Finanțare

Act Security iese din stealth cu 60 de milioane de dolari pentru a reduce riscul de acces în cloud

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Act Security a ieșit din stealth cu 60 de milioane de dolari în finanțare și o platformă de securitate cloud proiectată pentru a reduce căile de acces care permit atacatorilor să se deplaseze prin infrastructura întreprinderilor.

A fost fondată în 2025 de membrii echipei din spatele companiei de securitate cibernetică pentru sănătate Medigate, Act Security intră pe piață cu o rundă de seed de 20 de milioane de dolari și o rundă Series A de 40 de milioane de dolari. Team8 și Bessemer Venture Partners au condus runda de seed, cu participarea Hetz Ventures și Claltech. Notable Capital a condus runda Series A, alături de Startpoint Capital și sindicatul de investiții Silicon Valley CISO.

În loc să adauge un alt strat de alerte de vulnerabilitate, compania se concentrează pe permisiunile, conexiunile de rețea și relațiile de infrastructură care determină ce poate ajunge o identitate compromisă.

Depășirea Alertelor de Securitate Cloud

Platformele de securitate cloud au devenit tot mai eficiente în găsirea serviciilor expuse, a software-ului vulnerabil, a permisiunilor excesive și a greșelilor de configurare. Dificultatea constă în faptul că echipele de securitate pot primi mii de rezultate fără o modalitate practică de a aborda toate.

Act Security abordează problema dintr-o direcție diferită. În loc să trateze fiecare vulnerabilitate ca o sarcină de remediere izolată, platforma încearcă să elimine căile de acces care ar face aceste vulnerabilități utile pentru un atacator.

Acest lucru implică analiza permisiunilor de identitate și a conectivității de rețea împreună. O identitate poate avea, în mod tehnic, permisiunea de a accesa o resursă, de exemplu, dar un atacator are nevoie și de o cale de rețea viabilă pentru a o ajunge. În mod invers, o sarcină accesibilă poate rămâne protejată atunci când controalele de autorizare previn accesul semnificativ.

Act Security combină aceste straturi pentru a stabili perimetre cloud în jurul utilizatorilor, aplicațiilor, sarcinilor și agenților AI. Oferta sa Microsoft Azure poate modela permisiuni efective în Microsoft Entra ID, Network Security Groups și politici de rețea virtuală, simula modificări propuse înainte de aplicare și aplica controale de privilegii minimale prin infrastructura Azure existentă.

De Ce Agenții AI Fac Accesul Excesiv Mai Periculos

Accesul cloud excesiv nu este o problemă nouă, dar agenții AI ar putea face consecințele mai imediate.

Act Security afirmă că analiza sa a mediilor de client indică faptul că aproape 97% din accesul cloud acordat este inactiv sau nefolosit. Aceste permisiuni ar putea fi acumulate pe măsură ce angajații și-au schimbat rolurile, aplicațiile au evoluat, proiectele temporare au devenit permanente și conturile de servicii au primit acces mai larg decât era necesar.

Introducerea agenților AI adaugă o altă clasă de identitate în acest mediu. Agenții pot moșteni permisiunile utilizatorilor umani sau ale conturilor de servicii existente, funcționând în mod continuu și executând acțiuni mult mai rapid decât un om.

Acest lucru creează riscuri chiar și atunci când un agent funcționează așa cum este destinat. Un agent configurat incorect ar putea accesa sisteme sensibile în afara rolului său, în timp ce un agent compromis ar putea oferi un atacator o cale rapidă prin resursele cloud conectate.

Platforma Act Security este destinată să stabilească limite de acces definite în jurul fiecărui agent, limitându-l la datele, serviciile și infrastructura necesare pentru sarcina sa atribuită. Obiectivul mai larg este de a preveni ca un agent să utilizeze permisiunile moștenite pentru a se deplasa lateral prin organizație.

Apus Limitelor Prin Controale Cloud Existente

Platforma nu se bazează numai pe producerea de recomandări pentru echipele de securitate. Este proiectată pentru a impune în mod continuu limite de acces prin controale cloud-native și alte sisteme de securitate pe care clienții le exploatează deja.

