Endor Labs公司概况
Endor Labs是一家专注于软件供应链安全管理的美国初创公司,成立于2021年。公司由具有丰富行业经验的Varun Badhwar和Dimitri Stiliadis共同创立,他们此前在Palo Alto Networks担任要职,并成功创立了被收购的公司。Endor Labs致力于通过创新的技术解决方案,帮助企业更好地管理开源软件依赖项,降低软件供应链的安全风险。
Endor Labs发展历程
- 成立与初期发展:Endor Labs于2021年注册成立,并迅速获得了市场的关注。
- 融资历程:公司在成立后的短时间内就获得了多轮融资。2022年10月,Endor Labs获得了2500万美元的种子轮投资。2023年8月,公司宣布完成了7000万美元的A轮融资,由LSVP领投。2025年4月,Endor Labs又完成了B轮融资,投资方包括Dell Technologies Capital、Salesforce、Section 32等,显示了资本市场对其业务模式和成长潜力的认可。
- 市场认可:Endor Labs在RSA Innovation Sandbox和Black Hat Startup Spotlight等活动中均成为决赛选手,并获得了Navan、Zoom、Five9、Atlassian等优质科技客户,同时在美国前十大银行中的4家内进行试点。
Endor Labs产品与服务
- 依赖生命周期管理平台:Endor Labs的核心产品是依赖生命周期管理平台,该平台通过安全地评估、维护和更新依赖关系,帮助开发和安全团队最大限度地提高软件重用率,降低开源软件安全风险。
- SBOM生成与管理:平台支持通过静态代码分析和依赖关系分析结合生成软件供应链数据,提供集中化的SBOM图形管理中心,支持创建、分析、存储和导出SBOM。
- 多维风险评分与自动化审批:Endor Labs采用多维风险评分机制来建立自动化审批和准入,实现对开源软件的治理。同时,平台还提供在IDE中为开发人员提供即时反馈的功能,以便开发者在引入开源软件时就能做出最佳决策。
Endor Labs核心技术
- 静态分析与动态分析结合:Endor Labs采用静态分析和动态分析相结合的技术,对开源软件进行全面的安全风险评估。
- 依赖关系可视化:平台通过可视化展示依赖关系,帮助用户快速浏览、分析和跟踪整个供应链软件成分,缩短响应时间,减少依赖关系总量,降低复杂性和风险。
- AI辅助决策:Endor Labs将AI技术融入产品中,如接入ChatGPT提供开源组件引入建议,以及利用机器学习模型提高漏洞检测的准确性。
Endor Labs客户案例
- Microsoft、Google等知名企业:Endor Labs的客户包括Microsoft、Google、Uber、Zoom、Atlassian等知名企业。这些企业通过使用Endor Labs的解决方案,有效降低了开源软件的安全风险,提高了开发效率。
- 美国前十大银行中的4家:Endor Labs还在美国前十大银行中的4家进行了试点,显示了其在金融领域的应用潜力和市场认可度。