펀딩
Act Security, 클라우드 액세스 위험 감소 위해 스티어스에서 6,000만 달러 투자 받다

Act Security는 6,000만 달러의 투자와 클라우드 보안 플랫폼을 통해 기업 인프라를 공격하는 공격자의 경로를 줄이는 클라우드 보안 플랫폼을 제공하며 스티어스에서 나왔다.
2025년에 의료 보안 회사인 Medigate의 팀원들에 의해 설립된 Act Security는 2,000만 달러의 시드 라운드와 4,000만 달러의 시리즈 A를 통해 시장에 진입했다. Team8과 Bessemer Venture Partners는 시드 라운드를 주도했으며, Hetz Ventures와 Claltech가 참여했다. Notable Capital은 시리즈 A를 주도했으며, Startpoint Capital과 Silicon Valley CISO Investments syndicate가 tham gia했다.
이 회사는 취약점 경고를 추가하는 대신, 공격자가 이동할 수 있는 경로를 결정하는 권한, 네트워크 연결 및 인프라 관계에 초점을 맞추고 있다.
클라우드 보안 경고를 넘어서
클라우드 보안 플랫폼은 노출된 서비스, 취약한 소프트웨어, 과도한 권한 및 구성 오류를 찾는 데 점점 더 효과적이 되었다. 그러나 보안 팀은 모든 것을 해결할 수 있는 실질적인 방법 없이 수천 개의 결과를 받을 수 있다.
Act Security는 문제를 다른 방식으로 접근한다. 각 취약성을 개별적인 수정 작업으로 처리하는 대신, 플랫폼은 취약성이 공격자에게 유용한 경로를 제거하려고 한다.
이는 권한 및 네트워크 도달 가능성을 함께 분석하는 것을 포함한다. 예를 들어, 身分은 기술적으로 리소스에 액세스할 수 있는 권한이 있을 수 있지만, 공격자는 또한 그것에 도달하는 데 사용할 수 있는 네트워크 경로가 필요하다. 반대로, 공격자가 의미 있는 액세스를 방지하는 권한 제어로 인해 도달 가능한 워크로드가 보호될 수 있다.
Act Security는 이러한 계층을 결합하여 사용자, 애플리케이션, 워크로드 및 AI 에이전트를 둘러싼 클라우드 경계를 설정한다. Microsoft Azure 제품은 Microsoft Entra ID, 네트워크 보안 그룹 및 가상 네트워크 정책에 대한 효과적인 권한을 모델링할 수 있으며, 제안된 변경 사항을 적용하기 전에 시뮬레이션하고, 기존 Azure 인프라를 통해 최소 권한 제어를 적용할 수 있다.
AI 에이전트가 과도한 액세스를 더 위험하게 만드는 이유
과도한 클라우드 권한은 새로운 문제가 아니지만, AI 에이전트는 그 결과를 더 즉시적으로 만들 수 있다.
Act Security에 따르면 고객 환경에 대한 분석 결과, 약 97%의 부여된 클라우드 액세스가 휴면 또는 사용되지 않는 것으로 나타났다. 이러한 권한은 직원이 역할을 변경하고, 애플리케이션이 진화하고, 임시 프로젝트가 영구적으로 되고, 서비스 계정이 필요 이상으로 더 넓은 액세스를 받은 결과로 누적될 수 있다.
AI 에이전트의 도입은 이 환경에 또 다른 身分 클래스를 추가한다. 에이전트는 인간 사용자 또는 기존 서비스 계정의 권한을 상속받을 수 있으며, 사람보다 훨씬 더 빠르게 지속적으로 작동하고 작동할 수 있다.
이로 인해 에이전트가 의도된대로 작동하더라도 위험이 발생할 수 있다. 잘못 구성된 에이전트는 의도된 역할 외부의 민감한 시스템에 액세스할 수 있으며, 공격자가 클라우드 리소스를 통해 빠르게 이동하는 경로를 제공할 수 있다.
Act Security의 플랫폼은 각 에이전트에 정의된 액세스 경계를 설정하여, 에이전트가 할당된 작업에 필요한 데이터, 서비스 및 인프라에만 액세스할 수 있도록 한다. 더 넓은 목표는 에이전트가 상속된 권한을 사용하여 조직 전체에 걸쳐 수평으로 이동하는 것을 방지하는 것이다.
기존 클라우드 제어를 통해 경계 강화
플랫폼은 단순히 보안 팀이 검토할 수 있는 권장 사항을 생성하는 데만 의존하지 않는다. 클라우드 네이티브 제어 및 고객이 이미 운영하는 다른 보안 시스템을 통해 지속적으로 액세스 경계를 강화하도록 설계되었다.
