Ficha · confiança medium
Tipo: empresa
Founders: Ron Arbel, Ariel Litmanovich, Yair Ladizhensky
Site: www.aryon.security
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: parcial
Autonomia: age-com-aprovacao
Categoria declarada: Cloud Security Enforcement Platform
Categoria real: enforcement preventivo de políticas cloud, adjacente a CSPM, CNAPP e policy as code
Comprador: ciso, plataforma, devops
Concorrentes nomeados: Orca Security, Upwind, yamory
Entrega remediacao: parcial
Entregavel: plataforma-saas
Expansao: mais active hosts, clouds, workloads, políticas, unidades e ambientes de M&A
Fundacao: 2024
Funding total: US$ 38M
Geografia: eua, israel, global
Hq: Tel Aviv, Israel
Icp: empresas médias e grandes com cloud complexa, especialmente setores regulados, migrações e M&A
Investidores lead: Brightmind Partners
Motion gtm: sales-led, marketplace
Nicho: cloud-appsec
Origem: clipboard
Pricing publico: nao
Roda onde: control plane SaaS com enforcement sobre ações nos control planes de AWS, Azure e GCP
Tem entrada gratis: nao
Ultima rodada: US$ 29M Série A (10/06/2026)
Unidade cobranca: por active host e pelo tamanho e escopo do footprint cloud
Vertical: financas, saude, seguros, telecomunicacoes, shipping, industrial
Wedge: bloquear novas configurações cloud inseguras no deployment antes que gerem alertas de CSPM
Síntese
A Aryon vende uma plataforma SaaS que intercepta criação e alteração de recursos cloud, avalia a ação contra políticas escolhidas pelo cliente e pode alertar ou bloquear antes do deployment. (https://www.aryon.security/how-it-works)
A empresa chama a categoria de Cloud Security Enforcement Platform, expressão própria que ocupa o espaço entre policy as code, controles nativos dos provedores e CSPM ou CNAPP. (https://www.aryon.security/; https://www.aryon.security/product)
O ICP declarado reúne empresas médias e grandes com ambientes complexos em setores regulados, e a oferta é comprável por contratos de 12, 24 ou 36 meses no AWS Marketplace. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/; https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg)
A Aryon levantou US 29 milhões na Série A de 10/06/2026 e US 38 milhões no total, segundo a SecurityWeek. (https://www.securityweek.com/aryon-security-raises-29-million-in-series-a-funding/)
No mapa, ela representa a tese de levar o controle ao momento da mudança de infraestrutura, antes da varredura periódica e do backlog de remediação. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
Posicionamento
Your Cloud Security Strategy, Enforced With Confidence.
Fonte: Aryon Security, home, não datada. (https://www.aryon.security/)
A frase-âncora promete enforcement confiável da estratégia cloud, mas with confidence não define taxa de bloqueio, cobertura ou redução de risco mensurável e funciona como copy vaga. (https://www.aryon.security/)
Cloud Security Enforcement Platform é criação de categoria da Aryon, pois reúne enforcement preventivo, motor adaptativo de políticas, simulação de impacto, waiver management e drift detection em um rótulo próprio. (https://www.aryon.security/how-it-works; https://www.aryon.security/product)
A categoria estabelecida mais próxima é enforcement de políticas cloud, adjacente a CSPM, CNAPP e policy as code, operando no deployment. (https://www.securityweek.com/aryon-security-debuts-with-platform-to-prevent-cloud-misconfigurations/)
A Aryon se define contra três classes no próprio material: CSPM reativo, scanners de IaC limitados ao pipeline e controles nativos de cloud difíceis de operar em multicloud. (https://www.aryon.security/)
We are talking about operational prevention, not runtime prevention. We don’t prevent attackers. We prevent the creation or modification of insecure resources or identities.
Fonte: BankInfoSecurity, 24/06/2026. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
O JTBD é transformar intenção de segurança e compliance em políticas executáveis no ponto em que recursos ou identidades são criados e alterados. (https://www.aryon.security/how-it-works)
O why-now declarado combina aumento de mudanças de infraestrutura por IA, ambientes multicloud e capacidade dos atacantes de explorar janelas menores do que os ciclos de detecção e correção. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/)
Entregável
No dia 1, o cliente recebe um control plane SaaS, policy marketplace, recomendações geradas por IA, avaliação de impacto e uma camada de enforcement sem agentes nos workloads. (https://www.aryon.security/product; https://www.aryon.security/how-it-works)
O marco técnico explícito de implantação no dia 1, incluindo tempo de conexão por cloud e permissões exigidas: não encontrado.
