Jeden Monat stellen wir Ihnen Gründer:innen der Firmen im Portfolio von Okta Ventures vor. Sie erfahren mehr über die führenden Köpfe und die Zusammenarbeit ihrer Firmen mit Okta. In diesem Monat sprechen wir mit Itay Keren von Bloom Security.
TL;DR: Bloom Security bietet eine einheitliche Sicherheitsplattform für KI-native Endpoints, die Risiken durch KI-Agenten, MCP-Server und IDE-Plugins adressiert. Durch die Integration des Identitätskontexts von Okta in die Risk-Engine von Bloom erhalten Security-Teams Echtzeit-Transparenz, eine kontextbezogene Risikobewertung und eine flottenweite automatisierte Durchsetzung.
Was ist Bloom Security und was machen Sie?
Bloom Security ist die einheitliche Sicherheitsplattform für den KI-nativen Endpoint.
Bloom befasst sich mit dem, was das Team als die entscheidende Herausforderung der Endpoint-Sicherheit im KI-Zeitalter betrachtet. Endpoints haben sich zu Ökosystemen aus KI-Tools, agentenbasierten Workflows, Browser-Erweiterungen und Plugins für integrierte Entwicklungsumgebungen (IDE) entwickelt, für deren Erkennung herkömmliche Lösungen für Endpoint Detection and Response (EDR) schlichtweg nicht konzipiert wurden. Dadurch entsteht eine unüberwachte Angriffsfläche, die bereits ausgenutzt wird.
Bloom bietet Security-Teams durchgängige Kontrolle über diese neue Software-Ebene, von dem Moment an, in dem ein Tool versucht, in die Umgebung zu gelangen, bis zu dem Moment, in dem es auf einem Endpoint ausgeführt wird. Bloom bietet vollständige Transparenz, kontextbezogene Risikoanalyse, automatische Behebung und eine Supply-Chain-Firewall, die riskante Software blockiert, bevor sie zum Einsatz kommt. Security-Teams erhalten echte Kontrolle, ohne ihre Entwickler:innen auszubremsen.
Was haben Sie vor Bloom Security gemacht – und was hat Sie an diesen Punkt geführt?
Bevor ich in die Cybersicherheit einstieg, diente ich als Marineoffizier. Teams zu leiten, bei denen die Fehlertoleranz bei null liegt, vermittelt Ihnen Erkenntnisse über Risiko und Verantwortung, die Sie für immer begleiten.
Es folgte mehr als ein Jahrzehnt in der Cybersicherheit. Ich habe nicht nur Produkte entwickelt – ich habe gelernt, wie man großartige Unternehmen aufbaut. Ich habe zwei Übernahmen miterlebt, bei Demisto und Dig Security, und habe Jahre bei Palo Alto Networks verbracht, wo ich Unternehmenssicherheit in ihrer ausgereiftesten Form erlebt habe. Diese Erfahrungen gaben mir ein klares Verständnis dafür, was es tatsächlich braucht, um etwas aufzubauen, das Bestand hat.
Aber ich wusste immer, dass ich etwas Eigenes aufbauen wollte – etwas, das ein echtes Problem löst.
Bei Dig Security habe ich die Menschen gefunden, mit denen ich es aufbauen wollte. Meine Mitgründer, Itay Frishman und Ofir Balassiano, brachten denselben Tatendrang und dieselbe Tiefe mit. Balassiano leitete die Sicherheitsforschung bei Dig und später die Cortex-Cloud-Posture-Security-Gruppe bei Palo Alto Networks und ist heute Chief Product Officer bei Bloom. Frishman, unser Chief Technology Officer, entwickelte in beiden Unternehmen zentrale Lösungen für AI Security Posture Management (AISPM) und Data Security Posture Management (DSPM).
Wir hatten gemeinsam schwierige Probleme bewältigt und verstanden Unternehmenssicherheit von innen heraus. Wir sahen, dass sich auf dem Endpoint dieselbe Lücke bildete, um die sich niemand kümmerte. Das war der Beginn von Bloom.
Wie sieht die Lösung von Bloom aus? und welche Herausforderung bewältigt sie?
