Χρηματοδότηση

Η Onit Security συγκεντρώνει 11 εκατ. δολάρια για την εξάλειψη του φραγμού που επιβραδύνει την κυβερνοάμυνα

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η Onit Security έχει βγει από την αφάνεια με μια σποράνωση 11 εκατομμυρίων δολαρίων που ηγήθηκε η Hetz Ventures και η Brightmind Partners, τοποθετώντας τον εαυτό της στο κέντρο μιας αυξανόμενης μετατόπισης στην κυβερνοασφάλεια: από την ανίχνευση στην αυτόνομη επιδιόρθωση.

Η ιστορία της εταιρείας έχει τις ρίζες της σε μια πραγματική αποτυχία. Μια προηγούμενη επιχείρηση που ηγήθηκε ο συνιδρυτής Ofer Amitai είχε υποστεί μια παραβίαση μετά από μια γνωστή ευπάθεια που ήταν θαμμένη σε μια λίστα αναμονής, υπογραμμίζοντας ένα συστημικό πρόβλημα σε όλη την βιομηχανία. Σήμερα, οι οργανισμοί είναι απογοητευμένοι από δεκάδες χιλιάδες ανεπίλυτες ευπαθειών, ενώ οι επιτιθέμενοι χρειάζονται μόνο λίγα λεπτά για να τις εκμεταλλευτούν.

Γιατί η Διαχείριση Ευπαθειών καταρρέει

Το βασικό πρόβλημα δεν είναι η έλλειψη εργαλείων. Είναι η αυξανόμενη διαφορά μεταξύ της ανίχνευσης του κινδύνου και της πραγματικής επιδιόρθωσης.

Οι πλατφόρμες ασφαλείας έχουν γίνει πολύ αποτελεσματικές στην ανίχνευση ευπαθειών, αλλά η επιδιόρθωση παραμένει αργή, χειροκίνητη και αποσυνδεδεμένη. Οι ομάδες πρέπει να καθορίσουν την ιδιοκτησία, να αξιολογήσουν την επιχειρηματική επίδραση και να συντονίσουν μεταξύ των τμημάτων – συχνά μέσω αποσυνδεδεμένων συστημάτων. Αυτή η διαδικασία μπορεί να διαρκέσει εβδομάδες, ενώ οι επιτιθέμενοι λειτουργούν σε近 real-time.

Η κλίμακα του προβλήματος αυξάνεται. Οι βάσεις δεδομένων ευπαθειών αναμένεται να ξεπεράσουν το ένα εκατομμύριο εγγραφές μέχρι το τέλος της δεκαετίας, ενισχύοντας μια ήδη μη διαχειρίσιμη λίστα αναμονής.

Τι προκύπτει είναι μια δομική ανισορροπία: οι αμυνόμενοι εξακολουθούν να λειτουργούν με ροές εργασίας που σχεδιάστηκαν για μια πιο αργή εποχή, ενώ οι επιτιθέμενοι γίνονται ολοένα και πιο αυτοματοποιημένοι.

Από τα Tickets στην Αυτόνομη Επιδιόρθωση

Η Onit Security προσπαθεί να κλείσει αυτή τη διαφορά ανασκέπτοντας πώς λειτουργεί η διαχείριση της έκθεσης σε βασικό επίπεδο.

Αντί να δημιουργούνται tickets και να βασίζονται στην ανθρώπινη συντονισμό, η πλατφόρμα χρησιμοποιεί πράκτορες AI για να αναλάβουν την ιδιοκτησία του ολόκληρου κύκλου επιδιόρθωσης. Ο στόχος είναι να αντικαταστήσει την επαναλαμβανόμενη τριβή και προτεραιότητα με ένα μοντέλο που βασίζεται σε αποφάσεις, όπου μια seule ανθρώπινη ορισμένη δράση μπορεί να επιλύσει χιλιάδες παρόμοια ζητήματα αυτόματα.

Αυτή η προσέγγιση εισάγει beberapa βασικές μετατοπίσεις:

  • Προτεραιότητα με βάση το επιχειρηματικό περιεχόμενο: Οι ευπαθειές κατατάσσονται με βάση την πραγματική επιχειρηματική επίδραση και όχι γενικών συστημάτων βαθμολόγησης
  • Αυτόματη αντιστοίχηση ιδιοκτησίας: Η πλατφόρμα αναγνωρίζει ποιος είναι υπεύθυνος για κάθε περιουσιακό στοιχείο αναλύοντας αποσυνδεδεμένα εσωτερικά δεδομένα
  • Εκτέλεση, όχι συντονισμός: Οι πράκτορες AI εκτελούν βήματα επιδιόρθωσης αντί να αναθέτουν μόνο καθήκοντα
  • Συγκεντρωτική επίλυση: Μόλις ορισθεί μια στρατηγική επιδιόρθωσης, αυτή επαναχρησιμοποιείται σε παρόμοιες εκθέσεις στο μέλλον

Το αποτέλεσμα είναι ένα σύστημα που δεν μειώνει μόνο την εργασία αλλά στοχεύει στην εξάλειψη της επαναλαμβανόμενης φύσης της διαχείρισης ευπαθειών ολικά.

