Wichtige Erkenntnisse

Die Kategorie: Network Edge Security Management (NESM) ist eine neue Kategorie der Cybersicherheit. Huskeys nimmt hier eine Vorreiterrolle ein, weil das Unternehmen über fragmentierte CDNs, WAFs und Multi-Cloud-Umgebungen hinweg eine einheitliche Informationsebene implementiert.

Die Herausforderung: Nicht-menschlicher Web-Traffic macht einen immer größeren Anteil am gesamten Web-Traffic aus, angetrieben durch autonome KI-Agenten, die eine Echtzeit-Validierung ohne Unterbrechungen erfordern.

Die Okta-Synergie: Die Zusammenführung der Identity-Informationen von Okta mit den Edge-Kontrollen von Huskeys hilft Unternehmen, den Datenverkehr legitimer KI-Agenten von Cyberbedrohungen zu unterscheiden, virtuelles Patching innerhalb von Minuten anzuwenden und die Sicherheit zu optimieren, ohne dass die bestehende Infrastruktur ersetzt werden muss.

Jeden Monat stellen wir Ihnen Gründer:innen der Firmen im Portfolio von Okta Ventures vor. Sie erfahren mehr über die führenden Köpfe und die Zusammenarbeit ihrer Firmen mit Okta. In diesem Monat sprechen wir mit Itai Gafni von Huskeys.

Was ist Netzwerk-Edge-Sicherheitsmanagement und was ist die Mission von Huskeys?

Huskeys entwickelt Network Edge Security Management (NESM), eine neue Sicherheitskategorie für den modernen Netzwerk-Edge.

Heute ist jedes digitale Unternehmen auf den Netzwerk-Edge angewiesen, an dem Kund:innen, Anwendungen, Umsätze und Bedrohungen aufeinander treffen. Dieser Edge kämpft jedoch mit einer zunehmenden Fragmentierung, weil es immer mehr Content Delivery Networks (CDNs), Web Application Firewalls (WAFs), Cloud-Anbieter sowie weitere Sicherheits- und Netzwerktechnologien gibt, die nie für eine Zusammenarbeit konzipiert wurden. Die KI bewirkt eine weitere große Veränderung, weil autonome Agenten einen immer größeren Teil des legitimen Web-Traffics ausmachen. Gleichzeitig setzen Angreifer:innen eben jene KI ein, um Schwachstellen immer schneller auszunutzen.

Unsere Mission ist es, Unternehmen eine intelligente Verwaltungsebene für diese Umgebung bereitzustellen. Huskeys verbindet und orchestriert die bereits vorhandene Sicherheitsinfrastruktur von Unternehmen und bietet kontinuierliche Transparenz, Erkenntnisse und Kontrolle, damit diese nachvollziehen können, was an ihrem Netzwerk-Edge geschieht, und die Sicherheit in Echtzeit anpassen können.

Letztendlich möchten wir, dass der Netzwerk-Edge für und nicht gegen das Unternehmen arbeitet – und es Unternehmen ermöglicht, die Sicherheit zu verbessern und gleichzeitig legitimen Datenverkehr, Business Continuity und den Umsatz zu schützen.

Was haben Sie vor Huskeys gemacht – und was hat Sie an diesen Punkt geführt?

Mein beruflicher Hintergrund lag schon immer an der Schnittstelle von Cybersicherheit, Daten und KI. Ich habe im Cyberbereich der Unit 8200 angefangen. Dort konnte ich mir solide technische Kenntnisse aneignen und mich schon früh mit den Herausforderungen beim Schutz komplexer Umgebungen vertraut machen. Später wurde ich KI-Lead in meiner Abteilung. Dort haben wir untersucht, wie wir mithilfe von KI Cyber-Abläufe verbessern und die Effektivität von Security-Teams steigern können.

Danach habe ich ein Unternehmen im Bereich Monitoring und Observability mitgegründet. Dort haben wir uns damit befasst, große Mengen von Signalen und operativen Daten in aussagekräftige, verwertbare Erkenntnisse für das Unternehmen zu verwandeln. Diese Erfahrung hat maßgeblich beeinflusst, wie ich heute über Sicherheit denke: Eine begrenzte Anzahl von Daten muss nicht zwingend ein Problem darstellen – es kommt darauf an, die verfügbaren Daten intelligent zusammenarbeiten zu lassen.

Später, als ich eng mit Unternehmen zusammenarbeitete, die große Web-Anwendungen betreiben, beobachtete ich, wie sich dasselbe Problem am Netzwerk-Edge abspielte. Unternehmen hatten stark in CDNs, WAFs, Cloud-Sicherheit und andere Technologien investiert, aber die Komplexität ihrer Verwaltung führte oft zu Reibungen im Geschäftsbetrieb. Wenn Sicherheitskontrollen zu viele False Positives generieren oder zu schwierig zu bedienen sind, verlieren Teams das Vertrauen in sie und nutzen in einigen Fällen einfach nicht mehr ihren vollen Funktionsumfang.

