펀딩

블룸 보안, AI-네이티브 엔드포인트 보안을 위한 2,000만 달러 투자 유치

mm
Unite.AI를 Google의 선호 소스에 추가

블룸 보안은 2,000만 달러의 시드 펀딩을 유치하여 기업의 사이버 보안에 대한 새로운 시각을 제공합니다. 이는 AI 에이전트, 브라우저 확장 프로그램, 플러그인, 코드 패키지 및 로컬 자동화와 같은 엔드포인트의 확장된 컬렉션을 해결하기 위한 것입니다.

이 라운드의 투자는 Glilot Capital Partners가 주도했으며, Ten Eleven Ventures, Okta Ventures, Runtime Ventures가 참여했습니다. 천사 투자자로는 Dig Security, Demisto, Snyk, Talon의 창립자가 포함됩니다. 블룸은 30명의 팀으로 출범했으며 이미 미국과 유럽의 수십 개의 대기업에서 플랫폼을 배포했다고 밝혔습니다.

엔드포인트의 정의가 더 어려워지는 기업

전통적인 엔드포인트 보안은 승인된 소프트웨어를 실행하는 관리되는 장치에 대한 것으로, 엔드포인트 탐지 및 응답 도구는 주로 악성 코드와 의심스러운 프로세스에 집중했습니다.

제너레이티브 AI는 이러한 모델을 혼란스럽게 만들었습니다. 직원들은 이제 코딩 어시스턴트, AI 에이전트, 브라우저 확장 프로그램, 오픈소스 패키지 및 로컬 자동화를 전통적인 조달 채널 외부에서 추가할 수 있습니다. 브라우저와 개발 환경은 소프트웨어 마켓플레이스가 되었습니다. 에이전트는 독립적으로 종속성을 설치할 수 있습니다.

결과적으로 엔드포인트는 끊임없이 변경되는 소프트웨어 생태계로 발전하고 있습니다. 보안 팀은 악성 코드나 의심스러운 프로세스만이 아니라 특정 사용자, 장치 및 데이터 환경에 적합한지 여부를 평가해야 합니다.

브라우저 확장 프로그램은 한 노트북에서 낮은 위험이지만 경영진의 장치에서는 위험할 수 있습니다. 승인된 AI 에이전트는 생산 자격증명, 고객 데이터 또는 금융 기록에 접근할 수 있는 경우過度 특권을 가질 수 있습니다.

실제로 실행 중인 소프트웨어 인벤토리 구축

블룸의 플랫폼은 조직의 엔드포인트 플릿 전체에 걸쳐 지속적으로 업데이트되는 소프트웨어 인벤토리를 유지합니다. 여기에는 애플리케이션, 브라우저 확장 프로그램, 개발 환경 플러그인, AI 도구, 모델 컨텍스트 프로토콜 서버 및 로컬 코드 라이브러리가 포함됩니다.

모델 컨텍스트 프로토콜(MCP)은 AI 에이전트가 외부 도구, 데이터 소스 및 비즈니스 시스템과 연결할 수 있도록 합니다. 이러한 연결은 에이전트가 수행할 수 있는 작업을 확장할 수 있지만 또한 민감한 정보를 노출하거나 사용자의 대신 행동할 수 있습니다.

블룸은 각 구성 요소의 개발자, 기원, 권한, 구성 및 기업 자원에 대한 액세스를 분석합니다. 또한 시간 경과에 따른 변경 사항을 추적하여 보안 팀이 시장places, 패키지 관리자, 백그라운드 업데이트 또는 자동 에이전트 활동을 통해 도입된 소프트웨어를 식별하는 데 도움이 됩니다.

이것은 특히 소프트웨어 개발에서 관련이 있습니다. 여기서 코딩 에이전트가 프레임워크를 선택하고 개발자가 결과 애플리케이션을 검토하기 전에 여러 종속성을 설치할 수 있습니다.

컨텍스트에서 위험 평가

소프트웨어를 식별하는 것 외에도 블룸은 각 구성 요소가 작동하는 컨텍스트를 평가합니다. 플랫폼은 시장places 인텔리전스, 정적 분석 및 행동 샌드박싱을 결합하여 구성, 권한, 데이터 액세스, 취약한 패키지, 정책 우회 및 도구 간 상호 작용을 평가합니다.

위험은 직원의 역할, 액세스할 수 있는 데이터의 민감성 및 장치에 연결된 시스템과 같은 요인에 따라 측정됩니다. 한 사용자에게 허용되는 확장은 경영진의 랩톱에서 더 큰 노출을 유발할 수 있습니다. 테스트 환경에서 작동하는 AI 에이전트는 생산 자격증명에 액세스할 수 있는 에이전트보다 더 낮은 위험이 있습니다.