No dia 90, o estado esperado é ter políticas ajustadas em simulação, enforcement gradual ativo, waivers auditáveis e drift detection sobre recursos existentes. (https://www.aryon.security/resource/why-prevention-is-the-path-forward)
Um milestone contratual ou operacional específico para 90 dias: não encontrado.
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Gera recomendações a partir do ambiente, riscos ativos, frameworks e ameaças emergentes. (https://www.aryon.security/product) | Escolher quais políticas recomendadas serão implementadas e em quais escopos. (https://www.securityweek.com/aryon-security-debuts-with-platform-to-prevent-cloud-misconfigurations/) | Conectar os ambientes e fornecer contexto de negócio, risco e compliance. (https://www.aryon.security/how-it-works) |
| Simula o impacto de uma política e mostra ações que seriam bloqueadas. (https://www.aryon.security/resource/why-prevention-is-the-path-forward) | Ajustar a política e ativar o modo de enforcement após a simulação. (https://www.aryon.security/resource/why-prevention-is-the-path-forward) | Decidir tolerância a risco, rollout e continuidade de negócio. (https://www.aryon.security/product) |
| Intercepta mudanças e alerta ou bloqueia violações antes do deployment. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069) | Aprovar waivers e exceções pelo fluxo organizacional. (https://www.aryon.security/how-it-works) | Corrigir a configuração e redeployar o recurso de forma segura. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069) |
| Detecta drift automatizado em recursos existentes. (https://www.aryon.security/resource/why-prevention-is-the-path-forward) | Priorizar quais desvios existentes entram no plano de correção. (https://www.aryon.security/product) | Remediar recursos já existentes, pois a Aryon declara que não faz auto-remediação deles. (https://www.aryon.security/) |
Oferta e pricing
A unidade declarada no site é o tamanho e escopo do footprint cloud, incluindo a quantidade de workloads de compute, data e AI. (https://www.aryon.security/pricing)
O AWS Marketplace torna a unidade mais concreta como Active Hosts, definida como recurso cloud protegido por enforcement de política. (https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg)
A listagem oferece contratos de 12, 24 e 36 meses, com adição de hosts por aditivo escrito e cobrança prorata até o fim do termo vigente. (https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg)
O valor público de transação é não encontrado: a página de pricing pede cotação e a listagem AWS mostra US$ 99.999.999 por 12 meses, valor que não fornece faixa comercial utilizável e deve ser tratado como placeholder de private offer. (https://www.aryon.security/pricing; https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg)
Tiers funcionais públicos: não encontrado na home, produto, pricing, AWS Marketplace ou Microsoft Marketplace. (https://www.aryon.security/; https://www.aryon.security/product; https://www.aryon.security/pricing; https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg; https://marketplace.microsoft.com/en-gb/product/saas/aryonsecurityltd1760540845751.aryon?tab=overview)
Free tier, open source, trial público ou PoC com termos publicados: não encontrado nas mesmas páginas.
O funil observável começa por demo e cotação, com procurement posterior em AWS ou Microsoft Marketplace. (https://www.aryon.security/pricing; https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg; https://marketplace.microsoft.com/en-gb/product/saas/aryonsecurityltd1760540845751.aryon?tab=overview)
O wedge é impedir novas misconfigurations no deployment e reduzir o volume que chegaria ao CSPM e ao backlog de remediação. (https://www.aryon.security/)
A expansão ocorre por mais active hosts, clouds, workloads, políticas, unidades e ambientes incorporados em migração ou M&A. (https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg; https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/)
Mercado e ICP
O ICP declarado é empresa média ou grande com ambiente cloud complexo, especialmente em healthcare, banking, insurance, telecommunications, shipping e industrial. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/)
Os casos de uso prioritários são migração cloud ou M&A, redução de novos gaps em ambientes maduros e operacionalização de prevenção em escala. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/)
A persona econômica provável é o CISO, enquanto security, cloud platform, DevOps e engenharia operam políticas, exceções e redeploy. (https://www.aryon.security/; https://www.aryon.security/positions/position-63_e69)
O site publica depoimentos anônimos de um IT Security Manager de shipping nos EUA, um time de Cloud Security & IT de finanças nos EUA e um CISO de healthcare nos EUA. (https://www.aryon.security/)
SAP Fioneer aparece por nome em um release com quote do CSO Oran Hollander, porém a fonte não declara que a empresa era cliente contratante. (https://cioinfluence.com/security/aryon-security-raises-9-million-in-seed-funding-to-transform-cloud-security-industry/)
Cliente pagante nomeado com case study ou escopo contratual: não encontrado.
