כחלק מפרסום דירוג 21 הסטארטאפים המבטיחים של IVC, פרק מיוחד בסדרת הפודקאסטים "עוד פודקאסט טכנולוגי" עם מנכ"ל ומייסד אורקה סקיוריטי על בניית חברת סייבר גדולה וצומחת, על האתגרים של סטארטאפ, הטעויות וההצלחות בדרך להפיכה לחברה ששווה מיליארדים. 

 

 

דמי בן-ארי: "אורקה סקיוריטי היא חברת אבטחת ענן שחוותה צמיחה מואצת, נמצא איתנו אבי שוע מנכ"ל וממייסדי החברה, שיוכל להסביר איך בונים חברה גדולה שצומחת מהר. קודם מגייסים כסף על בסיס צוות חזק, או מתחילים ישר לבנות משהו כדי להראות למשקיעים, מה היה סדר הפעולות?" 

אבי שוע: "התחלנו להסתכל על אזורים בתחום הסייבר ומהר מאוד התפקסנו על עולם הקלאוד סקיוריטי. הבנו שיש שם בעיה, שזה עולם עצום שפשוט אין לו פתרון טוב ותיכף אפרט מה ההגדרה שלי ל- טוב. אבל האמנו שאנחנו יכולים לעשות משהו יותר טוב, תוך כדי ההקמה אחרי שלושה שבועות היינו כבר אחרי גיוס סיד מ- YL Ventures. מאחר והיינו שמונה מייסדים שכל אחד מאיתנו מנוסה מאוד, אז גם היה לנו את הייתרון שאפשר להתחיל לעבוד. 

לגבי הפתרון שהחלטנו לבנות, בהינתן סביבת ענן אנחנו יודעים להתחבר לסביבה ולהגיד לך מה בעיות אבטחת המידע שיש לך כדי שלא תופיע מחר בכותרות העיתונים ולא בצורה טובה. תן לי סביבה ואגיד לך מה הבעיות שיש שם, איזה טעויות. לא היה פתרון שיודע לעשות את זה לפני אורקה, זה נשמע מגוחך אבל לא היה. 

האסטרטגיות בתקופה שקמנו היו ללכת אזור-אזור ולהתקין אייג'נט, מה שאני קורא לו עבודת שרברבות והמון ארגונים גדולים אפילו לא סיימו פרויקטים כאלו לאחר שהתחילו להניע אותם. אחרי ההתקנה היית מקבל המון התרעות, אבל לא יכולת לקבל שום דבר עמוק. חמור מזה הלקוח היה צריך להטמיע אח"כ המון דברים במערכת ולכן ההטמעה פשוט לא קרתה. גם מי שהצליח להטמיע קיבל אלפי עד מאות אלפי התרעות בלי שום דבר אינטליגנטי. אז נוצר ללקוחות מצב שהם משקיעים שנים בהטמעה ולא מקבלים את הערך שאליו כיוונו. 

החזון שלנו היה לאפשר להתקין סקיוריטי לענן באותה חוויה של התקנת אפליקציה באייפון. אתה נותן הרשאות לאפליקציה בזמן ההתקנה וזה עובד, אתה לא מתחיל להכניס מפתחות ולהתעסק עם פרוטוקולים. רצינו להקים מערכת שתיתן תשובה לגבי כל בעיות האבטחה שיש לך בענן, שהן מתועדפות ומוצגות בשפה של בני אדם. למה הכוונה? לא להקפיץ ל- SICO מיליארד נוזקות, אלא לתעדף כל מקרה, למי יש גישה לאזור שיש בו חולשה ומה האימפקט של החולשה על הארגון. בנוסף לצמצם התרעות מעשרות אלפים לעשרות, שההתקנה לוקחת דקות ולא חודשים. 

אמרנו למנהלי אבטחת מידע שנספק להם את כל הנ"ל בלי שהם יצטרכו להיכנס לתהליכים עם DevOps, הם צחקו עלינו, לא האמינו שאפשר לעשות את זה בלי אייג'נטים." 

דמי בן-ארי: "באמת אם מריצים את השנים אחורה אז היה מעבר מדאטה סנטר פיזיים שיושבים בארגון לסביבת ענן. התהליך שהוביל את הארגונים גם לפעילות מולטי-קלאוד, שהם רצים על מספר עננים במקביל, זה יוצר בעיה לכסות הכל, לצד בעיות נוספות של האנשים שעובדים בארגון והסביבה שלהם משתנה." 

אבי שוע: "אתה צודק, יש משהו יותר תרבותי ומהותי במעבר לענן. הסביבה מאפשרת לפתח ולרוץ מהר, והעבירה את הכח למפתחים בצורה קיצונית. תחשוב על העולם של פעם, שהיית רוצה להרים משהו היית צריך לבקש אישורים, לפתוח פורטים בפיירוול לדאטהבייס, לבקש מהרכש לקנות שרתים, היה צריך לחבר אותם אז היית פותח פרויקט ב- IT. אז היו נקודות בקרה, יכולת לארגון לשלוט. 

בא הענן והעביר את הכח למפתח, שיכול להרים אפליקציה חדשה בלי לבקש טובות מאף אחד. הוא יכול לקום עם פיצ'ר מחר. אז כולם בארגון שמחים אבל זה עושה בעיות לאנשי אבטחת המידע. וגם מכניס לקונפליקט כי המון פעמים המפתח רוצה להתקדם בלי שהבקרה תפריע לו. כולם אמורים לעבוד יחד ולשמור על סקיוריטי, אבל המפתח חושב האם להוציא פיצ'ר שהבוס שלו יהיה מבסוט או להתקין אייג'נט שאיש הסקיוריטי יוכל לבטל לו פעילות. אז רואים מקרים שהמפתח בוחר לצאת עם הפיצ'ר מחר." 

