Etiket arşivi: siber güvenlik

İsrail neden küresel siber güvenlik pazarının lideri olabilir?

İsrail neden küresel siber güvenlik pazarının galibi olabilir?Siber güvenlik pazarına az da olsa aşina olan herkes, İsrail’in küresel teknoloji ekosisteminde kritik bir oyuncu olduğunu bilir. Her şeyden önce İsrail, her şeyin başladığı yerdir.

Haziran 1996’da NASDAQ’da Check Point’in halka arzı, bugün bildiğimiz küresel siber güvenlik satıcı pazarını başlatan önemli olaylardan biri olarak tarihe geçti. O zamandan bu yana ülkenin güvenlik alanındaki rolü, birbiri ardına gelen çıkışlar, birbiri ardına gelen VC fonları ve İsrailli girişimcilerin pazardan giderek daha fazla pay almaya başlamasıyla daha da pekişti. Bugün Palo Alto Networks, SentinelOne, Wiz, Orca Security, Torq gibi şirketler ve daha birçokları artık ünlü birer marka hâline geldi.

Ancak sektörde İsrail siber güvenlik ortamının giderek artan gücünü görenler bile bu ortamın, endüstrinin geleceğini ne ölçüde belirleyeceğinin tam olarak farkında değiller. Bu yazıda, bu noktaya gelmemizde kritik rol oynayan çeşitli faktörleri, gelecekte neler olabileceğini ve İsrailli siber güvenlik şirketlerinin küresel hakimiyetlerini sağlamlaştırmalarında karşılarına çıkabilecek engelleri ele alıyorum.

İsrailli girişimciler: Aç ve iş odaklı

üİsrailli girişimciler büyük işler başarmak için güçlü bir motivasyona sahiptir; gözlerinde, enerjilerinde ve eyleme yönelik güçlü eğilimlerinde doyumsuz bir açlık vardır. Yapılması gerekeni yapmak için uzun saatler çalışırlar ve “hayır” cevabını kabul etmek istemezler. ABD’deki siber güvenlik kurucularıyla konuşurken bu dürtüyü görmekse oldukça nadirdir. ABD’de başarılı olmak için gereken acelecilik seviyesi, İsrail’de gerekli olana kıyasla genellikle (her zaman olmasa da) daha düşüktür.

Bu harekete geçme eğilimi, başarma azmi ve İsraillilerin “chutzpah” dedikleri, en iyi şekilde korkusuzluk ve cüretkârlık olarak tercüme edilebilecek özellik, bana göre ülkenin siber güvenlik alanındaki başarısını sağlayan en kritik bileşenlerdir. Her ne kadar bu nitelikler hiçbir şekilde İsrailli girişimcilere özgü olmasa da ve neredeyse her ülkede eşit derecede azimli pek çok start-up kurucusu bulunsa da İsraillilerin bu değerleri taşıma olasılığının çok daha yüksek olduğuna inanıyorum.

 

İsrail Ordusu start-up doğurmaya devam ediyor: Talon rekor yatırım aldı

Örneğin, Tel Aviv’de kendi şirketini kurmayı planlayan teknoloji çalışanlarının oranı dünyanın diğer bölgelerine kıyasla çok daha yüksek. Muhtemelen San Francisco ve Körfez Bölgesi’nden sonra ikinci sırada. Bu ise bir sürpriz olmamalı. Bunun nedeniyse İsrail’in dünyada kişi başına düşen en yüksek start-up sayısına sahip olması.

Fırsat Odaklı Zihniyet

İsrailli kurucuların siber güvenlik şirketleri kurma yaklaşımlarına bakıldığında, fırsat odaklı zihniyetlerini fark etmemek zor. Örneğin ABD’deki potansiyel şirket kurucularının genellikle çok tutkulu oldukları bir fikirleri vardır ve vizyonlarını gerçeğe dönüştürmek için şirket kurarlar. İş kurmak, fikri uygulamak ve ölçeklendirmek için bir gereklilik olarak görülür, yani başarmayı hedefledikleri şeye ulaşmak için bir araç.

Öte yandan İsrailli girişimcilerin çoğu ilk günden itibaren girişimlerinin ticari yönünü düşünür. Birkaç kurucu ortağın bir araya gelip “Artık bir şirketimiz olduğuna göre, ne inşa edeceğimize karar verelim” demesi sık rastlanan bir durum. Bu noktadan itibaren, girişimlerinin başarılı olmasını sağlamanın yollarını ararlar. Tek bir satır kod yazmadan önce, fikri çok çeşitli CISO’larla doğrulamak için keşfe çıkarlar. Tipik kurucular, VC’lerinin geniş ağı aracılığıyla bunlardan 30-40’ıyla tanışır. Birkaç tasarım ortağıyla anlaşırlar ve hatta sermaye toplarlar. Tüm bunlar, fırsatı riskten arındırmalarını ve bir iş kurma yoluna girmelerini sağlar.

İsrailli Risk Sermayedarları: Benzersiz avantajlardan yararlanmak

2022 yılında YL Ventures, firmanın basın bülteninde “siber güvenlik için şimdiye kadar toplanan en büyük çekirdek fonu” olarak tanımlanan Fund V’i artırdı. Bir risk sermayesi şirketi, İsrailli kurucuların liderliğindeki küresel siber güvenlik inovasyonunu desteklemek için daha fazla sermaye elde ediyordu. Risk sermayesinin matematiğinden anlayanlar için, YL’nin benzersiz bir yol izlediği ve girişim alanında çok cesur bir bahis oynadığı hemen anlaşıldı.

