Финансирование
Компания Act Security выходит из режима stealth с $60 млн для снижения рисков доступа к облаку

Act Security вышла из режима stealth с $60 млн финансирования и облачной платформой безопасности, предназначенной для снижения рисков доступа к облачной инфраструктуре.
Компания была основана в 2025 году членами команды, стоящей за компанией Medigate, специализирующейся на кибербезопасности в сфере здравоохранения. Act Security выходит на рынок с раундом финансирования в $20 млн и серией А в $40 млн. Team8 и Bessemer Venture Partners возглавили раунд финансирования, в котором также приняли участие Hetz Ventures и Claltech. Notable Capital возглавила серию А, к которой присоединились Startpoint Capital и синдикат инвестиций Silicon Valley CISO.
Вместо добавления еще одного слоя уязвимостей компания сосредоточена на разрешениях, сетевых подключениях и отношениях инфраструктуры, которые определяют, что может сделать скомпрометированная идентификация.
Переход за пределы облачных предупреждений о безопасности
Облачные платформы безопасности стали все более эффективными в обнаружении открытых сервисов, уязвимого программного обеспечения, избыточных разрешений и ошибок конфигурации. Однако проблема заключается в том, что команды безопасности могут получать тысячи предупреждений без практического способа решить все эти проблемы.
Act Security подходит к этой проблеме с другой стороны. Вместо того, чтобы рассматривать каждую уязвимость как отдельную задачу по исправлению, платформа пытается удалить пути доступа, которые сделали бы эти уязвимости полезными для атакующего.
Это включает в себя анализ разрешений идентификации и сетевой доступности вместе. Например, идентификация может технически иметь разрешение на доступ к ресурсу, но атакующий также нуждается в жизнеспособном сетевом пути, чтобы добраться до него. С другой стороны, доступная рабочая нагрузка может остаться защищенной, когда контроли авторизации предотвращают осмысленный доступ.
Act Security объединяет эти слои, чтобы создать облачные периметры вокруг пользователей, приложений, рабочих нагрузок и агентов ИИ. Ее предложение для Microsoft Azure может моделировать эффективные разрешения на уровне Microsoft Entra ID, Network Security Groups и виртуальных сетевых политик,模拟ровать предложенные изменения перед принудительным применением и применять контроли наименьших привилегий через существующую инфраструктуру Azure.
Почему агенты ИИ делают избыточный доступ более опасным
Избыточные разрешения доступа к облаку не являются новой проблемой, но агенты ИИ могут сделать последствия более немедленными.
Act Security утверждает, что анализ сред ее клиентов показывает, что почти 97% предоставленного доступа к облаку является неактивным или неиспользуемым. Эти разрешения могли накапливаться, когда сотрудники меняли роли, приложения эволюционировали, временные проекты стали постоянными, и учетные записи служб получали более широкий доступ, чем необходимо.
Введение агентов ИИ добавляет еще один класс идентификации в эту среду. Агенты могут наследовать разрешения человеческих пользователей или существующих учетных записей служб, работая непрерывно и выполняя действия намного быстрее, чем человек.
Это создает риски даже тогда, когда агент функционирует как предназначено. Неправильно настроенный агент может получить доступ к чувствительным системам вне его назначенной роли, в то время как скомпрометированный агент может дать атакующему быстрый путь через связанные облачные ресурсы.
Платформа Act Security предназначена для создания определенных границ доступа вокруг каждого агента, ограничивая его данными, сервисами и инфраструктурой, необходимыми для его задачи. Более широкая цель – предотвратить использование агентом унаследованных разрешений для перемещения по организации.
Принудительное соблюдение границ через существующие облачные контроли
Платформа не полагается исключительно на выдачу рекомендаций командам безопасности для рассмотрения. Она предназначена для постоянного принудительного соблюдения границ доступа через облачные контроли и другие системы безопасности, которые клиенты уже эксплуатируют.
