Rahoitus

Way Security kerää 20 miljoonaa dollaria automatisoimaan kesken jääneen työn yritysten IAM-ohjelmistojen kanssa

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Way Security on kerännyt 20 miljoonaa dollaria siemensijoituskauden avauskierroksessa, jota johtavat Insight Partners ja Glilot Capital, tukien kyberTurvallisuusstart-upin pyrkimyksiä automatisoida yksi kalleimmista ja työvoimaisimmista osista yritysten identiteetin ja pääsyn hallintaa.

Way Security perustettiin vuonna 2025 toimitusjohtaja Yossi Barishevin ja tekninen johtaja Yonatan Rosenbergin toimesta. Yritys kehittää tekoälypohjaista alustaa, joka auttaa organisaatioita käyttämään ja hallitsemaan identiteettialustaa, jonka he jo omistavat. Yritys ei yritä korvata vakiintuneita identiteettipalveluntarjoajia, vaan sen sijaan se kohdistaa toteutustyöhön, mukautettuihin integraatioihin ja jatkuviin operaatioihin, jotka usein aiheuttavat identiteettiprojektien ylityöllistymisen ja kesken jäämisen.

Yritys työllistää tällä hetkellä noin 30 henkilöä ja aikoo käyttää rahoitusta laajentaakseen läsnäoloaan Yhdysvalloissa ja jatkaa identiteetin operaatioiden kehittämistä.

Identiteetin hallinnan jälkeen aloittuvan työn käsittely

Identiteetin ja pääsyn hallinta, josta yleisesti käytetään lyhennettä IAM, määrittää, kuka tai mikä voi päästä organisaation sovellusten, järjestelmien ja tietojen pariin. Tähän kategoriaan kuuluvat teknologiat kuten yksinkertaiset kirjautumiset, monivaiheinen todennus, identiteetin hallinta, pääsyoikeuksien tarkastus ja työntekijöiden elinkaaren hallinta.

Nämä järjestelmien ostaminen on kuitenkin vain alkua.

Suuret organisaatiot voivat omistaa tuhansia sovelluksia, jotka ovat kertyneet yritysostojen, sisäisen kehityksen ja teknologisen kehityksen kautta. Jotkut sovellukset tukevat moderneja identiteettistandardeja, kun taas toiset nojaavat vanhempiin todennusmenetelmiin tai mukautettuihin pääsytarkasteluihin. Kaikkien näiden yhdistäminen keskitettyyn identiteettijärjestelmään voi vaatia laajaa insinööritöitä, konsultointia ja koordinointia sovelluksien omistajien kanssa.

Way Security arvioi, että toteutus-, mukautus- ja jatkuva operaatiotyö voi maksaa yrityksille kolme-kaksi kertaa enemmän kuin itse IAM-ohjelmisto. Nämä projektit voivat myös kestää useita vuosia ja tarjota vähemmän kattavuutta kuin alun perin suunniteltiin.

Yritys asettaa ohjelmistonsa vaihtoehdoksi tämän työn käsittelylle suurten konsultointisopimusten ja erittäin manuaalisten sisäisten projektien kautta.

”Ongelma ei ole se, että yrityksillä ei ole oikeat työkalut”, Barishev sanoi. ”On se, että nämä työkalut ovat erittäin kalliita ja monimutkaisia operoida. Rakensimme Way Securityn poistamaan tämän kitkan.”

Agenteerinen suoritustaso identiteetin operaatioille

Way Security käyttää tekoälyohjausta automaatioon ja agenteerisiin työvirtoihin identiteetin operaatioiden käsittelyyn, jotka muuten vaatisivat konsultteja, järjestelmäintegraattoreita tai sisäisiä insinööritiimejä. Alusta toimii organisaation olemassa olevan identiteetin hallinnan, identiteettitarjoajan ja todennusjärjestelmien rinnalla, laajentaen valvontaa kuten yksinkertaista kirjautumista, monivaiheista todennusta, elinkaaren hallintaa ja pääsyoikeuksien tarkastusta perinteenomaisiin, sisäisesti kehitettyihin ja mukautettuihin sovelluksiin, jotka eivät välttämättä tue vakiintuneita liittoutumisprotokollia.

