Gọi vốn

Qevlar AI Raises $30M để Chuyển đổi Trung tâm Vận hành An ninh với Trí tuệ Nhân tạo Tự động

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Công ty khởi nghiệp an ninh mạng Qevlar AI đã huy động được 30 triệu đô la trong vòng tài trợ mới để mở rộng nền tảng trí tuệ nhân tạo tự động của mình, được thiết kế để chuyển đổi cách Trung tâm Vận hành An ninh (SOC) xử lý các mối đe dọa và cải thiện tư thế an ninh tổng thể.

Vòng tài trợ này được dẫn đầu bởi Partech và Forgepoint Capital International, với sự tham gia của EQT Ventures & Growth, khi các doanh nghiệp ngày càng tìm cách quản lý khối lượng lớn các cảnh báo an ninh mà không cần tăng đáng kể số lượng nhân viên.

Được thành lập vào năm 2023, Qevlar AI phát triển một nền tảng SOC được thúc đẩy bởi trí tuệ nhân tạo, tự động điều tra các cảnh báo an ninh, tương quan bằng chứng trên các công cụ và xác định liệu các sự cố có phải là ác ý hay không. Công nghệ của công ty được thiết kế để giúp các nhà phân tích vượt qua các nhiệm vụ điều tra lặp đi lặp lại và tập trung vào các sáng kiến phòng thủ chiến lược.

Giải quyết Vấn đề Quá tải Cảnh báo

Các đội an ninh đang đối mặt với một thách thức vận hành ngày càng tăng. Cơ sở hạ tầng hiện đại tạo ra khối lượng lớn các cảnh báo trên thông tin an ninh và quản lý sự kiện (SIEM), phát hiện và phản hồi điểm cuối (EDR) và các công cụ an ninh khác.

Điều tra các cảnh báo này thường tiêu tốn phần lớn thời gian của SOC. Nền tảng của Qevlar AI nhằm loại bỏ nút thắt đó bằng cách tự động làm giàu dữ liệu, xác định mẫu và tạo báo cáo điều tra.

Theo công ty, các tổ chức triển khai nền tảng đã thấy:

  • Giảm 10 lần thời gian điều tra, đưa phân tích xuống khoảng 3 phút
  • Coverage điều tra tự động 24/7
  • 100% các cảnh báo được điều tra với đầy đủ ngữ cảnh
  • Khả năng của các nhà phân tích tập trung vào săn lùng mối đe dọa và phản hồi sự cố thay vì phân loại thường xuyên

Sự thay đổi này nhằm mục đích di chuyển các đội SOC từ việc xử lý cảnh báo phản ứng sang cải thiện tư thế an ninh chủ động.

Chuyển từ Xử lý Cảnh báo sang Thông tin An ninh

Trong khi nhiều công cụ an ninh được hỗ trợ bởi trí tuệ nhân tạo tập trung chủ yếu vào phân loại cảnh báo, Qevlar AI đang định vị nền tảng của mình như một lớp thông tin rộng hơn cho các hoạt động SOC.

Hệ thống tự động điều tra các cảnh báo và sau đó phân tích mẫu trên các cuộc điều tra để xác định các điểm yếu cơ bản, cấu hình sai hoặc kỹ thuật tấn công lặp lại. Những thông tin này có thể giúp các đội an ninh giải quyết nguyên nhân gốc rễ và giảm số lượng cảnh báo được tạo ra theo thời gian.

Ahmed Achchak, đồng sáng lập và CEO của Qevlar AI, cho biết mục tiêu của công ty là thay đổi cơ bản cách đo lường hiệu suất SOC.

Thay vì theo dõi tốc độ giải quyết cảnh báo, ông lập luận rằng chỉ số có ý nghĩa hơn là liệu các đội an ninh có thực sự cải thiện tư thế an ninh của tổ chức bằng cách hiểu tại sao các sự cố xảy ra và ngăn chặn chúng lặp lại.

Sự Phát triển của Việc Applies Trong Doanh nghiệp và MSSPs

Qevlar AI báo cáo sự áp dụng mạnh mẽ trong cả doanh nghiệp lớn và nhà cung cấp dịch vụ an ninh quản lý (MSSPs). Khách hàng bao gồm các tổ chức toàn cầu như Mercedes-Benz (MBG.DE ) và Sodexo, cùng với các nhà cung cấp dịch vụ an ninh mạng bao gồm Orange Cyberdefense, ECI và Atos.

Các tổ chức này đang áp dụng ngày càng nhiều các nền tảng SOC được hỗ trợ bởi trí tuệ nhân tạo khi các đội an ninh phải đối mặt với sự phức tạp ngày càng tăng của môi trường CNTT hiện đại và sự thiếu hụt nhân tài an ninh mạng toàn cầu.

Nền tảng tích hợp với các công cụ an ninh hiện có, tự động thu thập và tương quan dữ liệu để xác định liệu các cảnh báo có đại diện cho các mối đe dọa thực sự hay không. Sau đó, nó có thể tạo báo cáo điều tra có cấu trúc và đề xuất các hành động khắc phục cho các nhà phân tích.

Mở rộng Tầm nhìn SOC Tự động

Với nguồn tài trợ mới, Qevlar AI dự định tăng tốc phát triển nền tảng SOC trí tuệ nhân tạo tự động của mình, mở rộng khả năng của nó vượt ra ngoài điều tra để bao gồm các luồng làm việc phát hiện và khắc phục sâu hơn.

Các nhà đầu tư cho biết cách tiếp cận của công ty phản ánh một sự thay đổi lớn đang diễn ra trong lĩnh vực an ninh mạng: chuyển từ tự động hóa dựa trên quy tắc sang các đại lý trí tuệ nhân tạo tự động có khả năng thực hiện các cuộc điều tra độc lập và học hỏi từ các mẫu trên các sự cố.

Khi môi trường an ninh tiếp tục trở nên phức tạp, các nền tảng giảm thiểu khối lượng công việc thủ công trong khi cung cấp thông tin có thể hành động đang trở nên ngày càng quan trọng đối với các chiến lược phòng thủ mạng của doanh nghiệp.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.