Financiering

Act Security Komt Uit de Schaduw met $60M om Cloud-toegangsrisk te Verminderen

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Act Security is uit de schaduw gekomen met $60 miljoen aan financiering en een cloudbeveiligingsplatform dat is ontworpen om de toegangspaden te verminderen die het aanvallers mogelijk maken om door het bedrijfsinfrastructuren te bewegen.

Opgericht in 2025 door leden van het team achter het cybersecuritybedrijf Medigate, treedt Act Security de markt binnen met een seedronde van $20 miljoen en een serie A van $40 miljoen. Team8 en Bessemer Venture Partners leidden de seedronde, met deelname van Hetz Ventures en Claltech. Notable Capital leidde de serie A, samen met Startpoint Capital en de Silicon Valley CISO Investments-syndicaat.

In plaats van een extra laag van kwetsbaarheidsalerts toe te voegen, richt het bedrijf zich op de machtigingen, netwerkverbindingen en infrastructuurrelaties die bepalen wat een gecompromitteerde identiteit daadwerkelijk kan bereiken.

Verder Gaan dan Cloudbeveiligingsalerts

Cloudbeveiligingsplatforms zijn steeds effectiever geworden in het vinden van blootgestelde diensten, kwetsbare software, overmatige machtigingen en configuratiefouten. Het probleem is dat beveiligingsteams duizenden bevindingen kunnen ontvangen zonder een praktische manier om ze allemaal aan te pakken.

Act Security benadert het probleem vanuit een andere hoek. In plaats van elke kwetsbaarheid als een geïsoleerde hersteltaak te behandelen, probeert het platform de toegangspaden te verwijderen die voor een aanvaller nuttig zouden zijn.

Dit houdt in dat identiteitsmachtigingen en netwerkbereikbaarheid samen worden geanalyseerd. Een identiteit kan technisch gezien toestemming hebben om een resource te benaderen, maar een aanvaller heeft ook een bruikbare netwerkpad nodig om het te bereiken. Omgekeerd kan een bereikbare workload beschermd blijven wanneer autorisatiecontroles betekenisvolle toegang voorkomen.

Act Security combineert deze lagen om cloudperimeters rond gebruikers, toepassingen, workloads en AI-agents te creëren. De Microsoft Azure-aanbieding kan effectieve machtigingen modelleren over Microsoft Entra ID, Network Security Groups en virtuele netwerkbeleid, voorgestelde wijzigingen simuleren voordat ze worden afgedwongen en least-privilege-controles toepassen via bestaande Azure-infrastructuur.

Waarom AI-agents Overmatige Toegang Gevaarlijker Maken

Overmatige cloudmachtigingen zijn geen nieuw probleem, maar AI-agents kunnen de gevolgen ervan acuter maken.

Act Security zegt dat de analyse van klantomgevingen aangeeft dat ongeveer 97% van de verleende cloudtoegang inactief of ongebruikt is. Deze machtigingen kunnen zijn opgehoopt toen werknemers van rol veranderden, toepassingen evolueerden, tijdelijke projecten permanent werden en serviceaccounts bredere toegang kregen dan nodig.

De introductie van AI-agents voegt een andere klasse van identiteit toe aan deze omgeving. Agents kunnen de machtigingen van menselijke gebruikers of bestaande serviceaccounts erven en continu opereren en acties uitvoeren veel sneller dan een persoon.

Dit creëert risico’s, zelfs wanneer een agent naar behoren functioneert. Een onjuist geconfigureerde agent kan gevoelige systemen buiten zijn bedoelde rol benaderen, terwijl een gecompromitteerde agent een aanvaller een snelle route door verbonden cloudresources kan geven.

Het platform van Act Security is bedoeld om gedefinieerde toegangsgrenzen rond elke agent te plaatsen, waardoor deze wordt beperkt tot de gegevens, diensten en infrastructuur die nodig zijn voor zijn toegewezen taak. Het bredere doel is om te voorkomen dat een agent zijn geërfde machtigingen gebruikt om lateraal door een organisatie te bewegen.

Toegangsgrenzen Afdwingen via Bestaande Cloudcontroles

Het platform vertrouwt niet alleen op het produceren van aanbevelingen voor beveiligingsteams om te beoordelen. Het is ontworpen om continu toegangsgrenzen af te dwingen via cloud-native controles en andere beveiligingssystemen die klanten al gebruiken.

Voordat een beleid wordt toegepast, kunnen organisaties de impact ervan simuleren om te bepalen of de wijziging een legitieme toepassing of bedrijfsproces kan onderbreken. Deze stap is belangrijk omdat te agressieve toegangsbeperkingen net zo gemakkelijk uitval kunnen veroorzaken als zwakke controles beveiligingsgaten kunnen creëren.

