फंडिंग
बील्ज़ेबब ने एआई-संचालित धोखाधड़ी को एंटरप्राइज़ नेटवर्क में €3M के साथ विस्तारित किया

इतालवी साइबर सुरक्षा स्टार्टअप बील्ज़ेबब ने अपने एआई-संचालित प्लेटफ़ॉर्म को एंटरप्राइज़ नेटवर्क में हमलावरों का पता लगाने और उन्हें फंसाने के लिए विस्तारित करने के लिए €3 मिलियन की बीज निधि जुटाई है।
इस दौर का नेतृत्व इतालवी गहरे प्रौद्योगिकी उद्यम पूंजी फर्म यूनाइटेड वेंचर्स ने किया था। बील्ज़ेबब इस पूंजी का उपयोग अपनी अनुसंधान टीम को बढ़ाने, यूरोप भर में ग्राहकों को प्राप्त करने और 2026 के अंत तक रोम और सैन फ्रांसिस्को में व्यावसायिक कार्यालयों को खोलने के लिए करने की योजना बना रहा है।
मिलान स्थित कंपनी उन संगठनों को लक्षित कर रही है जो बढ़ती स्वचालित साइबर हमलों का सामना करते हैं, विशेष रूप से यूरोपीय संघ के नेटवर्क और सूचना सुरक्षा निर्देश के अधीन संचालक, जिसे आमतौर पर एनआईएस2 के रूप में जाना जाता है।
पूरी तरह से हमलावरों को नेटवर्क से बाहर रखने पर ध्यान केंद्रित करने के बजाय, बील्ज़ेबब यह मानकर चलता है कि एक घुसपैठ पहले से ही हो चुकी है। इसका प्लेटफ़ॉर्म संगठन के बुनियादी ढांचे में वास्तविक दिखने वाले डिकोय सिस्टम लगाता है, जिससे हमलावरों को वास्तविक संपत्ति तक पहुंचने से पहले उजागर करने के अवसर पैदा होते हैं।
एंटरप्राइज़ इन्फ्रास्ट्रक्चर को एक जाल में बदलना
बील्ज़ेबब की प्रौद्योगिकी साइबर सुरक्षा की एक श्रेणी से संबंधित है जिसे धोखाधड़ी प्रौद्योगिकी कहा जाता है। उत्पादन प्रणाली पर हमलावर गतिविधि के लिए अलर्ट के लिए प्रतीक्षा करने के बजाय, प्लेटफ़ॉर्म सर्वर, डेटाबेस, एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस, क्लाउड वातावरण और अन्य बुनियादी ढांचे के वास्तविक प्रतिकृतियां बनाता है।
इन डिकोय को हमलावरों के लिए मूल्यवान दिखने के लिए डिज़ाइन किया गया है, जबकि वास्तविक व्यवसाय प्रणालियों से अलग रखा जाता है। क्योंकि वैध कर्मचारियों और अनुप्रयोगों के पास उनसे बातचीत करने का कोई कारण नहीं होना चाहिए, इसलिए डिकोय के भीतर गतिविधि यह संकेत दे सकती है कि एक अंतर्वर्धित नेटवर्क के माध्यम से आगे बढ़ रहा है।
यह दृष्टिकोण एक साइबर हमले के सबसे कठिन चरणों में से एक को संबोधित करने का इरादा है: प्रारंभिक पहुंच प्राप्त करने के बाद लेकिन अंतिम पेलोड को तैनात करने से पहले की अवधि।
हमलावर अक्सर प्रणालियों की खोज करने, विशेषाधिकारों को बढ़ाने, प्रमाणीकरण एकत्र करने और मूल्यवान डेटा की पहचान करने में समय बिताते हैं। बील्ज़ेबब उस प्रक्रिया को बाधित करने का लक्ष्य रखता है जो संदिग्ध गतिविधि को नियंत्रित वातावरण में मार्गदर्शन करता है जहां यह देखा जा सकता है और नियंत्रित किया जा सकता है।
