फंडिंग
ब्लूम सुरक्षा $20M के साथ स्टील्थ से बाहर आती है ताकि एआई-मूल एंडपॉइंट को सुरक्षित किया जा सके

ब्लूम सुरक्षा ने एआई-मूल एंडपॉइंट को सुरक्षित करने के लिए $20 मिलियन के बीज निधि के साथ स्टील्थ से बाहर निकलने की घोषणा की है, जो एक बढ़ती हुई अंधी जगह है जो एंटरप्राइज साइबर सुरक्षा में है: कर्मचारी उपकरणों पर चलने वाले एआई एजेंटों, ब्राउज़र एक्सटेंशनों, प्लगइन्स, कोड पैकेजों और स्थानीय स्वचालन का विस्तार करने वाला संग्रह।
यह दौर ग्लिलोट कैपिटल पार्टनर्स द्वारा अगुआ किया गया था, जिसमें टेन इलेवन वेंचर्स, ओक्टा वेंचर्स, और रनटाइम वेंचर्स ने भाग लिया। एंजेल निवेशकों में साइबर सुरक्षा कंपनियों डिग सुरक्षा, डेमिस्टो, स्नीक, और टैलन के संस्थापक शामिल हैं। ब्लूम 30-व्यक्ति टीम के साथ लॉन्च कर रहा है और कहता है कि इसका प्लेटफ़ॉर्म पहले से ही संयुक्त राज्य अमेरिका और यूरोप में दर्जनों बड़े उद्यमों में तैनात है।
एंटरप्राइज एंडपॉइंट की परिभाषा करना मुश्किल हो रहा है
पारंपरिक एंडपॉइंट सुरक्षा प्रबंधित उपकरणों के लिए बनाई गई थी जो अनुमोदित सॉफ़्टवेयर चला रहे थे, एंडपॉइंट डिटेक्शन और प्रतिक्रिया उपकरण मुख्य रूप से मैलवेयर और संदिग्ध प्रक्रियाओं पर केंद्रित थे।
जनरेटिव एआई ने उस मॉडल को बाधित कर दिया है। कर्मचारी अब कोडिंग सहायक, एआई एजेंट, ब्राउज़र एक्सटेंशन, ओपन-सोर्स पैकेज, और पारंपरिक खरीद चैनलों के बाहर स्थानीय स्वचालन जोड़ सकते हैं। ब्राउज़र और विकास वातावरण सॉफ़्टवेयर बाजारों बन गए हैं, जबकि एजेंट स्वतंत्र रूप से निर्भरता स्थापित कर सकते हैं।
परिणामस्वरूप, एंडपॉइंट लगातार बदलते सॉफ़्टवेयर पारिस्थितिकी तंत्र में विकसित हो रहे हैं। सुरक्षा टीमों को अब यह आकलन करना होगा कि क्या एक उपकरण दुर्भाग्यपूर्ण है, लेकिन यह भी कि क्या एक वैध उपकरण एक विशिष्ट उपयोगकर्ता, उपकरण, और डेटा वातावरण के लिए उपयुक्त है।
एक ब्राउज़र एक्सटेंशन एक लैपटॉप पर कम जोखिम हो सकता है, लेकिन एक कार्यकारी के उपकरण पर खतरनाक हो सकता है। इसी तरह, एक अनुमोदित एआई एजेंट अधिक विशेषाधिकार प्राप्त हो सकता है यदि यह उत्पादन प्रमाणपत्र, ग्राहक डेटा, या वित्तीय रिकॉर्ड तक पहुंच सकता है।
वास्तव में चलने वाले का इन्वेंट्री बनाना
ब्लूम का प्लेटफ़ॉर्म एक संगठन के एंडपॉइंट बेड़े में सॉफ़्टवेयर का निरंतर अद्यतन इन्वेंट्री बनाए रखता है, जिसमें अनुप्रयोग, ब्राउज़र एक्सटेंशन, विकास वातावरण प्लगइन्स, एआई टूल, मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वर, और स्थानीय कोड लाइब्रेरी शामिल हैं।
मॉडल कॉन्टेक्स्ट प्रोटोकॉल, या एमसीपी, एआई एजेंटों को बाहरी उपकरणों, डेटा स्रोतों, और व्यावसायिक प्रणालियों से जुड़ने की अनुमति देता है। जबकि ये कनेक्शन एजेंटों को और अधिक करने में सक्षम बनाते हैं, वे संवेदनशील जानकारी को उजागर कर सकते हैं या एक उपयोगकर्ता की ओर से कार्रवाई करने में सक्षम हो सकते हैं।
