تمويل
تظهر أمان أكت من التخفي مع 60 مليون دولار لتقليل مخاطر الوصول إلى السحابة

أمان أكت ظهرت من التخفي مع 60 مليون دولار في التمويل ومنصة أمان السحابة المصممة لتقليل مسارات الوصول التي تسمح للمهاجمين بالتحرك عبر البنية التحتية للشركات.
تأسست في 2025 من قبل أعضاء في فريق وراء شركة أمان الصحة الإلكترونية Medigate، دخلت أمان أكت السوق مع جولة بذرة بقيمة 20 مليون دولار وجولة أシリーズ أ بقيمة 40 مليون دولار. قاد Team8 و Bessemer Venture Partners جولة البذرة، مع مشاركة من Hetz Ventures و Claltech. قاد Notable Capital الجولة أ، انضم إليهم Startpoint Capital وsyndicate الاستثمارات CISO في وادي السيليكون.
بدلاً من إضافة طبقة أخرى من تنبيهات الضعف، تركز الشركة على الصلاحيات والاتصالات الشبكية والعلاقات البنية التحتية التي تحدد ما يمكن للهوية المخترقة الوصول إليه.
الانتقال إلى ما وراء تنبيهات أمان السحابة
أصبحت منصات أمان السحابة أكثر فعالية في العثور على الخدمات المعرضة والبرامج المعرضة للخطر والصلاحيات الزائدة والأخطاء في التكوين. الصعوبة تكمن في أن فرق الأمان يمكن أن تتلقى آلاف النتائج دون طريقة عملية لمعالجة جميعها.
تقترب أمان أكت من المشكلة من اتجاه مختلف. بدلاً من معاملة كل ضعف على أنه مهمة إصلاح معزولة، تحاول المنصة إزالة مسارات الوصول التي تجعل تلك الضعف مفيدة للمهاجم.
يتضمن ذلك تحليل صلاحيات الهوية والوصول الشبكي معًا. قد يكون للهوية صلاحية فنية للوصول إلى مورد، على سبيل المثال، ولكن المهاجم يحتاج أيضًا إلى مسار شبكي قابل للوصول إليه. وعلى العكس، قد يبقى الحمل القابل للوصول محميًا عندما تمنع ضوابط الترخيص الوصول المهم.
تجمع أمان أكت بين هذه الطبقات لتأسيس حدود السحابة حول المستخدمين والتطبيقات والتحميلات والوكلاء الذكاء الاصطناعي. يمكن أن تتمثل عرض Microsoft Azure في نمذجة الصلاحيات الفعالة عبر Microsoft Entra ID وNetwork Security Groups وسياسات الشبكة الافتراضية، وتمثيل التغييرات المقترحة قبل التنفيذ، وتطبيق ضوابط الامتياز الأقل من خلال البنية التحتية الحالية لأزرور.
لماذا تجعل وكلاء الذكاء الاصطناعي الوصول الزائد أكثر خطورة
الوصول الزائد إلى السحابة ليس مشكلة جديدة، ولكن وكلاء الذكاء الاصطناعي يمكن أن يجعلوا العواقب أكثر فورية.
تقول أمان أكت إن تحليلها لبيئات العملاء يشير إلى أن ما يقرب من 97٪ من صلاحيات الوصول إلى السحابة المعطاة هي خاملة أو غير مستخدمة. قد تتراكم هذه الصلاحيات مع تغيير أدوار الموظفين وتطور التطبيقات ومشاريع مؤقتة أصبحت دائمة، وحسابات الخدمة تلقت صلاحيات أوسع مما هو ضروري.
يضيف إدخال وكلاء الذكاء الاصطناعي فئة أخرى من الهوية إلى هذا البيئة. قد يرث الوكلاء صلاحيات المستخدمين البشرين أو حسابات الخدمة الحالية أثناء العمل بشكل مستمر وتنفيذ الإجراءات بشكل أسرع مما يمكن أن يفعل شخص.
يخلق ذلك مخاطر حتى عندما يعمل الوكيل حسب النية. قد يصل الوكيل الخاطئ إلى أنظمة حساسة خارج دوره المحدد، بينما يمكن أن يوفر الوكيل المخترق للمهاجم مسارًا سريع الحركة عبر موارد السحابة المتصلة.
تهدف منصة أمان أكت إلى وضع حدود واضحة للوصول حول كل وكيل، مما يقيدها بالبيانات والخدمات والبنية التحتية المطلوبة لمهمته المحددة. الهدف الأوسع هو منع الوكيل من استخدام الصلاحيات الموروثة للتحرك أفقيًا عبر المنظمة.
فرض الحدود من خلال ضوابط السحابة الحالية
لا تعتمد المنصة فقط على إنتاج التوصيات لفرق الأمان لمراجعتها. تم تصميمها لفرض الحدود بشكل مستمر عبر ضوابط السحابة الأصلية والأنظمة الأمنية الأخرى التي تعملها العملاء بالفعل.
قبل تطبيق سياسة، يمكن للمنظمات محاكاة تأثيرها لتحديد ما إذا كان التغيير يمكن أن ي_interrupt عملية شرعية أو عملية أعمال. هذا الخطوة مهمة لأن قيود الوصول العدوانية يمكن أن تسبب انقطاعات بنفس سهولة التي يمكن أن تسببها الضوابط الضعيفة في خلق ثغرات أمنية.
