毎月、Okta Venturesの投資先企業から創業者を1人取り上げて、その人物像や、Oktaとの協業について詳しくご紹介します。今月は、Bloom SecurityのItay Keren氏にお話を伺います。

要約:Bloom Securityは、AIネイティブのエンドポイント向けの統合セキュリティプラットフォームを提供し、AIエージェント、MCPサーバー、IDEプラグインに起因するリスクに対処します。OktaのアイデンティティコンテキストをBloomのリスクエンジンに統合することで、セキュリティチームはリアルタイムの可視性、コンテキストに応じたリスクスコアリング、フリート全体での自動化されたポリシー適用を実現できます。

Bloom Securityとはどのような企業で、そのミッションは何ですか?

Bloom Securityは、AIネイティブのエンドポイントに対応した統合セキュリティプラットフォームです。

Bloom Securityが解決しようとしているのは、AI時代におけるエンドポイントセキュリティの本質的な課題です。エンドポイントは、AIツール、エージェント型ワークフロー、ブラウザ拡張機能、統合開発環境(IDE)プラグインなどからなるエコシステムへと進化しています。しかし、従来のエンドポイント検知・対応(EDR)ソリューションは、こうした環境を可視化するようには設計されていません。その結果、監視されていない攻撃対象領域が生まれており、すでに悪用されています。

Bloomを使用することで、セキュリティチームは、ツールが環境に侵入しようとする瞬間からエンドポイントで実行される瞬間まで、この新しいソフトウェアレイヤーをエンドツーエンドで制御できます。Bloomは、完全な可視性、コンテキストに応じたリスク分析、自動修復、そしてリスクのあるソフトウェアがシステムに侵入する前にブロックするサプライチェーンファイアウォールを提供します。セキュリティチームは、開発者のスピードを低下させることなく、実質的な制御を実現できます。

Bloom Securityの前は何をされていて、どのような経緯で現在に至ったのでしょうか?

サイバーセキュリティ業界に入る前は、海軍士官として勤務していました。失敗が許されないチームを率いる経験から、リスクと責任について生涯忘れることのない教訓を得ることができます。

その後、10年以上にわたってサイバーセキュリティの分野で経験を積みました。単に製品を開発していたわけではありません。優れた企業をどのように作り上げるかも学んでいきました。DemistoとDig Securityでは2度の買収を経験し、Palo Alto Networksでは数年間、成熟したエンタープライズセキュリティの現場を間近で見てきました。こうした経験を通じて、長く続くものを作るには実際に何が必要なのかを明確に理解するようになりました。

しかし、いつか自分で何かを創り上げたい、現実の課題を解決するようなものを創りたいとずっと思っていました。

Dig Securityで私は、それを一緒に作りたいと思える人たちに出会いました。共同創業者のItay FrishmanとOfir Balassianoも、同じ情熱と深い知見を持っていました。BalassianoはDig Securityでセキュリティリサーチを率いた後、Palo Alto NetworksでCortex Cloud Posture Securityグループを率い、現在はBloom Securityの最高製品責任者(CPO)を務めています。最高技術責任者(CTO)のFrishmanは、両社でAIセキュリティ態勢管理(AISPM)とデータセキュリティ態勢管理(DSPM)の中核となるソリューションを開発しました。

私たちは共に困難な課題に取り組み、エンタープライズセキュリティを内部から理解していました。エンドポイントでも同様のギャップが生じていましたが、誰もそれに対処していませんでした。それがBloomの始まりでした。

Bloomのソリューションはどのようなもので、どんな課題を解決するのですか?

中核となるチャレンジはシンプルです。エンドポイントがエコシステムになったにもかかわらず、セキュリティツールがそれに追いついていないのです。従業員は毎日、エージェント、Model Context Protocol(MCP)サーバー、ブラウザの拡張機能、コードパッケージを組み立てています。しかし、ほとんどのセキュリティチームは、「フリート全体で何が実行されているのか」といった基本的な質問に答えることができません。どのように設定されているのか?何にアクセスでき、そのアクセス権で何を行うのか?

Bloomを利用することで、セキュリティチームはそうした事態に先手を打つことができます。

ディスカバリーからエンフォースメントまで、ループを閉じて完全なカバレッジを提供します。まずは可視化から始めます。すべてのエンドポイントにある拡張機能、プラグイン、パッケージ、AIツールをフリート全体でリアルタイムにインベントリ化します。

そこから、プラットフォームはコンテキストに応じてリスクを分析します。ここからが重要な点です。同じツールであっても、誰が実行しているか、どのようなデータにアクセスできるか、他に何がインストールされているかによって、あるエンドポイントでは全く問題ないと判断される一方、別のエンドポイントでは深刻なリスクとなる場合があります。

Bloomがリスクを検出すると、セキュリティチームは単一のビューから、ツールの削除、権限の取り消し、設定ミスの修正といった対応を直ちに実行できます。特にAIエージェントについては、Bloomを使用することで、チームはAIエージェントがアクセス、実行、送信できる内容を定義し、過剰な権限を持つ構成を安全なデフォルト設定に自動的に縮小できます。

予防策として、サプライチェーンファイアウォールがマーケットプレイスのリクエストを傍受し、リスクのあるソフトウェアがエンドポイントに到達する前にブロックします。セキュリティチームはツール、ユーザー、ロール、またはチームごとにポリシーを設定し、Bloomはそれらのポリシーをフリート全体で継続的に適用します。AIエージェントに対して、Bloomはランタイムガードレールを適用します。これにより、各エージェントがすべてのエンドポイントでリアルタイムにアクセス、実行、送信できる内容を定義し、制限します。

