펀딩
웨이 시큐리티, 기업용 IAM 자동화를 위한 2,000만 달러 투자 유치

웨이 시큐리티는 Insight Partners와 Glilot Capital이 공동으로 주도하는 시드 펀딩 라운드에서 2,000만 달러를 투자 유치했다. 이 투자는 기업용 아이덴티티 및 액세스 관리(IAM)의 가장 비용이 많이 들고 노동 집약적인 부분을 자동화하려는 사이버 보안 스타트업의 노력을 지원한다.
웨이 시큐리티는 2025년에 CEO 요시 바르시hev와 CTO 요나탄 로젠버그가 설립했다. 이 회사는 기존의 아이덴티티 제공업체를 대체하려고 하지 않는다. 대신, 이 회사는 이미 소유하고 있는 아이덴티티 인프라를 배포하고 운영하는 것을 도와주는 AI 기반 플랫폼을 개발하고 있다. 이 회사는 구현 작업, 사용자 지정 통합 및 지속적인 운영 프로세스를 타겟으로 하고 있는데, 이러한 프로세스는 종종 아이덴티티 프로젝트를 예산 초과와 미완성으로 만든다.
현재 웨이 시큐리티는 약 30명의 직원을 고용하고 있으며, 이 투자를 통해 미국에서 현지 조직을 확대하고 아이덴티티 운영 플랫폼을 계속 개발할 계획이다.
IAM 소프트웨어를 구입한 후 시작되는 작업에 대한 대처
아이덴티티 및 액세스 관리(IAM)는 조직의 애플리케이션, 시스템 및 데이터에 액세스할 수 있는 사용자 또는 시스템을 관리한다. 이 범주에는 싱글 사인온, 멀티팩터 인증, 아이덴티티 거버넌스, 액세스 리뷰 및 직원 라이프사이클 관리와 같은 기술이 포함된다.
그러나 이러한 시스템을 구입하는 것은 단지 시작에 불과하다.
대규모 조직은 수천 개의 애플리케이션을 축적할 수 있다. 이러한 애플리케이션은 현대적인 아이덴티티 표준을 지원하거나 이전 인증 방법 또는 사용자 지정 액세스 제어를 사용할 수 있다. 이러한 모든 애플리케이션을 중앙 아이덴티티 시스템에 연결하려면 광범위한 엔지니어링, 컨설팅 및 애플리케이션 소유자와의 조정이 필요할 수 있다.
웨이 시큐리티는 구현, 사용자 지정 및 지속적인 운영 작업이 기업에 IAM 소프트웨어 자체보다 3~5배 더 많은 비용이 들 수 있다고 추정한다. 이러한 프로젝트는 원래 계획보다 덜 완전한 상태로 여러 해 동안 지속될 수 있다.
이 회사는 대규모 컨설팅 계약 및 수동内部 프로젝트를 통해 이러한 작업을 처리하는 대안으로서 자신의 소프트웨어를 пози션하고 있다.
“기업이 올바른 도구가 부족한 것이 문제가 아니다”라고 바르시hev는 말했다. “그 도구들이 매우 비싸고 운영하기 복잡하다는 것이 문제다. 우리는 웨이 시큐리티를 통해 이러한 마찰을 제거하기 위해 만들었다.”
아이덴티티 운영을 위한 에이전트 실행 계층
웨이 시큐리티는 아이덴티티 운영을 처리하기 위해 AI 기반 자동화 및 에이전트 워크플로우를 사용한다. 이 플랫폼은 기존의 아이덴티티 거버넌스, 아이덴티티 제공자 및 인증 시스템과 함께 작동하며, 싱글 사인온, 멀티팩터 인증, 라이프사이클 관리 및 액세스 리뷰와 같은 제어를 레거시, 내부 개발 및 사용자 지정 애플리케이션으로 확장한다.
