גלובס - עיתון העסקים של ישראלאתר נגיש

מריוס נכט וחיים סדגר השתתפו בגיוס ההון של סאלט סקיוריטי

הסטארט-אפ סולט סקיוריטי, שמפתח פתרון אבטחה המיועד להגנה על API, גייס 10 מיליון דולר ● הסכום שגויס ישמש להרחבת מצבת כוח-האדם ל-25 עובדים

רועי אליהו, מנכ"ל סאלט סקיוריטי / צילום: סלי בן אריה
רועי אליהו, מנכ"ל סאלט סקיוריטי / צילום: סלי בן אריה

הסטארט-אפ הישראלי-אמריקאי, Salt Security (סולט סקיוריטי), הודיע היום (ג') על גיוס הון של 10 מיליון דולר בסיבוב סיד, שנסגר בחודש ספטמבר. את הסבב הובילה קרן ההון סיכון S Capital של איה פטרבורג וחיים סדגר, המורכבת מיוצאי סקויה ישראל, וסדגר יצטרף כדירקטור לבורד של החברה. בנוסף, השתתפו בסבב גם מריוס נכט ממייסדי חברת אבטחת המידע צ'ק פוינט, וקווין מהאפי, ממייסדי Lookout Security ושותף בתוכנית ההאצה Y Combinator, אשר לקחה בעצמה חלק בסבב הגיוס, בנוסף להשקעה ראשונית שנתנה לחברה כחלק מהשתתפותה בתוכנית ההאצה.

סולט סקיוריטי מפתחת פתרון אבטחה המיועד להגנה על APIים (ממשקי תכנות יישומים) - ערכות של קוד מוכן מראש שמפתחים יכולים ליישם למגוון שימושים, בלי להידרש לכתוב אותו במיוחד בכל פעם. כיום, כל יישומי ההאינטרנט במובייל ובווב, עושים שימוש נרחב בממשקי API כדי לתקשר עם משתמשיהם.

החברה הוקמה ב-2016, על ידי רועי אליהו ושותפו האמריקאי מייקל ניקוסיה, אשר בתפקידו הקודם היה VP מכירות גלובאליות באדאלום, והוביל את מכירתה למיקרוסופט תמורת 320 מיליון דולר ב-2015. לחברה מספר לקוחות ראשוניים, בינהם AppsFlyer ,MongoDB ו-Systum. החברה מונה 20 עובדים, מתוכם 12 בישראל. בעת השלמת סבב הגיוס, החברה מנתה 12 עובדים, והסכום שגויס ישמש אותה להמשיך ולהתרחב ל-25 עובדים, אשר מרביתם יהיו בישראל והיתר בפאלו אלטו.

עם עליית השירותים האינטרנטיים ומוצרי ה-SaaS עלה גם השימוש ב-API לצורך התקשורת של השירותים הללו עם המשתמשים. מפתיחת הדלת של רכב אוטו-תל לצורך רישום הנסיעה, דרך קריאת היסטוריית ההודעות בפייסבוק מסנג'ר, ועד סריקת צ'ק באמצעות מצלמת הטלפון באפליקציית הבנק - בשנים האחרונות, ממשקי API אחראים על העברת כמויות הולכות וגדלות של מידע, שהולך ונהיה רגיש יותר. גם בתוך ארגונים שעושים שימוש ב-microservices, חלק נכבד מהתקשורת הפנים ארגונית עוברת דרך API.

בספטמבר 2018 פורסם כי פריצה ל-API פנים ארגוני וגניבת מפתחות דרך שירות ה-'View As…' (פונקציית 'הצג כ' מאפשרת לצפות בפרופיל הפייסבוק שלך דרך עיניהם של חברים) של פייסבוק, הביאה לדליפת פרטיהם של כ-50 מיליון משתמשים. בדצמבר 2018, התפרסם כי פרצה ב-API ששימש מפתחי צד שלישי בפלטפורמה, הובילה לחשיפת תמונות של כמה מיליוני משתמשים נוספים.

