Rahoitus

ORION Security kerää 32 miljoonaa dollaria uudelleenmäärittääkseen tietohävikin eston tekoälyajan tarpeisiin

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

ORION Security on saavuttanut 32 miljoonan dollarin rahoituksen ensimmäisessä sarjassa, mikä on merkittävä askel eteenpäin yritykselle, joka pyrkii uudelleenmäärittämään, miten yritykset suojaavat arkaluontoisia tietoja. Rahoituksen johtajana toimi Norwest, ja siihen osallistuivat IBM ja olemassa olevat sijoittajat, mukaan lukien PICO Venture Partners ja Lama Partners. Rahoitus kasvattaa ORIONin kokonaistukea 38 miljoonaan dollariin vähemmän kuin vuosi sen siemenrahoituksen jälkeen, mikä osoittaa vahvaa alkuvauhtia ja kasvavaa kysyntää uudenlaiselle tietohävikin eston lähestymistavalle.

ORION asettaa itsensä modernina vaihtoehtona perinteisille tietohävikin eston työkaluille, joita moni turvatiimi pitää vanhentuneina, meluisina ja hankalina hallita. Kun organisaatiot kamppailevat SaaS-käytön, etätyön ja tekoälyvoimien työnkulkujen kanssa, yritys väittää, että perusteella tapahtuva DLP on saavuttanut rajojensa.

Miksi perinteinen tietohävikin esto epäonnistuu yrityksissä

Lähes kaksi vuosikymmentä DLP-tuotteet ovat riippuvaisia manuaalisesti kirjoitetuista käytäntöjä, jotka on suunniteltu estämään tai merkitsemään ennalta määriteltyjä käyttäytymisiä. Käytännössä nämä järjestelmät tuottavat valtavat määrät vääräpositiivisia tuloksia ja vaativat jatkuvaa säätöä turvatiimiltä. Jopa raskaiden ylläpitotoimien jälkeen ne usein epäonnistuvat havaitsemasta todellista tietojen vuotamista, koska ne perustuvat vain tunnettuihin kuviin ja staattisiin sääntöihin.

Tämä ongelma on kasvanut vielä vakavammaksi, kun yritysten ympäristöt ovat muuttuneet dynaamisemmiksi. Työntekijät siirtävät nyt arkaluontoisia tietoja pilvipalvelujen, yhteistyötyökalujen, API:iden ja tekoälyjärjestelmien välillä tavoin, jotka ovat vaikeita mallintaa joustamattomilla käytäntöjä. Tämän seurauksena turvatiimit joutuvat valitsemaan joko lukitsemaan järjestelmät niin tiukasti, että tuottavuus kärsii, tai löysentämään valvontaa ja hyväksymään lisääntynyttä riskiä.

ORION perustettiin ajatukselle, että DLP:n perusvirhe ei ole huono toteutus, vaan itse käytäntömalli.

Kontekstipohjainen, autonominen lähestymistapa tietosuojalle

Sen sijaan, että riippuisi ennalta määritetyistä säännöistä, ORION käyttää erikoistuneita tekoälyagentteja ymmärtääkseen koko kontekstin, jossa ja miksi tietoja siirretään. Alusta arvioi tekijöitä, kuten tietojen herkkyys, käyttäjän identiteetti, käyttäytymismallit, tietojen polku ja ympäristön tarkoitus reaaliajassa.

Tämä kontekstualinen ymmärrys mahdollistaa ORIONin määrittämisen, edustavatko toimet legitiimiä työnkulkua vai todellista riskiä. Sen sijaan, että tulvii tiimejä hälytyksillä, jotka vaativat manuaalista tarkastelua, järjestelmä on suunniteltu estämään vahingollinen tietojen vuotaminen ennen kuin se tapahtuu, samalla kun sallii normaalin liiketoiminnan jatkua keskeytyksettä.

Keskittymällä aikomukseen ja kontekstiin sen sijaan, että riippuu staattisista säännöistä, ORION pyrkii dramaattisesti vähentämään vääräpositiivisia tuloksia samalla, kun se tunnistaa tapahtumia, joita perinteiset DLP-työkalut säännöllisesti ohittavat. Yritys kuvailee tätä siirtymää reaktiivisesta valvonnasta proaktiiviseen estoon.

