การระดมทุน
RAVEN.IO เพิ่มทุน 20 ล้านดอลลาร์ เพื่อเปลี่ยนแปลงความปลอดภัยของแอปพลิเคชันในยุคการโจมตีด้วย AI

บริษัทสตาร์ทอัพด้านความปลอดภัยไซเบอร์ RAVEN.IO ได้ระดมทุนใหม่ 20 ล้านดอลลาร์ ในขณะที่พยายามที่จะเปลี่ยนแปลงวิธีการปกป้องแอปพลิเคชันในproduction environments การระดมทุนรอบนี้นำโดย Norwest พร้อมด้วยการสนับสนุนจาก Elron Ventures และนักลงทุนเชิงกลยุทธ์อื่นๆ ซึ่งเกิดขึ้นในช่วงเวลาที่โมเดลความปลอดภัยแบบดั้งเดิมกำลังดิ้นรนที่จะตามทันภัยคุกคามที่สร้างโดย AI
บริษัทตั้งตำแหน่งตนเองโดยมีแนวคิดหลักคือ การโจมตีสมัยใหม่ไม่สามารถคาดเดาได้อีกต่อไป และระบบความปลอดภัยที่สร้างขึ้นจากช่องโหว่และความเสี่ยงที่ทราบก่อนหน้านี้กำลังเสื่อมลง
การเคลื่อนไหวไปสู่การป้องกันที่ล้ำกว่าการโจมตีแบบ CVE และการป้องกันตามลายลักษณ์
มาเป็นเวลานานที่ความปลอดภัยของแอปพลิเคชันพึ่งพาการระบุช่องโหว่ที่ทราบ—ซึ่งจัดทำเป็น Common Vulnerabilities and Exposures (CVEs)—และการแก้ไขหลังจากการค้นพบ นั่นคือโมเดลที่กำลังเผชิญกับความกดดัน
แนวทางของ RAVEN.IO เปลี่ยนโฟกัสจากสิ่งที่ทราบไปสู่สิ่งที่เกิดขึ้นจริงภายในแอปพลิเคชันที่ใช้งานอยู่ แทนที่จะสแกนโค้ดแบบสถิตหรือติดตามการรับส่งข้อมูลจากภายนอก แพลตฟอร์มของพวกเขาวิเคราะห์ว่าโค้ดทำงานอย่างไรในเวลาจริง โดยการตรวจจับเบี่ยงเบนจากพฤติกรรมที่คาดหวัง
โมเดลนี้ได้รับการออกแบบมาเพื่อระบุการโจมตีแม้ว่าจะไม่มีช่องโหว่ที่ทราบก็ตาม โดยการสังเกตเส้นทางการทำงาน ไลบรารี และการเรียกฟังก์ชัน ระบบสามารถระบุการทำงานที่ผิดปกติและหยุดการโจมตี ณ เวลาที่เกิดขึ้น
การเปลี่ยนแปลงนี้สะท้อนถึงความเป็นจริงที่กว้างขึ้น: เครื่องมือ AI ช่วยให้ผู้โจมตีสามารถสร้างและใช้ประโยชน์จากช่องโหว่ได้เร็ว hơnฐานข้อมูลช่องโหว่ที่ทราบก่อนหน้านี้สามารถตามทัน
ทำไมการมองเห็นในเวลาจริงจึงกลายเป็นสิ่งสำคัญ
แพลตฟอร์มของ RAVEN.IO ถูกสร้างขึ้นบนพื้นฐานที่ว่าการโจมตีที่มีความหมายส่วนใหญ่เกิดขึ้นภายในชั้นแอปพลิเคชันเอง ไม่ใช่ในระดับเครือข่ายหรือจุดสิ้นสุด นี่เป็นสิ่งสำคัญอย่างยิ่งในสภาพแวดล้อม cloud-native ซึ่งแอปพลิเคชันถูกกระจายไปทั่ว container, microservices และผู้ให้บริการคลาวด์หลายราย
ตามที่บริษัทระบุ เทคโนโลยีของพวกเขามอบการมองเห็นลึกเกี่ยวกับพฤติกรรมของแอปพลิเคชัน—ลงไปถึงฟังก์ชันและโซนการทำงานแต่ละรายการ—โดยไม่ต้องมีการติดตั้งอุปกรณ์หรือส่งผลกระทบต่อประสิทธิภาพ
ระดับของการมองเห็นนี้ช่วยให้ทีมความปลอดภัยสามารถ:
- ตรวจจับการพยายามใช้ประโยชน์ในเวลาจริง
- ลดสัญญาณรบกวนโดยการจัดลำดับความสำคัญของช่องโหว่ที่ไม่สามารถใช้ประโยชน์ได้
