การระดมทุน

Act Security เปิดตัวด้วยเงินทุน 60 ล้านดอลลาร์ เพื่อลดความเสี่ยงในการเข้าถึงคลาวด์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Act Security ได้เปิดตัวด้วยเงินทุน 60 ล้านดอลลาร์ และแพลตฟอร์มความปลอดภัยคลาวด์ที่ออกแบบมาเพื่อลดเส้นทางการเข้าถึงที่ทำให้ผู้โจมตีสามารถเคลื่อนย้ายผ่านโครงสร้างพื้นฐานองค์กร

ก่อตั้งขึ้นในปี 2025 โดยสมาชิกของทีมที่อยู่เบื้องหลังบริษัท Medigate ซึ่งเป็นบริษัทด้านความปลอดภัยทางไซเบอร์สำหรับอุตสาหกรรมสุขภาพ Act Security เข้าสู่ตลาดด้วยเงินทุน 20 ล้านดอลลาร์ในรอบการลงทุนเริ่มต้น และ 40 ล้านดอลลาร์ในรอบ Series A Team8 และ Bessemer Venture Partners เป็นผู้นำในการลงทุนรอบเริ่มต้น โดยมีการเข้าร่วมจาก Hetz Ventures และ Claltech ในขณะที่ Notable Capital เป็นผู้นำในการลงทุนรอบ Series A โดยมีการเข้าร่วมจาก Startpoint Capital และ Silicon Valley CISO Investments syndicate

แทนที่จะเพิ่มอีกชั้นหนึ่งของการเตือนความเสี่ยง บริษัทได้เน้นไปที่สิทธิ์การเข้าถึง การเชื่อมต่อเครือข่าย และความสัมพันธ์ของโครงสร้างพื้นฐานที่กำหนดว่าเอกลักษณ์ที่ถูกบุกรุกสามารถเข้าถึงสิ่งใดได้บ้าง

การย้ายออกจากการเตือนความปลอดภัยคลาวด์

แพลตฟอร์มความปลอดภัยคลาวด์ได้กลายเป็นมีประสิทธิภาพมากขึ้นในการค้นหาสービスแบบเปิดเผย ซอฟต์แวร์ที่มีความเสี่ยง สิทธิ์การเข้าถึงที่มากเกินไป และข้อผิดพลาดในการกำหนดค่า แต่ปัญหาก็คือทีมความปลอดภัยสามารถได้รับการค้นพบหลายพันรายการโดยไม่มีวิธีการแก้ไขที่เป็นไปได้

Act Security ได้เข้าใกล้ปัญหานี้จากทิศทางที่แตกต่าง แทนที่จะรักษาแต่ละจุดอ่อนเป็นงานบำบัดแยกต่างหาก แพลตฟอร์มนี้พยายามลบเส้นทางการเข้าถึงที่ทำให้จุดอ่อนเหล่านั้นมีประโยชน์ต่อผู้โจมตี

สิ่งนี้เกี่ยวข้องกับการวิเคราะห์สิทธิ์การเข้าถึงและความสามารถในการเข้าถึงเครือข่ายพร้อมกัน เอกลักษณ์อาจมีสิทธิ์การเข้าถึงทรัพยากร技术 แต่ผู้โจมตียังต้องการเส้นทางเครือข่ายที่ถูกต้องเพื่อเข้าถึงทรัพยากรนั้น ในทางกลับกัน ระบบงานที่สามารถเข้าถึงได้อาจยังคงได้รับการคุ้มครองเมื่อการควบคุมการอนุญาตป้องกันการเข้าถึงที่มีความหมาย

ทำไมตัวแทน AI จึงทำให้การเข้าถึงที่มากเกินไปเป็นอันตรายมากขึ้น

สิทธิ์การเข้าถึงคลาวด์ที่มากเกินไปไม่ใช่ปัญหาใหม่ แต่ตัวแทน AI อาจทำให้ผลที่ตามมาเป็นเรื่องเร่งด่วนมากขึ้น

Act Security ระบุว่าการวิเคราะห์สภาพแวดล้อมของลูกค้าแสดงให้เห็นว่าประมาณ 97% ของสิทธิ์การเข้าถึงคลาวด์ที่ได้รับเป็นสิทธิ์ที่ไม่ได้ใช้งานหรือไม่จำเป็น สิทธิ์เหล่านี้อาจสะสมจากการเปลี่ยนแปลงบทบาทของพนักงาน การพัฒนาของแอปพลิเคชัน โครงการชั่วคราวที่กลายเป็นโครงการถาวร และบัญชีบริการที่ได้รับสิทธิ์การเข้าถึงที่กว้างขึ้นกว่าที่จำเป็น

การแนะนำตัวแทน AI เพิ่มอีกประเภทของเอกลักษณ์เข้าสู่สภาพแวดล้อมนี้ ตัวแทนอาจมีสิทธิ์การเข้าถึงที่เหมือนกับของพนักงานหรือบัญชีบริการที่มีอยู่ ในขณะที่ทำงานอย่างต่อเนื่องและดำเนินการเร็วกว่ามนุษย์

สิ่งนี้สร้างความเสี่ยงแม้ว่าตัวแทนจะทำงานตามที่ตั้งใจไว้ ตัวแทนสามารถเข้าถึงระบบที่มีความอ่อนไหวนอกเหนือจากบทบาทที่ได้รับมอบหมาย ในขณะที่ตัวแทนสามารถให้เส้นทางที่เร็วในการเคลื่อนย้ายผ่านทรัพยากรคลาวด์ที่เชื่อมต่อสำหรับผู้โจมตี

