Finansowanie
Act Security Wychodzi Z Ukrycia Z 60 Mln Dolarów, aby Zmniejszyć Ryzyko Dostępu Do Chmury

Act Security wychodzi z ukrycia z 60 milionami dolarów finansowania i platformą bezpieczeństwa chmury zaprojektowaną w celu zmniejszenia ścieżek dostępu, które pozwalają atakującym poruszać się przez infrastrukturę przedsiębiorstw.
Założona w 2025 roku przez członków zespołu założycielskiego firmy Medigate, Act Security wkracza na rynek z rundą seed o wartości 20 milionów dolarów i rundą A o wartości 40 milionów dolarów. Team8 i Bessemer Venture Partners poprowadzili rundę seed, z udziałem Hetz Ventures i Claltech. Notable Capital poprowadził rundę A, dołączając do Startpoint Capital i syndykatu inwestycyjnego Silicon Valley CISO.
Zamiast dodawać kolejną warstwę alertów podatności, firma koncentruje się na uprawnieniach, połączeniach sieciowych i relacjach infrastruktury, które determinują, co może osiągnąć skompromitowana tożsamość.
Przechodząc Poza Alerty Bezpieczeństwa Chmury
Platformy bezpieczeństwa chmury stały się coraz bardziej skuteczne w wykrywaniu narażonych usług, podatnych oprogramowań, nadmiernych uprawnień i błędów konfiguracji. Trudność polega na tym, że zespoły bezpieczeństwa mogą otrzymywać tysiące wyników bez praktycznego sposobu rozwiązania wszystkich problemów.
Act Security podejmuje problem z innego kierunku. Zamiast traktować każdą podatność jako izolowaną zadanie naprawcze, platforma próbuje usunąć ścieżki dostępu, które uczyniłyby te podatności użytecznymi dla atakującego.
To wymaga analizy uprawnień tożsamości i możliwości sieciowych. Tożsamość może technicznie mieć uprawnienia do dostępu do zasobu, na przykład, ale atakujący potrzebuje również drogi sieciowej, aby do niego dotrzeć. Odwrotnie, osiągalna workload może pozostać chroniona, gdy kontrola autoryzacji uniemożliwia znaczący dostęp.
Act Security łączy te warstwy, aby utworzyć obwody chmury wokół użytkowników, aplikacji, workloadów i agentów AI. Ich oferta Microsoft Azure może modelować skuteczne uprawnienia w ramach Microsoft Entra ID, Network Security Groups i zasad sieci wirtualnej, symulować proponowane zmiany przed ich wprowadzeniem i stosować kontrolę z minimalnymi uprawnieniami za pomocą istniejącej infrastruktury Azure.
Dlaczego Agenci AI Czynią Nadmierny Dostęp Bardziej Niebezpiecznym
Nadmierna dostęp do chmury nie jest nowym problemem, ale agenci AI mogą uczynić konsekwencje bardziej natychmiastowe.
Act Security twierdzi, że ich analiza środowisk klientów wskazuje, że około 97% przyznanych dostępów do chmury jest nieaktywne lub niewykorzystane. Te uprawnienia mogły się nagromadzić, gdy pracownicy zmieniali role, aplikacje ewoluowały, tymczasowe projekty stały się stałymi, a konta usług otrzymały szerszy dostęp niż potrzebny.
Wprowadzenie agentów AI dodaje kolejną klasę tożsamości do tego środowiska. Agenci mogą dziedziczyć uprawnienia użytkowników ludzkich lub istniejących kont usługowych, jednocześnie działając w sposób ciągły i wykonywany znacznie szybciej niż osoba.
To tworzy ryzyko nawet wtedy, gdy agent działa zgodnie z jego przeznaczeniem. Niepoprawnie skonfigurowany agent mógłby uzyskać dostęp do wrażliwych systemów poza jego przeznaczoną rolą, podczas gdy skompromitowany agent mógłby dać atakującemu szybko poruszającą się trasę przez połączone zasoby chmury.
Platforma Act Security jest przeznaczona do ustalenia określonych granic dostępu wokół każdego agenta, ograniczając go do danych, usług i infrastruktury wymaganych do jego zadania. Szerszym celem jest uniemożliwienie agentowi korzystania z odziedziczonych uprawnień w celu poruszania się po organizacji.
Wymuszanie Granic Za Pomocą Istniejących Kontroli Chmury
Platforma nie polega wyłącznie na generowaniu rekomendacji dla zespołów bezpieczeństwa do przeglądu. Została zaprojektowana w celu ciągłego wymuszania granic dostępu za pomocą kontroli rodzimych dla chmury i innych systemów bezpieczeństwa, których klienci już używają.
Przed zastosowaniem polityki organizacje mogą symulować jej wpływ, aby określić, czy zmiana mogłaby przerwać prawidłową aplikację lub proces biznesowy. Ten krok jest ważny, ponieważ zbyt agresywne ograniczenia dostępu mogą spowodować awarie tak samo łatwo, jak słabe kontrola może tworzyć luki bezpieczeństwa.
