Entretiens

Mike Walters, Président et Co-fondateur d’Action1 – Série d’entretiens

mm
Ajouter Unite.AI à vos sources préférées sur Google

Mike Walters est Président et Co-fondateur d’Action1, où il pilote la stratégie produit et l’exécution de la mise sur le marché. Un entrepreneur en série avec une solide expérience en leadership technique, Mike a également co-fondé Netwrix, un succès en matière de cybersécurité d’une valeur de plusieurs milliards de dollars. Comme Alex, il est profondément engagé à maintenir Action1 en tant qu’entreprise fondée par ses fondateurs, en la construisant avec une vision à long terme plutôt que de viser une sortie rapide. Mike vit à Laguna Beach, en Californie, a cinq enfants et est un surfeur et un défenseur de l’environnement averti.

Action1 est une plateforme de gestion autonome des points de terminaison (AEM) qui unifie la gestion des correctifs, les mises à jour logicielles, la remédiation des vulnérabilités, l’inventaire des actifs et l’accès sécurisé à distance dans une interface basée sur un navigateur. Elle propose un niveau gratuit pour jusqu’à 200 points de terminaison, est scalable avec des tarifs transparents et met l’accent sur l’automatisation, la création de rapports et l’accès basé sur les rôles. Conçue pour les entreprises et les fournisseurs de services gérés (MSP), elle offre une gestion des points de terminaison sécurisée et pilotée par des politiques, étayée par les certifications SOC 2 et ISO 27001.

Avez-vous précédemment co-fondé et développé Netwrix—quelle frustration ou quel écart spécifique en matière de sécurité des points de terminaison vous a motivé à lancer Action1, et comment votre expérience passée a-t-elle façonné la vision fondatrice ?

Nous avons été motivés à lancer Action1 après avoir co-fondé et développé Netwrix, car nous avons reconnu un écart important dans l’espace de la sécurité et de la gestion des correctifs des points de terminaison. Malgré la forte demande pour la gestion des correctifs, mon co-fondateur et moi avons constaté que la qualité des solutions disponibles était choquante, en particulier pour les entreprises modernes et à distance. De nombreuses organisations reposaient encore sur des technologies legacy et sur site qui n’étaient pas conçues pour répondre aux besoins des forces de travail distribuées d’aujourd’hui.

Grâce à mon expérience chez Netwrix, j’ai appris l’importance de l’exécution et de la concentration tout en construisant une entreprise de cybersécurité mondiale, ce qui m’a donné une perspective unique sur les défis auxquels les organisations sont confrontées. J’ai vu que les outils de gestion des correctifs existants étaient obsolètes et ne suivaient pas le rythme de l’évolution du paysage des menaces ou du passage à des environnements cloud natifs. Cette prise de conscience est devenue la force motrice derrière la vision fondatrice d’Action1 : livrer une solution de gestion des correctifs cloud native qui répond aux exigences de rapidité, de scalabilité et d’utilisabilité des organisations d’aujourd’hui. Ou, plus simplement, des correctifs qui fonctionnent.

Action1 a connu une croissance rapide, affirmant même prendre des parts de marché à des acteurs établis comme Tenable et Tanium. Qu’est-ce que vous faites différemment qui vous permet de concurrencer—et de gagner—contre de tels concurrents établis ?

Action1 peut concurrencer et gagner des parts de marché avec des acteurs legacy établis comme Tanium en repensant fondamentalement la façon dont la gestion des correctifs devrait fonctionner pour les organisations d’aujourd’hui. Contrairement à de nombreuses solutions legacy conçues pour des environnements sur site et pré-à distance, Action1 est construit comme une plateforme cloud native, ce qui la rend plus adaptée aux entreprises modernes et distribuées.

