Es hora de hablar de gestión de secretos: por qué invertimos en Akeyless
En NGP Capital estamos encantados de anunciar que respaldamos al equipo de Akeyless y lideramos su Serie B de $65 millones junto con los inversores existentes JVP y Team8. Akeyless es una empresa SaaS de ciberseguridad que opera en el oscuro espacio de la gestión de secretos, un espacio que muy pocas personas en la comunidad tecnológica en general conocen.
Los secretos son las llaves de la bóveda.
A medida que maduran las industrias y las cadenas de valor, el nivel de especialización y división del trabajo entre las empresas tiende a aumentar. Donde los fabricantes de automóviles del pasado fabricaban sus propias ruedas y parabrisas, ahora aprovechan una red de miles de proveedores y subproveedores. Con el tiempo, los fabricantes de automóviles se han convertido en integradores. Si bien la eficiencia y la calidad aumentan como resultado, también lo hace la complejidad a medida que crece la cantidad de interfaces e interacciones entre proveedores.
Ahora, ¿cómo es esto relevante para la ciberseguridad y la gestión de secretos? La industria del software está pasando rápidamente por un desarrollo similar, moviéndose hacia arquitecturas basadas en servicios. El software monolítico está siendo reemplazado por la modularidad: el software moderno se construye a partir de innumerables pequeñas "máquinas", es decir, microservicios, bases de datos, almacenamiento en la nube y aplicaciones que pueden ser construidas internamente o proporcionadas por proveedores externos. Estas máquinas se unen mediante interfaces de programación de aplicaciones (API), a las que se puede acceder a través de Internet. Y la cantidad de conexiones de máquina a máquina está creciendo exponencialmente. Si bien esto hace que el desarrollo de productos sea mucho más ágil, al mismo tiempo presenta una serie de problemas de seguridad novedosos: cuando un servicio accede a su preciada base de datos, ¿cómo sabe que es seguro?
La respuesta es secretos. Los secretos, por ejemplo, las claves API, las contraseñas de la base de datos o las claves de cifrado, son credenciales digitales para autenticar las interacciones de máquina a máquina. Los secretos son las llaves de la bóveda y ayudan a mantener alejados a los actores malintencionados.

En busca de secretos en expansión
Cuando profundizamos por primera vez en el tema de la gestión de secretos, nos desconcertó conocer su estado actual. La mayor parte de las empresas carecen de una gestión centralizada de los secretos y, en cambio, los secretos están dispersos entre las unidades de negocio y los equipos en varias herramientas. A esto se le ha dado un nombre apropiado en la industria: "expansión de secretos". El almacenamiento seguro y el manejo de secretos a menudo están a merced de los ingenieros individuales y sus (dedos cruzados) formas seguras de trabajar. Inevitablemente, los secretos codificados a menudo se pueden encontrar en archivos de configuración (no es genial), incrustados en el código fuente en repositorios públicos de GitHub (definitivamente no es genial), o incluso en notas adhesivas pegadas en una pared cercana .
Para abordar estos problemas, hemos visto una oleada de soluciones que brindan capacidades de escaneo de secretos, que ayudan a identificar casos de secretos extraviados. Aunque esto es ciertamente mejor que nada, solo trata los síntomas en lugar de la causa. Aquí es donde entra en juego Akeyless.
Akeyless se deshace de la complejidad de gestionar secretos
Akeyless fue fundada en Israel en 2018 por Oded Hareven (CEO), Shai Onn (presidente y presidente) y Refael Angel (CTO). Desde entonces, Oded, Shai y Refael han formado un equipo de más de 70 personas en Israel y EE. UU. Ya tuvimos el placer de trabajar con Oded cuando estaba en otra empresa de la cartera de NGP, Moovit, que Intel adquirió por 900 millones de dólares en 2020.
La visión de Akeyless desde el principio ha sido crear una forma fácil y segura de administrar secretos para DevOps, SecOps y equipos de seguridad. Las alternativas actuales son principalmente soluciones locales o de código abierto que requieren talento especializado y grandes esfuerzos para implementarlas y mantenerlas. Los propios proveedores de la nube también tienen capacidades elementales de gestión de secretos, pero no se escalan cuando se trabaja en una organización grande y en una configuración híbrida o de múltiples nubes.
La bóveda de secretos de Akeyless ofrece varias ventajas clave. Primero, Akeyless es una solución SaaS completamente administrada que es fácil de implementar, integrar y mantener. Akeyless se conecta a servicios como Okta, Terraform y Kubernetes, e incluso permite migrar secretos de soluciones existentes a Akeyless. En segundo lugar, Akeyless está diseñado para nubes múltiples/híbridas, lo que significa que funciona bien incluso para clientes con arquitecturas complejas que combinan múltiples proveedores de nube con locales. En tercer lugar, todos los secretos están protegidos con un cifrado fuerte llamado "Criptografía de fragmentos distribuidos" (DFC). DFC cifra los secretos utilizando fragmentos de claves de cifrado. Estos fragmentos nunca se combinan, sino que se distribuyen en múltiples ubicaciones en la nube y en las instalaciones de los clientes. Esto garantiza que nadie (incluido Akeyless) posea la clave de cifrado completa.

Desde la gestión de secretos en adelante
La gestión de secretos es una capacidad fundamental para cualquier empresa que desee desarrollar software seguro, y Akeyless es el líder en el espacio. Pero creemos que es solo el comienzo. Con la gestión de secretos como punto de partida, Akeyless está creando la empresa de gestión de identidades y accesos de última generación. La empresa ya ha mostrado puntos de prueba de esta visión más amplia, por ejemplo, lanzando un producto de acceso remoto seguro (ver aquí ). ¡Más por venir!
Estamos emocionados de dar la bienvenida a Akeyless a la cartera de NGP Capital, y esperamos con ansias el viaje que tenemos por delante.
¡Ah, y Akeyless está contratando (ver aquí )!
—
Si tiene alguna pregunta o comentario relacionado con esta publicación, comuníquese con [email protected] .