Rahoitus

Act Security tulee esiin piilosta 60 miljoonan dollarin rahoituksella vähentämään pilvipalvelujen käyttöoikeusriskejä

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Act Security on tullut esiin piilosta 60 miljoonan dollarin rahoituksella ja pilvipalvelujen turvallisuuspalvelulla, jonka tarkoituksena on vähentää käyttöoikeusreittejä, joita hyökkääjät voivat käyttää liikkumiseen yrityksen infrastruktuurissa.

Act Security perustettiin vuonna 2025 terveydenhuollon kyberTurvallisuusyhtiö Medigaten tiimin jäsenien toimesta. Yritys tulee markkinoille 20 miljoonan dollarin siemenvaiheen rahoituksella ja 40 miljoonan dollarin A-sarjan rahoituksella. Team8 ja Bessemer Venture Partners johtivat siemenvaiheen rahoitusta, johon osallistuivat myös Hetz Ventures ja Claltech. Notable Capital johti A-sarjan rahoitusta, johon liittyivät Startpoint Capital ja Silicon Valley CISO Investments -syndikaatti.

Yritys ei keskity lisäämään uutta kerrosta haavoittuvuusilmoituksia, vaan keskittyy siihen, mitä käyttöoikeudet, verkkoyhteydet ja infrastruktuurin suhteet määräävät siitä, mitä uhkaantunut identiteetti voi todella saavuttaa.

Siirtyminen pilvipalvelujen turvallisuusilmoituksista eteenpäin

Pilvipalvelujen turvallisuuspalvelut ovat tulleet yhä tehokkaammaksi haavoittuvien palvelujen, haavoittuvien ohjelmistojen, liiallisten käyttöoikeuksien ja konfiguraatiovirheiden löytämisessä. Vaikeus on, että turvallisuustiimit voivat saada tuhansia löytöjä ilman käytännön tapaa ratkaista niitä kaikkia.

Act Security lähestyy ongelmaa toisesta suunnasta. Sen sijaan, että kohtelisivat jokaista haavoittuvuutta erilliseksi korjaustehtäväksi, yrityksen palvelu pyrkii poistamaan käyttöoikeusreitit, jotka tekevät noista haavoittuvuuksista hyökkääjille hyödyllisiä.

Tämä vaatii identiteetin käyttöoikeuksien ja verkkoyhteyden analysointia yhdessä. Identiteetillä voi olla teknisesti käyttöoikeus pääsyyn resurssiin, mutta hyökkääjän tarvitsee myös toimiva verkkoreitti sinne pääsemiseksi. Toisaalta, saavutettavissa oleva työkuorma voi säilyä suojattuna, kun autorisointiohjaus estää merkityksellisen käytön.

Act Security yhdistää nämä kerrokset luodakseen pilvipalvelujen rajoja käyttäjille, sovelluksille, työkuormille ja tekoälyagentille. Sen Microsoft Azure -tarjoama voi mallintaa tehokkaita käyttöoikeuksia Microsoft Entra ID: n, Network Security Groupsin ja virtuaaliverkkopolitiikkojen yli, simuloida ehdotettuja muutoksia ennen voimaantuloa ja soveltaa vähimmäisosoitteisia ohjausjärjestelmiä olemassa olevan Azure-infrastruktuurin kautta.

Miksi tekoälyagentit tekevät liiallisen käytön vaarallisemmaksi

Liialliset pilvipalvelujen käyttöoikeudet eivät ole uusi ongelma, mutta tekoälyagentit voivat tehdä seurauksista välittömämmät.

Act Security sanoo, että sen analyysi asiakasympäristöistä osoittaa, että noin 97 % myönnetyistä pilvipalvelujen käyttöoikeuksista on dormantti tai käyttämätön. Nämä käyttöoikeudet voivat kertyä, kun työntekijät vaihtavat rooleja, sovellukset kehittyvät, tilapäiset projektit muuttuvat pysyviksi ja palvelutilit saavat laajempaa pääsyä kuin tarvitaan.

Tekoälyagenttien käyttöönotto lisää toisenlainen identiteetin tähän ympäristöön. Agentit voivat periä ihmisten käyttäjien tai olemassa olevien palvelutilien käyttöoikeudet toimien jatkuvasti ja suorittavat toimintoja nopeammin kuin ihminen voi.

Tämä luo riskejä, vaikka agentti toimii odotetusti. Väärin konfiguroidun agentin voi päästä herkistä järjestelmistä sen tarkoitetun roolin ulkopuolelle, kun taas uhkaantunut agentti voi antaa hyökkääjälle nopean reitin yhdistetyille pilvipalveluille.

Act Securityn palvelun on tarkoitus asettaa määritellyt käyttöoikeusrajoitukset kunkin agentin ympärille, rajoittaen sitä vain siihen tarvittaviin tietoihin, palveluihin ja infrastruktuuriin. Laajempi tavoite on estää agenttia käyttämästä perittyjä käyttöoikeuksia liikkumiseen organisaation sisällä.

Voimaantuminen olemassa olevien pilvipalvelujen ohjausten kautta

Palvelu ei riipu yksinohjelmoiden suositusten tuottamisesta turvallisuustiimille arvioitavaksi. Se on suunniteltu jatkuvasti voimaantumaan käyttöoikeusrajoituksia pilvipalvelujen ohjausten ja muiden turvallisuusjärjestelmien kautta, joita asiakkaat jo käyttävät.