Act Security może również rozszerzyć te polityki na ciągłe integracje i ciągłe dostarczanie. Nowe konfiguracje infrastruktury mogą być więc oceniane przed ich wprowadzeniem do produkcji, zmniejszając prawdopodobieństwo, że rozprzestrzenianie się dostępu natychmiast wróci po wstępnej czyszczeniu.
Firma prezentuje również platformę jako warstwę prewencyjną, która uzupełnia istniejące produkty wykrywania i odpowiedzi. Profil AWS Marketplace opisuje tę technologię jako prewencję zagrożeń na poziomie infrastruktury, a nie jako zastępstwo dla narzędzi monitorujących aktywne ataki.
Zespół Medigate Powraca Do Cyberbezpieczeństwa
Act Security jest prowadzona przez współzałożyciela i CEO Jonathana Langera, który wcześniej współzałożył Medigate, firmę zajmującą się zabezpieczeniami połączonych urządzeń medycznych i infrastruktury zdrowia.
Medigate opracował technologię do odkrywania i zabezpieczania aktywów klinicznych działających w sieciach szpitalnych. Claroty zakończył przejęcie firmy w styczniu 2022 roku, łącząc ekspertyzę Medigate w dziedzinie opieki zdrowia z szerszą platformą do zabezpieczania systemów cyber-fizycznych w przemyśle, przedsiębiorstwach i opiece zdrowia.
To doświadczenie jest istotne dla obecnej strategii Act Security. Środowiska medyczne zawierają dużą liczbę połączonych urządzeń, specjalistycznych protokołów, systemów legacy i procesów operacyjnych, które nie mogą tolerować zakłóceń. Infrastruktura chmury tworzy inne środowisko techniczne, ale tworzy podobny wymóg poprawy bezpieczeństwa bez zakłócania krytycznych systemów.
Założyciele stosują teraz to doświadczenie do szerszego problemu dostępu do chmury, w tym rosnącej liczby tożsamości nie-ludzkich tworzonych przez aplikacje, automatyczne workloady i agenty AI.
Czas Przerodzić Się W Produkt Operacyjny
60 milionów dolarów finansowania daje Act Security znaczne wstępne wsparcie, ale firma wkracza na zatłoczony rynek bezpieczeństwa chmury. Duże platformy bezpieczeństwa już teraz zapewniają kombinacje zarządzania postawą bezpieczeństwa chmury, bezpieczeństwa tożsamości, zarządzania uprawnieniami, ochrony workloadów i analizy ścieżek ataku.
Różnicowanie Act Security będzie zależało od tego, czy może niezawodnie przechodzić od identyfikacji ryzykownego dostępu do wymuszania bezpieczniejszej infrastruktury bez wprowadzania tarcia operacyjnego.
To wymaga dokładnego modelowania prawidłowej działalności biznesowej, obsługi szybko zmieniających się środowisk chmury oraz bliskiej integracji z kontrolami używanymi w różnych dostawcach chmury. Organizacje będą również potrzebować pewności, że automatyczne zmiany polityki nie zablokują deweloperów, aplikacji ani procedur dostępu awaryjnego.
Symulacja polityki i stopniowe wprowadzanie mogą pomóc w rozwiązaniu tych problemów, ale długoterminowa wartość platformy będzie ostatecznie zależała od zmniejszenia liczby wykorzystywanych dostępów, a nie od liczby wyników, które może wygenerować.
Zabezpieczanie Infrastruktury Za Adoptowaniem AI
Podczas gdy przedsiębiorstwa wdrożą więcej oprogramowania autonomicznego, bezpieczeństwo chmury będzie prawdopodobnie coraz bardziej związane z tożsamością i autoryzacją. Agenci AI mogą działać jak aplikacje, pracownicy i automatyczni administratorzy jednocześnie, czyniąc konwencjonalne rozróżnienia między dostępem ludzkim a maszynowym mniej przydatnymi.
Act Security wprowadza na rynek produkt, który odzwierciedla szerszy trend w kierunku kontroli tego, co każda tożsamość może osiągnąć, zanim dojdzie do wtargnięcia. Zamiast zakładać, że zespoły bezpieczeństwa mogą naprawić każdą słabość lub zbadać każdy alert, platforma jest zbudowana wokół ograniczania potencjalnego wpływu skompromitowanego konta, workloadu lub agenta.
Podejście zostanie teraz przetestowane w środowiskach produkcyjnych, gdzie wymagania dotyczące dostępu zmieniają się stale. Jeśli okaże się, że jest w stanie wymuszać te granice bez zakłócania prawidłowej działalności, bezpieczeństwo ukierunkowane na działanie może stać się ważnym składnikiem zarządzania infrastrukturą chmury w erze AI.












