Fonlama

Hush Güvenlik, $11 Milyon Yatırım ile Makine Erişiminde Çığır Açan Bir Atılım Yapıyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Hush Güvenlik, makine kimliklerini güvence altına almak için ilk kapsamlı sırrı olmayan, politika tabanlı erişim platformu olan bugün, $11 milyon tutarında tohum yatırımını Battery Ventures ve YL Ventures liderliğinde duyurdu. Ajansik AI’nin patlamasıyla birlikte, Hush, şirket çapındaki geleneksel kasaları ve sırları, yalnızca ihtiyaç duyulduğu anda mevcut olan, politika tarafından yönlendirilen erişim kontrolleriyle değiştiriyor. Bu yeni yaklaşım, geleneksel kasaların ve sırların operasyonel ve güvenlik risklerini ortadan kaldırarak, makine-makine erişimi için daha hızlı ve daha güvenli bir yol sunuyor.

Makine Erişiminde Bir Atılım

Yıllarca, kasalar, API anahtarlarını, kimlik bilgilerini ve hizmet hesaplarını korumak için varsayılan yöntem olarak kullanıldı. Ancak kasalar, aslında sorunu çözmez – sadece riski farklı bir yere taşır. Bulut ortamları saniyeler içinde değişirken ve AI ajanları boru hatları boyunca çoğalırken, statik sırlar, artılarından çok eksileri olan birer yük haline geliyor: çok uzun süre kalıyorlar, çok geniş bir alana yayılıyorlar ve saldırganlar için kolay hedefler haline geliyorlar.

Hush, farklı bir yol izliyor. Sırları depolamak yerine, platform, yalnızca ihtiyaç duyulduğu anda mevcut olan, yalnızca birkaç saniye boyunca var olan, ihtiyaç duyulan erişim sağlıyor. Görev tamamlandığında, erişim ortadan kayboluyor. Bu, çalınabilecek uzun süreli kimlik bilgilerinin, unutulan anahtarların ve sürekli parola veya token değişikliklerinin operasyonel yükünün ortadan kalkması anlamına geliyor. Güvenlik, dinamik, uyarlanabilir ve geliştirici iş akışına görünmez hale geliyor.

Cesur Bir Kuruluş Vizyonu

Şirket, Meta Networks (2019’da Proofpoint tarafından satın alındı) ekibinin liderliğinde kuruldu. “Kasalar, çevrelerin yavaş değiştiği ve AI’nin denklemde olmadığı bir döneme göre tasarlandı. O dönem bitti,” dedi CEO ve kurucu Micha Rave. “AI ajanları, kısa süreli iş yükleri ve otomasyon, oyunu değiştirdi ve kasa modeli bunu takip edemez. Biz, kimlik bilgilerinin gereksiz olduğunu kanıtladık.”

Battery Ventures ve YL Ventures, bunu bir dönemeç olarak görüyor. “Statik sırlar, modern altyapı, hızlı geliştirme döngüleri ve AI tarafından yönlendirilen iş yükleriyle başa çıkamaz,” dedi Battery’nin Barak Schoster. “Bu, kimlik bilgisi tabanlı saldırıların sonu olacak.”

Sıfır Güven için Yapılmış; DevOps için Tasarlanmış

Hush’un mimarisi, Sıfır Güven ilkelerine dayanıyor ve erişim, statik kimlik bilgilerine değil, davranışa ve kimliğe bağlı. SPIFFE standardına (Secure Production Identity Framework For Everyone) dayalı sistem, güvenliği, DevOps’u ve geliştirici iş akışlarını tek bir modele entegre ediyor. Ek bir panoyu veya karmaşıklık katmanını eklemek yerine, arka planda sessizce çalışıyor – sırları kaldırırken, uyumluluğu kolaylaştırıyor ve kör noktaları azaltıyor.

Gizli olarak çalışmasına rağmen, Hush, zaten birkaç Fortune 500 şirketini erken müşterileri arasında sayıyor. Yatırım, mühendislik büyümesini ve küresel pazara çıkış çabalarını hızlandıracak. Benimsenmeyi teşvik etmek için, şirket, gömülü sırları tanımlayan, kod ve çalışma zamanı boyunca kullanımını haritalayan ve sırsız altyapıya doğru net bir yol gösteren ücretsiz bir değerlendirme aracı sunuyor.

Güvenliğin Geleceği için Neden Bu Önemli

Hush Güvenlik’in lansmanı, kritik bir dönemeç noktasında gerçekleşiyor. Ajansik AI ve kısa süreli iş yükleri artık yan deneyler değil; şirket operasyonlarının temelini oluşturuyor. Bu yeni manzara, kasalar ve statik sırların daha fazla risk oluşturduğu bir ortamda, Hush Güvenlik, erişimlerin yalnızca birkaç saniye boyunca var olabileceği, sonra kaybolabileceği bir geleceğe işaret ediyor. Bu, Sıfır Güven ilkeleriyle uyumlu olarak, makine-makine katmanına daha da derinlemesine nüfuz ediyor.

Dalga etkileri geniş olabilir. Sırların ortadan kaldırılması, yazılımın nasıl inşa edildiği, uyumluluk çerçevelerinin nasıl tasarlandığı ve saldırganların nasıl çalıştığı hakkında uzun süredir var olan varsayımları sorguluyor. Kimlik bilgisi hırsızlığı, tarihsel olarak en yaygın ve ucuz saldırı vektörüydü. Sırların kavramını ortadan kaldırmak, bu denklemi değiştirebilir, saldırıların maliyetini artırabilir ve savunucuların operasyonel yükünü azaltabilir.

Bu nedenle, Hush Güvenlik‘in ortaya çıkışı, yalnızca bir startup lansmanı değil; bir endüstri çapında dönüşümün erken bir işareti. AI ajanları çoğaldıkça ve altyapı daha dinamik hale geldikçe, sırların sonu, daha uyarlanabilir ve dayanıklı bir dijital güven modelinin başlangıcını işaret edebilir.

Bu nedenle, Hush Güvenlik‘in ortaya çıkışı, yalnızca bir startup lansmanı değil; bir endüstri çapında dönüşümün erken bir işareti. AI ajanları çoğaldıkça ve altyapı daha dinamik hale geldikçe, sırların sonu, daha uyarlanabilir ve dayanıklı bir dijital güven modelinin başlangıcını işaret edebilir. Bu, savunucular için bir yük oluşturur. Bu nedenle, Hush Güvenlik’in ortaya çıkışı, yalnızca bir startup lansmanı değil; bir endüstri çapında dönüşümün erken bir işareti.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.