Ennen kuin käyttöoikeusrajoitus voimaantuu, organisaatiot voivat simuloida sen vaikutuksen määrittääkseen, voiko muutos keskeyttää laillista sovellusta tai liiketoimintaprosessia. Tämä vaihe on tärkeä, koska liian aggressiiviset käyttöoikeusrajoitukset voivat aiheuttaa katkoksen yhtä helposti kuin heikot ohjausjärjestelmät voivat luoda turvallisuusaukkoja.

Act Security voi myös laajentaa näitä käytäntöjä jatkuvaan integrointiin ja jatkuvaan toimitukseen. Uudet infrastruktuurin konfiguraatiot voidaan arvioida ennen kuin ne pääsevät tuotantoon, mikä vähentää todennäköisyyttä, että käyttöoikeuslevittäytyminen palaa välittömästi alkuun puhdistuksen jälkeen.

Yritys asettaa myös palvelunsa ennaltaehkäiseväksi kerrokseksi, joka täydentää olemassa olevia havainto- ja reagointituotteita. Sen AWS Marketplace -profiili kuvailee teknologiaa infrastruktuuritasolla tapahtuvaksi uhkien ennaltaehkäisynä eikä korvaavaksi työkaluksi, joka seuraa aktiivisia hyökkäyksiä.

Medigaten tiimi palaa kyberturvaan

Act Securitya johtaa toimitusjohtaja Jonathan Langer, joka aikaisemmin perusti Medigaten, terveydenhuollon kyberturvaan keskittyvän yhtiön.

Medigate kehitti teknologiaa kliinisten varojen löytämiseksi ja turvallisuuden parantamiseksi sairaalaverkoissa. Claroty sai valmiiksi Medigaten ostamisen tammikuussa 2022, yhdistäen Medigaten terveydenhuollon asiantuntemuksen laajempaan alustaan teollisuuden, yritysten ja terveydenhuollon kyberturvaan.

Tämä kokemus on relevanttia Act Securityn nykyiselle strategialle. Terveydenhuoltoympäristöissä on suuri määrä kytkettyjä laitteita, erikoisprotokollia, vanhentuneita järjestelmiä ja toimintaprosesseja, jotka eivät voi sietää keskeytyksiä. Pilvipalvelujen infrastruktuuri luo erilaisen teknisen ympäristön, mutta se luo samanlaisen vaatimuksen parantaa turvallisuutta ilman, että se haittaa kriittisiä järjestelmiä.

Perustajat soveltavat nyt tätä kokemusta laajempaan pilvipalvelujen käyttöoikeusongelmaan, mukaan lukien kasvava määrä ei-ihmisiä identiteettejä, jotka luodaan sovellusten, automaattisten työkuormien ja tekoälyagenttien toimesta.

Muuttaminen ennaltaehkäiseväksi toiminnaksi

60 miljoonan dollarin rahoitus antaa Act Securitylle merkittävän varhaisen tukensa, mutta yritys tulee tiiviiseen pilvipalvelujen turvallisuusmarkkinoille. Suuret kyberturva-alustat tarjoavat jo yhdistelmiä pilvipalvelujen turvallisuusasennosta, identiteettiturvallisuudesta, oikeuksien hallinnasta, työkuormien suojelusta ja hyökkäysreitin analyysistä.

Act Securityn erottautumiskyky riippuu siitä, pystyykö se luotettavasti siirtymään riskialttiiden käyttöoikeuksien tunnistamisesta turvallisemman infrastruktuurin voimaantumiseen ilman, että se aiheuttaa toiminnallista kitkaa.

Tämä edellyttää legitiimin liiketoimintatoiminnan tarkan mallintamista, nopeasti muuttuvien pilvipalveluympäristöjen tukemista ja läheistä integrointia eri pilvipalveluiden ohjausten kanssa. Organisaatioiden on myös osoitettava, että automaattiset käytäntömuutokset eivät estä kehittäjiä, sovelluksia tai hätätilanteen pääsyprosesseja.

Käytäntöjen simulaatio ja asteittainen voimaantuminen voivat auttaa osoittamaan nämä huolenaiheet, mutta palvelun pitkän aikavälin arvo riippuu lopulta mitattavissa olevista vähennyksistä hyökkääjien käyttöoikeuksissa eikä siinä, montako löytöä se voi tuottaa.

Pilvipalvelujen infrastruktuurin turvallisuus tekoälyadoption aikakaudella

Kun yritykset käyttävät enemmän autonomista ohjelmistoa, pilvipalvelujen turvallisuus on todennäköisesti yhdistetty yhä enemmän identiteettiin ja autorisointiin. Tekoälyagentit voivat toimia sovellusten, työntekijöiden ja automaattisten hallintatyökalujen tavoin samanaikaisesti, mikä tekee perinteiset erot ihmisen ja koneen käytön välillä vähemmän hyödyllisiksi.

Act Securityn lanseeraus heijastaa laajempaa siirtymistä minkä tahansa identiteetin saavutettavuuden määrittämiseen ennen tunkeutumista. Sen sijaan, että oletetaan, että turvallisuustiimit voivat korjata jokaisen heikkouden tai tutkia jokaisen ilmoituksen, palvelu on rakennettu rajoittamaan uhkaantuneen tilin, työkuorman tai agentin potentiaalisen vaikutuksen.

Lähestymistapa testataan nyt tuotantoympäristöissä, joissa käyttöoikeusvaatimukset muuttuvat jatkuvasti. Jos se osoittautuu kykeneväksi voimaantumaan näiden rajoitusten kanssa ilman, että se keskeyttää laillista toimintaa, toimintakeskeinen turvallisuus voi tulla tärkeäksi osaksi sitä, miten organisaatiot hallinnoivat pilvipalvelujen infrastruktuuria tekoälyaikakaudella.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.