Finansowanie
Way Security pozyskał 20 milionów dolarów na automatyzację nieukończonej pracy za oprogramowaniem IAM dla przedsiębiorstw

Way Security pozyskał 20 milionów dolarów w rundzie finansowania na poziomie seed, której współliderami byli Insight Partners i Glilot Capital, wspierając wysiłki startupu w dziedzinie cyberbezpieczeństwa w celu zautomatyzowania jednej z najbardziej kosztownych i czasochłonnych części zarządzania tożsamością i dostępem w przedsiębiorstwach.
Way Security został założony w 2025 roku przez CEO Yossi Barisheva i CTO Yonatana Rosenberga. Rozwija on platformę wykorzystującą sztuczną inteligencję, która pomaga organizacjom wdrożyć i obsługiwać infrastrukturę tożsamości, którą już posiadają. Firma nie próbuje zastąpić ustanowionych dostawców tożsamości. Zamiast tego, koncentruje się na pracy wdrożeniowej, niestandardowych integracjach oraz procesach operacyjnych, które często powodują, że projekty tożsamościowe przekraczają budżet i pozostają nieukończone.
Firma obecnie zatrudnia około 30 osób i planuje wykorzystać finansowanie na rozszerzenie swojej obecności w Stanach Zjednoczonych, kontynuując rozwój swojej platformy operacji tożsamości.
Rozwiązywanie pracy, która zaczyna się po zakupie oprogramowania IAM
Zarządzanie tożsamością i dostępem, powszechnie znane jako IAM, reguluje, kto lub co może uzyskać dostęp do aplikacji, systemów i danych organizacji. Kategoria ta obejmuje technologie takie jak logowanie jednokrotne, uwierzytelnianie wieloskładnikowe, zarządzanie tożsamością, przeglądy dostępu oraz zarządzanie cyklem życia pracownika.
Zakup tych systemów jest jednak tylko początkiem.
Duże organizacje mogą posiadać tysiące aplikacji, które zostały zgromadzone poprzez przejęcia, rozwój wewnętrzny oraz lata modernizacji technologii. Niektóre z nich obsługują nowoczesne standardy tożsamości, podczas gdy inne polegają na starszych metodach uwierzytelniania lub niestandardowych kontrolach dostępu. Podłączenie wszystkich z nich do centralnego systemu tożsamości może wymagać znacznego inżynierii, konsultacji oraz koordynacji z właścicielami aplikacji.
Way Security szacuje, że wdrożenie, dostosowanie oraz praca operacyjna mogą kosztować przedsiębiorstwa od trzech do pięciu razy więcej niż podstawowe oprogramowanie IAM. Projekty te mogą również trwać przez kilka lat, dostarczając mniejszego zakresu niż pierwotnie planowano.
Firma pozycjonuje swoje oprogramowanie jako alternatywę dla radzenia sobie z tą pracą poprzez duże zaangażowania konsultingowe i wewnętrzne projekty o wysokim stopniu ręcznej pracy.
“Problem nie polega na tym, że przedsiębiorstwa nie mają odpowiednich narzędzi”, powiedział Barishev. “To, że te narzędzia są niezwykle kosztowne i skomplikowane do operacjonalizacji. Zbudowaliśmy Way Security, aby usunąć ten opór.”
Warstwa wykonawcza z agencją dla operacji tożsamości
Way Security wykorzystuje zautomatyzowanie napędzane przez sztuczną inteligencję i przepływy pracy z agencją, aby obsługiwać operacje tożsamości, które w przeciwnym razie wymagałyby konsultantów, integratorów systemów lub wewnętrznych zespołów inżynierskich. Platforma działa obok istniejącej infrastruktury tożsamości organizacji, rozszerzając kontrolę, taką jak logowanie jednokrotne, uwierzytelnianie wieloskładnikowe, zarządzanie cyklem życia oraz przeglądy dostępu do aplikacji starszych, wewnętrznie opracowanych i niestandardowych, które mogą nie obsługiwać standardowych protokołów federacji.
