फंडिंग

रेवेन.आईओ ने एप्लिकेशन सुरक्षा को एआई-चालित हमलों के युग में पुनर्परिभाषित करने के लिए $20M जुटाया

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

साइबर सुरक्षा स्टार्टअप रेवेन.आईओ ने उत्पादन वातावरण में अनुप्रयोगों की सुरक्षा को पुनर्परिभाषित करने के लिए नए फंडिंग में $20 मिलियन जुटाए हैं। नॉर्वेस्ट द्वारा नेतृत्व वाले इस दौर में, एल्रोन वेंचर्स और कई रणनीतिक निवेशकों का अतिरिक्त समर्थन है, जो एक समय में आया है जब पारंपरिक सुरक्षा मॉडल एआई-जनित खतरों के साथ तालमेल बिठाने के लिए बढ़ती तरह से संघर्ष कर रहे हैं।

कंपनी एक मूल विचार के चारों ओर खुद को स्थिति दे रही है: आधुनिक हमले अब पredictable नहीं हैं, और ज्ञात कमजोरियों के आसपास निर्मित सुरक्षा प्रणाली कम प्रभावी होती जा रही हैं।

सीवीई और हस्ताक्षर-आधारित रक्षा से परे जाना

वर्षों से, एप्लिकेशन सुरक्षा ज्ञात कमजोरियों की पहचान करने और उनके बाद उन्हें पैच करने पर बहुत अधिक निर्भर रही है – जो सामान्य कमजोरियों और एक्सपोज़र (सीवीई) के रूप में सूचीबद्ध हैं। यह मॉडल अब दबाव में है।

रेवेन.आईओ का दृष्टिकोण ज्ञात चीजों से दूर, वास्तव में लाइव एप्लिकेशन के अंदर क्या हो रहा है, पर केंद्रित करता है। स्थिर रूप से कोड स्कैन करने या बाहरी रूप से ट्रैफिक की निगरानी करने के बजाय, इसका प्लेटफ़ॉर्म वास्तविक समय में कोड के निष्पादन का विश्लेषण करता है, अपेक्षित व्यवहार से विचलन का पता लगाता है।

यह रनटाइम-पहला मॉडल ज्ञात कमजोरियों के बिना हमलों की पहचान करने के लिए डिज़ाइन किया गया है। निष्पादन पथ, लाइब्रेरी और फ़ंक्शन कॉल को देखकर, प्रणाली असामान्य गतिविधि को झंडा दिखा सकती है और जब वे होते हैं तो शोषण को रोक सकती है।

यह बदलाव एक व्यापक वास्तविकता को दर्शाता है: एआई टूल हमलों को तेजी से उत्पन्न और तैनात करने में हमलावरों को सक्षम बना रहे हैं, जो पारंपरिक कमजोरियों के डेटाबेस को बनाए रखने की तुलना में तेजी से हो रहा है।

रनटाइम दृश्यता क्यों महत्वपूर्ण हो रही है

रेवेन.आईओ का प्लेटफ़ॉर्म इस धारणा पर बनाया गया है कि अधिकांश महत्वपूर्ण हमले अब स्वयं एप्लिकेशन परत में होते हैं, नेटवर्क या एंडपॉइंट स्तर पर नहीं। यह विशेष रूप से क्लाउड-मूल एप्लिकेशन वातावरण में प्रासंगिक है, जहां एप्लिकेशन कंटेनर, माइक्रोसेवा, और कई क्लाउड प्रदाताओं में वितरित किए जाते हैं।

कंपनी के अनुसार, इसकी प्रौद्योगिकी एप्लिकेशन व्यवहार में गहरी दृश्यता प्रदान करती है – व्यक्तिगत कार्यों और निष्पादन श्रृंखला तक – बिना आक्रामक साधन या प्रदर्शन को प्रभावित किए।

यह स्तर की जानकारी सुरक्षा टीमों को सक्षम बनाती है:

  • वास्तविक समय में शोषण प्रयासों का पता लगाने के लिए
  • गैर-शोषित कमजोरियों को कम करने से शोर को कम करने के लिए
  • हमलों को विशिष्ट कोड परिवर्तन या तैनाती के लिए वापस ट्रेस करने के लिए

