Empirical Security привлекла 25 миллионов долларов для прогнозирования вашего следующего нарушения безопасности.
Большинство команд безопасности сталкиваются с одной и той же проблемой. Существует гораздо больше уязвимостей, чем кто-либо может исправить, и нет четкого способа узнать, какие из них имеют значение. Empirical Security хочет предсказать ответ.
Серия A стартапа из Чикаго была возглавлена Brightmind Partners, сообщил главный исполнительный директор Эд Беллис изданию Axios, которое первым сообщило о раунде. Общая сумма финансирования достигла 37 миллионов долларов. Ранее поддерживавшие компании Costanoa Ventures и Hyde Park Angels снова инвестировали в этот раунд.
Незавершенные дела
У этой идеи есть история. Беллис и его главный технический директор Майкл Ройтман создали Kenna Security, компанию, которая помогла популяризировать управление уязвимостями на основе рисков. Идея была проста: перестать относиться ко всем уязвимостям одинаково и сосредоточиться на тех, которые с наибольшей вероятностью будут использованы.
Это помогло, но работа никогда не была завершена. Объем невыполненных задач продолжал расти, поскольку облачные технологии, SaaS, API и сторонний код добавляли новые риски. Беллис называет Empirical своим «незавершенным делом». Он привлек Джея Джейкобса, соавтора широко используемой системы оценки уязвимостей EPSS.
Две модели
💜 технологий ЕС Последние новости из технологической сцены ЕС, история от нашего мудрого основателя Бориса и немного сомнительного ИИ-арта. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас! Empirical продает две предсказательные модели. Foundation — это глобальная модель. Она отслеживает более 18 000 CVE с реальной активностью эксплуатации, отслеживая, что именно используют злоумышленники в интернете.
Radiant — это локальная модель. Она обучается на собственных активах, телеметрии и облачной инфраструктуре одной организации, а затем предсказывает угрозы, наиболее актуальные для этой среды. Foundation говорит вам, что происходит в глобальном масштабе, говорит Беллис, а Radiant говорит вам, что, вероятно, имеет значение для вас.
Почему сейчас
Сейчас — не случайный момент. ИИ ускоряет темп, с которым злоумышленники находят и используют уязвимости, и окно для реагирования продолжает сужаться. Он даже может самостоятельно проводить атаки.
Злоумышленники теперь превращают вновь раскрытые уязвимости в работающие эксплойты быстрее, чем когда-либо. Беллис утверждает, что защита только что успела за этим. Три года назад данные были слишком фрагментированы, а моделирование слишком незрелым, чтобы попробовать это правильно.
Это изменилось. Озера данных безопасности теперь объединяют телеметрию, которая ранее находилась в отдельных системах. Лучший ИИ может обрабатывать и анализировать огромные объемы сигналов, а модели могут обучаться на реальной эксплуатации, а не на статических оценках серьезности.
Переполненное поле
Empirical не одинока в продаже защиты на основе ИИ. Постоянный поток стартапов в области безопасности привлек финансирование, обещая укротить риски эпохи ИИ, что является частью более широкого стремления обеспечить эру ИИ-агентов. Управление рисками — это переполненный рынок, и 25 миллионов долларов — это скромная сумма по его стандартам.
Заявления о производительности, пока что, принадлежат самой компании. Один клиент говорит, что его инженеры «зависимы» от ежедневной проверки инструмента, что является приятной фразой, которая все еще нуждается в независимом подтверждении. Ставка заключается в том, что предсказание, настроенное на каждую организацию, превосходит другую общую оценку риска.
Предсказание, утверждает Беллис, стало необходимостью для современной защиты, а не роскошью.
Otros artículos
Empirical Security привлекла 25 миллионов долларов для прогнозирования вашего следующего нарушения безопасности.
Empirical Security привлекла 25 миллионов долларов в рамках раунда Series A для прогнозирования, какие уязвимости на самом деле будут использовать атакующие, от основателей Kenna Security и EPSS.