정책을 적용하기 전에 조직은 정책의 영향을 시뮬레이션하여 변경이 합법적인 애플리케이션 또는 비즈니스 프로세스를 중단할 수 있는지 여부를 결정할 수 있다. 이 단계는 중요하다. 왜냐하면 너무 공격적인 액세스 제한은 약한 제어가 보안 격차를 생성하는 것만큼 쉽게 중단을 발생시킬 수 있기 때문이다.
Act Security는 또한 이러한 정책을 지속적인 통합 및 지속적인 배포 파이프라인으로 확장할 수 있다. 따라서 새로운 인프라 구성은 프로덕션에 도달하기 전에 평가될 수 있으며, 초기 정리 후 액세스 분산이 즉시 돌아오는 가능성이 줄어든다.
회사는 또한 플랫폼을 기존 탐지 및 응답 제품과 함께 사용할 수 있는 예방 계층으로 пози션하고 있다. AWS Marketplace 프로필은 이 기술을 위협 탐지 및 응답 제품의 대체가 아닌 인프라 수준의 위협 예방으로 설명한다.
Medigate 팀, 사이버 보안으로 돌아오다
Act Security는 공동 창립자이자 CEO인 Jonathan Langer가 이끌고 있다. 그는 이전에 의료 보안 회사인 Medigate의 공동 창립자였다.
Medigate는 병원 네트워크에서 운영되는 임상 자산을 발견하고 보호하기 위한 기술을 개발했다. Claroty는 2022년 1월에 Medigate의 인수를 완료했으며, Medigate의 의료 전문 지식을 산업, 기업 및 의료 사이버 물리적 시스템을 보호하는 더广泛한 플랫폼과 결합했다.
이 경험은 Act Security의 현재 전략과 관련이 있다. 의료 환경에는 많은 연결된 장치, 전문 프로토콜, 레거시 시스템 및 운영 프로세스가 포함되어 있으며, 이러한 프로세스는 중단을 허용할 수 없다. 클라우드 인프라는 기술적으로 다른 환경을 제공하지만, 중요 시스템에 방해하지 않으면서 보안을 개선하는 요구 사항을 생성한다.
예방을 운영 제품으로 전환
6,000만 달러의 자금은 Act Security에 상당한 초기 지원을 제공한다. 그러나 회사는 이미 클라우드 보안 포지션 관리, 身分 보안, 권한 관리, 워크로드 보호 및 공격 경로 분석을 제공하는 주요 사이버 보안 플랫폼이 있는拥挤한 클라우드 보안 시장에 진입하고 있다.
Act Security의 차별화는 위험한 액세스를 식별하는 것에서 더 안전한 인프라를 강화하는 데까지 신뢰할 수 있게 이동할 수 있는지 여부에 달려 있다. 이는 운영 마찰을 도입하지 않고 합법적인 비즈니스 활동을 모델링하고, 빠르게 변경되는 클라우드 환경을 지원하며, 다양한 클라우드 제공업체에서 사용되는 제어와 긴밀하게 통합하는 데 달려 있다.
정책 시뮬레이션 및渐进적 적용은 이러한 우려를 해결하는 데 도움이 될 수 있다. 그러나 플랫폼의 장기적인 가치는 궁극적으로 생성할 수 있는 결과의 수보다 취약한 액세스의 측정 가능한 감소에 달려 있다.
AI 채택을 위한 인프라 보안
기업이 더 많은 자율 소프트웨어를 배포함에 따라 클라우드 보안은 身分 및 권한과 더密接하게 связ될 가능성이 있다. AI 에이전트는 애플리케이션, 직원 및 자동 관리자와 같은 동작을 할 수 있으며, 인간과 기계 액세스 사이의 전통적인 구분이 더 이상 유용하지 않을 수 있다.
Act Security의 출시에는 침입 전에 모든 身分이 도달할 수 있는 경계를 제어하는 방향으로의 더广泛한 전환이 반영된다. 보안 팀이 모든 취약성을 패치하거나 모든 경보를 조사할 수 있다고 가정하는 대신, 플랫폼은 공격된 계정, 워크로드 또는 에이전트의 잠재적인 영향을 제한하는 것을 중심으로 구축되었다.
이 접근 방식은 액세스 요구 사항이不断으로 변경되는 프로덕션 환경에서 테스트될 것이다. 합법적인 활동을 방해하지 않고 경계를 강화할 수 있다면, 액션 중심 보안은 조직이 클라우드 인프라를 관리하는 방식의 중요한 구성 요소가 될 수 있다.












