Zwei kürzlich abgeschlossene Finanzierungsrunden über 100 Millionen US-Dollar zeigen, dass trotz wirtschaftlichen Gegenwinds und steigender Zinsen weiterhin Risikokapital in Cybersicherheits-Start-ups fließt.
Versa Networks gab vergangene Woche eine Finanzierungsrunde über 120 Millionen US-Dollar bekannt, während Apiiro diese Woche mit einer Finanzierungsrunde über 100 Millionen US-Dollar nachzog. Beide Unternehmen befassen sich mit wichtigen Themen wie weitverzweigten Risiken in der Cloud und in der Software-Lieferkette. Das zeigt, dass gute Unternehmen, die reale Probleme lösen, kaum Schwierigkeiten haben, Investoren zu finden.
Versas SASE-Story
Zu den Investoren von Versa gehörten BlackRock und Silicon Valley Bank. Das Unternehmen will das Kapital nutzen, um Forschung und Entwicklung auszubauen und seine Go-to-Market-Aktivitäten zu erweitern.
Versa Networks ist ein führender Anbieter auf dem schnell wachsenden Markt für Secure Access Service Edge (SASE).
„Versa hat eine differenzierte Plattform entwickelt, die KI-/ML-gestützte SSE- und SD-WAN-Lösungen kombiniert. Sie hilft Kunden, Cybersicherheitsrisiken zu reduzieren, und sorgt für niedrigere Gesamtbetriebskosten sowie höhere Umsätze“, sagte Versa-CEO Kelly Ahuja. „Unsere SASE-Plattform eines einzigen Anbieters liefert organisch entwickelte Best-of-Breed-Funktionen, die eng integriert sind und Dienste über die Cloud, vor Ort oder als gemischte Kombination aus beidem bereitstellen – verwaltet über eine zentrale Oberfläche.“
Die Strategie eines einzigen Anbieters hat sich bewährt. Kunden wünschen sich zweifellos mehr Einfachheit. Dabei sollte man bedenken, dass ein typischer CISO rund 75 Sicherheitstools und -anwendungen verwaltet.
Siehe die führenden Anbieter von Secure Access Service Edge (SASE)
Das Wachstum von SASE
Gartner prognostiziert, dass der SASE-Markt bis 2025 14,7 Milliarden US-Dollar erreichen wird. Das entspricht einer durchschnittlichen jährlichen Wachstumsrate (CAGR) von 36 %. Gartner geht davon aus, dass mindestens 60 % der Unternehmen über konkrete Strategien für die Einführung von SASE verfügen werden.
Um diese Chance besser zu nutzen, konzentriert sich Versa Networks auf einen Börsengang. „Ein börsennotiertes Unternehmen zu sein, bietet dem Unternehmen und seinen Mitarbeitern eine gute Option“, sagte Ahuja.
Der Zeitpunkt eines Börsengangs steht wegen des schwierigen Marktumfelds noch nicht fest. Doch starke Abschlüsse im Bereich Cybersicherheit könnten genau das sein, was die Wall Street braucht, um wieder in die Spur zu finden. Einer der attraktiven Marktbereiche ist SASE.
Ein Grund dafür, dass SASE eine große Chance darstellt, ist, dass es nicht um ein einzelnes Produkt geht. „Es ist das Versprechen einer Konvergenz von Sicherheit und Netzwerkbetrieb mit verbesserter Skalierbarkeit und Sicherheit“, sagte Samantha Madrid, GVP of Security Strategy bei Juniper Networks. „SASE ist eine Netzwerkarchitektur, die SD-WAN mit cloudnativen Sicherheitsfunktionen wie sicheren Web-Gateways, Cloud-Access-Security-Brokern, Firewalls und Zero-Trust-Netzwerkzugriff kombiniert und gleichzeitig die dynamischen Anforderungen von Unternehmen an sicheren Zugriff unterstützt. Einfach gesagt erfordert eine SASE-Architektur Security by Design – etwas, das frühere SD-WAN-Lösungen nicht beinhalteten.“
Ein wichtiger Vorteil der Konsolidierung von Technologien ist die verbesserte Orchestrierung für IT- und Sicherheitsteams. Angesichts der Verbreitung von hybriden Arbeitsumgebungen kann dies für das Management der Sicherheit von großer Bedeutung sein.
„Benutzer, Anwendungen und Sicherheit sind nicht länger auf die vier Wände eines Bürogebäudes beschränkt und daher auch nicht mehr durch ein Unternehmensnetzwerk abgeschottet“, sagte Naveen Palavalli, Vice President of Product GTM Strategy bei Netskope. „Sicherheitsmaßnahmen können nicht von herkömmlichen Hardware-Appliances am Netzwerkrand abhängen. Hier kommt SASE ins Spiel.“
Weitere Vorteile sind:
- Globale Reichweite: Benutzer können von überall auf Systeme und Anwendungen zugreifen, unterstützt durch flexible Netzwerkkonnektivität. Nahegelegene Point-of-Presence-Standorte (PoPs) und Content Delivery Networks (CDNs) tragen dazu bei, die Latenz zu verringern. „Durch den Wegfall von Lösungen wie VPNs werden außerdem eine höhere Leistung und schnellere Geschäftszyklen erreicht“, sagte Almog Apirion, CEO und Mitgründer von Cyolo.