कंपनी का कहना है कि उसके जाल बड़े भाषा मॉडल का उपयोग करके वास्तविक बुनियादी ढांचे की तरह व्यवहार करते हैं। वे वास्तविक प्रतिक्रिया उत्पन्न कर सकते हैं और अपने व्यवहार को अनुकूलित कर सकते हैं, जिससे हमलावर के लिए यह निर्धारित करना अधिक कठिन हो जाता है कि उन्होंने एक डिकोय में प्रवेश किया है।
एक स्वचालित अपराध और रक्षा लूप
प्लेटफ़ॉर्म साइबर सुरक्षा परीक्षण और घटना प्रतिक्रिया के विभिन्न चरणों को कवर करने के लिए डिज़ाइन किए गए तीन उत्पादों को जोड़ती है।
आर्कान्जेलो आक्रामक घटक के रूप में कार्य करता है। यह एक संगठन के बुनियादी ढांचे के खिलाफ लक्षित हमलों का अनुकरण करता है, सुरक्षा टीमों को कमजोरियों की पहचान करने और उनके नियंत्रण कैसे प्रतिक्रिया करते हैं यह देखने में मदद करता है।
बील्ज़ेबब मैनेज्ड रक्षात्मक परत बनाता है। यह एक संगठन के वातावरण में एआई-संचालित जाल वितरित करता है और संदिग्ध गतिविधि के लिए उनकी निगरानी करता है। जब एक हमलावर एक डिकोय के साथ बातचीत करता है, तो प्रणाली प्रभावित मशीन को अलग कर सकती है, गतिविधि को अवरुद्ध कर सकती है और पूर्वनिर्धारित प्रतिक्रिया कार्यों को आरंभ कर सकती है।
कंपनी इस संयोजन को एक स्वचालित बैंगनी टीम मॉडल के रूप में वर्णित करती है। साइबर सुरक्षा में, लाल टीमें आमतौर पर हमलावरों का अनुकरण करती हैं, जबकि नीली टीमें प्रणालियों की रक्षा करती हैं। बैंगनी टीम ऑपरेशन दोनों कार्यों को एक साथ लाने का प्रयास करते हैं ताकि आक्रामक परीक्षण के परिणाम सीधे रक्षात्मक नियंत्रण में सुधार कर सकें।
हमले के अनुकरण को लाइव धोखाधड़ी प्रणालियों से जोड़कर, बील्ज़ेबब अलग सुरक्षा उपकरण, बाहरी सलाहकारों और आंतरिक टीमों के बीच होने वाले हाथों को कम करने का प्रयास कर रहा है।
कंपनी का कहना है कि उसके जाल को नए रूप से खुलासा किए गए सामान्य कमजोरियों और जोखिमों को प्रतिबिंबित करने के लिए अपडेट किया जा सकता है। इससे प्लेटफ़ॉर्म उन कमजोरियों के लिए दुर्भाग्यपूर्ण प्रणालियों का अनुकरण कर सकता है और संभावित रूप से उन कमजोरियों की तलाश में हमलावरों को आकर्षित कर सकता है।
एआई-सहायता प्राप्त मैलवेयर विश्लेषण
तीसरा घटक, कारोंटे, एक एआई-संचालित मैलवेयर विश्लेषण प्रणाली है।
दुर्भाग्यपूर्ण सॉफ़्टवेयर का पता लगाने के बाद, कारोंटे नमूने को उल्टा करने और इसके व्यवहार का वर्णन करने वाली एक घटना रिपोर्ट तैयार कर सकता है। उद्देश्य हमले की खोज और इसके कार्यों को समझने के बीच के समय को छोटा करना है।
मैलवेयर विश्लेषण पारंपरिक रूप से एक विशेषज्ञता और समय लेने वाली प्रक्रिया है। विश्लेषकों को कोड की जांच करने, एक नियंत्रित वातावरण में एक कार्यक्रम के व्यवहार को देखने और निर्धारित करने की आवश्यकता हो सकती है कि क्या यह बाहरी बुनियादी ढांचे के साथ संवाद करता है या दूसरी मशीनों पर फैलने का प्रयास करता है।
