Il est temps de parler de gestion des secrets : pourquoi nous avons investi dans Akeyless
Chez NGP Capital , nous sommes ravis d'annoncer que nous soutenons l' équipe Akeyless et que nous dirigeons leur série B de 65 millions de dollars avec les investisseurs existants JVP et Team8. Akeyless est une société SaaS de cybersécurité opérant dans l'espace obscur de la gestion des secrets - un espace que trop peu de personnes dans la communauté technologique au sens large connaissent.
Les secrets sont les clés du coffre-fort
À mesure que les industries et les chaînes de valeur arrivent à maturité, le niveau de spécialisation et de division du travail entre les entreprises tend à augmenter. Là où les constructeurs automobiles du passé fabriquaient leurs propres roues et pare-brise, ils puisent désormais dans un réseau de milliers de fournisseurs et de sous-fournisseurs. Au fil du temps, les constructeurs automobiles sont devenus des intégrateurs. Si l'efficacité et la qualité augmentent en conséquence, la complexité augmente également à mesure que le nombre d'interfaces et d'interactions entre les fournisseurs augmente.
En quoi cela est-il pertinent pour la cybersécurité et la gestion des secrets ? L'industrie du logiciel connaît rapidement un développement similaire, évoluant vers des architectures basées sur les services. Les logiciels monolithiques sont remplacés par la modularité : les logiciels modernes sont construits à partir d'innombrables petites "machines", c'est-à-dire des microservices, des bases de données, des stockages en nuage et des applications qui peuvent être construites en interne ou fournies par des fournisseurs tiers. Ces machines sont assemblées à l'aide d'interfaces de programmation d'applications (API), accessibles sur Internet. Et le nombre de connexions de machine à machine augmente de façon exponentielle. Bien que cela rende le développement de produits beaucoup plus agile, cela introduit en même temps une foule de nouveaux problèmes de sécurité : lorsqu'un service accède à votre précieuse base de données, comment savez-vous qu'il est sûr ?
La réponse est secrète. Les secrets, par exemple les clés d'API, les mots de passe de base de données ou les clés de chiffrement, sont des informations d'identification numériques permettant d'authentifier les interactions de machine à machine. Les secrets sont les clés du coffre-fort et aident à empêcher les acteurs malveillants d'entrer.

À la recherche de secrets tentaculaires
Lorsque nous avons approfondi pour la première fois le sujet de la gestion des secrets, nous avons été déconcertés en découvrant son état actuel. La plupart des entreprises ne disposent d'aucune gestion centralisée des secrets, et au lieu de cela, les secrets sont dispersés entre les unités commerciales et les équipes dans divers outils. Cela a reçu un nom approprié dans l'industrie : "l'étalement des secrets". Le stockage et la manipulation en toute sécurité des secrets sont souvent à la merci des ingénieurs individuels et de leurs méthodes de travail sécurisées (doigts croisés). Inévitablement, les secrets codés en dur peuvent souvent être trouvés dans les fichiers de configuration (pas cool), intégrés dans le code source dans les référentiels GitHub publics (certainement pas cool), ou même sur des post-it attachés à un mur à proximité .
Pour résoudre ces problèmes, nous avons vu une vague de solutions offrant des capacités d'analyse des secrets, qui aident à identifier les cas de secrets égarés. Bien que ce soit certainement mieux que rien, cela ne traite toujours que les symptômes plutôt que la cause. C'est là qu'Akeyless entre en jeu.
Akeyless se débarrasse de la complexité de la gestion des secrets
Akeyless a été fondée en Israël en 2018 par Oded Hareven (PDG), Shai Onn (président et président) et Refael Angel (CTO). Oded, Shai et Refael ont depuis constitué une équipe de plus de 70 personnes à travers Israël et les États-Unis. Nous avons déjà eu le plaisir de travailler avec Oded lorsqu'il était dans une autre société du portefeuille NGP, Moovit, qui a été acquise pour 900 millions de dollars par Intel en 2020.
La vision d'Akeyless depuis le début a été de créer un moyen simple et sécurisé de gérer les secrets pour les équipes DevOps, SecOps et de sécurité. Les alternatives actuelles sont principalement des solutions sur site ou open source nécessitant des talents spécialisés et des efforts considérables pour les déployer et les entretenir. Les fournisseurs de cloud eux-mêmes ont également des capacités élémentaires de gestion des secrets, mais celles-ci ne s'adaptent pas lorsqu'elles travaillent dans une grande organisation et une configuration hybride/multi-cloud.
Le coffre-fort des secrets d'Akeyless offre plusieurs avantages clés. Premièrement, Akeyless est une solution SaaS entièrement gérée, facile à mettre en œuvre, à intégrer et à entretenir. Akeyless se connecte à des services tels qu'Okta, Terraform et Kubernetes, et permet même de migrer des secrets de solutions existantes vers Akeyless. Deuxièmement, Akeyless est conçu pour le cloud multi/hybride, ce qui signifie qu'il fonctionne bien même pour les clients avec des architectures complexes combinant plusieurs fournisseurs de cloud avec sur site. Troisièmement, tous les secrets sont protégés par un cryptage fort appelé "Distributed Fragments Cryptography" (DFC). DFC chiffre les secrets à l'aide de fragments de clés de chiffrement. Ces fragments ne sont jamais combinés mais distribués sur plusieurs emplacements dans le cloud et dans les locaux des clients. Cela garantit qu'aucune partie (y compris Akeyless) ne possède la clé de chiffrement complète.

De la gestion des secrets à la suite
La gestion des secrets est une capacité fondamentale pour toute entreprise souhaitant développer un logiciel sécurisé, et Akeyless est le leader dans ce domaine. Mais nous pensons que ce n'est que le début. Avec la gestion des secrets comme point de départ, Akeyless crée la société de gestion des identités et des accès de nouvelle génération. L'entreprise a déjà montré des preuves de cette vision élargie en lançant par exemple un produit d'accès à distance sécurisé (voir ici ). Plus à venir!
Nous sommes ravis d'accueillir Akeyless dans le portefeuille de NGP Capital, et nous attendons avec impatience le voyage à venir.
Oh, et Akeyless recrute (voir ici ) !
—
Si vous avez des questions ou des commentaires concernant ce message, veuillez contacter [email protected] .