फंडिंग

एक्ट सिक्योरिटी $60M के साथ स्टील्थ से बाहर आती है ताकि क्लाउड एक्सेस जोखिम को कम किया जा सके

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

एक्ट सिक्योरिटी ने $60 मिलियन के फंडिंग के साथ स्टील्थ से बाहर निकलते हुए एक क्लाउड सिक्योरिटी प्लेटफ़ॉर्म की शुरुआत की है, जो कि एंटरप्राइज़ इन्फ्रास्ट्रक्चर में हमलावरों को आगे बढ़ने की अनुमति देने वाले एक्सेस पथों को कम करने के लिए डिज़ाइन किया गया है।

2025 में मेडिगेट के पीछे की टीम के सदस्यों द्वारा स्थापित, एक्ट सिक्योरिटी $20 मिलियन के सीड राउंड और $40 मिलियन के सीरीज़ ए के साथ बाजार में प्रवेश कर रही है। टीम8 और बेसेमर वेंचर पार्टनर्स ने सीड राउंड का नेतृत्व किया, जिसमें हेट्ज़ वेंचर्स और क्लालटेक ने भाग लिया। नोटेबल कैपिटल ने सीरीज़ ए का नेतृत्व किया, जिसमें स्टार्टपॉइंट कैपिटल और सिलिकॉन वैली सीआईएसओ इन्वेस्टमेंट सिंडिकेट शामिल थे।

कंपनी एक और सुरक्षा अलर्ट लेयर जोड़ने के बजाय, अनुमतियों, नेटवर्क कनेक्शन और इन्फ्रास्ट्रक्चर संबंधों पर ध्यान केंद्रित कर रही है जो यह निर्धारित करते हैं कि एक समझौता की गई पहचान वास्तव में क्या पहुंच सकती है।

क्लाउड सिक्योरिटी अलर्ट से परे जाना

क्लाउड सिक्योरिटी प्लेटफ़ॉर्म्स ने एक्सपोज्ड सेवाओं, कमजोर सॉफ़्टवेयर, अत्यधिक अनुमतियों और कॉन्फ़िगरेशन त्रुटियों का पता लगाने में अधिक प्रभावी ढंग से काम किया है। कठिनाई यह है कि सुरक्षा टीमें बिना किसी व्यावहारिक तरीके के उन सभी को संबोधित करने के लिए हजारों खोज प्राप्त कर सकती हैं।

एक्ट सिक्योरिटी समस्या को एक अलग दिशा से संबोधित कर रही है। प्रत्येक कमजोरियों को एक अलग रिमेडिएशन कार्य के रूप में मानने के बजाय, प्लेटफ़ॉर्म उन एक्सेस पथों को हटाने का प्रयास करता है जो उन कमजोरियों को हमलावर के लिए उपयोगी बना देंगे।

इसका मतलब है कि पहचान अनुमतियों और नेटवर्क पहुंच को एक साथ विश्लेषण करना। एक पहचान के पास तकनीकी रूप से एक संसाधन तक पहुंचने की अनुमति हो सकती है, लेकिन हमलावर को यह भी एक वैध नेटवर्क पथ की आवश्यकता होती है ताकि वह उस तक पहुंच सके। इसके विपरीत, एक पहुंच योग्य कार्यभार अभी भी तब सुरक्षित रह सकता है जब अधिकृत नियंत्रण अर्थपूर्ण पहुंच को रोकते हैं।

एक्ट सिक्योरिटी इन परतों को मिलाकर उपयोगकर्ताओं, अनुप्रयोगों, कार्यभार और एआई एजेंटों के आसपास क्लाउड सीमाएं स्थापित करती है। इसका माइक्रोसॉफ्ट एज़्योर ऑफ़र माइक्रोसॉफ्ट एन्ट्रा आईडी, नेटवर्क सुरक्षा समूहों और आभासी नेटवर्क नीतियों के साथ प्रभावी अनुमतियों को मॉडल कर सकता है, प्रस्तावित परिवर्तनों को लागू करने से पहले उन्हें अनुकरणित कर सकता है, और मौजूदा एज़्योर इन्फ्रास्ट्रक्चर के माध्यम से न्यूनतम विशेषाधिकार नियंत्रण लागू कर सकता है।

एआई एजेंट अत्यधिक एक्सेस को अधिक खतरनाक क्यों बनाते हैं

अत्यधिक क्लाउड अनुमतियां एक नई समस्या नहीं हैं, लेकिन एआई एजेंट इसके परिणामों को अधिक तेजी से बना सकते हैं।

एक्ट सिक्योरिटी का कहना है कि ग्राहक वातावरणों के उनके विश्लेषण से पता चलता है कि लगभग 97% दी गई क्लाउड एक्सेस निष्क्रिय या अनुपयोगी है। इन अनुमतियों का संचय तब हो सकता है जब कर्मचारी भूमिकाएं बदलते हैं, अनुप्रयोग विकसित होते हैं, अस्थायी परियोजनाएं स्थायी हो जाती हैं, और सेवा खातों को आवश्यकता से अधिक व्यापक पहुंच मिलती है।

