גלובס - עיתון העסקים של ישראלאתר נגיש

מריוס נכט וחיים סדגר השתתפו בגיוס ההון של סאלט סקיוריטי

הסטארט-אפ סולט סקיוריטי, שמפתח פתרון אבטחה המיועד להגנה על API, גייס 10 מיליון דולר ● הסכום שגויס ישמש להרחבת מצבת כוח-האדם ל-25 עובדים

רועי אליהו, מנכ"ל סאלט סקיוריטי / צילום: סלי בן אריה
רועי אליהו, מנכ"ל סאלט סקיוריטי / צילום: סלי בן אריה

הסטארט-אפ הישראלי-אמריקאי, Salt Security (סולט סקיוריטי), הודיע היום (ג') על גיוס הון של 10 מיליון דולר בסיבוב סיד, שנסגר בחודש ספטמבר. את הסבב הובילה קרן ההון סיכון S Capital של איה פטרבורג וחיים סדגר, המורכבת מיוצאי סקויה ישראל, וסדגר יצטרף כדירקטור לבורד של החברה. בנוסף, השתתפו בסבב גם מריוס נכט ממייסדי חברת אבטחת המידע צ'ק פוינט, וקווין מהאפי, ממייסדי Lookout Security ושותף בתוכנית ההאצה Y Combinator, אשר לקחה בעצמה חלק בסבב הגיוס, בנוסף להשקעה ראשונית שנתנה לחברה כחלק מהשתתפותה בתוכנית ההאצה.

סולט סקיוריטי מפתחת פתרון אבטחה המיועד להגנה על APIים (ממשקי תכנות יישומים) - ערכות של קוד מוכן מראש שמפתחים יכולים ליישם למגוון שימושים, בלי להידרש לכתוב אותו במיוחד בכל פעם. כיום, כל יישומי ההאינטרנט במובייל ובווב, עושים שימוש נרחב בממשקי API כדי לתקשר עם משתמשיהם.

החברה הוקמה ב-2016, על ידי רועי אליהו ושותפו האמריקאי מייקל ניקוסיה, אשר בתפקידו הקודם היה VP מכירות גלובאליות באדאלום, והוביל את מכירתה למיקרוסופט תמורת 320 מיליון דולר ב-2015. לחברה מספר לקוחות ראשוניים, בינהם AppsFlyer ,MongoDB ו-Systum. החברה מונה 20 עובדים, מתוכם 12 בישראל. בעת השלמת סבב הגיוס, החברה מנתה 12 עובדים, והסכום שגויס ישמש אותה להמשיך ולהתרחב ל-25 עובדים, אשר מרביתם יהיו בישראל והיתר בפאלו אלטו.

עם עליית השירותים האינטרנטיים ומוצרי ה-SaaS עלה גם השימוש ב-API לצורך התקשורת של השירותים הללו עם המשתמשים. מפתיחת הדלת של רכב אוטו-תל לצורך רישום הנסיעה, דרך קריאת היסטוריית ההודעות בפייסבוק מסנג'ר, ועד סריקת צ'ק באמצעות מצלמת הטלפון באפליקציית הבנק - בשנים האחרונות, ממשקי API אחראים על העברת כמויות הולכות וגדלות של מידע, שהולך ונהיה רגיש יותר. גם בתוך ארגונים שעושים שימוש ב-microservices, חלק נכבד מהתקשורת הפנים ארגונית עוברת דרך API.

בספטמבר 2018 פורסם כי פריצה ל-API פנים ארגוני וגניבת מפתחות דרך שירות ה-'View As…' (פונקציית 'הצג כ' מאפשרת לצפות בפרופיל הפייסבוק שלך דרך עיניהם של חברים) של פייסבוק, הביאה לדליפת פרטיהם של כ-50 מיליון משתמשים. בדצמבר 2018, התפרסם כי פרצה ב-API ששימש מפתחי צד שלישי בפלטפורמה, הובילה לחשיפת תמונות של כמה מיליוני משתמשים נוספים.

