Above Security יוצאת מהצללים עם פתרון הגנה מפני איומים פנימיים
פלטפורמה מבוססת בינה מלאכותית מבקשת לזהות סיכונים מתוך הארגון בזמן אמת, גם מצד עובדים וגם מצד סוכנים אוטונומיים
חברת הסייבר Above Security הודיעה על יציאה ממצב stealth ועל השלמת גיוסים בהיקף כולל של 50 מיליון דולר בתוך כחצי שנה, במסגרת סבב סיד וסבב A.
לצד נתוני הגיוס, החברה מציגה כיוון טכנולוגי המתמקד באחד התחומים המורכבים באבטחת מידע הארגונית: זיהוי ותגובה לאיומים פנימיים. בניגוד לגישות מסורתיות כמו DLP ו-UEBA, שנשענות במידה רבה על חוקים, חריגות מוגדרות מראש ודפוסים ידועים, הפתרון שמפתחת החברה מבוסס על ניתוח רציף של התנהגות, הרשאות והקשר פעולה, במטרה לזהות סיכון גם כאשר הוא אינו מתאים לתבנית מוכרת מראש.
ליבת המערכת נשענת על עשרות סוכני AI הפועלים באופן רציף בתוך סביבת הארגון, ובוחנים פעולות של משתמשים, מכונות, מערכות SaaS ונקודות קצה. המטרה היא לא רק להתריע לאחר אירוע, אלא לנסות לעצור התנהגות מסוכנת בזמן אמת ולהציג לצוותי אבטחה, משפט ומשאבי אנוש תמונת מצב מתועדת, הכוללת ציר זמן וראיות.
כך, למשל, אם עובד בעל הרשאות מתחיל להעביר קבצים רגישים בהיקף חריג לשירות חיצוני, המערכת אמורה לזהות את ההקשר, להנחות בזמן אמת ולעורר בדיקה לפני שנגרם נזק. בדוגמה אחרת, סוכן AI ארגוני שמחובר למאגרים פנימיים ומבצע שאילתות או פעולות מעבר לדפוס הפעילות הרגיל שלו, עשוי להיות מסווג כגורם סיכון גם אם לא מדובר בעובד אנושי.
היבט מרכזי בגישה של Above Security הוא הרחבת ההגדרה של “איום פנימי”. בחברה טוענים כי בעידן שבו ארגונים מטמיעים יותר סוכני AI לצורך חיפוש מידע, העברת קבצים וביצוע פעולות אוטונומיות, לא ניתן עוד להתייחס רק לעובדים כאל “אינסיידרים”. מבחינה טכנולוגית, המשמעות היא יצירת שכבת בקרה אחידה לבני אדם ולמערכות אוטונומיות, תוך בחינת ההשפעה בפועל של כל ישות בעלת גישה למשאבי הארגון.
החברה, שהוקמה ב-2025 ומעסיקה כיום כעשרה עובדים בתל אביב ובסן פרנסיסקו, מסרה כי כספי הגיוס ישמשו להרחבת צוותי ההנדסה והמחקר ולהעמקת החיבור למערכות זהויות, נקודות קצה, שירותי SaaS וסביבות AI. המהלך משקף מגמה רחבה יותר בשוק הסייבר: מעבר מכלי התרעה וחקירה בדיעבד לפלטפורמות שמבקשות להפוך את ניהול הסיכון הפנימי לתהליך שוטף, אוטומטי ומבצעי יותר.