펀딩
Onit Security, 사이버 보안 병목 현상을 없애기 위해 1,100만 달러 투자 유치
Onit Security는 Hetz Ventures와 Brightmind Partners가 주도한 1,100만 달러의 시드 라운드를 통해 스타트업을 시작했습니다. 이는 사이버 보안 분야에서 감지에서 자율적인 보안 조치로의 전환을 나타내는 것입니다.
이 회사의 창립 이야기는 실제 실패에서 비롯되었습니다. 공동 창립자 Ofer Amitai가 이끄는 이전 사업이 알려진 취약점이 백로그에 묻혀 있는 동안 침해를 받았습니다. 이는 산업 전반에 걸친 체계적인 문제를 강조했습니다. 오늘날 조직은 해결되지 않은 수만 개의 취약점으로 압도되고 있습니다. 공격자는 이를 몇 분 만에 악용할 수 있습니다.
취약점 관리가 왜 고장나는가
核心 문제는 도구의 부족이 아닙니다. 그것은 실제로 위험을 식별하는 것과 그것을 실제로 수정하는 것 사이의 차이입니다.
보안 플랫폼은 취약점을 발견하는 데 매우 효과적이지만 수정은 여전히 느리며 조각조각 나뉘어 있습니다. 팀은 소유권을 결정하고 비즈니스 영향을 평가하며 종종 분리된 시스템을 통해 부서 간에 조정해야 합니다. 이 과정은 몇 주가 걸릴 수 있으며 공격자는 거의 실시간으로 작동합니다.
문제의 규모는 가속화되고 있습니다. 취약점 데이터베이스는 10년 말까지 100만 개 항목을 초과할 것으로 예상되며 이미 관리할 수 없는 백로그를 가중시킵니다.
이로 인해 구조적 불균형이 나타납니다. 수비수는 여전히 느린 시대에 설계된 워크플로를 사용하고 있습니다. 반면 공격자는 점점 더 자동화되고 있습니다.
티켓에서 자율적인 수정으로
Onit Security는 노출 관리가 작동하는 기본적인 수준에서 이를 재고하고 있습니다.
티켓을 생성하고 인간의 조정을 의존하는 대신 플랫폼은 수정 전체 수명 주기에서 소유권을 갖는 AI 에이전트를 사용합니다. 목표는 반복적인 분류와 우선순위를 단일 인간 정의 동작으로 대체하여 수천 개의 유사한 문제를 자동으로 해결하는 결정 기반 모델을 만드는 것입니다.
이 접근 방식은 몇 가지 주요 변화를 도입합니다.
- 비즈니스 컨텍스트 우선순위: 취약점은 일반적인 점수 시스템이 아닌 실제 영향에 따라 순위가 매겨집니다
- 자동 소유권 매핑: 플랫폼은 분산된 내부 데이터를 분석하여 각 자산에 대한 책임을 식별합니다
- 수행, 오케스트레이션 아님: AI 에이전트는 작업을 할당하는 대신 수정 단계를 수행합니다
- 누적 해결: 수정 전략이 정의되면 향후 유사한 노출에 대해 재사용됩니다
결과는 작업량을 단순히 줄이는 시스템이 아니라 취약점 관리의 반복적인 특성을 완전히 제거하는 것을 목표로 합니다.
에이전트 보안의 부상
Onit Security는 시스템이 데이터를 분석하기만 하는 것이 아니라 적극적으로 행동하는 에이전트 AI로의 더广泛한 이동의 일부입니다.
サイ버 보안에서 이 전환은 특히 중요합니다. AI 에이전트는 환경을 지속적으로 모니터링하고 위협 정보를 수집하며 수정을 제안하거나 실행할 수 있습니다. 실제로 대부분의 배포는 기술적 및 조직적 주의로 인해 최종 승인을 위해 인간을 루프에 유지합니다.
변화하는 것은 인간 운영자의 역할입니다. 개별 경보를 관리하는 대신 팀은 AI 시스템이 대규모로 시행하는 정책 및 결정 사항을 정의합니다.
자체 보안 시스템의 미래
이 모델이 효과적이면 조직이 사이버 보안을 생각하는 방식을 근본적으로 재정의할 수 있습니다.
취약점을不断 증가하는 문제의 대기열로 다루는 대신 시스템은 노출을 일반적인 작업의 일부로 지속적으로 해결할 수 있습니다. 백로그 자체가 사라질 수 있으며 위험을 거의 발견과 동시에 해결하는 동적 환경으로 대체될 수 있습니다.
이는 효율성에 대한 더广泛한 의미를 가집니다. 보안 팀은 반응적인 소방에서 전략적인 감독으로 전환하여 정책을 정의하고 에지 케이스를 평가하며 시스템적 위험을 이해하는 데 집중할 수 있습니다.同時에 조직은 거의 즉시 수정을 표준으로 기대할 수 있습니다.
또한 누적 효과가 있습니다. AI 시스템이 각 수정 동작에서 학습함에 따라 환경 전반에 걸쳐 기관적 지식을 구축합니다. 시간이 지남에 따라 이는 자체적으로 수정되는 인프라가 되며 고용 인원의 비례 증가 없이 점점 더 강력해질 수 있습니다.
장기적인 траектор리는 탐지, 우선순위 지정 및 수정이 연속적인 루프에緊密하게 통합된 자율 보안 아키텍처를 가리킵니다. 그런 세계에서는 가장 빠르게 행동할 수 있는 조직이 가장 큰 이점을 얻습니다. 수십 년 동안 실행을 해결하지 못한 가시성을 개선한 산업에게 이는 가장 중요한 변화일 수 있습니다.
ization, and remediation are tightly integrated into a continuous loop. In that world, the advantage shifts to organizations that can act fastest, not just those that can see the most. For an industry that has spent decades improving visibility without solving execution, that shift may be the most important change yet.












