Đã đến lúc thảo luận về quản lý bí mật: Tại sao chúng tôi đầu tư vào Akeyless

Nov 27 2022
Chúng tôi tại NGP Capital rất vui mừng được thông báo về việc ủng hộ nhóm Akeyless và dẫn đầu Series B trị giá 65 triệu đô la của họ cùng với các nhà đầu tư hiện tại JVP và Team8. Akeyless là một công ty SaaS về an ninh mạng hoạt động trong lĩnh vực quản lý bí mật ít người biết đến—một lĩnh vực mà có quá ít người trong cộng đồng công nghệ rộng lớn hơn biết đến.

Chúng tôi tại NGP Capital rất vui mừng được thông báo về việc ủng hộ nhóm Akeyless và dẫn đầu Series B trị giá 65 triệu đô la của họ cùng với các nhà đầu tư hiện tại JVP và Team8. Akeyless là một công ty SaaS về an ninh mạng hoạt động trong lĩnh vực quản lý bí mật ít người biết đến—một lĩnh vực mà có quá ít người trong cộng đồng công nghệ rộng lớn hơn biết đến.

Bí mật là chìa khóa của kho tiền

Khi các ngành và chuỗi giá trị trưởng thành, mức độ chuyên môn hóa và phân chia công việc giữa các công ty có xu hướng tăng lên. Nơi mà các nhà sản xuất ô tô trước đây tự sản xuất bánh xe và kính chắn gió, giờ đây họ đã tham gia vào mạng lưới hàng nghìn nhà cung cấp và nhà cung cấp phụ. Theo thời gian, các nhà sản xuất ô tô đã trở thành nhà tích hợp. Mặc dù kết quả là hiệu quả và chất lượng tăng lên, nhưng sự phức tạp cũng tăng lên khi số lượng giao diện và tương tác giữa các nhà cung cấp tăng lên.

Bây giờ điều này có liên quan như thế nào đến an ninh mạng và quản lý bí mật? Ngành công nghiệp phần mềm đang nhanh chóng trải qua quá trình phát triển tương tự – hướng tới các kiến ​​trúc dựa trên dịch vụ. Phần mềm nguyên khối đang được thay thế bằng tính mô-đun: phần mềm hiện đại được xây dựng từ vô số “máy móc” nhỏ, tức là các dịch vụ siêu nhỏ, cơ sở dữ liệu, kho lưu trữ đám mây và các ứng dụng có thể được xây dựng nội bộ hoặc do các nhà cung cấp bên thứ ba cung cấp. Các máy này được ghép lại với nhau bằng Giao diện lập trình ứng dụng (API), có thể truy cập được qua internet. Và số lượng kết nối giữa máy với máy đang tăng theo cấp số nhân. Mặc dù điều này làm cho quá trình phát triển sản phẩm trở nên nhanh chóng hơn nhưng đồng thời nó cũng tạo ra một loạt các vấn đề bảo mật mới: khi một dịch vụ đang truy cập vào cơ sở dữ liệu quý giá của bạn, làm sao bạn biết được nó an toàn?

Câu trả lời là những bí mật. Ví dụ: bí mật, khóa API, mật khẩu cơ sở dữ liệu hoặc khóa mã hóa, là thông tin xác thực kỹ thuật số để xác thực các tương tác giữa máy với máy. Bí mật là chìa khóa của kho tiền và giúp ngăn chặn các tác nhân độc hại.

Nền tảng quản lý bí mật Akeyless

Tìm kiếm những bí mật ngổn ngang

Khi lần đầu tiên tìm hiểu sâu hơn về chủ đề quản lý bí mật, chúng tôi rất hoang mang khi biết về tình trạng hiện tại của nó. Phần lớn các doanh nghiệp thiếu bất kỳ sự quản lý bí mật tập trung nào và thay vào đó, các bí mật nằm rải rác giữa các đơn vị và nhóm kinh doanh trong nhiều công cụ khác nhau. Điều này đã được đặt một cái tên phù hợp trong ngành: “bí mật ngổn ngang”. Việc lưu trữ và xử lý bí mật một cách an toàn thường phụ thuộc vào từng kỹ sư và cách thức làm việc an toàn (ngón tay) của họ. Chắc chắn, các bí mật được mã hóa cứng thường có thể được tìm thấy trong các tệp cấu hình (không hay), được nhúng trong mã nguồn trong kho GitHub công khai (chắc chắn là không hay) hoặc thậm chí trên các ghi chú sau đó được gắn vào tường gần đó .

