Fonlama

Bulut Erişim Riskini Azaltmak için Act Güvenlik $60 Milyonla Gizlilikten Çıktı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Act Güvenlik, $60 milyon fon ile bulut güvenlik platformunu sunarak, saldırganların şirket altyapısında ilerlemesine izin veren erişim yollarını azaltmayı amaçlıyor.

2025 yılında Medigate’in arkasındaki ekibin üyeleri tarafından kurulan Act Güvenlik, $20 milyon değerinde bir çekirdek tur ve $40 milyon değerinde bir A Serisi tur ile piyasaya giriyor. Team8 ve Bessemer Venture Partners çekirdek turu liderlik ediyor, Hetz Ventures ve Claltech de katılıyor. Notable Capital A Serisi’ni liderlik ediyor, Startpoint Capital ve Silicon Valley CISO Investments sendikası da katılıyor.

Şirket, başka bir güvenlik uyarısı katmanını eklemek yerine, izinler, ağ bağlantıları ve altyapı ilişkilerini analiz ederek, bir tehlikeye açık kimliğin gerçekten ulaşabileceği şeyi belirlemeye odaklanıyor.

Bulut Güvenlik Uyarılarını Aşmak

Bulut güvenlik platformları, açık hizmetleri, savunmasız yazılımları, aşırı izinleri ve yapılandırma hatalarını bulmak konusunda giderek daha etkili hale geldi. Ancak güvenlik ekipleri, bunları ele almak için pratik bir yol olmadan binlerce bulgu alabiliyor.

Act Güvenlik, farklı bir yaklaşım benimsiyor. Her bir zafiyeti ayrı bir düzeltme görevi olarak ele almak yerine, platform, bu zafiyetlerin saldırganlar için yararlı olmasını sağlayan erişim yollarını kaldırmaya çalışıyor.

Bu, kimlik izinlerini ve ağ erişilebilirliğini birlikte analiz etmeyi içerir. Bir kimlik, teknik olarak bir kaynağa erişime izin verebilir, ancak bir saldırganın da bu kaynağı ulaşabileceği bir ağ yolu olması gerekir. Buna karşılık, ulaşılabilir bir iş yükü, yetkilendirme kontrolleri anlamlı erişimi engellediğinde korunabilir.

Act Güvenlik, bu katmanları birleştirerek, kullanıcılar, uygulamalar, iş yükleri ve AI ajanları etrafında bulut sınırları oluşturur. Microsoft Azure teklifleri, Microsoft Entra ID, Ağ Güvenlik Grupları ve sanal ağ politikaları boyunca etkili izinleri modelleyebilir, önerilen değişiklikleri önce simüle edebilir ve mevcut Azure altyapısı aracılığıyla en düşük izin kontrollerini uygulayabilir.

AI Ajanları Neden Aşırı Erişimi Daha Tehlikeli Hale Getirir

Aşırı bulut izinleri yeni bir sorun değil, ancak AI ajanları sonuçları daha da acil hale getirebilir.

Act Güvenlik, müşteri ortamlarının analizinin, verilen bulut erişiminin yaklaşık %97’sinin dormant veya kullanılmadığını gösterdiğini söylüyor. Bu izinler, çalışanların rollerini değiştirmesi, uygulamaların evrimi, geçici projelerin kalıcı hale gelmesi ve hizmet hesaplarının gerekli olandan daha geniş erişim elde etmesi nedeniyle biriktirilebilir.

AI ajanlarının tanıtılması, bu ortama başka bir kimlik sınıfı ekler. Ajanlar, insan kullanıcıların veya mevcut hizmet hesaplarının izinlerini miras alabilir ve bir insan tarafından yapılabileceklerden çok daha hızlı bir şekilde sürekli olarak çalışır ve eylemler gerçekleştirir.

Bu, ajan doğru şekilde çalışıyorken bile riskler oluşturur. Yanlış yapılandırılmış bir ajan, amaçlanan rolünün dışında duyarlı sistemlere erişebilir,而 bir tehlikeye açık ajan, bir saldırgana bağlı bulut kaynakları boyunca hızlı bir yol sağlayabilir.

Act Güvenlik platformu, her ajan etrafında tanımlanmış erişim sınırları oluşturmayı amaçlar, yalnızca atanan görevi için gerekli olan verilere, hizmetlere ve altyapıya erişimi sınırlar. Daha geniş hedef, bir ajanın miras alınan izinleri kullanarak bir organizasyon boyunca lateral olarak ilerlemesini önlemektedir.

Mevcut Bulut Kontrolleri Aracılığıyla Sınırları Uygulamak

Platform, yalnızca güvenlik ekiplerinin gözden geçirmesi için öneriler üretilmesine dayanmıyor. Bulut yerli kontroller ve müşterilerin zaten çalıştırdığı diğer güvenlik sistemleri aracılığıyla sürekli olarak erişim sınırlarını uygulamaya tasarlanmıştır.

