Χρηματοδότηση
Η Act Security Emerges από την Stealth με $60M για τη Μείωση του Ρίσκου Πρόσβασης στο Cloud

Η Act Security έχει αναδυθεί από την Stealth με $60 εκατομμύρια σε χρηματοδότηση και μια πλατφόρμα ασφαλείας cloud που σχεδιάστηκε για τη μείωση των μονοπατιών πρόσβασης που επιτρέπουν στους επιτιθέμενους να κινούνται μέσα από την υποδομή επιχειρήσεων.
Ιδρυθείσα το 2025 από μέλη της ομάδας πίσω από την εταιρεία κυβερνοασφάλειας Medigate, η Act Security εισέρχεται στην αγορά με μια σπορική επένδυση $20 εκατομμυρίων και μια Σειρά Α $40 εκατομμυρίων. Η Team8 και η Bessemer Venture Partners ηγήθηκαν της σπορικής επένδυσης, με τη συμμετοχή της Hetz Ventures και της Claltech. Η Notable Capital ηγήθηκε της Σειράς Α, με τη συμμετοχή της Startpoint Capital και του συνδικάτου Silicon Valley CISO Investments.
Αντί να προστεθεί ένα επιπλέον επίπεδο ενημερώσεων για ευπάθειες, η εταιρεία επικεντρώνεται στις άδειες, τις συνδέσεις δικτύου και τις σχέσεις υποδομής που καθορίζουν τι μπορεί να φτάσει μια παραβιασμένη ταυτότητα.
Κινούμενοι Πέρα από τις Ειδοποιήσεις Ασφαλείας Cloud
Οι πλατφόρμες ασφαλείας cloud έχουν γίνει ολοένα και πιο αποτελεσματικές στην ανίχνευση εκτεθειμένων υπηρεσιών, ευπαθών λογισμικών, υπερβολικών αδειών και λαθών διαμόρφωσης. Η δυσκολία είναι ότι οι ομάδες ασφαλείας μπορούν να λάβουν χιλιάδες ευρήματα χωρίς πρακτικό τρόπο να αντιμετωπίσουν όλα αυτά.
Η Act Security προσεγγίζει το πρόβλημα από μια διαφορετική οπτική. Αντί να αντιμετωπίζει κάθε ευπάθεια ως μια απομονωμένη εργασία διόρθωσης, η πλατφόρμα προσπαθεί να αφαιρέσει τους μονοπατιούς πρόσβασης που θα κάνουν αυτές τις ευπαθειες χρήσιμες για έναν επιτιθέμενο.
Αυτό περιλαμβάνει την ανάλυση των αδειών ταυτότητας και της دستριότητας δικτύου μαζί. Μια ταυτότητα μπορεί να έχει τεχνικά άδεια να προσεγγίσει einen πόρο, για παράδειγμα, αλλά ένας επιτιθέμενος χρειάζεται επίσης einen βιώσιμο μονοπάτι δικτύου για να το φτάσει. Αντίστροφα, ένας προσιτός φόρτος εργασίας μπορεί να παραμείνει προστατευμένος όταν οι έλεγχοι εξουσιοδότησης εμποδίζουν την σημαντική πρόσβαση.
Γιατί οι Πράκτορες AI Κάνουν την Υπερβολική Πρόσβαση Περισσότερο Επικίνδυνη
Η Act Security λέει ότι η ανάλυση των περιβαλλόντων πελατών της δείχνει ότι σχεδόν το 97% της χορηγηθείσας πρόσβασης cloud είναι νεκρό ή μη χρησιμοποιημένο. Αυτές οι άδειες μπορεί να έχουν συσσωρευτεί καθώς οι υπάλληλοι άλλαξαν ρόλους, οι εφαρμογές εξελίχθηκαν, τα προσωρινά προγράμματα έγιναν μόνιμα και οι λογαριασμοί υπηρεσιών έλαβαν ευρύτερη πρόσβαση από το αναγκαίο.
Η εισαγωγή των πρακτόρων AI προσθέτει μια άλλη κατηγορία ταυτότητας σε αυτό το περιβάλλον. Οι πράκτορες μπορεί να κληρονομήσουν τις άδειες των ανθρώπινων χρηστών ή των υφιστάμενων λογαριασμών υπηρεσιών ενώ λειτουργούν συνεχώς και εκτελούν ενέργειες πολύ γρηγορότερα από έναν άνθρωπο.
Αυτό δημιουργεί κινδύνους ακόμη και όταν ένας πράκτορας λειτουργεί όπως προορίζεται. Ένας λανθασμένα διαμορφωμένος πράκτορας θα μπορούσε να προσεγγίσει ευαίσθητα συστήματα έξω από τον προκαθορισμένο του ρόλο, ενώ ένας παραβιασμένος πράκτορας θα μπορούσε να δώσει σε έναν επιτιθέμενο einen γρήγορο δρόμο μέσα από συνδεδεμένα cloud πόρους.