Contrato anual de seis ou sete dígitos concluído: não encontrado.
Quem fica explicitamente fora do ICP: não encontrado.
GTM e distribuição
O motion primário é sales-led: a página de pricing exige conversa comercial e a vaga de SDR atribui ao cargo prospectar contas, abordar compradores técnicos seniores, qualificar e gerar reuniões. (https://www.aryon.security/pricing; https://www.aryon.security/positions/position-63_e69)
A vaga de VP de Marketing pede pipeline por field marketing, mídia paga, orgânico, partner marketing e outbound, evidência de funil B2B multicanal em construção. (https://www.aryon.security/positions/position-20_96e)
A vaga de Head of Demand Generation acrescenta ABM, eventos, webinars, CRM e trabalho conjunto com Sales e SDR. (https://www.aryon.security/positions/position-82_27f)
A geografia comercial inclui os EUA por uma vaga específica de SDR e permite liderança de marketing em Israel ou nos EUA. (https://www.aryon.security/positions/position-63_e69; https://www.aryon.security/positions/position-20_96e)
AWS Marketplace e Microsoft Marketplace criam canal de procurement e private offer dentro dos compromissos cloud do cliente. (https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg; https://marketplace.microsoft.com/en-gb/product/saas/aryonsecurityltd1760540845751.aryon?tab=overview)
A home anunciava presença no Black Hat em booth 5539 na consulta de 09/09/2026. (https://www.aryon.security/)
Receita atribuída a canal, parceiros ou marketplaces: não encontrado.
Como o produto funciona
As mudanças feitas por Terraform, Pulumi, CLI, console ou ferramentas terceiras convergem nas APIs dos provedores cloud. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
A camada de enforcement usa mecanismos cloud-native por trás dessas APIs para avaliar ações de criação ou alteração antes que a configuração insegura entre em produção. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
O enforcement ocorre no nível do cloud control plane e fica desacoplado do código e do stack de engenharia. (https://www.aryon.security/how-it-works)
O Policy Engine usa ambiente, problemas existentes, frameworks, boas práticas e ameaças emergentes para recomendar políticas adaptadas. (https://www.aryon.security/how-it-works; https://www.aryon.security/product)
O cliente pode avaliar impacto, fazer rollout gradual e definir escopos granulares antes de ativar bloqueio. (https://www.aryon.security/product)
Quando há violação, a plataforma pode bloquear o deployment, explicar o problema e orientar a recriação segura do recurso. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
Waivers passam por mecanismo gerenciado e auditável integrado ao workflow da organização. (https://www.aryon.security/resource/why-prevention-is-the-path-forward)
A Aryon declara ausência de agentes e de acesso a dados sensíveis de runtime, pois atua sobre ações de deployment. (https://www.aryon.security/)
O produto também identifica drift em recursos existentes, mas a correção automática desses recursos fica fora do mecanismo declarado. (https://www.aryon.security/resource/why-prevention-is-the-path-forward; https://www.aryon.security/)
Time fundador
A Aryon foi fundada em 2024 em Tel Aviv por Ron Arbel, Ariel Litmanovich e Yair Ladizhensky. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069; https://www.securityweek.com/aryon-security-debuts-with-platform-to-prevent-cloud-misconfigurations/)
Ron Arbel é cofundador e CEO e passou quase três anos à frente de operações na empresa de testes de segurança Cyberillium. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
O perfil de autor da Aryon afirma que Ron conduziu o crescimento que levou à aquisição do principal produto da Cyberillium pela CYE em 2023, grau autodeclarado. (https://www.aryon.security/resource/why-prevention-is-the-path-forward)
Ariel Litmanovich é cofundador e CTO e liderou no Matzov o projeto de transição militar para cloud ligado ao Project Nimbus. (https://cioinfluence.com/security/aryon-security-raises-9-million-in-seed-funding-to-transform-cloud-security-industry/)
Yair Ladizhensky é cofundador e aparece como CPO no site atual, enquanto o release de 2025 o chamava de VP de R&D. (https://www.aryon.security/about; https://cioinfluence.com/security/aryon-security-raises-9-million-in-seed-funding-to-transform-cloud-security-industry/)
Os três são veteranos do Matzov e trabalharam na proteção do Project Nimbus, contrato nacional de cloud israelense de US$ 7,2 bilhões. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/)
Essa experiência fornece encaixe direto com o problema de aplicar políticas em cloud de grande escala com múltiplos stakeholders e continuidade de negócio. (https://cioinfluence.com/security/aryon-security-raises-9-million-in-seed-funding-to-transform-cloud-security-industry/)
A empresa tinha 54 funcionários em 24/06/2026, segundo entrevista da BankInfoSecurity com Ariel Litmanovich, grau imprensa. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
Exit pessoal anterior de Ariel Litmanovich e Yair Ladizhensky: não encontrado.