אבל פייסבוק היא לא היחידה: ב-2018 פריצות מסוג זה פגו בחברות כמו T-Mobile, Panera Bread, Verizon ושירות הדואר האמריקאי USPS. בדצמבר 2018 התגלתה גם פרצה ל-API של Google+, הרשת החברתית של גוגל, שחשפה מידע פרטי של כ-50 מיליון משתמשים. בפרצה, שהגיעה אחרי שנחשפה חולשה מסוג זה בשירות כבר בחודש אוקטובר, הובילה לכך שהשירות יסגר כבר באפריל הקרוב, כאשר התכנון המקורי של גוגל היה לסגור את השירות רק באוגוסט.

"כל API הוא יחודי, ונבנה כדי לענות על צרכי החדשנות של ארגונים, אבל מי שמפתח אותם הם המפתחים ולא אנשי האבטחה, וזה יכול להשאיר אותם פגיעים לפריצות", אומר רועי אליהו, מנכ"ל סולט סקיוריטי בשיחה עם "גלובס". "הפתרונות שקיימים היום לא פותחו עבור ממשקי API, אלא עבור אפליקציות מסורתיות. הם פותחו כדי להגן מפני תקיפות ידועות ומוכרות, אבל הפרצות שיש כיום הן ממש לא כאלה".

מפני איזה פריצות אתם יודעים להגן?

"פרצות שמנצלות את הלוגיקה הפנימית הייחודית של כל API, הן אינן פרצות ידועות אלא פרצות לוגיות. אנחנו עושים שימוש בטכנולוגיות בינה מלאכותית שונות, כדי ללמוד את ההתנהגות הלגיטימית של כלAPI , וכך אנחנו יכולים לתפוס תוקפים עוד לפני התקיפה, כשהם עוד בודקים את השטח - תהליך שיכול לקחת להם שעות ואפילו ימים".

איך זה עובד?

"המוצר שלנו בנוי משלושה מודולים מרכזיים: בשלב הראשון אנחנו יודעים לגלות ולזהות את כל ה-APIים הקיימים בארגון, ולמפות אותם, איזה מידע עובר בהם, ואיפה עובר המידע הרגיש. השלב השני לומד התנהגות לגיטימית של כל API, לפי השימוש שנעשה בהם ביום יום. זהן לב הטכנולוגיה של החברה, לדעת לזהות כל API, כשאין סטנדרט, בצורה מדוייקת ובלי התראות שווא. בשלב השלישי, על בסיס התקיפות אנחנו יוצרים גשר בין אנשי האבטחה לאנשי הפיתוח, כדי לתת להם מידע מדוייק ופשוט על מה צריך לתקן ואיך לתקן. אנחנו בעצם לוקחים את הכח של התוקפים והופכים אותו לטובת החברה".

איך החברה התחילה?

"התחלנו ב-2016 ב-Y-Combinator, אבל הדרך שלי התחילה שלושה או ארבעה חודשים לפני כן, כשהגעתי לארצות הברית בלי השקעה, מהכסף האישי שלי, לדבר עם לקוחות ולראות אם הרעיון הזה בכלל מעניין אותם."תוך כדי כל זה, הייתי בכנס של אייקון, ארגון שעוזר לסטארטאפים ישראלים בואלי. בכנס פגשתי את אחד השותפים ב Y-Combinator והוא אמר לי תגישו. הגשנו, וסם אלטמן, הנשיא והמייסד של YC הזמין אותנו לראיון ובואותו יום התקשרו להודיע לנו שהתקבלנו, וסם הפך להיות המנטור שלנו בתכנית".

