Миллиард за невидимых пользователей: Cyera покупает не стартап, а контроль над данными

Сегодня • Techmeme
На рынке корпоративной безопасности принято охранять людей, устройства и файлы. Но сделка Cyera с Oasis Security стоимостью около 1 миллиарда долларов меняет порядок угроз: доступ к данным всё чаще получают не сотрудники, а сервисы, агенты и ключи, которые работают круглосуточно и остаются почти незаметными.

Cyera, поставщик решений для защиты данных, договорилась о приобретении Oasis Security — компании, специализирующейся на безопасности нечеловеческих идентичностей. Об этом сообщил CRN со ссылкой на Кайла Алспаха. Финансовая оценка сделки составляет примерно 1 миллиард долларов. На обычном языке это выглядит как очередное укрупнение рынка: платформа защиты данных добавляет к себе соседний продукт, чтобы закрыть больше задач для тех же корпоративных клиентов.

Но общепринятая рамка здесь слишком узкая. Нечеловеческая идентичность — это не абстрактный термин, а сервисная учётная запись, API-ключ, токен, роботизированный процесс или агент, который получает доступ к системам без участия человека. Такие сущности создаются быстрее, чем их успевают инвентаризировать, а живут дольше, чем большинство проектов, ради которых их выпустили. Пользователь может сменить пароль или покинуть компанию; забытый ключ продолжит открывать дверь к данным.

А что если Cyera покупает Oasis не ради ещё одного модуля безопасности, а потому, что сама граница между «данными» и «доступом» исчезла? Защита файла без понимания того, какая программа его читает, превращается в контроль последнего шага, а не всей цепочки. И наоборот: управление идентичностями без контекста о данных не объясняет, что именно окажется под угрозой при утечке токена. Объединение двух направлений превращает безопасность из поиска нарушителя в карту связей между данными, приложениями и автоматическими агентами.

Цена сделки усиливает этот сигнал. Около 1 миллиарда долларов — это ставка не на количество пользователей Oasis, а на неизбежность машинного доступа в корпоративной инфраструктуре. Чем больше компании внедряют облачные сервисы, автоматизацию и ИИ-агентов, тем меньше смысл измерять риск только числом сотрудников. Главный актив безопасности теперь может быть не список людей с правами, а реестр всех процессов, которые действуют от имени бизнеса и способны извлекать его информацию.