Wśród inwestorów, którzy wsparli rozwój Abstract, znaleźli się Cheyenne Ventures oraz AVP, pełniący rolę głównych inwestorów, a także Olive Hill Ventures, Crosslink Capital i Rally Ventures. Pozyskane środki pozwolą firmie na rozszerzenie zakresu detekcji w czasie rzeczywistym, wzbogacenie funkcjonalności w całym cyklu operacji bezpieczeństwa oraz rozbudowę zespołu odpowiedzialnego za wprowadzanie produktu na rynek.
Nowe podejście do operacji bezpieczeństwa
Platforma Abstract opiera się na koncepcji „composable security operations”. Jest to architektura, która oddziela źródło danych bezpieczeństwa od miejsca ich docelowego przechowywania. Dzięki takiemu podejściu organizacje mogą swobodnie łączyć różne komponenty swojego stosu technologicznego – w tym zbieranie, wykrywanie, retencję oraz operacje wspierane przez sztuczną inteligencję – zamiast być uzależnionymi od monolitycznych systemów SIEM jednego dostawcy.
Kluczowym elementem technologii jest analiza danych w ruchu. Zamiast czekać na zaindeksowanie i zapisanie informacji w pamięci masowej, platforma przetwarza je na bieżąco. W miarę przepływu danych przez system, Abstract klasyfikuje je i kieruje do odpowiednich miejsc przechowywania, konwertując je do wymaganych formatów, takich jak OCSF, ECS czy CIM. Takie rozwiązanie pozwala na znaczną optymalizację kosztów przechowywania danych.
Wizja przyszłości według twórców
Firma została założona w 2023 roku przez ekspertów wywodzących się z takich organizacji jak ArcSight, Bank of America, Palo Alto Networks oraz Mandiant. Według Colby’ego DeRodeffa, dyrektora generalnego i współzałożyciela Abstract, branża znajduje się w punkcie zwrotnym.
Przez ponad dwie dekady systemy SIEM stanowiły fundament operacji bezpieczeństwa. Kolejnym krokiem są operacje bezpieczeństwa oparte na sztucznej inteligencji. Dają one organizacjom kontrolę nad danymi, uruchamiają detekcję, gdy dane są jeszcze w ruchu, i integrują AI na każdym etapie: od wykrywania, przez segregację i dochodzenie, aż po reagowanie.
DeRodeff podkreśla, że sztuczna inteligencja w ich wizji nie jest jedynie dodatkiem do centrum operacji bezpieczeństwa (SOC), lecz integralną warstwą wbudowaną w każdy proces. Pozyskane finansowanie ma zapewnić firmie zasoby niezbędne do dalszego budowania pozycji na rynku cyberbezpieczeństwa.