يمكن لأمان أكت أيضًا تمديد هذه السياسات إلى خطوط التكامل المستمر والنشر المستمر. يمكن تقييم التكوينات الجديدة للبنية التحتية قبل وصولها إلى الإنتاج، مما يقلل من احتمال عودة انتشار الوصول على الفور بعد تنظيف أولي.
تضع الشركة أيضًا المنصة كطبقة وقائية تكمّل المنتجات الحالية للكشف والاستجابة. يصف ملفها الشخصي في سوق AWS التكنولوجيا على أنها منع التهديدات على مستوى البنية التحتية بدلاً من بديل للأدوات التي تتابع الهجمات النشطة.
يعود فريق Medigate إلى أمان السيبرانية
تترأس أمان أكت من قبل المؤسس المشارك والرئيس التنفيذي جوناثان لانجر، الذي أسس من قبل Medigate، شركة أمان تركز على الأجهزة الطبية المتصلة وبنية الصحة الإلكترونية.
طوّرت Medigate تكنولوجيا لاكتشاف وأمان الأصول السريرية العاملة عبر شبكات المستشفيات. أكملت Claroty استحواذها على الشركة في يناير 2022، ودمجت خبرة Medigate في مجال الرعاية الصحية مع منصة أوسع لضمان سلامة الأنظمة السايبرفيزيائية الصناعية والشركات والرعاية الصحية.
تكون تلك الخبرة ذات صلة بالاستراتيجية الحالية لأمان أكت. تحتوي البيئات الطبية على عدد كبير من الأجهزة المتصلة والبروتوكولات المتخصصة والأنظمة القديمة والعمليات التشغيلية التي لا يمكنها تحمل الانقطاع. تُشكّل البنية التحتية للسحابة بيئة تقنية مختلفة، ولكنها تُحدث متطلبًا مشابهًا لتحسين الأمان دون التدخل في الأنظمة الحيوية.
يُطبّق المؤسسون الآن تلك الخبرة على مشكلة الوصول إلى السحابة الأوسع، بما في ذلك عدد متزايد من الهويات غير البشرية التي أنشأتها التطبيقات والتحميلات الآلية ووكلاء الذكاء الاصطناعي.
تحويل الوقاية إلى منتج تشغيلي
يمنح التمويل البالغ 60 مليون دولار لأمان أكت دعمًا كبيرًا في البداية، ولكن الشركة تدخل سوق أمان السحابة المزدحم. توفر منصات الأمان السيبراني الكبيرة بالفعل مزيجًا من إدارة وضع أمان السحابة وأمان الهوية وإدارة الامتياز وحماية الحمل وتحليل مسار الهجوم.
ستعتمد تميّز أمان أكت على khảيته النقل الموثوق من تحديد الوصول المخاطر إلى فرض البنية التحتية الأكثر أمانًا دون إدخال الاحتكاك التشغيلي.
سي đòi ذلك نمذجة دقيقة للنشاط التجاري الشرعي، ودعم البيئات السحابية المتغيرة بسرعة، والتكامل الوثيق مع الضوابط المستخدمة عبر مزودي السحابة المختلفين. ستحتاج المنظمات أيضًا إلى الثقة بأن التغييرات السياسية الآلية لن تحجب المطورين أو التطبيقات أو إجراءات الوصول الطارئة.
يمكن أن تساعد محاكاة السياسة والتنفيذ التدريجي في معالجة تلك المخاوف، ولكن القيمة طويلة الأمد للمنصة ستعتمد في النهاية على تقليل الوصول القابل للاستغلال بشكل قابل للقياس بدلاً من عدد النتائج التي يمكن أن تولدها.
أمان البنية التحتية وراء اعتماد الذكاء الاصطناعي
مع نشر الشركات لمزيد من البرمجيات المستقلة، من المحتمل أن يرتبط أمان السحابة بشكل متزايد بالهوية والترخيص. قد يتصرف وكلاء الذكاء الاصطناعي مثل التطبيقات والموظفين والمسؤولين الآليين في نفس الوقت، مما يجعل الفروق التقليدية بين الوصول البشري والآلي أقل فائدة.
يعكس إطلاق أمان أكت تحولًا أوسع نحو التحكم في ما يمكن لكل هوية الوصول إليه قبل حدوث اختراق. بدلاً من افتراض أن فرق الأمان يمكن أن تصلح كل ضعف أو تحقق كل تنبيه، تم بناء المنصة حول تقييد التأثير المحتمل لحساب مخترق أو حمل أو وكيل.
سيتم اختبار هذا النهج الآن في بيئات الإنتاج حيث تتغير متطلبات الوصول باستمرار. إذا أثبتت khảيته في فرض تلك الحدود دون تعطيل النشاط الشرعي، يمكن أن يصبح الأمان المتمركز على الإجراء مكونًا مهمًا في كيفية إدارة المنظمات للبنية التحتية للسحابة في عصر الذكاء الاصطناعي.












