Фінансування
Компанія Act Security вийшла зі стейджу з $60 млн для зменшення ризику доступу до хмарних сервісів

Act Security вийшла зі стейджу з $60 млн фінансування та платформою хмарної безпеки, призначеною для зменшення шляхів доступу, які дозволяють атакувальникам рухатися через інфраструктуру підприємства.
Заснована у 2025 році членами команди компанії Medigate, яка займається кібербезпекою у сфері охорони здоров’я, Act Security вступає на ринок з раундом сіда-вінвестування у розмірі $20 млн та серією А у розмірі $40 млн. Team8 та Bessemer Venture Partners очолили раунд сіда-вінвестування, до якого приєдналися Hetz Ventures та Claltech. Notable Capital очолила серію А, до якої приєдналися Startpoint Capital та синдикат інвестицій CISO Silicon Valley.
Натомість додати ще один шар уразливостей, компанія зосереджується на дозволах, мережевих з’єднаннях та інфраструктурних відносинах, які визначають, до чого може дістатися скомпрометована ідентичність.
Переходячи за межі сигналів хмарної безпеки
Платформи хмарної безпеки стали все більш ефективними у виявленні відкритих сервісів, уразливого програмного забезпечення, надмірних дозволів та помилок конфігурації. Однак складність полягає в тому, що команди безпеки можуть отримувати тисячі результатів без практичного способу вирішити всі ці проблеми.
Act Security підходить до цієї проблеми з іншого боку. Замість того, щоб розглядати кожну уразливість як окреме завдання з виправлення, платформа намагається видалити шляхи доступу, які зробили б ці уразливості корисними для атакувальника.
Це включає аналіз дозволів ідентичності та мережевої досяжності разом. Ідентичність може мати технічні дозволи на доступ до ресурсу, наприклад, але атакувальник також потребує життєздатного мережевого шляху, щоб дістатися до нього. Навпаки, досяжна робоча нагрузка може залишатися захищеною, коли контролювання авторизації запобігає корисному доступу.
Act Security поєднує ці шари, щоб встановити хмарні периметри навколо користувачів, застосунків, робочих навантажень та агентів штучного інтелекту. Її пропозиція для Microsoft Azure може моделювати ефективні дозволи по всій Microsoft Entra ID, Network Security Groups та віртуальним мережевим політикам, симулювати запропоновані зміни перед їх застосуванням та застосовувати контроль найменших привілеїв через існуючу інфраструктуру Azure.
Чому агенти штучного інтелекту роблять надмірний доступ більш небезпечним
Надмірні дозволи у хмарі не є новою проблемою, але агенти штучного інтелекту можуть зробити наслідки більш негайними.
Act Security заявляє, що аналіз середовищ клієнтів вказує на те, що близько 97% наданих дозволів у хмарі є сплячими або невикористаними. Ці дозволи могли накопичитися, коли співробітники змінювали ролі, застосунки еволюціонували, тимчасові проекти стали постійними, а сервісні облікові записи отримали ширші дозволи, ніж це було необхідно.
Введення агентів штучного інтелекту додає ще один клас ідентичності до цього середовища. Агенти можуть успадкувати дозволи людей або існуючих сервісних облікових записів, працюючи безперервно та виконуючи дії набагато швидше, ніж людина.
Це створює ризики навіть тоді, коли агент функціонує так, як передбачено. Неправильно сконфігурований агент міг би отримати доступ до чутливих систем поза його призначеною роллю, тоді як скомпрометований агент міг би надати атакувальнику швидкий шлях через пов’язані хмарні ресурси.
Платформа Act Security призначена для встановлення визначених меж доступу навколо кожного агента, обмежуючи його лише тимі данними, сервісами та інфраструктурою, які необхідні для його призначеної задачі. Більш широкою метою є запобігання тому, щоб агент використовував успадковані дозволи для руху по організації.
Встановлення меж через існуючі засоби хмарної безпеки
Платформа не покладається виключно на генерацію рекомендацій для команд безпеки. Вона призначена для безперервного встановлення меж доступу через хмарні засоби контролю та інші системи безпеки, які клієнти вже експлуатують.
