שתי החברות הישראליות שנלחמות על קטגוריית הסייבר החדשה. מי תשלוט בשוק?

חברות הסטארט־אפ איילנד וטאלון גייסו בשנה האחרונה מאות מיליוני דולרים כדי לפתח קטגוריית סייבר חדשה: דפדפן מאובטח לתאגידים • מעבר לתחרות ביניהן, השתיים צריכות לדאוג גם מגוגל וגם מהקושי של המשתמשים לשנות הרגלים • המשבצת

עופר בן-נון (מימין) ואוהד בוברוב, מייסדיי טאלון; ודן אמיגה (מימין) ומייק פיי, מייסדי איילנד / צילום: שי שרון, MKJ PHOTO
עופר בן-נון (מימין) ואוהד בוברוב, מייסדיי טאלון; ודן אמיגה (מימין) ומייק פיי, מייסדי איילנד / צילום: שי שרון, MKJ PHOTO

מה זה המשבצת

אלפי חברות פועלות בענף ההייטק הישראלי במטרה לכבוש את השוק הגלובלי. רבות מהן מתחרות על אותה המשבצת, אבל לכל אחת סיפור ייחודי משלה. מדור ״המשבצת״ של גלובס משווה בין חברות טק מהארץ ומהעולם, מספק את ההקשר בו הן פועלות ומציג את המגמות העיקריות בתחום.

הפעילות שלנו בדפדפן כוללת היום יותר מגלישה באינטרנט. בעידן הענן יותר ויותר יישומים ארגוניים מקצועיים מופעלים דרך הדפדפן, במקום דרך אפליקציה ייעודית, מה שהופך אותו כמעט למערכת ההפעלה דה פקטו של המחשב. לכן, טבעי ומתבקש שהדפדפנים יהפכו לפוקוס מרכזי גם עבור תעשיית האבטחה.

הפוקוס הזה החל כבר לפני שנים עם פתרונות כמו RBI (Remote Browser Isolation), שהעביר את כל פעילות הדפדפן לשרת מרוחק בענן כדי להגן על המחשב של המשתמש מהתקפות דרך האינטרנט. פתרון זה נחשב למוגן מאוד, ולכן נמצא בשימוש גם על ידי גופי ממשל וצבא, אך הוא סובל מעלויות יקרות וזמן תגובה נמוך. הסטארט־אפ הישראלי גארדיו (Guardio), שהוקם ב־2018, פיתח פתרון קל וזול יותר של תוסף אבטחה לדפדפן ללקוחות פרטיים ועסקים קטנים, שמגן מהתקפות פישינג ומתוכנה זדונית מהאינטרנט. גארדיו דיווחה כבר בסוף השנה שעברה על יותר ממיליון משתמשים.

אבטחת הדפדפן היא גם המגרש לאחת התחרויות המסקרנות ביותר בזירת הסטארט־אפים הישראלית בין החברות הצעירות טאלון לאיילנד. שני הסטארט־אפים שהשיקו את המוצרים בסוף 2021 (טאלון) ובתחילת 2022 (איילנד), מציעים פתרון דומה של דפדפן מאובטח לתאגידים, קטגוריית סייבר חדשה שלא הייתה קיימת קודם.

מה שהופך את התחרות למתוקשרת ומעניינת יותר הוא שגם טאלון וגם איילנד הוקמו על ידי צמדי יזמים מנוסים שמאחוריהם אקזיטים במאות מיליוני דולרים. מהצד של טאלון אלו עופר בן נון (מנכ"ל), שהקים ב־2013 את ארגוס, להגנה על כלי רכב מפני אירועי סייבר, ומכר אותה בכ־430 מיליון דולר; ואוהד בוברוב (סמנכ"ל טכנולוגיות), שהקים את לקון סקיוריטי, שפיתחה פתרונות אבטחה למובייל, ונמכרה ב־100 מיליון דולר. מהצד של איילנד היזמים הם מייק פיי (מנכ"ל), לשעבר סמנכ"ל הטכנולוגיות במקאפי ובכיר בסטארט־אפ שנמכר לסימנטק ב־4.5 מיליארד דולר; ודן אמיגה (סמנכ"ל טכנולוגיות) שמכר את פיירגלאס, שפיתחה פתרון RBI מוקדם, לסימנטק ב־250 מיליון דולר.

על בסיס הרעיון החדשני ולא פחות חשוב המוניטין של היזמים, טאלון ואיילנד גייסו כסף גדול ממשקיעים ידועים. השבוע טאלון גייסה 100 מיליון דולר, נוסף ל־26 מיליון דולר בעבר. איילנד צברה מהקמתה 220 מיליון דולר, כשהגיוס האחרון במרץ נתן לה שווי של 1.3 מיליארד דולר, פחות מחודשיים אחרי שחשפה את המוצר. איילנד היא גם חברה גדולה יותר: 130 עובדים, לעומת 75 לטאלון.