Die zentrale Herausforderung ist einfach: Der Endpoint wurde zu einem Ökosystem und die Sicherheitstools haben nicht Schritt gehalten. Mitarbeiter:innen stellen jeden Tag Agenten, Model Context Protocol (MCP)-Server, Browser-Erweiterungen und Code-Pakete zusammen. Dennoch können die meisten Security-Teams diese grundlegenden Fragen nicht beantworten: Was läuft in der gesamten Flotte? Wie ist es konfiguriert? Worauf kann es zugreifen, und was macht es mit diesem Zugriff?
Bloom ermöglicht es Security-Teams, dem zuvorzukommen.
Wir schließen den Kreis und bieten eine vollständige Abdeckung, von der Erkennung bis zur Durchsetzung. Es beginnt mit Transparenz und bietet ein aktuelles, flottenweites Inventar jeder Erweiterung, jedes Plugins, jedes Pakets und jedes KI-Tools auf jedem Endpoint.
Von dort aus analysiert die Plattform das Risiko im Kontext, und hier wird es interessant. Dasselbe Tool kann auf einem Endpoint völlig akzeptabel sein und auf einem anderen ein ernsthaftes Risiko darstellen, je nachdem, wer es ausführt, auf welche Daten diese Person zugreifen kann und was sonst noch parallel dazu installiert ist.
Wenn Bloom ein Risiko erkennt, können Security-Teams sofort handeln, indem sie Tools entfernen, Berechtigungen widerrufen und Fehlkonfigurationen beheben – alles über eine einzige Ansicht. Speziell für KI-Agenten ermöglicht Bloom es Teams, festzulegen, worauf diese zugreifen, was sie ausführen und übertragen dürfen, und setzt Konfigurationen mit zu weitreichenden Berechtigungen automatisch auf sichere Standardeinstellungen zurück.
Auf der Präventionsseite fängt eine Supply-Chain-Firewall Marketplace-Anfragen ab und blockiert riskante Software, bevor sie überhaupt einen Endpoint erreicht. Security-Teams legen Richtlinien nach Tool, Nutzer:in, Rolle oder Team fest, und Bloom setzt diese flottenweit und kontinuierlich durch. Für KI-Agenten setzt Bloom Sicherheitsvorgaben zur Laufzeit durch, die definieren und einschränken, worauf jeder Agent in Echtzeit auf jedem Endpoint zugreifen sowie was er ausführen und übertragen kann.
Dutzende große Unternehmen in den USA und Europa nutzen bereits Bloom Security. Teams berichten uns immer wieder, dass sie endlich das Gefühl haben, zu wissen, was sich auf ihren Endpoints befindet, und tatsächlich etwas dagegen unternehmen können.
Warum wollte Bloom mit Okta zusammenarbeiten?
Bei der Endpoint-Sicherheit ist Kontext alles. Dasselbe Tool und dieselbe Konfiguration können auf einem Endpoint völlig akzeptabel und auf einem anderen ein echtes Risiko sein. Entscheidend ist es, die Nutzer:in zu verstehen: ihre Rolle, ihren Zugriff und auf welche Systeme sie zugreift.
Genau das bietet Okta. Als Identity-Ebene für Unternehmen verfügt Okta über den Kontext, den Bloom benötigt, um präzise Entscheidungen zum Endpunktrisiko zu treffen. Wenn Bloom nicht nur weiß, was ausgeführt wird, sondern auch, wer es ausführt und wozu diese Personen autorisiert sind, wird das Risikobild deutlich schärfer.
Aber der Grund, warum es speziell Okta ist, liegt an seiner Position im Unternehmen. Okta ist der Identitätsstandard für die sicherheitsbewussten Organisationen, mit denen wir zusammenarbeiten. Es ist unabhängig, tief integriert und genießt das Vertrauen der größten Unternehmen der Welt.
Und da beide Unternehmen tiefer in die Sicherheit von KI-Agenten vordringen, ergibt sich diese Ausrichtung ganz natürlich. Okta verwaltet die Identität und den Zugriff von Agenten, während Bloom die Endpoint-Ebene darunter hinzufügt.
Wie arbeitet Bloom Security mit Okta zusammen? Welche Art der Unterstützung wünschen Sie sich von einem Partnerunternehmen?