米国と欧州の数十社の大手企業が、すでにBloom Securityを利用しています。各社のチームからは、自社のエンドポイントに何が存在するのかをようやく把握でき、実際に対処できるようになったという声が寄せられています。

BloomがOktaとの協業を望んだ理由

エンドポイントのセキュリティでは、コンテキストがすべてです。同じツール、同じ構成であっても、あるエンドポイントでは全く問題ないものが、別のエンドポイントでは深刻なリスクとなる可能性があります。違いを生むのは、ユーザー、つまりその役割、アクセス権、アクセスするシステムを理解することです。

Oktaが提供するのは、まさにそれです。エンタープライズアイデンティティレイヤーとして、OktaはBloomがエンドポイントのリスクを正確に判断するために必要なコンテキストを保持しています。Bloomが、何が実行されているかだけでなく、誰がそれを実行し、どのような権限を持っているかまで把握することで、リスクの全体像がより明確になります。

しかし、Oktaが選ばれる理由は、エンタープライズにおけるOktaの位置付けにあります。Oktaは、当社が協業するセキュリティ意識の高い組織にとって、アイデンティティの標準となっています。独立しており、深く組み込まれ、世界最大規模の企業から信頼されています。

両社がAIエージェントのセキュリティ分野に深く進出するにつれて、その連携は自然なものとなります。Oktaがエージェントのアイデンティティとアクセスを管理し、その下でBloomがエンドポイントレイヤーを追加します。

Bloom SecurityはOktaとどのように連携していますか?企業パートナーにはどのようなサポートを求めますか?

技術面では、OktaのアイデンティティコンテキストをBloomのリスクエンジンに直接統合する作業を進めています。この考え方は単純です。Bloomがエンドポイント上のツールを評価する際、Oktaからユーザーのロール、グループメンバーシップ、アクセスプロファイルを取得して、リスクスコアの精度を高めます。同じ拡張機能でも、財務担当役員と若手開発者とでは、その意味合いが大きく異なります。Oktaは、その区別を大規模に実現します。

製品面での協力だけでなく、Oktaのおかげで、自社だけでは何年もかかるようなエンタープライズセキュリティのコミュニティへの扉が開かれました。そうした紹介は、早い段階で重要になります。

私たちが企業パートナーに求めるものは3つあります。1つ目は、そこから学べる確かな専門知識を持っていること。2つ目は、市場がどこへ向かっているのかについて共通の見解を持っていること。3つ目は、すでに存在するものを共同でマーケティングするだけでなく、新しいものを一緒に作り上げようとする意欲があることです。

Oktaは、この3つをすべて備えています。アイデンティティについて深い知見を持っているため、非常に有意義な対話ができます。また、当社と同じAIセキュリティの課題について真剣に考えています。企業パートナーとして、これほどそろった存在はなかなかありません。

エンドポイント業界では、どのようなトレンドが予測されますか?

エンドポイントセキュリティは、10年前にクラウドセキュリティが迎えた転換点と似た局面に差し掛かっています。当時、ファイアウォールを高性能化するだけではクラウドを保護できませんでした。クラウドセキュリティには、その環境専用に設計されたまったく新しいカテゴリーが必要でした。そこでは、すべてを可視化し、リスクを把握し、そこに存在すべきものを適切に制御する必要がありました。この変化から、過去10年間で最も重要なセキュリティ企業のいくつかが生まれました。

現在、エンドポイントでも同じことが起きています。EDRは現実の課題を解決し、今後も解決し続けますが、現代のエンドポイントはEDRの能力を超えるものになっています。AIエージェント、拡張機能、MCPサーバー、コードパッケージはマルウェアではなく、マルウェアのように動作することもありません。可視性、コンテキスト、ガバナンスを中心に構築された、これまでとは異なる種類のセキュリティが必要です。

私たちが備えようとしている未来の世界では、組織内のあらゆる職種で使用されるすべてのデスクトップ上で、ローカル言語モデルとともに、数十個もの小規模で専門化されたAIエージェントが稼働するようになります。それぞれが特定のタスクを担い、それぞれに固有の権限を持ち、異なるサービスに接続します。そして、これらすべてが同じデバイス上で同時に動作します。その結果生じるセキュリティ上の課題は、既存のツールが当初想定していた範囲をはるかに上回るものになります。

適切なソリューションには、広範な対応力が求められます。エンドポイント全体、あらゆる種類のAIツール、そしてディスカバリーからエンフォースメントまでのあらゆる段階を網羅する必要があります。また、アイデンティティ、EDR、セキュリティ情報イベント管理(SIEM)など、他のセキュリティスタックと緊密に統合する必要があります。単独で機能するツールはありません。このカテゴリーで成功を収めるソリューションは、セキュリティチームに最初からやり直すことを求めるのではなく、既存の業務プロセスに適合するものです。

新しいカテゴリーが形成されつつあります。それがエンドポイント業界の向かう先であり、Bloom社が注力している分野でもあります。

Okta Venturesとのパートナーシップ

エンタープライズセキュリティの未来を構築しませんか?お問い合わせのうえ、世界のアイデンティティカンパニーと共にスタートアップを成長させる方法をご確認ください。

アイデンティティ施策を推進