การบังคับใช้ขอบเขตผ่านการควบคุมคลาวด์ที่มีอยู่

แพลตฟอร์มนี้ไม่พึ่งพาเพียงการสร้างคำแนะนำสำหรับทีมความปลอดภัยเพื่อตรวจสอบ แต่ได้รับการออกแบบมาเพื่อบังคับใช้ขอบเขตการเข้าถึงอย่างต่อเนื่องผ่านการควบคุมคลาวด์แบบเนทีฟและระบบความปลอดภัยอื่นๆ ที่ลูกค้าใช้งานอยู่

ก่อนที่จะใช้นโยบาย องค์กรสามารถจำลองผลกระทบของนโยบายเพื่อกำหนดว่าการเปลี่ยนแปลงนั้นอาจขัดขวางการทำงานของแอปพลิเคชันหรือกระบวนการทางธุรกิจที่ถูกต้องหรือไม่

ทีม Medigate กลับมาสู่ความปลอดภัยทางไซเบอร์

Act Security นำโดย Jonathan Langer ซึ่งเป็นผู้ร่วมก่อตั้งและ CEO ของบริษัท ซึ่งเคยร่วมก่อตั้ง Medigate บริษัทด้านความปลอดภัยทางไซเบอร์ที่เน้นไปที่อุปกรณ์ทางการแพทย์ที่เชื่อมต่อและโครงสร้างพื้นฐานด้านสุขภาพ

Medigate พัฒนาเทคโนโลยีสำหรับการค้นหาและรักษาความปลอดภัยของทรัพยากรทางคลินิกที่ทำงานอยู่บนเครือข่ายโรงพยาบาล Claroty ได้ทำการซื้อกิจการของ Medigate ในเดือนมกราคม 2022 โดยรวมเอาประสบการณ์ของ Medigate ในด้านสุขภาพเข้ากับแพลตฟอร์มที่กว้างขึ้นสำหรับการรักษาความปลอดภัยของระบบไซเบอร์-ฟิสิกส์ทางอุตสาหกรรม องค์กร และสุขภาพ

การเปลี่ยนการป้องกันเป็นผลิตภัณฑ์เชิงปฏิบัติการ

เงินทุน 60 ล้านดอลลาร์ให้การสนับสนุนในระยะแรกที่สำคัญแก่ Act Security แต่บริษัทกำลังเข้าสู่ตลาดความปลอดภัยคลาวด์ที่มีการแข่งขันสูง แพลตฟอร์มความปลอดภัยทางไซเบอร์รายใหญ่หลายแห่งมีผลิตภัณฑ์ที่รวมถึงการบริหารจัดการท่าทางความปลอดภัยคลาวด์ ความปลอดภัยของเอกลักษณ์ การจัดการสิทธิ์ การป้องกันระบบงาน และการวิเคราะห์เส้นทางการโจมตี

การแยกแยะของ Act Security จะขึ้นอยู่กับว่าสามารถย้ายจากการจัดทำบัญชีเสี่ยงไปสู่การบังคับใช้โครงสร้างพื้นฐานที่ปลอดภัยยิ่งขึ้นโดยไม่ทำให้เกิดการเสื่อมสภาพเชิงปฏิบัติการหรือไม่

การรักษาความปลอดภัยโครงสร้างพื้นฐานเบื้องหลังการนำ AI มาใช้

เมื่อองค์กรต่างๆ นำซอฟต์แวร์อัตโนมัติมาใช้มากขึ้น ความปลอดภัยคลาวด์อาจเชื่อมโยงกับการควบคุมเอกลักษณ์และการอนุญาตมากขึ้น ตัวแทน AI อาจทำงานเหมือนแอปพลิเคชัน พนักงาน และผู้ดูแลระบบอัตโนมัติในเวลาเดียวกัน ทำให้ความแตกต่างระหว่างการเข้าถึงของมนุษย์และเครื่องจักรน้อยลง

การเปิดตัวของ Act Security สะท้อนถึงการเปลี่ยนแปลงที่กว้างขึ้นในการควบคุมสิ่งที่เอกลักษณ์ทุกอย่างสามารถเข้าถึงได้ก่อนที่จะเกิดการบุกรุก แทนที่จะถือว่าทีมความปลอดภัยสามารถแก้ไขจุดอ่อนทุกจุดหรือตรวจสอบการเตือนความปลอดภัยทุกครั้ง แพลตฟอร์มนี้ได้รับการออกแบบมาเพื่อลดผลกระทบที่อาจเกิดขึ้นจากบัญชีที่ถูกบุกรุก ระบบงาน หรือตัวแทน

แนวทางนี้จะถูกทดสอบใน環境การผลิตที่ต้องการการเข้าถึงเปลี่ยนแปลงอย่างต่อเนื่อง หากสามารถบังคับใช้ขอบเขตเหล่านั้นโดยไม่ขัดขวางกิจกรรมที่ถูกต้อง การรักษาความปลอดภัยที่มุ่งเน้นการกระทำอาจกลายเป็นส่วนสำคัญของวิธีการที่องค์กรจัดการโครงสร้างพื้นฐานคลาวด์ในยุค AI

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด