3min Security

Upwind haalt 300 miljoen dollar op met waardering van 3,8 miljard

Upwind haalt 300 miljoen dollar op met waardering van 3,8 miljard

Cloudsecuritybedrijf Upwind heeft ongeveer 300 miljoen dollar aan nieuw kapitaal opgehaald. De Israëlische leverancier wordt bij de financieringsronde gewaardeerd op circa 3,8 miljard dollar. Begin dit jaar lag die waardering nog op 1,5 miljard dollar.

Bessemer Venture Partners en TCV leiden de nieuwe ronde. Daarnaast steken Craft Ventures, Salesforce Ventures, Greylock, Cyberstarts, Leaders Fund en Alta Park Capital geld in het bedrijf. Ook Penny Jar Capital, de investeringsmaatschappij die wordt gesteund door NBA-speler Steph Curry, behoort tot de bestaande investeerders. Dit meldt CTech.

De kapitaalinjectie volgt minder dan acht maanden na een Series B-ronde van 250 miljoen dollar. Upwind kreeg daarbij in januari een waardering van ongeveer 1,5 miljard dollar. Niet veel later investeerde Salesforce Ventures tientallen miljoenen dollars tegen een waardering van 1,6 miljard dollar. Eind 2024 lag de geschatte waarde van Upwind nog tussen 800 en 900 miljoen dollar.

Security tijdens runtime

Upwind werd in 2022 opgericht door Amiram Shachar, Liran Polak, Lavi Ferdman en Tal Zuri. De oprichters waren eerder betrokken bij Spot.io, dat in 2020 voor 450 miljoen dollar werd overgenomen door NetApp.

De technologie van Upwind richt zich op de beveiliging van cloudomgevingen terwijl workloads daadwerkelijk actief zijn. Het bedrijf spreekt zelf van een ‘runtime-first’-aanpak. Daarbij wordt informatie uit de operationele omgeving gebruikt om te bepalen welke gevonden kwetsbaarheden daadwerkelijk een risico opleveren.

Volgens SiliconANGLE brengt het platform daarvoor automatisch de assets binnen een cloudomgeving in kaart en ververst het die informatie iedere dertig seconden. Upwind gebruikt onder meer eBPF om telemetrie vanuit de Linux-kernel te verzamelen. Daarmee kan observability-code geïsoleerd worden uitgevoerd zonder ingrijpende wijzigingen aan de kernel.

Het platform verzamelt onder andere gegevens over instances, encryptiesleutels en configuratiescripts. Ook worden relaties tussen verschillende onderdelen van de cloudomgeving zichtbaar gemaakt. Zo kan worden vastgesteld welke gegevens of andere resources vanuit een bepaalde applicatie bereikbaar zijn.

AI helpt risico’s selecteren

Upwind past de technologie ook toe op AI-workloads. Het platform kan automatisch zogeheten AI-BOM’s maken: overzichten van de componenten waaruit AI-applicaties bestaan. Beheerders kunnen die informatie gebruiken om onderdelen met mogelijke beveiligingsrisico’s te identificeren.

Daarnaast zet Upwind AI in om gevonden assets op zwakke plekken te onderzoeken. Configuraties worden vergeleken met securityrichtlijnen en wettelijke vereisten. Het platform kan bovendien gesimuleerde aanvallen uitvoeren om te onderzoeken of belangrijke onderdelen van de omgeving daadwerkelijk bereikbaar of kwetsbaar zijn.

Twee AI-agents spelen daarbij een rol. Red is bedoeld om kwetsbaarheden met een laag praktisch risico uit de stroom meldingen te filteren. Blue richt zich op het herkennen van aanvalspogingen. Daarmee probeert Upwind het aantal waarschuwingen dat securityteams handmatig moeten beoordelen terug te brengen.

Upwind heeft niet bekendgemaakt waarvoor de nieuwe 300 miljoen dollar precies wordt ingezet. Wel heeft het bedrijf recent meerdere integraties met externe clouddiensten toegevoegd. Verdere uitbreiding van het aantal omgevingen en diensten dat het platform kan beveiligen, ligt daarmee voor de hand.