Deux récentes levées de fonds de 100 millions de dollars montrent que le capital-risque continue d’affluer vers les start-up de cybersécurité malgré les vents contraires de l’économie et la hausse des taux d’intérêt.
Versa Networks a annoncé une levée de fonds de 120 millions de dollars la semaine dernière, tandis qu’Apiiro lui a emboîté le pas cette semaine avec une levée de fonds de 100 millions de dollars. Les deux entreprises s’attaquent à des problèmes majeurs comme les risques liés à l’expansion des environnements cloud et à la chaîne d’approvisionnement logicielle, ce qui montre que les entreprises solides qui répondent à de vrais besoins ont peu de mal à trouver des investisseurs.
La stratégie SASE de Versa
Parmi les investisseurs de Versa figuraient BlackRock et Silicon Valley Bank. L’entreprise prévoit d’utiliser ces capitaux pour renforcer sa R&D et développer ses activités commerciales.
Versa Networks est un acteur majeur du marché à croissance rapide des Secure Access Service Edge (SASE).
« Versa a développé une plate-forme différenciante qui associe une SSE optimisée par l’IA/ML et des solutions SD-WAN qui aident les clients à réduire les risques liés à la cybersécurité, tout en améliorant le coût total de possession et en augmentant les revenus », a déclaré Kelly Ahuja, PDG de Versa. « Notre plate-forme SASE proposée par un fournisseur unique offre des fonctionnalités de pointe développées en interne, étroitement intégrées, et fournit des services via le cloud, sur site ou sous la forme d’une combinaison hybride des deux, le tout géré depuis une interface unique. »
La stratégie du fournisseur unique a porté ses fruits. Les clients recherchent clairement davantage de simplicité. Rappelons que le RSSI type gère environ 75 outils et applications de sécurité.
Voir les principaux fournisseurs de Secure Access Service Edge (SASE)
La croissance du SASE
Gartner prévoit que le marché du SASE atteindra 14,7 milliards de dollars d’ici 2025. Cela représente un taux de croissance annuel composé (TCAC) de 36 %. Gartner prédit qu’au moins 60 % des entreprises disposeront de stratégies concrètes d’adoption du SASE.
Pour mieux tirer parti de cette opportunité, Versa Networks se concentre sur une introduction en Bourse. « Être une entreprise cotée constitue une bonne option pour l’entreprise et ses employés », a déclaré Ahuja.
Le calendrier de l’opération reste incertain en raison de la conjoncture difficile. Mais de solides opérations dans la cybersécurité pourraient être ce dont Wall Street a besoin pour repartir du bon pied. Et le SASE est l’un des segments les plus attrayants du marché.
Si le SASE représente une opportunité importante, c’est notamment parce qu’il ne s’agit pas d’un produit unique. « Il s’agit de la promesse d’une convergence entre sécurité et réseau, avec une meilleure évolutivité et une sécurité renforcée », a déclaré Samantha Madrid, vice-présidente directrice de la stratégie de sécurité chez Juniper Networks. « Le SASE est une architecture réseau qui associe le SD-WAN à des fonctions de sécurité cloud natives telles que les passerelles web sécurisées, courtiers de sécurité d’accès au cloud, pare-feu et l’accès réseau zero trust, tout en répondant aux besoins dynamiques des organisations en matière d’accès sécurisé. En termes simples, une architecture SASE exige une sécurité intégrée dès la conception, ce que les solutions SD-WAN précédentes n’offraient pas. »
L’un des principaux avantages de la consolidation des technologies est l’amélioration de l’orchestration pour les équipes informatiques et de sécurité. Avec la généralisation des environnements de travail hybrides, cela peut être essentiel pour gérer la sécurité.
« Les utilisateurs, les applications et la sécurité ne sont plus confinés aux quatre murs d’un immeuble de bureaux et ne sont donc plus délimités par un réseau d’entreprise », a déclaré Naveen Palavalli, vice-président de la stratégie produit GTM chez Netskope. « Les mesures de sécurité ne peuvent pas dépendre d’équipements matériels conventionnels en périphérie du réseau. Voici le SASE. »
Voici quelques autres avantages :
- Portée mondiale : les utilisateurs peuvent accéder aux systèmes et aux applications depuis n’importe où, grâce à une connectivité réseau flexible. Des points de présence (PoP) proches et les réseaux de diffusion de contenu (CDN) contribuent à réduire la latence. « Des performances supérieures et des cycles commerciaux plus rapides sont également obtenus en éliminant des solutions comme les VPN », a déclaré Almog Apirion, PDG et cofondateur de Cyolo.
