Todo mês, destacaremos um dos fundadores das empresas do portfólio da Okta Ventures. Você aprenderá mais sobre eles e como eles funcionam com a Okta. Neste mês, conversamos com Itay Keren, da Bloom Security.
Resumindo: A Bloom Security fornece uma plataforma de segurança unificada para endpoints nativos de IA, abordando riscos provenientes de agentes de IA, servidores MCP e plugins de IDE. Ao integrar o contexto de identidade da Okta ao Risk Engine da Bloom, as equipes de segurança obtêm visibilidade em tempo real, pontuação de risco contextual e aplicação automatizada de medidas em toda a frota.
O que é a Bloom Security e qual é a sua missão?
A Bloom Security é a plataforma de segurança unificada para endpoints nativos de IA.
Bloom aborda o que a equipe considera o principal desafio de segurança de endpoints na era da IA. Os endpoints evoluíram para ecossistemas de ferramentas de IA, Workflows orientados a agentes, extensões de navegador e plugins de ambientes de desenvolvimento integrados (IDEs) que as soluções tradicionais de detecção e resposta de endpoints (EDR) simplesmente não foram projetadas para contemplar. Isso cria uma superfície de ataque não monitorada que já está sendo explorada.
O Bloom oferece às equipes de segurança controle completo sobre essa nova camada de software, desde o momento em que uma ferramenta tenta entrar no ambiente até o momento em que é executada em um endpoint. A Bloom oferece visibilidade completa, análise de risco contextualizada, remediação automática e um firewall na cadeia de suprimentos que bloqueia softwares de risco antes mesmo de sua implementação. As equipes de segurança obtêm controle real sem prejudicar o ritmo de trabalho dos construtores.
O que você fazia antes de entrar para a Bloom Security que o levou a este momento?
Antes de ingressar na área de cibersegurança, servi como oficial da Marinha. Liderar equipes onde a margem de erro é zero ensina lições sobre risco e responsabilidade que você leva para a vida toda.
Seguiu-se mais de uma década na área de cibersegurança. Eu não estava apenas criando produtos — eu estava aprendendo a construir grandes empresas. Passei por duas aquisições, na Demisto e na Dig Security, e trabalhei durante anos na Palo Alto Networks, onde testemunhei o auge da maturidade em segurança empresarial. Essas experiências me deram uma noção clara do que é realmente necessário para construir algo duradouro.
Mas eu sempre soube que queria construir algo meu — algo que resolvesse um problema real.
Na Dig Security, encontrei as pessoas com quem queria construir essa empresa. Meus cofundadores, Itay Frishman e Ofir Balassiano, compartilharam da mesma motivação e profundidade. Balassiano liderou a pesquisa de segurança na Dig e, posteriormente, o grupo de segurança Cortex Cloud Posture da Palo Alto Networks, e agora é o Diretor de Produtos da Bloom. Frishman, nosso Diretor de Tecnologia, desenvolveu soluções essenciais de gerenciamento da postura de segurança de IA (AISPM) e gerenciamento da postura de segurança de dados (DSPM) para ambas as empresas.
Havíamos trabalhado juntos para solucionar problemas difíceis e entendíamos a segurança Enterprise por dentro. Observamos a mesma lacuna se formando no endpoint que ninguém estava abordando. Esse foi o começo do Bloom.
Qual é a solução de Bloom? Que desafio resolve?
O principal desafio é simples: o endpoint se tornou um ecossistema, e as ferramentas de segurança não acompanharam essa evolução. Diariamente, os funcionários montam agentes, servidores de Model Context Protocol (MCP), extensões de navegador e pacotes de código. No entanto, a maioria das equipes de segurança não consegue responder a estas perguntas básicas: o que está sendo executado em toda a frota? Como está configurado? O que ele pode acessar e o que faz com esse acesso?
O Bloom permite que as equipes de segurança se antecipem a isso.
Fechamos o ciclo e oferecemos cobertura completa, da descoberta à aplicação. Começa com a visibilidade, fornecendo um inventário em tempo real de toda a frota de todas as extensões, plugins, pacotes e ferramentas de IA em cada endpoint.
A partir daí, a plataforma analisa o risco em contexto, e é aí que as coisas ficam interessantes. A mesma ferramenta pode ser totalmente aceitável em um endpoint e representar um risco sério em outro, dependendo de quem a está executando, a quais dados essa pessoa tem acesso e o que mais está instalado juntamente com ela.
Quando o Bloom detecta um risco, as equipes de segurança podem agir imediatamente, removendo ferramentas, revogando permissões e corrigindo configurações incorretas, tudo a partir de uma única visualização. Especificamente para agentes de IA, o Bloom permite que as equipes definam o que eles podem acessar, executar e transmitir, e reduz automaticamente as configurações com permissões excessivas para níveis padrão seguros.
No que diz respeito à prevenção, um firewall da cadeia de suprimentos intercepta solicitações do marketplace e bloqueia softwares arriscados antes mesmo que eles cheguem a um endpoint. As equipes de segurança definem políticas por ferramenta, usuário, função ou equipe, e o Bloom as aplica em toda a frota, continuamente. Para agentes de IA, o Bloom impõe diretrizes de tempo de execução que definem e limitam o que cada agente pode acessar, executar e transmitir em tempo real em todos os pontos de extremidade.