אבל פייסבוק היא לא היחידה: ב-2018 פריצות מסוג זה פגו בחברות כמו T-Mobile, Panera Bread, Verizon ושירות הדואר האמריקאי USPS. בדצמבר 2018 התגלתה גם פרצה ל-API של Google+, הרשת החברתית של גוגל, שחשפה מידע פרטי של כ-50 מיליון משתמשים. בפרצה, שהגיעה אחרי שנחשפה חולשה מסוג זה בשירות כבר בחודש אוקטובר, הובילה לכך שהשירות יסגר כבר באפריל הקרוב, כאשר התכנון המקורי של גוגל היה לסגור את השירות רק באוגוסט.

"כל API הוא יחודי, ונבנה כדי לענות על צרכי החדשנות של ארגונים, אבל מי שמפתח אותם הם המפתחים ולא אנשי האבטחה, וזה יכול להשאיר אותם פגיעים לפריצות", אומר רועי אליהו, מנכ"ל סולט סקיוריטי בשיחה עם "גלובס". "הפתרונות שקיימים היום לא פותחו עבור ממשקי API, אלא עבור אפליקציות מסורתיות. הם פותחו כדי להגן מפני תקיפות ידועות ומוכרות, אבל הפרצות שיש כיום הן ממש לא כאלה".

מפני איזה פריצות אתם יודעים להגן?

"פרצות שמנצלות את הלוגיקה הפנימית הייחודית של כל API, הן אינן פרצות ידועות אלא פרצות לוגיות. אנחנו עושים שימוש בטכנולוגיות בינה מלאכותית שונות, כדי ללמוד את ההתנהגות הלגיטימית של כלAPI , וכך אנחנו יכולים לתפוס תוקפים עוד לפני התקיפה, כשהם עוד בודקים את השטח - תהליך שיכול לקחת להם שעות ואפילו ימים".

איך זה עובד?

"המוצר שלנו בנוי משלושה מודולים מרכזיים: בשלב הראשון אנחנו יודעים לגלות ולזהות את כל ה-APIים הקיימים בארגון, ולמפות אותם, איזה מידע עובר בהם, ואיפה עובר המידע הרגיש. השלב השני לומד התנהגות לגיטימית של כל API, לפי השימוש שנעשה בהם ביום יום. זהן לב הטכנולוגיה של החברה, לדעת לזהות כל API, כשאין סטנדרט, בצורה מדוייקת ובלי התראות שווא. בשלב השלישי, על בסיס התקיפות אנחנו יוצרים גשר בין אנשי האבטחה לאנשי הפיתוח, כדי לתת להם מידע מדוייק ופשוט על מה צריך לתקן ואיך לתקן. אנחנו בעצם לוקחים את הכח של התוקפים והופכים אותו לטובת החברה".

איך החברה התחילה?

"התחלנו ב-2016 ב-Y-Combinator, אבל הדרך שלי התחילה שלושה או ארבעה חודשים לפני כן, כשהגעתי לארצות הברית בלי השקעה, מהכסף האישי שלי, לדבר עם לקוחות ולראות אם הרעיון הזה בכלל מעניין אותם."תוך כדי כל זה, הייתי בכנס של אייקון, ארגון שעוזר לסטארטאפים ישראלים בואלי. בכנס פגשתי את אחד השותפים ב Y-Combinator והוא אמר לי תגישו. הגשנו, וסם אלטמן, הנשיא והמייסד של YC הזמין אותנו לראיון ובואותו יום התקשרו להודיע לנו שהתקבלנו, וסם הפך להיות המנטור שלנו בתכנית".

תעודת זהות: Salt Security

הקמה: 2016
מייסדים: רועי אליהו ומייקל ניקוסיה
עובדים: 20, מתוכם 12 בישראל
משרדים: תל אביב ועמק הסיליקון
גיוסי הון: 10 מיליון דולר בסבב סיד
משקיעים בולטים: S Capital, מריוס נכט, קווין מהאפי ו-Y Combinator.

