מאזנים את הפער בין התוקפים למגינים: הגנת סייבר בעידן הבינה המלאכותית

מייסדי Vega: אלי רוזן (מימין) ושי סנדלר | צילום: אוהד קב
מייסדי Vega: אלי רוזן (מימין) ושי סנדלר | צילום: אוהד קב
בעוד התוקפים משתמשים בכלי בינה המתקדמים ביותר, התשתיות בארגונים רבים מבוזרות ולא מותאמות לעידן ה-AI. הסטארטאפ Vega שהקימו שני בוגרי פורבס 30Under30 עושה סדר, ומשנה את הדרך שבה ארגונים מגינים על עצמם

בעולם שבו גם מתקפות סייבר מאמצות AI, נוצר פער הולך וגדל בין היכולות שעומדות לרשות התוקפים לבין אלה של מי שמנסים לעצור אותם. ״יש מצב ממש א-סימטרי בין התוקפים למגינים״, אומר אלי רוזן, מייסד-שותף ו-CTO של Vega, ״התוקפים משתמשים ב-AI, יודעים לנצל את המודלים הכי טובים ויודעים לגשת לכל המידע מהר. מנגד, המגינים לא יכולים אפילו לגשת לכל המידע שלהם באופן אפקטיבי״. המצב הזה נובע בין היתר מהתשתיות שעליהן נשענים מערכי הגנת הסייבר בארגונים גדולים: מערכות SIEM מסורתיות נבנו לעולם שבו המידע היה מצומצם ומרוכז יותר, ודורשות להעביר ולרכז אותו במקום אחד לפני שניתן לחפש בו ולזהות איומים. אלא שהיום המידע הארגוני מפוזר בין עננים, אפליקציות ומערכות שונות, והיקפי המידע הולכים וגדלים, בזמן שגם האיומים הופכים מהירים ומתוחכמים יותר.

Vega, שהוקמה בינואר 2024 על ידי אלי רוזן ושי סנדלר, מנסה לשנות את הדרך שבה ארגונים ניגשים למידע הזה מלכתחילה. במקום לרכז ולהעתיק את המידע ממערכות שונות אל מערכת אחת כדי שניתן יהיה לנתח אותו, הפלטפורמה שפיתחה מאפשרת לחפש, לזהות ולחקור איומים ישירות במקום שבו המידע כבר נמצא. היא מתחברת למקורות המידע ולכלי האבטחה הקיימים בארגון, ומאפשרת לצוותי הסייבר ולסוכני AI לפעול על גביהם מתוך סביבת עבודה אחת. בחברה מכנים את המודל הזה Post-SIEM – תשתית שנועדה להתאים מערכי הגנה לעולם שבו המידע מבוזר, והמהירות שבה צריך לזהות ולהגיב לאיומים הולכת וגדלה.

הרעיון ל-Vega נולד מתוך היכרות ארוכה בין שני המייסדים. רוזן וסנדלר הכירו במהלך שירותם המשותף ב-8200, ובהמשך עבדו יחד ב-Granulate, שנרכשה ב-2022 על ידי Intel תמורת כ-650 מיליון דולר. בינואר 2024, זמן קצר לאחר ששניהם חזרו משירות מילואים, החליטו לצאת לדרך עצמאית. ״הרגשנו שצריך לבנות את המדינה מחדש, וכדי לבנות את המדינה – it's time to build״. השניים החלו למפות את שוק הסייבר ולשוחח עם מנהלי אבטחת מידע ו-Security Operations, ובתהליך זיהו את הפער שבין האופן שבו ארגונים מנהלים כמויות עצומות של מידע מבוזר, לבין מערכות ההגנה שעדיין נשענות במידה רבה על ארכיטקטורה שנבנתה לעולם אחר. מתוך התובנה הזו הם הקימו את Vega, עם השקעה ראשונית מ-Cyberstarts.

השינוי ש-Vega מנסה להוביל אינו מסתכם בדרך שבה ארגונים ניגשים למידע שלהם. הפלטפורמה משלבת בין החיבור למקורות המידע וכלי הסייבר בארגון לבין Agentic AI, כך שחלק מתהליך הזיהוי והחקירה יכול להתבצע באופן רציף. במקום שזיהוי חשוד יסתיים בהתראה שמועברת לאיש צוות להמשך בדיקה, המערכת יכולה להמשיך לחקור את האירוע, לאסוף מידע נוסף, להצליב אותו עם מקורות אחרים ולהציג מסקנה לצד הראיות שהובילו אליה. באוגוסט האחרון השיקה החברה ב-Black Hat USA את Detection Skills, סטנדרט פתוח שנועד להפוך את שיקול הדעת של מומחי הסייבר ל״מיומנויות״ שניתן להפעיל באופן עקבי על התראות שונות, לשפר ולשתף. השינויים שמציעה המערכת נשארים שקופים וכפופים לאישור אנושי.

קצת יותר משנתיים לאחר הקמתה, Vega כבר מעסיקה כ-150 עובדים בישראל, בארה״ב ובאירופה, מתוכם קרוב ל-100 בישראל, בה נמצא מרכז הפיתוח היחיד של החברה. עד היום גייסה 185 מיליון דולר, מתוכם 120 מיליון דולר בסבב B שהושלם בפברואר האחרון בהובלת Accel ובהשתתפות Cyberstarts, Redpoint ו-CRV. במקביל, הפלטפורמה כבר נמצאת בשימוש אצל עשרות לקוחות, ביניהםInstacart, Peloton, Saks Fifth Avenue ו-Fiverr, לצד חברות טכנולוגיה, גופים פיננסיים וארגונים גדולים נוספים. ככל שהפעילות הגלובלית מתרחבת, בחברה מתכוונים להשאיר את ליבת הפיתוח בישראל. ״ה-Talent הישראלי הוא הדבר הכי חשוב ב-Vega״, הם מסכמים. ״כמעט מאה מהעובדים שלנו נמצאים בארץ, וזה הלב הפועם של החברה״.

הרשמה לניוזלטר

באותו נושא