تمويل
ترفع Way Security 20 مليون دولار لتحسين العمليات الآلية للتعريفات في الشركات

Way Security جمعت 20 مليون دولار في جولة تمويل البذور التي قادتها Insight Partners و Glilot Capital ، داعمة جهود شركة الأمن السيبراني لتحسين واحدة من أجزاء إدارة الهوية والوصول إلى الشركات الأكثر تكلفة واعتمادًا على العمالة.
تأسست Way Security في عام 2025 من قبل الرئيس التنفيذي Yossi Barishev والمدير التقني Yonatan Rosenberg ، وتطوير منصة مدعومة بالذكاء الاصطناعي تساعد المنظمات على نشر وتشغيل بنية الهوية التي تمتلكها بالفعل. لا تحاول الشركة استبدال مزودي الهوية المحترفين. بدلاً من ذلك ، تستهدف العمل في التنفيذ والتركيبات المخصصة والعمليات التشغيلية المستمرة التي تسبب في كثير من الأحيان مشاريع الهوية لتجاوز الميزانية وتبقى غير مكتملة.
تضم الشركة حاليًا حوالي 30 شخصًا وتخطط لاستخدام التمويل لتوسيع وجودها في الولايات المتحدة مع استمرار تطوير منصة عمليات الهوية.
معالجة العمل الذي يبدأ بعد شراء برنامج إدارة الهوية
تُعد إدارة الهوية والوصول ، المعروفة باسم IAM ، نظامًا يحكم من أو ما يمكنه الوصول إلى تطبيقات وأنظمة وبيانات المنظمة. وتشمل هذه الفئة تقنيات مثل تسجيل الدخول الوحيد ، وتحقق الهوية المتعددة ، وإدارة الهوية ، ومراجعة الوصول ، وإدارة دورة حياة الموظفين.
然而 ، شراء هذه الأنظمة هو مجرد البداية.
قد تمتلك الشركات الكبيرة آلاف التطبيقات المتراكمة من خلال عمليات الاستحواذ والتنمية الداخلية وعدة سنوات من تحديثات التكنولوجيا. بعضها يدعم معايير الهوية الحديثة ، في حين يعتمد البعض الآخر على أساليب مصادقة قديمة أو ضوابط الوصول المخصصة. يمكن أن يتطلب الاتصال بجميع هذه التطبيقات بنظام هوية مركزي هندسة واسعة النطاق وعمليات استشارية وتنسيقًا مع أصحاب التطبيقات.
تُقدر Way Security أن التكامل والتعديل والعمل التشغيلي المستمر يمكن أن يكلف الشركات ثلاثة إلى خمسة أضعاف تكلفة برنامج إدارة الهوية الأساسي. يمكن أن تمتد هذه المشاريع أيضًا على عدة سنوات مع تقديم تغطية أقل مما كان مخططًا له في البداية.
تُقدم الشركة برامجها كبديل للتعامل مع هذا العمل من خلال مشاريع استشارية كبيرة ومشاريع داخلية يدوية.
“المشكلة ليست أن الشركات تفتقر إلى الأدوات المناسبة” ، قال Barishev. “إنها أن هذه الأدوات باهظة الثمن ومعقدة التشغيل. بنينا Way Security لإزالة هذا الاحتكاك”.
طبقة تنفيذ واعية لعمليات الهوية
تستخدم Way Security التأثير الذكي والعمليات الواعية لمعالجة عمليات الهوية التي تتطلب في العادة استشاريين أو مشرفي أنظمة أو فرق هندسية داخلية. تعمل المنصة جنبًا إلى جنب مع نظام الهوية الحالي للمنظمة ، وتمديدات التحكم مثل تسجيل الدخول الوحيد ، وتحقق الهوية المتعددة ، وإدارة دورة الحياة ، ومراجعة الوصول إلى التطبيقات القديمة ، والمتطورة داخليًا ، والمخصصة التي قد لا تدعم بروتوكولات الاتحاد القياسية.
