Czas porozmawiać o zarządzaniu tajemnicami: dlaczego zainwestowaliśmy w Akeyless

Nov 27 2022
My w NGP Capital z radością ogłaszamy, że wspieramy zespół Akeyless i prowadzimy ich serię B o wartości 65 milionów dolarów wraz z obecnymi inwestorami JVP i Team8. Akeyless to firma SaaS zajmująca się bezpieczeństwem cybernetycznym, działająca w mało znanej przestrzeni zarządzania tajemnicami — przestrzeni, o której wie zbyt mało osób w szerszej społeczności technologicznej.

My w NGP Capital z radością ogłaszamy, że wspieramy zespół Akeyless i prowadzimy ich serię B o wartości 65 milionów dolarów wraz z obecnymi inwestorami JVP i Team8. Akeyless to firma SaaS zajmująca się bezpieczeństwem cybernetycznym, działająca w mało znanej przestrzeni zarządzania tajemnicami — przestrzeni, o której wie zbyt mało osób w szerszej społeczności technologicznej.

Sekrety to klucze do skarbca

W miarę dojrzewania branż i łańcuchów wartości poziom specjalizacji i podziału pracy między firmami zwykle rośnie. Tam, gdzie w przeszłości producenci samochodów wytwarzali własne koła i szyby przednie, teraz korzystają z sieci tysięcy dostawców i poddostawców. Z biegiem czasu producenci samochodów stali się integratorami. Podczas gdy wydajność i jakość wzrastają w rezultacie, rośnie również złożoność wraz ze wzrostem liczby interfejsów i interakcji między dostawcami.

Jak to się ma do cyberbezpieczeństwa i zarządzania tajemnicami? Branża oprogramowania szybko przechodzi podobny rozwój – zmierzając w kierunku architektur opartych na usługach. Oprogramowanie monolityczne jest zastępowane modułowością: nowoczesne oprogramowanie jest zbudowane z niezliczonych małych „maszyn”, tj. mikrousług, baz danych, pamięci w chmurze i aplikacji, które mogą być budowane wewnętrznie lub dostarczane przez zewnętrznych dostawców. Maszyny te są łączone za pomocą interfejsów programowania aplikacji (API), które są dostępne przez Internet. A liczba połączeń między maszynami rośnie wykładniczo. To sprawia, że ​​rozwój produktu jest znacznie szybszy, ale jednocześnie wprowadza wiele nowych problemów związanych z bezpieczeństwem: kiedy usługa uzyskuje dostęp do Twojej cennej bazy danych, skąd wiesz, że jest bezpieczna?

Odpowiedzią są tajemnice. Sekrety, na przykład klucze API, hasła do baz danych lub klucze szyfrowania, to cyfrowe poświadczenia służące do uwierzytelniania interakcji między maszynami. Sekrety to klucze do skarbca, które pomagają trzymać złośliwe osoby z dala od nich.

Platforma zarządzania tajemnicami Akeyless

W poszukiwaniu rozległych tajemnic

Kiedy po raz pierwszy zagłębiliśmy się w temat zarządzania tajemnicami, byliśmy oszołomieni, gdy dowiedzieliśmy się o jego obecnym stanie. Większość przedsiębiorstw nie ma scentralizowanego zarządzania tajemnicami, a zamiast tego tajemnice są rozproszone w różnych jednostkach biznesowych i zespołach za pomocą różnych narzędzi. W branży nadano temu odpowiednią nazwę: „rozrastanie się tajemnic”. Bezpieczne przechowywanie i obchodzenie się z tajemnicami często zależy od indywidualnych inżynierów i ich (trzymam kciuki) bezpiecznych sposobów pracy. Nieuchronnie zakodowane na stałe sekrety często można znaleźć w plikach konfiguracyjnych (niefajne), osadzone w kodzie źródłowym w publicznych repozytoriach GitHub (zdecydowanie niefajne), a nawet na karteczkach samoprzylepnych przyczepionych do pobliskiej ściany .

Aby rozwiązać te problemy, zaobserwowaliśmy gwałtowny wzrost rozwiązań zapewniających funkcje skanowania tajemnic, które pomagają identyfikować przypadki zgubienia tajemnic. Chociaż jest to z pewnością lepsze niż nic, nadal leczy tylko objawy, a nie przyczynę. Tutaj do gry wkracza Akeyless.

Akeyless pozbywa się złożoności zarządzania tajemnicami

Firma Akeyless została założona w Izraelu w 2018 roku przez Odeda Harevena (CEO), Shai Onn (prezes i prezes) oraz Refael Angel (CTO). Oded, Shai i Refael zbudowali od tego czasu ponad 70-osobowy zespół w Izraelu i Stanach Zjednoczonych. Mieliśmy przyjemność współpracować z Odedem już wtedy, gdy był on związany z inną spółką portfelową NGP, Moovit, którą Intel przejął za 900 mln USD w 2020 roku.

Wizją Akeyless od samego początku było stworzenie łatwego i bezpiecznego sposobu zarządzania tajemnicami dla zespołów DevOps, SecOps i bezpieczeństwa. Obecne alternatywy to głównie rozwiązania on-premise lub open source, które wymagają wyspecjalizowanych talentów i znacznych wysiłków przy ich wdrażaniu i utrzymaniu. Sami dostawcy usług w chmurze również mają podstawowe możliwości zarządzania tajemnicami, ale nie są one skalowalne podczas pracy w dużej organizacji i konfiguracji hybrydowej/multi-chmurowej.

Skarbiec tajemnic Akeyless zapewnia kilka kluczowych zalet. Po pierwsze, Akeyless to w pełni zarządzane rozwiązanie SaaS, które jest łatwe do wdrożenia, integracji i utrzymania. Akeyless łączy się z usługami takimi jak Okta, Terraform i Kubernetes, a nawet umożliwia migrację tajemnic z istniejących rozwiązań do Akeyless. Po drugie, Akeyless jest zbudowany dla chmury multi/hybrydowej, co oznacza, że ​​działa dobrze nawet dla klientów ze złożoną architekturą łączącą wielu dostawców chmury z lokalną. Po trzecie, wszystkie sekrety są chronione silnym szyfrowaniem zwanym „Distributed Fragments Cryptography” (DFC). DFC szyfruje tajemnice przy użyciu fragmentów kluczy szyfrujących. Fragmenty te nigdy nie są łączone, lecz dystrybuowane w wielu lokalizacjach w chmurze i lokalach klientów. Gwarantuje to, że żadna ze stron (w tym Akeyless) nie posiada pełnego klucza szyfrującego.

Od zarządzania tajemnicami wzwyż

Zarządzanie tajemnicami to podstawowa funkcja każdej firmy, która chce opracować bezpieczne oprogramowanie, a Akeyless jest liderem w tej dziedzinie. Ale myślimy, że to dopiero początek. Mając za punkt wyjścia zarządzanie tajemnicami, Akeyless tworzy firmę zarządzającą tożsamością i dostępem nowej generacji. Firma udowodniła już słuszność tej szerszej wizji, na przykład wprowadzając na rynek bezpieczny produkt do zdalnego dostępu (patrz tutaj ). Więcej w przyszłości!

Cieszymy się, że możemy powitać Akeyless w portfolio NGP Capital iz niecierpliwością czekamy na nadchodzącą podróż.

Aha, i Akeyless zatrudnia (patrz tutaj )!

Jeśli masz jakieś pytania lub uwagi związane z tym postem, skontaktuj się z nami pod adresem [email protected] .