Clutch Security Lève 20 Millions Pour Renforcer Sa Plateforme

Alors que les menaces de cybersécurité ne cessent de se multiplier, une startup israélienne vient de réaliser une levée de fonds significative pour renforcer la sécurité d’un maillon souvent négligé : les identités machines. Clutch Security, fondée en octobre 2023, a ainsi obtenu 20 millions de dollars auprès de plusieurs investisseurs de renom pour développer sa plateforme innovante dédiée à la gestion et la protection des identités non-humaines au sein des entreprises.

Une problématique aussi vieille que l’informatique moderne

Si l’on pense souvent en premier lieu à sécuriser les identités des utilisateurs humains, via des solutions de gestion des mots de passe, d’authentification multi-facteurs ou de contrôle d’accès, la problématique des identités machines est en réalité présente depuis les débuts de l’informatique en entreprise. Ofir Har-Chen, CEO et co-fondateur de Clutch Security, rappelle ainsi que les comptes de service dans l’Active Directory de Windows, cible de nombreuses attaques, existent depuis 1994.

Mais l’avènement du cloud computing, la généralisation du SaaS et la multiplication des agents d’intelligence artificielle ont considérablement amplifié les risques. Dans une entreprise moyenne, le nombre d’identités machines est ainsi passé de 320 000 en 2022 à 1 million en 2024 selon une étude de Venafi, un concurrent de Clutch. Des agents qui deviennent des cibles de choix pour les cybercriminels.

Je pense que le balancier est en train de passer de l’humain en tant que maillon faible, au non-humain, ou à la machine. Les agents d’IA sont maintenant rapidement adoptés dans l’entreprise, remplaçant les tâches manuelles effectuées par les humains.

Ofir Har-Chen, CEO de Clutch Security

Une plateforme pour sécuriser toutes les identités non-humaines

Pour répondre à ce défi, Clutch Security a développé une plateforme qui s’intègre avec près de 60 services d’infrastructure, applications et fournisseurs d’identité les plus populaires en entreprise. Elle permet de gérer et sécuriser l’ensemble des données utilisées par ces systèmes pour communiquer entre eux :

  • Clés API
  • Comptes de service
  • Secrets
  • Jetons d’accès
  • Informations d’identification

La solution offre des fonctionnalités avancées comme la visibilité réseau, la gestion des risques et des postures de sécurité ou encore la gestion du cycle de vie des identités. Le tout en adoptant une approche « zero trust » où chaque requête est authentifiée et autorisée.

Un secteur en plein essor mais très concurrentiel

Si le besoin de mieux protéger les identités machines est réel, Clutch Security n’est pas la seule startup à s’être positionnée sur ce créneau porteur. Des acteurs comme Venafi, CyberArk, Axios Security ou encore Astrix Security ont également levé des fonds conséquents ces derniers mois pour développer des solutions parfois très similaires.

Mais les investisseurs de Clutch Security, menés par SignalFire lors de ce tour de table de 20 millions de dollars, semblent convaincus par le potentiel de cette jeune pousse et la complémentarité de son approche. Guru Chahal, partner chez Lightspeed Venture Partners, un des investisseurs historiques, estime ainsi que Clutch « ne construit pas simplement une plateforme révolutionnaire, elle refaçonne toute l’industrie ».

Clutch Security entend utiliser cette nouvelle levée de fonds pour accélérer sa R&D, enrichir ses fonctionnalités produits et renforcer son développement commercial. Avec la multiplication des agents d’IA, des objets connectés et des applications cloud, la startup a encore de beaux jours devant elle pour imposer sa solution de gestion unifiée et sécurisée de toutes les identités non-humaines en entreprise.

À lire également