Oprogramowanie jest również zaprojektowane do identyfikacji ukrytych ryzyk w poszczególnych aplikacjach, w tym sierotliwych kont, nadmiernych uprawnień, niezarządzanego dostępu oraz przestarzałych upoważnień. Zamiast zalecać tylko zmiany, agenci mogą wykonywać zdefiniowane przepływy pracy dla czyszczenia kont, egzekwowania polityk oraz zarządzania dostępem, pomagając organizacjom rozszerzyć zakres IAM bez wymiany istniejącej infrastruktury tożsamości.
Rozszerzanie kontroli tożsamości do trudnych aplikacji
Jednym z powtarzających się wyzwań w przedsiębiorstwach IAM jest osiąganie spójnego zakresu.
Nowoczesne aplikacje chmurowe często integrują się łatwo z dostawcami tożsamości za pomocą standardów, takich jak Security Assertion Markup Language lub OpenID Connect. Starsze i własnościowe aplikacje mogą tego nie robić. W rezultacie pracownicy mogą otrzymywać uproszczoną obsługę uwierzytelniania dla nowszego oprogramowania, podczas gdy nadal używają oddzielnych poświadczeń i procesów dostępu ręcznego w innych miejscach.
Te luki tworzą pracę operacyjną dla zespołów IT i utrudniają działom bezpieczeństwa egzekwowanie jednolitych polityk.
Podejście Way Security polega na tworzeniu warstwy integracyjnej, która może stosować kontrolę tożsamości niezależnie od tego, jak aplikacja została pierwotnie zbudowana. Według firmy, może to pozwolić organizacjom na rozszerzenie uwierzytelniania, zarządzania cyklem życia oraz zarządzania dostępem na szerszy zakres ich środowiska bez modyfikowania każdej aplikacji indywidualnie.
Model ten może być szczególnie istotny dla dużych instytucji finansowych, organizacji opieki zdrowotnej oraz innych przedsiębiorstw, które działają w mieszaninie usług chmurowych, infrastruktury lokalnej oraz oprogramowania opracowanego wewnętrznie.
Way Security twierdzi, że już pracuje z klientami przedsiębiorstw w kilku branżach, w tym firmami z listy Fortune 500, instytucjami finansowymi oraz globalnymi organizacjami opieki zdrowotnej.
Czego mogą zmienić zautomatyzowane operacje tożsamości
Way Security planuje wykorzystać nowy kapitał na rozszerzenie swojej obecności w Stanach Zjednoczonych oraz kontynuowanie rozwoju swojej platformy.
Szersze znaczenie tego rodzaju oprogramowania leży w jego potencjale do zmiany, w jaki sposób programy tożsamości są wdrażane i utrzymywane. Zamiast traktować każde połączenie aplikacji, przegląd dostępu lub proces czyszczenia kont jako odrębny projekt konsultingowy, przedsiębiorstwa mogą coraz częściej wykorzystywać oprogramowanie agentów do wykonywania zdefiniowanych zadań operacyjnych w ramach swojej istniejącej infrastruktury tożsamości.
To nie wyeliminuje potrzeby zespołów bezpieczeństwa lub specjalistycznego nadzoru. Polityki tożsamości nadal wymagają ludzkiej oceny, zwłaszcza gdy decyzje dotyczące dostępu obejmują wrażliwe dane, wymagania regulacyjne lub niezwykłe procesy biznesowe. Jednak zautomatyzowanie powtarzalnej pracy wdrożeniowej i konserwacyjnej mogłoby pozwolić tym zespołom na koncentrowanie się na decyzjach o wyższym ryzyku zamiast rutynowej konfiguracji.
Ponieważ środowiska przedsiębiorstw będą nadal coraz bardziej fragmentowane, skuteczność tego modelu będzie zależała od tego, czy zautomatyzowane systemy będą mogły działać spójnie na nowoczesnych platformach chmurowych, aplikacjach starszych oraz oprogramowaniu opracowanym wewnętrznie. Postępy Way Security będą wczesnym wskaźnikiem tego, czy agencja zautomatyzowania może sprawić, że operacje tożsamości staną się bardziej skalowalne bez wprowadzania nowych warstw złożoności.