Dezenas de grandes empresas nos EUA e na Europa já utilizam a Bloom Security. As equipes nos dizem constantemente que finalmente sentem que sabem o que está em seus endpoints e que podem realmente fazer algo a respeito.
Por que Bloom queria trabalhar com a Okta?
Em segurança de endpoints, o contexto é tudo. A mesma ferramenta e a mesma configuração podem ser perfeitamente aceitáveis em um endpoint e representar um risco real em outro. O que faz a diferença é entender o usuário: seu papel, seu acesso e quais sistemas ele alcança.
É exatamente isso que a Okta oferece. Como camada de identidade Enterprise, a Okta detém o contexto necessário para que a Bloom tome decisões precisas sobre os riscos no endpoint. Quando Bloom sabe não apenas o que está em execução, mas também quem está executando e o que essas pessoas estão autorizadas a fazer, o panorama de riscos se torna significativamente mais claro.
Mas o motivo de ser especificamente a Okta reside na sua posição na Enterprise. A Okta é o padrão de identidade para as organizações preocupadas com a segurança com as quais trabalhamos. É independente, profundamente enraizada e conta com a confiança das maiores empresas do mundo.
E à medida que ambas as empresas se aprofundam na segurança de agentes de IA, o alinhamento torna-se natural. A Okta gerencia a identidade e o acesso dos agentes, enquanto a Bloom adiciona a camada de endpoint abaixo dela.
Como a Bloom Security está trabalhando com a Okta? Que tipo de suporte você busca em um parceiro corporativo?
Do ponto de vista técnico, estamos trabalhando na integração do contexto de identidade da Okta diretamente no Bloom's Risk Engine. A ideia é simples: quando o Bloom avalia uma ferramenta em um endpoint, ele extrai da Okta a função do usuário, a associação a grupos e o perfil de acesso para refinar a pontuação de risco. A mesma extensão parece muito diferente em um executivo financeiro do que em um Developer júnior. A Okta torna essa distinção possível em grande escala.
Além do trabalho com o produto, a Okta abriu portas na comunidade de segurança empresarial de uma forma que levaria anos para construir de forma independente. Esse tipo de apresentação é importante no início.
O que procuramos em um parceiro corporativo são três coisas. Em primeiro lugar, eles possuem conhecimento especializado de domínio genuíno, com o qual podemos aprender. Em segundo lugar, uma visão compartilhada sobre a direção que o mercado está tomando. Terceiro, a disposição para construir algo novo em conjunto, em vez de apenas comercializar em conjunto o que já existe.
A Okta oferece os três. Eles compreendem a identidade em profundidade, tornando nossas conversas verdadeiramente úteis, e refletem seriamente sobre os mesmos desafios de segurança da IA que nós. Essa é uma combinação rara em um parceiro corporativo.
Quais tendências você espera ver no setor de endpoints?
A segurança de endpoints está em um ponto de inflexão semelhante ao que a segurança em nuvem atravessou há uma década. Não protegemos a nuvem tornando os firewalls mais inteligentes. A segurança na nuvem exigiu uma categoria totalmente nova, projetada especificamente para esse ambiente — uma que vê tudo, entende os riscos e impõe o que é apropriado. Essa mudança deu origem a algumas das empresas de segurança mais importantes da última década.
A mesma coisa está acontecendo no endpoint agora. O EDR resolveu um problema real e continuará a resolvê-lo, mas o endpoint moderno já o superou. Agentes de IA, extensões, servidores MCP e pacotes de código não são malware e não se comportam como malware. Eles precisam de um tipo diferente de segurança: uma construída em torno de visibilidade, contexto e governança.
O futuro para o qual estamos nos preparando é um em que cada computador executará dezenas de pequenos agentes de IA especializados, juntamente com modelos de linguagem locais — cada um lidando com uma tarefa específica, com suas próprias permissões e conectando-se a diferentes serviços — em todas as funções da organização. Tudo isso acontece simultaneamente no mesmo dispositivo. O desafio de segurança que isso cria é uma ordem de grandeza maior do que aquilo para o qual as ferramentas existentes foram projetadas.
A solução adequada precisará ser abrangente. Tem de abranger todo o endpoint, todos os tipos de ferramentas de IA e todas as etapas, da descoberta à aplicação. E precisa se integrar profundamente com o restante da pilha de segurança: identidade, EDR e gerenciamento de informações e eventos de segurança (SIEM). Nenhuma ferramenta funciona isoladamente. Os vencedores desta categoria se integrarão à forma como as equipes de segurança já trabalham, sem exigir que elas recomecem do zero.
Uma nova categoria está se formando. É para lá que a indústria de endpoints está caminhando, e é nisso que a Bloom está focada.
Faça parceria com a Okta Ventures
Você está construindo o futuro da segurança empresarial? Entre em contato para saber como você pode expandir sua startup junto com a empresa líder mundial em identidade.