ソフトウェアがユーザーフレンドリーなインターフェイスへと進化する一方で、その背後にあるセキュリティメカニズムはますます複雑化しています。特に、中規模から大規模な企業では、ソフトウェアが運営の基盤となっているため、その影響は大きいです。多くの組織が「設計段階からのセキュリティ」を目指す中で、経験豊富な情報セキュリティチームは、自身のシステム全体やファイアウォールの更新などの必要な調整についての理解が追いつかないことがよくあります。
イスラエルに拠点を置くスタートアップ「Prime Security」は、AIを活用したプラットフォームのベータ版を発表し、この課題に取り組んでいます。このシステムは、ネットワーク全体とアプリケーションスタックを監視し、リスクを事前に特定し、「分析」「監視」「介入」というカテゴリに分類された具体的な解決策を提案します。これにより、セキュリティチームはタスクを優先的に処理できます。
同社は、Foundation Capitalを筆頭に、Flybridge Capital Partnersや著名なエンジェル投資家から合計600万ドルのシード資金を調達しました。Prime SecurityのCEOで共同創業者のマイケル・ノヴは、ソフトウェア依存の業界における一般的な問題を指摘しました。安全対策の遅れがもたらす開発の遅延です。「製品のスピードは完全にセキュリティに依存しています」とノヴは最近のインタビューで語りました。「開発者が『セキュリティで行き詰まっている』と口にするのをよく耳にしますが、これがボトleneckとされてしまうのです。」
設計段階でのセキュリティ統合
Prime Securityの製品は、ソフトウェア開発ライフサイクル(SDLC)の設計段階にセキュリティを組み込むことを目的としています。合成データで訓練された高度なAIモデルを利用し、コードを書く前にチームがセキュリティリスクを特定、優先順位づけ、軽減する手助けをします。この先手を打つアプローチにより、脆弱性が最小限に抑えられ、組織は製品の初期段階からセキュリティのベストプラクティスを組み込むことができます。「セキュリティの懸念から納期を逃したことがきっかけで、Primeを設立しました」とノヴは明かしました。「設計段階でのプロアクティブなセキュリティ策が欠如していたのです。」
プライベートベータ版では、JiraやConfluenceなどのツールと統合し、開発者にリアルタイムのセキュリティ推奨を提供することで、セキュリティとエンジニアリングの間の摩擦を取り除いています。
拡大のためのシード資金
最近調達した資金は、Prime Securityの研究開発や営業、エンジニアの能力を引き上げることに使用されます。ニューヨークとテルアビブを拠点に運営される同社は、この投資を通じてAI駆動のプラットフォームのさらなる開発を目指しています。
プロダクトの主な特長
Prime Securityのプラットフォームは、以下の重要な領域に重点を置いています:
- 製品アーキテクチャのセキュリティギャップ:認可ミス、暗号化されていない機密データ、不適切なアクセス制御などの問題を検出。
- 設計段階のセキュリティ違反:不正な外部エンティティや制限のないネットワークアクセスなどのリスクを特定。
- 監査およびコンプライアンス違反:無許可のデータ転送や不完全なセキュリティポリシーに関する問題に対処。
これらの機能を組み込むことで、Prime Securityは企業に対してプロアクティブなセキュリティの姿勢を促します。「初期段階で問題を解決できるなら、バグバウンティを支払う必要はありません。効率よく問題を解決するのです」とノヴは指摘します。
競合の中での差別化
Prime Securityは、ApiiroやRemy Security、Snykなどの競合他社と差別化するために、単なるリスクの特定ではなく、実行可能な推奨を提供しています。「セキュリティチームは、単なるアラートではなく、解決策を求めています」とノヴは強調しました。
Snykのような他の企業が設計段階のソリューションのために提携している一方で、その多くは初期のリスク検出を軽視し、開発の後半に焦点を当てています。Primeは、米国サイバーセキュリティインフラセキュリティ庁(CISA)の「Secure by Design」誓約など、業界の取り組みと連携する計画を立てています。
業界動向の認識
設計段階でのセキュリティ統合は認識されつつあり、特に規制当局が「設計段階からのセキュリティ」の原則を推奨しています。ただし、大規模な組織におけるセキュリティ対策の拡大は依然として困難です。「開発者150人に対してセキュリティ専門家は1人」という現実があります。「私たちのクライアントは、労働力を増やすことなく、問題を防ぎ、セキュリティの取り組みを拡大できると感じています」とノヴは述べました。
未来の展望
強力な投資家の支援と初期段階のセキュリティソリューションに対する明確な市場ギャップを持つPrime Securityは、大きな影響を与える準備が整っています。Foundation Capitalのパートナーであるシド・トリヴェディは、PrimeがAIを活用した製品設計を通じて伝統的なセキュリティ慣行を変革する可能性を強調しました。
現在、プライベートベータ版が利用可能なPrime Securityは、ソフトウェア開発プロセスの初期段階からセキュリティ課題に対処するために、機能の拡張に取り組んでいます。