एआई एजेंटों की शुरुआत इस वातावरण में एक और पहचान वर्ग जोड़ती है। एजेंट मानव उपयोगकर्ताओं या मौजूदा सेवा खातों की अनुमतियों को विरासत में ले सकते हैं जबकि निरंतर रूप से काम करते हैं और एक व्यक्ति की तुलना में बहुत तेजी से क्रियाएं करते हैं।

यह जोखिम पैदा करता है जब एक एजेंट अपनी भूमिका के अनुसार काम कर रहा होता है। एक गलत तरीके से कॉन्फ़िगर किया गया एजेंट अपनी निर्धारित भूमिका से बाहर संवेदनशील प्रणालियों तक पहुंच सकता है, जबकि एक समझौता किया गया एजेंट हमलावर को जुड़े हुए क्लाउड संसाधनों के माध्यम से तेजी से आगे बढ़ने का मार्ग प्रदान कर सकता है।

एक्ट सिक्योरिटी का प्लेटफ़ॉर्म प्रत्येक एजेंट के आसपास परिभाषित एक्सेस सीमाएं स्थापित करने के लिए है, इसे केवल उस डेटा, सेवाओं और इन्फ्रास्ट्रक्चर तक सीमित करने के लिए जो इसके असाइन किए गए कार्य के लिए आवश्यक है। व्यापक उद्देश्य एक एजेंट को विरासत में मिली अनुमतियों का उपयोग करके एक संगठन में बाद में जाने से रोकना है।

मौजूदा क्लाउड नियंत्रणों के माध्यम से सीमाओं को लागू करना

प्लेटफ़ॉर्म केवल सिफारिशें उत्पन्न करने पर निर्भर नहीं करता है जिन्हें सुरक्षा टीमों को समीक्षा करनी होती है। यह निरंतर रूप से क्लाउड-मूल नियंत्रणों और अन्य सुरक्षा प्रणालियों के माध्यम से एक्सेस सीमाओं को लागू करने के लिए डिज़ाइन किया गया है जो ग्राहक पहले से ही संचालित करते हैं।

एक नीति लागू करने से पहले, संगठन यह निर्धारित करने के लिए इसके प्रभाव का अनुकरण कर सकते हैं कि क्या परिवर्तन एक वैध अनुप्रयोग या व्यवसाय प्रक्रिया को बाधित कर सकता है। यह चरण महत्वपूर्ण है क्योंकि अत्यधिक एक्सेस प्रतिबंध आउटेज का कारण बन सकते हैं, जैसे कि कमजोर नियंत्रण सुरक्षा अंतराल पैदा कर सकते हैं।

एक्ट सिक्योरिटी इन नीतियों को निरंतर एकीकरण और निरंतर वितरण पाइपलाइनों में भी विस्तारित कर सकती है। नए इन्फ्रास्ट्रक्चर कॉन्फ़िगरेशन का मूल्यांकन उत्पादन में पहुंचने से पहले किया जा सकता है, जिससे एक्सेस फैलाव की संभावना कम हो जाती है कि यह शुरुआती सफाई के बाद तुरंत वापस आ जाएगा।

कंपनी प्लेटफ़ॉर्म को एक रोकथाम परत के रूप में भी स्थिति दे रही है जो मौजूदा पता लगाने और प्रतिक्रिया उत्पादों के पूरक है। इसका एएमएज़ मार्केटप्लेस प्रोफ़ाइल प्रौद्योगिकी को इन्फ्रास्ट्रक्चर-स्तरीय खतरा रोकथाम के रूप में वर्णित करती है, न कि सक्रिय हमलों की निगरानी करने वाले उपकरणों का विकल्प।

मेडिगेट टीम साइबर सुरक्षा में वापसी करती है

एक्ट सिक्योरिटी का नेतृत्व सह-संस्थापक और सीईओ जोनाथन लैंगर द्वारा किया जाता है, जिन्होंने पहले मेडिगेट की सह-स्थापना की थी, जो जुड़े हुए चिकित्सा उपकरणों और स्वास्थ्य सेवा इन्फ्रास्ट्रक्चर पर केंद्रित एक सुरक्षा कंपनी है।

मेडिगेट ने अस्पताल नेटवर्क पर संचालित क्लिनिकल संपत्तियों की खोज और सुरक्षा के लिए प्रौद्योगिकी विकसित की। क्लारोटी ने जनवरी 2022 में कंपनी का अधिग्रहण पूरा किया, जिसमें मेडिगेट की स्वास्थ्य सेवा विशेषज्ञता को औद्योगिक, उद्यम और स्वास्थ्य सेवा साइबर-भौतिक प्रणालियों के लिए एक व्यापक प्लेटफ़ॉर्म के साथ जोड़ा गया।