תעודת זהות: Salt Security

הקמה: 2016
מייסדים: רועי אליהו ומייקל ניקוסיה
עובדים: 20, מתוכם 12 בישראל
משרדים: תל אביב ועמק הסיליקון
גיוסי הון: 10 מיליון דולר בסבב סיד
משקיעים בולטים: S Capital, מריוס נכט, קווין מהאפי ו-Y Combinator.

עוד כתבות

מסילת 431. 6 ק''מ של גשרים / צילום: ענת דניאלי לב

30 ק"מ ב-4 מיליארד שקל: זה יהיה אחד הפרויקטים התקדימיים בישראל

מסילת הרכבת 431, שאמורה לחבר את ערי השפלה ומישור החוף הדרומי עם מודיעין וירושלים, הולכת ונבנית בימים אלה מעל המכוניות הנוסעות בכביש ● האתגרים הטכנולוגיים והמחסור בפועלים מחייבים פתרונות יצירתיים

מתנדבי משלחת של Jewish National Fund USA / צילום: ארגון ג'ואיש נשיונל פאנד ארה''ב

כך הגיעו לישראל משלחות של 3,000 מתנדבים בזמן המלחמה - לא כולם יהודים

ארגון ג'ואיש נשיונל פאנד ארה"ב הוביל 11 משלחות שהתנדבו ביישובים כמו שדרות, ארז, גבולות ואורים ● טלי צור־אבנר, ראש המטה בישראל: "הביקוש גבוה, יש רשימות המתנה" ● ישראל מתגייסת

בועז לוי, מנכ''ל התעשייה האווירית לישראל / צילום: יוסף יהושע

בתעשייה האווירית רוצים לחתוך את הדיבידנד למדינה. הבעיה: הבונוס לעובדים ייתקע

אחרי שיא בהכנסות וזינוק ברווח הנקי, לגלובס נודע שבתעשייה האווירית יבקשו מרשות החברות לנצל את הכסף למחקר ופיתוח ● עד שלא יסוכם הדיבידנד למדינה, גם המענקים לעובדים בהקפאה

אייל בן סימון, מנכ''ל הפניקס / צילום: יחצ ענבל מרמרי

הכללים השתנו, עכשיו דרוש רוכש: האם הפניקס תהפוך לחברה ללא גרעין שליטה

הקרנות סנטרברידג' וגלטין פוינט, בעלות השליטה בהפניקס, סיכמו עם הרגולטור על מתווה למכירת רוב מניותיהן בתוך שנתיים שיהפוך את חברת הביטוח הגדולה בישראל לחברה ללא גרעין שליטה ● המשמעות: כוחם של היו"ר והמנכ"ל יתחזק עוד יותר

מייסדי Deci / צילום: יח''צ

דיווח: אנבידיה בדרך לרכוש חברה ישראלית נוספת

חברת הסטארט-אפ דסי (Deci AI), אחת משלוש החברות הישראליות המפתחות מודלים של שפה, הוקמה לפני ארבע שנים בלבד וגייסה עד כה 55 מיליון דולר ● אמש רכשה אנבידיה את ראן איי.איי (Run:AI) הישראלית, בכ-680 מיליון דולר

נתב''ג. השהייה נוספת של הקווים לתל אביב / צילום: טלי בוגדנובסקי

חברות התעופה שמאריכות את ביטולי הטיסות לישראל

רוב חברות התעופה חזרו לפעול בישראל לאחר שהפסיקו את הטיסות בעקבות המתקפה מאיראן, אך עדיין יש כאלה שמהססות ● שתי חברות תעופה האריכו היום את תוקף השהיית הטיסות לארץ

בארה"ב שואלים: איך "יהודים הם נבלים ומחבלי חמאס הם גיבורים"?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה ● והפעם: איראן חותמת על שמונה הסכמים כלכליים וביטחוניים עם פקיסטן ● התקשורת בלבנון דנה בשאלה איך תיראה המדינה ביום שאחרי הלחימה ● והמחאות נגד ישראל בקמפוסים תופסות את הכותרות בארה"ב ● כותרות העיתונים בעולם

