Sweet Security, bulut risklerini belirlemek ve ele almak için 33 milyon dolar topladı


Sweet Security, gizlilikten çıktıktan altı ay sonra 33 milyon dolarlık A Serisi finansman turunu duyuruyor.

Tur, Evolution Equity Partners tarafından yönetilirken, Münih Re Ventures ve Glilot Capital Partners da katıldı. Bulut risklerini daha iyi tanımlamak ve ele almak için derin çalışma zamanı analizinden yararlanan Sweet, güçlü pazar çekişinden yararlanarak, finansmanı ABD'deki operasyonlarını büyütmek ve platformunu genişletmek için kullanacak. Sweet ayrıca, çalışma zamanı duruş iyileştirmesi ve çalışma zamanı insan dışı kimlik yönetimi için pazara ilk sunulan yetenekleri ekleyerek, birleşik çalışma zamanı platformundaki geliştirmeleri de açıklıyor.

Çalışma zamanı için prime zamanı

Çalışma zamanı görünürlüğü ve öngörüleri olmadan şirketlerin bulut risklerini yönetmek için geçerli bir yolu yoktur. Yakın zamanda keşfedilen RunC güvenlik açıkları seti, şirketlerin yeni bulut riskleri karşısında ne kadar kolay hazırlıksız yakalanabileceğini ve ne olduğunu ve bunu nasıl düzeltebileceğini anlamak için haftalar olmasa da günler harcamak zorunda kalabileceğinin altını çiziyor.

Ağustos 2023'te Sweet, bulut için ilk birleşik çalışma zamanı güvenlik platformunu başlattı. Patent bekleyen eBPF tabanlı teknolojisi; uygulamalar, ağlar ve insan dışı kimliklerdeki kritik anormallikleri tespit eder. Kimin, nerede ve ne olduğu hakkında derin ve uygulanabilir bilgiler sağlar.

Sweet'in yenilikçi teknolojisi, tespit ve müdahaleden güvenlik açığı yönetimine, duruş iyileştirmeden insan dışı kimlik yönetimine (NHI) kadar, pasif API taramalarından kaynaklanan gürültülü uyarılardan oluşan bir birikim oluşturmak yerine önemli riskleri tanımlar. Sweet'in “bulut üzerinde çizme” yaklaşımı, güvenlik ekiplerinin gürültüyü ortadan kaldırmasına ve ortaya çıktıkça kritik bulut risklerini ele almasına olanak tanır.

Çalışma zamanı daha tatlı oluyor

Bulut, insan dışı kimliklerle ilgili önemli zorluklar sunuyor: Bu nedenle Sweet, çalışma zamanı güvenlik paketine pazara ilk sunulan işlevselliği sunuyor: çalışma zamanı duruş iyileştirmesi ve çalışma zamanı NHI yönetimi. Sweet'in yeni sensör tabanlı teknolojisini ve Katman 7 yeteneklerini kullanan davranış analizi, hangi makinenin bir eylem zincirinin kaynağı olduğunu ve hangi amaçla ortaya çıktığını ortaya koyuyor.

Sweet'in yeni teknolojisi, çalışma zamanı içgörüleri aracılığıyla bir kuruluşun duruşunu tamamen geliştirir ve aynı zamanda NHI yönetimini bir sonraki seviyeye taşır.

“Sweet'i bulut saldırı tespit yetenekleri nedeniyle pilot olarak uyguladık ve onu koruduk çünkü sağladığı çalışma zamanı öngörüleri aynı zamanda güvenlik açıklarımızı yönetme şeklimizi de dönüştürüyor. Sweet'in çalışma zamanı paketi, bulut iş yüklerimizi güvence altına alma, yapılandırma ve kilitleme yöntemlerimizde çok daha hassas ve stratejik olmamızı sağlıyor.” dedi PennyMac'in CISO'su Cyrus Tibbs. “Sağladığı değer beklentilerimizi aştı.”

Sweet'in teklifi, İsrail Savunma Kuvvetleri'nin (IDF) eski CISO'su, kurucu ortağı ve CEO'su emekli Tuğgeneral Dror Kashti'nin buluşuydu; Birim 8200'ün Siber Departmanı eski başkanı emekli Albay Eyal Fisher; ve Özel Operasyonlar Bölümü eski Ar-Ge Siber Güvenlik Grup Lideri Orel Ben-Ishay.

Sweet, lansmanından bu yana çalışan sayısını iki katına çıkardı, düzinelerce yeni müşteriyi kapattı ve benzersiz yaklaşımıyla CSO Online, CRN ve Gartner tarafından takdir edildi.

“Sweet'in çözümü bulut güvenliğini sağa kaydırıyor. Sweet platformu, uygulamaları, ağları ve kimlikleri hesaba katan yenilikçi davranış tabanlı güvenlik teknolojisi sayesinde bulut kullanım durumlarında risk azaltmayı birleştiriyor” dedi Evolution Equity Partners Genel Ortağı Yuval Ben-Itzhak. “Olağanüstü ekip, teknoloji ve zamanlama; her şey olabildiğince tatlı. Bu yolculuğa katılmaktan ve onu desteklemekten heyecan duyuyoruz.”

Sweet'i Çalışma Zamanı ve İş Yükü Güvenliği için Örnek Sağlayıcı olarak gösteren “Gelişen Teknoloji – SaaS ve Bulutta Gelişmiş Kalıcı Tehditleri Azaltın” başlıklı Kasım 2023 Gartner raporunda Gartner analistleri şirketlere şunları tavsiye ediyor: “Çalışma zamanına daha fazla odaklanın; Olayları yalnızca üçüncü taraf API'ler aracılığıyla değil, doğrudan çalışma zamanı ortamından alın. Örneğin genişletilmiş Berkeley Paket Filtresi'ni (eBPF), doğrudan toplanan telemetrinin daha hızlı tespit, bağlamsallaştırma ve yanıt veya engelleme için daha derinlemesine gerçek zamanlı olaylara olanak sağladığı açık telemetriyi destekleyen aracıları kullanın.”

CEO Dror Kashti şunları söyledi: “İlk başta, bulut çalışma zamanı güvenliğine yönelik geniş vizyonumuz şüpheyle karşılandı, ancak deneyimlerimize güvendik çünkü müşterilerimizin her gün yaşadığı acıyı yaşadık ve onların seveceği bir şey inşa edebileceğimizi biliyorduk” dedi. , Tatlı Güvenlik. “Bu tur yaklaşımımızın inanılmaz bir şekilde doğrulanmasıdır; ABD'deki varlığımızı genişletmemize ve bulut çalışma zamanı içgörülerini daha geniş bir uygulayıcı grubu için uygulanabilir hale getirmemize olanak sağlayacak.”



Source link