הסטארט אפ קרדינל-אופס (CardinalOps), שפיתח טכנולוגיה שעונה על בעיה לא פתורה לדבריו בעולמות הגנת הסייבר, מודיע היום על סבב גיוס A בהיקף 17.5 מיליון דולרים, שנה בדיוק אחרי הגיוס הקודם ושנה וחצי לפני הגיוס הבא. עם שני יזמים מנוסים ועם טכנולוגיה שמגדירה לדבריהם קטגוריה חדשה בעולמות הגנת הסייבר, החברה מתקדמת לפי מפת דרכים מדויקת, מגייסת את הסכומים הנדרשים בלבד והיזמים אף מסתייגים מההייפ של גיוסי הענק בסייבר.
המוצר של קרדינל-אופס הוא פלטפורמת תוכנה, שבודקת באופן רצוף את פעילות כל מוצרי אבטחת הסייבר במחשבי הלקוח ומאתרת ליקויים, חורים בהגנה והתקנות לא מדויקות. זהו מוצר שנועד לסייע ל- CISO, מנהל אבטחת המידע בארגון, שנדרש ללהטט בין אינסוף איומי סייבר ועשרות כלי הגנה שמותקנים בחברה, לאו דווקא בצורה אופטימלית. לפי קרדינל-אופס, זה גם המוצר היחיד שחסר היום באמת ב-SOC (מרכז פעילות האבטחה) הארגוני. הפלטפורמה מבוססת AI ומייצרת המלצות אבטחה מותאמות לכלי הגנת הסייבר בארגון.
את הגיוס הנוכחי הובילה קרן ההון סיכון ויולה ונצ'רס והצטרפו אליה המשקיעים הקודמים בטרי ונצ'רס (Battery Ventures), גלילות קפיטל, סימבול (Symbol) ואנג'לים פרטיים. עד כה גייסה החברה 24 מיליון דולרים, כולל הנוכחי.
"אנחנו תוקפים את אחד האזורים האחרונים בעולם אבטחת הסייבר, שנותר ללא אוטומציה", אומר מיכאל מומצ׳וגלו, מנכ"ל ומייסד משותף, מוסיף כי: "כל השאלות של איך המוצרים פרושים, על מה הם מגנים, איך הם מותאמים לסביבה, איזה חוקים מפעילים אותם, היו מטופלות באופן ידני. התובנה שהובילה אותנו הייתה, שלאלמנט הזה של היישום יש השפעה מכרעת על האפקטיביות של מערך ההגנה של הארגון".
לדברי מומצ׳וגלו, רק כ-20% מהיכולות של כלי האבטחה של ארגונים מנוצלים באופן מעשי: "כשעושים מבחני חדירות (PT) מגלים שמערך ההגנה נראה כמו גבינה שוויצרית, הכול מחורר, יש פערים שנובעים מכל מיני טעיות, חוסר התאמה לסביבה, אינטגרציות שבורות". המוצר של קרדינל-אופס מתחברים לכלי הגנת הסייבר דרך ממשק ה-API שלהם, סורק את ההגדרות, ממפה את ההגנות מול האיומים הפוטנציאליים ונותן המלצות: מה צריך לעשות כדי לסגור את הפרצות.
"הצרה היא, שצריך לפחות 5-8 שחקנים בקטגוריה כדי שהיא תוגדר בצורה רשמית, אז יעבור זמן עד שיקומו לנו מספיק מתחרים. יש חברות סטארט אפ שקמו אחרינו ורוצות לעשות את אותו דבר, אבל הן נמצאות 18-24 חודשים מאחורינו"
מומצ׳וגלו אומר שייחודה של החברה הוא שהיא אינה עוסקת בהגנת סייבר על הארגון אלא מטפלת בתפעול מיטבי של כלי הגנת הסייבר. "בתחום הזה אנחנו לבד בצמרת, פותחים קטגוריה חדשה ומובילים בה. משיחות שלנו עם אנליסטים של גרטנר יש הסכמה מקצה לקצה שאנחנו מגדירים קטגוריה חדשה. הצרה היא, שצריך לפחות 5-8 שחקנים בקטגוריה כדי שהיא תוגדר בצורה רשמית, אז יעבור זמן עד שיקומו לנו מספיק מתחרים. יש חברות סטארט אפ שקמו אחרינו ורוצות לעשות את אותו דבר, אבל הן נמצאות 18-24 חודשים מאחורינו".
קרדינל-אופס הוקמה בתחילת 2020, על ידי מומצ׳וגלו (המנכ"ל) ויאיר מנור (סמנכ"ל הטכנולוגיות). שני המייסדים חברים מאז השירות הצבאי ב-8200, שניהם יזמים ותיקים. מומצ'וגלו מכר את LightCyber לפאלו אלטו נטוורקס בתחילת 2017, ומנור מכר את Netonomy לחברת Allot בתחילת 2018. "קמנו עם פרוץ המגיפה ויצאנו לתערוכת RSA בסן פרנסיסקו ביום שהכריזו שם על מצב חירום רפואי", מספר מומצ'וגלו, "יצאנו לדרך של שנתיים מרגשות, הרבה שיחות בזום ופחות טיסות, אבל הפעילות לא הואטה". כיום החברה מעסיקה 22 עובדים ומתכננת להכפיל את המספר בשנה הקרובה".
