Financování

Společnost Act Security odhaluje svou činnost s 60 miliony dolarů na snížení rizik přístupu k cloudu

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Společnost Act Security odhalila svou činnost s 60 miliony dolarů financování a cloudovou bezpečnostní platformou, která má za cíl snížit přístupové cesty, které umožňují útočníkům pohybovat se v podnikové infrastruktuře.

Společnost Act Security byla založena v roce 2025 členy týmu, který stál za společností Medigate, zaměřenou na kybernetickou bezpečnost ve zdravotnictví. Společnost Act Security vstupuje na trh s 20milionovou seed rundou a 40milionovou sérií A. Team8 a Bessemer Venture Partners vedly seed rundu, s účastí Hetz Ventures a Claltech. Notable Capital vedla sérii A, spolu se Startpoint Capital a syndikátem Silicon Valley CISO Investments.

Místo přidání další vrstvy zranitelných upozornění se společnost soustředí na oprávnění, síťové připojení a infrastrukturní vztahy, které určují, co může kompromitovaná identita skutečně dosáhnout.

Přesunutí se za cloudové bezpečnostní upozornění

Cloudové bezpečnostní platformy se staly stále účinnějšími při hledání vystavených služeb, zranitelného softwaru, nadměrných oprávnění a konfiguračních chyb. Obtíž spočívá v tom, že bezpečnostní týmy mohou obdržet tisíce zjištění bez praktického způsobu, jak je všechny řešit.

Společnost Act Security se problému věnuje z jiného úhlu. Místo toho, aby považovala každé zranitelnosti za izolovanou úlohu, platforma se snaží odstranit přístupové cesty, které by tyto zranitelnosti učinily pro útočníka užitečnými.

To zahrnuje analýzu oprávnění identit a síťové dosažitelnosti společně. Identita může mít technicky oprávnění k přístupu k zdroji, ale útočník také potřebuje životaschopnou síťovou cestu, aby k němu mohl přistupovat. Naopak, dosažitelná zátěž může zůstat chráněna, pokud autorizační kontroly brání smysluplnému přístupu.

Společnost Act Security kombinuje tyto vrstvy, aby vytvořila cloudové perimetry kolem uživatelů, aplikací, zátěží a agentů AI. Její nabídka pro Microsoft Azure může modelovat efektivní oprávnění napříč Microsoft Entra ID, Network Security Groups a virtuální síťové zásady, simulovat navrhované změny před jejich uplatněním a uplatňovat kontrolu s nejmenším možným oprávněním prostřednictvím stávající infrastruktury Azure.

Proč agenti AI činí nadměrný přístup nebezpečnějším

Nadměrná cloudová oprávnění nejsou novým problémem, ale agenti AI mohou učinit důsledky okamžitějšími.

Společnost Act Security uvádí, že její analýza zákaznických prostředí ukazuje, že téměř 97 % uděleného cloudového přístupu je nečinné nebo nevyužité. Tato oprávnění mohla nahromadit, protože se zaměstnanci měnili v rolích, aplikace se vyvíjely, dočasné projekty se staly trvalými a servisní účty obdržely širší přístup, než bylo nezbytné.

Zavedení agentů AI přidává další třídu identit do tohoto prostředí. Agenti mohou dědit oprávnění lidských uživatelů nebo stávajících servisních účtů, zatímco fungují nepřetržitě a provádějí akce mnohem rychleji, než by to mohl udělat člověk.

To vytváří rizika, i když agent funguje podle předpokladů. Nesprávně nakonfigurovaný agent by mohl přistupovat k citlivým systémům mimo svou stanovenou roli, zatímco kompromitovaný agent by mohl útočníkovi poskytnout rychlou cestu skrze propojené cloudové zdroje.

Platforma společnosti Act Security je určena k vytvoření definovaných přístupových hranic kolem každého agenta, omezujících jej na data, služby a infrastrukturu, které jsou nezbytné pro jeho přidělenou úlohu. Širším cílem je zabránit tomu, aby se agent mohl pohybovat laterálně napříč organizací pomocí zděděných oprávnění.

Vynucování hranic prostřednictvím stávajících cloudových kontrol

Platforma se nespoléhá pouze na generování doporučení pro bezpečnostní týmy. Je navržena tak, aby kontinuálně vynucovala přístupové hranice prostřednictvím cloudových nativních kontrol a dalších bezpečnostních systémů, které zákazníci již provozují.

