Im Zentrum des Ansatzes von Abstract steht eine Architektur, die das Unternehmen als zusammensetzbare Security Operations bezeichnet. Gemeint ist damit die Trennung zwischen der Quelle von Sicherheitsdaten und deren Zielsystemen. Organisationen sollen so einzelne Bestandteile ihres Sicherheits-Stacks flexibel kombinieren können, etwa für Datensammlung, Erkennung, Aufbewahrung und KI-gestützte Abläufe, statt an die monolithische SIEM-Architektur eines einzelnen Anbieters gebunden zu sein.
Bei der Erkennung setzt Abstract nach eigenen Angaben darauf, Daten bereits während ihrer Bewegung durch die Pipeline zu analysieren und nicht erst, nachdem sie indexiert und in einem Speichersystem abgelegt wurden. Wenn die Daten die Pipeline verlassen, stuft die Plattform sie ein und leitet sie abhängig vom Verwendungszweck an unterschiedliche Speicherziele und Formate weiter. Dabei werden sie bei Bedarf in Schemata wie OCSF, ECS und CIM umgewandelt, damit nachgelagerte Werkzeuge sie nutzen können. Dieser Ansatz soll die Speicherkosten senken.
Die neue Finanzierung soll genau diese Plattform weiter ausbauen. Abstract will die Abdeckung von Erkennungslogik im laufenden Datenstrom erweitern, zusätzliche Fähigkeiten über den gesamten Ablauf von Security Operations hinweg hinzufügen und zugleich den Vertriebsausbau vorantreiben.
Gegründet wurde Abstract 2023 von einem Team mit Stationen bei ArcSight, Bank of America, Palo Alto Networks und Mandiant. Nach Unternehmensangaben ist SIEM seit mehr als zwei Jahrzehnten die Grundlage von Security Operations gewesen. Colby DeRodeff, CEO und Mitgründer von Abstract, bezeichnete „KI-generierte Security Operations“ als den nächsten Schritt. Der Ansatz gebe Unternehmen Kontrolle über ihre Daten, führe Erkennungen aus, solange sich Daten noch in Bewegung befinden, und verankere KI in jeder Phase von Erkennung, Triage, Untersuchung und Reaktion.
DeRodeff erklärte außerdem, Abstract sei von Beginn an auf diese Vorstellung hin aufgebaut worden, weil KI aus seiner Sicht keine nachträglich an ein SOC angefügte Funktion sei. Stattdessen sei sie in jede Schicht von Security Operations eingebettet. Die neue Investition verschaffe dem Unternehmen die Mittel, diesen Aufbau fortzusetzen.
Angeführt wurde die Runde von Cheyenne Ventures und AVP. Zusätzlich beteiligten sich Olive Hill Ventures, Crosslink Capital und Rally Ventures. Konkrete Angaben zur Bewertung machte Abstract nicht, erklärte jedoch, dass sie sich seit der vorherigen Finanzierungsrunde verdreifacht habe.
