Фінансування

Tonic Security збирає $7 млн для боротьби з кіберхаосом за допомогою агентського ІІ

mm
Додайте Unite.AI до бажаних джерел у Google

У гонці за тим, щоб позбавитися від сучасної розгону кіберзагроз, одна стартап-компанія робить ставку на те, що контекст, а не лише виявлення, буде ключем до виживання. Tonic Security сьогодні публічно запустився з $7 млн сіяного фінансування під керівництвом Hetz Ventures, до якого приєдналися Vesey Ventures та провідні кібербезпекові ангели. Їхня мета: допомогти командам безпеки припинити гонитву за шумом і почати пріоритизувати ризик, який справді має значення.

Платформа Tonic, побудована на власному агентському ІІ та орієнтованому на безпеку Data Fabric, має на меті ліквідувати сигнальну перевантаженість, яка турбує команди кібербезпеки, надаючи значимий бізнес-контекст за кожним попередженням. Компанію засновано ветеранами елітних кіберінститутів: генеральний директор Шарон Ісаакі, колишній виконавчий директор Sygnia та офіцер розвідки Ізраїльської армії; головний продукт-менеджер Девід Варшавський, колишній керівник червоних команд та корпоративної безпеки в Sygnia; та технічний директор Грегорі Айнбіндер, засновник відділу ІІ 8200-ї частини Ізраїльської армії та Центру безпечного хмара.

Вирішення проблеми кіберперевантаження

Сьогодні команди кібербезпеки переповнені знахідками – більшість з яких є або хибними позитивами, або позбавленими дієвого контексту. За даними IBM, середня вартість порушення даних досягла $4,88 млн у 2024 році, а глобальна кіберзлочинність очікується завдасть $10,5 трлн щорічних збитків до 2025 року. Тим часом, попри зростання інвестицій у засоби кібербезпеки, команди часто пропускають вразливості, які мають найбільше значення – не тому, що вони невидимі, а тому, що вони поховані під безцільними даними.

Tonic безпосередньо звертається до цього розриву. Замість надання ще однієї вразливості чи панелі управління, платформа об’єднує розвідку загроз з внутрішніми джерелами даних, такими як квитки, електронні листи та системна документація. Вона інтерпретує ці сигнали за допомогою агентського ІІ для оцінки ймовірності використання, потенційного впливу на бізнес, відповідальності та можливості виправлення. Таким чином, захисники можуть пріоритизувати питання, які становлять реальні операційні ризики, замість того, щоб губитися в попередженні про тривогу.

“Перебої у безпеці рідко пов’язані з експлуатацією нульденьових уразливостей,” сказав генеральний директор Шарон Ісаакі. “Вони пов’язані з відомими питаннями, які не виправляються вчасно, оскільки їх не вважали терміновими. Tonic змінює це.”

Результати, які говорять голосно

Ранні приймачі вже бачать результати:

  • Зниження на 50% середнього часу виправлення (MTTR) для критичних вразливостей
  • Зниження на 90% кількості попереджень, які потребують дії
  • Зниження на 20% часу, витраченого аналітиками на контекстуалізацію питань кожен тиждень

Марк Фурньє, CIO та CISO Сполучених Штатів Сенатський федеральний кредитний союз, висловився прямо: “Раніше нам потрібно було кілька днів, щоб визначити вразливе активи та зрозуміти потенційний ризик. З Tonic це займає лише кілька хвилин.”

Чому час має значення

Ростом ІІ-підтримуваних загроз, поєднаним зі зростанням атаки поверхні, було поставлено безпрецедентний тиск на операції з безпеки. Організації переміщують робочі навантаження в хмару, приймають розподілені робочі сили та покладаються на десятки, якщо не сотні, різних інструментів. Водночас атакувальники використовують генераційне ІІ для виявлення та використання вразливостей швидше, ніж будь-коли раніше. Це зробило час між відкриттям вразливості та її використання (відомий як “вікно вразливості”) небезпечно коротким.

Одночасно глобальні регулятори, такі як директива NIS2 Євросоюзу, правила розкриття інформації комісії з цінних паперів та бірж США та рамки, такі як DORA, посилюють очікування щодо реального часу видимості ризиків та кібербезпеки. Ради директорів та виконавчі керівники вже не задовольняються невизначеними оцінками тяжкості – вони хочуть зрозуміти, як вразливості відображаються на реальних бізнес-відповідностях.

У цьому кліматі традиційні реактивні підходи вже не достатні. Індустрія зараз переходить до постійного управління вразливостями, нової практики прогнозованої до зростання до $20 млрд ринкової вартості до 2032 року. Потреба у розумнішій пріоритезації, міжфункціональній видимості та операціоналізації розвідки загроз не є розкошею – це необхідність.

Огляд майбутнього кіберзахисту

Запуск Tonic відображає більшу трансформацію того, як операції з безпеки будуть функціонувати в майбутньому. По мірі розвитку загрозових середовищ та зростання обсягу як справжніх, так і хибних попереджень інструменти минулого десятиліття – ручна тріаж, розв’язання окремих проблем та загальні оцінки ризику – все більше розходяться з складністю сучасної цифрової інфраструктури.

Майбутнє кібербезпеки буде вимагати систем, які не лише виявляють аномалії, а й мислять про них – автоматично та безперервно. Не досить знати, що система уразлива; захисники повинні знати чи це має значення, кому, чому зараз та як це виправити. Такий рівень контекстної осведомленості був недосяжним – поки що.

Підхід Tonic – використання агентів ІІ, які синтезують організаційні знання та зовнішні дані про загрози, – пропонує план того, куди рухається кіберзахист: від реактивного гасіння пожеж до превентивної, бізнес-орієнтованої стійкості. Коли підприємства приймають більше ІІ, їм будуть потрібні платформи, які зможуть поспіти – вивантажуючи тривалу тріаж ризику та висвітлюючи лише те, що справді вимагає людської уваги.

У цьому сенсі Tonic Security не просто вирішує сьогодні проблему шуму безпеки – вона передбачає майбутню потребу в інтелектуальному, інтегрованому та автономному захисті.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.