Gọi vốn
Công ty Way Security huy động được 20 triệu đô la để tự động hóa công việc chưa hoàn thành sau khi mua phần mềm IAM doanh nghiệp

Way Security đã huy động được 20 triệu đô la trong vòng tài trợ hạt giống do Insight Partners và Glilot Capital đồng dẫn đầu, hỗ trợ nỗ lực của công ty khởi nghiệp an ninh mạng trong việc tự động hóa một trong những phần tốn kém và tốn nhiều lao động nhất của quản lý danh tính và truy cập doanh nghiệp.
Được thành lập vào năm 2025 bởi CEO Yossi Barishev và CTO Yonatan Rosenberg, Way Security đang phát triển một nền tảng được hỗ trợ bởi trí tuệ nhân tạo giúp các tổ chức triển khai và vận hành cơ sở hạ tầng danh tính mà họ đã sở hữu. Công ty không cố gắng thay thế các nhà cung cấp danh tính đã thành lập. Thay vào đó, nó nhắm vào công việc triển khai, tích hợp tùy chỉnh và các quy trình vận hành liên tục thường gây ra các dự án danh tính vượt quá ngân sách và không hoàn thành.
Công ty hiện có khoảng 30 nhân viên và dự kiến sử dụng khoản tài trợ để mở rộng sự hiện diện của mình tại Hoa Kỳ trong khi tiếp tục phát triển nền tảng hoạt động danh tính của mình.
Địa chỉ công việc bắt đầu sau khi mua phần mềm IAM
Quản lý danh tính và truy cập, thường được gọi là IAM, quản lý ai hoặc cái gì có thể truy cập vào các ứng dụng, hệ thống và dữ liệu của một tổ chức. Danh mục này bao gồm các công nghệ như đăng nhập một lần, xác thực đa yếu tố, quản lý danh tính, xem xét truy cập và quản lý vòng đời nhân viên.
Mua các hệ thống này, tuy nhiên, chỉ là bước đầu tiên.
Các tổ chức lớn có thể có hàng nghìn ứng dụng tích lũy thông qua mua lại, phát triển nội bộ và nhiều năm nâng cấp công nghệ. Một số hỗ trợ các tiêu chuẩn danh tính hiện đại, trong khi những ứng dụng khác dựa trên các phương pháp xác thực cũ hơn hoặc các kiểm soát truy cập tùy chỉnh. Kết nối tất cả chúng với một hệ thống danh tính trung tâm có thể yêu cầu kỹ thuật, tư vấn và phối hợp rộng rãi với các chủ sở hữu ứng dụng.
Way Security ước tính rằng việc triển khai, tùy chỉnh và công việc vận hành liên tục có thể khiến doanh nghiệp tốn từ ba đến năm lần chi phí so với phần mềm IAM cơ bản. Các dự án này cũng có thể kéo dài trong nhiều năm trong khi cung cấp ít phạm vi hơn so với kế hoạch ban đầu.
Công ty đang định vị phần mềm của mình như một giải pháp thay thế cho việc xử lý công việc này thông qua các hợp đồng tư vấn lớn và các dự án nội bộ thủ công.
“Vấn đề không phải là các doanh nghiệp thiếu công cụ phù hợp,” Barishev cho biết. “Mà những công cụ đó rất tốn kém và phức tạp để vận hành. Chúng tôi xây dựng Way Security để loại bỏ sự ma sát đó.”
Một lớp thực hiện đại lý cho hoạt động danh tính
Way Security sử dụng tự động hóa được hỗ trợ bởi trí tuệ nhân tạo và các quy trình công việc đại lý để xử lý các hoạt động danh tính mà nếu không sẽ yêu cầu các nhà tư vấn, nhà tích hợp hệ thống hoặc các nhóm kỹ sư nội bộ. Nền tảng này hoạt động cùng với hệ thống quản lý danh tính, nhà cung cấp danh tính và hệ thống xác thực hiện có của một tổ chức, mở rộng các kiểm soát như đăng nhập một lần, xác thực đa yếu tố, quản lý vòng đời và xem xét truy cập đến các ứng dụng cũ, được phát triển nội bộ và tùy chỉnh có thể không hỗ trợ các giao thức liên kết tiêu chuẩn.
