新聞

成立於2017年的美國資安業者ThreatLocker,主要提供零信任資安技術,旗下產品採取預設拒絕(deny-by-default)的控管方式,由企業制定允許規則,決定哪些應用程式能夠執行,並限制應用程式與使用者存取系統資源的權限。該公司宣布完成1.9億美元F輪募資,資金將用於強化零信任平臺與AI安全能力,並拓展國際市場。

ThreatLocker今年3月進一步將零信任控管從端點延伸至網路與雲端環境,推出零信任網路存取(Zero Trust Network Access,ZTNA)及零信任雲端存取(Zero Trust Cloud Access,ZTCA)兩項方案。ZTNA可依存取政策,讓使用者連線至獲准使用的內部系統與應用,不必直接對外開放這些資源,也不必依賴傳統VPN。ZTCA則要求使用者具備有效的登入憑證,並透過企業核准的裝置及ThreatLocker管理的安全連線,才能存取Microsoft 365、Salesforce、Google Workspace、GitHub等雲端服務,降低帳密遭竊後被攻擊者利用的風險。

在AI安全方面,企業可透過ThreatLocker控管Claude Code、OpenAI Codex、Google Antigravity等AI工具的執行,以及AI工具可存取的系統資源。若涉及模型上下文協定(MCP),也可限制AI代理能啟動及使用哪些MCP伺服器,以及這些伺服器能存取的資料與資源;若AI產生的程式碼未經企業核准,也可阻止其執行。

根據ThreatLocker的公司簡介,目前全球已有超過7萬個組織使用其產品。過去18個月,該公司已在澳洲及阿拉伯聯合大公國設立新據點,並計畫在英國設立辦公室。