אגב, שתי החברות ממשיכות לטעון בתוקף כי הן חתומות על הדפדפן התאגידי הראשון. טאלון כיוון שהשיקה אותו ראשון ואיילנד כיוון שלטענתה החלה לפתח אותו מוקדם יותר.

המוצרים דומים, השאיפות שונות

הדפדפנים של טאלון ואיילנד מאפשרים לארגון להגדיר מרחוק הגדרות אבטחה למשתמשים, כמו אתרים שאסור לגשת אליהם או חסימה של הורדות מסוימות, כדי למנוע חדירת רכיבים זדוניים למחשב. בנוסף, תכנים שמורידים משתמשים נשמרים מוצפנים ממערכת ההפעלה באופן שמונע זליגה של רכיבים זדוניים לתוך המערכות הארגוניות. הדפדפנים יכולים גם לחסום צילומי מסך או אפשרות להעתיק ולהדביק מידע. שני הדפדפנים בנויים על הקוד הפתוח של גוגל - כרומיום - עליו בנויים גם שני הדפדפנים הפופולריים בעולם- כרום ואדג'. עובדה זו אמורה להעניק למשתמשים תחושה מוכרת ולאפשר להם להתרגל מהר לדפדפן החדש. 

 
  

בעוד שהמוצרים דומים מאוד, ההבדל בין טאלון לאיילנד נוגע בעיקר לשאיפות. טאלון צנועה יותר ומייעדת את הדפדפן לסוג מסוים של משתמשים - מי שנכנסים למערכות הארגוניות מרחוק דרך המחשב הפרטי שלהם. למשתמשים אלו אין את תוכנות ההגנה שמותקנות על מחשבים מנוהלים של הארגון ולכן כניסה שלהם למערכות הארגוניות מסוכנת יותר. לפי טאלון, זהו שוק גדול ומסובך מספיק, במיוחד בעידן העבודה ההיברידית וכלכלת החלטורה המבוססת על קבלנים.

הפתרון של טאלון, שפונה לתאגידים עם אלפי עובדים, אמור להחליף את השימוש ב־VDI - וירטואליזציה של תחנות עבודה - בה המשתמש מתחבר מרחוק לשולחן עבודה נפרד בענן ולכן מוגן מהאיומים על המחשב הפיזי שלו. ה־VDI היא שיטה מאוד לא נוחה ואהובה להתחברות מרחוק.

לעומת זאת, איילנד משווקת עצמה כפתרון כולל שיכול להפוך לדפדפן בו משתמש הארגון כולו, כולל על המחשבים המנוהלים. בעוד טאלון ממקדת את עצמה כמי שמגנה בעיקר על האפליקציות הארגוניות מחדירה ודליפת מידע, באיילנד מצהירים לרוב כי הם נותנים הגנה על הכל מהכל. איילנד פונה גם היא לשוק התאגידי אך מוכרת בנוסף לחברות קטנות יותר.

להתחבב על המשתמשים ולשמור יד על הדופק

שתי החברות נמצאות עדיין בשלבי מכירות ראשונים אבל הכסף הגדול שנשפך עליהן מעיד שלמשקיעים יש ציפיות גדולות מאוד. שאלה מרכזית היא האם ארגונים באמת יצליחו להרגיל את המשתמשים לוותר על דפדפנים מוכרים ואהובים כדי לעבוד עם הדפדפן המאובטח החדש. טאלון ואיילנד צריכות לבנות מוצר כמעט צרכני שיפנה לקהל רחב ולא רק למקצוענים. דפדפנים גם משתנים בקצב מהיר מאוד עם תוספת של מאפיינים ועדכוני אבטחה, כך ששתי החברות צריכות להיות עם היד על הדופק כדי לא להישאר מאחור.

בנוסף, שתיהן מתמקדות באבטחת הדפדפן ולא מגינות על אפליקציות שפועלות בנפרד - כמו אפליקציית סלאק הארגונית לדוגמה. הסטארט־אפ הישראלי הצעיר Red Access, שגייס 6 מיליון דולר בסיבוב סיד, מנסה להתמודד עם בעיה זו דרך הגנה על כל הגלישה, לא משנה מאיפה היא באה, דרך העברתה בשרת סינון שבודק דפים חשודים וסורק קבצים.

חשוב לזכור כי גם לדפדפן כרום של גוגל יש גרסה לארגונים, שכוללת אופציות להגדרה ושינוי של מדיניות אבטחה למשתמשים. יכול להיות שהמוצר של טאלון ואיילנד טוב ורחב יותר, אך אם גוגל תחליט להשקיע בגרסה שלה יותר - זה יכול להיות בהחלט תחרות עבורן.

השורה התחתונה: לצרכים שיווקיים איילנד וטאלון מתווכחות מי ראשונה, אך בפועל העובדה שהן מביאות פתרון דומה היא תוספת כוח בחינוך השוק למוצר חדשני. הסכנה הגדולה ביותר מבחינת החברות היא להפוך לדפדפן שכולם בארגון שונאים להשתמש בו.¿
הייטק ומדע