كما صممت البرامج لتحديد المخاطر المخفيّة داخل التطبيقات الفردية ، بما في ذلك الحسابات اليتمية ، والصلاحيات الزائدة ، والوصول غير المدارة ، والامتيازات القديمة. بدلاً من مجرد التوصية بالتغييرات ، يمكن للوكلاء تنفيذ سير عمل محددة لتنظيف الحسابات ، وتنفيذ السياسات ، وتنظيم الوصول ، مما يساعد المنظمات على توسيع تغطية إدارة الهوية دون استبدال بنية الهوية الحالية.
تمديد ضوابط الهوية إلى تطبيقات صعبة
تُعد إحدى التحديات المتكررة في إدارة الهوية للشركات هي تحقيق تغطية متسقة.
غالبًا ما تتكامل التطبيقات السحابية الحديثة بسهولة مع مزودي الهوية من خلال معايير مثل لغة تعريف الأمان أو OpenID Connect. قد لا تكون التطبيقات القديمة أو المملوكة مملوكة لشركة معينة كذلك. ونتيجة لذلك ، يمكن للموظفين الحصول على تجربة مصادقة مبسطة للتطبيقات الجديدة ، بينما يستمرون في استخدام أسماء مستخدم ومصادقة منفصلة وعمليات الوصول اليدوية في أماكن أخرى.
تخلق هذه الفجوات عملًا تشغيليًا للفرق الفنية وتجعل من الصعب على إدارات الأمن فرض سياسات موحدة.
يعتمد نهج Way Security على إنشاء طبقة تكامل قادرة على تطبيق ضوابط الهوية بغض النظر عن كيفية بناء التطبيق في الأصل. وفقًا للشركة ، يمكن أن يسمح هذا للشركات بتوسيع المصادقة وإدارة دورة الحياة وتنظيم الوصول عبر جزء أوسع من بيئتهم دون تعديل كل تطبيق على حدة.
يمكن أن يكون هذا النموذج ذا صلة خاصة للشركات المالية الكبيرة ، والمنظمات الصحية ، والشركات الأخرى التي تعمل على مزيج من خدمات السحابة ، والبنية التحتية داخل الموقع ، والبرمجيات المطورة داخليًا.
تُشير Way Security إلى أنها تعمل بالفعل مع عملاء الشركات في عدة قطاعات ، بما في ذلك شركات Fortune 500 ، والمؤسسات المالية ، والمنظمات الصحية العالمية.
ما الذي يمكن أن تغيره عمليات الهوية الآلية
تخطط Way Security لاستخدام رأس المال الجديد لتوسيع وجودها في الولايات المتحدة ومواصلة تطوير منصةها.
تكمن الأهمية الأكبر لهذا النوع من البرامج في إمكانية تغيير كيفية تنفيذ و صيانة برامج الهوية. بدلاً من معاملة كل اتصال تطبيق أو مراجعة الوصول أو عملية تنظيف الحساب كمشروع استشاري منفصل ، يمكن للشركات استخدام وكلاء البرامج لتنفيذ مهام تشغيلية محددة عبر بنية الهوية الحالية.
هذا لن يقضي على الحاجة إلى فرق الأمن أو الإشراف المتخصص. لا تزال سياسات الهوية تتطلب الحكم البشري ، خاصة عند اتخاذ قرارات الوصول التي تتضمن بيانات حساسة أو متطلبات تنظيمية أو عمليات أعمال غير عادية. ومع ذلك ، يمكن أن يسمح توفير العمل التكراري في التنفيذ والصيانة للفرق بالتركيز على قرارات مخاطر أعلى بدلاً من التكوين الروتيني.
مع استمرار نمو بيئات الشركات وتكثيفها ، ستعتمد فعالية هذا النموذج على ما إذا كانت الأنظمة الآلية قادرة على العمل بشكل متسق عبر منصات السحابة الحديثة ، والتطبيقات القديمة ، والبرمجيات المطورة داخليًا. ستوفر تقدم Way Security إشارة مبكرة إلى ما إذا كان يمكن للاutomaton الوكيل جعل عمليات الهوية أكثر قابلية للتطوير دون إضافة طبقات جديدة من التعقيد.












