出典: ber1a via Alamy Stock Photo
進化するテクノロジーと高度な攻撃者によって、新たなデータセキュリティの懸念が企業にもたらされています。特に人工知能(AI)やより多くの相互接続されたデバイスのおかげで、これまでになく多くのデータが利用可能になっています。そして攻撃者もそれに気付いています。
破壊的かつ損害をもたらすデータ侵害は増え続けており、わずか一度の攻撃で数億人が影響を受けています。攻撃者が暗号化よりもデータ恐喝の脅威を使うようになったランサムウェアの進化は、データが通貨となったことを際立たせています。
しかし、それはデータ損失防止(DLP)がより困難になっていることも意味します。防御側は、脅威に反応するだけでなく、より積極的にデータを保護したいと考えています。2024年のESG調査では、DLPが2025年に企業が最も注力しようとしているプライバシーおよび保護技術投資の第1位であることが示されました。
Ray Securityは本日、データセキュリティとDLPの両方の課題に対応するため、1,100万ドルの資金調達とともにステルスモードから登場しました。CEOのAriel Zamir、CBOのEric Wolf、CTOのDekel Levkovichが2024年に設立したこのスタートアップは、データセキュリティのアプローチを可視化からアクションへと転換することを目指しています。この予測型データセキュリティプラットフォームは、独自のAIエンジンを活用し、企業が次世代のデータ損失防止、内部脅威、ランサムウェア、そしてAIデータアクセスガバナンスの課題に取り組むのを支援すると同社は述べています。
セキュリティ予測を立てよう
市場には他にもデータセキュリティポスチャ管理やDLPツールがありますが、Ray Securityは予測機能を備えた初の製品であると主張しています。それは、他のツールが本質的にリアクティブで、誤検知が多いからだとZamirは説明します。「当社のプラットフォームが他と異なるのは、インベントリで止まらないことです」と彼はDark Readingに語ります。「私たちは過去の利用パターンを分析し、どのデータがすぐに使われるか、後で使われるかを学習し、将来どこでアクセスが必要になるかを予測して、それに応じて保護を適用します。」
この予測要素は、脅威インテリジェンスツールによく組み込まれていますが、アクセスは常に変化するため重要です。従業員が入社したり、昇進したり、退職したりします。
Ray Securityが解決しようとしているユースケースの一つがAIデータアクセスガバナンスです。これは企業にとって悪夢となりつつあり、確実に悪化しているとZamirは警告します。AIは、アクセス権があるかどうかに関係なく、圧倒的な量のデータを取り込みます。AIエージェントは、最小限の人間の介入で情報を収集し、それに基づいてタスクを実行します。
しかし、それは機密データが誤った手に渡る可能性があることも意味します。Zamirは、ガバナンスの問題が拡大している理由を3つ挙げています。AIの爆発的な導入、ツールが効果的に機能するために広範なアクセスを必要とすること、多くのAIベンダーによる透明性の欠如です。
Copilot、Gemini、CaludeなどのAIシステムは、これまでになく迅速にユーザーに不要な情報をさらすと彼は言います。
「AIの導入が加速するにつれ、データを取得するシステムや、それらのシステムとやり取りする人の数が急速に増加しています」とZamirは説明します。「より強力なアクセス制御がなければ、企業は新たなコンプライアンスやセキュリティ問題の波に直面するリスクがあります。」
企業はまた、このプラットフォームを利用して、アクセス制御の管理に基づくデータプライバシーの懸念に対応することもできます。例えば、人事部の誰かが財務記録にアクセスする必要がない場合、システムはそのアクセス経路を特定し、排除するとZamirは説明します。
ファイアウォール、スキャナー、アクション
Ray Securityは予測的アプローチによる新しいデータセキュリティの提案を行っていると、Enterprise Strategy Group(ESG)のプリンシパルアナリスト、Todd Thiemannは明かします。この分野の課題の一つは、チームがデータセキュリティの可視性のギャップを把握したい一方で、誤検知を排除し迅速にアラートをトリアージして行動したいという点だと彼は付け加えます。したがって、アクションに基づくデータセキュリティプラットフォームはRay Securityの差別化要因となります。
「予測的アプローチは、多くのDLP導入で蔓延しているアラートノイズ問題の解決に役立つかもしれません」とThiemannは言います。「また、生成AIアプリのような新たなデータ損失経路もあり、従来のソリューションではそれに十分対応できない可能性があります。」
この分野の購入者は経験豊富で懐疑的になるだろうとThiemannは警告します。しかし、Ray Securityのプラットフォームが管理しやすく、アラートノイズ問題の解決に役立ち(それがプロアクティブであるため)、新しいユースケースにも効果的であれば、明るい未来が待っているとThiemannは予想しています。