Phần mềm này cũng được thiết kế để xác định các rủi ro ẩn trong các ứng dụng riêng lẻ, bao gồm các tài khoản mồ côi, đặc quyền quá mức, truy cập không được quản lý và các quyền đã hết hạn. Thay vì chỉ đề xuất thay đổi, các đại lý của nó có thể thực hiện các quy trình công việc được xác định để làm sạch tài khoản, thực thi chính sách và quản lý truy cập, giúp các tổ chức mở rộng phạm vi IAM mà không cần thay thế cơ sở hạ tầng danh tính hiện có của họ.
Mở rộng các kiểm soát danh tính đến các ứng dụng khó khăn
Một trong những thách thức lặp đi lặp lại trong quản lý danh tính doanh nghiệp là đạt được phạm vi bao phủ nhất quán.
Các ứng dụng đám mây hiện đại thường tích hợp sẵn với các nhà cung cấp danh tính thông qua các tiêu chuẩn như Ngôn ngữ đánh dấu khẳng định bảo mật hoặc OpenID Connect. Các ứng dụng cũ hơn và độc quyền có thể không. Kết quả là nhân viên có thể nhận được trải nghiệm xác thực được简化 cho phần mềm mới hơn trong khi tiếp tục sử dụng các thông tin đăng nhập riêng biệt và các quy trình truy cập thủ công ở nơi khác.
Các khoảng trống này tạo ra công việc vận hành cho các nhóm CNTT và khiến các bộ phận an ninh khó thực thi các chính sách đồng nhất.
Cách tiếp cận của Way Security là tạo ra một lớp tích hợp có thể áp dụng các kiểm soát danh tính bất kể ứng dụng được xây dựng như thế nào. Theo công ty, điều này có thể cho phép các tổ chức mở rộng xác thực, quản lý vòng đời và quản lý truy cập trên một phần lớn hơn của môi trường của họ mà không cần sửa đổi từng ứng dụng riêng lẻ.
Mô hình này có thể đặc biệt phù hợp với các tổ chức tài chính lớn, các tổ chức chăm sóc sức khỏe và các doanh nghiệp khác hoạt động với sự kết hợp của dịch vụ đám mây, cơ sở hạ tầng tại chỗ và phần mềm được phát triển nội bộ.
Way Security cho biết họ đã và đang làm việc với các khách hàng doanh nghiệp trong nhiều ngành, bao gồm cả các công ty trong danh sách Fortune 500, các tổ chức tài chính và các tổ chức chăm sóc sức khỏe toàn cầu.
Điều gì có thể thay đổi khi hoạt động danh tính được tự động hóa
Way Security dự kiến sẽ sử dụng số vốn mới để mở rộng sự hiện diện của mình tại Hoa Kỳ và tiếp tục phát triển nền tảng của mình.
Ý nghĩa rộng lớn hơn của loại phần mềm này nằm ở khả năng thay đổi cách các chương trình danh tính được triển khai và duy trì. Thay vì coi mỗi kết nối ứng dụng, xem xét truy cập hoặc quy trình làm sạch tài khoản là một dự án tư vấn riêng biệt, các doanh nghiệp có thể ngày càng sử dụng các đại lý phần mềm để thực hiện các nhiệm vụ vận hành được xác định trên cơ sở hạ tầng danh tính hiện có của họ.
Điều này sẽ không loại bỏ nhu cầu về các nhóm an ninh hoặc giám sát chuyên gia. Các chính sách danh tính vẫn đòi hỏi sự phán xét của con người, đặc biệt khi các quyết định truy cập liên quan đến dữ liệu nhạy cảm, yêu cầu quy định hoặc các quy trình kinh doanh không bình thường. Tuy nhiên, việc tự động hóa công việc triển khai và bảo trì lặp đi lặp lại có thể cho phép các nhóm này tập trung vào các quyết định rủi ro cao hơn thay vì cấu hình định kỳ.
Khi các môi trường doanh nghiệp tiếp tục trở nên phân mảnh hơn, hiệu quả của mô hình này sẽ phụ thuộc vào việc liệu các hệ thống tự động có thể hoạt động nhất quán trên các nền tảng đám mây hiện đại, các ứng dụng cũ và phần mềm được phát triển nội bộ hay không. Sự tiến bộ của Way Security sẽ cung cấp một dấu hiệu sớm về việc liệu tự động hóa đại lý có thể làm cho các hoạt động danh tính trở nên có thể mở rộng hơn mà không giới thiệu các lớp phức tạp mới.












