É hora de falar sobre gerenciamento de segredos: por que investimos na Akeyless

Nov 27 2022
Nós da NGP Capital estamos entusiasmados em anunciar o apoio à equipe Akeyless e liderar sua Série B de $ 65 milhões junto com os investidores existentes JVP e Team8. A Akeyless é uma empresa SaaS de segurança cibernética que opera no espaço obscuro do gerenciamento de segredos - um espaço que poucas pessoas na comunidade de tecnologia mais ampla conhecem.

Nós da NGP Capital estamos entusiasmados em anunciar o apoio à equipe Akeyless e liderar sua Série B de $ 65 milhões junto com os investidores existentes JVP e Team8. A Akeyless é uma empresa SaaS de segurança cibernética que opera no espaço obscuro do gerenciamento de segredos - um espaço que poucas pessoas na comunidade de tecnologia mais ampla conhecem.

Segredos são as chaves do cofre

À medida que as indústrias e as cadeias de valor amadurecem, o nível de especialização e divisão do trabalho entre as empresas tende a aumentar. Onde os fabricantes automotivos do passado fabricavam suas próprias rodas e para-brisas, agora eles acessam uma rede de milhares de fornecedores e subfornecedores. Com o tempo, os fabricantes automotivos se tornaram integradores. Embora a eficiência e a qualidade aumentem como resultado, a complexidade também aumenta à medida que aumenta o número de interfaces e interações entre os fornecedores.

Agora, como isso é relevante para a segurança cibernética e o gerenciamento de segredos? A indústria de software está passando rapidamente por um desenvolvimento semelhante – movendo-se em direção a arquiteturas baseadas em serviços. O software monolítico está sendo substituído pela modularidade: o software moderno é construído a partir de inúmeras pequenas “máquinas”, ou seja, microsserviços, bancos de dados, armazenamento em nuvem e aplicativos que podem ser construídos internamente ou fornecidos por terceiros. Essas máquinas são conectadas usando Interfaces de Programação de Aplicativos (APIs), que podem ser acessadas pela Internet. E o número de conexões máquina a máquina está crescendo exponencialmente. Embora isso torne o desenvolvimento de produtos muito mais ágil, ao mesmo tempo introduz uma série de novos problemas de segurança: quando um serviço está acessando seu precioso banco de dados, como você sabe que é seguro?

A resposta é segredos. Segredos, por exemplo, chaves de API, senhas de banco de dados ou chaves de criptografia, são credenciais digitais para autenticação de interações entre máquinas. Os segredos são as chaves do cofre e ajudam a manter os agentes mal-intencionados afastados.

Plataforma de gerenciamento de segredos sem chave

À procura de segredos em expansão

Ao nos aprofundarmos no tópico de gerenciamento de segredos, ficamos perplexos ao aprender sobre seu estado atual. A maior parte das empresas carece de qualquer gerenciamento centralizado de segredos e, em vez disso, os segredos estão espalhados pelas unidades de negócios e equipes em várias ferramentas. Isso recebeu um nome apropriado na indústria: “expansão de segredos”. O armazenamento seguro e o manuseio de segredos geralmente estão à mercê de engenheiros individuais e de suas (dedos cruzados) formas seguras de trabalhar. Inevitavelmente, segredos codificados podem ser frequentemente encontrados em arquivos de configuração (não é legal), embutidos no código-fonte em repositórios GitHub públicos (definitivamente não é legal) ou até mesmo em post-its presos a uma parede próxima .

Para resolver esses problemas, vimos uma onda de soluções que fornecem recursos de verificação de segredos, que ajudam a identificar casos de segredos extraviados. Embora isso seja certamente melhor do que nada, ainda trata apenas os sintomas e não a causa. É aqui que o Akeyless entra em ação.

O Akeyless elimina a complexidade do gerenciamento de segredos

A Akeyless foi fundada em Israel em 2018 por Oded Hareven (CEO), Shai Onn (Chairman & President) e Refael Angel (CTO). Desde então, Oded, Shai e Refael construíram uma equipe de mais de 70 pessoas em Israel e nos EUA. Já tivemos o prazer de trabalhar com Oded quando ele estava com outra empresa do portfólio da NGP, a Moovit, adquirida por US$ 900 milhões pela Intel em 2020.

A visão da Akeyless desde o início foi criar uma maneira fácil e segura de gerenciar segredos para DevOps, SecOps e equipes de segurança. As alternativas atuais são principalmente soluções locais ou de código aberto que exigem talento especializado e grandes esforços para implantá-las e mantê-las. Os próprios provedores de nuvem também têm recursos de gerenciamento de segredos elementares, mas eles não são dimensionados ao trabalhar em uma grande organização e em uma configuração híbrida/de várias nuvens.

O cofre secreto do Akeyless oferece várias vantagens importantes. Primeiro, o Akeyless é uma solução SaaS totalmente gerenciada, fácil de implementar, integrar e manter. O Akeyless se conecta a serviços como Okta, Terraform e Kubernetes, e até permite a migração de segredos de soluções existentes para o Akeyless. Em segundo lugar, o Akeyless foi desenvolvido para nuvem multi/híbrida, o que significa que funciona bem mesmo para clientes com arquiteturas complexas que combinam vários provedores de nuvem no local. Em terceiro lugar, todos os segredos são protegidos com criptografia forte chamada “Criptografia de Fragmentos Distribuídos” (DFC). DFC criptografa segredos usando fragmentos de chaves de criptografia. Esses fragmentos nunca são combinados, mas distribuídos em vários locais na nuvem e nas instalações dos clientes. Isso garante que nenhuma parte (incluindo Akeyless) possua a chave de criptografia completa.

Do gerenciamento de segredos em diante

O gerenciamento de segredos é um recurso fundamental para qualquer empresa que deseja desenvolver software seguro, e a Akeyless é líder no setor. Mas achamos que é só o começo. Com o gerenciamento de segredos como ponto de partida, a Akeyless está criando a empresa de gerenciamento de identidade e acesso de próxima geração. A empresa já deu provas dessa visão mais ampla, por exemplo, lançando um produto de acesso remoto seguro (veja aqui ). Mais para vir!

Estamos entusiasmados em dar as boas-vindas ao Akeyless ao portfólio da NGP Capital e ansiosos pela jornada que temos pela frente.

Ah, e a Akeyless está contratando (veja aqui )!

Se você tiver alguma dúvida ou comentário relacionado a esta postagem, entre em contato com [email protected] .