Internet

La empresa de capital de riesgo de Citigroup invierte en la startup de seguridad de API Traceable

En 2019, Jyoti Bansal co-fundó la empresa de seguridad con sede en San Francisco Traceable junto a Sanjay Nagaraj. Con Traceable, Bansal, quien anteriormente co-lanzó la startup de gestión del rendimiento de aplicaciones AppDynamics, adquirida por Cisco en 2017, buscaba construir una plataforma para proteger las API de los clientes de los ataques cibernéticos.

Los ataques a las API, los conjuntos de protocolos que establecen cómo se comunican las plataformas, aplicaciones y servicios, están en aumento. Los ataques a las API afectaron a casi una cuarta parte de las organizaciones cada semana en el primer mes de 2024, un aumento del 20% con respecto al mismo período del año anterior, según la empresa de ciberseguridad Check Point.

Los ataques a las API toman muchas formas, incluyendo intentos de hacer que una API no esté disponible abrumándola con tráfico, eludir métodos de autenticación y exponer datos sensibles transferidos a través de las API de un proveedor.

“Existe una falta de reconocimiento de la importancia de la seguridad de las API”, dijo Bansal a TechCrunch en una entrevista, “así como ignorancia de la creciente superficie de ataque en las API y resistencia a abrazar la seguridad de las API debido a las inversiones arraigadas en soluciones de seguridad que no abordan directamente el problema de seguridad de las API”.

Para reforzar el punto de Bansal, cada vez más empresas están utilizando APIs en parte gracias al auge de la inteligencia artificial generativa, pero en el proceso se están exponiendo inadvertidamente a ataques. Según un estudio reciente, el número de APIs utilizadas por las empresas aumentó más del 200% entre julio de 2022 y julio de 2023. Por su parte, Gartner predice que más del 80% de las empresas habrán utilizado APIs de inteligencia artificial generativa o desplegado aplicaciones habilitadas con inteligencia artificial generativa para 2026.

Traceable intenta proteger estas APIs aplicando inteligencia artificial para analizar los datos de uso y aprender el comportamiento normal de la API y detectar actividades que se desvían de la línea de base. Según Bansal, el software de Traceable, que se ejecuta en las instalaciones o en una nube completamente gestionada, puede descubrir y catalogar APIs existentes y nuevas, incluidas las APIs no documentadas y “huérfanas” (es decir, obsoletas) en tiempo real.

Créditos de la imagen: Traceable

“Para detectar escenarios de amenazas modernas, Traceable entrenó modelos internos ajustando modelos de lenguaje de base grande de código abierto con datos de ataques etiquetados”, explicó Bansal. “Nuestra plataforma proporciona herramientas para la búsqueda, pruebas, protección y caza de amenazas de APIs para equipos de TI”.

El mercado de soluciones de seguridad de API se está volviendo rápidamente abarrotado, con proveedores como Noname Security, 42Crunch, Vorlon, Salt Security, Cequence, Ghost Security, Pynt, Akamai, Escape y F5 compitiendo por clientes. Según Research and Markets, el segmento podría crecer a una tasa de crecimiento anual compuesta del 31.5% de 2023 a 2030, impulsado por las amenazas crecientes en ciberseguridad y la demanda de APIs más seguras.

Pero Bansal afirma que Traceable se mantiene firme, analizando alrededor de 500 mil millones de llamadas API al mes para ~50 clientes y proyectando que los ingresos se dupliquen este año. La mayoría de los clientes de Traceable son empresas, pero Bansal dice que la empresa está considerando hacer pruebas con gobiernos.

“Traceable está construyendo una empresa sostenible a largo plazo, lo que desde una perspectiva financiera significa que tenemos un perfil de margen muy saludable que sigue mejorando a medida que crecen nuestros ingresos”, dijo. “Hoy no somos rentables por elección, ya que estamos invirtiendo en el negocio de manera responsable. ... Nuestro enfoque es en inversiones estratégicas que maximicen el rendimiento, no simplemente gastos”.

Para lograr ese objetivo, Traceable anunció hoy que recaudó $30 millones en una inversión estratégica de un grupo de respaldos que incluía a Citi Ventures (el brazo de capital de riesgo corporativo de Citigroup), IVP, Geodesic Capital, Sorenson Capital y Unusual Ventures. Valorando a Traceable en $500 millones después de la inversión y elevando el total recaudado a $110 millones, el nuevo efectivo se destinará al desarrollo de productos, escalando los equipos de plataforma de Traceable y de ingeniería de clientes y ampliando el programa de asociaciones de la empresa, según Bansal.

Actualmente, Traceable tiene ~180 empleados. Bansal espera que la plantilla alcance los 230 para finales de 2024, ya que la mayor parte de la nueva inversión se destina a contratación.

“Traceable no estaba buscando financiamiento, ya que teníamos un sólido plazo de efectivo antes de esta inversión”, dijo Bansal, agregando que Traceable aseguró una línea de crédito “considerable” además de los nuevos fondos, “pero recibimos una demanda entrante significativa de inversores. Con la combinación de la alineación estratégica con Citi Ventures y los atractivos términos de la inversión, decidimos tomar una inversión más pequeña ahora para acelerar nuestras iniciativas de producto y go-to-market antes de pensar en una recaudación de fondos más sustancial”.

Related Articles

Back to top button