- Niedrigere Kosten: Wahrscheinlich wird es weniger Anbieter geben. Ein Unternehmen dürfte außerdem davon profitieren, Hardwarekosten zu senken oder ganz zu vermeiden. Das bedeutet, dass sich die Betriebsausgaben besser planbar entwickeln.
- Zero-Trust-Netzwerkzugriff: Auf eine Anwendung oder Daten kann erst zugegriffen werden, wenn ein Benutzer verifiziert wurde. Dazu wird eine Richtlinie eingerichtet, die unter anderem Identität, Standort und Tageszeit berücksichtigt. „Das Konzept des Zero Trust beruht auf der Annahme, dass Unternehmen innerhalb und außerhalb ihrer Grenzen nichts vertrauen und alles überprüfen sollten, was versucht, eine Verbindung zu ihren Systemen herzustellen, bevor sie Zugriff gewähren“, sagte Anand Ramanathan, CPO bei Skyhigh Security. Der Ponemon Cost of a Data Breach Report 2021 zeigt, dass eine Zero-Trust-Strategie die durchschnittlichen Kosten einer Datenschutzverletzung um 1,76 Millionen US-Dollar senkt.
Lesen Sie auch: Die besten Zero-Trust-Sicherheitslösungen
Der Übergang zu SASE
SASE hat durchaus Nachteile. Wie bei jeder neuen Technologie kann die Skalierung in großen Unternehmen schwierig sein. Der Übergang von einem gemeinsam genutzten Netzwerkdienst kann zweifellos herausfordernd sein. „Selbst die Anbieter, die diese Dienste hosten, müssen deren Skalierung bewältigen, und viele haben aufgrund von Einschränkungen der Public Cloud oder ihrer eigenen internen Tools, die eine agile Erweiterung begrenzen, damit zu kämpfen“, sagte Apirion.
Ein weiteres Problem bei der Einführung von SASE – wie bei vielen neuen Technologien – ist der „Lift-and-Shift“-Ansatz.
„Das bedeutet häufig, dass die wesentlichen Vorteile des Wechsels in die Cloud und der Implementierung eines SASE-Frameworks nicht ausgeschöpft werden, etwa Elastizität, Agilität und niedrigere Gesamtbetriebskosten“, sagte Palavalli. „Bevor Unternehmen den Wechsel vollziehen, sollten sie einen Plan für den täglichen Betrieb, Cloud-Richtlinien und Managementtools erstellen und eine Prüfung der aktuellen Anwendungen durchführen, um sie bei Bedarf neu zu priorisieren oder zu modernisieren.“
Ungeachtet dessen gehen viele Unternehmen zu SASE über. Sie betrachten die Technologie als strategisch äußerst wichtig.
„Alte Ansätze können nicht mithalten“, sagte Jim Fulton, Vice President bei Forcepoint. „Angesichts des Kostendrucks und des zunehmenden Fachkräftemangels in der IT-Sicherheit wechseln Unternehmen zu SASE, um ihr komplexes Geflecht aus Netzwerk- und Sicherheitsprodukten zu vereinfachen.“
Apiiro nimmt Risiken in der Lieferkette ins Visier
Auch die diese Woche bekannt gegebene Finanzierungsrunde von Apiiro betrifft die Cloud: Anwendungssicherheit. Die Runde wurde von General Catalyst angeführt; beteiligt waren außerdem die legendären Silicon-Valley-VC-Firmen Greylock und Kleiner Perkins.
Das Unternehmen sieht seine Aufgabe darin, „Entwicklern und Anwendungssicherheitsingenieuren zu ermöglichen, Risiken proaktiv zu beheben, bevor sie in die Cloud gelangen – mit dem gesamten erforderlichen Kontext in einer einzigen Lösung.“
Softwareabhängigkeits- und Lieferketten-risiken gehören zu den schwierigsten Problemen von Unternehmen, da Anwendungen unbekannte Schwachstellen aus Open-Source-Software und anderen Komponenten enthalten können.
Apiiro verspricht „einen völlig neuen Ansatz für Anwendungssicherheit in der Cloud, der vollständige Transparenz in Codebasen bietet, Risiken vom Design über den Code bis zur Cloud bewertet und tatsächliche Risiken, die Angreifer ausnutzen können, proaktiv behebt, bevor sie in die Cloud gelangen. So können Fortune-500-Unternehmen durch eine nahtlose Bereitstellung, bei der sie über eine API mit ihren Quellcodeverwaltungen verbunden werden, Betriebskosten und Risiken in großem Maßstab reduzieren.“
Apiiro zufolge „verknüpft die Risk-Graph-Technologie diese unendlich vielen Faktoren mit verwertbarem Kontext und bietet Entwicklern und Sicherheitsteams eine völlig neue Möglichkeit, Risiken zu beheben.“
Weitere Lektüre:





