architecture Is Coupled(架构是耦合的)遗留 SIEM 被构建为单体,一切都紧密绑定。你不能在不触及存储的情况下升级检测,不能在不重新平台化的情况下更改存储,不能在数据到达计费表之前智能路由数据。Colby DeRodeff 的原话很锋利:"For more than two decades, SIEM has been the foundation of security operations. AI-Gen Security Operations is what's next."(二十多年来,SIEM 一直是安全运营的基石。AI-Gen 安全运营才是未来。)2. Abstract 的解法:Composable SIEM(可组合式 SIEM)核心逻辑是把传统 SIEM 的三层(数据采集、威胁检测、日志存储)全部拆开,变成可以自由替换、独立扩缩的模块:第一,数据还在"流动"的时候就做检测(In-stream detection)传统 SIEM 是先存再查,日志落盘之后才跑规则,慢且贵。Abstract 在数据流经平台的瞬间就做实时检测,威胁还没落盘就被抓住。第二,数据按价值分级路由高价值告警走实时存储秒级查询,高信号数据走热存储,合规数据走温存储省钱。通过 OCSF、ECS、CIM 等开放格式路由到目的地,直接削减存储成本。第三,不绑定任何一家数据源与目的地解耦,客户可以随时把某一层换掉,迁移成本几乎为零。同时对接 AWS、Azure、Google Cloud 市场销售。第四,AI 不是"插件"而是"原生能力"Astro AI 嵌在采集、检测、分诊、调查、响应每一个环节里,安全分析师不用在五个仪表盘之间来回跳。3. 真实的商业成效指标数据A 轮扩展融资2500 万美元(2026 年 7 月)/

相关新闻