پنترا 60 میلیون دلار جذب کرد؛ ارزشیابی بیش از 1 میلیارد دلار برای توسعه حملات شبکه شبیهسازی شده به منظور آموزش تیمهای امنیتی!
تیمهای عملیات امنیتی قوی و هوشمند در قلب هر استراتژی امنیت سایبری قرار دارند. امروز یک استارتاپ که به ساخت ابزارهایی برای کمک به این تیمها میپردازد، از جذب سرمایه جدیدی خبر میدهد. Pentera که سیستمی برای شبیهسازی حملات شبکهای به منظور آزمایش نرمافزار و واکنش انسانی ایجاد کرده است، اعلام کرد که ۶۰ میلیون دلار سرمایه جذب کرده است. این دور از سرمایهگذاری، سری D نامیده میشود و ارزش این استارتاپ مستقر در بوستون و تأسیسشده در تلآویو را به بیش از یک میلیارد دلار میرساند.
مدیرعامل Amitai Ratzon در یک مصاحبه گفت که این سرمایهگذاری به منظور ادغام و خرید (M&A) و ادامه توسعه محصول مورد استفاده قرار خواهد گرفت.
Pentera بر اساس اصطلاح “pen testing” ساخته شده است که به معنای آزمایش نفوذ است و برنامههایی را طراحی کرده است که به تیمهای امنیتی کمک میکند تا تکنیکهای حمله بالقوه را تمرین کنند. این دقیقاً همان چیزی است که Pentera به طور پیچیدهای در محصولی که بهعنوان “تأیید امنیت خودکار” توصیف میشود، ساخته است.
Ratzon گفت: “ما به شرکتها و دولتها تکنولوژیای ارائه میدهیم که با یک کلیک میتواند یک حمله بزرگ به خودشان را راهاندازی کند و با کلیک دیگری، این جن را به بطری برگرداند.” او افزود: “زیبایی این سیستم در آن است که همه چیز بهطور ایمن طراحی شده است.”
در مقایسه با تمرینهای آتشسوزی در یک دفتر، حملات شبیهسازیشده Pentera به گونهای انجام میشود که بقیه سازمان خارج از تیم امنیتی هیچ اطلاعی از آن ندارند – که در واقع مشابه بسیاری از نقضهای امنیتی واقعی است.
این دور از سرمایهگذاری در حالی انجام میشود که Pentera مشتریان خود را به میزان ۲۰۰٪ به ۱۱۰۰ سازمان و درآمد سالیانه تکرار شونده (ARR) را به میزان ۳۰۰٪ در چهار سال گذشته افزایش داده است که نشاندهنده تقاضای بازار برای ابزارهای آن است.
شرکت Evolution Equity Partners رهبری این دور از سرمایهگذاری را بهعهده دارد و Farallon Capital نیز در آن مشارکت دارد. پیش از این، این شرکت ۱۹۰ میلیون دلار از ترکیب سرمایه اولیه و ثانویه جذب کرده بود، طبق اطلاعات PitchBook. سرمایهگذاران دیگر آن شامل Insight، K1 و Blackstone هستند.
رشد Pentera در زمانی اتفاق میافتد که استفاده از اتوماسیون در دنیای امنیت سایبری افزایش یافته است.
دنیای امنیت سایبری بهطور قابل توجهی تحت تأثیر ورود هوش مصنوعی قرار گرفته است، که هم توسط هکرهای مخرب برای نفوذ به سیستمها و هم توسط مجموعهای از ابزارها برای شناسایی و متوقف کردن آن حملات مورد استفاده قرار میگیرد.
Pentera این تغییر در هوش مصنوعی را بهعنوان بخشی از پلتفرم خود در نظر میگیرد. هنگامی که حملات را راهاندازی میکند، این کار را بر اساس آسیبپذیریهای خاص انجام میدهد و در این فرآیند، نقاط مختلفی را در شبکه سازمان که ممکن است مستعد سوءاستفاده باشد، شناسایی میکند.
به گفته Ratzon، این ممکن است تا ۱۰,۰۰۰ هشدار را به وجود آورد.
بهطور منصفانه، تعداد بالای هشدارها در محصولات زنده یک مشکل کلاسیک در بسیاری از ابزارهای امنیتی است و تعدادی از استارتاپها نیز در حال tackling این مشکل هستند. در مورد Pentera، این شرکت بهطور خودکار تعداد آن هشدارها را از ۱۰,۰۰۰ به شش یا هشت دلیل اصلی یا آسیبپذیریهای قابل سوءاستفاده کاهش میدهد و سپس پیشنهاداتی برای رفع آنها ارائه میدهد و پس از آن این موارد را به تیمها واگذار میکند.
Richard Seewald، شریک مدیریت در Evolution Equity Partners، در بیانیهای گفت: “Pentera شیوههای آزمایش و تأیید امنیت سازمانی را بازتعریف کرده است. رشد استثنایی Pentera، پذیرش قوی در سازمانها و نوآوریهای تعریفکننده دسته، آن را به رهبر واضح در تأیید امنیت خودکار تبدیل میکند. ما مفتخریم که رهبری این سرمایهگذاری را بهعهده بگیریم و به همکاری خود با Pentera در ادامه مقیاس جهانی، گسترش فناوری و ادامه تعیین استانداردهای صنعت برای تأیید امنیت ادامه دهیم.”