Oasis Security, Series B $120M


Oasis Security 기업 분석
🔐 Deep Dive · NHI Security / Agentic Access Management · New York & Tel Aviv · est. 2022

Oasis Security

IDF 탈피오트 출신 두 명이 공동으로 이스라엘 국방부 최우수상을 수상한 뒤, “인간보다 82:1로 많아진 비인간 계정이 사이버보안의 가장 큰 공백”이라는 통찰로 창업 — AI 에이전트 시대의 접근권한 관리 표준을 정의하며 $195M·수십 개 포춘500 고객을 달성하다

$195M 누적 총 조달액 (2026.03)
$120M Series B (2026.03 · Craft 리드)
82:1 비인간 vs 인간 계정 비율 (Palo Alto Networks)
포춘500 수십 개 포춘500 고객 (2026.03)
👥
Section 01
창업자 배경 및 설립 스토리

Oasis Security는 2022년 8월 뉴욕에서 대니 브릭만(Danny Brickman, Co-Founder & CEO)과 아미트 짐머만(Amit Zimerman, Co-Founder & CTO)이 공동창업했습니다. 두 창업자는 이스라엘 국방부(IDF) 최정예 기술 프로그램인 탈피오트(Talpiot) 출신으로, IDF 정보부 산하 엘리트 사이버 부대에서 11년을 함께 일하며 국가급 사이버 작전을 이끌었습니다. 이 재직 기간 두 사람이 공동 주도한 국가 사이버보안 프로젝트는 이스라엘 국방부 최우수상(Israel Defense Prize)을 수상했습니다. 이 경험에서 그들이 발견한 것은 명확했습니다 — 클라우드·자동화·API의 폭발적 증가로 서비스 계정·API 키·토큰·인증서 등 비인간 계정(Non-Human Identity, NHI)이 인간 계정을 수십 배 앞질렀지만, 이를 체계적으로 관리하는 솔루션은 존재하지 않았습니다.

대니 브릭만 (Danny Brickman)
Co-Founder & CEO · 탈피오트 · IDF 사이버 R&D 총괄 · 테크니온 ME

히브리 예루살렘 대학교에서 컴퓨터과학·물리학 학사, 테크니온-이스라엘 공과대학교 생물의공학 공학석사(MEng) 취득. IDF에서 탈피오트 사관 생도 선발(2010)로 군 경력을 시작, 소프트웨어 엔지니어 → 사이버 R&D 팀장(2016~17) → 사이버 R&D 코스 지휘관(2017~18) → 사이버 R&D 부서장(2018~21)으로 승진해 총 11년 재직했습니다. 이스라엘 국방부 최우수상(짐머만과 공동) 수상. IDF 퇴역 직후 AI 건설 현장 관리 스타트업 Buildots에서 제품 전략을 맡다가, 짐머만과 함께 2022년 8월 Oasis를 공동창업했습니다.

아미트 짐머만 (Amit Zimerman)
Co-Founder & CTO · IDF Unit 81 · 이스라엘 국방부 최우수상 공동 수상

이스라엘 정보부 81부대(Unit 81) 출신의 사이버 전문가. 브릭만과 함께 IDF에서 11년간 근무하며 국가급 사이버 프로젝트를 공동 주도했습니다. Unit 81은 Wix.com·Innoviz Technologies·ForeScout·Cybereason 등을 배출한 이스라엘 최고 기술 엘리트 부대로 알려져 있습니다. 짐머만은 Oasis에서 CTO로서 NHI 탐지·분석·자동화 엔진의 기술 아키텍처 전체를 총괄합니다.

