Introduction

Cylake, une startup de cybersécurité, lance son activité avec une annonce de financement de 45 millions de dollars pour développer une plateforme de souveraineté des données basée sur l'IA. Cette plateforme est conçue pour les organisations qui nécessitent un contrôle total sur leurs données et leurs opérations, en particulier dans les environnements sensibles tels que les agences gouvernementales, les opérateurs d'infrastructures critiques et les industries réglementées comme la finance et les soins de santé.

Contexte Technique

La plateforme de Cylake repose sur une architecture native IA qui maintient les données de sécurité et les analyses dans l'environnement contrôlé du client, tout en agrégeant les données télémétriques provenant de l'infrastructure, des applications et des systèmes de sécurité. Cette approche diffère des outils de sécurité classiques qui reposent sur des plateformes d'analyse hébergées dans le cloud, qui centralisent les données télémétriques en dehors de l'infrastructure de l'organisation, ce qui peut être en conflit avec les exigences réglementaires ou les politiques internes en matière de souveraineté des données.

La plateforme fonctionne en collectant les données opérationnelles et de sécurité à partir de sources telles que l'infrastructure réseau, les points de terminaison, les charges de travail cloud et les outils de sécurité, et en les consolidant dans une couche de données unifiée. Les données sont traitées localement dans l'environnement du client à l'aide de modèles d'apprentissage automatique et de flux d'analyse automatisés conçus pour examiner l'activité du système et identifier les modèles anormaux.

Analyse et Implications

La souveraineté des données est essentielle à l'offre de Cylake. La plateforme traite les informations dans les déploiements d'infrastructures sur site ou privées pour maintenir le contrôle sur les ensembles de données sensibles, plutôt que d'exporter les journaux et les données télémétriques vers des services d'analyse externes. Cela permet aux organisations de maintenir la maîtrise de leurs données et de leurs opérations, ce qui est particulièrement important dans les environnements sensibles.

La plateforme de Cylake fournit une visibilité sur les composants d'infrastructure interconnectés en corrélant les événements et les flux de données télémétriques provenant de multiples sources. Elle analyse ensuite l'activité sur les ensembles de données pour détecter les incidents de sécurité potentiels, générer des alertes et aider les flux de travail d'investigation. Les composants d'analyse automatisés complémentaires évaluent les relations entre les événements, suivent les modèles d'activité et fournissent un contexte autour du comportement du système, permettant aux équipes de sécurité d'enquêter sur les incidents en utilisant des données provenant de l'ensemble de leur environnement opérationnel.

Perspective

La plateforme de Cylake est idéale pour les organisations qui opèrent dans des environnements où le mouvement et le traitement des données externes sont restreints. Le financement de 45 millions de dollars devrait permettre à Cylake de poursuivre le développement de sa plateforme et de renforcer sa position sur le marché de la cybersécurité. Il est important de surveiller les prochaines étapes de Cylake et son impact potentiel sur l'industrie de la cybersécurité.