זעפרן
צילום: אריק סולטן

הסטארטאפ הישראלי Zafran עם גיוס של 30 מיליון דולר

רוי שיינמן | (1)

הסטארט-אפ הישראלי Zafran Security (זפרן), שפיתח פלטפורמה המנטרלת את הסיכון לניצול נקודות התורפה שאותרו בארגון, נחשף היום לראשונה ומכריז על גיוס כולל של יותר מ-30 מיליון דולר - מתוכם כ-5 מיליון דולר שגויסו בסבב הסיד. Sequoia Capital הובילה את סבב הגיוס לצד Cyberstarts ובהשתתפות Cerca Partners וקרן PennyJar. 

זפרן הוקמה ב-2022 על ידי סנז ישר (מנכ"לית) בן סרי (CTO) ושניר הבדלה (CPO). סנז, שנולדה בטהרן ועלתה בנעוריה לישראל, שירתה כ-15 שנים ביחידות העילית של חיל המודיעין והשתחררה בדרגת רב-סרן. סנז הובילה קבוצות מחקר וניתוח איומי סייבר ב- FireEye -Mandiant (שנרכשה על ידי גוגל) ולקחה חלק בחקירות גאו-פוליטיות משמעותיות, לרבות חקירת מתקפת הסייבר על בית חולים מרכזי בישראל, שבמסגרתה שיתפה פעולה עם שניר ובן. שניר בוגר מסלול ״תלפיות״ של חיל האוויר ושירת כעשור ביחידת 8200, שם זכה בפרס ביטחון ישראל ובאות הטכנולוגי של הרמטכ"ל והשתחרר בדרגת רב סרן. בן שירת ביחידת 81, זכה בפרס ביטחון ישראל והיה לעובד הראשון ביוניקורן הישראלי Armis, שם שימש כ-VP Research. זפרן מעסיקה כיום כ-40 עובדים בישראל ובארצות הברית ומעניקה שירותים לשורת תאגידים, ביניהם חברות Fortune 25, בתחומי הבריאות, הקמעונאות, ייצור ותעשייה ועוד.

כ-60% מפרצות האבטחת קרו במהלך "חלון ניצול החולשות", פרק הזמן שבין זיהוי החולשות ועד תום הטיפול בהן, על פי Verizon. זאת, מכיוון שתהליך תיקון החולשה מלווה במאמצי פיתוח, מידול ובקרה רבים הדורשים את השבתת המערכת. מדובר בתהליך מורכב המצריך משאבים רבים, כשהזמן הממוצע לטיפול בחולשה נמדד בשבועות ואף בשנים. במקביל, הזמן הממוצע שלוקח לתוקף להשמיש את החולשה ירד באופן משמעותי בעזרת שימוש בטכנולוגיות חדשניות, ביניהן בינה מלאכותית, כשעל פי דו"ח שפורסם על ידי Rapid7, מעל מחצית מהחולשות שנחשפו נוצלו תוך שבעה ימים.

הפלטפורמה של זפרן נותנת מענה לפער האבטחה שנוצר ב-"חלון ניצול החולשות", כשהיא פועלת באופן אוטומטי. זפרן מתחברת לכלל כלי האבטחה הנמצאים בארגון (כלים לסריקת חולשות, כלי אבטחת נקודות קצה, רשת, ענן, יישומים ונתונים) וממפה את כל החולשות שאותרו. לאחר ניתוח מעמיק המבוסס על שיטת הפעולה של התוקף, היא מצביעה על נקודות התורפה בחברה שצפויות להתקף ומנטרלת את הסיכון בהדרגה. הפלטפורמה של זפרן משתמשת בכלי האבטחה הקיימים בארגון ולא מצריכה התקנה של אייג'נטים (סוכני תוכנה) נוספים, כך שהיא משמרת את האבטחה בארגון. זפרן יודעת למפות את קווי ההגנה בארגון, לסנכרן את פלטפורמות האבטחה ומבצעת קונפיגורציה.

