التحديث: 4-7-21
يسعدني أن أشارك تفاصيل الداعمين الجدد الذين نتشارك معهم. قادت Advent International من خلال Advent Tech الجولة. ينضم إلى Advent International (Bryan Taylor وAlek Ferro) في الجولة شركة Greenoaks (Neil Mehta وPatrick Backhouse) إلى جانب مستثمرينا الحاليين من Index Ventures (Shardul Shah)، وSequoia Capital (Doug Leone وBogomil Balkansky)، وInsight (Jeff Horing) وCyberstarts (Gili Ranaan). عندما سُئل عن الرهان الذي يضعونه على Wiz، قال Bryan Taylor، الشريك الإداري ورئيس فريق الاستثمار التكنولوجي لشركة Advent في بالو ألتو:
نظرًا لأن كل شركة أصبحت الآن شركة برمجيات، فإن المزيد والمزيد من الأعمال تتحول إلى السحابة – مما يخلق فرصة سوقية هائلة لشركة Wiz لمساعدة مدراء تكنولوجيا المعلومات ومديري تكنولوجيا المعلومات على تحديد نواقل الهجوم والقضاء عليها بشكل فعال عبر بيئة البنية التحتية السحابية الخاصة بهم. لقد مكّن هذا الطلب على الحلول الأمنية التي تركز على السحابة شركة Wiz من نشر منتجاتها على نطاق واسع مع كبار العملاء العالميين في إطار زمني قصير بشكل ملحوظ. يعد النمو الفعال لشركة Wiz حتى الآن مؤشرًا قويًا على الاتجاه الذي نعتقد أن الأعمال تتجه إليه ونعتقد أن الشركة في وضع جيد لقيادة صناعة متنامية.
في منشور مدونتي السابق، ذكرت أن أكبر نجاح حققه Wiz حتى الآن هو جمع الأفراد الأكثر موهبة وإنجازًا في فريق واحد. تمامًا مثل موظفينا، يعد مستثمرونا جزءًا من هذا الفريق ويشرفنا العمل مع مجموعة من الشركاء ذوي الرؤية الثاقبة والعمل الجاد حيث نساعد عملائنا على حل أكبر مشكلاتهم وبناء Wiz في الشركة التي نعرف أنها يمكن أن تكون.
المشاركة الأصلية
ربما لاحظت أحدث تمويل لشركة Wiz في الأخبار اليوم – سنؤكد المزيد من التفاصيل مع مرور الأسبوع، ولكنها فرصة جيدة لمشاركة بعض الأفكار حول القيمة التي نقدمها لعملائنا والنمو الذي أتاحه ذلك.
عندما بدأت أنا وشركائي المؤسسين (آمي لوتواك، وينون كوستيكا، وروي ريزنيك) شركة Wiz قبل عام، ناقشنا مع مستثمرينا الأساسيين في Sequoia، وIndex، وCyberstarts أننا لن نتمكن من حل مشكلة جديدة. في الواقع، سنكون قد حلنا مشكلة كانت موجودة منذ 10 سنوات على الأقل أثناء نموها. تكمن المشكلة في حماية بيانات الشركة الثمينة داخل سحاباتها العامة والخاصة، وهي مشكلة نعرفها جيدًا.
لماذا التركيز على أمن البنية التحتية السحابية؟
الشركة الناشئة السابقة التي أسسناها جميعًا معًا، Adallom، قدمت حلاً أمنيًا SaaS. لقد ساعد مؤسسة الأمن المركزي على تقليل المخاطر في استخدام تطبيقات SaaS التي يستخدمها الموظفون في جميع أنحاء المؤسسة يوميًا للقيام بعملهم. بعد أن استحوذت Microsoft علينا، أمضينا خمس سنوات في قيادة مجموعة Cloud Security Group التابعة لـ Microsoft وتوصلنا إلى فهم دقيق لأكبر فرصة للأمان لتقليل المخاطر التي تتعرض لها مؤسستهم والتي لا تكمن في حماية بيئة SaaS الخاصة بهم، بل في حماية بيئة البنية التحتية السحابية الخاصة بهم. هذا هو المكان الذي يكمن فيه جواهر التاج لكل شركة.
