Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечном устройстве предприятия.
TL;DRBloom Security привлекла 20 миллионов долларов в рамках посевного финансирования, возглавляемого Glilot Capital и Ten Eleven Ventures, для защиты конечных устройств в эпоху ИИ. Компания утверждает, что EDR была создана для вредоносного ПО, а не для ИИ-агентов, серверов MCP, расширений браузера и пакетов кода, которые теперь работают на каждом устройстве сотрудника. Ее платформа предоставляет контекстную видимость для всего программного обеспечения конечных устройств и применяет политики на основе рисков без всеобъемлющих блокировок. Уже развернута в десятках крупных предприятий США и Европы.
Работа больше не выглядит так, как три года назад. Сотрудники теперь ежедневно собирают свои собственные инструменты: ИИ-агенты, которые действуют от их имени, расширения браузера, которые изменяют способ их чтения и написания, пакеты кода, извлекаемые из публичных реестров, серверы MCP, соединяющие один инструмент с другим. Инструменты ИИ больше не являются опциональными. Это то, как выполняется современная работа. Устройство на каждом столе тихо стало экосистемой, и почти ни один из элементов безопасности, охраняющих его, не был создан с учетом этого.
В этот пробел вступает Bloom Security, которая сегодня вышла из режима скрытого запуска с раундом посевного финансирования в 20 миллионов долларов, о чем впервые сообщила Axios, возглавляемая Glilot Capital Partners и Ten Eleven Ventures (1011vc), с участием Okta Ventures и Runtime Ventures, а также поддержкой со стороны основателей Dig Security, Demisto, Snyk и Talon.
Форма сдвига
Компания из Тель-Авива описывает конечное устройство предприятия как кардинально изменившееся. То, что когда-то было управляемыми, предсказуемыми устройствами, теперь представляет собой сборища агентного программного обеспечения, серверов MCP, расширений браузера и пакетов кода. Браузеры, IDE и ИИ-агенты поставляются с собственными магазинами приложений и рынками, что означает, что программный слой на устройствах сотрудников растет быстрее, чем любая команда безопасности может отслеживать. Существующая инфраструктура безопасности никогда не была создана для того, чтобы это видеть.
💜 технологий ЕСПоследние слухи из технологической сцены ЕС, история от нашего мудрого основателя Бориса и несколько сомнительных ИИ-артов. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас! “В эпоху ИИ устройство сотрудника больше не является просто управляемым конечным устройством”, - сказал Итай Керен, соучредитель и генеральный директор Bloom Security. “Каждое конечное устройство теперь запускает программное обеспечение, которое никто не проверял, подключаясь к сервисам, которые никто не настраивал.”
Ответ отрасли, существующий на данный момент, обнаружение и реагирование на угрозы конечных устройств, был разработан для другой модели угроз. EDR охотится на вредоносное ПО: бинарные файлы, исполняемые файлы, вредоносные процессы. Но на современном конечном устройстве вредоносное ПО - это лишь часть проблемы. Риски, которые не дают спать руководителям безопасности, теперь часто являются законными инструментами в неправильном состоянии. Неправильно настроенный ИИ-агент. Плагин с чрезмерными правами доступа к данным. Записывающее устройство на ноутбуке руководителя. Библиотека кода, извлекаемая из ненадежного источника. Каждый из них является повседневным инструментом, способным создать опасный путь атаки. Риск начинается с того, что уже работает, и у большинства команд безопасности нет способа это контролировать.
Ответ компании - это архитектура безопасности конечных устройств полного спектра, которая интегрирует глубокую контекстную видимость, проактивное применение, детальную ремедиацию и проактивную профилактику в одной платформе. Намерение не в том, чтобы заблокировать устройства. Это привести порядок в присущую сложность современного конечного устройства, чтобы инструменты производительности могли использоваться на полную мощность, свободно от ненужных рисков.
На практике платформа предоставляет командам безопасности целостный обзор каждого программного обеспечения, работающего на каждом конечном устройстве, от инструментов до расширений и кода, а также того, как каждое из них взаимодействует с данными и системами. Она анализирует риски цепочки поставок. Она проверяет конфигурации и разрешения, чтобы определить фактическую уязвимость.
