AlienVault

🇺🇸

AlienVault, Inc.

AcquiredSan Mateo, California, United Stateswww.alienvault.com
Total funding$116M
ConfidenceHigh 22Medium 36Low 0

Company info

Full nameAlienVault, Inc.
Founded2007年
HeadquartersSan Mateo, California, United States
Websitewww.alienvault.com
Region🇺🇸 美国
StageAcquired
Employees300+(2018官方资料
Report date2026-03-10

Overview

面向中端与资源有限安全团队的统一安全运营平台厂商,核心产品覆盖 SIEM、威胁检测、响应与开放威胁情报社区。

Industry tags

CybersecuritySIEMThreat IntelligenceSecurity Operations

Key people

NameRole
Julio CasalCo-Founder
Dominique KargCo-Founder
Barmak MeftahPresident & CEO;2018年收购后任 President, AT&T Cybersecurity Solutions and CEO of AlienVault
Andy JohnsonChief Financial Officer
Roger ThorntonChief Technical Officer
Marcus BraggChief Operating Officer
J. Alberto YépezChairman of the Board;Managing Director, Trident Capital
Ted SchleinBoard Director;Managing Director, Kleiner Perkins Caufield & Byers

Core products and services

Cloud-based unified security monitoring platform

USM Anywhere

云交付的统一安全管理平台,覆盖 threat detection、incident response 与 compliance management。

High confidence · 2 sources · 2+ independent authoritative sources
On-prem unified security appliance

USM Appliance

本地化 Unified Security Management 产品,整合多项安全能力,面向资源有限团队。

High confidence · 2 sources · 2+ independent authoritative sources
Centralized management platform

USM Central

用于集中管理多环境安全监控与运营的 USM 平台组件。

Medium confidence · 1 sources · Single authoritative source
Open threat intelligence community

Open Threat Exchange (OTX

开放式威胁情报社区,为平台持续提供 IOC、威胁情报与协作分析能力。

High confidence · 2 sources · 2+ independent authoritative sources
Open-source SIEM

OSSIM

开源 SIEM/安全管理产品,是 AlienVault 早期市场切入与社区基础。

Medium confidence · 1 sources · Single authoritative source
Security orchestration integrations

AlienApps

连接第三方安全工具的数据接入与自动化响应扩展层,增强 USM Anywhere 编排能力。

High confidence · 2 sources · 2+ independent authoritative sources

Funding history

Total funding 约$116M(截至2015年Series E;不含2018年收购对价)
DateRoundAmountValuationInvestorsConfidence
2007年Series A$2.6MAdara Venture Partners, NeotecMedium confidence · 1 sources · Single authoritative source
2012年01月Series B$8MTrident Capital, Adara Venture Partners, NeotecHigh confidence · 2 sources · 2+ independent authoritative sources
2012年07月Series C$22.4MKleiner Perkins Caufield & Byers, Sigma Partners, Trident Capital, Adara Venture PartnersHigh confidence · 2 sources · 2+ independent authoritative sources
2013年12月Series D未披露GGV Capital, Intel CapitalMedium confidence · 2 sources · Single authoritative source
2015年08月Series E$52MInstitutional Venture Partners, Trident Capital, Kleiner Perkins Caufield & Byers, GGV CapitalHigh confidence · 2 sources · 2+ independent authoritative sources
2018年08月Strategic Investment未披露未披露AT&TMedium confidence · 1 sources · Single authoritative source

Product release timeline

2019年11月Medium confidence · 1 sources · Single authoritative source
Open Threat Exchange (OTX) STIX/TAXII feed/server

OTX 新增免费 STIX/TAXII feed/server 功能,强化情报交换互操作性。

2018年10月Medium confidence · 1 sources · Single authoritative source
AlienVault Agent Improved filtering

为 AlienVault Agent 增加事件过滤规则,优化端点数据采集控制。

2018年07月Medium confidence · 1 sources · Single authoritative source
USM Anywhere EDR capabilities

公开发布 USM Anywhere 内置 EDR 能力。

2018年04月Medium confidence · 1 sources · Single authoritative source
OTX Endpoint Threat Hunter Launch

推出免费的 OTX Endpoint Threat Hunter,用 OTX IOC 扫描终端威胁。

2017年09月Medium confidence · 1 sources · Single authoritative source
AlienApp for Palo Alto Networks Launch