Перед применением политики организации могут смоделировать ее влияние, чтобы определить, может ли изменение прервать законную бизнес-процесс или приложение. Этот шаг важен, поскольку слишком агрессивные ограничения доступа могут вызвать сбои так же легко, как и слабые контроли могут создать пробелы в безопасности.
Act Security также может расширить эти политики на непрерывную интеграцию и непрерывное развертывание. Таким образом, новые конфигурации инфраструктуры могут быть оценены до того, как они попадут в производство, снижая вероятность того, что избыточный доступ немедленно вернется после первоначальной очистки.
Компания также позиционирует платформу как профилактический слой, который дополняет существующие продукты обнаружения и реагирования. Профиль AWS Marketplace описывает технологию как профилактику угроз на уровне инфраструктуры, а не замену инструментам, которые отслеживают активные атаки.
Команда Medigate возвращается в кибербезопасность
Act Security возглавляет сооснователь и генеральный директор Джонатан Лангер, который ранее был сооснователем Medigate, компании, специализирующейся на безопасности подключенных медицинских устройств и инфраструктуры здравоохранения.
Medigate разработала технологию для обнаружения и защиты клинических активов, работающих в сетях больниц. Claroty завершила приобретение компании в январе 2022 года, объединив экспертизу Medigate в области здравоохранения с более широкой платформой для защиты промышленных, корпоративных и медицинских киберфизических систем.
Этот опыт актуален для текущей стратегии Act Security. Медицинские среды содержат большое количество подключенных устройств, специализированных протоколов, устаревших систем и операционных процессов, которые не могут терпеть сбоев. Облачная инфраструктура представляет собой другую техническую среду, но она создает аналогичный требование – улучшить безопасность без нарушения критических систем.
Преобразование профилактики в операционный продукт
$60 млн финансирования дает Act Security значительную поддержку на ранней стадии, но компания выходит на переполненный рынок облачной безопасности. Крупные платформы кибербезопасности уже предоставляют комбинации управления облачной безопасностью, безопасности идентификации, управления правами, защиты рабочих нагрузок и анализа пути атаки.
Дифференциация Act Security будет зависеть от того, сможет ли она надежно перейти от выявления рискованного доступа к принудительному обеспечению более безопасной инфраструктуры без введения операционных помех.
Для этого потребуется точное моделирование законной бизнес-активности, поддержка быстро меняющихся облачных сред и тесная интеграция с контролями, используемыми в разных облачных провайдерах. Организациям также понадобится уверенность в том, что автоматические изменения политики не заблокируют разработчиков, приложения или процедуры аварийного доступа.
Симуляция политики и постепенное принудительное соблюдение могут помочь решить эти проблемы, но долгосрочная ценность платформы в конечном итоге будет зависеть от измеримых сокращений доступа, а не от количества предупреждений, которые она может сгенерировать.
Обеспечение безопасности инфраструктуры за ИИ
Когда предприятия развертывают больше автономного программного обеспечения, облачная безопасность скорее всего станет все более связанной с идентификацией и авторизацией. Агенты ИИ могут действовать как приложения, сотрудники и автоматические администраторы одновременно, что делает конвенциональные различия между человеческим и машинным доступом менее полезными.
Act Security запускает платформу, отражающую более широкий сдвиг в сторону контроля того, что может достичь каждая идентификация, прежде чем произойдет вторжение. Вместо того, чтобы предполагать, что команды безопасности могут исправить каждую слабость или расследовать каждое предупреждение, платформа построена вокруг ограничения потенциального воздействия скомпрометированной учетной записи, рабочей нагрузки или агента.
Подход теперь будет протестирован в производственных средах, где требования доступа постоянно меняются. Если он окажется способным обеспечить соблюдение этих границ без нарушения законной деятельности, ориентированная на действие безопасность может стать важным компонентом управления облачной инфраструктурой в эпоху ИИ.