🎓
히브리대·테크니온
CS·물리 학사 / 생의공 MEng
~2010
🪖
IDF 탈피오트
사이버 R&D 팀장→부서장 11년
2010~2021
🏆
이스라엘 국방부 최우수상
브릭만·짐머만 공동 수상
~2021
🏗️
Buildots
제품 전략 (전환 준비)
2021~2022
🚀
Oasis Security 창업
NHI 카테고리 정의 · $195M
2022.08~
🔬
Section 02
핵심 플랫폼 및 사업 현황

Oasis Security의 플랫폼은 에이전틱 접근 관리(Agentic Access Management, AAM)라는 새로운 카테고리를 정의합니다. 에이전틱 엔터프라이즈를 위한 접근 관리 플랫폼으로, IaaS·SaaS·PaaS·온프레미스 환경 전반에서 AI 에이전트와 비인간 계정을 보호합니다. 핵심은 단순한 탐지를 넘어 발견(Discovery) → 정책 인텔리전스(Policy Intelligence) → 수명주기 집행(Lifecycle Enforcement)의 통합 파이프라인입니다. Fortune-50 의료기관은 $3~5M HIPAA 위반 벌금을 피할 수 있는 핵심 노출을 제거했고, Fortune-500 물류 기업은 비밀 키 교체 작업을 35% 절감했으며, Fortune-500 보험사는 프로덕션 워크로드의 50%에 영향을 미치는 장애를 예방했습니다.

30개+ 에이전트리스 연동 시스템 (수분 내 연결)
포춘500 수십 개 포춘500 고객 확보
82:1 비인간 vs 인간 계정 비율
36.8% 전년 대비 직원 수 증가율
🔍
NHI Discovery Engine — “보이지 않는 것을 먼저 찾는다”
에이전트리스 · 30개+ 연동 · 수분 내 완전 가시성 · 소유권 자동 발견 · AWS·Azure·GitHub·Salesforce·Copilot

30개 이상의 신원 시스템과 수분 내 연결되어 보안팀이 기존 도구가 놓치는 것들을 발견할 수 있는 가시성을 제공하는 에이전트리스 탐지 엔진입니다. AI 기반 소유권 탐지 기능은 메타데이터나 태그 없이도 NHI의 인간 소유자를 자동으로 식별합니다. AWS·Azure·BigQuery부터 GitHub·ChatGPT·Salesforce·Office 365·Copilot까지 커버합니다.

🧠
Policy Intelligence — “정적 역할이 아닌 의도를 이해하는 접근 제어”
컨텍스트 기반 정책 · 자세·교정 인텔리전스 · 취약점 자동 우선순위화 · 교정 계획 자동 생성

정적 역할과 권한이 아닌 의도를 이해하는 접근 제어를 제공합니다. Posture & Remediation Intelligence 모듈은 취약점을 자동 식별하고 중요 이슈를 우선순위화하며 교정 계획을 자동 생성합니다. 과도한 에이전트 접근 권한 리스크를 제거하고, 임시 권한부터 볼팅·페더레이션까지 모든 유형의 접근을 보호합니다.

⚡
Just-in-Time (JIT) 접근 & 싱글 정책 제어 — “AI 속도에 맞는 자동화 거버넌스”
JIT 에이전트 접근 · 단일 정책 콘솔 · 하이브리드 환경 · 수명주기 자동화 · 미션크리티컬 장애 예방

인프라에 구애받지 않는 배포를 위한 에이전틱 접근 관리(AAM) 기능으로, 저스트-인-타임 접근과 단일 정책 제어를 제공합니다. AI 에이전트가 작업을 완료하는 데 필요한 접근만 정확히 받도록 보장합니다. 수동 작업을 줄이고 아이덴티티 거버넌스를 자동화합니다.

🔗
Lifecycle Enforcement — “생성부터 폐기까지 전체 수명주기 관리”
전체 NHI 수명주기 · 비밀 키 자동 교체 · 규정 준수 자동화 · 미사용 계정 정리 · 감사 추적

NHI의 생성부터 폐기까지 전체 수명주기를 커버합니다. 비밀 키·토큰·인증서의 자동 교체로 노출 위험을 제거하고, 미사용·과도한 권한 계정을 자동 식별·정리합니다. 규정 준수 요건(SOC 2, ISO 27001, HIPAA 등)을 자동화된 정책 집행으로 충족시킵니다.