发布 Palo Alto Networks NGFW 的 AlienApp,强化日志采集、编排与联动封禁。

2017年02月High confidence · 2 sources · 2+ independent authoritative sources
USM Anywhere Launch

正式推出云端统一安全管理平台 USM Anywhere。

2017年Medium confidence · 1 sources · Single authoritative source
AlienApps First launch set

首次为 USM Anywhere 引入 AlienApps 扩展生态。

2017年Medium confidence · 1 sources · Single authoritative source
AlienApp for Jira Launch

发布 Jira 集成,用于加速 USM Anywhere 事件响应与工单流转。

2016年08月Medium confidence · 1 sources · Single authoritative source
USM / OSSIM v5.3

发布 v5.3,强化告警检索、风控视图、批量消息管理、USB 检测与用户活动监控。

2016年07月Medium confidence · 1 sources · Single authoritative source
Open Threat Exchange (OTX) Private Groups

为 OTX 引入 Private Groups,支持受控威胁数据共享。

2015年Medium confidence · 1 sources · Single authoritative source
USM USM for AWS

发布面向 AWS 的 USM 版本。

2014年07月Medium confidence · 1 sources · Single authoritative source
Open Threat Exchange (OTX) ThreatFinder update

发布新版 OTX,加入 ThreatFinder 与受感染系统快速可视化能力。

2012年Medium confidence · 1 sources · Single authoritative source
Open Threat Exchange (OTX) Launch

推出 OTX,定位为开放式威胁情报社区。

Key events

2019

上线 AlienVault Success Center,并明确 OSSIM 不再继续使用。

2018

AT&T 完成对 AlienVault 的收购。

收购完成后,Barmak Meftah 出任 President, AT&T Cybersecurity Solutions and CEO of AlienVault,并向 AT&T Business CEO Thaddeus Arroyo 汇报。

2017

连续第六年进入 Deloitte Fast 500。

USM Anywhere 获得 AWS Security Competency。

2016

入选首届 Forbes Cloud 100。

2015

与 Fujitsu Social Science Laboratory 建立合作。

入选 Forbes hottest cybersecurity startups。

2014

在 Cork, Ireland 建立销售与技术支持中心。

产品进入 AWS Marketplace,强化云市场分发。

2013

在 Austin, Texas 设立办公室,扩充美国本土布局。

2012

Series C 完成后,Kleiner Perkins 的 Ted Schlein 加入董事会。

从 HP 吸引 7 名资深安全高管加盟,管理团队完成重要扩充。

2007

AlienVault 在美国成立。

Competitive landscape

Elastic (Elastic Security)

— 基于搜索与可观测性生态的安全平台,常走开发者、平台工程和自建能力路线,优势是开放性、灵活性与生态延展性;AlienVault 的差异在于提供更成品化、更直接可用的一体化安全运营体验。 `🟡 1源` [Source](https://www.gartner.com/reviews/market/security-information-event-management/vendor/palo-alto-networks/product/cortex-xsiam/alternatives)

Splunk (Splunk Enterprise / Enterprise Security)

— 企业级 SIEM/analytics 平台,主要通过大客户直销与伙伴网络进入市场,通常处于高价位区间;其优势是大规模数据处理、可扩展性和查询能力,适合复杂 SOC。相对 AlienVault,Splunk 更强但更重,实施和运维门槛也更高。 `🟡 2源` [Source1](https://www.gartner.com/reviews/market/security-information-event-management/vendor/palo-alto-networks/product/cortex-xsiam/alternatives) [Source2](https://www.msspalert.com/research-article/gartner-magic-quadrant-for-siem-2017-where-partners-mssps-fit-in)

IBM (QRadar SIEM)

— 大型企业安全运营平台,常见于企业采购与渠道集成场景,偏成熟大组织和复杂环境;其优势是成熟的威胁检测与企业集成能力。AlienVault 与其相比更偏中端市场、更强调低复杂度与更快落地。 `🟡 2源` [Source1](https://www.gartner.com/reviews/market/security-information-event-management/vendor/palo-alto-networks/product/cortex-xsiam/alternatives) [Source2](https://www.msspalert.com/research-article/gartner-magic-quadrant-for-siem-2017-where-partners-mssps-fit-in)

