資金調達
ブルームセキュリティ、AIネイティブエンドポイントのセキュリティを強化するために2000万ドルを調達

ブルームセキュリティは、エンタープライズのサイバーセキュリティにおける急速に拡大している盲点である、AIエージェント、ブラウザ拡張機能、プラグイン、コードパッケージ、ローカルオートメーションなどのエンドポイントのセキュリティを強化するために、2000万ドルのシードファンディングを調達し、ステルスモードから脱出しています。
このラウンドは、Glilot Capital Partnersが主導し、Ten Eleven Ventures、Okta Ventures、Runtime Venturesが参加しています。エンジェル投資家には、Dig Security、Demisto、Snyk、Talonの創設者が含まれています。ブルームは30人のチームで立ち上げられ、すでに米国とヨーロッパの数多くの大手企業でプラットフォームを展開しています。
エンタープライズエンドポイントの定義が困難になっている
従来のエンドポイントセキュリティは、承認されたソフトウェアを実行する管理されたデバイスを対象として構築され、エンドポイント検出および対応ツールは主にマルウェアと疑わしいプロセスに焦点を当てていました。
生成的なAIは、このモデルを混乱させました。従業員は、コーディングアシスタント、AIエージェント、ブラウザ拡張機能、オープンソースパッケージ、ローカルオートメーションを、従来の調達チャネル外で追加できます。ブラウザと開発環境はソフトウェアマーケットプレイスになり、エージェントは依存関係を独立してインストールできます。
結果として、エンドポイントは不断に変化するソフトウェアエコシステムに進化しています。セキュリティチームは、ツールが悪意のあるものかどうかだけでなく、特定のユーザー、デバイス、データ環境に適切なツールかどうかを評価する必要があります。
ブラウザ拡張機能は、一台のラップトップでは低リスクですが、幹部のデバイスでは危険になる可能性があります。同様に、承認されたAIエージェントは、生産資格情報、顧客データ、または財務レコードにアクセスできる場合は、過剰な特権を得る可能性があります。
実際に実行されているもののインベントリを構築する
ブルームのプラットフォームは、エンドポイントフリート全体のソフトウェアの継続的に更新されたインベントリを維持し、応用プログラム、ブラウザ拡張機能、開発環境プラグイン、AIツール、モデルコンテキストプロトコルサーバー、ローカルコードライブラリを含みます。
モデルコンテキストプロトコル、またはMCPは、AIエージェントが外部ツール、データソース、ビジネスシステムに接続できるようにします。これらの接続により、エージェントが何ができるかが拡大しますが、機密情報を公開したり、ユーザーの代わりにアクションを実行したりする可能性もあります。
ブルームは、各コンポーネントの開発者、起源、権限、構成、企業リソースへのアクセスを分析します。さらに、時間の経過に伴う変更を追跡し、セキュリティチームがマーケットプレイス、パッケージマネージャー、バックグラウンド更新、または自動エージェントアクティビティを介して導入されたソフトウェアを特定するのに役立ちます。
これは、開発者が結果として生成されたアプリケーションを確認する前に、コーディングエージェントがフレームワークを選択し、複数の依存関係をインストールする可能性があるソフトウェア開発において特に重要です。
コンテキストでリスクを評価する
ソフトウェアを特定するだけでなく、ブルームは各コンポーネントが動作するコンテキストを評価します。プラットフォームは、マーケットプレイスインテリジェンス、静的分析、動的サンドボックスを組み合わせて、構成、権限、データアクセス、脆弱なパッケージ、ポリシーバイパス、ツール間の相互作用を評価します。
リスクは、従業員の役割、アクセス可能なデータの機密性、デバイスに接続されたシステムなどの要因に基づいて測定されます。あるユーザーにとっては受け入れられる拡張機能は、幹部のラップトップではより大きなリスクをもたらす可能性がありますが、テスト環境で動作するAIエージェントは、生産資格情報にアクセスできるエージェントよりもリスクが低くなります。
このアプローチにより、ブルームは、単純に承認またはブロックされるポリシーを超えることができます。ブラウザ拡張機能には、ウェブサイトデータを読み取ったり、タブとやり取りしたり、外部サービスと通信したりするための幅広い権限がある可能性があるため、これは特に重要です。これにより、マルウェアに焦点を当てたツールでは見落とされる可能性のある、企業システムへの潜在的なパスが作成される可能性があります。
可視性から施行への移行
ブルームは、リスク検出からエンドポイントの直接的な施行への移行も設計されています。プラットフォームは、インストール前に脆弱なコンポーネントをブロックし、リスクの高いツールを削除し、権限を取り消し、セキュアでない構成を修正し、管理者がポリシーの変更によって影響を受けるユーザーを示すことができます。
ポリシーは、特定のツール、チーム、またはユーザーに、npm、Chrome Web Store、Open VSXを含むチャネルを介して適用できます。ブルームのAIガードレールは、過度に許容的なモデルコンテキストプロトコル構成を修正しながら、エージェントがアクセス、実行、または送信できるものを制限することもできます。
目標は、不要なワークフローを妨げることなく、リスクを軽減するために、ブランケット制限をよりターゲットを絞ったコントロールに置き換えることです。ブルームの有効性は、複雑なエンタープライズ環境全体で精度を維持できるかどうかに最終的に依存します。
エンタープライズセキュリティの経験を持つ創設チーム
ブルームは、CEOのItay Keren、最高製品責任者のOfir Balassiano、最高技術責任者のItay Frishmanによって設立されました。
Kerenは、Palo Alto Networks (PANW )、Dig Security、Demistoでエンジニアリングおよびセールスエンジニアリングのリーダーシップの役割を果たしてきました。Dig SecurityとDemistoは、Palo Alto Networksによって買収されました。
Balassianoは、Palo Alto NetworksのCortex Cloud Posture SecurityでAI、ID、データセキュリティに関する研究を主導しました。彼は以前、Dig SecurityとXM Cyberで働いていました。
Frishmanは、Palo Alto NetworksとDig SecurityでAIセキュリティポスト管理とデータセキュリティポスト管理製品を構築するのに役立ちました。ブルームの現在の従業員の多くも、以前Dig Securityで一緒に働いていました。
この共通の背景は、会社に大規模な組織向けのセキュリティ製品を構築する経験を与えていますが、ブルームは、エンドポイントセキュリティ、ブラウザセキュリティ、AIガバナンス、ソフトウェアサプライチェーンセキュリティ、データ保護がますます重なり合う競争市場に参入しています。
エンドポイントセキュリティの新しい層への資金提供
ブルームセキュリティの立ち上げのより広い意味は、AIエージェント、ブラウザ拡張機能、自動化ツールが職場でより一般的になるにつれて、エンドポイントセキュリティがマルウェア検出を超えて拡大する必要がある可能性があることです。
セキュリティチームは、実行中のソフトウェアだけではなく、ソフトウェアがアクセスできるデータ、実行できるアクション、ユーザーとデバイスに基づいてリスクがどのように変化するかを理解する必要があります。これにより、エンドポイントセキュリティは、ID管理、ソフトウェアサプライチェーン監視、ブラウザセキュリティ、AIガバナンスに近づく可能性があります。
AIネイティブエンドポイント保護が、独立したサイバーセキュリティカテゴリとして発展するか、既存のセキュリティプラットフォームの一部になるかはまだ不明です。どちらの場合でも、ベンダーは、生産性を低下させたり、承認されたシステムを回避するよう従業員を奨励したりするブランケット制限に頼ることなく、よりコンテキストを伴ったコントロールを提供する圧力に直面することになります。