לעומת פתרונות patching שדורשים עדכון מחדש של המערכת ועלולים להוביל להשבתות יזומות, זפרן פועלת בסביבת הפרודקשן ואינה משבשת את הרציפות התפקודית של הארגון. הפלטפורמה מכפילת כוח משמעותית לעובדי הארגון ולכלי האבטחה הקיימים בו, כשהטמעתה מייעלת את מוטת השליטה בכוח האבטחה בארגון וכן את החזר על ההשקעה בכלי האבטחה הקיימים.

"תעשיית הסייבר מאופיינת במירוץ תמידי בין תוקפים לצוותי האבטחה, שהוביל להיווצרותו של "חלון ניצול החולשות", בו מתקיימות בפועל מרבית התקיפות", מסרה סנז ישר, מנכ"לית זפרן. "קצב היווצרות החולשות בארגונים מהיר יותר מהיכולת שלהם להתמודד איתן, כשארגונים נאלצים לעתים להיאבק במיליוני חולשות במקביל. זפרן נוקטת בגישה חדשנית שמסירה את האיום ומנטרלת את היכולת של התוקף לנצל את החולשה, באמצעות מיטיגציה וניצול מיטבי של כלי האבטחה הקיימים. הטכנולוגיה הייחודית מייצרת לארגון 'כיפת סייבר' הממקסמת את האבטחה במקביל לייעול כלי האבטחה השונים."

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    אמיר 29/03/2024 18:45
    הגב לתגובה זו
    עלו והצליחו!
יואב שפרינגר וגלעד עזרא, מייסדים Apptor.ai צילום פרטייואב שפרינגר וגלעד עזרא, מייסדים Apptor.ai צילום פרטי
סטארטאפ להכיר

אין לנו מתחרים- הדרך להתחרות זה אם הלקוחות יתחילו לפתח את המוצר בעצמם

שיחה עם יואב  שפרינגר- המנכ"ל ושותף מייסד של  Apptor.ai



הדס ברטל |

ספר בקצרה על עצמך:

אני במקור מבית חנן בצפון. בצבא שירתי ב-8200, שם גם פגשתי את השותף שלי, גלעד עזרא, ובזמן השירות, עבדנו על פיתוח מודלים של פרדיקציה לצבא כדי לזהות התנהגויות, אבל הרעיון זה להתעסק ב-predictable AI. אחרי הצבא הייתי בפלייטיקה בעולמות ה-AI retention. את הסטארטאפ הקמנו במהלך המלחמה, והתחלנו לרוץ איתו ממש תוך כדי המילואים.

ספר על החברה ומניין בא הרעיון?

אלו דברים דומים שעשינו בצבא. חיפשנו איפה אפשר למקסם את מה שעשינו בצבא ולהשליך על שוק, שהוא ממש בלו אושן עבורנו ואין חברה שעושה משהו דומה. תעשיית ה- direct sales, שהיא מאוד אמריקאית ואנחנו בנינו כמה מודלים של פרדיקציה שעוזרים לחברות direct sales לייצר תקשורת טובה יותר עם הלקוחות שלהן. המודלים מזהים טוב יותר מה הלקוח רוצה לקנות, מה המוצר שכדאי להציע לו ומתי יספיק לקנות, כאשר המטרה היא לטרגט בצורה טובה יותר את הלקוחות דרך המודלים שאנחנו מריצים. זה דומה לאי קומרס אבל יש הבדלים כי דרך המכירה בחברות direct sales היא שונה מעט, ואותן חברות רואות את עצמן כתעשייה נפרדת. למשל הרבהלייף היא לקוחה שלנו, ואם ספורה מבחינים שאני עובד איתם, הם יחשבו "מעולה, חברה דומה לנו." לעומת זאת, אם הרבהלייף היו רואים שאני עובד עם ספורה הם היו חושבים שזה אי קומרס. בשנה אחת הגענו ללקוחות וחברות כמו הרבהלייף, שופ דוט קום, It works! Global ו-Immunotec.

