Financování
Way Security získala 20 milionů dolarů na automatizaci nedokončené práce za firemní IAM

Way Security získala 20 milionů dolarů v rámci seed kola financování vedeného Insight Partners a Glilot Capital, které podporují úsilí kybernetické bezpečnostní firmy o automatizaci jedné z nejdražších a nejnáročnějších částí firemní identity a přístupového řízení.
Way Security byla založena v roce 2025 CEO Yossim Barishevem a CTO Yonatanem Rosenbergem a vyvíjí platformu s umělou inteligencí, která pomáhá organizacím nasazovat a provozovat identifikační infrastrukturu, kterou již vlastní. Společnost se nesnaží nahradit etablované poskytovatele identit. Místo toho se zaměřuje na implementační práci, přizpůsobení a nepřetržité provozní procesy, které často způsobují, že projekty identit překračují rozpočet a zůstávají nedokončené.
Společnost v současné době zaměstnává přibližně 30 lidí a plánuje využít financování k rozšíření své přítomnosti ve Spojených státech a pokračování ve vývoji své platformy pro identifikační operace.
Řešení práce, která začíná po koupi softwaru IAM
Identita a přístupové řízení, běžně označované jako IAM, řídí, kdo nebo co může přistupovat k aplikacím, systémům a údajům organizace. Tato kategorie zahrnuje technologie, jako je jednotné přihlašování, vícefaktorová autentizace, řízení identity, kontrola přístupu a správa životního cyklu zaměstnanců.
Nákup těchto systémů je však pouze začátek.
Velké organizace mohou mít tisíce aplikací nahromaděných prostřednictvím akvizic, interního vývoje a let technologických upgradů. Některé z nich podporují moderní standardy identity, zatímco jiné spoléhají na starší metody autentizace nebo přizpůsobené mechanismy přístupu. Připojení všech těchto aplikací k centrálnímu identifikačnímu systému může vyžadovat rozsáhlé inženýrství, poradenství a koordinaci s vlastníky aplikací.
Way Security odhaduje, že implementace, přizpůsobení a pokračující provozní práce mohou stát podniky tři až pětkrát více než základní software IAM. Tyto projekty mohou také trvat několik let a poskytovat menší pokrytí, než bylo původně plánováno.
Společnost позиcionuje svůj software jako alternativu k řešení této práce prostřednictvím rozsáhlých konzultantských projektů a vysoce manuálních interních projektů.
„Problém není v tom, že podniky postrádají správné nástroje,“ řekl Barishev. „Je to, že tyto nástroje jsou neuvěřitelně drahé a složité na provoz. Way Security byla vytvořena, aby odstranila tuto tření.“
Agentic Execution Layer pro identifikační operace
Way Security využívá umělou inteligenci a agentic workflows k zajištění identifikačních operací, které by jinak vyžadovaly konzultanty, systémy integrátorů nebo interní inženýrské týmy. Platforma funguje vedle stávající identity governance, identity provider a autentizačních systémů, rozšiřuje kontroly, jako je jednotné přihlašování, vícefaktorová autentizace, správa životního cyklu a kontrola přístupu, na starší, interně vyvinuté a přizpůsobené aplikace, které nemusí podporovat standardní federativní protokoly.
Software je také navržen tak, aby identifikoval rizika skrytá uvnitř jednotlivých aplikací, včetně osiřelých účtů, nadměrných oprávnění, nespravovaných přístupů a zastaralých oprávnění. Místo toho, aby pouze doporučoval změny, jeho agenti mohou spouštět definované pracovní postupy pro čištění účtů, vynucování zásad a správu přístupu, pomáhají organizacím rozšiřovat pokrytí IAM bez nahrazování stávající identifikační infrastruktury.
Rozšiřování identifikačních kontrol na obtížné aplikace
Jednou z opakujících se výzev v firemním IAM je dosažení konzistentního pokrytí.
Moderní cloudové aplikace se často snadno integrují s poskytovateli identity prostřednictvím standardů, jako je Security Assertion Markup Language nebo OpenID Connect. Starší a proprietární aplikace nemusí. V důsledku toho mohou zaměstnanci mít streamovanou autentizační zkušenost pro novější software, zatímco pokračují v používání samostatných přihlašovacích údajů a manuálních přístupových procesů jinde.
Tyto mezery vytvářejí provozní práci pro IT týmy a činí obtížnější pro bezpečnostní oddělení vynucovat uniformní zásady.
Přístup Way Security spočívá ve vytvoření integrační vrstvy schopné aplikovat identifikační kontroly bez ohledu na to, jak byla aplikace původně postavena. Podle společnosti to může umožnit organizacím rozšiřovat autentizaci, správu životního cyklu a správu přístupu napříč širší částí svého prostředí bez nutnosti upravovat každou aplikaci jednotlivě.
Tento model by mohl být zvláště relevantní pro velké finanční instituce, zdravotnické organizace a další podniky, které provozují směsici cloudových služeb, místních infrastruktur a interně vyvinutého softwaru.
Way Security již spolupracuje s firemními zákazníky v několika odvětvích, včetně firem z žebříčku Fortune 500, finančních institucí a globálních zdravotnických organizací.
Co mohou automatizované identifikační operace změnit
Way Security plánuje využít nové kapitoly k rozšíření své přítomnosti ve Spojených státech a pokračování ve vývoji své platformy.
Širší význam tohoto typu softwaru spočívá v jeho potenciálu změnit, jak jsou identifikační programy implementovány a udržovány. Místo toho, aby se každé připojení aplikace, kontrola přístupu nebo proces čištění účtů považovalo za samostatný konzultantský projekt, podniky by mohly stále více využívat software agenti k provádění definovaných provozních úkolů napříč stávající identifikační infrastrukturou.
To by nevyloučilo potřebu bezpečnostních týmů nebo specialistů. Zásady identity stále vyžadují lidský úsudek, zejména když se rozhodnutí o přístupu týkají citlivých údajů, regulačních požadavků nebo neobvyklých obchodních procesů. Nicméně automatizace opakovaných implementačních a údržbových prací by mohla umožnit těmto týmům soustředit se na rozhodnutí s vyšším rizikem místo rutinní konfigurace.
Pokud podnikové prostředí budou dále rozdrobována, účinnost tohoto modelu bude záviset na tom, zda automatizované systémy mohou pracovat konzistentně napříč moderními cloudovými platformami, staršími aplikacemi a interně vyvinutým softwarem. Way Security pokrok nabídne ranou indikaci toho, zda agentic automatizace může učinit identifikační operace více škálovatelnými bez zavedení nových vrstev složitosti.












