Rahoitus

RAVEN.IO kerää 20 miljoonaa dollaria sovellusten turvallisuuden uudelleenajatteluun tekoälypohjaisissa hyökkäyksissä

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

KyberTurvallisuus startup RAVEN.IO on kerännyt 20 miljoonaa dollaria uusissa rahoituksissa, kun se pyrkii uudelleenmäärittämään, miten sovellukset suojataan tuotantoympäristöissä. Rahoitus, jota johtaa Norwest ja johon osallistuvat myös Elron Ventures ja useat strategiset sijoittajat, tapahtuu aikana, jolloin perinteiset turvallisuusmallit kamppailevat yhä enemmän pysymään mukana tekoälypohjaisissa uhkissa.

Yritys profiloituu ympärillä olevaan ajatuksen: modernit hyökkäykset eivät enää ole ennustettavissa, ja turvallisuusjärjestelmät, jotka perustuvat tunnettuihin haavoittuvuuksiin, tulevat vähemmän tehokkaiksi.

Siirtyminen CVE:iden ja allekirjoituspohjaisen puolustuksen yli

Vuosiin, sovellusten turvallisuus on riippunut voimakkaasti tunnettujen haavoittuvuuksien tunnistamisesta – luetteloiduista Common Vulnerabilities and Exposures (CVEs) – ja korjaamisesta niiden löytymisen jälkeen. Tämä malli on nyt paineen alla.

RAVEN.IO:n lähestymistapa siirtää fokuksen siitä, mitä tiedetään, siihen, mitä todella tapahtuu elävässä sovelluksessa. Sen sijaan, että skannaa koodia staattisesti tai valvoo liikennettä ulkoisesti, sen alusta analysoi, miten koodi suoritetaan reaaliajassa, ja havaitsee poikkeamat odotetusta käyttäytymisestä.

Tämä reaaliaikainen malli on suunniteltu tunnistamaan hyökkäykset, vaikka ei ole olemassa tunnettuja haavoittuvuuksia. Havainnoimalla suorituspolut, kirjastot ja funktiokutsut, järjestelmä voi merkitä epänormaalin toiminnan ja estää hyökkäykset heti, kun ne tapahtuvat.

Tämä siirtyminen heijastaa laajempaa totuutta: tekoälytyökalut mahdollistavat hyökkääjille luoda ja käyttää hyökkäyksiä nopeammin kuin perinteiset haavoittuvuustietokannat voivat pysyä mukana.

Miksi reaaliaikainen näkyvyys on tulevaisuuden kannalta kriittinen

RAVEN.IO:n alusta on rakennettu oletukselle, että useimmat merkittävät hyökkäykset tapahtuvat nyt sovelluskerroksessa itsessään, eikä verkon tai päätepisteen tasolla. Tämä on erityisen relevanttia pilvipohjaisissa ympäristöissä, joissa sovellukset ovat jakautuneet kontteihin, mikropalveluihin ja useisiin pilviin.

Yrityksen mukaan sen teknologia tarjoaa syvän näkyvyyden sovelluksen käyttäytymiseen – yksittäisiin funktioihin ja suoritusketjuihin – ilman, että vaaditaan invasiivista instrumentaatiota tai vaikuttaa suorituskykyyn.

Tämä taso havainnointia mahdollistaa turvallisuustiimien:

  • Havaita hyökkäysyrityksiä reaaliajassa
  • Vähentää melua priorisoimalla ei-hyökkäävät haavoittuvuudet
  • Jäljittää hyökkäykset takaisin tiettyihin koodimuutoksiin tai käyttöönottoihin

Tavoitteena on ei vain havaitseminen, vaan välittömästi estäminen – estää vahingollinen suoritus ennen vahinkoa.

Varien menestys korkean turvallisuuden aloilla

RAVEN.IO perustettiin vuonna 2023 Roi Abitboul, Guy Franco ja Omer Yair – kyberturvallisuuden veteraanit, joilla on kokemusta Israelin puolustusyksiköistä ja aiemmasta startup-menestyksestä. Tiimi rakensi aiemmin Javelin Networksin, joka myytiin Symantecille, jossa he myöhemmin työskentelivät päätepisteen havainnonti- ja pilvituotteiden parissa.

Heidän nykyinen fokus perustuu siihen kokemukseen, mutta kohdistuu eri kerrokseen pinossa: sovelluksen suoritusaikaan itsessään.

Alusta on jo tuotannossa 11 yritysasiakkaan kanssa, pääasiassa aloilla kuten vakuutus- ja rahoituspalvelut, joissa sovelluskerroksen ja toimitusketjun riskit ovat erityisen akuutteja.

Nämä ympäristöt ottavat yleensä uudet turvallisuusmallit varovasti, mikä viittaa siihen, että reaaliaikainen käyttäytymisen turvallisuus saa jalansijaa organisaatioissa, joilla on monimutkainen infrastruktuuri ja korkea riski.

Mitä tämä merkitsee sovellusten turvallisuuden tulevaisuudelle

Yrityksen strategia on linjassa kasvavan liikkeen kanssa kyberturvallisuudessa, jota usein kuvataan “suojella oikein” – suojella sovelluksia suoritusaikana sen sijaan, että riippuisi ainoastaan varhaisen kehitysvaiheen (“shift left”) tarkistuksista.

Perinteiset lähestymistavat ovat edelleen tärkeitä, mutta ne jättävät aukon haavoittuvuuden löytymisen ja korjaamisen välillä – ikkunan, jonka hyökkääjät hyödyntävät yhä enemmän. Suoritusaikaisen suojeluun pyrkimyksenä on sulkea tämä aukko jatkuvasti valvomalla ja puolustamalla sovelluksia, kun ne ovat elossa.

Kun tekoäly kiihdyttää sekä ohjelmistokehitystä että hyökkäyksen luomista, hyökkäyspinta on laajeneva nopeasti. Enemmän koodia kirjoitetaan nopeammin, usein vähemmän ihmisen valvontaa, kun taas hyökkääjät saavat käyttöönsä työkalut, jotka automatisoivat haavoittuvuuksien löytymisen.

Tässä ympäristössä turvallisuusmallit, jotka riippuvat aiemmasta tiedosta, voivat jatkaa menettämistä tehokkuutta.

RAVEN.IO:n rahoitus heijastaa kasvavaa kiinnostusta lähestymistavoja, jotka oletetaan hyökkäykset välttämättömiin – ja keskittyvät sen sijaan niiden havaitsemiseen ja estämiseen reaaliajassa. Jos tämä siirtyminen jatkuu, reaaliaikainen käyttäytymisen turvallisuus voi siirtyä niukasta luokasta perustavanlaatuiseksi kerrokseksi modernissa sovelluksen suojassa.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.