Auf der technischen Seite arbeiten wir daran, den Identitätskontext von Okta direkt in die Risk-Engine von Bloom zu integrieren. Die Idee ist einfach: Wenn Bloom ein Tool auf einem Endpoint bewertet, ruft es die Rolle, die Gruppenmitgliedschaft und das Zugriffsprofil der Nutzer:in aus Okta ab, um den Risiko-Score zu präzisieren. Dieselbe Erweiterung wirkt bei einer Führungskraft im Finanzwesen ganz anders als bei einem:einer Junior-Entwickler:in. Okta ermöglicht diese Unterscheidung in großem Maßstab.
Über die Produktarbeit hinaus hat Okta Türen zur Enterprise-Security-Community geöffnet, deren eigenständiger Aufbau Jahre dauern würde. Diese Art der Einführung ist schon früh von Bedeutung.
Bei einem Unternehmenspartner achten wir auf drei Dinge. Erstens: Er verfügt über fundierte Fachkompetenz, von der wir lernen können. Zweitens: Wir teilen dieselbe Zukunftsvision für den Markt. Drittens: Die Bereitschaft, gemeinsam etwas Neues aufzubauen, anstatt nur bestehende Angebote Co-zu-vermarkten.
Okta bietet alle drei. Sie verfügen über ein tiefgreifendes Verständnis von Identität, was unsere Gespräche wirklich nützlich macht, und sie setzen sich ernsthaft mit denselben Herausforderungen im Bereich KI-Sicherheit auseinander wie wir. Das ist eine seltene Kombination bei einem Unternehmenspartner.
Welche Trends erwarten Sie in der Endpoint-Branche?
Die Endpoint-Sicherheit steht an einem ähnlichen Wendepunkt wie die Cloud-Sicherheit vor einem Jahrzehnt. Wir haben die Cloud nicht gesichert, indem wir Firewalls intelligenter gemacht haben. Cloud-Sicherheit erforderte eine völlig neue Kategorie, die speziell für diese Umgebung entwickelt wurde – eine, die alles sieht, Risiken versteht und durchsetzt, was dorthin gehört. Dieser Wandel brachte einige der wichtigsten Sicherheitsunternehmen des letzten Jahrzehnts hervor.
Das Gleiche passiert jetzt auf dem Endpoint. EDR hat ein echtes Problem gelöst und wird dies auch weiterhin tun, aber der moderne Endpoint ist ihm entwachsen. KI-Agenten, Erweiterungen, MCP-Server und Code-Pakete sind keine Malware und sie verhalten sich nicht wie Malware. Sie benötigen eine andere Art von Sicherheit: eine, die auf Transparenz, Kontext und Governance aufbaut.
Die Zukunft, auf die wir uns vorbereiten, ist eine, in der auf jedem Desktop neben lokalen Sprachmodellen Dutzende kleiner, spezialisierter KI-Agenten ausgeführt werden – von denen jeder eine spezifische Aufgabe übernimmt, über eigene Berechtigungen verfügt und sich mit verschiedenen Diensten verbindet –, und das über alle Rollen im Unternehmen hinweg. All dies geschieht gleichzeitig auf demselben Gerät. Die dadurch entstehende Sicherheitsherausforderung ist um eine Größenordnung größer als das, wofür bestehende Tools jemals ausgelegt waren.
Die richtige Lösung muss umfassend sein. Es muss den gesamten Endpoint, jede Art von KI-Tool und jede Phase von der Erkennung bis zur Durchsetzung abdecken. Und es muss sich tief in die restliche Sicherheitstechnologie integrieren: Identität, EDR und Sicherheitsinformations- und Ereignismanagement (SIEM). Kein Tool arbeitet isoliert. Die Gewinner in dieser Kategorie werden sich in die bestehende Arbeitsweise von Security-Teams einfügen und nicht von ihnen verlangen, ganz von vorn anzufangen.
Eine neue Kategorie entsteht. Dorthin entwickelt sich die Endpoint-Branche, und darauf konzentriert sich Bloom.
Partnerschaft mit Okta Ventures
Gestalten Sie die Zukunft der Unternehmenssicherheit? Kontaktieren Sie uns, um zu erfahren, wie Sie Ihr Startup an der Seite des weltweit führenden Identity-Unternehmens ausbauen können.