Fonlama
Onit Güvenlik, Siber Savunma’yı Yavaşlatan Tıkanıklığı Ortadan Kaldırmak için 11 Milyon Dolar Yatırım Aldı
Onit Güvenlik, Hetz Ventures ve Brightmind Partners liderliğindeki 11 milyon dolarlık bir.seed turu ile gizlilikten çıktı ve siber güvenliği algılamadan otomatik düzeltmeye doğru büyüyen bir değişimin merkezine kendini konumlandırdı.
Şirketin kuruluş hikayesi, gerçek bir dünya başarısızlığında kökleniyor. Kurucu ortak Ofer Amitai tarafından yönetilen önceki bir işletme, bilinen bir zafiyetin bir geri bildirimde gömülmesi sonucu saldırıya uğramış, endüstri genelinde sistemik bir sorunu vurgulamıştı. Bugün, organizasyonlar çözülmemiş binlerce zafiyetle boğuşurken, saldırganlar bunları sadece dakikalar içinde sömürebiliyor.
Zafiyet Yönetiminin Neden Bozulduğu
Temel sorun, araçların eksikliği değil. Riski belirleme ile aslında onu düzeltme arasındaki büyüyen uçurum.
Güvenlik platformları, zafiyetleri ortaya çıkarmada oldukça etkili hale geldiler, ancak düzeltme masih yavaş, manuel ve parçalı kaldı. Ekipler, sahipliği belirlemek, iş etkisini değerlendirmek ve departmanlar arasında koordine etmek zorundalar – souvent bağlantısız sistemler aracılığıyla. Bu süreç haftalar alabilir, saldırganlar ise neredeyse gerçek zamanlı olarak çalışır.
Sorunun büyüklüğü hızlanıyor. Zafiyet veritabanlarının on yılın sonunda bir milyonun üzerinde girişi aşması bekleniyor, zaten yönetilemeyen bir geri bildirimi daha da artıracaktır.
Ortaya çıkan, savunucuların hala daha yavaş bir döneme tasarlanmış iş akışlarıyla çalışırken, saldırganların giderek daha çok otomatik hale geldiği yapısal bir dengesizliktir.
Ticket’lerden Otomatik Düzeltmeye
Onit Güvenlik, temel düzeyde nasıl maruz kalma yönetimi çalıştığını yeniden düşünerek bu açığı kapatmaya çalışıyor.
İnsan koordinasyonuna dayanmak yerine, platform tüm düzeltme yaşam döngüsünün sahipliğini alan AI ajanlarını kullanıyor. Hedef, tekrarlayan triyaj ve önceliklendirmeyi, bir insan tarafından tanımlanan tek bir eylemin binlerce benzer sorunu otomatik olarak çözebileceği karara dayalı bir modele替换 etmek.
Bu yaklaşım beberapa ana değişiklikleri getiriyor:
- İş bağlamına önceliklendirme: Zafiyetler, genel puanlama sistemleri yerine gerçek dünya etkisine göre sıralanıyor
- Otomatik sahiplik eşleme: Platform, parçalı iç verilerini analiz ederek her varlığın sorumlusunu belirler
- Yürütme, değil koordinasyon: AI ajanları görevleri sadece atamak yerine gerçekleştirir
- Birikimli çözümleme: Bir düzeltme stratejisi tanımlandığında, ileride benzer maruz kalma durumları için yeniden kullanılır
Sonuç, sadece iş yükünü azaltmak değil, zafiyet yönetiminin tekrarlayan doğasını tamamen ortadan kaldırmayı hedefleyen bir sistem.
Agentic Güvenlik’in Yükselişi
Onit Güvenlik, sistemlerin sadece veri analiz etmesi değil, aktif olarak eylem almasıyla karakterize edilen agentic AI hareketinin bir parçasıdır.
Siber güvenlikte bu değişim özellikle önemlidir. AI ajanları, tehdit istihbaratını sürekli olarak toplamak ve düzeltmeleri önermek veya gerçekleştirmek için saldırganlarla daha yakın bir hızda çalışabilir. Uygulamada, çoğu dağıtım masih insan onayını gerektirir, hem teknik hem de organizasyonel bir önlem olarak.
Değişen, insan operatörün rolü. Artık bireysel uyarıları yönetmek yerine, AI sistemlerinin büyük ölçekte uygulayacağı politikalar ve kararlar tanımlanıyor.
Otomatik İyileştirme Güvenlik Sistemlerinin Geleceği
Eğer bu model etkili olursa, organizasyonların siber güvenliğe yaklaşımını temelde değiştirebilir.
Zafiyetleri, sürekli büyüyen bir sorunlar sırası olarak değil, normal operasyonların bir parçası olarak sürekli olarak çözülen riskler olarak gören sistemler olabilir. Geri bildirim kendisi yavaş yavaş ortadan kalkabilir, risklerin neredeyse keşfedildikleri kadar hızlı ele alındığı dinamik bir ortamla değiştirilir.
Bunun daha geniş kapsamlı etkileri var. Güvenlik ekipleri, reaktif yangın söndürme yerine stratejik denetim odaklı çalışabilir, politika tanımlama, kenar durumları değerlendirme ve sistemik riski anlama üzerine odaklanabilir, bireysel sorunları takip etmek yerine.
Aynı zamanda, organizasyonlar neredeyse anında düzeltme beklentisi içine girebilir, bu artık istisna değil, standart olur.
Üstelik bir birikimli etki vardır. AI sistemleri her düzeltme eyleminden öğrenirken, kurumlar genelinde ölçeklenebilen kurumsal bilgiyi inşa eder. Zamanla, bu, sadece kendini onaran altyapı değil, aynı zamanda daha da dayanıklı hale gelen bir altyapıya yol açabilir, buna bağlı olarak personel sayısında orantılı artışa gerek kalmaz.
Uzun vadeli yol haritası, algılama, önceliklendirme ve düzeltmenin sıkı bir şekilde entegre edildiği otomatik güvenlik mimarilerine işaret ediyor. O dünyada, avantaj en hızlı hareket eden organizasyonlara geçer, sadece en çok görenlere değil.
Algılama olmadan çözümleme çözmediği için geçen on yıllar boyunca görünürlüğü geliştirmiş bir endüstride, bu değişim belki de en önemli değişimdir.