Act Security kan deze beleidsregels ook uitbreiden naar continue integratie- en implementatiepijplijnen. Nieuwe infrastructuurconfiguraties kunnen dus worden geëvalueerd voordat ze in productie worden genomen, waardoor de kans kleiner wordt dat toegangssprong onmiddellijk terugkeert na een initiële schoonmaak.

Het bedrijf positioneert het platform ook als een preventieve laag die bestaande detectie- en responsproducten aanvult. Het AWS Marketplace-profiel beschrijft de technologie als infrastructuurniveau-bedreigingspreventie, in plaats van een vervanging voor tools die actieve aanvallen bewaken.

Het Medigate-team Keert Terug naar Cybersecurity

Act Security wordt geleid door medeoprichter en CEO Jonathan Langer, die eerder medeoprichter was van Medigate, een beveiligingsbedrijf dat zich richt op aangesloten medische apparaten en gezondheidszorginfrastructuur.

Medigate ontwikkelde technologie voor het ontdekken en beveiligen van klinische activa die werken over hospitalen. Claroty voltooide de overname van het bedrijf in januari 2022, waardoor Medigates gezondheidszorgexpertise werd gecombineerd met een breder platform voor het beveiligen van industriële, bedrijfs- en gezondheidszorg cyber-fysieke systemen.

Die ervaring is relevant voor de huidige strategie van Act Security. Medische omgevingen bevatten een groot aantal aangesloten apparaten, gespecialiseerde protocollen, legacy-systemen en operationele processen die geen onderbreking kunnen verdragen. Cloud-infrastructuur presenteert een andere technische omgeving, maar creëert een soortgelijke vereiste om beveiliging te verbeteren zonder kritieke systemen te verstoren.

De oprichters passen nu die ervaring toe op een bredere cloudtoegangsproblematiek, waaronder het groeiende aantal niet-menselijke identiteiten die zijn gemaakt door toepassingen, geautomatiseerde workloads en AI-agents.

Preventie Omzetten in een Operationeel Product

De $60 miljoen aan financiering geeft Act Security een aanzienlijke vroegtijdige steun, maar het bedrijf treedt een drukke cloudbeveiligingsmarkt binnen. Grote cybersecurity-platforms bieden al combinaties van cloudbeveiligingspostuurbeheer, identiteitsbeveiliging, entitlementbeheer, workloadbeveiliging en aanvalsanalyse.

De differentiatie van Act Security zal afhangen van of het betrouwbaar kan overstappen van het identificeren van riskante toegang naar het afdwingen van veiligere infrastructuur zonder operationele wrijving te introduceren.

Dat zal nauwkeurige modellering van legitieme bedrijfsactiviteit, ondersteuning voor snel veranderende cloudomgevingen en nauwe integratie met de controles die worden gebruikt over verschillende cloudproviders vereisen. Organisaties zullen ook vertrouwen moeten hebben dat geautomatiseerde beleidswijzigingen ontwikkelaars, toepassingen of noodtoegangsprocedures niet zullen blokkeren.

Beleidssimulatie en geleidelijke afdwinging kunnen helpen om die zorgen te verlichten, maar de langetermijnwaarde van het platform zal uiteindelijk afhangen van meetbare reducties in exploiteerbare toegang, in plaats van het aantal bevindingen dat het kan genereren.

De Infrastructuur Beveiligen Achter AI-adoptie

Naarmate ondernemingen meer autonome software implementeren, zal cloudbeveiliging waarschijnlijk steeds meer verbonden zijn met identiteit en autorisatie. AI-agents kunnen zich gedragen als toepassingen, werknemers en geautomatiseerde beheerders tegelijk, waardoor conventionele onderscheiden tussen menselijke en machine-toegang minder nuttig worden.

Act Security’s lancering weerspiegelt een bredere verschuiving naar het controleren van wat elke identiteit kan bereiken voordat een intrusie optreedt. In plaats van aan te nemen dat beveiligingsteams elke zwakte kunnen patchen of elke alert kunnen onderzoeken, is het platform gebouwd rond het beperken van de potentiële impact van een gecompromitteerde account, workload of agent.

De aanpak zal nu worden getest in productieomgevingen waar toegangsvereisten constant veranderen. Als het bewezen kan worden dat het in staat is om die grenzen af te dwingen zonder legitieme activiteit te verstoren, kan actiegerichte beveiliging een belangrijk onderdeel worden van hoe organisaties cloud-infrastructuur beheren in de AI-tijdperk.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.