Перед застосуванням політики організації можуть симулювати її вплив, щоб визначити, чи може зміна перервати легітимний застосунок або бізнес-процес. Цей крок важливий, оскільки надмірно агресивні обмеження доступу можуть спричинити аварії так само легко, як і слабкі засоби контролю можуть створити пробіли у безпеці.
Act Security також може розширити ці політики на безперервну інтеграцію та безперервну поставку. Нові конфігурації інфраструктури можуть бути оцінені перед тим, як вони потраплять у виробництво, зменшуючи ймовірність того, що розсіювання доступу негайно повернеться після початкової очистки.
Компанія також позиціонує платформу як профілактичний шар, який доповнює існуючі засоби виявлення та реагування. Її профіль на AWS Marketplace описує технологію як профілактику загроз на рівні інфраструктури, а не заміну інструментам, які контролюють активні атаки.
Команда Medigate повертається до кібербезпеки
Act Security очолює співзасновник та генеральний директор Джонатан Лангер, який раніше співзаснував Medigate, компанію з безпеки, орієнтовану на підключені медичні пристрої та інфраструктуру охорони здоров’я.
Medigate розробила технологію для відкриття та захисту клінічних активів, які працюють по мережах лікарень. Claroty завершила придбання компанії у січні 2022 року, поєднавши експертизу Medigate у сфері охорони здоров’я з більш широкою платформою для захисту промислових, корпоративних та систем охорони здоров’я.
Цей досвід актуальний для поточної стратегії Act Security. Медичні середовища містять велику кількість підключених пристроїв, спеціалізованих протоколів, застарілих систем та операційних процесів, які не можуть терпіти переривання. Хмарна інфраструктура створює інше технічне середовище, але вона створює подібний вимогу до покращення безпеки без втручання у критичні системи.
Засновники тепер застосовують цей досвід до ширшої проблеми доступу до хмари, включаючи зростаючу кількість нелюдських ідентичностей, створених застосунками, автоматизованими робочими навантаженнями та агентами штучного інтелекту.
Перетворення профілактики на операційний продукт
$60 млн фінансування дають Act Security суттєву ранню підтримку, але компанія вступає на переповнений ринок хмарної безпеки. Великі платформи кібербезпеки вже пропонують комбінації управління хмарною безпекою, безпеки ідентичності, управління правами, захисту робочих навантажень та аналізу шляхів атак.
Диференціація Act Security залежатиме від того, чи зможе вона надійно перейти від виявлення ризикованих дозволів до встановлення безпечнішої інфраструктури без введення операційного тертя.
Це буде вимагати точної моделі легітимної бізнес-діяльності, підтримку швидко змінюваних хмарних середовищ та тісну інтеграцію з засобами контролю, використовуваними в різних хмарних постачальників. Організації також потребуватимуть впевненості, що автоматичні зміни політики не заблокують розробників, застосунки або процедури аварійного доступу.
Симуляція політики та поступове застосування можуть допомогти вирішити ці проблеми, але довгострокова цінність платформи в кінцевому підсумку залежатиме від вимірюваних знижень у експлуатованих дозволах, а не кількості результатів, які вона може генерувати.
Захист інфраструктури за адоптацією штучного інтелекту
Під час того, як підприємства розгортають більше автономного програмного забезпечення, хмарна безпека ймовірно стане все більш пов’язаною з ідентичністю та авторизацією. Агенти штучного інтелекту можуть діяти як застосунки, співробітники та автоматизовані адміністратори одночасно, роблячи традиційні відмінності між людським та машинним доступом менш корисними.
Act Security’s запуск відображає більш широкий зсув до контролю того, до чого може дістатися кожна ідентичність, перш ніж відбувається вторгнення. Замість того, щоб припускати, що команди безпеки можуть виправити кожну слабкість або розслідувати кожен сигнал, платформа побудована навколо обмеження потенційного впливу скомпрометованого облікового запису, робочої нагрузки або агента.
Підхід зараз буде протестований у виробничих середовищах, де вимоги доступу змінюються постійно. Якщо він доведе свою здатність встановлювати ці межі без переривання легітимної діяльності, то орієнтована на дії безпека може стати важливим компонентом того, як організації керують хмарною інфраструктурою у добу штучного інтелекту.












