Фінансування
Qevlar AI збирає $30 млн для трансформації центрів операцій з безпеки за допомогою автономного ІІ

Стартап у сфері кібербезпеки Qevlar AI зібрав $30 млн у новому фінансуванні для розширення своєї автономної платформи ІІ, призначеної для трансформації того, як центри операцій з безпеки (SOC) обробляють загрози та покращують загальну позицію безпеки.
Раунд був спільно очолений Partech та Forgepoint Capital International, з участю EQT Ventures & Growth, оскільки підприємства все частіше шукають способи керування завантаженими об’ємами сигналів безпеки без значного збільшення кількості працівників.
Заснована у 2023 році, Qevlar AI розробляє платформу SOC, керовану ІІ, яка автономно розслідує сигнали безпеки, корелює докази з різних інструментів та визначає, чи є інциденти шкідливими чи безпечними. Технологія компанії призначена для того, щоб допомогти аналітикам рухатися за межі повторюваних завдань розслідування та зосередитися на стратегічних оборонних ініціативах.
Покращення проблеми завантаженості сигналів
Безпекові команди стикаються із зростаючими операційними викликами. Сучасна інфраструктура генерує величезні об’єми сигналів безпеки через системи управління інформацією про безпеку (SIEM), виявлення та реагування на загрози на кінцевих точках (EDR) та інші інструменти безпеки.
Розслідування цих сигналів часто займає більшу частину часу SOC. Платформа Qevlar AI спрямована на усунення цієї瓶ячки шляхом автономного збагачення даних, виявлення закономірностей та генерації звітів про розслідування.
За даними компанії, організації, які розгорнули платформу, побачили:
- Зменшення часу розслідування у 10 разів, що скорочує аналіз до приблизно трьох хвилин
- Автоматичне розслідування 24/7
- 100% сигналів розслідувані з повним контекстом
- Можливість для аналітиків зосередитися на полюванні на загрози та реагуванні на інциденти, а не на рутинній триязі
Ця зміна спрямована на те, щоб перемістити команди SOC від реактивного оброблення сигналів до покращення позиції безпеки.
Перехід від оброблення сигналів до безпекових інсайтів
Хоча багато інструментів безпеки, керованих ІІ, зосереджуються в основному на триязі сигналів, Qevlar AI позиціонує свою платформу як ширший інтелект-шар для операцій SOC.
Система автоматично розслідує сигнали, а потім аналізує закономірності цих розслідувань, щоб визначити основні уразливості, неправильні конфігурації або повторювані техніки атак. Ці інсайти можуть допомогти командам безпеки усунути корінні причини та зменшити кількість генерованих сигналів із часом.
Ахмед Аччак, співзасновник та генеральний директор Qevlar AI, каже, що мета компанії полягає у фундаментальній зміні того, як вимірюється ефективність SOC.
Натомість того, щоб відстежувати, наскільки швидко сигнали вирішуються, він стверджує, що більш значимим показником є те, чи команди безпеки дійсно покращують позицію безпеки своєї організації, розуміючи, чому відбуваються інциденти, та запобігаючи їх повторенню.
Розширення прийняття серед підприємств та постачальників послуг з управління безпекою
Qevlar AI повідомляє про сильне прийняття серед великих підприємств та постачальників послуг з управління безпекою (MSSP). Клієнтами є глобальні організації, такі як Mercedes-Benz (MBG.DE ) та Sodexo, поряд з постачальниками послуг з кібербезпеки, включаючи Orange Cyberdefense, ECI та Atos.
Ці організації все частіше приймають платформи SOC, керовані ІІ, оскільки команди безпеки борються із зростаючою складністю сучасних ІТ-оточень та глобальною нестачею талантів у сфері кібербезпеки.
Платформа інтегрується з існуючими інструментами безпеки, автоматично збираючи та корелюючи дані для визначення того, чи представляють сигнали реальні загрози. Вона може потім генерувати структуровані звіти про розслідування та рекомендувати дії з ліквідації для аналітиків.
Розширення автономної візії SOC
З новим фінансуванням Qevlar AI планує прискорити розвиток своєї автономної платформи SOC, керованої ІІ, розширюючи її можливості за межі розслідування, щоб включити глибше виявлення та ліквідацію інцидентів.
Інвестори кажуть, що підхід компанії відображає ширшу зміну, яка відбувається у сфері кібербезпеки: перехід від автоматизації на основі правил до автономних агентів ІІ, здатних проводити розслідування незалежно та вивчати закономірності інцидентів.
Оскільки середовища безпеки продовжують зростати у складності, платформи, які зменшують ручну роботу, одночасно забезпечуючи дії з ліквідації інсайтів, стають все більш центральними для стратегій кіберзахисту підприємств.