Risk sermayesi işi, risk sermayedarlarının büyük fonlar toplaması ve yönetilen varlıkları (AUM) biriktirmesi için tüm teşvikleri yaratıyor. Ancak bu gerçekleştiğinde, çoğu fon ya tamamen sonraki aşama şirketlere odaklanmaya başlamak ya da aşamadan bağımsız hâle gelmek zorunda kalır. Bunun nedeni, bir fonun (VC’nin kendi yatırımcılarından, sınırlı ortaklarından veya LP’lerinden toplanan sermaye havuzu) tipik olarak 15-25 şirkete yatırım yapmasıdır. Sermayenin yaklaşık yüzde 50’si genellikle takip eden yatırımlar için ayrılır.

YLV Fund V’in 400 milyon dolarlık bir fon olması, VC’nin muhtemelen devam yatırımları için büyük bir para havuzu ayırmak istediği anlamına geliyor. Muhtemelen ilk 120-170 milyon doları 20 şirkete yatıracak ve kalan sermayeyi sonraki turlara katılarak en iyi kazananlardaki hisselerini korumak veya artırmak için kullanacaktır.

Burada önemli olan bir başka matematik denklemi de bir finansman turundan sonra, şirkete yatırım yapan risk sermayedarlarının öz sermaye sahipliğinin kabaca yüzde 20’sini alacağı gerçeğidir. Ve çoğu fon genellikle diğer “dostlarla” ortaklık kurmak ve onların daha küçük miktarlarda katılmalarını ister. Tüm bunları varsayımsal senaryoda bir araya getirelim:

  • Bir şirket çekirdek finansmanı arar, bu genellikle kurumsal yatırımcıları içeren ilk tur olur. Çekirdek fonun amacı, çalışan bir ürün geliştirmek, bunu pazara sunmak ve yeni firmanın ilk faaliyetlerini desteklemektir. Bu noktada, çoğu şirket çalışan bir prototipe ve birilerinin çözüm için ödeme yapmaya istekli olduğuna dair yeterli kanıta sahip olur.
  • YL Ventures 6-10 milyon dolar yatırım yapar ve muhtemelen ortaklarının şirkete 1-3 milyon dolar daha yatırım yapmasını sağlar
  • 7-10 milyon dolarlık bir çekirdek yatırımı, bu yatırım sonrası şirketin 30-50 milyon dolar değerinde olacağı anlamına gelir.

Bu örnek senaryo tek bir şeyi gözler önüne seriyor: YL Ventures gerçekten de sektörü belirleyen şirketlere yatırım yapıyor. Eğer bir girişim tohum aşamasında 50 milyon dolar değerindeyse, B serisinde bir “unicorn” (değeri 1 milyar doların üzerinde) olması beklentisi neredeyse kaçınılmazdır.

VC, “Günümüzün İsrailli siber güvenlik kurucuları, halka açılma olasılığı olan devasa şirketler kurmak istiyorlar” diyerek hırsı konusunda çok şeffaf olduklarını belirtiyor. Her ne kadar ekonomik durum değişmiş ve 8200’den çıkan neredeyse herkesin sadece bir yatırım sunumuna dayanarak 7-8 milyon dolar toplayabileceği zamanı geçmiş olsak da girişimcilerin hırsı ve dürtüsü değişmedi. Değişen şey, VC’lerin inançlarını geliştirmek için aradıkları kanıtlar.

Birçok girişimin karşılaştığı zorluklardan biri, yatırımcılarının onları desteklemeye devam etmeye ve şirket büyüdükçe iki katına çıkmaya hazır olmamasıdır. Bunun çeşitli nedenleri olabilir. Bir VC fonu yalnızca tohum öncesi veya tohum aşamasında yatırım yapıyor olabilir, fon büyüklüğü yeterince büyük olmayabilir veya ortakların devam finansmanı konusunda farklı bir fikri olabilir.

İsrailli VC’ler devam sermayesi sağlama ihtiyacını önceden büyük fonlar toplayarak çözdü. Hatta bazıları Glilot+ (Lior Litwak tarafından yönetiliyor ve Litwak bu fonu “Erken Büyüme Fonu” olarak tanımlıyor) gibi A+ turlarına özel yeni fonlar oluşturmaya başladı. En iyi İsrailli yatırımcılardan para alan kurucular, ekip çalışabildiği ve ilerleyebildiği sürece onları desteklemeye devam edeceklerini biliyorlar.

Süperstar bir ekip ve büyüme sermayesine erişim, bir pazar lideri oluşturmak için gereken iki temel bileşendir ve İsrail her ikisine de sahip.

Kurucuların başarılı olması için destek sistemleri ve kaynak merkezleri oluşturmak

Bugünlerde, çok azı bu vaadi yerine getirebilse bile katma değer yollarını aramayan bir risk sermayesi şirketi bulmak zor. Üst düzey İsrailli yatırımcılarsa her adımda girişimcilerini başarılı bir start-up kurma ve ölçeklendirme yolculuklarında desteklemeye çalışırlar.

Cyberstarts, YL Ventures, Team8, Glilot Partners ve Jerusalem Venture Partners gibi İsrail’in en iyi risk sermayedarlarından birinden çek almak, pek çok pratik yardıma neden olur.