Определяющая идея продукта заключается в том, что риск является ситуационным. “Один и тот же инструмент может быть совершенно приемлемым на одном конечном устройстве и высокорисковым на другом”, - сказал Офир Балассиано, соучредитель и главный продуктовый директор Bloom Security. “Риск зависит от контекста: роли пользователя, их доступа к конфиденциальным данным, других инструментов, работающих на этом конечном устройстве, их конфигураций и того, как все взаимодействует. Bloom Security была разработана для оценки этого контекста в реальном времени.”
Видимость способствует действию. Команды могут блокировать рискованные установки до того, как они достигнут конечных устройств сотрудников, применять безопасные конфигурации напрямую и устранять риски без ручных рабочих процессов одобрения или нарушения того, как работают сотрудники.
“По мере того как принятие ИИ ускорялось, стало очевидно, что существующие меры контроля конечных устройств не были разработаны для этой новой реальности”, - добавил Керен. “Командам безопасности нужен способ понимать, управлять и контролировать современные инструменты, не нарушая работу сотрудников.”
Команда, которая уже делала это раньше
Основатели Bloom Security имеют опыт в области приобретений. Генеральный директор Итай Керен занимал руководящие должности в области инженерии и продаж в Palo Alto Networks, Dig Security (приобретенной Palo Alto Networks) и Demisto (также приобретенной Palo Alto Networks). Он служил военно-морским офицером, прежде чем перейти в кибербезопасность, возглавляя команды в условиях высокого давления.
Главный продуктовый директор Офир Балассиано возглавлял исследовательскую группу по безопасности облачной инфраструктуры Cortex в Palo Alto Networks, работая над ИИ, идентификацией и безопасностью данных. Ранее он возглавлял исследовательскую группу в Dig Security и работал старшим исследователем в области безопасности в XM Cyber. Его карьера началась в подразделении Мамрам ЦАХАЛа.
Главный технический директор Итай Фришман разработал основные решения AISPM и DSPM в Palo Alto Networks и Dig Security после руководства НИОКР в области кибербезопасности в подразделении 81 ЦАХАЛа.
“Хотя это технически наша первая компания в качестве основателей, наша команда ранее создавала и интегрировала продукты, определяющие категории”, - сказал Фришман. “Мы понимаем, как работают среды корпоративной безопасности, и мы создали Bloom Security специально для реальности того, как используются конечные устройства сегодня.”
В компании сегодня работает 30 человек, многие из которых работали вместе в Dig Security.
Ранние успехи, большие амбиции
Несмотря на то, что Bloom Security только сейчас вышла из режима скрытого запуска, она уже развернута в десятках крупных предприятий по всей территории США и Европы. Эти клиенты получают полную видимость своих конечных устройств и заменяют жесткие, универсальные политики на точную, контекстную ремедиацию. Фокус компании - крупные предприятия, которые масштабно внедряют ИИ.
Этот ранний след привлек внимание ее ведущего инвестора. “ИИ изменил конечное устройство предприятия так, как с которым индустрия безопасности все еще пытается справиться. Агенты, серверы MCP, расширения браузера и пакеты кода теперь работают на каждом компьютере сотрудника, полностью вне досягаемости традиционных средств контроля”, - сказал Коби Самбурский, основатель и управляющий партнер Glilot Capital. “Bloom выявила этот пробел раньше рынка, и тот бизнес-успех, который мы наблюдали в их первые месяцы, беспрецедентен для компании на этом этапе. Команда с таким опытом, с такой срочной проблемой и с таким сильным импульсом - это то, как выглядят компании, определяющие категории, с первого дня.”
Широкая история здесь касается отставания. Места работы приняли инструменты ИИ с потребительской скоростью, в то время как меры безопасности двигались с корпоративной скоростью. Этот разрыв между тем, как люди работают, и тем, как защищены их устройства, именно там, где Bloom Security установила свой флаг. Следующие несколько лет покажут, станет ли конечное устройство, основанное на ИИ, признанной категорией безопасности. Запуск сегодня ясно показывает, что серьезные деньги верят, что это произойдет.
Otros artículos
Bloom Security привлекает 20 миллионов долларов на начальном этапе, поскольку ИИ переписывает то, что работает на конечном устройстве предприятия.
Bloom Security выходит из тени с посевным финансированием в размере 20 миллионов долларов, возглавляемым Glilot Capital и Ten Eleven Ventures. Стартап из Тель-Авива утверждает, что ИИ-агенты, серверы MCP и расширения для браузеров превратили каждое устройство сотрудника в немониторируемую экосистему, которую EDR никогда не был предназначен для наблюдения.