📊 실제 고객 성과 지표 (2026년 3월 기준)
Fortune-50 의료기관 — 핵심 노출 제거 $3~5M HIPAA 위반 벌금 회피
Fortune-500 물류 기업 — 비밀 키 교체 자동화 수동 교체 작업 35% 절감
Fortune-500 보험사 — 프로덕션 장애 예방 프로덕션 워크로드 50% 영향 장애 방지
직원 성장률 (최근 2년) +387.5% (2년 내 약 4.9배 규모)
💰
Section 03
투자 유치 히스토리

Oasis Security는 창업 16개월 만인 2024년 1월 첫 공개 기관 투자를 유치한 이후 2026년 3월까지 총 $1억 9,500만을 조달했습니다. 이전 조달 라운드는 2024년 1월 $4,000만과 2024년 5월 $3,500만을 포함합니다. Sequoia Capital이 Series A를 리드한 데 이어 Craft Ventures가 Series B를 이끌며 Cyberstarts·Accel·Sequoia 모두 재참여한 투자자 군집은, AI 에이전트 보안 카테고리에 대한 최고 VC들의 일관된 확신을 반영합니다.

$195M 누적 총 조달액 (2026.03)
$120M Series B (2026.03 · Craft 리드)
4개 VC Craft·Sequoia·Accel·Cyberstarts
16개월 창업→첫 기관 투자 기간
Series B $120M 자금 활용 계획
R&D 및 AI 프레임워크 제품 확장
최우선
글로벌 GTM·영업 조직 확충
주요
파트너십·생태계 확장
추가
2024년 1월 — Series A (1차)
Sequoia Capital 리드 $40M — “NHI 카테고리의 퍼스트 무버” 첫 기관 베팅
$40M

Sequoia Capital이 리드한 $4,000만 Series A입니다. Cyberstarts가 함께 참여했습니다. 이 시점 Oasis Security는 비인간 신원, 즉 서비스 계정·비밀 키·API 키·토큰·인증서 등 하이브리드·멀티클라우드 환경에서 보편화된 비인간 신원을 관리하는 플랫폼을 제공했습니다. Sequoia의 Series A 리드는 NHI가 엔터프라이즈 보안에서 구조적으로 해결되지 않은 문제임을 가장 선제적으로 인식한 베팅이었습니다.

Sequoia Capital (리드) Cyberstarts
2024년 5월 — Series A (추가 클로즈)
Accel 신규 합류 $35M — AI·클라우드 성장에 따른 NHI 위협 급증 반응
$35M

Accel이 신규로 참여한 $3,500만 Series A 추가 클로즈입니다. Sequoia와 Cyberstarts가 재참여했습니다. 이 라운드를 통해 Oasis는 총 Series A 누적 $7,500만을 확보했습니다. 2024년은 생성형 AI·에이전틱 AI의 폭발적 확산으로 AI 에이전트 보안이 산업 의제로 본격 등장한 해로, Accel의 참여는 이 섹터에 대한 글로벌 주요 VC의 수렴적 확신을 반영합니다.

Accel (신규 합류) Sequoia Capital · Cyberstarts (재참여)
2026년 3월 19일 (最新) — Series B
Craft Ventures 리드 $120M — 기존 Sequoia·Accel·Cyberstarts 전원 재참여 · 누적 $195M · AI 에이전트 보안 카테고리 공식 도약
$120M · 누적 $195M

Craft Ventures(David Sacks가 설립한 B2B SaaS·딥테크 특화 VC)가 리드한 $1억 2,000만 Series B입니다. 기존 투자자 Cyberstarts, Sequoia Capital, Accel이 참여해 총 조달액이 $1억 9,500만이 됐습니다.

이번 라운드는 AI 에이전트가 엔터프라이즈 인프라 전반에 임베드되면서 오늘날 진화하는 인프라에서의 접근 관리가 근본적으로 새로운 접근법을 필요로 한다는 인식이 높아진 것을 반영합니다.

자금 활용: R&D, AI 프레임워크 전반의 제품 확장, GTM 및 영업 노력 규모화에 투자할 것입니다.

Craft Ventures (리드) Cyberstarts (재참여) Sequoia Capital (재참여) Accel (재참여)
🏆
Section 04
핵심 경쟁우위 분석

NHI 관리 시장에는 CyberArk(PAM 전통 강자·$170억 시총), BeyondTrust, Saviynt, Entro Security($25M), Astrix Security($25M), Venafi(CyberArk 인수), HashiCorp(IBM 인수) 등이 있습니다. Oasis가 이 구도에서 차별화되는 핵심은 카테고리 정의 타이밍과 이스라엘 국가급 사이버 작전 DNA의 결합입니다.