Örneğin YL Ventures, web sitesinde sağladığı destek türlerini açıkça belirtiyor. Buna şunlar dâhil:

  • Tasarım ortakları ve müşterilerle tanıştırma (ilk 2 yılda müşterilerin yüzde 40’ından fazlasının YLV aracılığıyla sağlandığını gururla belirtiyorlar)
  • Pazara giriş stratejileri, POC’ler, satış stratejisi ve hareket konusunda rehberlik ve destek
  • Pazarlama stratejisi ve uygulaması, teminat ve içerik oluşturma, medya kapsamı ve konuşma katılımları, pazar araştırması ve rekabet analizi
  • Düzinelerce müşteri ve uzman görüşmesi, sektör alanı uzmanlarından sürekli pazar doğrulaması, pazar ve rekabet araştırması, MVP desteği ve daha fazlası aracılığıyla fikir geliştirme desteği
  • Devam finansmanı, araştırma ve üst düzey yatırımcılarla tanıştırma, strateji oluşturma ve devam turları için teminat hazırlama ve diğer finansman desteği
  • İK, ABD ve İsrail’de işe alım, yönetici bulma, mülakat ve değerlendirme ve uluslararası ofislerin açılmasına yardımcı olma
  • Operasyon departmanlarının kurulması ve ölçeklendirilmesi, bütçeleme, ortaklıklar, günlük operasyonlar, lojistik destek ve benzerleri

YL, Cyberstarts ve diğer İsrailli risk sermayedarlarından alınan çeklerin, dünyanın başka hiçbir yerinde görülmeyen muazzam bir portföy desteği ve katma değer sunduğu aşikârdır.

Team8’in izlediği yol ise girişimci adaylarına farklı bir model sunmaktadır: Güçlendirilmiş fikir oluşturma süreciyle, hiçbir fikri olmayan 2-3 kurucuya siber alandaki sorunların bir listesini sunuyorlar.

Öte yandan Team8’in CISO köyü, kurucuların önsezilerini doğrulamalarına ve hatta potansiyel olarak ilk müşterilerini bulmalarına yardımcı oluyor. Web sitelerinde bunu şöyle açıklıyorlar, “Karar vericiler, işletme yöneticileri, teknoloji uzmanları, sektör liderleri ve akademisyenlerden oluşan resmî bir topluluk olan Köyümüze olan bağlılığımızla tanımlanıyoruz. Sorunlarımızı ve öğrendiklerimizi masaya yatırıyoruz. Her bir kişi farklı bir perspektiften, benzersiz bilgi, içgörü ve deneyimle yaklaşıyor. Tartışmalar ilerlemeyi, pazar doğrulamasını teşvik ediyor ve genellikle tüm bu çabalar müşterileri bulmayla son buluyor.”

Güvenlik liderleriyle tanıştırma

Erken bir aşamada, girişimlerin aradığı en önemli kaynak güvenlik liderlerine erişimdir. Her şeyden önce, CISO’larla görüşme olanağına sahip olmak müşteri keşfi sürecini büyük ölçüde kolaylaştırır.

Güvenlik liderlerine soru sorabilmek, mevcut durumlarını, hangi araçları kullandıklarını ve eksikliklerinin neler olduğunu ve CISO’ların önümüzdeki bir veya iki yıl içinde nelere para harcamak istediklerini anlayabilmek paha biçilmezdir.

İkinci olarak, erken aşamadaki girişimlerin tasarım ortaklarına ihtiyacı vardır. Son olarak girişimciler, özellikle de satın alma sürecinin büyük bir kısmının güvene dayandığı siber güvenlik alanında, başlangıç yolculuğunda kritik bir adım olan ilk referans müşterilerini arar.

Birkaç Fortune 100, Fortune 500 ve hatta Fortune 1000 şirketini müşteri olarak listeleyebilmek, herhangi bir siber güvenlik girişimi için gerçekten hayat değiştiren bir olay olabilir. CISO’lara satış yapmak zordur ve bir VC’den iyi bir referans almak büyük bir fark yaratabilir.

En üst düzey İsrailli VC’ler, en iyi ABD ve küresel işletmelerin güvenlik liderlerinden oluşan güçlü ağlar kurdular, bu da onlara yeni girişimciler için güçlü bir kaynak merkezi olarak hareket etme yeteneği veriyor ve bir sonraki siber güvenlik inovasyonu dalgasını inşa edenlerle buna ihtiyaç duyanlar arasında köprü kuruyor.

Bu düzenlemede CISO’lar hem yeniliği destekleyip hem de sonuçlarından faydalanırken, güvenlik girişimcileri de yönetici lider desteği şeklinde bir güç yükseltici elde ediyor.

İsrail ordusu: Girişimciler için bir eğitim kampı

İsrail Savunma Kuvvetleri’nin (IDF) ve 8200 numaralı biriminin inanılmaz saldırı ve savunma yetenekleri geliştirdiği bir sır değil. Onlarca yıllık yatırım ve sıkı çalışmanın ardından IDF bugün bilinen hâline geldi. Yani en gelişmiş siber güvenlik askerî güçlerinden biri.

Amerika Birleşik Devletleri tartışmasız İsrail’den çok daha üstün siber savaş yeteneklerine sahip ancak şu sürpriz değil: ABD sadece Savunma Bakanlığı (DOD) için 2 trilyon dolara yakın harcama yaparken, çok daha küçük bir ekonomiye sahip olan İsrail, ordusuna yaklaşık 7 kat daha az yatırım yapıyor.

Her iki ülkede de ordu, hizmet üyelerinin karakterlerini geliştirmeleri ve siber güvenlik konusunda teknik yeterlilik kazanmaları için inanılmaz bir imkân sunuyor. Hiçbir özel sektör şirketi ABD’deki NSA ya da İsrail’deki Unit 8200 kadar gelişmiş teknik zorlukların üstesinden gelemeyeceği gibi hiçbir hizmet sağlayıcı da çalışanlarına bu iki kurum kadar özgürlük tanımayacaktır.

Birim 8200 sadece seçkin bir askerî birlik değil, çok daha fazlası. Eski 8200’lü bir arkadaşımla yaptığımız sohbetlerden birinde, ordunun İsrail’in ABD’deki üniversite sistemine eşdeğer olduğu sonucuna vardık. Her ikisi de insanlar arasında güçlü bağlar yaratıyor, öğrenmelerine, olgunlaşmalarına ve güçlü sosyal bağlar geliştirmelerine yardımcı oluyor.

Unit 8200 ve diğer seçkin teknoloji birimleri, İsrail’in Ivy League ya da Stanford ve M.I.T. gibi en iyi Amerikan eğitim kurumlarına eşdeğerdir. Her ikisi de potansiyel işverenlere mezunların kendi alanlarında en üst düzeyde oldukları sinyalini verir, her ikisi de insanların tanışmasına, yakın ilişkiler kurmasına, sıkı sıkıya bağlı bir topluluğun parçası olmasına, kurucu ortaklar bulmasına ve şirketler kurmasına olanak tanır.

İsrailli eski ajanın kurduğu grup dünyada 30’dan fazla seçimi etkilemiş!

Chicago’daki bir Yale ya da Harvard mezununun New York’taki kullanarak bir iş kurmasına benzer şekilde, bir start-up kuran eski bir 8200 mezunu da ağını kullanarak önde gelen teknoloji şirketlerindeki Başkan Yardımcılarına ve CISO’lara ulaşabiliyor.

Bana göre Unit 8200, herhangi bir üniversiteden çok daha derin bir yoldaşlık duygusunu teşvik ediyor. Hatta yıllık ağ oluşturma etkinlikleri, uluslararası merkezler, hızlandırma programları ve Founders Circle gibi ilk kurucular için topluluklar düzenleyen kendi mezunlar derneğine sahipler.

Girişimciliğe odaklanma ve askerlik hizmetinin geçici bir şey olduğu fikri, seçkin Birim 8200’ü Ulusal Güvenlik Ajansı (NSA) gibi seçkin ABD kurumlarından ayıran temel faktörlerden bazılarıdır.

NSA’ya katılan üst düzey ABD siber güvenlik uygulayıcıları on yıllarca orada kalma eğilimindedir; ayrılırlarsa, bu genellikle siber güvenlik danışmanlığı yapmak ve bazen de büyük kuruluşlarda CISO olmak için emekli olmak demektir.

Bu durumun büyük ölçüde ABD istihbarat kurumlarının en iyi mezunlarını destekleyen ve şirket kurmalarına yardımcı olan siber odaklı bir kuruluş olan DataTribe’in çalışmaları sayesinde değişmeye başladığını belirtmek gerekir; başarılı DataTribe portföy şirketlerine örnek olarak Dragos ve Enveil verilebilir.

ABD’deki meslektaşlarının aksine Unit 8200 mezunlarıysa genellikle 20’li yaşlarının sonlarında başarılı bir girişimde arkadaşlarına katılmak ya da kendi başlarına yol belirleyici bir şirket kurmak için ayrılırlar.

İsrail ekosistemi: Ağınıza yeniden yatırım yapın

İsrail’in endüstri hakimiyetine yol açan bir diğer kritik husus da bu küçük ülkedeki siber güvenlik girişimcilerinin kendi ağlarına yeniden yatırım yapmaları.

İsrailli girişimciler birbirlerine sıkı sıkıya bağlıdır. Girişimlerinden çıkanlar, arkadaşlarının kurduğu şirketlerde melek yatırımcı ve ülkenin risk sermayesi şirketlerinde sınırlı veya genel ortak oluyorlar. Deneyimli kurucular, akranlarına danışmanlık yapıyor ve işlerini kurma yolculuğunda ağlarındaki kişilere kapılarını açarak bunu ileriye taşıyor.

İsrail ekosistemini şekillendiren kişilere, Check Point’in kurucularından olan Imperva ve Cato Networks’ü kuran girişimlere 58’den fazla kişisel yatırım yapan Shlomo Kramer harika bir örnektir.

Barcelona, İsraillilerin siber güvenlik merkezi hâline geliyor

 

Yerel ekosistem çok küçük olduğu için yetenekler elden ele dolaşıyor ve bu işi yapabileceklerini kanıtlamış kişiler büyük talep görüyor. Özellikle ilginç olan İsrail’in erken benimseme kültürü. Şirketler erken müşteri ve tasarım ortağı olarak birbirlerine her zaman yardımcı oluyorlar. Çoğu zaman para el değiştirmiyor. Bir kurucu diğerine “Ben senin tasarım ortağın olacağım, böylece gelip ne yaptığımızı, nasıl yaptığımızı ve çözümünün bizim ortamımıza nasıl uyabileceğini görmene izin vereceğim” diyor.

İsrail hükûmeti: destek sağlayın ve köprüler kurun

Hükûmet, İsrail’deki ekosistemin geliştirilmesinde ve değerli uluslararası şirketlerin kurulmasını mümkün kılmada kritik bir rol oynamıştır.

