Finansowanie
ORION Security zabezpiecza 32 miliony dolarów, aby zdefiniować nową ochronę danych w erze sztucznej inteligencji

ORION Security zakończyła rundę finansowania serii A o wartości 32 milionów dolarów, co stanowi znaczący krok forward dla firmy, która ma na celu zdefiniowanie nowej ochrony danych dla przedsiębiorstw. Rundę tę poprowadził Norwest, z udziałem IBM i istniejących inwestorów, w tym PICO Venture Partners i Lama Partners. Pozyskane środki zwiększają łączne finansowanie ORION do 38 milionów dolarów, co stanowi znaczący wzrost i rosnące zapotrzebowanie na nowe podejście do ochrony danych.
ORION позициuje się jako nowoczesna alternatywa dla tradycyjnych narzędzi do ochrony danych, które wiele zespołów bezpieczeństwa uważa za przestarzałe, głośne i trudne w zarządzaniu. Wraz ze wzrostem wykorzystania aplikacji SaaS, pracy zdalnej i procesów opartych na sztucznej inteligencji, firma twierdzi, że tradycyjna ochrona danych oparta na zasadach jest niewystarczająca.
Dlaczego tradycyjna ochrona danych nie działa dla przedsiębiorstw
Przez prawie dwie dekady produkty ochrony danych opierały się na ręcznie pisanych zasadach, które miały na celu zablokować lub oznaczyć określone zachowania. W praktyce te systemy generują ogromne ilości fałszywych alarmów i wymagają ciągłego dostosowywania przez zespoły bezpieczeństwa. Nawet przy intensywnej konserwacji, często nie są w stanie wykryć prawdziwej utraty danych, ponieważ są ograniczone do znanych wzorców i statycznych zasad.
Problem ten nasilił się wraz ze wzrostem dynamiki środowisk przedsiębiorstw. Pracownicy teraz przenoszą informacje poufne przez aplikacje w chmurze, narzędzia do współpracy, API i systemy sztucznej inteligencji w sposób, który jest trudny do modelowania przy użyciu sztywnych zasad. W rezultacie zespoły bezpieczeństwa są zmuszone wybierać pomiędzy zablokowaniem systemów, tak aby produktywność cierpiała, a luzowaniem kontroli i akceptacją zwiększonego ryzyka.
ORION została zbudowana wokół idei, że podstawową wadą ochrony danych nie jest słaba realizacja, ale sam model oparty na zasadach.
Podejście oparte na kontekście i autonomii w ochronie danych
Zamiast polegać na predefiniowanych zasadach, ORION wykorzystuje specjalistyczne agenty sztucznej inteligencji, aby zrozumieć pełny kontekst, w jaki sposób i dlaczego dane są przenoszone. Platforma ocenia czynniki takie jak wrażliwość danych, tożsamość użytkownika, wzorce zachowań, pochodzenie danych i intencja środowiska w czasie rzeczywistym.
To zrozumienie kontekstu pozwala ORION na określenie, czy działanie reprezentuje prawidłowy proces, czy prawdziwe ryzyko. Zamiast zalewać zespoły alertami wymagającymi ręcznej weryfikacji, system jest zaprojektowany, aby samodzielnie zapobiegać szkodliwej utracie danych przed ich wystąpieniem, jednocześnie pozwalając na nieprzerwane prowadzenie normalnej działalności.
Poprzez skupienie się na intencji i kontekście, a nie na statycznych zasadach, ORION ma na celu dramatyczne zmniejszenie fałszywych alarmów, jednocześnie identyfikując incydenty, które tradycyjne narzędzia ochrony danych często pomijają. Firma opisuje to jako przejście od reaktywnej egzekucji do proaktywnej prewencji.
Wczesne sukcesy w branżach o wysokim ryzyku
Według firmy, ORION jest już wykorzystywany przez klientów przedsiębiorstw w sektorach takich jak finanse, opieka zdrowotna i technologia. Te branże są narażone na intensywną presję regulacyjną i obsługują duże ilości danych wrażliwych, co sprawia, że są one wczesnymi adopterami bardziej zaawansowanych modeli bezpieczeństwa.
Nowe finansowanie zostanie wykorzystane do przyspieszenia rozwoju własnej architektury ORION, rozszerzenia zespołu inżynierów sztucznej inteligencji i bezpieczeństwa oraz zwiększenia wysiłków marketingowych, aby sprostać rosnącemu popytowi przedsiębiorstw. Strategiczne zaangażowanie IBM sugeruje potencjalne przyszłe integracje i partnerstwa przedsiębiorstw.
Partner Norwest, Dave Zilberman, opisał ORION jako firmę, która zmienia sposób, w jaki przedsiębiorstwa chronią dane, podkreślając, że autonomiczna, kontekstowa ochrona reprezentuje strukturalną zmianę, a nie stopniową poprawę.
Zbudowana przez weteranów bezpieczeństwa i produktów
ORION została założona w 2024 roku przez CEO Nitay Milner i CTO Jonathan Kreiner. Milner wcześniej pełnił funkcję lidera produktu w Epsagon, który został przejęty przez Cisco, podczas gdy Kreiner kierował inicjatywami związanymi z bezpieczeństwem aplikacji w WalkMe. Ich połączone doświadczenie w dziedzinie obserwowalności, bezpieczeństwa aplikacji i oprogramowania przedsiębiorstw pomogło ukształtować podejście ORION do automatyzacji, dokładności i operacyjnej prostoty.
Od samego początku firma postawiła sobie za cel wyeliminowanie potrzeby ciągłego dostosowywania zasad i interwencji ludzi. Ta filozofia projektowa jest odzwierciedlona w platformie, która ma działać w tle w sposób ciągły, adaptując się do ewoluujących zachowań bez wymagania od zespołów bezpieczeństwa pełnienia roli pełnoetatowych autorów zasad.
Szerokie implikacje dla bezpieczeństwa danych
Podejście ORION odzwierciedla szerszą zmianę, która zachodzi w bezpieczeństwie przedsiębiorstw, gdy dane stają się bardziej płynne i trudniejsze do zdefiniowania. Informacje poufne teraz poruszają się nieustannie przez platformy w chmurze, narzędzia do współpracy, API i systemy sztucznej inteligencji, często w sposób, który nie może być przewidziany z wyprzedzeniem. W tym środowisku, modele bezpieczeństwa oparte na statycznych zasadach i założeniach są coraz bardziej napięte.
Gdy sztuczna inteligencja staje się coraz bardziej wbudowana w codzienne procesy, ochrona danych zmierza ku systemom, które mogą interpretować kontekst i intencję, a nie tylko egzekwować zasady. Zamiast próbować określić każde dopuszczalne działanie z wyprzedzeniem, przyszłe platformy bezpieczeństwa będą prawdopodobnie skupiać się na uczeniu normalnych zachowań i interweniowaniu, gdy działanie znacząco odbiega od nich. To odzwierciedla wcześniejsze przejścia w cyberbezpieczeństwie, gdzie wykrywanie oparte na zachowaniu zastąpiło sztywne, oparte na sygnaturach podejścia.
Szerokie implikacje polegają na zmianie sposobu, w jaki zespoły bezpieczeństwa działają. Mniej czasu poświęca się na utrzymanie zasad i ściganie alarmów, a więcej czasu na nadzorowanie zautomatyzowanych systemów i zarządzanie ryzykiem na wyższym poziomie. Gdy ten model staje się bardziej powszechny, ochrona danych może ewoluować z reaktywnej kontroli w ciągłą, adaptacyjną warstwę, która lepiej odpowiada sposobowi, w jaki nowoczesne organizacje naprawdę działają.