Varhainen menestys korkean panoksen aloilla

Yrityksen mukaan ORION on jo käytössä yritysasiakkaiden keskuudessa aloilla, kuten rahoitus, terveydenhuolto ja teknologia. Nämä alat kohtaavat voimakasta sääntelypainetta ja käsittelevät suuria määriä erittäin arkaluontoisia tietoja, mikä tekee niistä varhaisia ottajia edistyneemmille turvamalleille.

Uusi rahoitus käytetään ORIONin omistaman loppupään arkkitehtuurin kehittämisen kiihdyttämiseen, laajentamaan tekoäly- ja turvallisuusinsinöörien tiimiä ja skaalaamaan markkinointiponnisteluita vastaamaan kasvavaa yritysten kysyntää. Strateginen osallistuminen IBM:ltä viittaa myös mahdollisiin tuleviin integraatioihin ja yritysyhteistyöhön.

Norwestin kumppani Dave Zilberman kuvasi ORIONia uudelleenmäärittelemään, miten yritykset suojaavat tietoja, korostamalla, että autonomisen, kontekstipohjaisen suojelun edustaa rakenteellista siirtymää eikä asteittaista parannusta.

Turvallisuus- ja tuoteveteraaneja

ORION perustettiin vuonna 2024 toimitusjohtaja Nitay Milner ja CTO Jonathan Kreiner. Milner toimi aiemmin tuotejohtajana Epsagossa, joka myytiin Ciscoon, kun taas Kreiner johti sovellusturvallisuusaloitteita WalkMessa. Heidän yhdistetyt taustat havainnossa, sovellusturvallisuudessa ja yrityssoftassa muovasivat ORIONin fokuksen automaatioon, tarkkuuteen ja operatiiviseen yksinkertaisuuteen.

Alusta lähtien yritys pyrki poistamaan jatkuvan käytäntöjen säätämisen ja ihmisen väliintulon tarpeen. Tämä suunnittelufilosofia heijastuu alustassa, joka on tarkoitettu toimimaan jatkuvasti taustalla, sopeutumaan kehittyviin käyttäytymismalleihin ilman, että turvatiimejä vaaditaan toimimaan täysipäiväisinä sääntökirjoittajina.

Laajemmat vaikutukset tietoturvaan

ORIONin lähestymistapa heijastaa laajempaa siirtymää, joka tapahtuu yritysten turvallisuuden parissa, kun tieto muuttuu virtaavammaksi ja hankalammaksi määritellä. Arkaluontoiset tiedot liikkuvat nyt jatkuvasti pilvalustoja, yhteistyötyökaluja, API:ja ja tekoälyjärjestelmiä yli, usein tavoin, joita ei voida ennustaa etukäteen. Tässä ympäristössä turvamallit, jotka perustuvat staattisiin sääntöihin ja ennalta määriteltyihin oletuksiin, joutuvat yhä suurempiin rasitteisiin.

Kun tekoäly upotetaan arkipäivän työnkulkuihin, tietosuojaa siirretään kohti järjestelmiä, jotka voivat tulkita kontekstia ja aikomusta sen sijaan, että ne vain voimistavat käytäntöjä. Sen sijaan, että yritetään määritellä jokainen hyväksytty toimi etukäteen, tulevaisuuden turvajärjestelmät ovat todennäköisesti keskittyneitä oppimaan normaalia käyttäytymistä ja puuttumaan, kun toiminta poikkeaa merkittävästi siitä. Tämä heijastaa aiempia siirtymiä kyberturvallisuudessa, jossa käyttäytymisperusteinen havaitseminen korvasi joustamattomat, allekirjoitusperusteiset lähestymistavat.

Laajempi vaikutus on siirtymä siinä, miten turvatiimit toimivat. Vähemmän aikaa kuluu sääntöjen ylläpitämiseen ja hälytysten metsästämiseen, ja enemmän aikaa kuluu automaattisten järjestelmien valvontaan ja riskin hallintaan korkeammalla tasolla. Kun tämä malli yleistyy, tietohävikin esto voi kehittyä reaktiivisesta valvonnasta jatkuvaan, sopeutuvaan kerrokseen, joka paremmin vastaa sitä, miten modernit organisaatiot toimivat todella.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.