이 소프트웨어는 또한 개별 애플리케이션 내부에 숨겨진 위험을 식별하도록 설계되어 있다. 이러한 위험에는 고아 계정, 과도한 권한, 관리되지 않는 액세스 및 устарев한 권한이 포함된다. 단순히 변경을 추천하는 대신, 에이전트는 계정 정리, 정책 시행 및 액세스 거버넌스를 위한 정의된 워크플로우를 실행할 수 있다. 이를 통해 조직은 기존 아이덴티티 인프라를 대체하지 않고도 IAM 범위를 확장할 수 있다.
어려운 애플리케이션으로 아이덴티티 제어를 확장
기업용 IAM의 반복되는 도전은 일관된 범위를 달성하는 것이다.
모던 클라우드 애플리케이션은 보통 Security Assertion Markup Language 또는 OpenID Connect와 같은 표준을 통해 아이덴티티 제공업체와 쉽게 통합된다. 그러나 이전 또는 특수한 애플리케이션은 그렇지 않을 수 있다. 결과적으로, 직원은 최신 소프트웨어에 대한 스트림 라인 인증 경험을 받을 수 있지만, 다른 곳에서는 별도의 자격 증명 및 수동 액세스 프로세스를 계속 사용한다.
이러한 격차는 IT 팀의 운영 작업을 생성하고, 보안 부서가 일관된 정책을 시행하기更加 어렵게 만든다.
웨이 시큐리티의 접근 방식은 애플리케이션이 원래 어떻게 구축되었는지에 관계없이 아이덴티티 제어를 적용할 수 있는 통합 계층을 만드는 것이다. 이 회사는 이를 통해 조직이 각 애플리케이션을 개별적으로 수정하지 않고도 환경의 더 넓은 부분에 인증, 라이프사이클 관리 및 액세스 거버넌스를 확장할 수 있다고 주장한다.
이 모델은 클라우드 서비스, 온프레미스 인프라 및 내부 개발 소프트웨어의 혼합을 운영하는 대규모 금융 기관, 의료 기관 및 기타 기업에 특히 관련이 있을 수 있다.
웨이 시큐리티는 이미 여러 산업의 기업 고객, 포춘 500 기업, 금융 기관 및 글로벌 의료 기관과 함께 작업하고 있다.
자동화된 아이덴티티 운영이 변경할 수 있는 것
웨이 시큐리티는 새로운 자본을 사용하여 미국에서 현지 조직을 확대하고 플랫폼을 계속 개발할 계획이다.
이 类型의 소프트웨어의 더 넓은 의미는 아이덴티티 프로그램을 구현하고 유지하는 방식을 변경할 수 있는 잠재력에 있다. 각 애플리케이션 연결, 액세스 리뷰 또는 계정 정리 프로세스를 별도의 컨설팅 프로젝트로 처리하는 대신, 기업은 소프트웨어 에이전트를 사용하여 기존 아이덴티티 인프라에서 정의된 운영 작업을 수행할 수 있다.
이것은 보안 팀이나 전문가의 감독이 필요하지 않다는 것을 의미하지 않는다. 아이덴티티 정책은 특히 액세스 결정이 민감한 데이터, 규제 요구 사항 또는 비정상적인 비즈니스 프로세스를 포함하는 경우에 인간의 판단을 필요로 한다. 그러나 반복적인 구현 및 유지 보수 작업을 자동화하면 이러한 팀이 루틴 구성 대신 더 높은 위험의 결정에 집중할 수 있다.
기업 환경이 계속 더 단편화됨에 따라, 이 모델의 효과는 자동화된 시스템이 현대적인 클라우드 플랫폼, 레거시 애플리케이션 및 내부 개발 소프트웨어에서 일관되게 작동할 수 있는지 여부에 달려 있다. 웨이 시큐리티의 진행 상황은 에이전트 자동화가 복잡성의 새로운 계층을 도입하지 않고 아이덴티티 운영을 더 확장 가능하게 만들 수 있는지 여부에 대한 초기 지표를 제공할 것이다.












