फंडिंग
वे सुरक्षा ने एंटरप्राइज आईएएम के पीछे अधूरे काम को स्वचालित करने के लिए $20M जुटाया

वे सुरक्षा ने $20 मिलियन के एक बीज निधि दौर में जुटाया है, जिसमें इनसाइट पार्टनर्स और ग्लिलोट कैपिटल शामिल हैं, जो साइबर सुरक्षा स्टार्टअप के प्रयास को समर्थन दे रहे हैं कि वे उद्यम पहचान और पहुंच प्रबंधन के सबसे महंगे और श्रम-सघन भागों में से एक को स्वचालित करने के लिए।
2025 में सीईओ योसी बारिशेव और सीटीओ योनातन रोसेनबर्ग द्वारा स्थापित, वे सुरक्षा एक एआई-संचालित मंच विकसित कर रही है जो संगठनों को अपने द्वारा पहले से ही स्वामित्व वाले पहचान बुनियादी ढांचे को तैनात और संचालित करने में मदद करती है। कंपनी स्थापित पहचान प्रदाताओं को प्रतिस्थापित करने का प्रयास नहीं कर रही है। इसके बजाय, यह लक्ष्यीकरण कार्यान्वयन कार्य, कस्टम एकीकरण और चल रहे संचालन प्रक्रियाओं पर केंद्रित है, जो अक्सर पहचान परियोजनाओं को बजट से अधिक और अधूरा बना देती हैं।
कंपनी वर्तमान में लगभग 30 लोगों को रोजगार देती है और यूएस में अपनी उपस्थिति का विस्तार करने और अपने पहचान संचालन मंच को विकसित करने के लिए धन का उपयोग करने की योजना बना रही है।
आईएएम सॉफ्टवेयर खरीदने के बाद शुरू होने वाले काम को संबोधित करना
पहचान और पहुंच प्रबंधन, जिसे सामान्य रूप से आईएएम के रूप में जाना जाता है, यह नियंत्रित करता है कि कौन या क्या एक संगठन के अनुप्रयोगों, प्रणालियों और डेटा तक पहुंच सकता है। इस श्रेणी में प्रौद्योगिकियां शामिल हैं जैसे कि एकल साइन-ऑन, बहु-कारक प्रमाणीकरण, पहचान शासन, पहुंच समीक्षा और कर्मचारी जीवन चक्र प्रबंधन।
हालांकि, उन प्रणालियों को खरीदना केवल शुरुआत है।
बड़े संगठनों में अक्वायरमेंट, आंतरिक विकास और प्रौद्योगिकी उन्नयन के वर्षों के माध्यम से एकत्र किए गए हजारों अनुप्रयोग हो सकते हैं। कुछ आधुनिक पहचान मानकों का समर्थन करते हैं, जबकि अन्य पुराने प्रमाणीकरण विधियों या कस्टम पहुंच नियंत्रण पर निर्भर करते हैं। उन सभी को एक केंद्रीय पहचान प्रणाली से जोड़ने के लिए व्यापक इंजीनियरिंग, परामर्श और अनुप्रयोग मालिकों के साथ समन्वय की आवश्यकता हो सकती है।
वे सुरक्षा अनुमान लगाती है कि कार्यान्वयन, अनुकूलन और चल रहे संचालन कार्य उद्यमों को आईएएम सॉफ्टवेयर की अंतर्निहित लागत से तीन से पांच गुना अधिक खर्च करा सकता है। ये परियोजनाएं भी मूल रूप से योजना बनाई गई कवरेज की तुलना में कम कवरेज के साथ कई वर्षों तक फैल सकती हैं।
कंपनी अपने सॉफ्टवेयर को बड़े परामर्श अभ्यास और अत्यधिक मैनुअल आंतरिक परियोजनाओं के माध्यम से इस काम को संभालने के विकल्प के रूप में प्रस्तुत कर रही है।
“मुद्दा यह नहीं है कि उद्यमों के पास सही उपकरण नहीं हैं,” बारिशेव ने कहा। “यह है कि वे उपकरण अविश्वसनीय रूप से महंगे और संचालित करने में जटिल हैं। हमने वे सुरक्षा को उस घर्षण को दूर करने के लिए बनाया है।”
पहचान संचालन के लिए एक एजेंटिक कार्यान्वयन परत
वे सुरक्षा परामर्शदाता, सिस्टम एकीकृतकर्ताओं या आंतरिक इंजीनियरिंग टीमों की आवश्यकता को कम करने के लिए पहचान संचालन को स्वचालित करने के लिए एआई-संचालित स्वचालन और एजेंटिक कार्य प्रवाह का उपयोग करती है। प्लेटफ़ॉर्म एक संगठन की मौजूदा पहचान शासन, पहचान प्रदाता और प्रमाणीकरण प्रणालियों के साथ काम करता है, जो एकल साइन-ऑन, बहु-कारक प्रमाणीकरण, जीवन चक्र प्रबंधन और पहुंच समीक्षा जैसे नियंत्रणों को विरासत, आंतरिक रूप से विकसित और कस्टम अनुप्रयोगों में विस्तारित करता है जो मानक संघ फेडरेशन प्रोटोकॉल का समर्थन नहीं कर सकते हैं।
