資金調達
RAVEN.IO、AI駆動型攻撃の時代のアプリケーションセキュリティを再考するために2億ドルを調達

サイバーセキュリティスタートアップのRAVEN.IOは、プロダクション環境でのアプリケーションの保護方法を再定義するために、2億ドルの新たな資金調達を実施しました。このラウンドは、Norwestが主導し、Elron Venturesや複数の戦略的投資家が追加の支援を行っています。これは、従来のセキュリティモデルが、AI生成の脅威と互換性を保つことが困難になっている時期に実施されています。
同社は、現代の攻撃はもはや予測可能ではなく、既知の脆弱性に基づいたセキュリティシステムは、効果が低下しているという考えを中心に据えています。
CVEとシグネチャベースの防御を超えて
これまで、アプリケーションセキュリティは、既知の脆弱性の特定(Common Vulnerabilities and Exposures(CVEs)としてカタログ化)と発見後のパッチ適用に大きく依存してきました。しかし、このモデルは現在、圧力にさらされています。
RAVEN.IOのアプローチは、既知の情報から、実際にライブアプリケーション内で起こっていることへの焦点を移します。コードを静的にスキャンしたり、外部からトラフィックを監視したりするのではなく、そのプラットフォームはコードが実行される方法をリアルタイムで分析し、予想される動作からの偏差を検出します。
このランタイム優先モデルは、既知の脆弱性が存在しない場合でも攻撃を検出することを目的として設計されています。実行パス、ライブラリ、関数呼び出しを観察することで、システムは異常なアクティビティをフラグし、エクスプロイトを発生する瞬間にそれらを停止できます。
このシフトは、より広い現実を反映しています。AIツールは、攻撃者が従来の脆弱性データベースが追いつくよりも迅速にエクスプロイトを生成および展開できるようにしています。
ランタイム可視性が重要になる理由
RAVEN.IOのプラットフォームは、ほとんどの意味のある攻撃が、ネットワークまたはエンドポイントレベルではなく、アプリケーションレイヤー自体内で発生するという前提に基づいて構築されています。これは、コンテナ、ミクロサービス、複数のクラウドプロバイダーに分散されたアプリケーションを持つクラウドネイティブ環境では特に重要です。
同社によると、そのテクノロジーは、侵入的なインストルメンテーションを必要とせず、パフォーマンスに影響を与えることなく、アプリケーションの動作に関する深い可視性を提供します。
このレベルの洞察により、セキュリティチームは次のことを実行できます。
- リアルタイムでエクスプロイトの試行を検出する
- エクスプロイト可能な脆弱性以外のものを優先順位から外すことでノイズを軽減する
- 攻撃を特定のコード変更またはデプロイメントに遡及する
目標は検出のみではなく、直ちに防止です。被害が発生する前に悪意のある実行をブロックすることです。
ハイセキュリティ業界での初期トラクション
RAVEN.IOは、2023年にRoi Abitboul、Guy Franco、Omer Yairによって設立されました。彼らは、イスラエルの防衛部門での経験と、以前にJavelin Networksを設立し、Symantecに買収された後、エンドポイント検出とクラウド保護テクノロジーに取り組んだサイバーセキュリティのベテランです。
彼らの現在の焦点は、その経験に基づいていますが、スタックの異なるレイヤー、つまりアプリケーションランタイム自体を対象としています。
プラットフォームは、主に保険と金融サービスなどのセクターで、アプリケーションレイヤーとサプライチェーンリスクが特に高まっている11のエンタープライズ顧客と生産環境で使用されています。
これらの環境は、新しいセキュリティモデルを慎重に採用する傾向があります。これは、ランタイム動作セキュリティが、複雑なインフラストラクチャとリスクへの高い露出を持つ組織の中で支持を得ていることを示唆しています。
これはアプリケーションセキュリティの将来に何を示唆するのか
同社の戦略は、セキュリティを「正しく保護する」(アプリケーションをランタイム中に保護する)という、サイバーセキュリティにおける拡大する動きと一致しています。従来のアプローチは依然として役割を果たしますが、脆弱性の発見とパッチの展開の間のギャップを残します。これは、攻撃者がますます利用する機会です。ランタイム保護は、アプリケーションを継続的に監視して防御することで、このギャップを埋めることを目的としています。
ソフトウェア開発とエクスプロイトの作成をAIが加速するにつれて、攻撃対象領域は急速に拡大しています。より多くのコードがより迅速に書かれ、人間の管理が少なくなり、攻撃者は脆弱性を自動的に発見するツールにアクセスできるようになっています。
そのような環境では、事前の知識に依存するセキュリティモデルは、効果が低下し続ける可能性があります。
RAVEN.IOの資金調達は、攻撃が避けられないと仮定し、代わりにそれらをリアルタイムで検出して停止するアプローチへの関心の高まりを反映しています。如果このシフトが続く場合、ランタイム動作セキュリティは、ニッチなカテゴリから現代のアプリケーション保護の基礎的なレイヤーへと移行する可能性があります。












