Фінансування

Way Security збирає 20 мільйонів доларів для автоматизації незавершеної роботи після покупки програмного забезпечення IAM

mm
Додайте Unite.AI до бажаних джерел у Google

Way Security зібрала 20 мільйонів доларів у раунді сід-фандінгу, який очолили Insight Partners та Glilot Capital, підтримуючи зусилля кібербезпеки стартапу щодо автоматизації однієї з найбільш дорогих і трудомістких частин управління ідентифікацією та доступом у підприємствах.

Заснована у 2025 році генеральним директором Йоссі Барішевим та технічним директором Йонатаном Розенбергом, Way Security розробляє платформу, яка використовує штучний інтелект для допомоги організаціям у розгортанні та експлуатації інфраструктури ідентифікації, яку вони вже володіють. Компанія не намагається замінити встановлених постачальників ідентифікації. Натомість вона спрямована на роботу з реалізації, налаштування та операційних процесів, які часто спричиняють перевитрату коштів та незавершення проектів з ідентифікації.

Компанія зараз займає близько 30 осіб і планує використати фінансування для розширення присутності у Сполучених Штатах, продовжуючи розробляти свою платформу для операцій з ідентифікацією.

Вирішення роботи, яка починається після покупки програмного забезпечення IAM

Управління ідентифікацією та доступом, відоме також як IAM, регулює, хто або що може отримувати доступ до застосунків, систем та даних організації. До цієї категорії належать технології, такі як єдина система автентифікації, багатофакторна автентифікація, управління ідентифікацією, перевірка доступу та управління життєвим циклом працівників.

Придбання цих систем, однак, є лише початком.

Великі організації можуть мати тисячі застосунків, накопичених через придбання, внутрішнє розроблення та роки технологічних оновлень. Деякі з них підтримують сучасні стандарти ідентифікації, тоді як інші використовують старіші методи автентифікації або спеціальні засоби контролю доступу. Підключення всіх цих застосунків до центральної системи ідентифікації може вимагати великої кількості інженерних робіт, консультування та координації з власниками застосунків.

Way Security оцінює, що здійснення робіт з реалізації, налаштування та подальших операційних робіт може коштувати підприємствам у три-чотири рази більше, ніж сама програма IAM. Ці проекти також можуть тривати кілька років, забезпечуючи менше покриття, ніж спочатку планувалося.

Компанія позиціонує своє програмне забезпечення як альтернативу обробці цієї роботи через великі консультативні проекти та високо ручні внутрішні проекти.

“Проблема не полягає в тому, що підприємства не мають потрібних інструментів”, – сказав Барішев. “Проблема полягає в тому, що ці інструменти дуже дорогі та складні для впровадження. Ми створили Way Security, щоб усунути цю складність.”

Агентський шар виконання для операцій з ідентифікацією

Way Security використовує автоматизацію, керовану штучним інтелектом, та агентські робочі потоки для обробки операцій з ідентифікацією, які інакше вимагали б консультантів, системних інтеграторів або внутрішніх інженерних команд. Платформа працює поряд з існуючою системою управління ідентифікацією, постачальником ідентифікації та системами автентифікації організації, розширюючи засоби контролю, такі як єдина система автентифікації, багатофакторна автентифікація, управління життєвим циклом та перевірка доступу, до застосунків, розроблених внутрішньо, та спеціальних застосунків, які можуть не підтримувати стандартні протоколи федерації.

Програмне забезпечення також розроблено для виявлення ризиків, прихованих всередині окремих застосунків, включаючи осиротілі облікові записи, надмірні привілеї, неконтрольований доступ та застарілі повноваження. Натомість ніж просто рекомендувати зміни, його агенти можуть виконувати визначені робочі потоки для очистки облікових записів, виконання політики та управління доступом, допомагаючи організаціям розширити покриття IAM без заміни існуючої інфраструктури ідентифікації.

Розширення засобів контролю ідентифікації до складних застосунків

Однією з повторюваних проблем у сфері управління ідентифікацією підприємств є досягнення послідовного покриття.

Сучасні хмарні застосунки часто легко інтегруються з постачальниками ідентифікації через стандарти, такі як Security Assertion Markup Language або OpenID Connect. Старіші та спеціальні застосунки можуть не підтримувати ці стандарти. В результаті працівники можуть отримувати оптимізований досвід автентифікації для нових програмних засобів, продовжуючи використовувати окремі облікові дані та ручні процеси доступу в інших місцях.

Ці прогалини створюють операційну роботу для команд ІТ та роблять її важче для служб безпеки забезпечення єдиної політики.

Підхід Way Security полягає у створенні шару інтеграції, який може застосовувати засоби контролю ідентифікації незалежно від того, як застосунок був спочатку побудований. За словами компанії, це може дозволити організаціям розширити автентифікацію, управління життєвим циклом та управління доступом на більшу частину своєї середовища без окремої модифікації кожного застосунку.

Ця модель може бути особливо актуальною для великих фінансових інститутів, організацій охорони здоров’я та інших підприємств, які експлуатують суміш хмарних послуг, інфраструктури на місці та програмного забезпечення, розробленого внутрішньо.

Way Security заявляє, що вже працює з клієнтами підприємств у кількох галузях, включаючи компанії Fortune 500, фінансові інститути та глобальні організації охорони здоров’я.

Що можуть змінити автоматизовані операції з ідентифікацією

Way Security планує використати новий капітал для розширення присутності у Сполучених Штатах та подальшого розвитку своєї платформи.

Ширше значення цього типу програмного забезпечення полягає в його потенціалі змінити спосіб реалізації та підтримки програм ідентифікації. Натомість ніж розглядати кожне підключення застосунку, перевірку доступу або процес очистки облікових записів як окремий консультативний проект, підприємства можуть все частіше використовувати програмні агенти для виконання визначених операційних завдань по існуючій інфраструктурі ідентифікації.

Це не виключить потребу у командах безпеки чи спеціалізованому нагляді. Політики ідентифікації все ще потребують людського судження, особливо коли рішення щодо доступу включають чутливі дані, нормативні вимоги чи незвичайні бізнес-процеси. Однак автоматизація повторюваних робіт з реалізації та підтримки може дозволити цим командам зосередитися на рішеннях щодо вищого ризику, а не на звичайній конфігурації.

Відповідність цієї моделі буде залежати від того, чи можуть автоматизовані системи працювати послідовно на сучасних хмарних платформах, застосунках старого типу та програмному забезпеченні, розробленому внутрішньо. Прогрес Way Security надасть ранній індикатор того, чи може агентська автоматизація зробити операції з ідентифікацією більш масштабними без введення нових шарів складності.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.