עוד כתבות

שר הכלכלה ניר ברקת / צילום: נועם מושקוביץ', דוברות הכנסת

ברקת לממונה על התחרות: "לבדוק חשד לתיאום עמדות בין רשתות השיווק"

שר הכלכלה, ניר ברקת, פנה לממונה על התחרות בבקשה לבדוק חשד לתיאום עמדות בין רשתות השיווק וזאת בנוגע למכרז "הסל של המדינה" שבו זכתה רשת קרפור ● בפנייתו לממונה כתב ברקת, כי חלק מרשתות השיווק הפעילו "דפוסי תגובה דומים ומתוזמנים" כנגד המהלך

להבות עולות מבניין שנפגע בתקיפה אווירית ישראלית בדרום לבנון בתחילת החודש / צילום: ap, Mohammad Zaatari

הסיבה להתגברות התקיפות בלבנון - היערכות למלחמה עם איראן

צה"ל מגביר את הקצב ומתמקד במשגרים ומחסני אמל"ח למקרה שחיזבאללה יצטרף לאיראן ● בעקבות התקיפות צה"ל שנמשכות, גורמים בלבנון מנהלים מגעים אינטנסיביים עם ארה"ב ודורשים: "לרסן את ישראל" ● משמרות המהפכה פתחו בתרגיל נרחב במצר הורמוז ● כוחות צה"ל זיהו הלילה מספר אזרחים ישראלים שחצו את גדר הגבול לתוך שטח סוריה ● מעטפה חשודה התקבלה במשרד רה"מ נתניהו. מאגף הביטחון והחירום נמסר: "לא נשקפה סכנה למי מהעובדים" ● עדכונים שוטפים

מושגים לאזרחות מיודעת. מיזוג / צילום: Shutterstock

ערוץ רשת 13 ו־i24news יתמזגו? זה מה שהמדינה צריכה לבחון

הבעלים של ערוץ i24news מתקרב לרכישת ערוץ רשת 13, ויש מי שכבר מעלים אפשרות של מיזוג ● מה ההגדרה של מיזוג, באילו תנאים הוא צריך לעמוד, ומי מפקח על זה? • המשרוקית של גלובס מציגה: המוניטור מבאר מושגים

משאבות נפט באזור קלגרי, אלברטה / צילום: Reuters, Todd Korol

בעידוד הבית הלבן: המחוז הקנדי העשיר שדורש להתנתק מהמדינה ולקבל עצמאות

אלברטה, "טקסס של קנדה", מאסה בשלטון הליברלי באוטווה ובמיסוי הכבד, והיא דוהרת למשאל עם על היפרדות ● בעוד שהרוב הקנדי מזועזע מהרעיון להפוך ל"מדינה ה-51 של ארה"ב", הבדלנים במחוז עשיר הנפט רואים בדונלד טראמפ ובמקורביו בני ברית אסטרטגיים

מיכל מור, מנכ''לית ומייסדת סמארט שוטר / צילום: מאיה חבקין

הביטחונית החדשה שמגיעה לבורסה בת"א לפי שווי של 700 מיליון שקל

סמארט שוטר, המייצרת מערכות בקרת אש אלקטרו-אופטיות, תנסה לגייס 200 מיליון שקל במסגרת הנפקה ראשונית ● בין בעלי המניות: חברות הביטוח הפניקס והכשרה והאלוף במיל' ניצן אלון

הכוח שמניע את הדולר / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

המאמר שקובע: הכוח החדש שמניע את הדולר

"מה שבאמת מזיז את הדולר הוא אופרת הסבון הפרועה שהיא הפוליטיקה האמריקאית", כותבים ב"פייננשל טיימס" ● אנליסטים: "אנחנו נכנסים לעידן חדש, הצמיחה בארה"ב תזנק השנה, אבל הדולר ייחלש" ● ההמלצה: לגדר את אמריקה

מדד המחירים לצרכן יורד / אילוסטרציה: Shutterstock

מה יעשה הנגיד: הסעיפים במדד שמסבכים את החלטת הריבית בשבוע הבא

ימים ספורים לפני החלטת הריבית של בנק ישראל, קצב האינפלציה השנתי הגיע ל-1.8%, הרמה הנמוכה ביותר מאז יוני 2021 ● בין הגורמים המשמעותיים ביותר בהחלטת בנק ישראל ניצב השקל, שהתחזק מאוד בחודשים האחרונים ואף שבר שיא של 30 שנה ביחס לדולר

