Okta köper Permiso Security
Affär på knappt 200 miljoner dollar enligt TechCrunch när identitetsstyrning ska omfatta även autonoma program och maskinidentiteter, från inloggningsvakt till beteendeövervakning i molnet där kapade åtkomstbevis kan se helt legitima ut
Bilder
Jagmeet Singh
techcrunch.com
Okta har gått med på att köpa Permiso Security i en affär som enligt TechCrunch värderas till strax under 200 miljoner dollar. Okta vill positionera sig för en värld där åtkomst inte bara ges till anställda utan även till självgående programvara. Bolaget har inte offentliggjort villkoren, men en talesperson motsade inte den rapporterade summan och ville inte kommentera detaljer. Köpet väntas slutföras under tredje kvartalet i Oktas räkenskapsår 2027, under förutsättning att sedvanliga villkor uppfylls.
Permiso, som kom ut ur det som brukar kallas ”tyst utveckling” 2022, bygger verktyg som hjälper säkerhetsteam att upptäcka misstänkt aktivitet i molnmiljöer efter att en identitet redan har godkänts. Det är en viktig betoning, eftersom många intrång i praktiken inte börjar med att någon knäcker kryptering, utan med en stulen åtkomstsymbol, ett kapat konto eller en missbrukad tjänsteidentitet som ser legitim ut vid inloggningen. Enligt TechCrunch har Permiso nyligen byggt ut sin plattform för att övervaka så kallade konstgjorda intelligens-agenter och andra maskinidentiteter – just den typ av ”icke-mänsklig” åtkomst som växer när företag kopplar in konstgjord intelligens i interna system.
Okta beskriver affären som en förflyttning från att vara en grindvakt vid dörren till att vara en övervakare inne i byggnaden. Bolaget säger att man vill gå längre än att kontrollera användare vid inloggning och i stället fortlöpande följa vad användare, program och konstgjord intelligens-agenter gör efter att åtkomst har beviljats. I praktiken blir identitet då inte en enstaka händelse – autentisering – utan ett löpande beteendeproblem, där frågan är vad ett konto gör minut för minut i olika molntjänster.
Permisos bakgrund pekar på vart marknaden är på väg. Bolaget grundades av tidigare chefer på FireEye, Paul Nguyen och Jason Martin, och inriktar sig på att upptäcka angrepp där komprometterade identiteter används för att förflytta sig i sidled genom molninfrastruktur. I april 2024 lanserade Permiso en produkt med namnet SandyClaw som analyserar konstgjord intelligens-agenters ”färdigheter” i en isolerad testmiljö för att identifiera skadligt beteende före införande. Det är en vink om att programvara som agerar på egen hand kan vara både ett verktyg och en risk.
Siffrorna visar också varför sammanslagningar kommer tidigt. TechCrunch uppger att Permiso tagit in omkring 29 miljoner dollar, däribland en så kallad A-runda på 18,5 miljoner dollar i april 2024 ledd av Altimeter Capital. Källor med insyn i finansieringen sade att rundan värderade bolaget till cirka 80 miljoner dollar efter kapitaltillskottet. Ett rapporterat pris på runt 200 miljoner dollar gör en nischprodukt till en funktion i en större plattform – och ger Okta en berättelse att sälja till kunder som allt mer börjar behandla konstgjorda intelligens-agenter som fullvärdiga användare.
Oktas produktchef Ely Kahn sade att Permiso ska utöka Oktas förmåga att upptäcka och hantera identitetshot. Affärens grundtanke är enkel: när fler ”anställda” i praktiken är programkod blir det billigaste intrånget det som loggar in helt korrekt.