מארק צוקרברג / אילוסטרציה: גלובס

הסיבות לצניחה של מניית מטא למרות תוצאות חזקות, והחשש מאפקט דומינו מגיע עד לגוגל

מטא אכזבה בגדול את המשקיעים עם תחזית פושרת לרבעון הבא, למרות שהכתה את התחזיות בשורת הרווח וההכנסות ● אוראל לוי, מור קרנות נאמנות: "השוק חושש שטרנד ה-AI לא מצליח לייצר הכנסות" ● וגם: למה אחרי פרסום הדוח של מטא צנחה מניית אלפאבית במסחר המאוחר ומי עוד צפוי להיפגע מאפקט הדומינו?

יהודה זיסאפל ז''ל וזהר זיסאפל ז''ל / צילום: כדיה לוי, איל יצהר

"לא היו להם יאכטות ומטוסי פאר": לאן פניה של אימפריית ההייטק שהקימו האחים זיסאפל

האחים יהודה וזהר זיסאפל היו מאבות ההייטק המקומי ● הם הלכו לעולמם בתוך פחות משנה והשאירו מאחור את קבוצת רד בינת, הכוללת עשרות חברות ● גלובס שוחח עם מקורבים, בכירים בתעשייה וקולגות, וצלל להיסטוריה ולעתיד של אחת מאימפריות ההייטק הראשונות בישראל: "הם עבדו עד הימים האחרונים, אך לא מינו דור המשך מקצועי שיכול לקחת את זה הלאה"

צבי לנדו, מנכ''ל סולאראדג' / צילום: איל יצהר

מניית סולאראדג' הידרדרה לשפל של 5 שנים בעקבות תוצאות פושרות של המתחרה

דוחות אנפייז האמריקאית לימדו על התאוששות איטית מהצפוי בשוק הסולארי שבו פועלת החברה מישראל ● מניית סולאראדג' צנחה ב-41% מתחילת השנה

גיל שויד / צילום: כדיה לוי

צ'ק פוינט הציגה דוח חזק; אך התחזית מאכזבת

צ'ק פוינט עקפה את תחזיות האנליסטים בשורת הרווח וההכנסות ● החברה מפספסת את צפי האנליסטים לרבעון השני של השנה והמניה יורדת ● בחברה עדיין מחפשים מנכ"ל חדש שיחליף את גיל שויד

נשיא ארה''ב, ג'ו ביידן / צילום: Associated Press, Jacquelyn Martin

ארה"ב ועוד 17 מדינות בקריאה משותפת: "לשחרר חטופים מיד"

גורם בכיר בממשל ביידן: יש עסקה על השולחן, בקרוב נדע יותר ● בכיר בזרוע המדינית של חמאס ל-AP: נניח את נשקנו אם תקום מדינה פלסטינית בגבולות 67' • צה"ל תקף הלילה מטרות חיזבאללה במרחב מרון א-ראס • דובר צה"ל: סרטון החטוף מהשבי - קריאה דחופה לפעולה • עדכונים שוטפים

בורסת תל אביב / צילום: Shutterstock, MagioreStock

עליות קלות בנעילת הבורסה; נובה טיפסה ב-4%, נייס ב-3%

ההתפתחות הבטחונית בצפון העיבה על הבורסה ● השקל נסחר בתנודתיות מול הדולר ● אלארום זינקה ב-20% ● מאסיבית, יצרנית מדפסות התלת מימד צנחה ב-13% ● דלק חתמה על העסקה לכניסתה של ענקית האנרגיה ENI לאיתקה ● בנק אוף אמריקה ממליץ על שתיים מ"שבע המופלאות"

מנכ''ל מקורות עמית לנג ומנכ''ל איגודן דודו מחלב / צילום: מקורות

מקורות ואיגודן יקימו מרכז מחקר וחדשנות לאומי לתחומי המים

המרכז יוקם בחממה הטכנולוגית של איגודן שתוקם באזור ראשון לציון על פני שטח של כ-2 דונם ותכלול מעבדות, חדרי הדרכה וחממת מחקר לחוקרים מהאקדמיה ומהשוק הפרטי

אסדת הקידוח איתקה. בעיגול: יצחק תשובה / צילום: אתר החברה, שלומי יוסף

האם העסקה הזו תשנה את מומנטום המניה של יצחק תשובה?

