การระดมทุน
Qevlar AI ร่วมมือกับเงิน 30 ล้านดอลลาร์เพื่อเปลี่ยนแปลงศูนย์ปฏิบัติการด้านความปลอดภัยด้วย AI อัตโนมัติ

บริษัทสตาร์ทอัพด้านความปลอดภัยไซเบอร์ Qevlar AI ได้รับเงินใหม่ 30 ล้านดอลลาร์ เพื่อขยายแพลตฟอร์ม AI อัตโนมัติที่ออกแบบมาเพื่อเปลี่ยนแปลงวิธีการจัดการภัยคุกคามและปรับปรุงการรักษาความปลอดภัยโดยรวมของศูนย์ปฏิบัติการด้านความปลอดภัย (SOCs)
รอบการระดมทุนนี้ได้รับการสนับสนุนร่วมกันโดย Partech และ Forgepoint Capital International โดยมีการเข้าร่วมจาก EQT Ventures & Growth เนื่องจากองค์กรต่างๆ กำลังมองหาวิธีการจัดการปริมาณการแจ้งเตือนด้านความปลอดภัยที่ล้นหลามโดยไม่ต้องเพิ่มจำนวนพนักงานอย่างมีนัยสำคัญ
บริษัท Qevlar AI ก่อตั้งขึ้นในปี 2023 พัฒนาแพลตฟอร์ม SOC ที่ขับเคลื่อนด้วย AI ซึ่งสามารถสืบค้นการแจ้งเตือนด้านความปลอดภัยได้อย่างอัตโนมัติ คอร์เรลเลตหลักฐานข้ามเครื่องมือ และกำหนดว่าเหตุการณ์เป็นอันตรายหรือไม่เป็นอันตราย เทคโนโลยีของบริษัทได้รับการออกแบบมาเพื่อช่วยให้ผู้วิเคราะห์สามารถพ้นจากงานสืบค้นซ้ำๆ และมุ่งเน้นไปที่การป้องกันเชิงกลยุทธ์
การแก้ปัญหา Overload ของการแจ้งเตือน
ทีมด้านความปลอดภัยกำลังเผชิญกับความท้าทายด้านการปฏิบัติงานที่เพิ่มขึ้น โครงสร้างพื้นฐานสมัยใหม่สร้างปริมาณการแจ้งเตือนที่มากเกินไปข้ามระบบการจัดการข้อมูลด้านความปลอดภัยและ การจัดการเหตุการณ์ (SIEM) การตรวจจับและตอบสนองจุดสิ้นสุด (EDR) และเครื่องมือด้านความปลอดภัยอื่นๆ
การสอบสวนการแจ้งเตือนเหล่านี้มักจะใช้เวลาส่วนใหญ่ของ SOC แพลตฟอร์มของ Qevlar AI มีเป้าหมายที่จะลบข้อผิดพลาดนั้นออกโดยการเพิ่มคุณค่าของข้อมูล การระบุรูปแบบ และการสร้างรายงานการสอบสวนได้อย่างอัตโนมัติ
ตามที่บริษัทระบุ องค์กรที่ใช้แพลตฟอร์มได้เห็น:
- การลดเวลาในการสอบสวน 10 เท่า โดยการวิเคราะห์ลดลงเหลือประมาณ 3 นาที
- การสอบสวนแบบอัตโนมัติ 24/7
- 100% ของการแจ้งเตือนที่สอบสวนด้วยบริบทเต็ม
- ความสามารถของนักวิเคราะห์ในการมุ่งเน้นไปที่การล่าภัยคุกคามและการตอบสนองต่อเหตุการณ์มากกว่าการไตร่ตรองแบบปกติ
การเปลี่ยนแปลงนี้มีจุดมุ่งหมายเพื่อเปลี่ยนจากการจัดการการแจ้งเตือนแบบตอบสนองไปสู่การปรับปรุงการรักษาความปลอดภัยโดยรวม
การเปลี่ยนจากการจัดการการแจ้งเตือนไปสู่การให้ข้อมูลด้านความปลอดภัย
ในขณะที่เครื่องมือด้านความปลอดภัยที่ขับเคลื่อนด้วย AI หลายๆ ตัวมุ่งเน้นไปที่การจัดการการแจ้งเตือนเป็นหลัก แพลตฟอร์มของ Qevlar AI ถูกวางตำแหน่งเป็นชั้นข้อมูลที่กว้างขึ้นสำหรับการปฏิบัติงาน SOC
