Ory landar 22,5 miljoner dollar för noll trust-säkerhet som drivs av öppen källkod

Ory landar 22,5 miljoner dollar för noll trust-säkerhet som drivs av öppen källkod


Ory, som idag tillk√§nnagav en finansieringsrunda p√• 22,5 miljoner dollar i serie A, sa att de planerar att ta sin s√§kerhetsplattform f√∂r molnidentitet sammansatt till stor del av komponenter med √∂ppen k√§llkod till allm√§n tillg√§nglighet under tredje kvartalet 2022. Plattformen fokuserar i slut√§ndan p√• att “l√∂sa nollf√∂rtroendes√§kerhet , som √§r en komplex upps√§ttning s√§kerhetsutmaningar f√∂r kunder, s√§ger Orys grundare och VD Thomas Aidan Curran till VentureBeat.

Den kommersiella Ory Cloud-plattformen, som f√∂r n√§rvarande √§r i st√§ngd beta, utnyttjar en handfull projekt med √∂ppen k√§llkod som startat av f√∂retagets grundare ‚Äď vilket ger en “f√∂rdel med √∂ppen k√§llkod” som inkluderar st√∂rre transparens och inb√∂rdes recensioner fr√•n utvecklare, sa Curran i ett mejl.

“Om det inte √§r √∂ppet √§r det inte s√§kert,” sa han. “Ory tror att programvara med √∂ppen k√§llkod inte √§r en modefluga. Det √§r en hantverksmodell som kommer att forma en hel generation av applikationer i molnet.‚ÄĚ

Ory driver projekt med √∂ppen k√§llkod inklusive Kratos (f√∂r identitets- och anv√§ndarhantering); Hydra (f√∂r att s√§kra applikations√•tkomst och API:er); Keto (f√∂r autentisering och √•tkomstkontroll); och Oathkeeper (f√∂r nollf√∂rtroende n√§tverk). Projekten har anv√§nts av totalt 10 000 kunder ‚Äď inklusive Salesforce, SAP och Adobe ‚Äď och har f√•tt 30 000 GitHub-stj√§rnor och 40 miljoner Docker-drag, enligt Ory.

Noll förtroende

Den kommersiella Ory Cloud-plattformen kombinerar m√•nga av de element som finns i projekt med √∂ppen k√§llkod ‚Äď som sammanf√∂r identitetshantering, auktorisering och √•tkomstkontroll, samt skydd f√∂r API:er och applikationer.

Plattformen gör det enklare och snabbare för utvecklare att sätta upp identitetsinfrastruktur, vilket i slutändan förenklar processen för att säkerställa noll förtroendesäkerhet för molnbaserade applikationer, enligt företaget.

Ständigt ökande cyberattacker, särskilt ransomware, har fått ett växande antal företag att överväga att implementera en noll trust-arkitektur. Konceptet innebär vanligtvis att ta ett nytt tillvägagångssätt med identitetsautentisering, där användare aldrig är betrodda i sig, även efter att de har kommit in på nätverket. Enligt en nyligen genomförd rapport från Symmetry Systems och Osterman Research kan implementering av en nollförtroendearkitektur förbättra säkerhetseffektiviteten för att stoppa dataintrång med 144 %.

Med Ory Cloud-plattformen drar användarna nytta av att få en gemensam infrastruktur för åtkomstkontroll, auktorisering och identitet, vilket behövs för att effektivt hantera identiteter och tillhörande data i molnapplikationer och möjliggöra noll förtroende, enligt företaget.

Ett öppet förhållningssätt

Ory anv√§nder “huvudsakligen” komponenter med √∂ppen k√§llkod inom Ory Cloud, √§ven om en del av Orys distributionsinfrastruktur √§r “synlig eller transparent ist√§llet f√∂r ren √∂ppen k√§llkod”, noterade Curran. Funktioner som st√∂ds i Ory Cloud inkluderar multifaktorautentisering (MFA), beh√∂righeter och roller, anpassat varum√§rke och fl√∂den och st√∂d f√∂r OAuth 2.0-auktoriseringsprotokollet och dess tillh√∂rande identitetslager, OpenID Connect 1.0.

Tillsammans med s√§kerhets-, transparens- och peer review-f√∂rdelarna med Ory Cloud kommer plattformen ocks√• att vara “en br√•kdel av priset f√∂r andra tillg√§ngliga tj√§nster som tillhandah√•lls i samma skala”, sa Curran.

Det Doylestown, Pa.-baserade företaget grundades 2019 för att bygga upp Orys molnverksamhet, fyra år efter att Curran och medgrundaren Aeneas Rekkas lanserade det första open source-projektet. Curran har tidigare haft befattningar som teknisk chef för SAPs Hybris-division, medan Rekkas tidigare arbetat med molnproduktutveckling på Deutsche Börse Group.

De öppen källkodsprojekt som drivs av Ory har 100 bidragsgivare, och Ory själv sysselsätter 12, sa Curran.

Tillväxtfinansiering

Serie A finansieringsrunda leddes av Insight Partners, Balderton Capital och In-Q-Tel. Ory har nu samlat in totalt 25 miljoner dollar i finansiering.

Ory planerar att använda finansieringen för att bygga ut sin globala nätverksinfrastruktur, inför den allmänna tillgänglighetslanseringen av Ory Cloud under tredje kvartalet 2022, sa Curran. Företaget har också för avsikt att sätta upp datasekretess och GDPR-kompatibla processer, starta ett Security Operations Center och utöka sin personal, sa han.

Dessutom siktar Ory p√• att anv√§nda en del av finansieringen f√∂r att hj√§lpa till att fr√§mja en “st√∂rre bas av st√∂d f√∂r utbildningsmaterial med √∂ppen k√§llkod, dokumentation, onlineseminarier och l√∂sningsteknik”, sa Curran.

VentureBeats uppdrag ska vara ett digitalt stadstorg för tekniska beslutsfattare att få kunskap om transformativ företagsteknik och handla. Läs mer om medlemskap.