Gọi vốn
Onit Security huy động được 11 triệu đô la để loại bỏ nút thắt làm chậm xuống phòng thủ mạng
Onit Security đã xuất hiện từ bóng tối với một vòng hạt giống trị giá 11 triệu đô la do Hetz Ventures và Brightmind Partners dẫn đầu, đặt mình vào trung tâm của một sự thay đổi ngày càng tăng trong lĩnh vực an ninh mạng: chuyển từ phát hiện sang khắc phục tự động.
Câu chuyện thành lập công ty này bắt nguồn từ một thất bại trong thế giới thực. Một doanh nghiệp trước đây do đồng sáng lập Ofer Amitai dẫn đầu đã bị xâm phạm sau khi một điểm yếu đã biết bị chôn vùi trong một danh sách chờ, làm nổi bật một vấn đề hệ thống trên toàn ngành. Ngày nay, các tổ chức đang bị choáng ngợp bởi hàng chục nghìn điểm yếu chưa được giải quyết, trong khi những kẻ tấn công chỉ cần vài phút để khai thác chúng.
Tại sao Quản lý Điểm yếu đang Sụp đổ
Vấn đề cốt lõi không phải là thiếu công cụ. Đó là khoảng cách ngày càng tăng giữa việc xác định rủi ro và thực sự sửa chữa nó.
Các nền tảng an ninh đã trở nên rất hiệu quả trong việc phát hiện ra các điểm yếu, nhưng việc khắc phục vẫn còn chậm, thủ công và phân mảnh. Các đội phải xác định quyền sở hữu, đánh giá tác động kinh doanh và phối hợp giữa các bộ phận – thường thông qua các hệ thống không kết nối. Quá trình này có thể mất vài tuần, trong khi những kẻ tấn công hoạt động trong thời gian thực gần như ngay lập tức.
Quy mô của vấn đề đang tăng tốc. Các cơ sở dữ liệu điểm yếu dự kiến sẽ vượt quá một triệu mục vào cuối thập kỷ, làm tăng thêm một danh sách chờ đã không thể quản lý được.
Điều gì nổi lên là một sự mất cân bằng cấu trúc: những người phòng thủ vẫn đang hoạt động với các quy trình làm việc được thiết kế cho một thời đại chậm hơn, trong khi những kẻ tấn công ngày càng được tự động hóa.
Từ Ticket đến Khắc phục Tự động
Onit Security đang cố gắng đóng khoảng cách này bằng cách suy nghĩ lại cách quản lý điểm yếu hoạt động ở mức cơ bản.
Thay vì tạo ra các ticket và dựa vào sự phối hợp của con người, nền tảng sử dụng các tác nhân AI để sở hữu toàn bộ vòng đời khắc phục. Mục tiêu là thay thế việc phân loại và ưu tiên lặp đi lặp lại bằng một mô hình dựa trên quyết định, nơi một hành động duy nhất do con người định nghĩa có thể giải quyết hàng nghìn vấn đề tương tự tự động.
Phương pháp này giới thiệu một số thay đổi quan trọng:
- Ưu tiên dựa trên ngữ cảnh kinh doanh: Các điểm yếu được xếp hạng dựa trên tác động thực tế chứ không phải dựa trên các hệ thống đánh giá chung
- Định vị quyền sở hữu tự động: Nền tảng xác định ai chịu trách nhiệm cho mỗi tài sản bằng cách phân tích dữ liệu nội bộ phân mảnh
- Thực thi, không phải điều phối: Các tác nhân AI thực hiện các bước khắc phục thay vì chỉ giao nhiệm vụ
- Giải quyết hợp chất: Một khi chiến lược sửa chữa được định nghĩa, nó sẽ được tái sử dụng trên các điểm yếu tương tự trong tương lai
Kết quả là một hệ thống không chỉ giảm tải công việc mà còn nhằm mục đích loại bỏ hoàn toàn bản chất lặp đi lặp lại của quản lý điểm yếu.
Sự trỗi dậy của An ninh Trí tuệ
Onit Security là một phần của một phong trào rộng lớn hơn hướng tới trí tuệ nhân tạo chủ động, nơi các hệ thống không chỉ phân tích dữ liệu mà còn chủ động thực hiện hành động.
Trong lĩnh vực an ninh mạng, sự thay đổi này đặc biệt quan trọng. Các tác nhân AI có thể liên tục theo dõi môi trường, thu thập thông tin về mối đe dọa và đề xuất hoặc thực hiện các biện pháp sửa chữa với tốc độ phù hợp hơn với những kẻ tấn công. Trong thực tế, hầu hết các triển khai vẫn giữ một người trong vòng lặp cho sự phê duyệt cuối cùng, phản ánh cả sự thận trọng kỹ thuật và tổ chức.
Điều gì đang thay đổi là vai trò của người vận hành. Thay vì quản lý các cảnh báo riêng lẻ, các đội định nghĩa chính sách và quyết định mà các hệ thống AI thực thi trên quy mô lớn.
Tương lai của Hệ thống An ninh Tự chữa lành
Nếu mô hình này chứng minh được hiệu quả, nó có thể thay đổi cơ bản cách các tổ chức nghĩ về an ninh mạng.
Thay vì coi các điểm yếu như một hàng dài các vấn đề cần được phân loại, các hệ thống có thể liên tục giải quyết các điểm yếu như một phần của hoạt động bình thường. Danh sách chờ có thể bắt đầu biến mất, được thay thế bằng một môi trường động nơi các rủi ro được giải quyết gần như ngay lập tức sau khi được phát hiện.
Điều này có những ý nghĩa rộng lớn hơn về hiệu quả. Các đội an ninh có thể chuyển từ việc chữa cháy phản ứng sang giám sát chiến lược, tập trung vào việc định nghĩa chính sách, đánh giá các trường hợp ngoại lệ và hiểu rủi ro hệ thống thay vì theo đuổi các vấn đề riêng lẻ. Đồng thời, các tổ chức có thể bắt đầu mong đợi việc khắc phục gần như tức thời trở thành tiêu chuẩn, không phải là ngoại lệ.
Cũng có một hiệu ứng cộng dồn. Khi các hệ thống AI học hỏi từ mỗi hành động khắc phục, chúng xây dựng kiến thức tổ chức mà có thể mở rộng trên các môi trường. Theo thời gian, điều này có thể dẫn đến cơ sở hạ tầng không chỉ sửa chữa bản thân mà còn trở nên mạnh mẽ hơn mà không cần tăng tương ứng về số lượng nhân viên.
Vector dài hạn chỉ ra các kiến trúc an ninh tự động, nơi phát hiện, ưu tiên và khắc phục được tích hợp chặt chẽ vào một vòng lặp liên tục. Trong thế giới đó, lợi thế thuộc về các tổ chức có thể hành động nhanh nhất, không chỉ những tổ chức có thể nhìn thấy nhiều nhất.
Đối với một ngành đã dành nhiều thập kỷ để cải thiện khả năng nhìn thấy mà không giải quyết việc thực thi, sự thay đổi đó có thể là sự thay đổi quan trọng nhất.