बील्ज़ेबब का कहना है कि कारोंटे इस काम के हिस्सों को स्वचालित करता है, जिससे संगठनों को अधिक तेज़ी से एक प्रारंभिक मूल्यांकन उत्पन्न करने की अनुमति मिलती है।
प्रणाली ऑन-प्रिमाइसेस पर संचालित की जा सकती है, जो सरकारी एजेंसियों, विनियमित कंपनियों और उन उद्यमों के लिए महत्वपूर्ण हो सकती है जो संभावित रूप से संवेदनशील मैलवेयर नमूनों को तीसरे पक्ष की क्लाउड सेवाओं में अपलोड नहीं कर सकते हैं।
बील्ज़ेबब का व्यापक प्लेटफ़ॉर्म सॉफ़्टवेयर के रूप में सेवा के रूप में या ऑन-प्रिमाइसेस डिप्लॉयमेंट के रूप में उपलब्ध है। सख्त डेटा आवश्यकताओं वाले संगठनों के लिए, कंपनी स्थानीय रूप से अपने बड़े भाषा मॉडल के अनुमान के लिए हार्डवेयर प्रदान कर सकती है।
लाइव खतरे की खुफिया जानकारी के चारों ओर निर्माण
बील्ज़ेबब का कहना है कि 60 से अधिक स्वतंत्र सुरक्षा शोधकर्ता प्लेटफ़ॉर्म में खतरे की खुफिया जानकारी का योगदान करते हैं।
यह नेटवर्क नई मैलवेयर, हमले की तकनीकों और कमजोरियों के बारे में जानकारी प्रदान करता है क्योंकि वे उभरते हैं। खुफिया जानकारी का उपयोग प्लेटफ़ॉर्म के डिकोय, हमले के अनुकरण और विश्लेषण क्षमताओं को अपडेट करने के लिए किया जा सकता है।
कंपनी ने पहले टीमपीसीपी के लिए दस्तावेज़ करने के लिए ध्यान आकर्षित किया था, जो एक खतरा अभिनेता है जो क्लाउड बुनियादी ढांचे और क्रिप्टो जैकिंग अभियानों पर हमलों से जुड़ा हुआ है। टीमपीसीपी को गिटहब के बुनियादी ढांचे में एक उल्लंघन से भी जोड़ा गया है।
खतरे के समूहों की खोज और उनका अध्ययन करने से साइबर सुरक्षा विक्रेताओं को व्यावहारिक जानकारी मिल सकती है कि हमलावर नेटवर्क में प्रवेश करने के बाद कैसे व्यवहार करते हैं। उस जानकारी का उपयोग डिकोय को डिज़ाइन करने के लिए किया जा सकता है जो उन प्रणालियों, प्रमाणीकरण और सेवाओं की नकल करते हैं जिन्हें हमलावर सबसे अधिक लक्षित करते हैं।
बील्ज़ेबब की प्रौद्योगिकी एक मुक्त स्रोत समुदाय संस्करण के माध्यम से भी उपलब्ध है, जो शोधकर्ताओं और सुरक्षा टीमों को इसके शहद के छत्ते के दृष्टिकोण के साथ प्रयोग करने का एक तरीका प्रदान करता है।
मुक्त स्रोत परियोजना कई प्रोटोकॉल और सेवाओं का समर्थन करती है, जिनमें सुरक्षित शेल, फ़ाइल स्थानांतरण प्रोटोकॉल, डेटाबेस और वेब अनुप्रयोग शामिल हैं। इससे संगठनों को अपने बुनियादी ढांचे के विभिन्न हिस्सों की नकल करने वाले डिकोय तैनात करने की अनुमति मिलती है।
तेज़, अधिक स्वचालित हमलों का जवाब देना
निधि का यह दौर तब आता है जब जनरेटिव एआई और स्वचालन साइबर सुरक्षा के दोनों पक्षों को बदल रहे हैं।
