2026年8月6日8:34(日本标准时间)
【日本】KELA于2026年7月28日召开了记者说明会,除介绍ULTRA RED在日本市场的业务及体制进展外,还阐述了全球威胁动向、ULTRA RED现有的优势,以及作为AI Powered CTEM的未来发展方向。同时,还介绍了即将投入日本市场的AI Powered CTEM(Continuous Threat Exposure Management:持续威胁暴露管理)/ AI Scanner、H1VE、Crimson以及Active Cyber Readiness Dashboard等产品的优势。当天,ULTRA RED公司首席执行官Eran Shtauber先生专程赴日,就以AI Powered CTEM为核心的外部网络防御平台的未来发展规划进行了概述说明。

3年内将业务规模扩大至
3倍 实施5项增长战略
KELA集团在公司制框架下,由KELA Research & Strategy、UltraRed和Sling三家公司以及地区子公司KELA组成。在日本及亚太地区(APAC),KELA整合了集团旗下所有公司的解决方案,并向市场提供服务。

KELA成立于2009年,于2015年完成了综合性网络威胁情报平台的构建。2019年,公司在日本设立了子公司,推出了主动式网络防御解决方案“UltraRed”,并从2022年起开始提供监控服务“Sling”。此阶段属于第一增长期,员工人数不足20人,但通过承接政府相关业务实现了大幅增长。
2025年至2026年进入第二增长阶段,公司推出了“C2 Hunting”项目,该项目利用AI代理并运用威胁情报进行主动探测与调查。此外,公司还推出了ACD(主动网络防御)套件和AI驱动的CTEM等产品,进一步强化了基于主动网络安全解决方案的业务布局。
该公司表示,未来3年(至2028年底)的目标是将业务规模扩大至3倍。在新增订单方面,计划实现同比增长30%;在续约订单方面,目标占比为80%。广川先生充满信心地表示,公司将力争成为行业增长领军者。此外,在组织扩充方面,公司计划将现有约20人的团队规模扩大至50人,并将合作伙伴数量从13家扩展至50家以上。通过这些举措,公司力争成为ACD领域的顶级供应商。
为此,公司将实施五项增长战略。第一,专注于战略客户和大型项目,建立成功案例;第二,在扩大合作伙伴业务规模的同时,激活现有合作伙伴并开拓新合作伙伴;第三,通过市场营销、SDR(销售开发代表)及合作伙伴协作,在一年内创造需求并将项目数量增加5倍。第四,强化组织能力,招聘并培养优秀人才。第五,确立作为网络安全领军企业的高效商业模式,致力于扩大与更多客户、合作伙伴及行业团体的协作。
网络防御规则将从根本上被颠覆
推出基于AI的CTEM平台产品系列
目前,人工智能正使网络攻击变得更快、成本更低,并使其速度急剧加快。攻击者能够以前所未有的规模发现并利用组织的威胁暴露点(对外的威胁暴露)。此外,新的数字资产、身份以及攻击面(攻击目标区域)也更容易产生。而且,据称政府和监管机构的指导方针正转向持续的网络弹性。
KELA表示,将增强ULTRA RED, Ltd.旗下CTEM平台的人工智能功能,进一步提升自动验证和威胁暴露检测能力。与此同时,该公司还将向日本市场推出提供欺骗技术的“H1VE”,以及能够全自动或半自动修复已检测风险的“CRIMSON”。
由此,该平台将进化为“AI Powered CTEM”,能够提供从最新网络威胁的检测与情报化,到威胁暴露的验证、优先级排序及修复的全流程支持。通过“H1VE”深入理解攻击与攻击者,借助“ULTRA RED”确认并验证潜在威胁,最后由“CRIMSON”执行自动修复处理。
“H1VE”通过理解攻击者将其安全引导
集成型AI防御平台“CRIMSON”
作为AI功能的强化,AI扫描器以向量扫描器进行的确定性验证为基础,记忆扫描过程中获取的信息及过往验证结果,并据此重构应用程序的配置、认证流程及隐藏路径等。向量扫描器针对所有受审计威胁,持续执行每日计划的扫描。AI扫描器则精准引导更详细的调查,反馈新的攻击路径,并进行确定性验证。据称,这不仅能证实单一漏洞,还能让AI推断并探索由多个步骤组成的多阶段漏洞路径,最终基于向量扫描器获取的证据,确定威胁是否存在。
H1VE 是一个欺骗平台,可轻松部署和集中管理模拟真实应用程序及系统的“诱饵”,从而安全地引诱真实攻击者。该平台可实时监测针对与客户实际环境隔离的诱饵所发起的攻击,并将攻击者的IP地址、有效载荷、攻击手法、C2基础设施等信息转化为实用的威胁情报。此外,该平台还将获取的情报与ULTRA RED的CTEM平台联动,以检测并验证组织内部是否存在可能受到同类攻击影响的资产。
CRIMSON是一款支持无代理、AI驱动的动态自动恢复功能的集成式AI防御平台。针对ULTRA RED的CTEM平台检测并验证出的威胁暴露,该平台可自动或经负责人批准后,执行修复、纠正及缓解措施。除生成与代码仓库联动的修复代码和拉取请求外,当永久性修复需要较长时间时,该平台还会向WAF和防火墙应用阻断攻击路径的规则,从而迅速降低风险。据悉,规则应用后,CTEM平台将持续验证其有效性。
此外,该服务的定价为开放式,预计将于2026年下半年正式推出。
3月17日发布的主动网络安全运营管理仪表盘“Active Cyber Readiness Dashboard”(以下简称“ACRD”)已正式上线。ACRD整合了“网络威胁情报”(以下简称“CTI”)、“CTEM”以及“第三方风险管理”这三个战略领域的信息,是一款面向管理层的仪表盘,可让管理层从全局角度掌握本组织的网络风险及应对状况。





