Bir ilke uygulamadan önce, organizasyonlar, değişikliğin meşru bir uygulamayı veya iş sürecini engelleyip engellemediğini belirlemek için etkisini simüle edebilir. Bu adım önemlidir, çünkü çok agresif erişim kısıtlamaları, zayıf kontroller gibi güvenlik açıkları oluşturabileceği gibi, kesintilere de neden olabilir.

Act Güvenlik, bu ilkeleri sürekli entegrasyon ve sürekli dağıtım işlem hatlarına da genişletebilir. Yeni altyapı yapılandırmaları, üretim öncesi değerlendirilebilir, böylece erişim yayılması, ilk temizlikten sonra hemen geri dönmez.

Şirket, platformu, mevcut algılama ve yanıt ürünlerini tamamlayan önleyici bir katman olarak konumlandırıyor. AWS Marketplace profili, teknolojiyi, aktif saldırıları izleyen araçların yerine, altyapı düzeyinde tehdit önleme olarak tanımlıyor.

Medigate Ekibi Siber Güvenlik Alanına Dönüyor

Act Güvenlik,之前 Medigate’in kurucu ortaklarından olan ve CEO’su Jonathan Langer tarafından yönetiliyor. Medigate, bağlı tıbbi cihazlar ve sağlık altyapısı odaklı bir güvenlik şirketiydi.

Medigate, klinik varlıkları keşfetme ve güvence altına alma teknolojileri geliştirdi. Claroty, Ocak 2022’de şirketin edinmesini tamamladı, Medigate’in sağlık uzmanlığını, endüstriyel, kurumsal ve sağlık siber-fiziksel sistemleri için daha geniş bir platformla birleştirdi.

Bu deneyim, Act Güvenlik’in mevcut stratejisi için relevant. Tıbbi ortamlar, büyük sayıda bağlı cihaz, özel protokoller, eski sistemler ve kesintiye tahammül edemeyen operasyonel süreçler içerir. Bulut altyapısı, farklı bir teknik ortam sunar, ancak kritik sistemleri bozmadan güvenliği iyileştirme gereksinimi benzerdir.

Kurucular, bu deneyimi, uygulamalar, otomatik iş yükleri ve AI ajanları tarafından oluşturulan artan sayıda insan dışı kimliklerin de dahil olduğu daha geniş bir bulut erişim sorununa uyguluyor.

Önlemi İşletme Ürünine Dönüştürmek

$60 milyon fon, Act Güvenlik’e önemli bir erken destek sağlıyor, ancak şirket kalabalık bir bulut güvenlik pazarına giriyor. Büyük siber güvenlik platformları zaten bulut güvenlik duruşu yönetimi, kimlik güvenliği, hak yönetimi, iş yükü koruması ve saldırı yolu analizi kombinasyonları sunuyor.

Act Güvenlik’in ayrımı, riskli erişimi daha güvenli altyapıya dönüştürebilme yeteneğine bağlı olacak. Bu, meşru iş faaliyetlerinin doğru modellemesini, hızla değişen bulut ortamlarını desteklemeyi ve farklı bulut sağlayıcılarındaki kontrollerle yakın entegrasyonu gerektirecek.

Politika simülasyonu ve kademeli uygulama, bu endişeleri ele almaya yardımcı olabilir, ancak platformun uzun vadeli değeri, üretebileceği bulguların sayısı yerine, sömürülebilir erişimi azaltma konusunda ölçülebilir giảmlere bağlı olacaktır.

AI Benimsenmesinin Arkasındaki Altyapıyı Güvence Altına Almak

Kuruluşlar, daha fazla otonom yazılım dağıttıkça, bulut güvenliği, kimlik ve yetkilendirme ile giderek daha fazla bağlantılı hale gelecektir. AI ajanları, uygulamalar, çalışanlar ve otomatik yöneticiler gibi davranabilir, bu da insan ve makine erişimi arasındaki geleneksel ayrımları daha az kullanışlı hale getirir.

Act Güvenlik’in lansmanı, her kimliğin ulaşabileceği şeyi kontrol etme yönünde daha geniş bir değişimi yansıtıyor. Güvenlik ekiplerinin her zayıflığı yamalayabileceğini veya her uyarıyı araştırabileceğini varsaymak yerine, platform, bir tehlikeye açık hesabın, iş yükünün veya ajanın potansiyel etkisini sınırlamaya odaklanıyor.

Yaklaşım, erişim gereksinimlerinin sürekli değiştiği üretim ortamlarında test edilecek. Meşru faaliyetleri bozmadan bu sınırları uygulayabildiğini kanıtlarsa, eylem odaklı güvenlik, organizasyonların bulut altyapısını AI döneminde yönetme şeklinin önemli bir bileşeni haline gelebilir.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.