Mate Security پس از جذب 35 میلیون دلار در دور سری A، بر بازآفرینی مرکز عملیات امنیتی (SOC) با اتکا به یک معماری «مبتنی بر زمینه» تأکید می‌کند و می‌گوید اتصال صرف یک مدل زبانی بزرگ به سامانه‌های مدیریت رخداد کافی نیست.

سرمایه‌گذاری و شتاب رشد

دور سری A شرکت تل‌آویوی توسط Canaan Partners رهبری شد و Insight Partners، Team8 و M12 نیز در آن مشارکت کردند. این سرمایه‌گذاری تنها هشت ماه پس از دور Seed به ارزش 15.5 میلیون دلار انجام شد و شرکت گزارش می‌دهد که تقاضا از سوی مشتریان از جمله شرکت‌های فهرست Fortune 500 و افزایش درآمد بیش از 500 درصد از سه‌ماهه سوم 2025 عامل تسریع رشد بوده است.

گراف زمینه امنیتی؛ مغز معماری جدید

هسته این رویکرد یک «گراف زمینه امنیتی» (Security Context Graph) است: مدلی پیوسته و به‌روز از دارایی‌ها، کاربران، فرآیندهای کسب‌وکار و جریان‌های داده. عامل‌های هوش‌مصنوعی با رجوع به این گراف، هشدارها را در بستر واقعیات سازمانی تحلیل و اولویت‌بندی می‌کنند. به جای تکیه صرف بر مدل‌های زبانی بزرگ یا اتصال مستقیم به یک سیستم اطلاعات و مدیریت رخداد امنیتی (SIEM)، هر تحلیل مبتنی بر وضعیت فعلی سازمان و روابط بین اجزا سنجیده می‌شود.

نمایی از معماری گراف زمینه امنیتی و تیم Mate Security

معماری CDCR؛ کشف و پاسخ پیوسته

Mate این معماری را «کشف مستمر، پاسخ مستمر» (Continuous Detection, Continuous Response — CDCR) می‌نامد. رویکرد CDCR لایه‌های کشف، زمینه و پاسخ را به‌صورت بازخوردی به هم پیوند می‌دهد تا هر لایه توانمندسازی و اصلاح لایه‌های دیگر را تسریع کند. این پیوند باعث افزایش دقت تحلیل‌ها و کاهش هشدارهای غیرمستند یا کم‌اهمیت می‌شود.

مثال‌های کاربردی

  • موجی از ورودهای ناموفق که در زمان اجرای یک آزمایش امنیتی اتفاق می‌افتد به‌عنوان رویدادی بی‌اهمیت شناسایی می‌شود.
  • دانلود عظیم یک فایل حساس وقتی با داده‌های مربوط به خروج قریب‌الوقوع یک کارمند ترکیب شود، سطح تهدید متفاوتی نشان می‌دهد و پاسخ متناسب‌تری می‌طلبد.

خصوصیات متمایز در برابر راهکارهای فعلی

بازار پر از دستیارهای مبتنی بر هوش‌مصنوعی است که وعده تسریع بررسی هشدارها را می‌دهند؛ از محصولات شناخته‌شده مانند Microsoft Defender تا راهکارهای CrowdStrike و Palo Alto Networks. تفاوت Mate در قرار دادن «درک سازمان» به‌عنوان زیربنای تحلیل است، نه ایجاد یک دستیار که بدون دسترسی به زمینه کامل دست به اولویت‌بندی می‌زند.

همکاری و محافظت از حریم خصوصی عملیاتی

Mate قصد دارد تا عامل‌های سایر فروشندگان نیز بتوانند از گراف زمینه این شرکت بهره‌مند شوند تا دستیارهای مختلف به اطلاعات زمینه‌ای یکسانی دسترسی داشته باشند. هم‌زمان، معماری شامل مکانیزم‌های حداقل اختیارات است تا مشخص شود هر عامل چه داده‌ها و عملکردهایی را می‌تواند ببیند یا اجرا کند. سابقه تحقیقات و تصمیم‌ها نیز ثبت و قابل بازبینی خواهد بود تا پیوستگی و تبیین‌پذیری تصمیمات افزایش یابد.

موانع و فرصت‌ها

  • یکپارچگی با منابع داده متنوع سازمانی و مدیریت پیچیده مجوزها همچنان چالش‌برانگیز است.
  • نیاز به تعادل میان دسترسی زمینه‌ای و حفظ حریم خصوصی داده‌ها، مستلزم سیاست‌ها و کنترل‌های دقیق است.
  • هماهنگی اجرایی میان تیم‌های امنیتی و واحدهای غیرامنیتی (مثل کسب‌وکار و منابع انسانی) می‌تواند اثربخشی تحلیل‌های زمینه‌ای را افزایش دهد.

چشم‌انداز

با افزایش منابع داده و رشد اپلیکیشن‌های داخلی، حجم هشدارها و ضرورت تحلیل‌های هوشمندانه‌تر افزوده خواهد شد. اگر گراف زمینه امنیتی Mate بتواند بینشی واقعی و کاربردی از سازمان به عامل‌های هوش‌مصنوعی ارائه دهد، نحوه اولویت‌بندی هشدارها، اتوماسیون پاسخ و تصمیم‌گیری در SOCها ممکن است دچار تغییر ساختاری شود؛ کاهش بار تیم‌های امنیتی و ارتقای تصمیم‌گیری کسب‌وکاری از نتایج قابل انتظار است.

منابع بیشتر درباره SOC و مفاهیم مرتبط: Security Operations Center (Wikipedia), Large language model (Wikipedia).