Financement

Act Security émerge de la discrétion avec 60 millions de dollars pour réduire les risques d’accès cloud

mm
Ajouter Unite.AI à vos sources préférées sur Google

Act Security émerge de la discrétion avec 60 millions de dollars de financement et une plateforme de sécurité cloud conçue pour réduire les chemins d’accès qui permettent aux attaquants de se déplacer à travers l’infrastructure d’entreprise.

Fondée en 2025 par des membres de l’équipe derrière la société de cybersécurité dans le domaine de la santé Medigate, Act Security entre sur le marché avec un tour de table de 20 millions de dollars et un tour de table de série A de 40 millions de dollars. Team8 et Bessemer Venture Partners ont mené le tour de table, avec la participation de Hetz Ventures et Claltech. Notable Capital a mené le tour de table de série A, rejoint par Startpoint Capital et le syndicat d’investissements des CISO de la Silicon Valley.

Au lieu d’ajouter une autre couche d’alertes de vulnérabilité, la société se concentre sur les autorisations, les connexions réseau et les relations d’infrastructure qui déterminent ce qu’une identité compromise peut réellement atteindre.

Dépasser les alertes de sécurité cloud

Les plateformes de sécurité cloud sont devenues de plus en plus efficaces pour trouver des services exposés, des logiciels vulnérables, des autorisations excessives et des erreurs de configuration. La difficulté est que les équipes de sécurité peuvent recevoir des milliers de résultats sans moyen pratique de les résoudre tous.

Act Security aborde le problème d’une manière différente. Au lieu de traiter chaque vulnérabilité comme une tâche de remédiation isolée, la plateforme tente de supprimer les chemins d’accès qui rendraient ces vulnérabilités utiles à un attaquant.

Cela implique d’analyser les autorisations d’identité et la connectivité réseau ensemble. Une identité peut techniquement avoir l’autorisation d’accéder à une ressource, par exemple, mais un attaquant a également besoin d’un chemin réseau viable pour y accéder. Inversement, une charge de travail accessible peut rester protégée lorsque les contrôles d’autorisation empêchent un accès significatif.

Act Security combine ces couches pour établir des périmètres cloud autour des utilisateurs, des applications, des charges de travail et des agents IA. Son offre Microsoft Azure peut modéliser les autorisations effectives à travers Microsoft Entra ID, les groupes de sécurité réseau et les stratégies de réseau virtuel, simuler les changements proposés avant leur application et appliquer des contrôles de privilèges minimum via l’infrastructure Azure existante.

Pourquoi les agents IA rendent l’accès excessif plus dangereux

Les autorisations cloud excessives ne sont pas un nouveau problème, mais les agents IA pourraient rendre les conséquences plus immédiates.

Act Security indique que son analyse des environnements clients indique que près de 97 % des accès cloud accordés sont inactifs ou non utilisés. Ces autorisations peuvent s’être accumulées à mesure que les employés changeaient de rôle, que les applications évoluaient, que les projets temporaires devenaient permanents et que les comptes de service recevaient un accès plus large que nécessaire.

L’introduction d’agents IA ajoute une autre classe d’identité à cet environnement. Les agents peuvent hériter des autorisations des utilisateurs humains ou des comptes de service existants tout en fonctionnant en continu et en exécutant des actions beaucoup plus rapidement qu’une personne.

Cela crée des risques même lorsque l’agent fonctionne comme prévu. Un agent mal configuré peut accéder à des systèmes sensibles en dehors de son rôle prévu, tandis qu’un agent compromis peut donner à un attaquant une voie rapide à travers les ressources cloud connectées.

La plateforme d’Act Security est conçue pour établir des limites d’accès définies autour de chaque agent, en limitant l’accès aux données, services et infrastructures nécessaires à sa tâche assignée. L’objectif plus large est d’empêcher un agent d’utiliser des autorisations héritées pour se déplacer latéralement à travers une organisation.

Appliquer des limites via les contrôles cloud existants

La plateforme ne se repose pas uniquement sur la production de recommandations pour les équipes de sécurité à examiner. Elle est conçue pour appliquer en continu des limites d’accès via des contrôles cloud natifs et d’autres systèmes de sécurité que les clients exploitent déjà.