🥇
NHI 카테고리 퍼스트 무버 — “개척자(Pioneer)”라는 포지셔닝의 선점 효과

Oasis Security는 비인간 신원 및 에이전틱 접근 거버넌스의 개척자입니다. Gartner가 2024년 이후 “NHI 관리”를 신흥 보안 카테고리로 정식 인정하기 이전부터 Oasis는 이 문제를 전문으로 하는 엔터프라이즈 플랫폼을 구축했습니다. 카테고리를 직접 정의한 기업은 이후 진입자들이 “Oasis의 대안”으로 포지셔닝될 수밖에 없는 구조를 갖습니다. Sequoia가 2024년 1월 Series A를 리드한 것이 이 선점의 시장 검증입니다.

🪖
탈피오트·Unit 81 + 이스라엘 국방부 최우수상 — 국가급 사이버 작전 DNA

브릭만은 IDF에서 국가급 사이버보안 프로젝트를 이끌었고, 이 과정에서 짐머만과 함께 이스라엘 국방부 최우수상을 수상했습니다. 탈피오트와 Unit 81은 Wix·Innoviz·ForeScout·Cybereason을 배출한 이스라엘 최고 기술 엘리트 부대로 알려져 있습니다. 이 배경은 단순한 이력서 항목이 아닙니다 — 실제 국가 수준의 공격자들이 어떻게 비인간 계정을 악용하는지 직접 경험한 창업자들이 그 방어 솔루션을 만드는 것은 경쟁사가 시뮬레이션으로 따라오기 어려운 위협 인텔리전스 기반입니다.

🔄
에이전틱 AI 전환의 직접 수혜 구조 — AI 확산이 곧 Oasis 수요 증가

Palo Alto Networks의 데이터를 인용하면 기계 신원이 인간을 82:1 비율로 앞지릅니다. 기업이 AI 에이전트를 더 많이 배포할수록 비인간 계정이 더 많이 생성되고, Oasis에 대한 수요가 직접적으로 증가합니다. 경쟁사들이 인간 중심 IAM 시스템을 NHI로 확장하는 동안, Oasis는 처음부터 NHI를 위해 설계됐습니다. AI의 엔터프라이즈 확산이 가속될수록 기존 IAM 솔루션의 공백이 커지고 Oasis의 카테고리 장악력이 강화되는 구조입니다.

🌐
Craft+Sequoia+Accel+Cyberstarts 전원 재투자 — 내부자 확신의 최강 신호

Series B에서 기존 4개 투자자 모두가 재참여한 것은 재무적 지표를 넘어 플랫폼 성장 궤적에 대한 내부자의 최고 수준 확신을 의미합니다. Craft Ventures의 창업자 David Sacks는 Palantir·Yammer·PayPal·Zenefits 등에 투자한 B2B 엔터프라이즈 전문가로, 그의 리드는 Oasis가 엔터프라이즈 시장에서 확장 가능한 수익 모델을 갖추고 있다는 검증입니다. 이 투자자 조합(Sequoia + Accel + Craft + Cyberstarts)은 사이버보안 스타트업으로서는 드문 최상위 투자자 집결입니다.

시장 맥락 — NHI 보안은 왜 지금인가: 이번 라운드는 AI 에이전트가 엔터프라이즈 인프라 전반에 임베드되면서 오늘날 진화하는 인프라에서의 접근 관리가 근본적으로 새로운 접근법을 필요로 한다는 인식이 높아진 것을 반영합니다. Gartner는 NHI 관리를 2025년 이후 가장 빠르게 성장하는 사이버보안 카테고리 중 하나로 지목했습니다. SolarWinds·Okta·CircleCI 침해 사고들의 공통점은 서비스 계정·API 키 등 NHI가 공격 경로였다는 점입니다. AI 에이전트 확산이 이 문제를 수십 배 가속하는 지금, Oasis는 가장 완성도 높은 플랫폼과 가장 많은 포춘500 레퍼런스를 동시에 보유한 유일한 기업입니다.


댓글 남기기

Global VC Megadeal Briefing에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기