Εφαρμογή Ορίων Μέσω Υπαρχουσών Ελέγχων Cloud
Η πλατφόρμα δεν βασίζεται αποκλειστικά στην παραγωγή συστάσεων για τις ομάδες ασφαλείας να αναθεωρήσουν. Είναι σχεδιασμένη για να εφαρμόζει συνεχώς τα όρια πρόσβασης μέσω ελέγχων cloud και άλλων συστημάτων ασφαλείας που οι πελάτες ήδη λειτουργούν.
Πριν από την εφαρμογή μιας πολιτικής, οι οργανισμοί μπορούν να προσομοιώσουν την επίδρασή της για να καθορίσουν εάν η αλλαγή θα μπορούσε να διακόψει μια νόμιμη εφαρμογή ή επιχειρηματική διαδικασία. Αυτό το βήμα είναι σημαντικό επειδή οι υπερβολικά επιθετικές περιορισμοί πρόσβασης μπορούν να προκαλέσουν διακοπές τόσο εύκολα όσο και οι αδύναμες έλεγχοι μπορούν να δημιουργήσουν κενά ασφαλείας.
Η Ομάδα Medigate Επιστρέφει στην Κυβερνοασφάλεια
Η Act Security ηγείται από τον συνιδρυτή και CEO Jonathan Langer, ο οποίος προηγουμένως συνίδρυσε την Medigate, μια εταιρεία ασφαλείας που επικεντρώνεται σε συνδεδεμένα ιατρικά συσκευές και υποδομή υγείας.
Η Medigate ανέπτυξε τεχνολογία για την ανακάλυψη και την ασφάλεια κλινικών περιουσιακών στοιχείων που λειτουργούν σε δίκτυα νοσοκομείων. Η Claroty ολοκλήρωσε την αγορά της εταιρείας τον Ιανουάριο του 2022, συνδυάζοντας την εμπειρία της Medigate στην υγεία με μια ευρύτερη πλατφόρμα για την ασφάλεια βιομηχανικών, επιχειρηματικών και υγειονομικών κυβερνο-φυσικών συστημάτων.
Μετατρέποντας την Πρόληψη σε Ένα Λειτουργικό Προϊόν
Τα $60 εκατομμύρια σε χρηματοδότηση δίνουν στην Act Security σημαντική πρώιμη υποστήριξη, αλλά η εταιρεία εισέρχεται σε μια πυκνοκατοικημένη αγορά ασφαλείας cloud. Οι μεγάλες πλατφόρμες κυβερνοασφάλειας ήδη παρέχουν συνδυασμούς διαχείρισης στάθμης ασφαλείας cloud, ασφαλείας ταυτότητας, διαχείρισης εξουσιοδότησης, προστασίας φόρτου εργασίας και ανάλυσης μονοπατιών επιθέσεων.
Η διαφοροποίηση της Act Security θα εξαρτηθεί από το εάν μπορεί να κινηθεί αξιόπιστα από την αναγνώριση επικίνδυνων προσβάσεων στην εφαρμογή ασφαλέστερης υποδομής χωρίς να εισάγει λειτουργική τριβή.
Ασφαλίζοντας την Υποδομή Πίσω από την Υιοθέτηση AI
Καθώς οι επιχειρήσεις αναπτύσσουν περισσότερο αυτόνομο λογισμικό, η ασφάλεια cloud είναι πιθανό να συνδεθεί ολοένα και περισσότερο με την ταυτότητα και την εξουσιοδότηση. Οι πράκτορες AI μπορεί να ενεργούν σαν εφαρμογές, υπάλληλοι και αυτόματοι διαχειριστές ταυτόχρονα, καθιστώντας τις συμβατικές διακρίσεις μεταξύ ανθρώπινης και μηχανικής πρόσβασης λιγότερο χρήσιμες.
Η Act Security’s πλατφόρμα έχει σχεδιαστεί για να τοποθετήσει καθορισμένα όρια πρόσβασης γύρω από κάθε πράκτορα, περιορίζοντάς τον στα δεδομένα, τις υπηρεσίες και την υποδομή που απαιτούνται για την εκτελεσθείσα εργασία. Το ευρύτερο αντικείμενο είναι να αποτρέψει έναν πράκτορα από το να χρησιμοποιήσει κληρονομικές άδειες για να κινηθεί οριζόντια σε μια οργάνωση.
Η προσέγγιση θα δοκιμαστεί τώρα σε περιβάλλοντα παραγωγής όπου οι απαιτήσεις πρόσβασης αλλάζουν συνεχώς. Εάν αποδειχθεί ικανή να εφαρμόζει αυτά τα όρια χωρίς να διακόπτει τη νόμιμη δραστηριότητα, η ασφάλεια που επικεντρώνεται στην ενέργεια θα μπορούσε να γίνει ένα σημαντικό συστατικό του τρόπου με τον οποίο οι οργανισμοί διαχειρίζονται την υποδομή cloud στην εποχή του AI.