ब्लूम प्रत्येक घटक के विकासकर्ता, मूल, अनुमतियों, कॉन्फ़िगरेशन, और कॉर्पोरेट संसाधनों तक पहुंच का विश्लेषण करता है। यह समय के साथ परिवर्तनों को भी ट्रैक करता है, सुरक्षा टीमों को यह पहचानने में मदद करता है कि सॉफ़्टवेयर बाज़ारों, पैकेज मैनेजरों, पृष्ठभूमि अद्यतनों, या स्वचालित एजेंट गतिविधि के माध्यम से पेश किया गया है।
यह विशेष रूप से सॉफ़्टवेयर विकास में प्रासंगिक है, जहां एक कोडिंग एजेंट एक फ्रेमवर्क चुन सकता है और एक विकासकर्ता द्वारा परिणामी अनुप्रयोग की समीक्षा से पहले कई निर्भरताएं स्थापित कर सकता है।
संदर्भ में जोखिम का मूल्यांकन
सॉफ़्टवेयर की पहचान करने के अलावा, ब्लूम संदर्भ का मूल्यांकन करता है जिसमें प्रत्येक घटक संचालित होता है। प्लेटफ़ॉर्म बाज़ार बुद्धिमत्ता, स्थिर विश्लेषण, और व्यवहार सैंडबॉक्सिंग को जोड़ती है ताकि कॉन्फ़िगरेशन, अनुमतियों, डेटा पहुंच, कमजोर पैकेजों, नीति बायपास, और उपकरणों के बीच इंटरैक्शन का आकलन किया जा सके।
जोखिम को कारकों के अनुसार मापा जाता है जैसे कि कर्मचारी की भूमिका, सुलभ डेटा की संवेदनशीलता, और डिवाइस से जुड़े सिस्टम। एक एक्सटेंशन जो एक उपयोगकर्ता के लिए स्वीकार्य हो सकता है, एक कार्यकारी के लैपटॉप पर अधिक जोखिम पैदा कर सकता है, जबकि एक परीक्षण वातावरण में संचालित होने वाला एक एआई एजेंट उत्पादन प्रमाणपत्र तक पहुंच वाले एक से कम जोखिम पैदा करता है।
यह दृष्टिकोण ब्लूम को सरल अनुमोदित-या-ब्लॉक नीतियों से परे ले जाने की अनुमति देता है। यह विशेष रूप से ब्राउज़र एक्सटेंशन के लिए प्रासंगिक है, जो वेबसाइट डेटा पढ़ने, टैब के साथ बातचीत करने और बाहरी सेवाओं के साथ संवाद करने के लिए व्यापक अनुमतियां हो सकती हैं, जो कॉर्पोरेट प्रणालियों में संभावित पथ बनाती हैं जिन्हें मैलवेयर-फ़ोकस्ड टूल्स द्वारा अनदेखा किया जा सकता है।
दृश्यता से प्रवर्तन में जाना
ब्लूम को भी सीधे एंडपॉइंट प्रवर्तन में जोखिम का पता लगाने से परे डिज़ाइन किया गया है। प्लेटफ़ॉर्म कमजोर घटकों को स्थापना से पहले ब्लॉक कर सकता है, जोखिम भरे उपकरणों को हटा सकता है, अनुमतियों को रद्द कर सकता है, असुरक्षित कॉन्फ़िगरेशन को ठीक कर सकता है, और प्रशासकों को दिखा सकता है कि कौन से कर्मचारी नीति परिवर्तन से प्रभावित होंगे।
नीतियां विशिष्ट उपकरणों, टीमों, या उपयोगकर्ताओं पर लागू की जा सकती हैं जिनमें npm, क्रोम वेब स्टोर, और ओपन वीएसएक्स शामिल हैं। ब्लूम के एआई गार्डरेल्स भी एजेंटों को यह नियंत्रित करने की अनुमति दे सकते हैं कि वे क्या एक्सेस, निष्पादित, या प्रसारित कर सकते हैं, साथ ही साथ अधिक विशेषाधिकार प्राप्त मॉडल कॉन्टेक्स्ट प्रोटोकॉल कॉन्फ़िगरेशन को ठीक कर सकते हैं।
लक्ष्य है कि जोखिम को कम करने के लिए लक्षित नियंत्रणों के साथ कंबल प्रतिबंधों को बदलना, जो वैध कार्य प्रवाह को अनावश्यक रूप से बाधित नहीं करते हैं। ब्लूम की प्रभावशीलता अंततः इस बात पर निर्भर करेगी कि क्या यह जटिल उद्यम वातावरण में सटीकता बनाए रख सकता है।