ระบบจะสอบสวนการแจ้งเตือนโดยอัตโนมัติ จากนั้นจะวิเคราะห์รูปแบบข้ามการสอบสวนเหล่านั้นเพื่อระบุจุดอ่อนที่ซ่อนอยู่ การตั้งค่าผิดหรือเทคนิคการโจมตีที่เกิดขึ้นซ้ำๆ ข้อมูลเชิงลึกเหล่านี้สามารถช่วยให้ทีมด้านความปลอดภัยแก้ไขสาเหตุของปัญหาและลดจำนวนการแจ้งเตือนที่สร้างขึ้นตามเวลา
Ahmed Achchak ผู้ร่วมก่อตั้งและ CEO ของ Qevlar AI ระบุว่าเป้าหมายของบริษัทคือการเปลี่ยนแปลงวิธีการวัดประสิทธิภาพ SOC อย่างรากฐาน
แทนที่จะติดตามความเร็วในการแก้ไขการแจ้งเตือน เขาแย้งว่าการวัดที่มีความหมายมากกว่าคือว่าทีมด้านความปลอดภัยกำลังปรับปรุงการรักษาความปลอดภัยขององค์กรโดยเข้าใจว่าเหตุใดจึงเกิดเหตุการณ์ขึ้นและป้องกันไม่ให้เกิดซ้ำ
การนำไปใช้ที่เพิ่มขึ้นทั่วทั้งองค์กรและ MSSPs
Qevlar AI รายงานการนำไปใช้ที่แข็งแกร่งทั้งในองค์กรขนาดใหญ่และผู้ให้บริการด้านความปลอดภัยที่จัดการ (MSSPs) ลูกค้าประกอบด้วยองค์กรระดับโลก เช่น Mercedes-Benz (MBG.DE ) และ Sodexo ควบคู่ไปกับผู้ให้บริการด้านความปลอดภัยไซเบอร์ เช่น Orange Cyberdefense ECI และ Atos
องค์กรเหล่านี้กำลังนำแพลตฟอร์ม SOC ที่ขับเคลื่อนด้วย AI มาใช้มากขึ้น เนื่องจากทีมด้านความปลอดภัยต้องดิ้นรนกับความซับซ้อนของสภาพแวดล้อม IT สมัยใหม่และความขาดแคลนผู้มีความสามารถด้านความปลอดภัยไซเบอร์ทั่วโลก
แพลตฟอร์มจะรวมเข้ากับเครื่องมือด้านความปลอดภัยที่มีอยู่ โดยอัตโนมัติในการรวบรวมและคอร์เรลเลตข้อมูลเพื่อกำหนดว่าการแจ้งเตือนแสดงถึงภัยคุกคามที่แท้จริงหรือไม่ จากนั้นสามารถสร้างรายงานการสอบสวนที่มีโครงสร้างและแนะนำการดำเนินการแก้ไขสำหรับนักวิเคราะห์
การขยายวิสัยทัศน์ SOC อัตโนมัติ
ด้วยเงินใหม่นี้ Qevlar AI มีแผนจะเร่งพัฒนาแพลตฟอร์ม SOC อัตโนมัติ โดยขยายความสามารถไปไกลกว่าการสอบสวนเพื่อรวมการตรวจจับและการแก้ไขที่ลึกกว่า
นักลงทุนระบุว่าแนวทางของบริษัทสะท้อนถึงการเปลี่ยนแปลงที่กว้างขึ้นในด้านความปลอดภัยไซเบอร์ โดยเปลี่ยนจากการอัตโนมัติด้วยกฎไปสู่ตัวแทน AI อัตโนมัติที่สามารถสอบสวนได้อย่างอิสระและเรียนรู้จากรูปแบบข้ามเหตุการณ์
เมื่อสภาพแวดล้อมด้านความปลอดภัยยังคงซับซ้อนมากขึ้น แพลตฟอร์มที่ลดภาระการทำงานด้วยมือและแสดงข้อมูลเชิงลึกที่สามารถดำเนินการได้จะกลายเป็นส่วนสำคัญของกลยุทธ์ป้องกันการโจมตีไซเบอร์ขององค์กรมากขึ้น












