Okta签下了一份最终协议,要把Permiso Security收入囊中。这家初创公司做的事有点特别——专门盯着那些在云账号、SaaS应用里滥用身份的攻击者,最近还把触角伸到了人工智能代理的安全领域。
交易的价钱官方没有公布。不过TechCrunch从知情人士那里打听到,这笔买卖接近2亿美元,而且几乎全是现金。Okta的发言人对此也没有否认。按计划,收购会在十月底之前完成,落袋于Okta的第三财季。五月底发布的业绩指引,目前不会有变动。
![]()
Permiso的故事从2020年开始,公司开在加州帕洛阿尔托。两位创始人Jason Martin和Paul Nguyen都是从FireEye出来的,两年之后,公司才正式对外开卖产品。他们的东西,本质上是盯着身份在干活时的行为看。从身份提供商、云账号,到SaaS应用和基础设施即代码工具,这些地方的活动数据都被吃进来。然后只要某个账号、密钥或者代理做的事情跑出了它平时干活的常规模式,就会被标记出来。Okta的说法是,这套检测的广度覆盖了超过70个身份合作伙伴那里的2500多个研究驱动的信号。
不过,Permiso早期的名声,更多是靠它的研究部门P0 Labs,还有那一堆免费工具挣来的。最先出来的是CloudGrappler,2024年发布,专门在AWS和Azure的账号里搜寻已知威胁行为者的活动。到了那年十一月,又连发了三款工具,一下子让P0 Labs的开源弹药库扩充到了十个。十月的时候,还有个叫P0LR Espresso的工具面世,这东西能把不同云厂商的日志打成统一的格式,分析师们再也不用为每个平台单独改写查询语句了。
去年九月,Permiso一头扎进了自主代理的安全领域,把自己的平台扩展到了他们口中的“AI使用者、AI构建者和AI代理”。今年,这些能力又加码了。新内容包括代理和会话的发现功能,能把运行时的活动关联回具体身份的归属技术,检测权限过大的代理,还有一套“紧急叫停”开关。最特别的是SandyClaw,一个沙箱环境,能让代理的技能和提示语先在里头引爆测试,看清楚它们到底会怎么动作,再放行进入生产环境。就在五月,Autodesk已经把这套代理工具,部署在了自家产品、员工系统,还有云基础设施上。
Permiso的客户名单里,还有Nutanix、Coupa Software和ACV Auctions这些公司。这家公司此前总共融资2850万美元,其中1850万美元的A轮融资,是在2024年四月完成的,由Altimeter Capital领投,Point72 Ventures跟投。
“我们非常激动地欢迎Permiso加入Okta,一起帮助公司们保卫他们那些由人类、应用、服务账号和AI代理共同工作的‘代理型企业’,”Okta的首席产品官Ely Kahn这么说道,“Permiso会用久经考验的身份威胁检测和响应能力,来扩展Okta的身份安全防护体系。”
这一笔收购,也是Okta在不到一年时间里,在安全领域做出的第二笔生意。上一次是去年八月,拿下了特权访问管理初创公司Axiom Security。这两步棋,补全了Okta想要构建的保护拼图。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.