सॉफ्टवेयर व्यक्तिगत अनुप्रयोगों के भीतर छिपे जोखिमों की पहचान करने के लिए भी डिज़ाइन किया गया है, जिसमें अनाथ खाते, अत्यधिक विशेषाधिकार, अनियंत्रित पहुंच और पुराने हकदार शामिल हैं। केवल परिवर्तनों की सिफारिश करने के बजाय, इसके एजेंट खाता सफाई, नीति प्रवर्तन और पहुंच शासन के लिए परिभाषित कार्य प्रवाहों को निष्पादित कर सकते हैं, जो संगठनों को अपने मौजूदा पहचान बुनियादी ढांचे को बदले बिना पहचान कवरेज का विस्तार करने में मदद करते हैं।
कठिन अनुप्रयोगों में पहचान नियंत्रण का विस्तार
उद्यम आईएएम में एक बार-बार आने वाली चुनौती सुसंगत कवरेज प्राप्त करना है।
आधुनिक क्लाउड अनुप्रयोग अक्सर पहचान प्रदाताओं के साथ मानकों जैसे सुरक्षा कथन मार्कअप भाषा या ओपनआईडी कनेक्ट के माध्यम से तैयारी से एकीकृत होते हैं। पुराने और प्रोप्राइटरी अनुप्रयोग ऐसा नहीं कर सकते हैं। परिणामस्वरूप, कर्मचारी नए सॉफ़्टवेयर के लिए एक सुव्यवस्थित प्रमाणीकरण अनुभव प्राप्त कर सकते हैं जबकि अन्य जगहों पर अलग-अलग凭据 और मैनुअल पहुंच प्रक्रियाओं का उपयोग जारी रख सकते हैं।
इन अंतरालों का परिणाम आईटी टीमों के लिए संचालन कार्य होता है और सुरक्षा विभागों के लिए समान नीतियों को लागू करना कठिन बना देता है।
वे सुरक्षा का दृष्टिकोण एक एकीकरण परत बनाना है जो एक अनुप्रयोग को मूल रूप से कैसे बनाया गया था, इसकी परवाह किए बिना पहचान नियंत्रण लागू कर सकता है। कंपनी के अनुसार, यह संगठनों को अपने वातावरण के एक व्यापक हिस्से में प्रमाणीकरण, जीवन चक्र प्रबंधन और पहुंच शासन को विस्तारित करने की अनुमति दे सकता है बिना प्रत्येक अनुप्रयोग को व्यक्तिगत रूप से संशोधित किए।
यह मॉडल विशेष रूप से बड़े वित्तीय संस्थानों, स्वास्थ्य सेवा संगठनों और अन्य उद्यमों के लिए प्रासंगिक हो सकता है जो क्लाउड सेवाओं, ऑन-प्रिमाइसेस इन्फ्रास्ट्रक्चर और आंतरिक रूप से विकसित सॉफ़्टवेयर का मिश्रण संचालित करते हैं।
वे सुरक्षा का दावा है कि यह पहले से ही विभिन्न उद्योगों में उद्यम ग्राहकों के साथ काम कर रही है, जिसमें फॉर्च्यून 500 कंपनियां, वित्तीय संस्थान और वैश्विक स्वास्थ्य सेवा संगठन शामिल हैं।
स्वचालित पहचान संचालन क्या बदल सकते हैं
वे सुरक्षा नए पूंजी का उपयोग संयुक्त राज्य अमेरिका में अपनी उपस्थिति का विस्तार करने और अपने मंच को विकसित करने के लिए करने की योजना बना रही है।
इस प्रकार के सॉफ्टवेयर का व्यापक महत्व यह है कि इसकी संभावना है कि यह पहचान कार्यक्रमों को कैसे लागू किया जाता है और बनाए रखा जाता है, इसे बदलने की। इसके बजाय प्रत्येक अनुप्रयोग कनेक्शन, पहुंच समीक्षा या खाता सफाई प्रक्रिया को एक अलग परामर्श परियोजना के रूप में माना जाता है, उद्यम सॉफ्टवेयर एजेंटों का उपयोग करके अपने मौजूदा पहचान बुनियादी ढांचे पर परिभाषित संचालन कार्यों को करने के लिए बढ़ती संख्या में उपयोग कर सकते हैं।
यह सुरक्षा टीमों या विशेषज्ञ पर्यवेक्षण की आवश्यकता को समाप्त नहीं करेगा। पहचान नीतियों में अभी भी मानव निर्णय की आवश्यकता होगी, विशेष रूप से जब पहुंच निर्णय संवेदनशील डेटा, नियामक आवश्यकताओं या असामान्य व्यावसायिक प्रक्रियाओं को शामिल करते हैं। हालांकि, दोहरावदार कार्यान्वयन और रखरखाव कार्यों को स्वचालित करने से उन टीमों को उच्च जोखिम वाले निर्णयों पर ध्यान केंद्रित करने की अनुमति मिल सकती है न कि दिनचर्या कॉन्फ़िगरेशन पर।
जैसे-जैसे उद्यम परिदृश्य अधिक खंडित होते जा रहे हैं, इस मॉडल की प्रभावशीलता इस बात पर निर्भर करेगी कि स्वचालित प्रणाली आधुनिक क्लाउड प्लेटफ़ॉर्म, विरासत अनुप्रयोगों और आंतरिक रूप से विकसित सॉफ़्टवेयर पर निरंतरता से काम कर सकती हैं या नहीं। वे सुरक्षा की प्रगति यह संकेत देगी कि क्या एजेंटिक स्वचालन पहचान संचालन को अधिक मापनीय बना सकता है बिना जटिलता के नए परतें पेश किए।