एंटरप्राइज सुरक्षा अनुभव के साथ संस्थापक टीम
ब्लूम की स्थापना सीईओ इताय करेन, मुख्य उत्पाद अधिकारी ऑफिर बालासियानो और मुख्य प्रौद्योगिकी अधिकारी इताय फ्रिशमैन ने की थी।
करेन ने पहले पालो अल्टो नेटवर्क्स (PANW ) में इंजीनियरिंग और बिक्री इंजीनियरिंग नेतृत्व की स्थिति धारण की थी। डिग सिक्योरिटी और डेमिस्टो दोनों को पालो अल्टो नेटवर्क्स द्वारा अधिग्रहित किया गया था।
बालासियानो ने पालो अल्टो नेटवर्क्स में कॉर्टेक्स क्लाउड पोस्ट्योर सुरक्षा के लिए शोध का नेतृत्व किया, जिसमें एआई, पहचान और डेटा सुरक्षा पर ध्यान केंद्रित किया गया। उन्होंने पहले डिग सिक्योरिटी और एक्सएम साइबर में काम किया था।
फ्रिशमैन ने पालो अल्टो नेटवर्क्स और डिग सिक्योरिटी में एआई सुरक्षा मुद्रा प्रबंधन और डेटा सुरक्षा मुद्रा प्रबंधन उत्पादों का निर्माण में मदद की। ब्लूम के कई वर्तमान कर्मचारी पहले डिग सिक्योरिटी में एक साथ काम करते थे।
इस साझा पृष्ठभूमि से कंपनी को बड़े संगठनों के लिए सुरक्षा उत्पादों का निर्माण करने का अनुभव मिलता है, हालांकि ब्लूम एक प्रतिस्पर्धी बाजार में प्रवेश कर रहा है जहां एंडपॉइंट सुरक्षा, ब्राउज़र सुरक्षा, एआई शासन, सॉफ़्टवेयर आपूर्ति श्रृंखला सुरक्षा और डेटा सुरक्षा बढ़ती जा रही है।
एंडपॉइंट सुरक्षा की एक नई परत के लिए वित्त पोषण
ब्लूम सिक्योरिटी के लॉन्च का व्यापक महत्व यह है कि एंडपॉइंट सुरक्षा को मैलवेयर का पता लगाने से परे बढ़ाने की आवश्यकता हो सकती है क्योंकि एआई एजेंट, ब्राउज़र एक्सटेंशन और स्वचालित उपकरण कार्यस्थल में अधिक सामान्य हो जाते हैं।
सुरक्षा टीमों को यह समझने की आवश्यकता होगी कि क्या सॉफ़्टवेयर चल रहा है, लेकिन यह भी कि यह किस डेटा तक पहुंच सकता है, यह क्या कार्रवाई कर सकता है, और इसका जोखिम कैसे बदलता है जब उपयोगकर्ता और डिवाइस के आधार पर। यह एंडपॉइंट सुरक्षा को पहचान प्रबंधन, सॉफ़्टवेयर आपूर्ति श्रृंखला निगरानी, ब्राउज़र सुरक्षा और एआई शासन के करीब ला सकता है।
यह अभी भी अस्पष्ट है कि क्या एआई-मूल एंडपॉइंट सुरक्षा एक अलग साइबर सुरक्षा श्रेणी में विकसित होगी या मौजूदा सुरक्षा प्लेटफ़ॉर्म का हिस्सा बन जाएगी। दोनों तरह से, विक्रेताओं को उत्पादकता को कम करने या कर्मचारियों को अनुमोदित प्रणालियों को बायपास करने के लिए प्रोत्साहित किए बिना अधिक संदर्भ नियंत्रण प्रदान करने के लिए दबाव का सामना करना पड़ेगा।
AI-मूल एंडपॉइंट सुरक्षा एक अलग साइबर सुरक्षा श्रेणी में विकसित हो सकती है या मौजूदा सुरक्षा प्लेटफ़ॉर्म का हिस्सा बन सकती है। दोनों तरह से, विक्रेताओं को उत्पादकता को कम करने या कर्मचारियों को अनुमोदित प्रणालियों को बायपास करने के लिए प्रोत्साहित किए बिना अधिक संदर्भ नियंत्रण प्रदान करने के लिए दबाव का सामना करना पड़ेगा।