이 접근 방식은 블룸이 단순히 승인 또는 차단된 정책을 넘어설 수 있도록 합니다. 브라우저 확장 프로그램에 특히 관련이 있습니다. 브라우저 확장 프로그램은 웹사이트 데이터를 읽을 수 있는 광범위한 권한을 가지며 탭과 상호 작용하고 외부 서비스와 통신하여 맬웨어 중심 도구가 무시할 수 있는 기업 시스템으로의 잠재적인 경로를 만들 수 있습니다.

가시성에서 강제로 이동

블룸은 또한 위험 감지에서 직접 엔드포인트 강제로 이동하도록 설계되었습니다. 플랫폼은 설치 전에 취약한 구성 요소를 차단하고, 위험한 도구를 제거하고, 권한을 취소하고, 보안이 아닌 구성 설정을 수정하며, 정책 변경으로 영향을 받는 사용자를 관리자에게 표시할 수 있습니다.

정책은 특정 도구, 팀 또는 사용자에게 npm, Chrome 웹 스토어 및 Open VSX를 포함한 채널에 적용될 수 있습니다. 블룸의 AI 가드레일은 또한 에이전트가 액세스, 실행 또는 전송할 수 있는 항목을 제한하고, 또한 보안이 아닌 MCP 구성 설정을 수정할 수 있습니다.

목표는 공통 제한을 더 타겟팅된 제어로 대체하여 위험을 줄이지 않고 합법적인 워크플로우를 불必要하게 중단하지 않는 것입니다. 블룸의 효과는 궁극적으로 복잡한 기업 환경에서 이러한 정밀도를 유지할 수 있는지 여부에 따라 결정될 것입니다.

엔터프라이즈 보안 경험을 가진 창립 팀

블룸은 CEO 이타이 케렌, 최고 제품 책임자 오피르 발라시아노, 최고 기술 책임자 이타이 프리슈만에 의해 설립되었습니다.

케렌은 이전에 팔로 알토 네트웍스, 디그 보안, 데미스토에서 엔지니어링 및 판매 엔지니어링 리더십을 맡았습니다. 디그 보안과 데미스토는 모두 팔로 알토 네트웍스에 인수되었습니다.

발라시아노는 팔로 알토 네트웍스의 Cortex Cloud Posture Security를 위해 AI, ID, 데이터 보안에 중점을 둔 연구를 이끌었습니다. 그는 이전에 디그 보안과 XM 사이버에서 일했습니다.

프리슈만은 팔로 알토 네트웍스와 디그 보안에서 AI 보안 포스트 관리 및 데이터 보안 포스트 관리 제품을 구축하는 데 도움을 주었습니다. 블룸의 많은 현재 직원은 이전에 디그 보안에서 함께 일했습니다.

(PANW )

이 共通 배경은 대규모 조직을 위한 보안 제품을 구축하는 경험을 제공합니다. 그러나 블룸은 엔드포인트 보안, 브라우저 보안, AI 거버넌스, 소프트웨어 공급망 보안 및 데이터 보호가 점점 더 중첩되는 경쟁 시장에 진입합니다.

새로운 엔드포인트 보안 계층에 대한 자금 조달

블룸 보안의 출시에 대한 더 넓은 의미는 엔드포인트 보안이 AI 에이전트, 브라우저 확장 프로그램 및 자율 도구가 작업장에서 더 일반적으로 사용됨에 따라 맬웨어 감지 범위를 넘어설 필요가 있다는 것입니다.

보안 팀은 더 이상 어떤 소프트웨어가 실행 중인지에만 관심을 두지 않고, 어떤 데이터에 액세스할 수 있는지, 어떤 작업을 수행할 수 있는지, 사용자 및 장치에 따라 위험이 어떻게 변경되는지 이해해야 할 것입니다. 이것은 엔드포인트 보안을 ID 관리, 소프트웨어 공급망 모니터링, 브라우저 보안 및 AI 거버넌스로 더 가깝게 만들 수 있습니다.

AI-네이티브 엔드포인트 보호가 별도의 사이버 보안 카테고리로 발전할지 또는 기존 보안 플랫폼의 일부가 될지 여부는 명확하지 않습니다. 어느 쪽이든 공급업체는 생산성을 줄이거나 승인된 시스템을 우회하도록 직원을鼓励하는 공통 제한에 의존하지 않고 더 많은 컨텍스트 제어를 제공하도록 압력을 받게 될 것입니다.

AI-네이티브 엔드포인트 보호는 별도의 사이버 보안 카테고리로 발전할지 또는 기존 보안 플랫폼의 일부가 될지는まだ 불명확합니다. 어느 쪽이든 공급업체는 생산성을 줄이거나 승인된 시스템을 우회하도록 직원을鼓励하는 공통 제한에 의존하지 않고 더 많은 컨텍스트 제어를 제공하도록 압력을 받게 될 것입니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.