Avant d’appliquer une stratégie, les organisations peuvent simuler son impact pour déterminer si le changement pourrait interrompre une application ou un processus commercial légitime. Cette étape est importante car des restrictions d’accès trop agressives peuvent causer des interruptions tout comme des contrôles faibles peuvent créer des failles de sécurité.

Act Security peut également étendre ces stratégies aux pipelines d’intégration et de déploiement continus. Les nouvelles configurations d’infrastructure peuvent ainsi être évaluées avant de passer en production, réduisant la probabilité que la dispersion des accès revienne immédiatement après un nettoyage initial.

La société positionne également la plateforme comme une couche préventive qui complète les produits de détection et de réponse existants. Son profil AWS Marketplace décrit la technologie comme une prévention de menace au niveau de l’infrastructure plutôt que comme un remplacement des outils qui surveillent les attaques actives.

L’équipe Medigate retourne dans la cybersécurité

Act Security est dirigée par son co-fondateur et PDG Jonathan Langer, qui a précédemment co-fondé Medigate, une société de sécurité axée sur les appareils médicaux connectés et l’infrastructure de santé.

Medigate a développé une technologie pour découvrir et sécuriser les actifs cliniques opérant à travers les réseaux hospitaliers. Claroty a achevé l’acquisition de la société en janvier 2022, combinant l’expertise de Medigate dans le domaine de la santé avec une plateforme plus large pour sécuriser les systèmes cyberphysiques industriels, d’entreprise et de santé.

Cette expérience est pertinente pour la stratégie actuelle d’Act Security. Les environnements médicaux contiennent un grand nombre d’appareils connectés, de protocoles spécialisés, de systèmes hérités et de processus opérationnels qui ne peuvent pas tolérer de perturbations. L’infrastructure cloud présente un environnement technique différent, mais elle crée une exigence similaire pour améliorer la sécurité sans interférer avec les systèmes critiques.

Les fondateurs appliquent maintenant cette expérience à un problème d’accès cloud plus large, y compris le nombre croissant d’identités non humaines créées par les applications, les charges de travail automatisées et les agents IA.

Transformer la prévention en un produit opérationnel

Les 60 millions de dollars de financement donnent à Act Security un soutien important dès le départ, mais la société entre sur un marché de sécurité cloud encombré. Les principales plateformes de cybersécurité offrent déjà des combinaisons de gestion de la posture de sécurité cloud, de sécurité d’identité, de gestion d’habilitation, de protection de charge de travail et d’analyse de chemin d’attaque.

La différenciation d’Act Security dépendra de sa capacité à passer de manière fiable de l’identification des accès risqués à l’application d’une infrastructure plus sûre sans introduire de friction opérationnelle.

Cela nécessitera une modélisation précise de l’activité commerciale légitime, un soutien aux environnements cloud en constante évolution et une intégration étroite avec les contrôles utilisés dans différents fournisseurs de cloud. Les organisations auront également besoin de la confiance que les changements de stratégie automatisés n’empêcheront pas les développeurs, les applications ou les procédures d’accès d’urgence.

La simulation de stratégie et l’application progressive pourraient aider à répondre à ces préoccupations, mais la valeur à long terme de la plateforme dépendra en fin de compte de réductions mesurables des accès exploitables plutôt que du nombre de résultats qu’elle peut générer.

Sécuriser l’infrastructure derrière l’adoption de l’IA

À mesure que les entreprises déployeront plus de logiciels autonomes, la sécurité cloud deviendra probablement de plus en plus liée à l’identité et à l’autorisation. Les agents IA peuvent agir comme des applications, des employés et des administrateurs automatisés en même temps, ce qui rend les distinctions conventionnelles entre l’accès humain et l’accès machine moins utiles.

Act Security reflète un déplacement plus large vers le contrôle de ce que chaque identité peut atteindre avant qu’une intrusion se produise. Au lieu de supposer que les équipes de sécurité peuvent corriger chaque faiblesse ou enquêter sur chaque alerte, la plateforme est conçue pour limiter l’impact potentiel d’un compte, d’une charge de travail ou d’un agent compromis.

L’approche sera maintenant testée dans des environnements de production où les exigences d’accès changent constamment. Si elle prouve qu’elle est capable d’appliquer ces limites sans perturber l’activité légitime, la sécurité centrée sur l’action pourrait devenir un composant important de la manière dont les organisations gèrent l’infrastructure cloud à l’ère de l’IA.

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.