https://www.ictbusiness.info

Link: https://www.ictbusiness.info / vijesti / obsidian-postao-sigurnosni-jednorog

Obsidian postao sigurnosni jednorog

Obsidian Security je 4. kolovoza prikupio 85 milijuna dolara u rundi Series D koju je predvodio Crescent Cove Advisors, čime je kompanija procijenjena na 1,1 milijardu dolara. U financiranju su sudjelovali postojeći ulagači Greylock Partners i Menlo Ventures, a novac je namijenjen razvoju proizvoda, širenju prodaje i rastu poslovanja dok poslovni AI agenti dobivaju pristup osjetljivim aplikacijama.

Kompanija navodi da više od stotinu kupaca godišnje troši najmanje 100 000 dolara na njezinu platformu, dok ih više od 14 troši iznad milijun dolara. Među klijentima je 60 kompanija s liste Fortune 500. Obsidian nije objavio ukupni godišnji ponavljajući prihod, stopu rasta ni gubitak, pa se valuacija ne može usporediti s klasičnim višekratnikom prihoda.

Nova sigurnosna kategorija nastaje zato što agent nije samo korisnički račun. Može pozvati API, čitati dokumente, mijenjati zapis u CRM-u, pokrenuti razvojni alat ili prenijeti podatke u drugu uslugu. Ako dobije preširoke ovlasti ili ga napadač navede na pogrešnu radnju, šteta nastaje brzinom automatizacije, često bez ljudskog klika koji bi aktivirao tradicionalnu kontrolu.

Obsidian prati odnose između identiteta, aplikacija, podataka i radnji u cloud uslugama. Platforma pokriva okruženja kao što su Microsoft Copilot Studio, Salesforce Agentforce, n8n, Claude Code i Cowork, GitHub, Snowflake i Databricks. Cilj je otkriti neuobičajen pristup, eskalaciju privilegija i premještanje podataka između servisa.

Kompanija tvrdi da strojni identiteti u promatranim okruženjima već brojčano nadmašuju ljudske u omjeru 144 prema jedan. Taj podatak uključuje servisne račune, tokene, integracije, automatizacije i agente, ali metodologija i uzorak nisu javno objavljeni. Broj zato opisuje iskustvo dobavljača, a ne neovisno izmjerenu veličinu cijelog tržišta.

Više od 70 posto Obsidianovih kupaca, prema kompaniji, već dopušta agentima rad u aplikacijama trećih strana. Tu nastaje ključna razlika između vidljivosti i kontrole. Nije dovoljno zabilježiti da je agent pristupio Salesforceu ili GitHubu; sigurnosni sustav mora razumjeti je li radnja bila potrebna za konkretan zadatak i zaustaviti je prije izvođenja kada prelazi dopuštenu granicu.

Runtime governance označava provjeru tijekom samog izvršavanja. Pravilo može, primjerice, dopustiti agentu čitanje određenog repozitorija, ali zabraniti promjenu produkcijskog koda ili izvoz tajne u vanjski kanal. Takva granularnost zahtijeva pouzdano mapiranje identiteta i konteksta jer previše agresivna blokada prekida poslovni proces, a preblaga ostavlja otvoren put napadu.

Tržišni interes potiču i napadi na SaaS aplikacije. Napadač koji ukrade token za cloud uslugu može zaobići zaštitu krajnje točke jer se aktivnost odvija kroz legitimni API. Tradicionalni sustav identiteta vidi valjanu prijavu, dok sigurnosna platforma mora prepoznati neuobičajen slijed radnji, novu lokaciju, masovni pristup ili vezu s kompromitiranim računom.

Obsidian ulazi u konkurenciju sa sigurnosnim dobavljačima koji nude upravljanje identitetima, zaštitu SaaS-a, cloud posture management i nadzor AI uporabe. Velike platforme mogu slične funkcije uključiti u postojeće pakete. Startup zato mora dokazati da njegov graf odnosa i brzina detekcije daju bolji rezultat od kombinacije Microsoftovih, Palo Altovih, CrowdStrikeovih ili Okta kontrola koje kupac već plaća.

Za kupca je važnije smanjenje rizika nego valuacija od 1,1 milijardu dolara. Pilot-projekt treba izmjeriti vrijeme otkrivanja, broj stvarnih blokada, pogrešne alarme i količinu ručnog rada. Organizacija također mora znati koje telemetrijske podatke Obsidian prikuplja, gdje ih pohranjuje i može li sigurnosni dobavljač sam postati koncentrirana točka pristupa velikom broju aplikacija.

Runda omogućuje rast bez neposrednog pritiska javnog tržišta, ali postavlja viša očekivanja. Ulagači će tražiti širenje postojećih ugovora i prelazak kupaca s vidljivosti na aktivnu kontrolu agenata. Kompanija navodi da kapital treba biti dovoljan do postizanja pozitivnog novčanog toka, no nije objavila rok, plan zapošljavanja ni koliko će ulaganja otići na istraživanje i razvoj.