लक्ष्य केवल पता लगाना नहीं है, बल्कि तुरंत रोकथाम – क्षति होने से पहले दुर्भाग्यपूर्ण निष्पादन को अवरुद्ध करना।

उच्च-सुरक्षा उद्योगों में शुरुआती ट्रैक्शन

रेवेन.आईओ की स्थापना 2023 में रोई अबिटबौल, गाई फ्रैंको और ओमेर यायर द्वारा की गई थी, जो साइबर सुरक्षा के दिग्गज हैं और जिनके पास इज़राइली रक्षा इकाइयों और पूर्व स्टार्टअप सफलता में अनुभव है। टीम ने पहले जावेलिन नेटवर्क्स बनाया था, जिसे सिमेंटेक द्वारा अधिग्रहित किया गया था, जहां उन्होंने बाद में एंडपॉइंट डिटेक्शन और क्लाउड सुरक्षा प्रौद्योगिकियों पर काम किया था।

उनका वर्तमान फोकस उस अनुभव पर बनता है लेकिन स्टैक की एक अलग परत पर लक्षित करता है: एप्लिकेशन रनटाइम स्वयं।

प्लेटफ़ॉर्म पहले से ही 11 उद्यम ग्राहकों के साथ उत्पादन में है, मुख्य रूप से बीमा और वित्तीय सेवाओं जैसे क्षेत्रों में, जहां एप्लिकेशन-परत और आपूर्ति श्रृंखला जोखिम विशेष रूप से तीव्र हैं।

इन वातावरणों में नए सुरक्षा मॉडल अपनाने के लिए सावधानी से आगे बढ़ने की प्रवृत्ति है, जो यह सुझाव देती है कि रनटाइम व्यवहार सुरक्षा जटिल बुनियादी ढांचे और उच्च जोखिम के संपर्क में आने वाले संगठनों के बीच गति प्राप्त कर रही है।

एप्लिकेशन सुरक्षा के भविष्य के लिए इसका क्या संकेत है

कंपनी की रणनीति एक बढ़ती हुई आंदोलन के साथ संरेखित है जिसे अक्सर “सुरक्षित सही” के रूप में वर्णित किया जाता है – न केवल (“बाएं बदलाव”) विकास जांच पर निर्भर रहने के बजाय रनटाइम के दौरान अनुप्रयोगों की सुरक्षा।

पारंपरिक दृष्टिकोण अभी भी एक भूमिका निभाते हैं, लेकिन वे कमजोरियों की खोज और पैच तैनाती के बीच एक अंतर छोड़ देते हैं – एक खिड़की जिसे हमलावर बढ़ती तरह से शोषण कर रहे हैं। रनटाइम सुरक्षा का उद्देश्य इस अंतर को बंद करना है और अनुप्रयोगों को लगातार निगरानी और रक्षा करना है जब वे लाइव हों।

जैसे ही एआई सॉफ्टवेयर विकास और शोषण सृजन दोनों को तेज करता है, हमलों का सामना करने वाली सतह तेजी से विस्तारित हो रही है। अधिक कोड तेजी से लिखा जा रहा है, अक्सर मानव पर्यवेक्षण के साथ कम, जबकि हमलावर स्वचालित कमजोरियों की खोज के लिए उपकरण प्राप्त करते हैं।

उस वातावरण में, पूर्व ज्ञान पर निर्भर सुरक्षा मॉडल अपनी प्रभावशीलता खो सकते हैं।

रेवेन.आईओ के फंडिंग में बढ़ती रुचि का प्रतिबिंब है जो हमलों को अपरिहार्य मानता है – और इसके बजाय वास्तविक समय में उनका पता लगाने और उन्हें रोकने पर केंद्रित है। यदि यह बदलाव जारी रहता है, तो रनटाइम व्यवहार सुरक्षा एक निचे श्रेणी से आधुनिक अनुप्रयोग सुरक्षा में एक मूलभूत परत में बदल सकती है।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।