यह अनुभव एक्ट सिक्योरिटी की वर्तमान रणनीति से संबंधित है। चिकित्सा वातावरण में जुड़े हुए उपकरणों, विशेष प्रोटोकॉल, विरासत प्रणालियों और परिचालन प्रक्रियाओं की एक बड़ी संख्या होती है जो व्यवधान को सहन नहीं कर सकती हैं। क्लाउड इन्फ्रास्ट्रक्चर एक अलग तकनीकी वातावरण प्रस्तुत करता है, लेकिन यह एक समान आवश्यकता पैदा करता है कि सुरक्षा को महत्वपूर्ण प्रणालियों के हस्तक्षेप के बिना सुधारा जाए।

संस्थापक अब उस अनुभव को एक व्यापक क्लाउड एक्सेस समस्या पर लागू कर रहे हैं, जिसमें अनुप्रयोगों, स्वचालित कार्यभार और एआई एजेंटों द्वारा बनाई गई गैर-मानव पहचानों की बढ़ती संख्या शामिल है।

रोकथाम को एक परिचालन उत्पाद में बदलना

$60 मिलियन के फंडिंग एक्ट सिक्योरिटी को महत्वपूर्ण प्रारंभिक समर्थन प्रदान करता है, लेकिन कंपनी एक भीड़-भाड़ वाले क्लाउड सुरक्षा बाजार में प्रवेश कर रही है। प्रमुख साइबर सुरक्षा प्लेटफ़ॉर्म पहले से ही क्लाउड सुरक्षा मुद्रा, पहचान सुरक्षा, हकदारी प्रबंधन, कार्यभार सुरक्षा और हमला मार्ग विश्लेषण के संयोजन प्रदान करते हैं।

एक्ट सिक्योरिटी का अंतर इस बात पर निर्भर करेगा कि क्या यह जोखिम भरे एक्सेस की पहचान से सुरक्षित बुनियादी ढांचे को लागू करने में विश्वसनीय रूप से आगे बढ़ सकता है या नहीं।

इसके लिए वैध व्यावसायिक गतिविधि के सटीक मॉडलिंग, तेजी से बदलते क्लाउड वातावरण के लिए समर्थन और विभिन्न क्लाउड प्रदाताओं में उपयोग किए जाने वाले नियंत्रणों के साथ निकट एकीकरण की आवश्यकता होगी। संगठनों को यह भी विश्वास होना चाहिए कि स्वचालित नीति परिवर्तन विकासकर्ताओं, अनुप्रयोगों, या आपातकालीन पहुंच प्रक्रियाओं को ब्लॉक नहीं करेंगे।

नीति अनुकरण और क्रमिक प्रवर्तन उन चिंताओं को संबोधित करने में मदद कर सकते हैं, लेकिन प्लेटफ़ॉर्म का दीर्घकालिक मूल्य अंततः शोषित एक्सेस में मापने योग्य कमी पर निर्भर करेगा, न कि यह कितनी खोज उत्पन्न कर सकता है।

एआई अपनाया जाने के पीछे की बुनियादी ढांचे को सुरक्षित करना

जैसे ही उद्यम अधिक स्वायत्त सॉफ़्टवेयर तैनात करते हैं, क्लाउड सुरक्षा पहचान और प्राधिकरण से बढ़ती हुई जुड़ी हुई है। एआई एजेंट एक ही समय में अनुप्रयोगों, कर्मचारियों और स्वचालित प्रशासकों की तरह कार्य कर सकते हैं, जिससे मानव और मशीन एक्सेस के बीच पारंपरिक अंतर कम उपयोगी हो जाते हैं।

एक्ट सिक्योरिटी की शुरुआत एक व्यापक बदलाव को दर्शाती है जो हर पहचान की पहुंच को नियंत्रित करने पर केंद्रित है जो एक घुसपैठ से पहले होता है। इसके बजाय यह मान लेना कि सुरक्षा टीमें हर कमजोरियों को पैच कर सकती हैं या हर अलर्ट की जांच कर सकती हैं, प्लेटफ़ॉर्म एक समझौता किए गए खाते, कार्यभार या एजेंट के संभावित प्रभाव को सीमित करने के आसपास बनाया गया है।

यह दृष्टिकोण अब उत्पादन वातावरण में परीक्षण किया जाएगा जहां एक्सेस आवश्यकताएं लगातार बदलती रहती हैं। यदि यह साबित हो जाता है कि यह वैध गतिविधि को बाधित किए बिना उन सीमाओं को लागू करने में सक्षम है, तो क्रिया-केंद्रित सुरक्षा एआई युग में क्लाउड इन्फ्रास्ट्रक्चर के प्रबंधन के तरीके का एक महत्वपूर्ण घटक बन सकती है।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।