Nos principaux facteurs de différenciation incluent :

  • Rapidité et scalabilité : Action1 permet aux organisations de réagir rapidement aux vulnérabilités zero-day et aux menaces de ransomware, en déployant des correctifs critiques en quelques minutes plutôt qu’en jours ou en semaines. Des technologies comme la distribution de correctifs peer-to-peer permettent des mises à jour rapides et à grande échelle sur des centaines de milliers de points de terminaison.
  • Approche cloud native : La plateforme Action1 est conçue pour les réalités du travail à distance et hybride, surmontant les limites des outils legacy sur site.
  • Utilisabilité et collaboration : La plateforme répond non seulement aux défis techniques mais également à la friction organisationnelle, en rationalisant la communication et la collaboration entre les équipes de sécurité et d’exploitation informatique pour garantir que les vulnérabilités soient corrigées rapidement et que rien ne passe entre les mailles.
  • Concentration sur les menaces modernes : Action1 est conçu pour gérer l’urgence et la complexité du paysage des menaces actuel, y compris les attaques alimentées par l’IA et le besoin d’une réponse quasi instantanée.

En abordant à la fois les défis techniques et organisationnels que les solutions legacy ignorent souvent, Action1 peut offrir une plus grande valeur et une plus grande agilité, lui permettant de concurrencer avec succès et de gagner des clients par rapport à des acteurs établis de longue date.

En 2024 et dans la première moitié de 2025, Action1 a enregistré des gains massifs d’année en année en termes de chiffre d’affaires, de taille des transactions et de base de clients. Pouvez-vous nous expliquer ce qui alimente ce type de dynamisme ?

Action1 a connu une croissance explosive – tout grâce à notre équipe impressionnante ! Voici quelques-unes des choses qui ont contribué à notre croissance sur le plan arrière :

  • Résolution d’un écart de marché critique : Action1 a reconnu que de nombreuses organisations luttent avec des outils de gestion des correctifs obsolètes et sur site qui ne peuvent pas suivre les besoins des forces de travail modernes et à distance. En offrant une solution cloud native, Action1 répond aux besoins des forces de travail distribuées d’aujourd’hui.
  • Réponse aux besoins de sécurité urgents : La fréquence et la gravité croissantes des vulnérabilités zero-day, des attaques de ransomware et des attaques alimentées par l’IA ont rendu le correctif rapide plus critique que jamais. La plateforme Action1 permet aux organisations de déployer des mises à jour critiques à grande échelle en quelques minutes, et non en jours ou en semaines.
  • Technologie innovante : Des fonctionnalités telles que la distribution de correctifs peer-to-peer permettent des mises à jour rapides et efficaces sur des milliers de points de terminaison, donnant à Action1 un avantage technique sur les concurrents legacy.
  • Collaboration rationalisée : En améliorant la communication et en réduisant la friction entre les équipes de sécurité et d’exploitation informatique, Action1 garantit que les vulnérabilités sont corrigées rapidement et que rien ne passe entre les mailles.
  • Validation du marché : À mesure que les organisations voient les avantages tangibles d’une gestion des correctifs plus rapide et plus fiable, la reconnaissance de l’industrie et le bouche-à-oreille ont encore accéléré la croissance d’Action1.

Ces forces combinées ont positionné Action1 comme la solution de choix pour les organisations cherchant à moderniser leurs processus de gestion des correctifs, alimentant ainsi son élan impressionnant sur le marché.

En proposant une solution complète et gratuite pour les 200 premiers points de terminaison, c’est un geste audacieux. Qu’est-ce qui a inspiré ce modèle, et comment a-t-il impacté l’adoption et la perception du marché ?

Action1 est conçu pour les grandes entreprises. De nombreuses autres entreprises orientées vers l’entreprise ne font aucun business avec les petites entreprises. Chez Action1, l’offre d’une solution complète et gratuite pour les 200 premiers points de terminaison a été initialement motivée par la suppression des obstacles à l’adoption initiale pour les grandes entreprises. Un client d’entreprise peut commencer à utiliser Action1 sans avoir à parler à un représentant des ventes et passer par le processus de qualification des ventes typique. Nous avons ensuite réalisé que l’aide apportée aux petites organisations pour améliorer leur posture de cybersécurité apportait un plus grand bien, comme contribuer à la lutte plus large contre l’exploitation des vulnérabilités non corrigées. De nombreuses petites organisations manquent de budget pour une gestion des correctifs robuste, et en fournissant un produit réellement gratuit et sans restriction, Action1 peut avoir un impact positif sur la communauté. Beaucoup de professionnels de l’informatique qui découvrent Action1 pour la première fois ne croient pas que c’est vrai. Mais une fois qu’ils voient que c’est vrai, beaucoup l’appellent « un vol » ou « exceptionnellement généreux ».

L’impact sur l’adoption et la perception du marché a été significatif. Le niveau gratuit a encouragé une utilisation généralisée parmi les organisations de toutes tailles, qui élargissent ensuite l’utilisation ou deviennent des défenseurs du produit dans les communautés et les forums en ligne. Ce marketing bouche-à-oreille a aidé à construire une solide réputation pour nous, et à mesure que les utilisateurs passent à des entreprises plus grandes, ils emmènent souvent Action1 avec eux. Le modèle est considéré comme un gain-gain : c’est un point de départ incontournable pour les grandes entreprises et cela renforce la cybersécurité pour les petites entreprises, tout en servant d’outil de marketing puissant qui stimule une adoption plus large et une perception positive sur le marché.

Quelles sont les améliorations de plateforme les plus significatives que vous avez introduites récemment, et comment les clients d’entreprise ont-ils réagi à ces mises à jour ?

Nous avons élargi notre empreinte d’entreprise au premier semestre 2025, avec des entreprises de premier plan dans diverses industries, notamment thyssenkrupp, StepStone (STEP ) et Coats, qui ont choisi la plateforme pour moderniser leur sécurité des points de terminaison.

Au premier semestre 2025, Action1 a introduit de puissantes nouvelles fonctionnalités, notamment :

  • Des anneaux de mise à jour pour améliorer le correctif autonome en permettant une mise à jour structurée et progressive des mises à jour, en minimisant les temps d’arrêt et les risques de sécurité.
  • Un contrôle d’accès basé sur les rôles (RBAC) personnalisable permettant aux organisations de définir précisément les frontières de sécurité et les responsabilités opérationnelles dans leurs infrastructures informatiques.
  • Des rapports de vulnérabilité et de remédiation intégrés pour la préparation des audits.
  • Des intégrations étendues avec des plates-formes de premier plan telles que VulnCheck NVD++, Rapid7 et Axonius pour renforcer la sécurité et soutenir une alignment plus large de l’écosystème informatique.
  • Des dizaines de nouvelles applications prises en charge dans son référentiel de logiciels privé.
  • Le doublement de son niveau gratuit pour prendre en charge 200 points de terminaison gratuitement à vie, renforçant ainsi sa mission de rendre la sécurité des points de terminaison de niveau entreprise accessible à tous.

Les organisations modernes comprennent que la gestion proactive des correctifs est essentielle pour rester en tête des menaces de cybersécurité en constante évolution.

Comment votre approche de la gestion des vulnérabilités—en particulier avec des intégrations à des plates-formes tierces—différencie-t-elle Action1 en termes de rapidité de remédiation et de visibilité ?

Action1 se distingue dans la gestion des vulnérabilités en abordant les principaux goulets d’étranglement qui ralentissent la remédiation et réduisent la visibilité dans les approches traditionnelles. Les processus legacy reposent souvent sur des passes manuelles, telles que l’envoi de résultats d’analyse de vulnérabilités à partir de plates-formes comme Tenable ou Rapid7 aux équipes d’exploitation informatique, ce qui peut entraîner des retards et des problèmes critiques qui passent entre les mailles. L’approche d’Action1 consiste à rationaliser et à automatiser l’ensemble du flux de travail de correction et de remédiation. En comblant le fossé entre la détection des vulnérabilités et la remédiation, Action1 permet aux organisations de réagir beaucoup plus rapidement—parfois en quelques minutes plutôt qu’en jours ou en semaines—en particulier lorsqu’elles sont confrontées à des menaces urgentes comme les vulnérabilités zero-day et les attaques de ransomware.

En 2025, vous avez lancé une plateforme dédiée aux fournisseurs de services gérés (MSP). Qu’est-ce qui a rendu ce moment propice pour aborder ce marché, et comment la plateforme répond-elle de manière unique aux besoins des MSP ?