החברה הבת של קבוצת דלק סיכמה על רכישת פעילות נפט וגז בים הצפוני, לפי שווי של קרוב למיליארד דולר, בדרך של מיזוג ● איתקה צופה כי בעקבות הרכישה תחלק דיבידנדים שמנים לבעלי המניות שלה בשנתיים הקרובות ● אז למה מניית החברה נופלת בבורסת לונדון?

וול סטריט / צילום: Unsplash, Roberto Júnior

מסחר מסביב לשעון? בוול סטריט שוקלים שינוי קיצוני

בורסת ניו יורק שלחה סקר לסוחרים בנושא מפתיע במיוחד ● על פי דיווח בפייננשל טיימס, הבורסה בדקה מה דעתם על מסחר מסביב לשעון - 24/7, או 24 שעות בשבוע המסחר ● ומי מציע את זה כבר היום?

רצפת המסחר בבורסת וול סטריט / צילום: ap, Richard Drew

הבורסה האמריקאית בדרך למטה? זה מה שחושבים בבנקים הגדולים

הימים האחרונים בבורסה האמריקאית אופיינו בתנודתיות גבוהה - ירידות חדות שהתחלפו בעליות מרשימות ● בסיטיבנק, ג'יי. פי מורגן וגולדמן זאקס מספקים תחזיות סותרות לגבי ההמשך ● וגם: הסיבות לרכבת ההרים והכיוון של הבורסה בתל אביב

שכונת אשכול ברובע שדה דב / הדמיה: משרד האדריכלים תכנון נוף

בשווי מעל 100 מיליון שקל: עיריית תל אביב מוכרת מגרש ענק בשדה דב

עיריית תל אביב מוכרת מגרש בן כ-4 דונמים בשכונת אשכול בצפון העיר, ששוויו הוערך בכ־115 מיליון שקל ב־2021 ● רמ"י ומשרד השיכון פרסמו מכרזים להקמת מעל 8,000 יח"ד ברחבי הארץ ● והוועדה הארצית לתכנון ולבנייה אישרה תוכנית ראשונה לפינוי-בינוי בעתלית ● חדשות הנדל"ן

אוהלי המחאה הפרו־פלסטינית באוניברסיטת קולומביה / צילום: Reuters, Caitlin Ochs

הקמפוסים בארה"ב רותחים, ובישראל חוששים מגל חרמות

ההפגנות האנטישמיות והאנטי־ציוניות ברחבי הקמפוסים בארה"ב, ובראשן בקולומביה, הגיעו לשיא עם סגירת שערי האוניברסיטה שבלב מנהטן, וכבר עכשיו הן זולגות מעבר למדשאות והופכות לגל חרמות לא מוצהר על חוקרים ישראלים ● "הממשלה צריכה להתעורר לפני שייווצר פה נזק בלתי הפיך", אומרת פרופ' מלאת שמיר, סגנית נשיא אוניברסיטת ת"א לבינלאומיות

מפגינים בארה''ב בעקבות החקיקה נגד טיקטוק / צילום: Reuters, Lenin Nolly

ארה"ב נוקטת צעד דרמטי נגד טיקטוק. אלו המשמעויות

ארה"ב מציבה אולטימטום לאפליקציה החברתית הסינית: להימכר לקונים שיזכו לאישורה - או להפסיק לפעול במדינה ● האם מדינות נוספות יצטרפו לארה"ב, וכיצד תושפע הפעילות בישראל?