- Réduction des coûts : le nombre de fournisseurs sera probablement moindre. Une organisation devrait également bénéficier de la réduction ou de la suppression des coûts liés au matériel. Cela implique d’évoluer vers un modèle de dépenses d’exploitation plus prévisible.
- Accès réseau zero trust : aucun accès à une application ou à des données n’est accordé tant que l’utilisateur n’a pas été vérifié. Cela implique de définir une politique prenant en compte l’identité, la localisation, l’heure de la journée, etc. « Le concept de zero trust repose sur le principe selon lequel les organisations ne doivent faire confiance à rien à l’intérieur ou à l’extérieur de leur périmètre et doivent vérifier tout ce qui tente de se connecter à leur système avant d’accorder l’accès », a déclaré Anand Ramanathan, directeur produit chez Skyhigh Security. Le rapport 2021 Ponemon Cost of a Data Breach souligne qu’une stratégie zero trust réduit de 1,76 million de dollars le coût moyen d’une violation de données.
À lire aussi : les meilleures solutions de sécurité zero trust
Passer au SASE
Le SASE présente aussi des inconvénients. Comme toute nouvelle technologie, il peut être difficile à mettre à l’échelle dans les grandes entreprises. La transition depuis un service réseau partagé peut certainement s’avérer complexe. « Même les fournisseurs qui hébergent ces services doivent gérer leur mise à l’échelle, et beaucoup rencontrent des difficultés en raison des limites du cloud public ou de leurs propres outils internes, qui restreignent une expansion agile », a déclaré Apirion.
Un autre problème lié à l’adoption du SASE — courant avec de nombreuses nouvelles technologies — est l’approche de type « lift-and-shift ».
« Cela signifie souvent que l’on ne tire pas parti des principaux avantages du passage au cloud et de la mise en œuvre d’un cadre SASE, comme l’élasticité, l’agilité et un meilleur coût total de possession », a déclaré Palavalli. « Avant d’opérer cette transition, les entreprises doivent élaborer un plan pour les opérations quotidiennes, les politiques cloud et les outils de gestion, et réaliser un audit des applications actuelles afin de les reprioriser ou de les moderniser si nécessaire. »
Quoi qu’il en soit, de nombreuses entreprises s’orientent vers le SASE. Elles le considèrent comme un enjeu hautement stratégique.
« Les anciennes approches ne peuvent plus suivre le rythme », a déclaré Jim Fulton, vice-président chez Forcepoint. « Face aux contraintes budgétaires et à l’aggravation du déficit de compétences en sécurité informatique, les organisations adoptent le SASE pour simplifier leur ensemble complexe de produits réseau et de sécurité. »
Apiiro s’attaque aux risques liés à la chaîne d’approvisionnement
La levée de fonds d’Apiiro annoncée cette semaine concerne également le cloud : la sécurité des applications cloud natives. L’opération était menée par General Catalyst, avec la participation des légendaires sociétés de capital-risque de la Silicon Valley Greylock et Kleiner Perkins.
L’entreprise considère que sa mission consiste à permettre « aux développeurs et aux ingénieurs en sécurité des applications de corriger de manière proactive les risques avant la mise en production dans le cloud, avec tout le contexte dont ils ont besoin au sein d’une solution unique ».
dépendances logicielles et chaîne d’approvisionnement comptent parmi les risques les plus difficiles auxquels les organisations sont confrontées, car les applications peuvent contenir des vulnérabilités inconnues provenant de composants open source et autres.
Apiiro affirme proposer « une approche totalement nouvelle de la sécurité des applications dans le cloud, en offrant une visibilité complète sur les bases de code, en évaluant les risques de la conception au code puis au cloud, et en corrigeant de manière proactive les risques réels que des attaquants pourraient exploiter avant la mise en production dans le cloud. Cela permet aux entreprises du Fortune 500 de réduire à grande échelle leurs coûts et risques opérationnels grâce à un déploiement transparent, en se connectant à leurs gestionnaires de contrôle de code source via une API. »
Apiiro affirme que sa technologie Risk Graph « relie ces facteurs infinis à un contexte exploitable afin d’offrir aux développeurs et aux équipes de sécurité une toute nouvelle façon de corriger les risques.
Pour aller plus loin :





