Cymulate erhält 45 Millionen US-Dollar, um die Cybersicherheitsabwehr mithilfe von Angriffssimulationen zu testen und zu verbessern

Quellknoten: 845694

Mit Cyberkriminalität auf dem Weg zu einem 6-Billionen-Dollar-Problem In diesem Jahr setzen Organisationen immer mehr Ressourcen auf das Problem, um nicht zur Zielscheibe zu werden. Jetzt kündigt ein Startup, das eine Plattform aufgebaut hat, die es ihm dabei hilft, die Investitionen, die es in seine Sicherheits-IT getätigt hat, einem Stresstest zu unterziehen, aufgrund der starken Nachfrage des Marktes nach seinen Tools eine Finanzierung an.

Zymulate, das es Unternehmen und ihren Partnern ermöglicht, maschinenbasierte Angriffssimulationen in ihren Netzwerken durchzuführen, um Schwachstellen zu ermitteln und dann automatisch Anleitungen zur Behebung von Problemen zu erhalten, die nicht gut genug funktionieren, hat 45 Millionen US-Dollar eingesammelt, um die Finanzierung des Start-ups zu finanzieren, das seinen Hauptsitz in hat Israel und New York werden weiterhin in ihre Plattform investieren und ihre Geschäftstätigkeit ausbauen, nachdem sie ihre Einnahmen im letzten Jahr verdoppelt haben, und zwar dank einer Kundenliste, die mittlerweile 300 große Unternehmen und mittelständische Unternehmen umfasst, darunter auch die Euronext-Börse Netzwerk sowie Dienstanbieter wie NTT und Telit.

One Peak Partners mit Sitz in London führt diese Serie C an, an der auch die früheren Investoren Susquehanna Growth Equity (SGE), Vertex Ventures Israel, Vertex Growth und Dell Technologies Capital teilnehmen.

Laut Eyal Wachsman, dem CEO und Mitbegründer, wurde die Technologie von Cymulate nicht nur entwickelt, um die Sicherheit eines Unternehmens zu verbessern, sondern um ein automatisiertes, auf maschinellem Lernen basierendes System, um besser zu verstehen, wie man das Beste aus den bereits getätigten Sicherheitsinvestitionen herausholen kann gemacht worden.

„Unsere Vision ist es, das größte ‚Beratungsunternehmen‘ für Cybersicherheit ohne Berater zu sein“, scherzte er.

Die Bewertung wird nicht bekannt gegeben, aber um einen Anhaltspunkt dafür zu geben, was vor sich geht, sagte David Klein, geschäftsführender Gesellschafter bei One Peak, in einem Interview, dass er erwartet, dass Cymulate bei der Wachstumsrate und der damit verbundenen Geschwindigkeit innerhalb von zwei Jahren eine Bewertung von 1 Milliarde US-Dollar erreichen wird im Moment im Umsatz. Mittlerweile hat das Startup 71 Millionen US-Dollar eingesammelt, die Bewertung liegt also wahrscheinlich bei dreistelligen Millionenbeträgen. (Wir werden weiterhin versuchen, eine bessere Zahl zu erhalten, um hier einen spezifischeren Datenpunkt zu haben.)

Cymulate – ausgesprochen „sigh-mulate“, wie das „cy“ in „cyber“ und ein Wortspiel von „simulate“) ist cloudbasiert, funktioniert aber sowohl in Cloud- als auch in lokalen Umgebungen und soll die von ihnen geleistete Arbeit ergänzen (menschliche) Sicherheitsteams innerhalb und außerhalb einer Organisation sowie die bereits getätigten IT-Sicherheitsinvestitionen (in Bezug auf Software oder Hardware).

„Wir ersetzen nicht – wir bringen die Macht des Experten zurück, indem wir Sicherheitskontrollen validieren und prüfen, ob alles ordnungsgemäß funktioniert, um die Sicherheitslage eines Unternehmens zu optimieren“, sagte Wachsman. „Meistens stellen wir fest, dass unsere Kunden nur 20 % der ihnen zur Verfügung stehenden Funktionen nutzen. Die Grundidee ist, dass wir zum Standard geworden sind.“

Die Tools des Unternehmens basieren teilweise auf MITRE ATT & CK Framework, eine Wissensdatenbank über Bedrohungen, Taktiken und Techniken, die von einer Reihe anderer Cybersicherheitsdienste verwendet werden, darunter auch von anderen, die kontinuierliche Validierungsdienste entwickeln, die mit Cymulate konkurrieren. Dazu gehören Unternehmen wie FireEye, Palo Alto Networks, Randori, Khosla-unterstützt AngriffIQ und viele mehr.

