Internet

Citi's VC-Arm investiert in API-Sicherheits-Startup Traceable

Im Jahr 2019 gründete Jyoti Bansal zusammen mit Sanjay Nagaraj das in San Francisco ansässige Sicherheitsunternehmen Traceable. Mit Traceable suchte Bansal - der zuvor die App-Performance-Management-Startup AppDynamics mitbegründete, das 2017 von Cisco übernommen wurde - eine Plattform aufzubauen, um die APIs der Kunden vor Cyberangriffen zu schützen.

Angriffe auf APIs - die Protokollsets, die festlegen, wie Plattformen, Apps und Dienste kommunizieren - nehmen zu. API-Angriffe betrafen in der ersten Januarwoche 2024 fast ein Viertel der Organisationen pro Woche, ein Anstieg von 20% gegenüber dem gleichen Zeitraum vor einem Jahr, so das Cybersicherheitsunternehmen Check Point.

API-Angriffe nehmen viele Formen an, darunter der Versuch, eine API durch Überlastung mit Datenverkehr unzugänglich zu machen, die Umgehung von Authentifizierungsmethoden und die Offenlegung sensitiver Daten, die über APIs eines Anbieters übertragen werden.

"Es mangelt an Anerkennung der Bedeutung der API-Sicherheit", sagte Bansal im Gespräch mit TechCrunch, "genauso wie an Unkenntnis des stetig wachsenden Angriffsflächen für APIs und an einer Abneigung, API-Sicherheit aufgrund von verankerten Investitionen in Sicherheitslösungen, die das API-Sicherheitsproblem nicht direkt angehen, anzunehmen."

Zu Bansals Aussage greifen immer mehr Unternehmen auf APIs zurück, teilweise aufgrund des Booms beim generativen KI, setzen sich dabei jedoch unwissentlich Angriffen aus. Laut einer kürzlich durchgeführten Studie stieg die Anzahl der von Unternehmen genutzten APIs zwischen Juli 2022 und Juli 2023 um über 200%. Gartner hingegen prognostiziert, dass bis 2026 mehr als 80% der Unternehmen generative KI-APIs genutzt oder generative KI-fähige Apps eingeführt haben werden.

Traceable versucht, diese APIs zu schützen, indem es KI einsetzt, um Nutzungsdaten zu analysieren, das normale Verhalten von APIs zu lernen und Aktivitäten zu erkennen, die von der Baseline abweichen. Die Software von Traceable, die lokal oder in einer vollständig verwalteten Cloud läuft, kann neue und existierende APIs, einschließlich nicht dokumentierter und "verwaister" (d. h. veralteter) APIs in Echtzeit entdecken und katalogisieren, so Bansal.

Bildnachweis: Traceable

"Um moderne Bedrohungsszenarien zu erkennen, hat sich Traceable durch Feinabstimmung von Open-Source-Modellen mit labelbezogenen Angriffsdaten interne Modelle angeeignet", erklärte Bansal. "Unsere Plattform bietet Tools für API-Entdeckung, -Testing, -Schutz und Bedrohungssuche für IT-Teams."

Der Markt für API-Sicherheitslösungen wird schnell überfüllt, wobei Anbieter wie Noname Security, 42Crunch, Vorlon, Salt Security, Cequence, Ghost Security, Pynt, Akamai, Escape und F5 um Kunden konkurrieren. Laut Research and Markets könnte das Segment von 2023 bis 2030 mit einer durchschnittlichen jährlichen Wachstumsrate von 31,5% wachsen, gestützt auf die zunehmenden Bedrohungen im Bereich Cybersicherheit und die Nachfrage nach sichereren APIs.

Aber Bansal behauptet, dass Traceable sich behauptet, indem es monatlich rund 500 Milliarden API-Aufrufe von ~50 Kunden analysiert und einen Umsatzzuwachs von diesem Jahr verdoppelt. Die meisten Kunden von Traceable sind Unternehmen, aber Bansal sagt, dass das Unternehmen Tests mit Regierungen durchführt.

"Traceable baut ein langfristig tragfähiges Unternehmen auf, was finanziell bedeutet, dass wir ein sehr gesundes Margenprofil haben, das sich mit wachsendem Umsatz weiter verbessert", sagte er. "Wir sind heute aus eigenem Wunsch nicht profitabel, da wir verantwortungsbewusst in das Geschäft investieren... Unser Fokus liegt auf strategischen Investitionen zur Maximierung des Ertrags, nicht einfach nur auf Ausgaben."

Zu diesem Zweck gab Traceable heute bekannt, dass es 30 Millionen US-Dollar in einer strategischen Investition von einer Gruppe von Investoren eingesammelt hat, zu denen Citi Ventures (der Corporate Venture-Arm von Citigroup), IVP, Geodesic Capital, Sorenson Capital und Unusual Ventures gehören. Traceable wird nun mit einem Post-Money-Wert von 500 Millionen US-Dollar bewertet und hat insgesamt 110 Millionen US-Dollar aufgebracht. Das neue Kapital soll für die Produktentwicklung, den Ausbau der Plattform und der Kundenengineering-Teams von Traceable sowie den Aufbau des Partnerschaftsprogramms des Unternehmens eingesetzt werden, so Bansal.

Derzeit hat Traceable ungefähr 180 Mitarbeiter. Bansal erwartet, dass die Mitarbeiterzahl bis Ende 2024 auf 230 steigt, da der Großteil der neuen Investition in Neueinstellungen fließt.

"Traceable hat nicht aktiv nach Investitionen gesucht, da wir vor dieser Investition bereits über eine beträchtliche Bargeldreserve verfügten", sagte Bansal und fügte hinzu, dass Traceable zusätzlich zu den neuen Mitteln eine "beträchtliche" Kreditlinie erhalten habe. "Aber wir erhielten eine signifikante Nachfrage von Investoren. Mit der strategischen Ausrichtung von Citi Ventures und den attraktiven Investitionsbedingungen haben wir uns entschieden, eine kleinere Investition zu tätigen, um unsere Produkt- und Vertriebsinitiativen zu beschleunigen, bevor wir über eine umfangreichere Kapitalbeschaffung nachdenken."

Related Articles

Back to top button Back to top button