- ติดตามการโจมตีกลับไปยังการเปลี่ยนแปลงโค้ดหรือการปรับใช้เฉพาะ
เป้าหมายไม่ใช่แค่การตรวจจับ แต่ยังรวมถึงการป้องกันทันที—การป้องกันการทำงานที่เป็นอันตรายก่อนที่จะเกิดความเสียหาย
การได้รับการยอมรับในอุตสาหกรรมที่มีความปลอดภัยสูง
RAVEN.IO ก่อตั้งขึ้นในปี 2023 โดย Roi Abitboul, Guy Franco และ Omer Yair—ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ที่มีประสบการณ์ในหน่วยป้องกันประเทศอิสราเอลและความสำเร็จในการสร้างธุรกิจก่อนหน้านี้ ทีมงานก่อนหน้านี้สร้าง Javelin Networks ซึ่งถูกซื้อกิจการโดย Symantec และทำงานในเทคโนโลยีการตรวจจับและป้องกันจุดสิ้นสุดและคลาวด์
การมุ่งเน้นปัจจุบันของพวกเขาสร้างขึ้นจากประสบการณ์นั้น แต่เล็งไปที่ชั้นการทำงานของแอปพลิเคชันเอง
แพลตฟอร์มของพวกเขากำลังใช้งานจริงกับลูกค้าองค์กร 11 ราย โดยส่วนใหญ่อยู่ในภาคการประกันภัยและบริการทางการเงิน ซึ่งความเสี่ยงด้านชั้นแอปพลิเคชันและซัพพลายเชนเป็นปัญหาอย่างมาก
สภาพแวดล้อมเหล่านี้มักจะนำโมเดลความปลอดภัยใหม่ๆ มาใช้อย่างระมัดระวัง ซึ่งบ่งชี้ว่าความปลอดภัยพฤติกรรมในเวลาจริงกำลังได้รับการยอมรับในองค์กรที่มีโครงสร้างพื้นฐานที่ซับซ้อนและเสี่ยงสูง
สิ่งนี้บ่งบอกอะไรเกี่ยวกับอนาคตของความปลอดภัยแอปพลิเคชัน
กลยุทธ์ของบริษัทสอดคล้องกับการเคลื่อนไหวที่เพิ่มขึ้นในด้านความปลอดภัยไซเบอร์ที่มักถูกอธิบายว่าเป็น “การป้องกันทางขวา” —การรักษาความปลอดภัยของแอปพลิเคชันในช่วงเวลาการทำงานแทนที่จะพึ่งพาการตรวจสอบในช่วงแรกของการพัฒนา (“shift left”)
แนวทางแบบดั้งเดิมยังคงมีบทบาท แต่จะทิ้งช่องว่างระหว่างการค้นพบช่องโหว่และการปรับใช้การแก้ไข—ช่องว่างที่ผู้โจมตีกำลังใช้ประโยชน์มากขึ้น การป้องกันในเวลาจริงมีเป้าหมายที่จะปิดช่องว่างนี้โดยการตรวจสอบและป้องกันแอปพลิเคชันอย่างต่อเนื่องขณะใช้งาน
เมื่อ AI加速ทั้งการพัฒนา软件และการสร้างช่องโหว่ พื้นที่โจมตีกำลังขยายตัวอย่างรวดเร็ว มีการเขียนโค้ดมากขึ้นเร็วขึ้น โดยมีการดูแลของมนุษย์น้อยลง ในขณะที่ผู้โจมตีมีการเข้าถึงเครื่องมือที่ทำให้สามารถค้นหาช่องโหว่ได้โดยอัตโนมัติ
ในบรรยากาศดังกล่าว โมเดลความปลอดภัยที่พึ่งพาความรู้ล่วงหน้าอาจยังคงสูญเสียประสิทธิภาพ
การระดมทุนของ RAVEN.IO สะท้อนถึงความสนใจที่เพิ่มขึ้นในแนวทางที่ถือว่าการโจมตีเป็นสิ่งที่หลีกเลี่ยงไม่ได้—และเน้นไปที่การตรวจจับและหยุดพวกมันในเวลาจริง หากการเปลี่ยนแปลงนี้ดำเนินต่อไป ความปลอดภัยพฤติกรรมในเวลาจริงอาจเปลี่ยนจากหมวดหมู่เฉพาะไปสู่ชั้นพื้นฐานในด้านการป้องกันแอปพลิเคชันสมัยใหม่