Obwohl Cymulate darauf optimiert ist, Kunden dabei zu helfen, die bereits vorhandenen Sicherheitstools besser zu nutzen, ist es nicht dazu gedacht, andere Sicherheits-Apps zu ersetzen, betonte Wachsman, auch wenn das Nebenprodukt sein könnte, dass in Zukunft weniger dieser Apps gekauft werden.

„Wenn ich mit Sicherheitsexperten spreche, glaube ich, dass meine Botschaft darin besteht, den Kauf weiterer Sicherheitsprodukte einzustellen“, sagte er in einem Interview. „Sie werden dir nicht helfen, dich vor dem nächsten Angriff zu schützen. Sie können das, was Sie bereits gekauft haben, verwenden, solange Sie es gut konfigurieren.“

In seinen Worten fungiert Cymulate als „Black Box“ im Netzwerk, wo es sich in Sicherheits- und andere Software integriert (es kann auch ohne Integration funktionieren, aber Integrationen ermöglichen eine tiefere Analyse). Nach der Durchführung der Simulationen erstellt es eine Karte des Netzwerks und seines Bedrohungsprofils, eine Zusammenfassung der Situation, die dem Management vorgelegt werden kann, sowie eine eher technische Übersicht, die Empfehlungen für Abhilfemaßnahmen und Abhilfemaßnahmen enthält.

Neben der Validierung und Optimierung bestehender Sicherheits-Apps und der Identifizierung von Schwachstellen im Netzwerk hat Cymulate auch spezielle Tools für verschiedene Arten von Anwendungsfällen entwickelt, die für die heutige Arbeitsweise von Unternehmen besonders relevant sind. Dazu gehören die Bewertung von Remote-Arbeitseinsätzen, der Zustand eines Netzwerks nach einem M&A-Prozess, die Sicherheitslandschaft einer Organisation, die sich mit Dritten in Lieferkettenvereinbarungen verbindet, wie gut die Sicherheitsarchitektur einer Organisation den Datenschutz erfüllt (oder möglicherweise im Widerspruch dazu steht) und andere Arten von regulatorischen Compliance-Anforderungen, und es wurde ein „lila Team“-Einsatz entwickelt, bei dem in Fällen, in denen Sicherheitsteams nicht über die Ressourcen verfügen, separate „rote Teams“ zu leiten, um etwas einem Stresstest zu unterziehen, blaue Teams im Unternehmen Cymulate verwenden können Bauen Sie dazu ein auf maschinellem Lernen basierendes „Team“ auf.

Die Tatsache, dass Cymulate die Infrastruktur für die Ausführung all dieser Prozesse aufgebaut hat, verdeutlicht, dass das Unternehmen noch viel Potenzial für den Aufbau hat, insbesondere da sich sowohl unsere Bedrohungslandschaft als auch unsere Geschäftsabläufe weiterentwickeln. Aber auch so wie es ist, ist die Chance heute mit Gartner riesig Schätzung dass Unternehmen im Jahr 170 rund 2022 Milliarden US-Dollar für Informationssicherheit ausgeben werden. Das ist ein Grund, warum auch Investoren hier sind.

„Das zunehmende Tempo globaler Cyber-Sicherheitsangriffe hat zu einer Vertrauenskrise in die Sicherheitslage von Unternehmen und zu der Erkenntnis geführt, dass Sicherheitstests kontinuierlich statt periodisch erfolgen müssen, insbesondere im Kontext einer sich ständig verändernden IT-Infrastruktur und schnell.“ sich entwickelnde Bedrohungen. „Unternehmen verstehen, dass die Implementierung von Sicherheitslösungen nicht ausreicht, um den Schutz vor Cyber-Bedrohungen zu gewährleisten, und müssen die Kontrolle zurückgewinnen“, sagte Klein in einer Erklärung. „Wir gehen davon aus, dass Cymulate sehr schnell wachsen wird“, sagte er mir direkter.

Quelle: https://techcrunch.com/2021/05/05/cymulate-nabs-45m-to-test-and-improve-cybersecurity-defenses-via-attack-simulations/

Zeitstempel:

Mehr von Techcrunch