דמי בן-ארי: "אז מה היו האתגרים שפגשתם שהתחלתם לצמוח?" 

אבי שוע: "האתגר הראשוני היה לשכנע שהמוצר עובד ללא אייג'נטים, כי כולם עשו מוצרים מבוססי אייג'נטים ומי שלא עשה הביא לשוק איזה ממבו ג'מבו שלא עבד. הוצאנו טכנולוגיה שבדיוק קיבלנו עליה פטנט אחרי 3 שנים כי זה תהליך שלוקח זמן. המערכת מאפשרת לדעת מה יש בענן – בהארד דיסק המשותף, אנחנו יכולים לקחת עותק של ההארד דיסק בזמן שהוא עובד ולבדוק בלי להפריע לו, בלי להפריע לדרך שספקי הענן עובדים. זה כמו להשוות ביופסיה ל– MRI, בביופסיה אתה לוקח חתיכה ובודק, ב-MRI לוקחים תמונה מלאה בלי לגעת בך. ככה גם אנחנו לוקחים תמונה של הקלאוד בלי לגעת. תחשוב על חברות פורצ'ן 500, אתה לוקח את סביבת הענן שלהם עם מאות אלפי מכונות וירטואליות, את כל מיליוני הקונטיינרים ומשלים בדיקה ביום אחד." 

דמי בן- ארי: "כדי לסבר את האוזן, התקנת אייג'נט היא פיסת תוכנה שמותקנת על השרתים, ואם מדבר על קונטיינרים זה המון זמן, להתקין הכל. אבל מה האתגרים שלכם כיום? כמה אנשים אתם? איך מובילים את הצמיחה?" 

אבי שוע: "כיום אנחנו כ-400 אנשים מסביב לעולם, אבל אני אחלק את הצמיחה לשני שלבים. הראשון היה לשכנע את העולם שהקלאוד סקיוריטי באמת עובד. כי בשנה הראשונה היו ספקות של אנשים, היינו המוזרים שאומרים שקלאוד סקיוריטי עובד. מהר מאוד זה התהפך, הבינו שזה פתרון הרבה יותר טוב ואז יש לך שוק אדיר של 50 מיליארד דולר. אתה רואה את זה שכל ארגון יכול להנות מהמוצר, והיו תקופות שאם היית רוצה לדבר עם איש מכירות של אורקה היית צריך להמתין חודש. 

זה נשמע טוב, אבל זה לא טוב. אמנם בתקופה הזאת אנחנו היינו היחידים בשוק לפני שכולם העתיקו אותנו, אבל היה ברור שתגיע תחרות ושזאת התקופה שאנחנו צריכים לגדול ומהר. בנינו תוכנית גדילה מטורפת, למזלנו היו לנו משקיעים שגיבו אותנו ודחפו אותנו לכיוון. לדוגמה גדלנו מ-3 אנשי מכירות לכמעט 100 בתוך פחות משנה."

דמי בן-ארי: "איך עושים את זה? זה קשוח."

אבי שוע: "מה שהיה קשוח זה בעיקר לבנות מנגנונים פנימיים, ולחיות את האיזון שכולם קופצים לפתור כל בעיה כמו בסטארט-אפ ארלי סטייג', פתאום יש לך 100 אנשים שיכולים לסדר דברים ואי אפשר שכולם יהיו מתחת לאלונקה. אי אפשר שכולם עם כל שאלה יפנו למנכ"ל, למישהו יש שאלה מלקוח אז צריך להדריך אנשים בארגון איך לספק תשובות, המנהלים צריכים לעסוק בגיוס אנשים למחלקות שלהם. יש לך בעצם גדילה מאוד מהירה בלי זמן. זה היה החלק הקשה שאנחנו קצת נושמים אחריו. אנחנו עדיין גדלים אבל הצעד שאנחנו עושים מ-400 ל-600 הוא לא משמעותי כמו לגדול מ-40 ל-400." 

דמי בן-ארי: "מה האתגרים שמתמודדים איתם עכשיו ומה האתגרים לעתיד?" 

אבי שוע: "החזון שלנו הוא פשוט אבל גם שאפתני, בעולם מסורתי היית קונה מספר פתרונות אבטחה, אנחנו רוצים להיות מוצר 1 שיכול לזהות את כל הבעיות שיש לך ולמנוע מהן לחזור. זה מאוד קל, אבל גם מאוד רחב יש המון דברים לעשות ולפתח. דוגמה למשהו חדש שפיתחנו למוצר לפני מספר חודשים היא יכולת לא לדבר על התרעות, אלא לדבר על התהליך שהתוקף יכול לעשות, איזה דרך תוקפים יכולים לעשות בארגון לפי החולשות שנמצאו. חייבים תמיד להמשיך לפתח כי יש תמיד מיזמים שיוצאים לשוק וטוענים שהם "אורקה קילר", יש המון אנשים חכמים שמנסים לחדש ואם תנוח על זרי הדפנה תנוח עליהם מלמטה. אנחנו תמיד צריכים לצמוח, לתמוך באלפי ועשרות אלפי לקוחות, צריך לדעת לעשות את זה בלי לאבד ערכים של החברה." 

___

הכתבה מבוססת על ראיון פודקאסט מסדרת "עוד פודקאסט טכנולוגי". בשיחה עם דמי בן-ארי, מייסד שותף וסמנכ"ל טכנולוגיה בחברת Panorays, בוגר ממר״ם ויחידת אופק, אחד ממייסדי עמותת בוגרי אופק. אתם מוזמנים להאזין.