
クレジットカード窃盗団
2012年初頭のことだった。Exabeamの共同設立者であるニル・ポラックは、新興企業を立ち上げるためのアイデアを探していた。これを試したことのある人なら誰でも、勝てるアイデアを思いつくのは簡単ではないことを知っている。
狩りの最中にクレジットカード情報が盗まれたのだ。通常であれば、これは現代の単なる迷惑行為であり、個人情報の共有に依存する世界の結果であっただろう。その代わりに、この事件は何かを呼び起こした。
クレジットカードの不正使用警告は、不審な多額の買い物、別の州で靴を買う、真夜中に宝石を買うなどの異常な行動によって引き起こされる。カード発行会社は、あなたの典型的な購買パターンをカタログ化し、異常なものが現れたら、それにフラグを立てる。
ニールは、異常行動の監視がサイバーセキュリティの分野で使われていないのはなぜだろうと考えていた。従業員の日常生活を知ることで、内部脅威の可能性が高い異常な行動を発見できる可能性があり、論理的なセキュリティ対策のように思えた。貴重なユースケースに裏打ちされたアイデアが浮かび始めた。
心を開いて、道を見つけよう
ニールは会社の核となるコンセプトは持っていたが、どのような製品になるのか正確な詳細は知らなかった。詐欺の警告を受けたことがスタートだったが、より深い機会を発見するために他の分野や市場にも目を向け、心を開いていた。彼は、ImpervaをIPOに導いたチームの一員として、サイバーセキュリティ市場で5年以上を過ごしていた。彼は、何かもっと大きなもの、まだ組み合わされていないパズルがあることを知っていた。この新しいアイデアは他とは違う、そう彼は考えていた。
これまでの取り組みが失敗した場合
しかし、結局のところ、サイバーセキュリティの分野でこのような考えを持ったのはニールが初めてではなかった。金色のガチョウが実はベージュ色だったことに気づくと、萎えるものだ。
何年もの間、一握りのセキュリティ新興企業が、クレジットカード詐欺の検知技術をサイバーセキュリティの目的に使おうとしていた。それでもニールは、なぜ彼らが失敗したのかを調べた。
市場には2つの重要な変化が起きていた。1つ目は、AI、特に機械学習の進歩である。これまでの企業は、専門家が作成したルールに依存する、いわゆるエキスパート・システムに依存していた。これらは専門家が知っていることに限られており、サイバー犯罪者が手口を変えるたびにギャップが生じやすいものだった。一方、機械学習では、機械は常に監視し、学習している。機械は「正常な行動」を理解することに長けているため、専門家に頼ることはなかった。
2つ目の変化は、ビッグデータ・テクノロジーの台頭と、ストレージ・コストの急速な低下である。過去の試みでは、データ・ストレージは高価で、アプリケーションが保存できる行動信号の量も限られていた。ニールが携帯電話で詐欺のアラートを受け取る頃には、わずかな金額でほとんどすべてを保存できるようになっていた。
アイデアというものは、それを支えるチームがあってこそのものだ
しかし、結局のところ、このような考えを持ったのはニールが初めてではなかった。 テクノロジーはより高性能になっていた。これまでの業界の過ちは理解されていた。ニールにとって次のステップは、この強力なソリューションを新たな高みへと押し上げるチームを作ることだった。
彼は元同僚のシルヴァン・ジルに連絡を取った。シルヴァンは、市場に関する知識と健全なフランス的懐疑心を持っていた。多くの優秀な科学者が懐疑主義者(皮肉屋とは全く異なる)であるように、シルヴァンは基本的にアイデアをテストし、それが機能するかどうかを確認した。その過程で、シルヴァンとニールは共同創業者のドミンゴ・ミホヴィロヴィッチと手を組んだ。ドミンゴは大規模なクラウド・セキュリティ管理システムを開発していた。彼は自分の作ったものに誇りを持っていたが、いくつかの問題があることを知っていた。彼の製品は、マルウェアなどの既知のシグネチャを使用する旧来の方法で異常を探していた。ドミンゴはシルヴァンとニールの両者に、技術的な実用性の観点から誠実であることを伝えた。コアメンバーは集まったが、設計パートナーとして潜在的な顧客が必要だった。彼らはコードを1行も書く前に彼らに相談した。スタートアップのコンセプトは素晴らしく、技術の進歩はそれが可能であることを意味し、この一握りのセキュリティの専門家は、彼らが作ることができるものを彼らが買うことができるものに変えるために重要だった。
UEBA市場の出現
あなたが構築したものが独自の頭字語を持つ市場になったとき、あなたは成功したアイデアを持っていることを知っています。ガートナーは、エクサビームがやろうとしていたことをUEBA(User and Entity Behavior Analytics)と名付けた。会社設立から12ヵ月後、エクサビームは50社の有料顧客を獲得した。迅速なスタートは、入念な準備作業によるものだった。今日、Exabeamは世界中の組織から信頼されています。世界有数の大企業をはじめ、あらゆる規模のセキュリティ・チームと連携しています。
UEBA市場が確立されると、私たちはSIEM市場に再び重要な飛躍を遂げました。そこから、私たちはクラウドネイティブなAI駆動型セキュリティ・オペレーション・プラットフォームを進化させ続け、刻々と変化するセキュリティ脅威の状況に対応してきました。

すべてのアイデアには名前が必要
力強い名前は不可欠だ。ニール、ドミンゴ、シルヴァンが社名のアイデアを出し合ったとき、ビッグデータがインスピレーションの源となった。この製品は、何ギガバイトもの大量のデータを処理する。ギガ "や "テラ "はすでにハイテク業界では飽和状態だったので、彼らはより大きな、文字通り10億ギガバイト、あるいはエクサバイト(10の18乗)を考えた。しかしこの製品は、膨大なログ・データに含まれる興味深いパターンを照らし出す光線のような役割も果たす。Exabeamの名前のレシピはそこにあり、あとは歴史となる。
UEBA市場の出現
あなたが構築したものが独自の頭字語を持つ市場になったとき、あなたは成功したアイデアを持っていることを知っています。ガートナーは、エクサビームがやろうとしていたことをUEBA(User and Entity Behavior Analytics)と名付けた。会社設立から12ヵ月後、エクサビームは50社の有料顧客を獲得した。迅速なスタートは、入念な準備作業によるものだった。今日、Exabeamは世界中の組織から信頼されています。世界有数の大企業をはじめ、あらゆる規模のセキュリティ・チームと連携しています。
UEBA市場が確立されると、私たちはSIEM市場に再び重要な飛躍を遂げました。そこから、私たちはクラウドネイティブなAI駆動型セキュリティ・オペレーション・プラットフォームを進化させ続け、刻々と変化するセキュリティ脅威の状況に対応してきました。