Linx از مخفی کاری با 33 میلیون دلار بیرون آمد تا محیط امنیتی جدید را قفل کند: هویت

مدیریت هویت یکی از متداولترین نقاط تکیهگاهی است که در چند سال گذشته نقضهای امنیتی حول آن چرخیده است. یکی از دلایل اصلی تبدیل شدن آن به هدیه ای که مدام به هکرهای مخرب می دهد این است که ردیابی آن برای سازمان ها یک کابوس است.
یک استارت آپ امنیتی که در تل آویو تأسیس شده است، نام گرفت لینکس بی سر و صدا در حال ساخت فناوری با استفاده از هوش مصنوعی و تجزیه و تحلیل برای رسیدگی به این موضوع بوده است، و امروز، به پشتوانه جذب مشتریان در حالت مخفی کاری، با بودجه 33 میلیون دلاری در معرض دید عموم قرار گرفته است تا چالش مدیریت هویت را با جدیت بیشتری انجام دهد.
بودجه Linx در یک مجموع اعلام میشود، اما به طور خاص، در دو بخش ارائه میشود که نشان میدهد حرکت آن در حالت پنهانی است. آخرین مورد، یک دور 27 میلیون دلاری است که توسط Index Ventures و Cyberstarts هدایت میشود، و قبل از آن، Linx در دوری به رهبری CyberStarts، 6 میلیون دلار جمعآوری کرده بود.
سرمایه گذاران دیگر در Linx با شهرت بنیانگذاران در جامعه امنیتی اسرائیل صحبت می کنند: آنها عبارتند از Mickey Boodaei (Imperva، Trusteer، Transmit)، Rakesh Loonkar (Trusteer، Transmit) و Assaf Rappaport و Yinon Costica (Wiz، Adallom). دیگر سرمایه گذاران این دور عبارتند از Cerca Partners و Knollwood Investment Advisory.
Linx Security بیش از یک سال است که وجود دارد، اما پیشینه جالبی دارد. این دو بنیانگذار، Israel Duanis (مدیر عامل) و Niv Goldenberg (CPO) در ابتدا زمانی که با هم در ارتش در واحد سایبری 8200 ثبت نام کردند با هم آشنا شدند و با هم دوست شدند. آنها تنها در آن گروه خاص نبودند: اساف راپاپورت و دیگر بنیانگذاران Wiz نیز در آن گروه بودند.
هر دو بنیانگذار برای شرکت های امنیت سایبری کار کردند: Duanis با Checkpoint Software، و Goldenberg با Adallom، Microsoft و Transmit. Duanis همچنین بعداً از این فضا فاصله گرفت و یک شرکت فناوری مدیریت ناوگان خودرو به نام Fleetonomy را تأسیس، اجرا و در نهایت (به Via) فروخت. با این حال، دوانیس هنوز احساس میکرد که در امنیت چیزی وجود دارد که باید انجام دهد.
او در مصاحبه ای گفت: «وقتی به 20 سال گذشته نگاه کردم، احساس کردم شناسنامه همیشه نادیده گرفته شده است. او یادآور شد که در چک پوینت، مدیریت دسترسی و مجوزها اساساً مسائل مربوط به فناوری اطلاعات بودند، نه امنیتی، “اما بسیاری از حملات اکنون مبتنی بر ID هستند.” نگاهی اجمالی به برخی از پرحجمترین نقضهای چند سال گذشته – Equifax، T-Mobile و Snowflake، برای نام بردن تنها چند مورد – نشان میدهد که چگونه هویت، بهویژه اعتبارنامههای غیرقابل کنترل، میتواند توسط هکرهای مخرب مورد سوء استفاده قرار گیرد. دوانیس گفت: «اینها همه مسائل مربوط به اعتبار بود.
او گفت، شرط بنیانگذاران این بود که پلتفرمی که بتواند این موضوع را از منظر انطباق، امنیت و کارایی درک و رفع کند، «میتواند تأثیر واقعی ایجاد کند».
“امروزه هویت محیط جدید است و بنابراین شما باید به آن بپردازید.”
در نهایت، Rappaport Rapport (هه) بسیار قوی بود. زمانی که دوانیس به عساف گفت که به فکر تشکیل یک استارتاپ برای تمرکز بر مدیریت ID است، اساف او را به Gili Raanan در Cyberstarts معرفی کرد – نوعی پادشاه در امنیت سایبری اسرائیل. معامله seed در عرض 24 ساعت انجام شد و Linx Security متولد شد.
Linx مشتریان خود را فاش نمی کند و جزئیات زیادی در مورد نحوه عملکرد آن ارائه نمی دهد، اما ایده اصلی چیزی شبیه به این است:
سازمانها معمولاً از صدها، و نه هزاران برنامه و نرمافزار مختلف استفاده میکنند یا استفاده میکنند. هر کدام به احراز هویت کاربر نیاز دارند، اما زمانی که برنامهای دیگر به طور منظم استفاده نمیشود، یا زمانی که کارگران میآیند و میروند، ممکن است یک کسبوکار بهطور جامع تمام اطلاعات هویتی را که با آن تغییرات هماهنگ است حذف نکند.
با گذشت زمان، یک سازمان میتواند انباری از به اصطلاح «اطلاعات هویتی بدون حکومت» جمع کند، و این به زودی به یک مسئولیت بزرگ تبدیل میشود: همه این اطلاعات ارزشمند در آنجا نشسته و نادیده گرفته میشوند تا زمانی که یک عامل مخرب چیزی را برمیدارد و از آن برای دسترسی به اطلاعات استفاده میکند. کل سیستم
رویکرد Linx استفاده از تجزیه و تحلیل و هوش مصنوعی برای اسکن و درک چشم انداز سیستم یک سازمان برای پیوند دادن (از این رو نام) همه هویت ها با هم و به کارکنان واقعی و فعال است. در این فرآیند، شناسه هایی را نیز پیدا می کند که دیگر به کاربران فعال متصل نیستند تا بتوان آنها را حذف کرد.
سپس داده های به دست آمده نقشه ای به دست می دهند که می تواند برای ردیابی سیستم در طول زمان استفاده شود. بنابراین وقتی شناسه ای به طور غیرمنتظره ای برداشت و مورد استفاده قرار می گیرد، شرکت از آن مطلع خواهد شد.
اگرچه هوش مصنوعی به سرعت تبدیل به یک اصطلاح هک شده در فناوری شده است، Duanis گفت که استفاده Linx از آن بسیار هدفمند است. او اذعان کرد: “هوش مصنوعی به عنوان یک اصطلاح بیش از حد استفاده می شود، اما من فکر می کنم زمانی که بتوانید ماهیت آن را درک کنید. [a network] و اجرا [algorithms] خیلی سریع در سمت توسعه، و استفاده از این قدرت برای ارائه پیشنهادات و اتوماسیون، که تاثیر واقعی ایجاد کرده است. این مکانی برای تغییر واقعی در شیوه ای که مردم امروز مدیریت می کنند ایجاد کرده است.» او گفت که کارهایی که میتوانست ماهها طول بکشد تا هویتهای غیرقانونی را از بین ببرند، اکنون میتوانند «در چند ساعت» انجام شوند.
Raanan در Cyberstarts به دلیل اینکه چگونه میتوانست بازار را در حال تحول ببیند، به سرعت از Linx حمایت کرد.
او در بیانیهای گفت: «هویت اولین عامل تهدید برای شرکت مدرن است. «تیمهای شناسایی تحت CISO برای کنار آمدن با تعداد فزایندهای از وظایف در تلاش هستند و از راهحلهای قدیمی قدیمی رنج میبرند.»