Action1 pour les MSP est un complément robuste aux outils de surveillance et de gestion à distance existants pour combler les lacunes critiques dans les stratégies de correctifs en couvrant les vulnérabilités zero-day, les forces de travail distribuées et les applications tierces innombrables. Nous avons conçu Action1 pour les MSP pour répondre à leurs besoins uniques avec une plateforme qui fonctionne parfaitement avec les outils de gestion à distance pour fournir la couche de sécurité qui garantit que chaque point de terminaison est protégé sans ajouter de complexité.

L’Autonomous Endpoint Management a été qualifié de plus importante avancée en plus d’une décennie—comment le définissez-vous, et qu’est-ce qui le distingue de la simple automatisation des correctifs ?

La gestion autonome des points de terminaison va au-delà de la simple automatisation des correctifs. Il s’agit d’une plateforme cloud native qui peut être déployée en quelques minutes, est scalable et gère non seulement les correctifs du système d’exploitation mais également des centaines d’applications tierces sur des emplacements distribués. Ce qui la distingue, c’est sa capacité à minimiser le temps et l’effort manuel nécessaires pour la correction et la gestion des points de terminaison, en rendant le processus aussi simple et sans intervention humaine que possible. Contrairement à de nombreux concurrents qui offrent uniquement un correctif de base « coché », Action1 livre une solution de gestion des points de terminaison complète et fonctionnelle qui est facile à utiliser et nécessite peu ou pas d’entretien ou de « surveillance » continue.

Comment Action1 applique-t-elle actuellement l’IA ou l’apprentissage automatique pour améliorer la précision et l’efficacité de la correction, de l’évaluation des vulnérabilités et du déploiement des logiciels ?

Nous utilisons l’IA de manière extensive dans nos processus internes (marketing, développement, etc.). Cependant, nous sommes encore dans la phase d’apprentissage de la manière dont l’IA peut bénéficier à nos clients. Contrairement à de nombreux fournisseurs qui sont poussés dans le « wagon de l’IA » par leurs investisseurs, nous ne sommes pas forcés d’ajouter des fonctions d’IA sans sens (comme des chatbots intégrés ou des résumés d’IA). Je sais que cela peut paraître controversé à certains analystes de l’industrie ou aux sociétés de capital-investissement, mais les fournisseurs de cybersécurité doivent aborder les bases fondamentales avant d’essayer d’« étiqueter » des fonctionnalités d’IA pour paraître plus innovants sur le papier. Comme l’un de nos clients me l’a récemment dit, ne pensez même pas à l’IA jusqu’à ce que vous me permettiez de personnaliser les colonnes d’affichage de l’interface utilisateur. Action1 est indépendant et dirigé par ses fondateurs, et nous avons le luxe de faire ce qui est juste pour nos clients, au lieu de gaspiller des cycles pour paraître plus présentables aux investisseurs.

Votre récent sondage montre que, même si de nombreux administrateurs système utilisent des outils d’IA, il existe encore des préoccupations concernant la confiance, la sécurité de l’emploi et le manque de formation. Quelle responsabilité les fournisseurs comme Action1 ont-ils pour répondre à ces préoccupations ?

Je pense que les fournisseurs doivent appliquer des approches de bon sens lors de l’ajout de fonctions d’IA. L’objectif est de rendre un humain plus productif, et non de remplacer un humain par une alternative moins coûteuse et moins performante. Pensez à toutes les tâches fastidieuses que vos utilisateurs doivent effectuer lors de l’utilisation de votre produit – peuvent-elles être alimentées par l’IA pour que les utilisateurs puissent se concentrer sur des éléments plus stratégiques et nécessitant une réelle réflexion humaine ?

En regardant vers l’avenir, quels sont les jalons les plus importants pour vous dans les 12 à 18 prochains mois ?

Quelques-uns des jalons qui me viennent à l’esprit incluent la poursuite de l’investissement dans le développement du meilleur produit, la signature de très grands clients d’entreprise et le maintien d’une forte concentration sur notre catégorie de gestion autonome des correctifs et l’expansion de l’équipe avec des talents de premier ordre pour soutenir notre croissance rapide. Nous devons rester concentrés sur ce que nous faisons le mieux et ne pas nous laisser distraire par de nombreuses autres opportunités qui pourraient détourner les ressources de notre compétence principale. Merci pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Action1

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.