हमलावर एआई टूल का उपयोग फ़िशिंग संदेशों को उत्पन्न करने, सॉफ़्टवेयर में कमजोरियों का विश्लेषण करने, दुर्भाग्यपूर्ण कोड को संशोधित करने और कई लक्ष्यों पर संचालित करने के लिए कर सकते हैं। ये क्षमताएं तकनीकी विशेषज्ञता की आवश्यकता को समाप्त नहीं करती हैं, लेकिन वे छोटे समूहों को बड़े पैमाने पर और तेजी से काम करने की अनुमति दे सकती हैं।
सुरक्षा टीमें पता लगाने, जांच और घटना प्रतिक्रिया में अधिक स्वचालन को पेश करके प्रतिक्रिया दे रही हैं। धोखाधड़ी प्रौद्योगिकी एक और परत प्रदान करती है जिसमें हमलावरों का अध्ययन किया जा सकता है без वास्तविक डेटा या प्रणालियों को उजागर किए बिना।
बील्ज़ेबब के संस्थापक और सीईओ मारियो कैंडेला का तर्क है कि रक्षात्मक उपकरणों को हमलावरों के खिलाफ प्रभावी रहने के लिए मशीन की गति पर काम करना चाहिए।
कंपनी की रणनीति मौजूदा एंडपॉइंट, नेटवर्क या पहचान सुरक्षा उत्पादों को प्रतिस्थापित करने की नहीं है। इसके बजाय, यह परिधि की रक्षा को बायपास करने वाले हमलावरों के लिए एक आंतरिक पता लगाने वाली परत जोड़ने का प्रयास करता है।
यह माना जाता है कि उल्लंघन मॉडल अधिक प्रासंगिक हो गया है क्योंकि एंटरप्राइज़ बुनियादी ढांचा क्लाउड प्लेटफ़ॉर्म, दूरस्थ उपकरणों, एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस और सॉफ़्टवेयर आपूर्ति श्रृंखलाओं में विस्तारित हो गया है। हर संभावित प्रवेश बिंदु की रक्षा करना मुश्किल है, जिससे नेटवर्क के अंदर तेजी से पता लगाना महत्वपूर्ण हो जाता है।
धोखाधड़ी क्यों साइबर सुरक्षा की एक मुख्य परत बन सकती है
जैसा कि हमलावर स्वचालन, कमजोरियों का शोषण और मैलवेयर को अनुकूलित करने के लिए एआई का उपयोग करते हैं, धोखाधड़ी प्रौद्योगिकी एंटरप्राइज़ रक्षा की एक और महत्वपूर्ण परत बन सकती है। परिधि नियंत्रणों पर अकेले निर्भर रहने के बजाय, संगठन वास्तविक प्रणालियों में प्रवेश करने से पहले नेटवर्क में प्रवेश करने वाले अंतर्वर्धित लोगों को उजागर करने वाले वास्तविक डिकोय तैनात कर सकते हैं।
सबसे मजबूत प्लेटफ़ॉर्म संभवतः धोखाधड़ी को निरंतर हमले के अनुकरण और स्वचालित जांच के साथ जोड़ेंगे। इससे घुसपैठ, पता लगाने और नियंत्रण के बीच का समय कम हो सकता है, जबकि सुरक्षा टीमों को हमलावर के उपकरण, उद्देश्यों और नेटवर्क में उनकी गतिविधि के बारे में स्पष्ट अंतर्दृष्टि प्रदान की जा सकती है।
धोखाधड़ी एंडपॉइंट सुरक्षा, पहचान नियंत्रण या कमजोरियों के प्रबंधन को प्रतिस्थापित नहीं करेगी, लेकिन यह उन प्रणालियों को अधिक प्रभावी बना सकती है जो ऐसी गतिविधि से उच्च विश्वास संकेत प्रदान करती है जो कभी नहीं होनी चाहिए। बील्ज़ेबब के लिए चुनौती यह साबित करना होगा कि उसका दृष्टिकोण बिना पहले से ही भीड़भाड़ वाले सुरक्षा वातावरण में अत्यधिक जटिलता जोड़े एंटरप्राइज़ स्तर पर विश्वसनीय रूप से काम कर सकता है।