ניצול קשישים / אילוסטרציה: Shutterstock

"זעקת הקשישים נשמעת לרחוק": מאחורי החלטת העליון נגד חברות האשראי

ביהמ"ש העליון קיבל את הערעור ואישר את הבקשה בתביעה הייצוגית נגד ישראכרט, כאל ומקס, בטענה כי לא מנעו את התופעה הידועה כ"עושק הקשישים" ● מה פסק המחוזי, מהן השלכות פסק הדין, וכיצד נפעל מעכשיו במקרה של הונאה? ● גלובס עושה סדר

מניות הבנייה מזנקות / צילום: Shutterstock

המומחים לא מאמינים לנתוני הלמ"ס. אז למה מניות הבנייה זינקו, ומה יקרה למחירים?

בעקבות המדד הנמוך, המשקיעים בת"א מתמחרים הורדת ריבית בשבוע הבא, מה שמשפיע לחיוב על מניות הנדל"ן, שזינקו בחדות בבורסה ● רונן מנחם ממזרחי טפחות: "מדד המחירים לצרכן, שהפתיע למטה, מגביר את הסיכוי להורדת ריבית" ● יובל אייזנברג, מנכ"ל בית ההשקעות אם אס רוק: "נתוני הלמ"ס לעליות מחירים משובשים לחלוטין. להפך - רואים קבלנים קטנים שפושטים רגל"

עו''ד ספי זינגר, יו''ר רשות ניירות ערך / צילום: עופר עמרם

רשות ני"ע מקדמת: מניות ציבוריות יקבלו מסלול ירוק לרישום בחו"ל

בימים אלה, רשות ני"ע בוחנת החלה של המודל הקנדי, שיקל רגולטורית על חברות ציבוריות ישראליות ויאפשר להן קבלה מהירה לוול סטריט ● במקביל, רשות ני"ע סימנה את הקבלנים: בונה מודל דיווח חדש שיאלץ אותם למחוק את המבצעים היצירתיים ממחיר הדירה

הממונה על התחרות, עו''ד מיכל כהן / צילום: כדיה לוי

רשות התחרות בוחנת הטלת סנקציות נוספות על החברה המרכזית למשקאות

לאחר שהודיעה כי תטיל סנקציות בסך 18 מיליון שקל בגין הפרות שקשורות למוצרי טרה, רשות התחרות מדווחת על ראיות חדשות שעשויות לגרור סנקציות נוספות נגד החברה המרכזית למשקאות - הפעם בגין הפרות בתחום המשקאות הקלים

טיל בליסטי באיראן. האם טהרן חותרת להסכם אמיתי? / צילום: Reuters, Morteza Nikoubazl

הבטן הרכה של איראן לקראת סבב נוסף של שיחות עם ארה"ב: מכירת הנפט

טראמפ מעמת את טהרן עם מציאות חדשה לקראת סבב השיחות השני בג'נבה: נכונות של המערב למו"מ לצד לחץ צבאי חסר תקדים ● איראן מגיעה עם אורניום מועשר בהיקף גדול ותשתית חשמל מקרטעת, והשאלה הגדולה היא האם תסכים להעשרה מחוץ למדינה

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

מכירת צים במעל 4 מיליארד דולר - מכה לשורטיסטים ולאנליסטים שלא האמינו בה

פרמיה משמעותית של כמעט 60% על מחיר השוק שישלמו קרן פימי והפג-לויד עבור חברת התובלה הימית, צפויה להסב הפסדים כבדים לשורטיסטים שהימרו נגדה ● אבל גם אנליסטים שמסקרים את צים "פספסו" את האפסייד במכירה: אף אחד מהם לא המליץ לקנות את המניה

קשישים / אילוסטרציה: שלומי יוסף

העליון קבע: יש לברר את התביעה הייצוגית נגד חברות האשראי שלא סיכלו את "עושק הקשישים"