Před uplatněním zásady mohou organizace simulovat její dopad, aby určily, zda by změna mohla narušit legitimní aplikaci nebo obchodní proces. Tento krok je důležitý, protože příliš agresivní přístupové omezení mohou způsobit výpadky stejně snadno, jako slabé kontroly mohou vytvářet bezpečnostní mezery.

Společnost Act Security může také prodloužit tyto zásady do kontinuální integrace a kontinuálního nasazování. Nová infrastrukturní konfigurace může být proto vyhodnocena předtím, než se dostanou do produkční fáze, snižuje se tak pravděpodobnost, že se přístupový rozptyl okamžitě vrátí po počátečním čištění.

Společnost také позициuje platformu jako preventivní vrstvu, která doplňuje stávající produkty pro detekci a reakci. Její profil na AWS Marketplace popisuje technologii jako infrastrukturní prevenci hrozeb, nikoli jako náhradu za nástroje, které monitorují aktivní útoky.

Tým Medigate se vrací do kybernetické bezpečnosti

Společnost Act Security je vedena spoluzakladatelem a generálním ředitelem Jonathanem Langerem, který dříve spoluzakládal společnost Medigate, zaměřenou na kybernetickou bezpečnost propojených zdravotnických zařízení a infrastruktury zdravotnictví.

Společnost Medigate vyvinula technologii pro objevování a zabezpečení klinických aktiv v nemocničních sítích. Společnost Claroty dokončila akvizici společnosti v lednu 2022, kombinující odborné znalosti společnosti Medigate v oblasti zdravotnictví s širší platformou pro zabezpečení průmyslových, podnikových a zdravotnických kyber-fyzických systémů.

Tato zkušenost je relevantní pro současnou strategii společnosti Act Security. Zdravotnická prostředí obsahují velké množství propojených zařízení, specializovaných protokolů, zastaralých systémů a provozních procesů, které nemohou tolerovat narušení. Cloudová infrastruktura představuje odlišné technické prostředí, ale vytváří podobnou potřebu zlepšit bezpečnost bez narušení kritických systémů.

Zakladatelé nyní aplikují tuto zkušenost na širší problém cloudového přístupu, včetně rostoucího počtu nehumánních identit vytvořených aplikacemi, automatizovanými zátěžemi a agenty AI.

Převod prevence na operační produkt

60 milionů dolarů financování poskytuje společnosti Act Security podstatnou počáteční podporu, ale společnost vstupuje na přeplněný trh cloudové bezpečnosti. Velké kybernetické platformy již poskytují kombinace cloudové bezpečnostní pozice, identitní bezpečnosti, správy oprávnění, ochrany zátěže a analýzy útočných cest.

Rozlišovací schopnost společnosti Act Security bude záviset na tom, zda se jí podaří spolehlivě přejít od identifikace rizikového přístupu k vynucování bezpečnější infrastruktury bez zavedení provozních tření.

To bude vyžadovat přesné modelování legitimní obchodní činnosti, podporu pro rychle se měnící cloudová prostředí a blízkou integraci s kontrolami používanými napříč různými cloudovými poskytovateli. Organizace budou také potřebovat důvěru v to, že automatizované změny zásad nebudou blokovat vývojáře, aplikace nebo nouzové postupy.

Simulace zásad a postupné uplatňování by mohly pomoci řešit tyto obavy, ale dlouhodobá hodnota platformy bude nakonec záviset na měřitelném snížení využitelného přístupu, nikoli na počtu zjištění, která může generovat.

Zabezpečení infrastruktury za adopcí AI

Jak podniky nasazují více autonomního softwaru, cloudová bezpečnost se pravděpodobně stane stále více vázanou na identitu a autorizaci. Agenti AI mohou fungovat jako aplikace, zaměstnanci a automatizovaní správci současně, což činí konvenční rozdíly mezi lidským a strojovým přístupem méně užitečnými.

Společnost Act Security odhalila svou činnost jako součást širšího posunu směrem ke kontrole toho, co může každá identita dosáhnout, ještě předtím, než dojde k průniku. Místo toho, aby se předpokládalo, že bezpečnostní týmy mohou opravit každou slabost nebo prošetřit každé upozornění, je platforma navržena kolem omezení potenciálního dopadu kompromitovaného účtu, zátěže nebo agenta.

Přístup bude nyní testován v produkčních prostředích, kde se požadavky na přístup mění neustále. Pokud prokáže, že je schopna vynucovat tyto hranice bez narušení legitimní činnosti, bezpečnost zaměřená na akci by se mohla stát důležitou součástí toho, jak organizace spravují cloudovou infrastrukturu v éře AI.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.