Gọi vốn

Công ty An ninh Act Xuất hiện với 60 Triệu Đô la để Giảm Rủi ro Truy cập Đám mây

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Act Security đã xuất hiện từ chế độ ẩn với 60 triệu đô la tiền vốn và một nền tảng bảo mật đám mây được thiết kế để giảm các đường dẫn truy cập cho phép kẻ tấn công di chuyển qua cơ sở hạ tầng doanh nghiệp.

Được thành lập vào năm 2025 bởi các thành viên trong nhóm đứng sau công ty an ninh mạng y tế Medigate, Act Security đang tham gia thị trường với vòng vốn hạt giống 20 triệu đô la và vòng A 40 triệu đô la. Team8Bessemer Venture Partners dẫn đầu vòng vốn hạt giống, với sự tham gia của Hetz VenturesClaltech. Notable Capital dẫn đầu vòng A, cùng với Startpoint Capital và syndicate Đầu tư CISO Thung lũng Silicon.

Thay vì thêm một lớp cảnh báo về điểm yếu, công ty đang tập trung vào các quyền, kết nối mạng và mối quan hệ cơ sở hạ tầng xác định những gì một danh tính bị xâm phạm có thể thực sự tiếp cận.

Vượt qua Cảnh báo An ninh Đám mây

Các nền tảng bảo mật đám mây đã trở nên hiệu quả hơn trong việc tìm kiếm các dịch vụ bị lộ, phần mềm dễ bị tấn công, các quyền quá mức và sai sót cấu hình. Tuy nhiên, khó khăn là các nhóm an ninh có thể nhận được hàng nghìn kết quả mà không có cách thực tế để giải quyết tất cả chúng.

Act Security đang tiếp cận vấn đề từ một hướng khác. Thay vì coi mỗi điểm yếu là một nhiệm vụ sửa chữa riêng biệt, nền tảng này cố gắng loại bỏ các đường dẫn truy cập mà sẽ làm cho những điểm yếu đó hữu ích cho kẻ tấn công.

Điều này liên quan đến việc phân tích các quyền của danh tính và khả năng tiếp cận mạng cùng nhau. Một danh tính có thể có quyền truy cập kỹ thuật vào một tài nguyên, ví dụ, nhưng kẻ tấn công cũng cần một đường dẫn mạng khả thi để tiếp cận nó. Ngược lại, một tải trọng có thể tiếp cận được vẫn có thể được bảo vệ khi các kiểm soát ủy quyền ngăn chặn việc truy cập có ý nghĩa.

Act Security kết hợp các lớp này để thiết lập các ranh giới đám mây xung quanh người dùng, ứng dụng, tải trọng và các tác nhân AI. Sản phẩm Azure của công ty này có thể mô hình hóa các quyền hiệu quả trên Microsoft Entra ID, Nhóm An ninh Mạng và chính sách mạng ảo, mô phỏng các thay đổi được đề xuất trước khi thực thi và áp dụng các kiểm soát đặc quyền tối thiểu thông qua cơ sở hạ tầng Azure hiện có.

Tại sao Các Tác nhân AI Làm Cho Truy cập Quá mức Trở nên Nguy hiểm Hơn

Truy cập đám mây quá mức không phải là một vấn đề mới, nhưng các tác nhân AI có thể làm cho hậu quả trở nên tức thời hơn.

Act Security cho biết phân tích của họ về môi trường khách hàng chỉ ra rằng gần 97% quyền truy cập đám mây được cấp là không hoạt động hoặc không sử dụng. Những quyền này có thể tích lũy khi nhân viên thay đổi vai trò, ứng dụng phát triển, dự án tạm thời trở thành vĩnh viễn và tài khoản dịch vụ nhận được quyền truy cập rộng hơn so với cần thiết.

Sự ra đời của các tác nhân AI thêm một lớp danh tính khác vào môi trường này. Các tác nhân có thể kế thừa các quyền của người dùng hoặc tài khoản dịch vụ hiện có trong khi hoạt động liên tục và thực hiện hành động nhanh hơn nhiều so với một người.

Điều này tạo ra rủi ro ngay cả khi một tác nhân hoạt động như dự định. Một tác nhân được cấu hình không chính xác có thể truy cập vào các hệ thống nhạy cảm ngoài vai trò dự kiến của nó, trong khi một tác nhân bị xâm phạm có thể cung cấp cho kẻ tấn công một tuyến đường di chuyển nhanh qua các tài nguyên đám mây kết nối.

Nền tảng của Act Security được thiết kế để đặt ranh giới truy cập được xác định xung quanh từng tác nhân, giới hạn nó trong dữ liệu, dịch vụ và cơ sở hạ tầng cần thiết cho nhiệm vụ được giao. Mục tiêu rộng hơn là ngăn chặn một tác nhân sử dụng các quyền kế thừa để di chuyển ngang qua một tổ chức.

Thực thi Ranh giới Thông qua Kiểm soát Đám mây Hiện có

Nền tảng này không chỉ dựa vào việc tạo ra các khuyến nghị cho các nhóm an ninh để xem xét. Nó được thiết kế để liên tục thực thi ranh giới truy cập thông qua các kiểm soát đám mây bản địa và các hệ thống an ninh khác mà khách hàng đã vận hành.