LogRhythm (LogRhythm SIEM)

— 面向较成熟 SOC 的 SIEM,强调定制化、自动化和更完整的运营体系,通常需要更强安全团队支持;与 AlienVault 的直接竞争点在于中大客户对“功能深度”与“运维负担”之间的取舍。 `🟡 2源` [Source1](https://www.gartner.com/reviews/market/security-information-event-management/vendor/palo-alto-networks/product/cortex-xsiam/alternatives) [Source2](https://www.msspalert.com/research-article/gartner-magic-quadrant-for-siem-2017-where-partners-mssps-fit-in)

Rapid7 (InsightIDR)

— 云原生检测与响应平台,采用订阅式 go-to-market,强调更现代的云部署和检测体验;与 AlienVault 在中端市场高度重叠,双方都在争夺希望以较少人力构建安全运营能力的客户。 `🟡 1源` [Source](https://www.msspalert.com/news/siem-mid-market-analysis-alienvault-solarwinds-among-top-competitors)

SolarWinds (Security Event Manager)

— 依托既有 IT 运维客户基础和渠道销售网络,常以更亲民预算进入中端客户;其优势是贴近运维采购链路。AlienVault 与其在预算敏感客户和中小团队场景中直接争夺份额。 `🟡 1源` [Source](https://www.msspalert.com/news/siem-mid-market-analysis-alienvault-solarwinds-among-top-competitors)

Securonix (Unified Defense SIEM)

— 更偏云端与分析驱动的 SIEM,通常通过企业安全采购进入,强项是行为分析与云化架构;相较 AlienVault,其定位更偏上层分析平台,AlienVault 则强调一体化和更低复杂度。 `🟡 1源` [Source](https://www.gartner.com/reviews/market/security-information-event-management/vendor/palo-alto-networks/product/cortex-xsiam/alternatives)

Growth metrics

Customers5,000+2017年
Revenue2012年上半年收入翻倍100%+2012年07月
Upsell Rate50%+2012年07月
Bookings Growthrecord year65%+2015年08月
New Customer Growthrecord year75%+2015年08月
OTX Community Users47,000+2016年07月
OTX Artifacts Per Day约4M/day2016年07月
OTX Active Contributors17,000+2016年07月
Sales Growth连续第5年高速增长53%+2017年
Revenue Growth收入增长55%2017年06月
Commercial Customers7,000+2018年06月
Employees300+2018年06月
OTX Participants80,000+2018年06月
Threat Indicators Contributed to OTX Per Day19M+/day2018年06月

Competitive narrative

Differentiators

以 unified security management 为核心,把 SIEM、IDS、vulnerability assessment、threat intelligence 与基础 response 工作流收敛到单平台。
OTX 社区带来开放式 crowdsourced threat intelligence,这是 AlienVault 相对传统封闭型 SIEM 的关键差异点。
对中端市场和安全资源有限团队更友好,强调更快部署、更低复杂度和更低总体拥有成本。
通过 AlienApps 扩展第三方集成与轻量编排,兼顾平台化与易用性。

Challenges and risks

与 Splunk、QRadar、LogRhythm 等成熟 SIEM 相比,AlienVault 在超大型企业复杂场景中的品牌与生态广度较弱。
核心价值部分依赖中端客户对一体化平台的接受度,而该市场容易被更便宜工具链或更现代云原生平台双向挤压。
2018 年被 AT&T 收购后,独立品牌与产品路径逐步并入更大组织,品牌连续性和产品叙事被稀释。
公开财务与独立经营指标在收购后显著减少,外部很难持续验证其 standalone growth。

Market position

AlienVault 在 2010 年代中后期的市场定位相对清晰:不是去正面复制 Splunk/QRadar 的大型企业重平台路线,而是用更统一、更易部署、更低门槛的 USM 产品族切入中端安全运营市场。其商业叙事围绕“把复杂安全能力打包给资源有限团队”展开,这使其在 SMB、mid-market、教育、政府和分布式组织中具备吸引力。 其竞争优势主要来自平台一体化与 OTX 社区情报网络,而非单点检测深度。被 AT&T 收购说明其技术、渠道与威胁情报能力对更大规模托管安全与企业客户体系具备战略价值,但也意味着 AlienVault 作为独立公司的市场位置在 2018 年后转入母公司平台叙事。