Introduction
Les fondateurs de RiskIQ, Elias Manousos et Brandon Dixon, lancent Ent Security avec 100 millions de dollars de financement pour repenser la défense des points de terminaison. L'objectif est de créer une nouvelle couche de sécurité de l'espace de travail qui lit l'intention derrière les actions des utilisateurs et des agents d'IA avant que les actions à risque ne soient complétées.
Contexte Technique
Ent Security se positionne entre les solutions de détection et de réponse des points de terminaison (EDR) et les solutions de gouvernance de l'utilisation des systèmes d'entreprise. La plateforme fonctionne comme un agent léger qui applique un raisonnement d'IA pour évaluer le comportement humain et des agents d'IA au moment de l'utilisation, en appliquant les politiques définies par les clients et en agissant par des interventions configurables et justes-à-temps avant qu'un incident ne se produise.
La solution prend en charge les systèmes d'exploitation Windows, macOS et Linux, ainsi qu'une extension de navigateur. Les clients peuvent choisir de laisser Ent Security héberger la solution ou de la maintenir dans leur propre cloud.
Analyse et Implications
Ent Security argue que la sécurité des points de terminaison évolue vers la sécurité de l'espace de travail et que les outils existants sont conçus pour le mauvais moment. Les produits EDR et XDR sont efficaces pour détecter le code malveillant et le comportement des processus, mais ils agissent généralement après qu'une action est complétée. Une grande partie des risques d'aujourd'hui ressemble à du travail normal, en particulier à mesure que les agents d'IA prennent en charge des tâches à travers les applications, les données et les exécutions locales.
La société a déjà déployé sa solution chez des entreprises du Global 2000 dans les secteurs de l'hôtellerie, des services financiers et de la défense. Les clients utilisent la solution pour signaler les risques internes et les pertes de données, pour surveiller l'utilisation des outils d'IA par le personnel et pour reconstituer ce qui s'est passé après un incident.
Perspective
Ent Security prévoit d'utiliser les fonds pour embaucher des ingénieurs et des représentants des ventes, ainsi que pour développer sa solution, avec un travail prévu sur la gouvernance de l'IA et une intégration plus étroite avec d'autres outils de sécurité. La société vise à répondre aux questions critiques que les produits existants ne peuvent pas résoudre, telles que « L'intention de l'utilisateur ou de l'agent est-elle alignée sur les objectifs de l'entreprise ? Et si ce n'est pas le cas, comment peut-elle être arrêtée rapidement ? »