تعد البنية التحتية السحابية هي الأداة الأكثر قيمة التي تم اختراعها للمهندسين على الإطلاق، وبما أن كل شركة أصبحت شركة برمجيات، فقد أصبحت لا غنى عنها لكل شركة تقريبًا في العالم. ومع ذلك، كان من المستحيل على مؤسسات الأمن المركزي مواكبة التعقيد الذي خلقته، والأمن ليس مسؤولاً فقط عن تأمين أجزاء منه، بل يتعين عليهم تأمين حزمة السحابة الكاملة – كل جهاز افتراضي، وكل حاوية، وكل حساب عبر AWS، وAzure، وGCP، وKubernetes.
مشكلة، حتى الآن، لم يتم حلها
هذا لا يعني أن فرق الأمن ومورديها لم يحاولوا حل المشكلة. تم إنشاء فئات كاملة من الحلول (مثل CSPM، وإدارة الثغرات الأمنية، وأمن الحاويات، وأدوات CIEM) بشكل صريح لهذا الغرض. بعد سنوات عديدة من العمل في مجال الأمن السحابي مع مئات العملاء، أدركنا أن المساهمة الصافية لهذه الأدوات كانت عبارة عن آلاف التنبيهات الجديدة التي يتعين على الأمن التحقيق فيها، مع ظهور ناقلات المخاطر الحرجة العرضية من قبل فرق الأمان المتطورة بما يكفي لربط بيانات التنبيه الخاصة بهم يدويًا عبر جميع الأنظمة المتباينة.
وبعبارة أخرى، تم كسر النظام. تم تصميم معظم أدوات الأمان المتاحة اليوم لتناسب العالم القديم والمتغير ببطء، وتعتمد على أوضاع نشر قديمة (مثل الوكلاء)، وبقدر ما غطت السحابة بطريقة ما، فقد ركزت بشكل أساسي على الأجهزة الافتراضية. يحتاج أمن البنية التحتية السحابية إلى نهج جديد تمامًا – نهج يحتضن تعقيد السحابة، نهج يعمل من خلال هذا التعقيد لأتمتة تحديد نواقل الهجوم الحقيقية، نهج يزيد من عائد الاستثمار الأمني إلى الحد الأقصى، نهج يمكن لأي فريق أمني تشغيله، بغض النظر عن موارده.
هذه هي الفرضية التي بدأنا بها Wiz. على مدار العام الماضي، لم نقم ببناء منتج فحسب، بل قمنا ببناء نهج جديد تمامًا لأمن البنية التحتية السحابية وإدارتها. المستأجرون الأساسيون لهذا النهج هم: عدم التدخل في الأعمال – تمكين المؤسسات من احتضان السحابة بشكل آمن أثناء إدارة المخاطر، والاتصال بدلاً من النشر، والتشغيل الكامل أو عدم الاستخدام على الإطلاق، وجعل جميع البيانات قابلة للتنفيذ، والتوافق مع سير العمل الحالي بحيث يمكن تشغيل المنتج على الفور. لقد تم التبني على الفور. نحن نعمل على استبدال الحلول الكبيرة الموجودة لدى كل عميل، وفي أول 3 أشهر منذ خروجنا من التخفي، أكثر من 10% من 500 شركة من أصحاب الثروات يستخدمون Wiz.
الأمان القائم على عائد الاستثمار
هناك الكثير من الأشياء التي يمكنك القيام بها لتحسين الأمان؛ إنه اختيار ما يجب فعله، وهذا هو الجزء الصعب. يكمن جزء من قيمة Wiz في قدرتنا على توجيه العملاء إلى ما يحتاجون إلى القيام به بالضبط عبر البيئات السحابية الكاملة والمتعددة لتحقيق أكبر عائد على الاستثمار الأمني، سواء من حيث الوقت المستغرق للقيمة أو تقليل المخاطر. الجزء الآخر هو أنه يمكن لأي شخص استخدام Wiz. من خلال إعادة تصور أمن البنية التحتية السحابية من الألف إلى الياء، قمنا ببناء حل واحد يتصل ببيئة سحابية متعددة في 15 دقيقة، ويحلل جميع طبقات حزمة السحابة، ويفهم التفاعلات السحابية عبر الشبكة والهوية والتكوين وأحمال العمل، وبالتالي كسر الصوامع القديمة بين أدوات فحص الثغرات الأمنية والتكوينات الخاطئة ومشكلات الهوية وتعرض الشبكة.
في النهاية، هذه كلها نقاط ضعف من نوع أو آخر، فلماذا تستخدم أدوات مختلفة للقبض عليها وكيف يمكنك تحديد الأولويات دون الجمع بين تعرضها وتأثيرها وتحليلها؟ والصلصة السرية هي أنه ولأول مرة على الإطلاق، يقوم Wiz بربط كل هذه المعلومات في رسم بياني واحد للكشف عن رؤية قابلة للتنفيذ حول نواقل الهجوم عالية الخطورة. باستخدام هذا النهج، يمكن لكل فريق أمني إنشاء ممارسة أمنية للبنية التحتية السحابية النخبة التي تحمي أصول الشركة الأكثر قيمة في السحابة.
قال أنتوني بلفيوري، أحد عملاء Wiz، كبير مسؤولي الأمن في AON، مؤخرًا، “إن Wiz ليست مجرد أداة أمنية – إنها طريقة جديدة للنظر إلى الأمان السحابي. إنه نهج جديد يغطي حزمة السحابة الكاملة، ويوفر قيمة فورية، ويبرز في الواقع رؤى قابلة للتنفيذ دون ضوضاء. Wiz هو ما افتقده هذا السوق على مدار السنوات العشر الماضية.”
هذا هو جوهر الأمر – نحن لا ننظر إلى مشكلة جديدة، بل ننظر إلى مشكلة قديمة، ولكننا في الواقع نحلها. عندما يكون لديك أفضل منتج، وفرصة كبيرة في السوق، وقدرة مثبتة على استبدال المنتجات الحالية في كل من الحسابات ذات الحجم المؤسسي والحسابات التجارية، فإن المانع الوحيد للنمو هو الموارد المتاحة لتنمية فريقك. مع السلسلة A التي تبلغ قيمتها 100 مليون دولار اعتبارًا من ديسمبر 2020 والسلسلة B التي تبلغ 130 مليون دولار اليوم، فقد أزلنا هذا الحاجز ونستعد لأن نكون الشركة الرائدة في مجال أمن البنية التحتية السحابية.
ما هي الخطوة التالية؟
حتمًا، أي قصة في الصحافة حول التمويل تتجه نحو إحصائيات التبني، ومقاييس التقييم، ورأس المال المغامر، وعلامات اليونيكورن، ولكن في نهاية المطاف، التمويل ببساطة يسمح للشركة بالاستثمار في موظفيها. كان أكبر نجاح حققه Wiz حتى الآن هو جمع الأفراد الأكثر موهبة وإنجازًا في فريق واحد. هناك قوة عظيمة في ذلك، وسرعة منتجاتنا ونمو شركتنا هي انعكاسات مباشرة للجودة المذهلة لموظفينا الذين أشعر بالفخر للعمل جنبًا إلى جنب كل يوم. ومن خلال هذا التمويل، سنواصل الاستثمار في ضم أفضل وأذكى العقول في مجال الأمن السحابي إلى فريقنا، ولا يمكننا الانتظار للترحيب بهم جميعًا!