Ohjelmisto on myös suunniteltu tunnistamaan riskejä, jotka piilevät yksittäisten sovellusten sisällä, kuten orpoja tilejä, liiallista etuoikeuksia, hallitsematonta pääsyä ja vanhentuneita oikeuksia. Sen sijaan, että vain suosittelisi muutoksia, sen agentit voivat suorittaa määriteltyjä työvirtoja tilejen puhdistamiseksi, käytäntöjen valvonnalle ja pääsyoikeuksien hallinnalle, auttaen organisaatioita laajentamaan IAM-kattavuutta ilman olemassa olevan identiteettialustan korvaamista.

Identiteettivalvontaa haastaviin sovelluksiin laajentaminen

Yksi toistuva haaste yritysten IAM:ssa on saavuttaa johdonmukainen kattavuus.

Modernit pilvi-sovellukset usein integroituvat helposti identiteettitarjoajien kanssa standardeja kuten Security Assertion Markup Language tai OpenID Connect. Vanhemmat ja omistajasovellukset eivät välttämättä tee sitä. Tämän seurauksena työntekijät voivat saada sujuvan todennuskokemuksen uudemmille ohjelmille, kun taas he jatkavat erillisten tunnistetietojen ja manuaalisten pääsyprosessien käyttämistä muualla.

Nämä aukot luovat operaatiotyötä IT-tiimille ja vaikeuttavat turvallisuusosastojen yhdenmukaisen käytäntöjen valvontaa.

Way Securityn lähestymistapa on luoda integraatiokerros, joka voi soveltaa identiteettivalvontaa riippumatta siitä, miten sovellus on alun perin rakennettu. Yrityksen mukaan tämä voi sallia organisaatioiden laajentaa todennusta, elinkaaren hallintaa ja pääsyoikeuksien hallintaa laajemmalle osalle heidän ympäristöään ilman kunkin sovelluksen muuttamista yksittäin.

Tämä malli voi olla erityisen merkittävä suurille rahoituslaitoksille, terveydenhuollon organisaatioille ja muille yrityksille, jotka toimivat sekoituksena pilvipalveluita, paikallisia infrastruktuureja ja sisäisesti kehitettyjä ohjelmia.

Way Security kertoo jo työskentelevänsä yritysasiakkaiden kanssa useilla aloilla, mukaan lukien Fortune 500 -yritykset, rahoituslaitokset ja globaalit terveydenhuollon organisaatiot.

Mitä automaattinen identiteetin hallinta voi muuttaa

Way Security aikoo käyttää uutta pääomaa laajentaakseen läsnäoloaan Yhdysvalloissa ja jatkaa alustansa kehittämistä.

Laajempi merkitys tällaiselle ohjelmistolle on sen potentiaalissa muuttaa, miten identiteettiohjelmat toteutetaan ja ylläpidetään. Sen sijaan, että kohdeltiin joka sovelluksen yhteyttä, pääsyoikeuksien tarkastusta tai tilejen puhdistusta erillisenä konsultointiprojektina, yritykset voivat yhä enemmän käyttää ohjelmistoagenteja määritellyn operaatiivisen tehtävän suorittamiseen olemassa olevan identiteettialustan yli.

Tämä ei poista turvallisuustiimien tai erityistä valvontaa tarpeen. Identiteettipolitiikat edellyttävät edelleen ihmisen arviointia, erityisesti, kun pääsypäätökset liittyvät herkkään tietoon, sääntelyvaatimuksiin tai epätavallisiin liiketoimintaprosesseihin. Automaattisen toteutus- ja ylläpitotyön automatisointi voi kuitenkin sallia näiden tiimien keskittyä korkeampiin riskipäätöksiin sen sijaan, että he keskittyisivät rutiininomaiseen konfiguraatioon.

Kun yritysten ympäristöt jatkavat kasvamistaan yhä enemmän hajanaisiksi, tämän mallin tehokkuus riippuu siitä, voivatko automaattiset järjestelmät toimia johdonmukaisesti moderneilla pilvipohjaisilla alustoilla, perinteenomaisilla sovelluksilla ja sisäisesti kehitetyillä ohjelmilla. Way Securityn edistyminen tarjoaa varhaisen osoituksen siitä, voivatko agenteerinen automaatio tehdä identiteetin hallinnasta skaalautuvamman ilman uusien monimutkaisuustason lisäämistä.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.