Gleichzeitig begann KI, beide Seiten der Gleichung grundlegend zu verändern. Angreifer:innen konnten Schwachstellen schneller entdecken und ausnutzen, während KI-Agenten als eine völlig neue Klasse von legitimem Web-Traffic aufkamen.

Es wurde klar, dass die Verbesserung einzelner Sicherheitsprodukte nicht ausreichte. Die Branche benötigte eine intelligente Verwaltungsebene am Netzwerk-Edge, die es dem bestehenden Ökosystem ermöglicht, zusammenzuarbeiten und sich kontinuierlich an das Unternehmen und die Bedrohungslandschaft anzupassen.

Diese Erkenntnis wurde zur Grundlage für Huskeys.

Welche Lösung bietet Huskeys und welche Herausforderung bewältigt sie? 

Huskeys entwickelt eine Network Edge Security Management-Plattform (Sicherheitsmanagement-Plattform für den Netzwerk-Edge), die über der bestehenden Edge-Infrastruktur eines Unternehmens angesiedelt ist und eine fragmentierte Sammlung von Datenverkehrskontrollen in ein einheitliches adaptives System verwandelt.

Die meisten Unternehmen nutzten heute verschiedene CDNs, WAFs, Cloud-Anbieter und Netzwerk-Edge-Technologien. Jedes Unternehmen hat eigene Daten, Richtlinien und Kontrollen, sodass Security-Teams grundlegende, aber entscheidende Fragen nur schwer beantworten können: Haben wir effektive Schutzmaßnahmen? Haben wir konsistente Richtlinien? Wo sind wir angreifbar? Und können wir schnell reagieren, ohne den legitimen Datenverkehr zu beeinträchtigen?

Huskeys implementiert mit seinem einheitlichen Datenmodell (UDM) eine gemeinsame Informations- und Kontrollebene für die verschiedenen Umgebungen: 

  • Kontinuierliche Transparenz: Normalisiert Informationen anbieterübergreifend, sodass Security-Teams kontinuierlich die Lage bewerten, Richtlinien erstellen und anpassen sowie ihre Durchsetzung orchestrieren können.

  • Virtuelles Echtzeit-Patching: Reduziert Edge-Schwachstellen und ermöglicht die Entwicklung von dauerhaften Fixes.

  • Kontrollen für agentenbasierten Datenverkehr: Unterscheidet legitime Interaktionen autonomer KI-Agenten von schädlichen Aktivitäten und wendet die entsprechenden Kontrollen an, ohne Geschäftsabläufe unnötig zu blockieren – eine der größten neuen Herausforderungen am Edge.

Das Ziel ist einfach: Die Infrastruktur, die Unternehmen bereits besitzen, soll intelligent zusammenarbeiten, damit sie schneller reagieren, Risiken und Fehlalarme reduzieren und geschäftskritische Anwendungen schützen können, ohne ihren bestehenden Stack komplett austauschen zu müssen.

Warum wollte Huskeys mit Okta zusammenarbeiten?

Wir haben Okta als Unternehmen schon immer bewundert, weil es eine kritische Sicherheitsebene neu definiert und eine kategoriendefinierende Plattform implementiert. Diese Journey deckt sich stark mit unseren Aktivitäten bei Huskeys im Bereich Network Edge Security Management.

Zwischen Identity-Management-Systemen und dem Netzwerk-Edge findet eine wichtige technologische Konvergenz statt. Da KI-Agenten zu legitimen Akteuren im Internet werden, lautet die Frage nicht mehr nur: „Ist dieser Datenverkehr schädlich?“ Stattdessen geht es zunehmend um die Frage: „Wer – oder was – steckt hinter dieser Interaktion, was darf dieser Akteur tun und wie sollte das Netzwerk reagieren?“ 

Dies schafft eine natürliche Verbindung zwischen Identity Intelligence und Network Intelligence und bildet die ultimative Vertrauensebene für den Netzwerkverkehr. Die Zusammenarbeit mit Okta bietet uns die Möglichkeit, diesen Schnittpunkt zu erkunden und auf eine Zukunft hinzuarbeiten, in der Unternehmen sowohl menschliche als auch autonome Identitäten besser verstehen, verwalten und absichern können, während diese mit Anwendungen im gesamten Internet interagieren.

Über die Technologie hinaus bringt Okta Ventures tiefgreifende Expertise im Bereich Unternehmenssicherheit und ein Ökosystem mit, das uns beim Aufbau einer neuen Kategorie und der weltweiten Skalierung helfen kann.

Wie arbeiten Huskeys und Okta zusammen? Welche Art der Unterstützung wünschen Sie sich von einem Partnerunternehmen?

Unsere Beziehung zu Okta geht über Investitionen hinaus. Wir sehen eine strategische Chance, Informationen der Identity- und Netzwerkebenen zusammenzuführen, insbesondere da KI-Agenten einen immer größeren Teil der Internet-Aktivitäten ausmachen.

Da autonome Agenten im Namen von Benutzer:innen und Unternehmen mit Anwendungen interagieren, müssen Unternehmen nicht nur den Datenverkehr selbst, sondern auch die Identitäten und den Kontext dahinter verstehen. Wenn wir diese Signale zusammenführen, können unsere Kund:innen das Verhalten der Agenten viel besser verstehen und am Edge intelligentere Sicherheitskontrollen anwenden.