Để giải quyết những vấn đề này, chúng tôi nhận thấy có rất nhiều giải pháp cung cấp khả năng quét bí mật, giúp xác định các trường hợp thất lạc bí mật. Mặc dù điều này chắc chắn tốt hơn là không có gì, nhưng nó vẫn chỉ điều trị các triệu chứng chứ không phải nguyên nhân. Đây là lúc Akeyless phát huy tác dụng.

Akeyless loại bỏ sự phức tạp của việc quản lý bí mật

Akeyless được thành lập tại Israel vào năm 2018 bởi Oded Hareven (CEO), Shai Onn (Chủ tịch & Chủ tịch) và Refael Angel (CTO). Kể từ đó, Oded, Shai và Refael đã xây dựng một đội gồm hơn 70 người mạnh mẽ trên khắp Israel và Hoa Kỳ. Chúng tôi rất vui được làm việc với Oded khi anh ấy làm việc cho một công ty danh mục đầu tư NGP khác, Moovit, được Intel mua lại với giá 900 triệu đô la vào năm 2020.

Tầm nhìn của Akeyless ngay từ đầu đã là tạo ra một cách quản lý bí mật dễ dàng và an toàn cho các nhóm DevOps, SecOps và bảo mật. Các giải pháp thay thế hiện tại chủ yếu là giải pháp tại chỗ hoặc nguồn mở đòi hỏi tài năng chuyên môn và nỗ lực sâu rộng trong việc triển khai và duy trì chúng. Bản thân các nhà cung cấp đám mây cũng có khả năng quản lý bí mật cơ bản, nhưng những khả năng này không mở rộng quy mô khi làm việc trong một tổ chức lớn và thiết lập kết hợp/đa đám mây.

Kho bí mật của Akeyless cung cấp một số lợi thế chính. Đầu tiên, Akeyless là một giải pháp SaaS được quản lý hoàn toàn, dễ triển khai, tích hợp và bảo trì. Akeyless tích hợp vào các dịch vụ như Okta, Terraform và Kubernetes, đồng thời cho phép chuyển các bí mật từ các giải pháp hiện có sang Akeyless. Thứ hai, Akeyless được xây dựng cho đám mây đa/kết hợp, có nghĩa là nó hoạt động tốt ngay cả đối với những khách hàng có kiến ​​trúc phức tạp kết hợp nhiều nhà cung cấp đám mây với tại chỗ. Thứ ba, tất cả các bí mật đều được bảo vệ bằng mã hóa mạnh gọi là “Mật mã phân mảnh phân tán” (DFC). DFC mã hóa bí mật bằng cách sử dụng các đoạn khóa mã hóa. Những mảnh này không bao giờ được kết hợp mà được phân phối trên nhiều vị trí trong đám mây và cơ sở của khách hàng. Điều này đảm bảo rằng không một bên nào (kể cả Akeyless) sở hữu khóa mã hóa hoàn chỉnh.

Từ quản lý bí mật trở đi

Quản lý bí mật là khả năng nền tảng cho bất kỳ công ty nào muốn phát triển phần mềm bảo mật và Akeyless là công ty hàng đầu trong lĩnh vực này. Nhưng chúng tôi nghĩ rằng đó chỉ là khởi đầu. Với điểm khởi đầu là quản lý bí mật, Akeyless đang tạo ra công ty quản lý quyền truy cập và danh tính thế hệ tiếp theo. Ví dụ, công ty đã đưa ra các bằng chứng về tầm nhìn rộng lớn hơn này bằng cách tung ra một sản phẩm truy cập từ xa an toàn (xem tại đây ). Nhiều hơn để đến!

Chúng tôi rất vui mừng chào đón Akeyless đến với danh mục đầu tư của NGP Capital và chúng tôi rất mong chờ hành trình phía trước.

Ồ, và Akeyless đang tuyển dụng (xem tại đây )!

Nếu bạn có bất kỳ câu hỏi hoặc phản hồi nào liên quan đến bài đăng này, vui lòng liên hệ với [email protected] .