1980’lerde hükûmet, sermayeye erişim olmadan iş dünyasının gelişmesi için gerekli koşulları yaratamayacağını fark etti. 1983 yılında Yozma adında bir program başlatarak İsrailli girişimlere yapılan her türlü yabancı risk sermayesi yatırımını karşılamaya başladı. Eğer şirket başarılı bir çıkış yaparsa, VC’den devlet yatırımının bir kısmını iade etmesi ve fazla getiriyi yatırımcılara bırakması istendi. Bu durum, diğer alanlardaki akıllı ve stratejik politikalarla birleşince İsrail’in kırk yıldan kısa bir süre sonra ABD’den kişi başına 28 kat daha fazla girişim sermayesi çekmesini mümkün kıldı.

Ülke, risk sermayedarlarını İsrailli şirketlere yatırım yapmaya teşvik etmekten çok daha ileri gitti. Büyümeyi teşvik etmek için, bazıları onaylanmış Ar-Ge harcamalarının yüzde 50’sini karşılayan 40’tan fazla araştırma ve geliştirme (Ar-Ge) hibesi oluşturdu. Bu programlar, en son siber güvenlik teknolojilerine ve güçlü bir yetenek havuzuna erişimle birleşince, Microsoft, Amazon, Intel, McAfee, City Bank ve IBM gibi önde gelen uluslararası şirketleri ülkede siber odaklı araştırma ve geliştirme merkezleri açmaya motive etti.

Diğer devlet teşvikleri arasında fikri mülkiyet haklarını yaratan veya İsrail’e transfer eden şirketler için vergi indirimlerinin yanı sıra ülkenin erken aşamadaki girişimlerini destekleyen melek yatırımcılar için çeşitli vergi indirimleri de yer alıyor. İsrail hükûmeti sürekli olarak teknoloji ekosisteminin büyümesini teşvik etmenin yollarını arıyor ve bunu başarmak için oluşturduğu programlar büyük bir başarıya dönüştü.

Ülkenin desteğini yapılandırma şekli, küresel hırsı ve iyi uygulamayı teşvik etmek. Benzer programların yerel, içe dönük hırsları mümkün kıldığı diğer bazı ülkelerin aksine, İsrail start up ekosistemi neredeyse tamamen uluslararası pazarlara odaklanmıştır.

İsrailli siber güvenlik girişimleri için uçurumu aşmak

İsrail’in küresel siber güvenlik pazarında kazanan olmak için büyük bir potansiyele sahip olduğuna inanıyorum. Ülke, aşağı yukarı aşağıdaki gibi görünen start-up büyümesinin formülünü buldu:

  • Bir sorun bul ve CISO’ların bu sorunu çözmek için ödeme yapmaya istekli olduklarından emin ol,
  • Birkaç yerel tasarım ortağı bul,
  • İsrailli meleklerden tohum öncesi sermaye topla,
  • Bir MVP oluştur,
  • ABD’deki müşterilere satış yapmaya başla,
  • Yerel VC’lerden (ideal olarak – YL veya Cyberstarts) tohum topla,
  • Ürünü inşa et,
  • ABD merkezli VC’lerden büyük bir büyüme sermayesi turu topla,
  • Gizlilikten çıkıp kuvvetli bir güç olarak Amerikan pazarına gir ve pazar payı için agresif bir şekilde mücadele etmeye başla

Hırslı girişimcilerden oluşan bir havuz, risk sermayedarlarının uygulamalı desteği, start-up dostu hükûmet düzenlemeleri ve bu makalede ele alınan diğer faktörlerle güçlendirilen bu taktik tahtası, ülkenin siber güvenlik pazarındaki varlığının büyümeye devam etme olasılığını büyük ölçüde artırıyor. Ancak İsrail’in pazara hakim olma umutlarının gerçekleşmesi için aşması gereken engeller var.

İsrail’in de uçurumu geçme sorununun kendine ait bir versiyonu var: Siber güvenlik şirketlerini büyüterek çok uluslu büyük işletmeler hâline getirmek.

İsrail destekli Azerbaycan Siber Güvenlik Merkezi ilk mezunlarını verdi!

İsrailli kurucuların kapalı ve birbiriyle bağlantılı bir destekçi ekosistemine güvenme becerisi erken aşamada büyük bir avantajdır ancak şirket ölçeklendikçe bu bir sorumluluk hâline gelir. Yeni bir start-up için ilk 10-20 müşteriyi elde etmenin bir yolu olması iki nedenden ötürü önemlidir:

  1. Pazara, şirketin önemli bir sorunu çözdüğünü ve diğer müşterilerin güvenlikleri konusunda girişime güvendiğini gösterir.
  2. Kurucu ekibin öğrenmesine ve tekrarlanabilir bir satış hareketi oluşturmasına olanak tanır.

İsrailli kurucular şirket kurduklarında ilk müşteri kitlelerini arkadaşlarına, arkadaşlarının arkadaşlarına ve diğer şirketlerdeki İsrailli arkadaşlarına satış yaparak elde ederler. Bu, logoları ve müşteri referanslarını elde etmelerine yardımcı olsa da bir şirkete başarılı bir şekilde satış yapmak için ne gerektiği hakkında bilgi edinmelerini sağlamaz.

Dahası, kurucuların yatırımcıları tarafından tanıştırıldıkları CISO ağları, genellikle teknoloji meraklısı ve benzer düşünen güvenlik liderlerinden oluşma eğilimindedir. Bu kesim, güvenlik sektörünün tamamını temsil etmez. Sonuç olarak, kurucular bir tarafa eğimli bir sürece girer: Ürünleri, pazara açılma stratejileri, iş modelleri ve hatta satış temsilcileri, bu olgun, homojen ve birbirine bağlı arkadaş ve destekçi kalabalığından gelen geri bildirim ve fikirlerle beslenir. Bu sebeple de kurdukları şirket, uçurumu aşmakta zorlanacaktır.

Herkes benzer bir geçmişten geldiğinde, aynı kişilerle konuştuğunda, aynı tavsiyeleri aldığında ve aynı stratejileri geliştirdiğinde, doğal olarak bu hayal gücünü sınırlar. Her ne kadar 8200 gibi seçkin askerî birliklerden mezun olmak ve Team8 gibi üst düzey VC’ler tarafından desteklenmek muazzam bir rekabet avantajı olsa da insanların yeni fikirler üretme ve bunların peşinden gitme becerilerini de sınırlayabilir.

SentinelOne’ın kurucusu Tomer Weingarten bunu en iyi şekilde ifade ediyor. Weingarten “Tamamen kalıpların dışında kalabiliyoruz ve bizi güçlü kılan da bu. Biz 8200’ün düşünce yapısına sahip değiliz, istediğimiz gibi düşünebiliyoruz. Bu ise insanların tam olarak anlayamadığı muazzam bir güç.” diyor.

İsrail, teknolojik siber güvenlik inovasyonu söz konusu olduğunda dünyanın liderlerinden biri ve bunu sürdürmeye devam etmekte. İhtiyaç duydukları şeyse iş modellerini, pazara giriş stratejilerini ve satış ve pazarlama yaklaşımlarını yenileme becerisidir. Bu yeni fikirlerin, önde gelen İsrailli girişimcilerin bakış açılarının bir araya getirilmesi ve Amerikalı ve küresel meslektaşlarınınkilerle birleştirilmesiyle ortaya çıkması daha olasıdır.

İsrailli girişimcilerin karşılaştığı bir diğer zorluk da ölçeklendirme becerileriyle ilgilidir.

Girişimcilerin kararlılığı, kaynakların ve destek sistemlerinin bolluğu, ilk tur büyüme sermayesini topladıktan sonra ABD’ye gitmeyi mümkün kılıyor. Asıl zor olan, sağlam bir temel oluşturmak ve merkez ofisi ABD’ye taşımaktır. Bu noktada çok fazla organizasyonel planlama, derinlemesine düşünme ve strateji gerekmektedir. Bu da hızlı hareket ederek ve bir şeyleri kırıp dökerek başarılabilecek bir şey değildir. Bu, şirketin bugüne kadar büyümesini sağlayan açlığın ve fırsat odaklı zihniyetin artık bir sonraki seviyeye geçmesine yardımcı olmadığı zamandır. Yeni beceriler, deneyimler ve yaklaşımlar gereklidir ve birçok lider yeni rolün taleplerine ayak uydurabilirken, doğal olarak bazıları bunu yapamamaktadır.

Sınırlarına ulaşan ve bunu fark edecek kadar öz düşünüm sahibi olan kurucular ya da büyük risk sermayedarları tarafından desteklenenler, bir aşamada ABD merkezli bir yönetici ekibi işe almak zorunda kalıyor.

Bu durumdan herkes memnun değildir ve birçoğu dönüşüm baskısı artmadan şirketi satmayı tercih eder ki bu en iyi karar olabilir de olmayabilir de.

Öyle ya da böyle, İsrail’in giderek daha rekabetçi hâle gelen küresel güvenlik pazarında kazanabilmesi için büyük düşünmesi ve halka arz potansiyeli olan sürdürülebilir güvenlik girişimleri kurması gerekiyor. Bu gerçekleşene kadar, B serisinden önce başarılı bir şekilde satın alınan erken aşama girişimlerin sayısının giderek arttığını ve bu çıkışların yarattığı seri kurucuların ve melek yatırımcıların sayısının arttığını görmeye devam edeceğimizi düşünüyorum.

Son düşünceler

İsrail, teknoloji sektöründe dünya lideri olarak kendini kanıtlamıştır.

Kişi başına düşen girişim sayısında dünya birincisi, kişi başına düşen mühendis ve bilim insanı sayısında dünya birincisi ve kişi başına düşen Ar-Ge harcamalarında dünya ikincisidir. Siber güvenlik ülke için en kritik sektörlerden biri ve İsrail bu alanda büyük başarılara imza atıyor.

Cevaplanması gereken bazı zor sorular ve çözülmesi gereken zor sorunlar olmasına rağmen, şu ana kadarki gidişat oldukça etkileyici. İsrailli girişimciler rekabet avantajlarını oluşturmanın ve güçlendirmenin birçok yolunu bulmuşlardır.

Erken aşama girişimlerin sermaye, CISO ağları, dağıtım kanalları, endüstri ortaklıkları ve benzeri şekillerde aldıkları destek düzeyi ile ABD merkezli şirketlerin iyi finanse edilen rakipleriyle başa baş mücadele etmeleri genellikle hem zor hem de pek akıllıca değildir.

İsrail’in siber güvenlik alanındaki başarısının taklit edilmesi zor ya da imkansız olan pek çok yönü vardır. Askerlik hizmetinin rolü, girişimcilik ruhu ve toplum odaklı, “hadi hep birlikte başaralım” zihniyeti gibi.

Bence daha fazla ülkenin öğrenmesi gereken başka şeyler de var; örneğin sermaye sağlamanın çok ötesine geçen VC ekosisteminin rolü, yabancı sermayenin nasıl çekileceğine dair örnek olay incelemesi ve tasarım ortaklıkları kültürünün nasıl oluşturulacağına dair formül.

