Güvenlik Teknolojisi Geliştiricisi Prime Security, Yapay Zeka Destekli Ürününü Tanıttı
Yazılım dünyasındaki basitleştirilmiş arayüzler ve uygulamalara rağmen, güvenlik çalışmaları arka planda giderek karmaşık hale gelmekte. Özellikle orta ve büyük ölçekli işletmeler, operasyonlarında yazılıma güvenen kuruluşlar için bu durum geçerli.
Çoğu kuruluş, “güvenlikle tasarım” anlayışını benimsemeye çalışsa da, herhangi bir güncelleme, inşa, ürün veya sistem değişikliğinin güvenlik yansımalarını anlamak, hatta gerekli güncellemeleri yapmak gibi konularda, deneyimli ve iyi kadrolu bilgi güvenliği ekipleri için bile oldukça zor olabilmekte.
İsrail merkezli Prime Security ise bu soruna çözüm getirdiğini düşünüyor: şirket, bugün, işletmenizin tüm ağını ve yapısını izleyen ve size riskleri, önerilen değişiklikleri ve uygulayabileceğiniz eylemleri proaktif bir şekilde bildiren AI destekli sistemini beta sürümü olarak duyurdu. Böylelikle güvenlik ekipleri işlerini bir bakışta önceliklendirebilmektedir.
Şirket ayrıca, Foundation Capital liderliğindeki 6 milyon dolarlık bir tohum yatırımı gerçekleştirdi ve bu yatırıma Flybridge Capital Partners ve önde gelen melek yatırımcılar da katıldı.
Prime Security’nin CEO’su ve kurucu ortağı Michael Nov, yazılıma güvenen endüstrilerde gecikmelerin ve yavaşlamaların yaygın bir sorun olduğunu belirtiyor. Nov, “Ürün hızı tamamen ürün güvenliğine bağlıdır. Korunmadan bir adım bile atamam ve karşılaştığım zorluk, geliştiricilerin ‘Güvenlik nedeniyle takıldım’ demesiydi. Güvenlik her zaman kötü adam olarak görülüyordu.” ifadelerini kullandı.
Ürün Tasarım Aşamasında Güvenliği Adresleme
Prime Security’nin yeni ürünü, güvenliği Yazılım Geliştirme Yaşam Döngüsü (SDLC) design aşamasına entegre ediyor. Yapay zeka kullanarak, özellikle Prime tarafından oluşturulan yaygın ve yaygın olmayan kurumsal güvenlik ihtiyaçlarını hesaba katan sentetik verilerle eğitilmiş kendi modellerinin ince ayarlı versiyonlarını kullanarak, platform, ekiplerin kodlama başlamadan önce güvenlik risklerini tespit etmelerine, önceliklendirmelerine ve azaltmalarına yardımcı olmaktadır.
Bu proaktif yaklaşım, organizasyonların yazılım ürünlerine güvenlik en iyi uygulamalarını başlangıçtan itibaren entegre etmelerini sağlayarak, geliştirme sürecinin ilerleyen aşamalarında zayıf noktaların olasılığını azaltmaktadır.
Nov, “Prime’u başlatmamın nedeni, çok büyük bir kurumsal müşteri için bir teslim tarihinin kaçırılmasıydı, bu sorunun güvenlik proaktif bir şekilde ele alınmadığı tasarım aşamasında başladığını fark ettim.” dedi.
Toplam 6 Milyon Dolarlık Yatırım
Prime Security’nin 6 milyon dolarlık tohum turu, araştırma ve geliştirme çabalarını genişletmek ve satış ile mühendislik ekiplerini büyütmek için kullanılacaktır. Şirket, New York ve Tel Aviv’deki ofislerinden faaliyet göstermekte ve hedef, yeni fonlamayı AI destekli platformunu daha da geliştirmek ve iş büyümesini desteklemektir.
Yatırım turu, Foundation Capital liderliğinde gerçekleştirildi ve Flybridge Capital Partners ile birlikte Sam Gutmann, Own Company’nin kurucu ortağı ve CEO’su; Adrian Kunzle, Own Company’nin CTO’su; Assaf Keren, Qualtrics’in CSO’su; Dimitri Sirota, Bigid’in kurucu ortağı ve CEO’su; Michael Callahan, Datadog’un bir yönetim kurulu üyesi; ve Omer Schneider, CyberX’in kurucu ortağı ve CEO’su gibi etkili melek yatırımcılar da katıldı. Bu deneyimli grup, Prime Security’nin stratejik yönlendirmesinde önemli rol oynayacaktır.
Ürünün Ana Özellikleri
Prime Security’nin platformu, güvenliğin birkaç kritik alanına odaklanmaktadır:
- Ürün Mimarisi Güvenlik Boşlukları: Yetkilendirme hataları, şifrelenmemiş hassas veriler, süresi dolmuş oturumlar ve uygun olmayan rol tabanlı erişim kontrolü gibi sorunları tespit etme.
- Tasarım Aşaması Güvenlik İhlalleri: Onaylanmamış dış varlıklar, sınırsız ağ erişimi ve yanlış atanan yönetici görevleri gibi riskleri belirleme.
- Denetim ve Uyumluluk İhlalleri: Kişisel kimlik bilgilerinin yetkisiz transferi, eksik güvenlik politikaları ve yetersiz denetim izlerini ele alma.
Ürün, organizasyonlara proaktif önlemler alma konusunda yardımcı olmaktadır. Nov, “Neden güvenlik açıklarını ödüllerle mi ödüyorsunuz? Çünkü diğerleri tarafından bulunan yazılımınızda sorunlar var. Size proaktif olmanızı söylüyorum. Başlangıçta çözün ve bunu etkili bir şekilde çözün.” ifadelerini kullandı.