Clutch Security, NHI’ların yönetimini dönüştürmek için faaliyete geçiyor


Clutch Security gizlilikten çıktı ve Evrensel İnsan Olmayan Kimlik (NHI) Güvenlik Platformunu tanıttı. Şirket ayrıca Lightspeed Venture Partners liderliğinde, Merlin Ventures ve önemli melek yatırımcıların katılımıyla 8,5 milyon dolarlık bir finansman turu duyurdu.

Clutch’ın misyonu, iş hızını etkilemeden uçtan uca NHI güvenliği sağlamak ve tüm organizasyonel yapıda NHI güvenlik açıklarını proaktif bir şekilde kapatmaktır.

İşletmelerde bulut, SaaS, şirket içi, kasalar, kod depoları, CI/CD hatları ve veri ambarları gibi geniş bir yelpazede NHI’lerin (örneğin API anahtarları, sırlar, belirteçler ve hizmet hesapları) yaygınlaşması, benzersiz yönetim ve güvenlik zorlukları ortaya çıkarmaktadır.

Ayrıca, AI’nın hızlı yükselişi, işletmeler içindeki NHI’ların üstel büyümesinin itici güçlerinden biridir. AI’nın görevleri ve süreçleri otomatikleştirmedeki rolü, çeşitli sistemler ve uygulamalarla etkileşime girmek için çok sayıda NHI’nin oluşturulmasını gerektirir.

İşletmeler AI’yı büyük ölçekte dağıttıkça, NHI’lerin sayısı hızla artarak 1:45’lik bir insan-insan olmayan oranına yol açtı. Paradigma değişti: devasa ölçekleri, dağıtılmış yapıları, ayrıcalıklı erişimleri ve özel güvenlik kontrollerinin eksikliği nedeniyle NHI’ler en zayıf halka ve saldırganlar için en kolay saldırı vektörü haline geldi.

Clutch, Evrensel NHI Güvenlik Platformu ile bu zorluklara bir çözüm sunar. Clutch, güvenlik ekiplerine tüm organizasyonel manzaradaki tüm NHI türlerini kapsayan tam görünürlük sağlar. Clutch platformu, güvenlik ekiplerinin basitleştirilmiş ancak ayrıntılı Kimlik Soyağacı görselleştirmesi aracılığıyla hangi NHI’lerin var olduğunu, bunların tam bağlamını ve ilişkili riskleri kolayca anlamalarını sağlar.

Clutch, ciddiyet ve işletme etkisi temelinde risk tanımlama ve önceliklendirme de dahil olmak üzere kapsamlı NHI güvenlik ve yönetim işlevselliği sunar ve belirlenen riskleri etkili bir şekilde ele almak için özel olarak hazırlanmış, uygulanabilir iyileştirme kılavuzları sağlar.

NHI ile ilgili herhangi bir şüpheli veya anormal davranış meydana geldiğinde, Clutch bu davranışları hemen algılar ve hızlı yanıt ve olay çözümü sağlarken, mevcut güvenlik iş akışlarıyla sorunsuz bir şekilde entegre olarak işletmeleri olası ihlallerden korur. Ayrıca benzersiz Sıfır Güven korumaları sağlayarak işletmelerin riskleri proaktif bir şekilde engellemesine olanak tanır.

Lightspeed Venture Partners Ortağı Guru Chahal, “Kurumsal altyapıların giderek daha fazla otomatikleştirilmesiyle birlikte, insan olmayan kimlikler hızla en zayıf halka haline geliyor ve farklı bir tür güvenlik çözümü gerektiriyor” dedi.

Chahal, “Clutch ekibi, kuruluşların insan olmayan kimliklerle ilgili zorluklarını çözen kapsamlı bir platform oluşturmalarına olanak tanıyan derin bir alan uzmanlığına ve bağlama sahip. Birinci sınıf bir ekip kurmalarını ve platformu rekor sürede müşterilere ulaştırmalarını izlemek inanılmazdı,” diye ekledi.

Sıfır güven odaklı platform olarak Clutch, güvenlik ekiplerinin kurumsal risk ve sürtüşme iştahına dayalı savunmaları güçlendirmesini ve potansiyel tehditlere maruz kalmayı proaktif olarak azaltmasını sağlar. Tüm NHI’ları onaylayıp doğrulayarak Clutch, işletmelerin kimliklerinin güven düzeyini belirlemesini ve doğrulamasını sağlar ve kapsamlı bir NHI Sıfır Güven mimarisine olanak tanır. Bu, ölçek için özel olarak oluşturulmuş bir platformda, güvenlikten ödün vermeden artan iş hızıyla sonuçlanır.

Clutch Security CEO’su Ofir Har-Chen, “Siber saldırılarla mücadele eden kuruluşlara destek olmak için onlarca yılımızı ön saflarda geçirdik ve İnsan Olmayan Kimlik tehditlerinin ortaya çıkışına ve bunların yıkıcı etkilerine tanık olduk” dedi.

“Clutch’ı, güvenlik ekiplerini tüm NHI’lar için tam görünürlük, bağlam, güvenlik ve yönetim sağlayan evrensel bir çözümle donatmak için oluşturduk. Bu sayede, yalnızca riskleri erken tespit edip etkili bir şekilde düzeltmelerine yardımcı olmakla kalmayıp, aynı zamanda NHI’ları sertifikalandırırken ve doğrularken savunmalarını proaktif bir şekilde güçlendirmelerine de yardımcı olduk. Harika yatırımcıların ve sektör liderlerinin desteğiyle, hedefimiz NHI güvenliğinde pazara öncülük etmektir,” diye devam etti Har-Chen.

BankUnited’da CISO olan David Stender, “Siber güvenlikte, özellikle bizimki gibi çok ortamlı veya yoğun bulut tabanlı ortamlarda faaliyet gösteren kuruluşlar için İnsan Olmayan Kimlikleri Anlamak hayati önem taşıyor.” dedi. “Clutch, bu dijital kimlikleri net görünürlük ve tam bağlamla koruyarak şirketleri güçlendiriyor. Platformları, hızla büyüyen bu dijital ortamın zorluklarını ele alarak daha güvenli ve dayanıklı bir operasyonel ortam yaratıyor.”

Clutch, daha önce bahsi geçen yatırımcılara ek olarak CCL (Cyber ​​Club London) ve Exabeam’in kurucu ortağı, yönetim kurulu başkanı ve eski CEO’su Nir Polak, Check Point, Imperva ve Cato Networks siber güvenlik şirketlerinin kurucu ortağı Shlomo Kramer, HashiCorp’un kurucu ortağı ve CTO’su Armon Dadgar ve daha fazlası gibi sektör liderleri ve melek yatırımcılar tarafından da destekleniyor.

“Clutch ile ortaklık kurmak, kurumsal güvenliğin geliştirilmesinde önemli bir adım anlamına geliyor. İnsan olmayan kimlikle ilgili tehditler önemli bir trend olarak ortaya çıktıkça, Clutch’ın yenilikçi ve bütünsel yaklaşımı hem zamanında hem de önemlidir. Ekibin derin alan uzmanlığı, bu zorluklarla başa çıkmak için iyi donanımlı olmalarını sağlar. Clutch’ın misyonunu desteklemekten heyecan duyuyoruz ve sektörde yeni standartlar belirlemelerini görmek için sabırsızlanıyoruz” diyor Merlin Ventures Yönetici Ortağı Shay Michel.



Source link