Trước khi áp dụng một chính sách, các tổ chức có thể mô phỏng tác động của nó để xác định xem thay đổi có thể gián đoạn một ứng dụng hoặc quy trình kinh doanh hợp pháp. Bước này quan trọng vì các hạn chế truy cập quá mức có thể gây ra sự cố ngừng hoạt động cũng dễ dàng như các kiểm soát yếu có thể tạo ra khoảng trống an ninh.

Act Security cũng có thể mở rộng các chính sách này vào các đường ống tích hợp liên tục và triển khai liên tục. Các cấu hình cơ sở hạ tầng mới có thể được đánh giá trước khi chúng đến sản xuất, giảm khả năng lan rộng truy cập sẽ ngay lập tức trở lại sau khi làm sạch ban đầu.

Công ty cũng định vị nền tảng như một lớp phòng ngừa bổ sung cho các sản phẩm phát hiện và phản hồi hiện có. Hồ sơ của nó trên AWS Marketplace mô tả công nghệ này là ngăn chặn mối đe dọa cấp cơ sở hạ tầng chứ không phải là thay thế cho các công cụ theo dõi các cuộc tấn công hoạt động.

Đội ngũ Medigate Trở lại với An ninh Mạng

Act Security do đồng sáng lập và CEO Jonathan Langer lãnh đạo, người trước đây đã đồng sáng lập Medigate, một công ty an ninh mạng tập trung vào các thiết bị y tế kết nối và cơ sở hạ tầng y tế.

Medigate đã phát triển công nghệ để khám phá và bảo mật các tài sản lâm sàng hoạt động trên các mạng bệnh viện. Claroty đã hoàn thành mua lại công ty này vào tháng 1 năm 2022, kết hợp chuyên môn y tế của Medigate với một nền tảng rộng hơn để bảo mật các hệ thống mạng công nghiệp, doanh nghiệp và y tế.

Trải nghiệm này có liên quan đến chiến lược hiện tại của Act Security. Các môi trường y tế chứa một lượng lớn thiết bị kết nối, giao thức chuyên dụng, hệ thống cũ và quy trình hoạt động không thể chịu đựng được sự gián đoạn. Cơ sở hạ tầng đám mây tạo ra một môi trường kỹ thuật khác, nhưng nó tạo ra một yêu cầu tương tự để cải thiện an ninh mà không can thiệp vào các hệ thống quan trọng.

Các sáng lập viên hiện đang áp dụng kinh nghiệm này cho một vấn đề truy cập đám mây rộng hơn, bao gồm cả số lượng ngày càng tăng các danh tính phi con người được tạo ra bởi các ứng dụng, tải trọng tự động và các tác nhân AI.

Chuyển Phòng ngừa thành Sản phẩm Hoạt động

60 triệu đô la tiền vốn cho Act Security sự hậu thuẫn đáng kể từ sớm, nhưng công ty đang tham gia vào một thị trường an ninh đám mây đông đúc. Các nền tảng an ninh mạng lớn đã cung cấp các kết hợp của quản lý tư thế an ninh đám mây, an ninh danh tính, quản lý quyền, bảo vệ tải trọng và phân tích đường dẫn tấn công.

Sự khác biệt của Act Security sẽ phụ thuộc vào khả năng di chuyển đáng tin cậy từ việc xác định truy cập rủi ro đến thực thi cơ sở hạ tầng an toàn hơn mà không giới thiệu ma sát hoạt động.

Điều đó sẽ yêu cầu mô hình hóa chính xác hoạt động kinh doanh hợp pháp, hỗ trợ các môi trường đám mây thay đổi nhanh chóng và tích hợp chặt chẽ với các kiểm soát được sử dụng trên các nhà cung cấp đám mây khác nhau. Các tổ chức cũng sẽ cần sự tự tin rằng các thay đổi chính sách tự động sẽ không chặn các nhà phát triển, ứng dụng hoặc thủ tục truy cập khẩn cấp.

Mô phỏng chính sách và thực thi dần dần có thể giúp giải quyết những lo ngại đó, nhưng giá trị lâu dài của nền tảng sẽ cuối cùng phụ thuộc vào việc giảm đáng kể truy cập có thể khai thác thay vì số lượng kết quả nó có thể tạo ra.

Bảo mật Cơ sở Hạ tầng sau Việc áp dụng AI

Khi các doanh nghiệp triển khai nhiều phần mềm tự động, bảo mật đám mây có khả năng sẽ ngày càng gắn liền với danh tính và ủy quyền. Các tác nhân AI có thể hoạt động như ứng dụng, nhân viên và quản trị viên tự động cùng một lúc, khiến cho sự phân biệt truyền thống giữa truy cập của con người và máy trở nên ít hữu ích hơn.

Act Security ra mắt phản ánh một sự thay đổi rộng lớn hơn hướng tới kiểm soát những gì mỗi danh tính có thể tiếp cận trước khi xâm nhập xảy ra. Thay vì giả định rằng các nhóm an ninh có thể vá mọi điểm yếu hoặc điều tra mọi cảnh báo, nền tảng này được xây dựng xung quanh việc hạn chế tác động tiềm năng của một tài khoản, tải trọng hoặc tác nhân bị xâm phạm.

Phương pháp này sẽ được thử nghiệm trong các môi trường sản xuất nơi yêu cầu truy cập thay đổi liên tục. Nếu nó chứng minh được khả năng thực thi những ranh giới đó mà không gián đoạn hoạt động hợp pháp, an ninh tập trung vào hành động có thể trở thành một thành phần quan trọng của cách các tổ chức quản lý cơ sở hạ tầng đám mây trong kỷ nguyên AI.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.