הסטארט-אפ שמנסה לפתור בעיות אבטחה כבר בשלב הפיתוח

שירה שמבן ודוד הנדרי הכירו בחברת Dome9 שנמכרה לצ'ק פוינט לפני כשנתיים, והחליטו להקים סטארט-אפ ביחד • החברה הוקמה זמן קצר לאחר תחילת משבר הקורונה, וגייסה 3 מיליון דולר • "אנחנו עוזרים למפתחים שקיבלו אחריות שהם לא יודעים איך להתמודד איתה", מסבירה שמבן

שירה שמבן ודוד הנדרי, מקימי Solvo (סולבו) / צילום: חברת סולבו
שירה שמבן ודוד הנדרי, מקימי Solvo (סולבו) / צילום: חברת סולבו

הסטארט-אפ הישראלי סולבו (Solvo), שמפתח פלטפורמה אוטומטית לניהול הרשאות בענן, הודיע על גיוס של 3 מיליון דולר מקרן TLV Partners, קרן Surround Ventures ומספר משקיעים פרטיים מהתעשייה. מאחורי החברה עומדת היזמים שירה שמבן (מנכ"לית החברה) ודוד הנדרי (סמנכ"ל הטכנולוגיות). שמבן השתחררה לפני שלוש שנים בדרגת רב-סרן, לאחר שירות של 13 שנים ביחידה 8200. במקום העבודה הראשון שלה לאחר השחרור, חברת Dome9, הכירה את הנדרי, שהיה מהמתכנתים הראשונים בחברה שנמכרה לצ'ק פוינט לפני שנתיים. השניים המשיכו לעבוד ביחד בצ'ק פוינט אך עזבו אותה כדי להקים חברה משלהם.

בחברה מסבירים כי המעבר לענן העביר יותר אחריות למפתחים, והעובדה שהם מנהלים כיום סביבות פיתוח בעצמם מחייב אותם להיות סוג של אנשי DevOps ואבטחה לסביבה שבנו, אך לרוב אין להם את הידע הנדרש. "המפתחים קיבלו תחומי אחריות שהם לא ביקשו לקבל, ואף אחד לא הסביר להם איך הם אמורים לנהל אותם", מסבירה שמבן. למשל, הם צריכים להבין מה ההרשאות שצריכות להיות בענן, כלומר מי יכול לתקשר עם האפליקציה. הפתרון שסולבו מפתחת נועד כדי לזהות בעיות בשלב הפיתוח, ולאחר שהמפתח מסיים לכתוב את הקוד היא תלמד את אופן פעולת האפליקציה ותייצר את הגדרות האבטחה הנחוצות. כלומר, המערכת מסייעת לאנשי הפיתוח ולארגון להגיע למצב שתשתיות הענן שלהם מאובטחות מלכתחילה, ולא מדובר בפתרון אבטחה שמגיב לאירועים בסביבת הפרודקשן (בשלב שהמערכת כבר "באוויר").

"הפתרון שלנו חדשני בתפיסה שלו ביחס לפתרונות אחרים הקיימים בשוק. אנחנו לא ממתינים שהאפליקציה או הקוד שכתבה המתכנתת יגיע לסביבת הפרודקשן ורק אז נחפש בעיות ואנומליות חשודות. אנחנו מעבירים את כל תהליך האבטחה בענן אל המקום שבו התחילה האינטרקאציה - כשהמפתחת התחילה לכתוב קוד. אני לא רוצה שארגונים ישתמשו במערכות זיהוי בפרודקשן כמרכיב מרכזי באסטרטגיית האבטחה שלהם - זה צריך להיות קו ההגנה האחרון", אומרת שמבן.

החברה הוקמה באפריל האחרון, בעיצומו של משבר הקורונה, והיא מעסיקה כיום 8 עובדים. להקמת החברה קדם תהליך למציאת בעיה שהמענה עליה לא מספק. "ידענו שאנחנו רוצים להישאר בעולם הענן ולפתור בעיה אמיתית. החלטנו ללכת לדבר עם המשתמשים כדי לא לפתח משהו שלאחר מכן לא יקנו. נפגשנו עם מפתחים, אנשי אבטחה, אנשי DevOps ו-Ciso's (אחראי אבטחת מידע). שמענו על כל מיני בעיות וניסינו למצוא את המכנה המשותף. הבנו שהבעיה נמצאת בכך שעוברים להשתמש בענן, בטכנולוגיות חדשות, אך ממשיכים להשתמש במתודולוגיות עבודה ישנות.

גייסתם כסף בתחילת המשבר, ועוד רק דרך זום.
"כן, קורונה בהחלט לא הייתה אחד התרחישים השליליים עליהם חשבנו. התחלנו לדבר עם משקיעים ואמרו לנו כל דבר: היו כאלו שאהבו את הצוות והרעיון, ואחרים אמרו שלא כדאי לגייס עכשיו כסף. הקשבנו לעצות והחלטנו ללכת עם תחושת הבטן שלנו. בסוף יכלנו לבחור עם איזה משקיעים להתקדם. לגבי סבב הגיוס, זה נכון שזה סבב סיד קטן יחסית, אבל חשבנו שזה הסכום הסביר לגייס בתקופה כזו שמלאה באי ודאות, אבל כן לגייס ממשקיעים שיש להם כיס עמוק ושיוכלו לתת עוד כסף כשנצטרך. יש חברות שקיימות יותר זמן וגייסו יותר כסף, ועדיין לא הגיעו להישגים המקצועיים שאנחנו הגענו אליהם".