אופן המכירה ב-direct sales זה דרך מפיצים שהם המשווקים את המוצרים של החברה. עד שאנחנו הופענו, כל החברות הללו היו בונות על המפיצים לעשות את עבודת השיווק והמכירות והכל היה קורה דרכם בלי ערוצים נוספים. המפיצים מביאים לקוחות והם מדברים עם לקוחות וכדומה. מה שקורה בפועל זה שמאחר וכיום יש עוד הרבה אלטרנטיבות לעשות הכנסה מ-gig economy ובגלל התחרות הרבה בשוק, אז המודל לפיו הם בונים רק על המפיצים כבר לא עובד. מה שאנחנו מביאים לשולחן זה שאנחנו מייצרים מודלים של פרדיקציה שעושים את הכל באופן אוטומטי, את ה-retention, ההמלצות על מוצרים כאשר אנחנו יודעים לזהות מה כל לקוח יקנה ומתי והחברות כבר לא צריכות לבנות על המפיצים אלא אנחנו עושים את זה בשבילם, הכל כבר הופך לאוטומטי.

מתי הוקמה וכמה עובדים?

קמנו ביולי 2024, אנחנו 10 עובדים, הרוב בישראל ואחת ביוטה.

מי המשקיעים?

זוהר גילון, יובל בר-גיל, ניר גרינברג, רן שריג, אפי כהן ועוד

הונאה ברשת (AI)הונאה ברשת (AI)

המלחמה בהונאות: TrueScontrol סטארט-אפ ישראלי יקבע אם האתר אמין; למה זה חשוב?

על רקע ההונאות והאכזבה משירותים ומוצרים שמקבלים ברשת האינטרנט, פותח מנגנון שיספק קוד אימון לאתרים ולאנשי מקצוע; המטרה: לצמצם את ההונאות בתחום הזה ולייצר לעסקים אמינים גושפנקא אובייקטיבית שתוכר על ידי הציבור

רן קידר |
נושאים בכתבה הונאה

בעשור האחרון הכלכלה הדיגיטלית צמחה בקצב מואץ, אך במקביל צמחה גם תופעה שפוגעת ישירות בשורה התחתונה של עסקים שמשתמשים בדיגיטל: הונאות שגורמות לשחיקת האמון ברשת. 

צרכנים נחשפים לאינספור אתרים, בעלי מקצוע ושירותים מקוונים אך מתקשים לדעת מי מהם אמין, מוסמך ובעל זהות ברורה. התוצאה היא לרוב היסוס, נטישת עסקאות ופגיעה בהכנסות של העסקים האלו. על הרקע הזה הוקם  הסטארט־אפ הישראלי TrueScontrol שמבקש להתמודד עם הבעיה דרך מתן ביטחון לגולשים. 

מנהלי החברה, גל חזיזה ושחר ישראל בוטבול מסבירים כי התופעה של בריחת לקוחות מעסקים בגל חוסר אמון הובילה אותם להבין שהציבור רוצה קוד אימון ולא להסתמך על הבטחות וה"יהיה בסדר" המוכר. הם רוצים לדעת שהעורך דין, יועץ מס, מכונאי, טכנאי מחשבים הוא אמין ואת זה הם מתכוונים לספק להם דרך  TrueScontrol. 

הם יצרו שכבה אוטומטית עם תוספת של אימות אנושי מול בעלי האתר ונותני השירותים וכך הם מעבדים והופכים את המידע שהתגבש אצלם למדד אמון. 


אובדן אמון = אובדן הכנסות


מחקרים רבים מצביעים על קשר ישיר בין רמת אמון לבין החלטות רכישה. אתרים שאינם נתפסים כאמינים סובלים משיעורי נטישה גבוהים, יחס המרה נמוך ופגיעה במוניטין לטווח ארוך. זה נכון לכל סוגי האתרים, גם אתרי תוכן וגם אתרים של אנשי מקצוע. בעולמות שבהם השירות ניתן מרחוק כמו: מסחר מקוון, ייעוץ, רפואה, משפטים והנדסה, חוסר הוודאות הופך לחסם כלכלי של ממשעסקים לגיטימיים נאלצים כיום "להוכיח את עצמם" שוב ושוב רק משום שהצרכן אינו יודע להבדיל בינם לבין גורמים מתחזים וכאן הפתרון של  TrueScontrol יכול לספק להם מענה טוב.