Η Άνοδος της Ατζεντικής Ασφάλειας

Η Onit Security είναι μέρος ενός ευρύτερου κινήματος προς την ατζεντική AI, όπου τα συστήματα δεν αναλύουν μόνο δεδομένα αλλά λαμβάνουν ενεργά δράσεις.

Στην κυβερνοασφάλεια, αυτή η μετατόπιση είναι ιδιαίτερα σημαντική. Οι πράκτορες AI μπορούν να παρακολουθούν συνεχώς περιβάλλοντα, να συλλέγουν πληροφορίες απειλών και να προτείνουν ή να εκτελούν επιδιορθώσεις σε ταχύτητα που ευθυγραμμίζεται περισσότερο με τους επιτιθέμενους. Στην πράξη, οι περισσότερες αναπτύξεις διατηρούν ακόμα έναν άνθρωπο στη βρόχη για τελική έγκριση, αντανακλώντας τόσο τεχνική όσο και οργανωτική προφύλαξη.

Τι αλλάζει είναι ο ρόλος του ανθρώπινου χειριστή. Αντί να διαχειρίζονται μεμονωμένα σήματα, οι ομάδες ορίζουν πολιτικές και αποφάσεις που τα συστήματα AI εφαρμόζουν σε κλίμακα.

Μια Μέλλουσα των Αυτοθεραπευτικών Συστημάτων Ασφαλείας

Εάν αυτό το μοντέλο αποδειχθεί αποτελεσματικό, θα μπορούσε να μεταμορφώσει ριζικά τον τρόπο που οι οργανισμοί σκέφτονται την κυβερνοασφάλεια.

Αντί να αντιμετωπίζουν τις ευπαθειές ως μια συνεχώς αυξανόμενη ουρά προβλημάτων για διεκδίκηση, τα συστήματα θα μπορούσαν να επιλύουν συνεχώς τις εκθέσεις ως μέρος των κανονικών λειτουργιών. Η λίστα αναμονής μπορεί να αρχίσει να εξαφανίζεται, αντικαθιστώντας ένα δυναμικό περιβάλλον όπου οι κίνδυνοι αντιμετωπίζονται σχεδόν τόσο γρήγορα όσο και ανακαλύπτονται.

Αυτό έχει ευρύτερες επιπτώσεις πέρα από την αποτελεσματικότητα. Οι ομάδες ασφαλείας θα μπορούσαν να μετατοπιστούν από την αντιδραστική πυροσβεστική σε στρατηγική εποπτεία, εστιάζοντας στην ορισμό πολιτικών, την αξιολόγηση περιπτώσεων άκρων, και την κατανόηση συστημικού κινδύνου αντί να κυνηγούν μεμονωμένα ζητήματα. Ταυτόχρονα, οι οργανισμοί μπορεί να αρχίσουν να περιμένουν近 real-time επιδιόρθωση ως το πρότυπο, όχι την εξαίρεση.

Υπάρχει επίσης ένας συνδυαστικός efekt. Όσο τα συστήματα AI μαθαίνουν από κάθε δράση επιδιόρθωσης, χτίζουν θεσμική γνώση που κλιμακώνεται σε περιβάλλοντα. Με τον καιρό, αυτό θα μπορούσε να οδηγήσει σε υποδομές που δεν μόνο επιδιορθώνουν τον εαυτό τους αλλά γίνονται προοδευτικά πιο ανθεκτικές χωρίς να απαιτούν αναλογικές αυξήσεις στην headcount.

Η μακροπρόθεσμη τροχιά δείχνει προς αυτόνομες αρχιτεκτονικές ασφαλείας, όπου ανίχνευση, προτεραιότητα και επιδιόρθωση είναι στενά ολοκληρωμένα σε einen συνεχόμενο κύκλο. Σε αυτό τον κόσμο, το πλεονέκτημα μετατοπίζεται προς τους οργανισμούς που μπορούν να ενεργήσουν ταχύτερα, όχι μόνο εκείνους που μπορούν να δουν το περισσότερο.

Για μια βιομηχανία που έχει περάσει δεκαετίες βελτιώνοντας την ορατότητα χωρίς να λύσει την εκτέλεση, αυτή η μετατόπιση μπορεί να είναι η πιο σημαντική αλλαγή μέχρι τώρα.

Η ενοποίηση, και η επιδιόρθωση είναι στενά ολοκληρωμένα σε einen συνεχόμενο κύκλο. Σε αυτό τον κόσμο, το πλεονέκτημα μετατοπίζεται προς τους οργανισμούς που μπορούν να ενεργήσουν ταχύτερα, όχι μόνο εκείνους που μπορούν να δουν το περισσότερο. Για μια βιομηχανία που έχει περάσει δεκαετίες βελτιώνοντας την ορατότητα χωρίς να λύσει την εκτέλεση, αυτή η μετατόπιση μπορεί να είναι η πιο σημαντική αλλαγή μέχρι τώρα.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.