Teknoloji dünyası hızla gelişiyor ve siber güvenlik ekosistemi de öyle. Yeni nesil güvenlik inovasyonunu inşa eden girişimciler çevik kalmalı, hızlı hareket etmeli ve sık sık kendilerini yinelemelidir. Charles Darwin’in ünlü sözünde dediği gibi, “Türlerin en güçlüsü ya da en zekisi değil, değişime en uyumlu olanı hayatta kalır.”

Yazar: Ross Haleliuk

Kaynak: Ventureinsecurity

Qakbot siber suç şebekesine uluslararası operasyon: 8,6 milyon dolar kripto paraya el konuldu!

Fidye yazılım saldırıları düzenleyen siber suç çetesi Qakbot’a ABD’nin öncülüğünde uluslararası bir operasyon düzenlendi.

Farklı ülkelerin polis teşkilatı ve ABD Kolluk kuvvetlerince düzenlenen teknik operasyonda zararlı botnet yazılımı Qakbot ağının altyapısı çökertildi.

Dünya genelinde 700.000’den fazla sisteme bulaşan yazılım, Fransa’da 26.000 bilgisayara zarar verdi. Operasyonda ayrıca 8,6 milyon dolar değerinde kripto paraya el konuldu

Black Basta çetesinin arkasında kim var?

FBI’dan ve ABD Adalet Bakanlığından yapılan açıklamada çok uluslu bir operasyon, Qakbot botnet ağını dağıtmak amacıyla gerçekleştirildi. Operasyona ABD’nin yanısıra Fransa, Almanya, Hollanda, İngiltere, Romanya ve Letonya da katıldı.

Olay, ABD’nin bir botnet altyapısına karşı gerçekleştirdiğin ilk operasyon olarak tarihe geçti.

Qakbot zararlı yazılımı kurbanlarının bilgisayarlarına e-posta üzerinden gerçekleştirilen oltalama saldırılarılarıyla bulaşıyor. Qbot ve Pinkslipbot gibi farklı isimlerle de bilinen botnet, genellikle istenmeyen e-postaların dışında zararlı bağlantılar içeren iletilerle de yayılıyor.

Türk akademisyene İsviçre’de büyük onur: Ülkenin dijital geleceğini şekillendiriyor

İsviçre’de yaşayan Türk Akademisyen Prof.Dr. Öykü Işık, ülkenin dijital geleceğini şekillendiren kişiler listesinde ilk 100’e girmeyi başardı.

Işık, İsviçre’de yerel medya ve dijital dönüşüm ajansı InnoSuisse tarafında ortak hazırlanan Digital Shapers 2023 listesinde ilk yüz kişi arasında yer aldı.

Gazete, birçok büyük firmanın dijital strateji ve siber güvenlik uzmanı Işık’tan danışmanlık aldığını vurguladı.  Işıkla ilgili yapılan değerlendirmede  firmalara iş stratejilerinde siber güvenliğin önemi bir yer teşkil etmesi gerektiğini tavsiye ettiği yazıldı.

Duruma ilişkin sosyal medyada değerlendirmelerde bulunan Işık ise listeye girmekten büyük onur ve heyecan duyduğunu ifade etti. Işık dijtal dayanıklılığın dijital dönüşümde kritik bir öneme sahip olduğunun altını çizdi.

Siber suçlara büyük operasyon: Son 2 ayda 219 kişi tutuklandı!

Türkiye’de siber suçlara karışan 219 kişinin düzenlenen operasyonlarla tutuklandığı bildirildi.İçişleri Bakanı Ali Yerlikaya, son 2 ayda gerçekleştirilen 168 operasyonda 219 kişinin siber suçlardan tutuklandığını açıkladı.

Operasyonlarda ödeme, bilişim ve bahis suçlarına karşı 113 operasyon gerçekleşirken, çevrim içi çocuk müstehcenliği suçlarına karşı 55 operasyon düzenlendi. Ayrıca, suç gelirleri ile mücadele kapsamında yapılan operasyonlarda 661 milyon 537 bin 263 TL para ve malvarlığına el konuldu.

Bakan Yerlikaya, Emniyet Genel Müdürlüğü Siber Suçlarla Daire Başkanlığı’nca son 2 ay içerisinde yapılan çalışmalara ilişkin, sosyal medya hesabından açıklama yaptı.
Yerlikaya açıklamasında “Son 60 günde; Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı’mızca toplam 168 operasyon gerçekleşti. Bu operasyonlarda 219 kişi tutuklandı. ‘Ödeme, bilişim ve bahis’ suçlarına karşı 113 operasyon gerçekleşti. Bu operasyonlarda 219 kişi tutuklandı. ‘Çevrim içi çocuk müstehcenliği’ suçlarına karşı 55 operasyon düzenlendi. Bu operasyonlarda 17 kişi tutuklandı. Sanal devriyelerimiz, 10 bin 722 suç unsuru paylaşım tespit etti. Suç gelirleri ile mücadele kapsamında düzenlenen operasyonlar sonucu 661 milyon 537 bin 263 TL para ve malvarlığına el konuldu.” ifadelerini kullandı.

Açık Kaynaklı Firewall’ara Seviye Atlatan Sihirbaz: Zenarmor

Ağ güvenliğinin vazgeçilmez bir parçası olan güvenlik duvarlarında açık kaynak kodlu ürünler ile ticari alternatifleri arasındaki farklar hızla kapanıyor. Açık kaynaklı firewall’ları yeni nesil güvenlik duvarı özellikleri eklenmesini sağlayan ve kurumsal çözüm seviyesine taşıyan teknolojiler her geçen gün güçleniyor.

