資金調達
オニットセキュリティ、サイバー防御のボトルネックを解消するために1,100万ドルを調達
オニットセキュリティは、ヘッツ・ベンチャーズとブライトマインド・パートナーズが主導する1,100万ドルのシードラウンドから出資を受け、サイバーセキュリティにおける成長する変化の中心に立っています。つまり、検出から自律的な修復へと移行することです。
同社の創設ストーリーは、現実世界での失敗に根ざしています。共同創設者であるオフェル・アミタイが率いる以前の事業は、既知の脆弱性がバックログに埋もれてしまい、業界全体に存在する体系的な問題を浮き彫りにしました。今日、組織は解決されていない脆弱性の数千件に圧倒されていますが、攻撃者はそれらを利用するのに数分しかかかりません。
脆弱性管理が崩壊する理由
根本的な問題は、ツールの不足ではありません。リスクを特定することと実際に修復することの間にある拡大するギャップです。
セキュリティプラットフォームは脆弱性を特定するのに非常に効果的になりましたが、修復はまだ遅く、手動的であり、断片化しています。チームは所有権を決定し、ビジネスへの影響を評価し、部門間で調整する必要があります。これは、しばしば断片化されたシステムを介して行われます。このプロセスには数週間かかる可能性がありますが、攻撃者はほぼリアルタイムで動作します。
問題の規模は加速しています。脆弱性データベースは、10年末までに100万件を超えることが予想されており、すでに管理不能なバックログを悪化させています。
これにより、構造的な不均衡が生じます。防御者はまだ遅い時代に設計されたワークフローで動作しているのに対し、攻撃者はますます自動化されています。
チケットから自律的な修復へ
オニットセキュリティは、根本的なレベルで脆弱性管理のしくみを再考することで、このギャップを埋めようとしています。
チケットを生成し、人間の調整に頼るのではなく、プラットフォームは修復ライフサイクル全体を所有するAIエージェントを使用します。目標は、繰り返しのトリアージと優先順位付けを、決定ベースのモデルに置き換えることです。このモデルでは、1つの人間が定義したアクションで、数千の類似の問題を自動的に解決できます。
このアプローチには、いくつかの重要な変化が導入されます。
- ビジネス文脈による優先順位付け: 脆弱性は、汎用的なスコアリングシステムではなく、実際の影響に基づいてランク付けされます
- 自動的な所有権マッピング: プラットフォームは、断片化された内部データを分析して、各資産の責任者を特定します
- 実行、オーケストレーションではなく: AIエージェントは、タスクを割り当てるのではなく、修復ステップを実行します
- 複合的な解決: 修復戦略が定義されると、将来、同様の露出に対して再利用されます
結果として、ワークロードを削減するだけでなく、脆弱性管理の繰り返し性を完全に排除することを目指すシステムが生まれます。
エージェントセキュリティの台頭
オニットセキュリティは、エージェントAIへのより広い移行の一部です。ここで、システムはデータを分析するだけでなく、積極的に行動します。
サイバーセキュリティでは、この変化は特に重要です。AIエージェントは、環境を継続的に監視し、脅威インテリジェンスを収集し、修復を提案または実行できます。実践では、ほとんどの展開では、最終的な承認のために人間がループ内に留まることがあります。これは、技術的な理由と組織的な慎重さの両方を反映しています。
変化するのは、人間のオペレーターの役割です。個々のアラートを管理するのではなく、チームはAIシステムが大規模に適用するポリシーと決定を定義します。
自律的なセキュリティシステムの未来
このモデルが有効であることが証明されれば、組織がサイバーセキュリティについて考える方法を根本的に変える可能性があります。
脆弱性を、解決すべき問題の不断に増えるキューではなく、通常の運用の一環として継続的に解決するシステムが考えられます。バックログ自体が消滅し、リスクが発見されるのとほぼ同時に解決されるダイナミックな環境に取って代わる可能性があります。
これには、効率性を超えたより広範な影響があります。セキュリティチームは、個々の問題を追跡するのではなく、ポリシーを定義し、エッジケースを評価し、体系的なリスクを理解することに焦点を当てることができます。同時に、組織は、例外ではなく、標準としてほぼ瞬時に修復されることを期待し始める可能性があります。
複合効果もあります。AIシステムが各修復アクションから学ぶにつれて、環境全体に適用される機関知識が蓄積されます。時間の経過とともに、これにより、修復が必要なインフラストラクチャではなく、修復とともに徐々に強化されるインフラストラクチャが生まれます。
長期的なトレンドは、検出、優先順位付け、修復が連続したループに密接に統合された、自律的なセキュリティアーキテクチャを指しています。在来のセキュリティアーキテクチャでは、最も迅速に動く組織が優位性を持ちます。数十年間にわたり、実行を解決せずに可視性を向上させてきた業界にとって、これは最も重要な変化となる可能性があります。
ization, and remediation are tightly integrated into a continuous loop. In that world, the advantage shifts to organizations that can act fastest, not just those that can see the most. For an industry that has spent decades improving visibility without solving execution, that shift may be the most important change yet.