Huskeys und Okta: Eine umfassende Vertrauensarchitektur für KI-gesteuerten Datenverkehr

Sicherheitsvektor

Traditioneller Fokus

Zeitalter von KI und NESM

Primärer Akteur

Menschliche Benutzer:innen mit Webbrowsern

Menschliche Benutzer:innen, autonome KI-Agenten

Verifizierungsgrundlage

Statische IP-Adressen, Benutzeranmeldedaten

Identitätskontext + Absicht + Verhaltensanalyse

Netzwerkantwort

Statische Blockieren/Zulassen-Regeln

Dynamische Richtlinienorchestrierung und virtuelles Patching

Bei einem Partnerunternehmen suchen wir nicht einfach nur Kapital oder Vertrieb, sondern eine gemeinsame Überzeugung davon, wohin sich der Markt entwickelt, und die Möglichkeit, gemeinsam etwas Wertvolles zu schaffen.

Okta kombiniert technische Expertise und Erfahrung im Bereich Unternehmenssicherheit mit der Kundenperspektive und einem starken Ökosystem. Diese Eigenschaften sind für Huskeys besonders wertvoll, weil wir Network Edge Security Management (NESM) als Kategorie implementieren und auf dem gesamten Unternehmensmarkt expandieren.

Welche zentralen Trends prägen die Sicherheit am Netzwerk-Edge?

Wir glauben, dass KI eine der größten Transformationen in der Netzwerksicherheit seit Jahrzehnten vorantreibt. Ebenso wie die Branche ihren Ansatz für die Identitäts- und Endpoint-Sicherheit weiterentwickelt hat, muss sich nun auch das Netzwerk – eine weitere grundlegende Sicherheitsmaßnahme – für das Zeitalter von weiterentwickeln.

Die Zunahme bei agentenbasiertem Datenverkehr

Die erste große Veränderung ist der Datenverkehr durch KI-Agenten. Nicht mehr nur Menschen interagieren mit Anwendungen, sondern zunehmend auch autonome KI-Agenten, die im Namen von Personen und Unternehmen handeln. Damit verändert sich das Sicherheitsmodell grundlegend. Unternehmen werden diese Agenten identifizieren, ihre Identitäten, Absichten und Verhaltensweisen verstehen, bestimmen, was sie tun dürfen, und legitime autonome Aktivitäten von schädlichem Datenverkehr unterscheiden müssen.

KI-beschleunigte Ausnutzung von Schwachstellen

Gleichzeitig verändert KI die Seite der Angreifer:innen. Schwachstellen können nun schneller entdeckt und ausgenutzt werden, wodurch sich das Zeitfenster, in dem Unternehmen reagieren können, erheblich verkürzt. Es reicht nicht mehr aus, auf eine dauerhafte Lösung zu warten. Die Sicherheit muss viel adaptiver werden und näher an der Echtzeit agieren. Dabei muss das Netzwerk als eine der ersten Verteidigungslinien genutzt werden, damit die Gefährdung schnell gemindert werden und ein Sicherheitsnetz bereitgestellt werden kann, während die dauerhafte Behebung implementiert wird.

Wechsel von Einzellösungen zu Management-Ebenen

Schließlich wird das Netzwerk selbst immer verteilter und komplexer werden. Bei jeder neuen Herausforderung eine weitere Einzellösung hinzuzufügen, hat nichts mit Nachhaltigkeit zu tun. Unternehmen werden zunehmend auf eine intelligente Managementebene angewiesen sein, die anbieterübergreifend funktioniert und dafür sorgt, dass die vorhandene Infrastruktur als einheitliches, koordiniertes System agiert.

Wir sehen, dass diese Entwicklung beim Produktionsnetzwerk und dem ein- und ausgehenden internetseitigen Datenverkehr beginnt, wo Kund:innen, KI-Agenten, Anwendungen und Bedrohungen aufeinandertreffen. Wir sind davon überzeugt, dass sich im Laufe der Zeit derselbe Bedarf an Intelligenz, Orchestrierung und adaptiver Kontrolle tiefer in das Unternehmensnetzwerk und den netzwerkinternen Datenverkehr erstrecken wird.

Aus diesen Veränderungen ergibt sich ein Bedarf für Network Edge Security Management (NESM): eine intelligente Ebene, die zu jedem Zeitpunkt weiß, was im gesamten Netzwerk vor sich geht, die den Identitäts-, Datenverkehrs- und Sicherheitskontext miteinander verknüpft und den Schutz dynamisch anpasst, wenn sich Anwendungen, Benutzer:innen, Agenten, Infrastruktur und Bedrohungen weiterentwickeln.

 

Sind Sie daran interessiert, Teil von Okta Ventures zu werden? Hier finden Sie unsere FAQ. Gern können Sie sich auch direkt an unser Team wenden und Ihr Unternehmen von uns prüfen lassen.

Setzen Sie Ihre Identity Journey fort