FreeBSD tabanlı güvenlik duvarları OPNsense ve pfSense de dahil olmak üzere birçok platforma kurulabilen Zenarmor da bu teknolojik çözümler arasında yer alıyor. 

Kullanıcı dostu arayüzü ile dikkat çeken ve 147 ülkede 14 binden fazla kullanıcısı olan yeni nesil güvenlik duvarı plugin’i Zenarmor, modern siber tehditlere karşı kapsamlı koruma sağlamada, sızma önleme, uygulama kontrolü ve yapay zeka destekli web filtrelemenin de içinde bulunduğu birçok özellik ile ağlarını güvence altına almak ve verilerini korumak isteyen kuruluşlar için ideal bir çözüm olarak karşımıza çıkıyor.

Zenarmor’ı ücretsiz kullanmak için tıklayın!

KURULUM DERT OLMAKTAN ÇIKIYOR

Şimdi genel hatlarıyla bahsettiğimiz Zenarmor’un özelliklerine biraz değinelim.

Öne çıkan özelliklerinden ilki kolay kurulum. OPNsense paltformunda kullanıcı arayüzünden diğer platformlarda ise sadece iki satır komut ile kolayca kurulabiliyor. Kullanılan cihazdan bağımsız olarak birçok donanım üzerinde farklı işletim sistemlerinde çalışabilen ürün, kullanıcılarına cihaz/donanım bağımlılığını azaltmada ciddi avantaj sağlıyor. Üstelik uzaktan yönetilebilen bulut yönetim arayüzü Zenconsole ile de güvenlik yöneticilerinin en büyük yardımcılarından biri olmaya aday görünüyor. 

DİNAMİK TEHDİTLERE DİNAMİK ÇÖZÜM

Siber tehditlere her geçen gün yeni bir tanesi eklenirken, siber tehdit aktörleri sistemlere sızmak için sürekli farklı yöntemler geliştirirken savunma araçlarının değişime ayak uyduramaması saldırganların bir adım öne geçmesine yol açıyor. Zenarmor’ı güçlü kılan yanlarından bir tanesi güncel siber tehditlere kolayca adapte olabilmesi. Sıfırıncı gün (zero day) saldırıları ve yeni çıkan zafiyetlere karşı seri önlemler geliştiren Zenarmor, oltalama saldırıları, key loggers, casus yazılımları, ve botnet gibi birçok tehdidi gelişmiş veri tabanı sayesinde kolayca önleyebiliyor.

Yeni nesil güvenlik duvarı plugin’i Zenarmor’ın öne çıkan diğer özellikleri ise şöyle: 

Web filtreleme: Arka planda farklı iki siber istihbarat sisteminin çalıştığı Zenarmor milyarlarca internet sitesinin kategorizasyonu ve güvenlik seviyeleri hakkında isabetli verdiği kararlarla birçok siber tehdidin önünü alıyor.

Uygulama kontrolü: Kurumsal firmaların önemli güvenlik ihtiyaçlarından biri olan ve üretkenliğe zarar veren uygulamaları filtreleme talebine karşılık verecek bu özellik Zenarmor’ın en çok tercih edilen özellikleri arasında yer alıyor. 

Ebeveyn kontrolü: Eğitim kurumları ve ebeveynlerin sıklıkla başvurduğu ebeveyn kontrol özelliği yetişkin olmayan bireylerin daha güvenli internet kullanımı için faydalı bir özellik olarak ön plana çıkıyor.

Raporlama: Kolay üretilebilen, anlaşılır ve birçok güvenlik duvarı yöneticisinin  kısa zamanda adapte olabildiği sade ve kullanışlı arayüzü raporlamada verimliliği artırıyor. Birçok raporu analitik sorgulamarla görselleştirebildiğiniz, zamanlanmış raporlarla izleyebildiğiniz ve paylaşabildiğiniz yapısı ile çoğu firewall sistemlerinde olmayan esnek raporlama özelliği dikkat çekiyor.

ZENARMOR HANGİ ORTAMLARDA KURULABİLİR?

Zenarmor yeni nesil güvenlik duvarının kolay ve neredeyse her yere kurulabiliyor olması en büyük artılarından birisi.

  • Sanal ortamlara (Vbox-Vmware-Proxmox)
  • Donanımsal sunuculara
  • Evinizdeki eski bir PC ye
  • Cloud ortamlara (Google, Amazon gibi)

kurulabiliyor olması Zenamor’u rakiplerinden ayıran en büyük özelliği. Üzerinde koştuğu ortama minimum etkisi nedeni ile fazla kaynak talep etmeyen kaynak cimrisi bir uygulama diyebiliriz.

ZENARMOR KURULUMU NASIL YAPILIR?

Zenarmor’ın web sayfasında detaylı şekilde anlatılan tüm platformlar için kurulum rehberine göz attığınızda firewall kurulumunun daha önce hiç olmadığı kadar kolay olduğunu göreceksiniz. Ülkemizde henüz çok yaygın olmasada dünyada 150 ülkede kullanılan 14 binden fazla kullanıcının güvenlik çözümü olarak ön plana çıkan Zenarmor’u siz de ücretsiz olarak kurup kullanabilirsiniz.

https://dash.zenarmor.com/register/free-edition?utm_source=form&utm_medium=web&utm_campaign=siber_bulten