Ermetic samlar in 70 miljoner dollar för “identity-first” molnsĂ€kerhet


Ermetic, som idag tillkĂ€nnagav en finansieringsrunda pĂ„ 70 miljoner dollar i serie B, sa att dess plattform för att sĂ€kra molninfrastruktur genom att fokusera pĂ„ identitetssĂ€kerhet och minska attackytan över en multimoln-distribution har expanderat till hundratals kunder hittills. Startupen siktar pĂ„ att vĂ€xa snabbt under 2022 och i slutĂ€ndan bygga ett “mycket stort företag” kring dess unika instĂ€llning till moln- och containersĂ€kerhet, sa medgrundare och vd Shai Morag till VentureBeat.

“Detta Ă€r förmodligen den största möjligheten inom sĂ€kerhet under det senaste decenniet,” sa Morag i en intervju. “Molnets infrastruktur hĂ„ller pĂ„ att bli det nya datacentret. Alla ska till molninfrastruktur. Alla behöver det för att stödja sin digitala transformation.”

Problem som felkonfigurationer och behörighetsfel har dock lett till stora sÀkerhetsproblem för mÄnga organisationer i molnet. En fÀrsk rapport frÄn Fugue and Sonatype fann att 36 % av organisationerna hade drabbats av en allvarlig molndatalÀcka eller ett intrÄng under de senaste 12 mÄnaderna.

Minskad attackyta

Ermetics plattform ger automatisering för att göra det möjligt för företag att dramatiskt minska sin attackyta – det vill sĂ€ga att minska de platser dĂ€r ett företag Ă€r sĂ„rbart – genom att fokusera pĂ„ att sĂ€kra identiteter och behörigheter, enligt Morag. MolnsĂ€kerhetsproblem, sa han, handlar “alla om Ă„tkomst. Allt handlar om identiteter som Ă€r överprivilegierade.”

Ermetic-plattformen fungerar genom att ansluta till ett API och samla in all kunds metadata — alla konfigurationer, behörighetsstrukturer och aktiviteter. Den fortsĂ€tter sedan med att kartlĂ€gga allt det hittas för att ge kunderna ökad synlighet. “Det ger dig insyn i vilka resurser du har, vilka identiteter du har i din miljö, vem som har tillgĂ„ng till vad och vem som kan komma Ă„t vad i din miljö,” sa Morag.

Plattformen visar sedan kunder var de har behörighetsproblem, till exempel identiteter som Ă€r “överprivilegierade” genom att ha den felaktiga Ă„tkomsten. Slutligen möjliggör Ermetic Ă„tgĂ€rdande av problemen, antingen automatiskt eller manuellt.

“Vi tror att för att minska “sprĂ€ngradien” sĂ„ mycket som möjligt, vill du verkligen se till att du uppnĂ„r minsta privilegium, sĂ€ger Morag. ”Man vill se till att det inte finns nĂ„gon onödig risk. Det hĂ€r Ă€r vad vi hjĂ€lper kunder att göra.”

I det trĂ„nga molnsĂ€kerhetsutrymmet utmĂ€rker sig Ermetic genom att vara den “enda leverantören” som tar en “identitet först”-strategi för att sĂ€kra molnmiljöer, sa han.

Produktens fÀrdplan

Ermetic ger ocksĂ„ en multimolnorientering, med möjligheten att arbeta med de tre största molnleverantörerna – Amazon Web Services (AWS), Microsoft Azure och Google Cloud. Samtidigt utökar plattformen sitt stöd för Kubernetes containerorkestrering, “vilket Ă€r som det fjĂ€rde molnet – för sĂ„ smĂ„ningom mĂ„ste du dyka djupare in i Kubernetes-lagret,” sa Morag.

Tillsammans med utökat Kubernetes-stöd inkluderar andra planer för plattformen 2022 att stĂ€rka dess kapacitet pĂ„ nĂ€tverkssidan, vilket ger en större “koppling mellan identitet och nĂ€tverk i molnet”, sa han.

Dessutom planerar Ermetic att förbÀttra och utöka sina möjligheter kring infrastruktur som kod (IaC). För nÀrvarande, nÀr företagets lösning hittar en felkonfiguration, genererar den Terraform- eller AWS CloudFormation-kod som gör det möjligt för kunden att ÄtgÀrda problemet direkt i koden. NÀr vi ser framÄt, syftar Ermetic till att hjÀlpa kunder att upptÀcka felkonfigurationer i sjÀlva koden, frÄn början, innan koden slÀpps.

TillvÀxtspurt

Ermetic, som grundades 2019, förvÀntar sig att dess intÀkter kommer att vÀxa minst 5X 2021 jÀmfört med förra Äret, sa Morag.

Bland startupens hundratals kunder finns företag inklusive Alkami, AppsFlyer, Beth Israel Lahey Health, Dataminr, IntelyCare, IronSource, Latch, Riskified, Symphony Talent, Tyler Technologies och Wex.

Med hjÀlp av den nya finansieringen siktar Ermetic pÄ att fortsÀtta sin starka tillvÀxttakt under 2022, pÄ marknader som inkluderar USA, Europa, Mellanöstern och Afrika samt Asien och StillahavsomrÄdet. Tel Aviv, Israel-baserade Ermetic har för nÀrvarande 110 anstÀllda och förvÀntar sig att nÄ 170 inom sex mÄnader, sade Morag.

Ny finansiering

Företagets serie B-runda leddes av Qumra Capital och inkluderade deltagande frÄn Forgepoint Capital, Accel, Glilot Capital Partners, Norwest Venture Partners och Target Global. Ermetic har nu samlat in totalt 100 miljoner dollar i finansiering hittills. Bolaget avslöjade inte sin vÀrdering.

Tillsammans med Morag inkluderar företagets grundarteam affÀrschef Arick Goomanovsky, teknisk chef Michael Dolinsky och produktchef Sivan Krigsman.

Morag var tidigare medgrundare av Secdo, förvĂ€rvat av Palo Alto Networks, medan Goomanovsky tidigare var med och grundade Sygnia Consulting, förvĂ€rvat av Temasek Holdings. Dolinsky var tidigare med och grundade Aorato – dĂ€r Krigsman var den första anstĂ€llde, och som fortsatte med att förvĂ€rvas av Microsoft.

VentureBeats uppdrag ska vara ett digitalt stadstorg för tekniska beslutsfattare att fÄ kunskap om transformativ företagsteknik och handla. LÀs mer om medlemskap.