Mate Security پس از جذب 35 میلیون دلار در دور سری A، بر بازآفرینی مرکز عملیات امنیتی (SOC) با اتکا به یک معماری «مبتنی بر زمینه» تأکید میکند و میگوید اتصال صرف یک مدل زبانی بزرگ به سامانههای مدیریت رخداد کافی نیست.
سرمایهگذاری و شتاب رشد
دور سری A شرکت تلآویوی توسط Canaan Partners رهبری شد و Insight Partners، Team8 و M12 نیز در آن مشارکت کردند. این سرمایهگذاری تنها هشت ماه پس از دور Seed به ارزش 15.5 میلیون دلار انجام شد و شرکت گزارش میدهد که تقاضا از سوی مشتریان از جمله شرکتهای فهرست Fortune 500 و افزایش درآمد بیش از 500 درصد از سهماهه سوم 2025 عامل تسریع رشد بوده است.
گراف زمینه امنیتی؛ مغز معماری جدید
هسته این رویکرد یک «گراف زمینه امنیتی» (Security Context Graph) است: مدلی پیوسته و بهروز از داراییها، کاربران، فرآیندهای کسبوکار و جریانهای داده. عاملهای هوشمصنوعی با رجوع به این گراف، هشدارها را در بستر واقعیات سازمانی تحلیل و اولویتبندی میکنند. به جای تکیه صرف بر مدلهای زبانی بزرگ یا اتصال مستقیم به یک سیستم اطلاعات و مدیریت رخداد امنیتی (SIEM)، هر تحلیل مبتنی بر وضعیت فعلی سازمان و روابط بین اجزا سنجیده میشود.
معماری CDCR؛ کشف و پاسخ پیوسته
Mate این معماری را «کشف مستمر، پاسخ مستمر» (Continuous Detection, Continuous Response — CDCR) مینامد. رویکرد CDCR لایههای کشف، زمینه و پاسخ را بهصورت بازخوردی به هم پیوند میدهد تا هر لایه توانمندسازی و اصلاح لایههای دیگر را تسریع کند. این پیوند باعث افزایش دقت تحلیلها و کاهش هشدارهای غیرمستند یا کماهمیت میشود.
مثالهای کاربردی
- موجی از ورودهای ناموفق که در زمان اجرای یک آزمایش امنیتی اتفاق میافتد بهعنوان رویدادی بیاهمیت شناسایی میشود.
- دانلود عظیم یک فایل حساس وقتی با دادههای مربوط به خروج قریبالوقوع یک کارمند ترکیب شود، سطح تهدید متفاوتی نشان میدهد و پاسخ متناسبتری میطلبد.
خصوصیات متمایز در برابر راهکارهای فعلی
بازار پر از دستیارهای مبتنی بر هوشمصنوعی است که وعده تسریع بررسی هشدارها را میدهند؛ از محصولات شناختهشده مانند Microsoft Defender تا راهکارهای CrowdStrike و Palo Alto Networks. تفاوت Mate در قرار دادن «درک سازمان» بهعنوان زیربنای تحلیل است، نه ایجاد یک دستیار که بدون دسترسی به زمینه کامل دست به اولویتبندی میزند.
همکاری و محافظت از حریم خصوصی عملیاتی
Mate قصد دارد تا عاملهای سایر فروشندگان نیز بتوانند از گراف زمینه این شرکت بهرهمند شوند تا دستیارهای مختلف به اطلاعات زمینهای یکسانی دسترسی داشته باشند. همزمان، معماری شامل مکانیزمهای حداقل اختیارات است تا مشخص شود هر عامل چه دادهها و عملکردهایی را میتواند ببیند یا اجرا کند. سابقه تحقیقات و تصمیمها نیز ثبت و قابل بازبینی خواهد بود تا پیوستگی و تبیینپذیری تصمیمات افزایش یابد.
موانع و فرصتها
- یکپارچگی با منابع داده متنوع سازمانی و مدیریت پیچیده مجوزها همچنان چالشبرانگیز است.
- نیاز به تعادل میان دسترسی زمینهای و حفظ حریم خصوصی دادهها، مستلزم سیاستها و کنترلهای دقیق است.
- هماهنگی اجرایی میان تیمهای امنیتی و واحدهای غیرامنیتی (مثل کسبوکار و منابع انسانی) میتواند اثربخشی تحلیلهای زمینهای را افزایش دهد.
چشمانداز
با افزایش منابع داده و رشد اپلیکیشنهای داخلی، حجم هشدارها و ضرورت تحلیلهای هوشمندانهتر افزوده خواهد شد. اگر گراف زمینه امنیتی Mate بتواند بینشی واقعی و کاربردی از سازمان به عاملهای هوشمصنوعی ارائه دهد، نحوه اولویتبندی هشدارها، اتوماسیون پاسخ و تصمیمگیری در SOCها ممکن است دچار تغییر ساختاری شود؛ کاهش بار تیمهای امنیتی و ارتقای تصمیمگیری کسبوکاری از نتایج قابل انتظار است.
منابع بیشتر درباره SOC و مفاهیم مرتبط: Security Operations Center (Wikipedia), Large language model (Wikipedia).