יש הבדל בהקמת הסטארט-אפ כשאתם יזמים בעלי ניסיון?
"יש דברים שלמדנו והמשכנו לעשות ויש דברים שלמדנו מטעויות והפסקנו לעשות. התחושה שלי שכיזמים מנוסים אנחנו שמים לעצמנו רף גבוה יותר כך, עושים את כל שלבי הסטארט אפ בצורה מואצת עם יעדים גבוהים יותר ובזמן קצר יותר. בסטארט אפ הקודם אמרנו שבמשך שנה וחצי אנחנו רק מפתחים בלי לגעת בשוק, ופה אחרי שנה וחצי היינו כבר עם לקוחות אמיתיים ועם פעילות. וגם סיבובי ההשקעות גדלים וגם ההישגים גדלים".
יש הבדל ביחסים ביניכם לבין המשקיעים כשאתם אחרי סטארט-אפים קודמים?
"אין ספק שזה מאוד מקל, גם במקרה שלנו. שני המשקיעים הראשונים בחברה, גלילות קפיטל ובטרי ונצ'רס היו גם המשקיעים בלייטסייבר. בעצם על סמך היכרות רבת שנים ואמון, ההשקעה הזאת היתה כמעט ברורה מאליה. בהינתן זה שאנחנו נוגעים בתחום חדש ובעל פוטנציאל, הדלת הייתה פתוחה והתהליך יותר קל".
יש חברות עם יזמים סדרתיים שגייסו סכומים ענקיים כבר בשלב הסיד. זו אופציה שהייתה לכם?
"יש רכבת הרים, כדור שלג של הייפ, שיוצא לטעמי משליטה. בעצם, הוא לא אומר 'אנחנו הולכים לבנות חברה שאפתנית יותר', או שיש תוכנית שאומרת איך מתרגמים את הכסף הזה להצלחה. יש כזה FOMO, שהוולואציות מתנפחות"
"בכנות? אני חושב שלא. זה לא רק עניין של יזמים סדרתיים אלא מין רכבת הרים, כדור שלג של הייפ, שיוצא לטעמי משליטה. בעצם, הוא לא אומר 'אנחנו הולכים לבנות חברה שאפתנית יותר' או שיש תוכנית שאומרת איך מתרגמים את הכסף הזה להצלחה. יש כזה FOMO שהוולואציות מתנפחות לרמה שהן לא חלק מתוכנית, יש כמה שחקנים בשוק שמטלטלים אותו ובכל פעם שהם נכנסים לעסקה אז הוולואציות מוכפלות או משולשות ואלה דברים שמבלבלים מאוד את השוק".
קרדינל-אופס מצטיירת כחברה מחושבת הרבה יותר. הסכומים שהיא גייסה נועדו להביא אותה בכל פעם אל סבב הגיוס הבא כשהיא עומדת ביעדים שקבעה לעצמה מבחינת הטכנולוגיה והחדירה לשוק, "בפוזיציה מעולה לסיבוב הבא". אז עכשיו מדובר על גיוס בעוד 18-24 חודשים, כשעד אז החברה מתכננת להיות עם מוצר משופר, וחדירת שוק משמעותית עם הכנסות שיצדיקו גיוס של מאות מיליונים.
החברה מדווחת שבתוך שלושה רבעונים יש לה לקוחות משלמים, בהם "תאגידי קמעונאות מרשימת Fortune 50", אחד מעשרת משרדי עורכי הדין הגדולים בארה"ב, חברת שירותי אבטחת מידע בולטת, מפעילת טלוויזיה בכבלים גדולה. "אלה חברות אנטרפרייז משמעויות ומוכרות ויש לנו לקוח כמעט בכל ורטיקל" אומר מומצ'וגלו
קצב הצמיחה של החברה אכן נראה מהיר. המוצר הושק לראשונה באפריל שעבר, והחברה מדווחת שבתוך שלושה רבעונים יש לה לקוחות משלמים, בהם "תאגידי קמעונאות מרשימת Fortune 50", אחד מעשרת משרדי עורכי הדין הגדולים בארה"ב, חברת שירותי אבטחת מידע בולטת, מפעילת טלוויזיה בכבלים גדולה, כולן חפצות בעילום שם. "אלה חברות אנטרפרייז משמעויות ומוכרות ויש לנו לקוח כמעט בכל ורטיקל" אומר מומצ'וגלו.
בתוך כך החברה מודיעה כי גייסה לשורותיה את פיל נאריי, שיעבור אליה ממיקרוסופט וישמש כמנהל השיווק (CMO) וסגן נשיא לאסטרטגית סייבר הגנתי. בעבר שימש נאריי גם כמנהל השיווק של חברת CyberX הישראלית. דני כהן, שותף מנהל בויולה ונצ'רס, יצטרף לדירקטוריון החברה בעקבות ההשקעה. כהן אומר: "החברה מובלת על ידי צוות יזמים מנוסה ואין לנו ספק ביכולתם לממש את החזון להפוך למובילי קטגוריה".