ביהמ"ש העליון קיבל את הערעור בנוגע לתביעה ייצוגית נגד חברות כרטיסי האשראי ישראכרט, כאל, ומקס, והורה על החזרת ההליך למחוזי ● בתביעה נטען כי חברות האשראי לא מנעו ניצול קשישים ע"י חברות שיווק שבנו מנגנון שיטתי ורחב-היקף ופעלו לשכנעם למסור להם את פרטי כרטיסי האשראי שלהם

אמיר ירון, נגיד בנק ישראל / צילום: דני שם טוב, עיבוד: טלי בוגדנובסקי

הנגיד יוריד את הריבית? שני נתונים שהתפרסמו ביממה מסבכים את התשובה

הלמ"ס פרסמה נתונים המציגים תמונה מורכבת: צמיחה של 3.1% וחוסן כלכלי, לצד אינפלציה בשפל של 1.8% ● על רקע התחזקות גם של השקל, נגיד בנק ישראל יצטרך להכריע האם הוא להמשיך להקל על המשק - או שמא הצמיחה האיתנה ושוק העבודה ההדוק מחייבים עדיין ריסון

טילי ספייק מתוצרת רפאל / צילום: דוברות רפאל

התרגיל הספרדי: ביטול רכישת טילי נ"ט של רפאל, וקנייתם מחברה־בת אירופית

רק לפני מספר חודשים ביטלה ספרד עסקת ענק עם רפאל בגין המלחמה בעזה, וכעת היא פונה לחברת יורוספייק - בה לרפאל 20% בעלות ● התירוץ שבו משתמשים לנימוק העסקה המסתמנת: הרכיבים מיוצרים באירופה

מוחמד בן סלמאן, יורש העצר הסעודי, עם נשיא ארה''ב, דונלד טראמפ / צילום: Reuters, Handout

8.8 טריליון דולר בסכנה? פרויקט הדגל של מוחמד בן סלמאן נקלע לקשיי מימון

"חזון 2030", הפרויקט הענק שנועד להציב את ערב הסעודית כמעצמה בינלאומית, מתמודד עם אתגרים כלכליים ● על הפרק: ירידה במחיר הנפט ועיכוב במיזמים קריטיים ● התוצאה: יורש העצר מחפש הון בטורקיה ובסוריה. איך יושפעו תהליכי הנורמליזציה עם ישראל?

טראמפ רוצה דולר חלש, ובנק ישראל לא צפוי להתערב / צילום: Shutterstock

כטריליון שקל עדיין חשופים לנפילת המט"ח. מומחים: הגנה מפני תרחישי קיצון גאו-פוליטיים

ניתוח נתוני בנק ישראל חושף כי למרות מגמת ההיחלשות של הדולר, כטריליון שקל מחסכונות הציבור עדיין חשופים לתנודות מט"ח ● בשוק מסבירים שחשיפה מאוזנת עשויה לשמש "כרית הגנה" מפני תרחישי קיצון גאו־פוליטיים שעלולים להפוך את המגמה בשווקים

צילום: Shutterstock, Pixels Hunter

המניות שמדשדשות בת"א ואלה שצפויות לעלות היום

האינפלציה בישראל הפתיעה לחיוב בינואר, האם ריבית בנק ישראל תרד בשבוע הבא? ● למה המניות הביטחוניות בת"א סופגות לחצים ● בהלת ה-AI בוול סטריט צפויה להתרחב עם פתיחת המסחר השבוע רק ביום שלישי בשל ״יום הנשיא״. וגם: הסקטור בוול סטריט שרושם בחודשים האחרונים את הביצועים החזקים ביותר שלו מזה 25 שנה ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

בורסת פרנקפורט, גרמניה / צילום: Shutterstock

נעילה מעורבת באירופה; בוול סטריט לא התקיים מסחר בשל יום חג

הדאקס ירד בכ-0.4% ● הצמיחה הנמוכה של כלכלת יפן מגבירה את הסבירות שראש ממשלת יפן תקדם את תוכניותיה להמרצת הכלכלה ● הניקיי עלה ב-0.2%, רוב הבורסות באסיה סגורות לרגל חג ראש השנה ● היום לא התקיים מסחר בוול סטריט, לרגל יום הנשיאים