펀딩

RAVEN.IO, AI 공격 시대에 애플리케이션 보안을 재정의하기 위해 2,000만 달러 투자 유치

mm
Unite.AI를 Google의 선호 소스에 추가

サイバーセキュリティ 스타트업 RAVEN.IO는 생산 환경에서 애플리케이션을 보호하는 새로운 방법을 모색하면서 2,000만 달러의 신규 자금을 유치했습니다. 노르웨스트(Norwest)가 주도하고 엘론 벤처스(Elron Ventures) 및 여러 전략적 투자자가 추가로 투자한 이 라운드는 전통적인 보안 모델이 AI 생성 위협을 따라가기 위해 점점 더 어려워지는 시기에 이루어졌습니다.

이 회사는 현대적인 공격이 더 이상 예측할 수 없으며 알려진 취약성에 기반한 보안 시스템이 효과가 떨어지고 있다는 핵심 아이디어를 중심으로 자신을 пози션하고 있습니다.

CVE 및 서명 기반 방어를 넘어서

수년 동안 애플리케이션 보안은 알려진 취약성, 즉 공통 취약성 및 노출(CVE)를 식별하고 발견 후 패치하는 데 크게 의존해 왔습니다. 그러나 이 모델은現在 압력을 받고 있습니다.

RAVEN.IO의 접근 방식은 알려진 내용에서 실제로 발생하는 내용으로 초점을 이동합니다. 코드를 정적으로 스캔하거나 외부적으로 트래픽을 모니터링하는 대신 플랫폼은 코드가 실시간으로 실행되는 방식을 분석하여 예상된 동작에서 벗어난 내용을 감지합니다.

이 런타임 우선 모델은 알려진 취약성이不存在하는 경우에도 공격을 식별하도록 설계되었습니다. 실행 경로, 라이브러리 및 함수 호출을 관찰하여 시스템은 비정상적인 활동을 플래그 지정하고 발생하는 즉시 악용을 중지할 수 있습니다.

이 전환은 더 넓은 현실을 반영합니다. AI 도구는 공격자가 알려진 취약성 데이터베이스가 따라가기 전에 악용을 생성하고 배포할 수 있도록 합니다.

런타임 가시성이 중요한 이유

RAVEN.IO의 플랫폼은 대부분의 의미 있는 공격이 네트워크 또는 엔드ポイント 수준이 아닌 애플리케이션 계층 자체에서 발생한다는 전제에 기반합니다. 이는 클라우드 네이티브 환경에서 특히 관련이 있습니다. 여기서 애플리케이션은 컨테이너, 마이크로 서비스 및 여러 클라우드 제공자에 걸쳐 분산됩니다.

회사의 설명에 따르면 기술은 코드 변경이나 배포에 대한 특정 코드 변경 또는 배포를 추적하는 기능을 포함하여 애플리케이션 동작에 대한 깊은 가시성을 제공합니다.

이 수준의 통찰력으로 보안 팀은 다음을 수행할 수 있습니다.

  • 실시간으로 악용 시도를 감지
  • 악용할 수 없는 취약성을 비우선화하여 노イズ 줄이기
  • 공격을 특정 코드 변경 또는 배포로 추적

목표는 단순히 감지하는 것이 아니라 즉각적인 방지를 위한 것입니다. 피해가 발생하기 전에 악의적인 실행을 차단합니다.

고보안 산업에서의 초기 트랙션

RAVEN.IO는 2023년에 Roi Abitboul, Guy Franco 및 Omer Yair에 의해 설립되었습니다. 이들은 이스라엘 방위 부대와 이전 스타트업 성공에서 사이버 보안 전문가입니다. 이전에 Javelin Networks를 구축했으며 Symantec에 인수되었습니다. 그 후 엔드ポイント 탐지 및 클라우드 보호 기술에서 일했습니다.

현재의 초점은 그 경험을 기반으로 하지만 스택의 다른 계층, 즉 애플리케이션 런타임 자체를 대상으로 합니다.

플랫폼은 이미 11개의 엔터프라이즈 고객과 함께 생산에 있으며 주로 보험 및 금융 서비스와 같은行业에서 애플리케이션 계층 및 공급망 위험이 특히 심각한 경우에 사용됩니다.

이러한 환경은 새로운 보안 모델을 신중하게 채택하는 경향이 있으므로 런타임 동작 보안이 복잡한 인프라와 높은 위험 노출을 가진 조직에서 트랙션을 얻고 있음을 나타냅니다.

애플리케이션 보안의 미래를 위한 시그널

회사의 전략은 종종 “protect right”로 설명되는 사이버 보안의 증가하는 운동과 일치합니다. 즉, 개발 초기(“shift left”) 체크만 의존하는 대신 런타임 중에 애플리케이션을 보호합니다.

전통적인 접근 방식은 여전히 관련이 있지만 취약성 발견과 패치 배포 사이의 간격을 남겨두며 공격자가 이를 악용하고 있습니다. 런타임 보호는 이러한 간격을 닫는 것을 목표로 하며 애플리케이션이 라이브인 동안 지속적으로 모니터링하고 방어합니다.

소프트웨어 개발과 악용 생성을 모두 가속화하는 AI로 인해 공격 표면이 빠르게 확장되고 있습니다. 더 많은 코드가 작성되며 종종 인간의 감시가 적어지며 공격자는 취약성 자동 발견 도구에 접근할 수 있습니다.

그 환경에서 이전 지식에 의존하는 보안 모델은 효과가 떨어질 수 있습니다.

RAVEN.IO의 자금은 공격이 필연적이라고 가정하고 대신 실시간으로 감지하고 중지하는 접근 방식에 대한 관심이 증가하고 있음을 나타냅니다. 이러한 전환이 계속되면 런타임 동작 보안은 니치 카테고리에서 현대적인 애플리케이션 보호의 기초 계층으로 이동할 수 있습니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.