注目ベンチャー紹介:Quantro Security

Written by Yusaku Masunaga

今回の注目ベンチャーの紹介はQuantro Securityです。
Quantro Securityは、AIエージェントを使って企業のサイバーリスク管理を自動化するAIネイティブ・サイバーセキュリティプラットフォームです。
※取り扱い注意!こちらの情報の展開は社内限りです※

Quantro Security

https://quantro.security/

サービス/プロダクト概要

Quantro Securityは、AIエージェントを使って企業のセキュリティツール群(脆弱性管理、クラウドセキュリティ、CMDB、ファイアウォールなど)からデータを収集し、AIが統合・分析して実際に悪用されるリスクの優先順位付けと対処を自動化します。

特徴・提供価値

現在のプロダクトは 「VM.Analyst」 というAIエージェントで、脆弱性データの収集と正規化、本当に危険なリスクの特定、修復手順の提案・実行支援、セキュリティチームとの自然言語インタラクションを行います。

  • AIエージェントによるセキュリティ運用:Quantroは自律型AIを使い、脆弱性の検出・優先順位付け・修復提案を自動化します。セキュリティチームは自然言語でAIにタスクを指示できます。
  • 複数ツールのデータを統合:多くの企業ではセキュリティツールが分断されており、同じ問題が複数レポートに出るなどノイズが多いです。Quantroはこれらを統合し、重複や誤検知を排除して実際のリスクを抽出します
  • 「実際に攻撃可能なリスク」を優先:脆弱性の存在を発見するだけでなく、exploitable(攻撃可能)、reachable(攻撃経路が存在)、vulnerable(脆弱)の3条件を満たすものを優先して対応します。
  • AI時代の攻撃速度に対応:AIによって攻撃者が脆弱性を利用するまでの時間が大幅に短縮されており、防御側もAIでスピードを上げる必要があるという前提で設計されています。
同社HPより

ビジネスモデル

企業向けエンタープライズSaaSモデル。

なぜ今この会社なのか

  • 攻撃者はAIを使って脆弱性exploitを数分で生成できるようになり、従来の人手中心の防御では追いつかなくなっています。
  • 多くの企業ではセキュリティ人材が不足しており、「大量のアラート → 人が分析」というモデルが破綻しています。
  • 企業は数十種類のセキュリティツールを導入していますが、その結果、大量の重複アラートと誤検知が発生しています。

顧客・競合・パートナー

  • 脆弱性管理ではTanable、Qualys、Rapid7など、AIセキュリティ分析ではPalo Alto Cortex、CrowdStrikeのCharlotte AI、セキュリティオーケストレーションではSplunkなどが競合です。
※取り扱い注意!こちらの情報の展開は社内限りです※

こちらの記事に対するお問い合わせやMTGの依頼などはこちらのアドレスからお気軽にご連絡ください。
info@tgvp.vc
TGVPは米国を中心としたスタートアップ企業とTOPPANグループの連携を推進しております。