Înainte de a aplica o politică, organizațiile pot simula impactul său pentru a determina dacă schimbarea ar putea întrerupe o aplicație legitimă sau un proces de afaceri. Acest pas este important, deoarece restricțiile de acces prea agresive pot cauza întreruperi la fel de ușor cum controalele slabe pot crea lacune de securitate.

Act Security poate, de asemenea, să extindă aceste politici în pipe-line-urile de integrare continuă și livrare continuă. Noile configurații de infrastructură pot fi evaluate astfel înainte de a ajunge în producție, reducând probabilitatea ca accesul excesiv să se întoarcă imediat după o curățare inițială.

Compania se poziționează, de asemenea, platforma ca un strat preventiv care completează produsele de detectare și răspuns existente. Profilul său AWS Marketplace descrie tehnologia ca prevenire a amenințărilor la nivel de infrastructură, mai degrabă decât o înlocuire a instrumentelor care monitorizează atacurile active.

Echipa Medigate Revine în Securitate Cibernetică

Act Security este condusă de co-fondatorul și CEO Jonathan Langer, care a fondat anterior Medigate, o companie de securitate axată pe dispozitive medicale conectate și infrastructură de sănătate.

Medigate a dezvoltat tehnologie pentru descoperirea și securizarea activelor clinice care funcționează pe rețelele spitalicești. Claroty a finalizat achiziționarea companiei în ianuarie 2022, combinând expertiza Medigate în domeniul sănătății cu o platformă mai largă pentru securizarea sistemelor cibernetice fizice industriale, întreprinderi și sănătate.

Această experiență este relevantă pentru strategia actuală a Act Security. Mediile medicale conțin un număr mare de dispozitive conectate, protocoale specializate, sisteme legacy și procese operaționale care nu pot tolera întreruperi. Infrastructura cloud prezintă un mediu tehnic diferit, dar creează o cerință similară de a îmbunătăți securitatea fără a interfera cu sistemele critice.

Fondatorii aplică acum această experiență unei probleme mai largi de acces cloud, inclusiv numărul tot mai mare de identități non-umane create de aplicații, sarcini automate și agenți AI.

Transformarea Prevenției într-un Produs Operațional

Cele 60 de milioane de dolari în finanțare oferă Act Security o susținere substanțială la început, dar compania intră pe o piață de securitate cloud aglomerată. Principalele platforme de securitate cibernetică oferă deja combinații de gestionare a poziției de securitate cloud, securitate a identității, gestionare a drepturilor, protecție a sarcinilor și analiză a căilor de atac.

Diferențierea Act Security va depinde de capacitatea sa de a trece în mod fiabil de la identificarea accesului riscant la impunerea unei infrastructuri mai sigure fără a introduce fricțiuni operaționale.

Acest lucru va necesita modelarea precisă a activității de afaceri legitime, suport pentru medii cloud care se schimbă rapid și o integrare strânsă cu controalele utilizate în diferiți furnizori de cloud. Organizațiile vor avea nevoie, de asemenea, de încredere că modificările automate de politică nu vor bloca dezvoltatorii, aplicațiile sau procedurile de acces de urgență.

Simularea politicilor și impunerea treptată ar putea ajuta la abordarea acestor preocupări, dar valoarea pe termen lung a platformei va depinde în cele din urmă de reducerile măsurabile ale accesului exploatabil, mai degrabă decât de numărul de rezultate pe care le poate genera.

Securizarea Infrastructurii din Spatele Adoptării AI

Pe măsură ce întreprinderile implementează mai multe software autonom, securitatea cloud va fi, probabil, din ce în ce mai legată de identitate și autorizare. Agenții AI pot acționa ca aplicații, angajați și administratori automați în același timp, făcând distincțiile convenționale între accesul uman și cel mașină mai puțin utile.

Lansarea Act Security reflectă o schimbare mai largă spre controlul a ceea ce poate accesa fiecare identitate înainte de a apărea o intruziune. În loc de a presupune că echipele de securitate pot păta fiecare slăbiciune sau investiga fiecare alertă, platforma este construită în jurul limitării impactului potențial al unui cont compromis, sarcină sau agent.

Abordarea va fi acum testată în medii de producție în care cerințele de acces se schimbă constant. Dacă se dovedește capabilă de a impune aceste limite fără a întrerupe activitățile legitime, securitatea centrată pe acțiune ar putea deveni un component important al modului în care organizațiile gestionează infrastructura cloud în era AI.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.