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 04/03/2025 | Seed | US$ 9M | não encontrado | Viola Ventures e Blumberg Capital | Shlomo Kramer, Maty Siman e Rubi Aronashvili | https://www.securityweek.com/aryon-security-debuts-with-platform-to-prevent-cloud-misconfigurations/ |
| 10/06/2026 | Série A | US$ 29M | não encontrado | Brightmind Partners | Datadog Ventures, Skinos Ventures, Blumberg Capital, Viola Ventures e angels | https://www.securityweek.com/aryon-security-raises-29-million-in-series-a-funding/ |
O total acumulado após a Série A foi US$ 38 milhões. (https://www.securityweek.com/aryon-security-raises-29-million-in-series-a-funding/)
George Kurtz, Robert Herjavec, Yevgeny Dibrov e Nadir Izrael aparecem entre os angels apoiando a rodada ou a empresa, sem alocação individual publicada. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/)
Valuation de qualquer rodada: não encontrado.
A composição entre uma SAFE de US 4 milhões noticiada em 2026 e o rótulo de Série A de US 29 milhões: não encontrado de forma reconciliada nas fontes lidas.
Tração
- Em 27/04/2026, a empresa declarou 876 políticas best-practice e customizadas implantadas, grau
autodeclarado. (https://www.aryon.security/resource/why-prevention-is-the-path-forward) - Em 27/04/2026, a empresa declarou 1.150 misconfigurations prevenidas por mês, grau
autodeclarado. (https://www.aryon.security/resource/why-prevention-is-the-path-forward) - Em 27/04/2026, a empresa estimou US$ 41,4 milhões de economia anual para clientes, grau
autodeclarado, usando custos unitários externos e sem auditoria do cálculo. (https://www.aryon.security/resource/why-prevention-is-the-path-forward) - Em 10/06/2026, a empresa e o investidor declararam tração entre empresas médias e grandes de seis setores regulados, sem publicar quantidade de clientes, grau
investidor. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/) - Em 24/06/2026, a BankInfoSecurity informou 54 funcionários, grau
imprensa. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069) - Em 29/07/2026, a Aryon declarou encontrar 3.731.699 recursos AWS efêmeros expostos por ano em sua pesquisa ShutterGap, grau
autodeclaradoe métrica de pesquisa, sem equivaler a tração comercial. (https://www.aryon.security/resource/shuttergap-aryon-security-finds-3-7m-aws-cloud-resources-exposed-beyond-cspm-cnapp-visibility)
ARR, receita, crescimento, churn, NRR, CAC, payback e quantidade de clientes: não encontrado.
Métrica comercial auditada: não encontrado.
Concorrência e consolidação
No próprio material, a Aryon nomeia categorias concorrentes: CSPM, CNAPP, scanners de IaC e policy solutions nativas, sem citar fornecedores específicos. (https://www.aryon.security/; https://www.aryon.security/resource/shuttergap-aryon-security-finds-3-7m-aws-cloud-resources-exposed-beyond-cspm-cnapp-visibility)
O AWS Marketplace lista Orca Security, Upwind e yamory entre produtos similares, comparação gerada pelo marketplace e sem prova de disputa direta em deals. (https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg)
Orca e ferramentas CSPM ou CNAPP cobrem visibilidade e postura depois que o recurso existe, enquanto a Aryon concentra sua diferenciação no ponto de criação ou modificação. (https://www.aryon.security/; https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg)
Upwind representa o polo de contexto de runtime, superfície que a Aryon declara não operar. (https://www.aryon.security/; https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg)
Palo Alto Networks concluiu a compra da Bridgecrew por aproximadamente US$ 156 milhões em dinheiro em 02/03/2021 e integrou assessment e enforcement de IaC ao Prisma Cloud. (https://www.paloaltonetworks.com/company/press/2021/palo-alto-networks-completes-acquisition-of-bridgecrew)
A aquisição da Bridgecrew mostra que um incumbente CNAPP já absorveu enforcement no ciclo DevOps, um dos limites competitivos contra os quais a Aryon se posiciona. (https://www.paloaltonetworks.com/company/press/2021/palo-alto-networks-completes-acquisition-of-bridgecrew; https://www.aryon.security/)
Win rate, share competitivo e perdas por fornecedor: não encontrado.
Enterprise, descoberta proativa e remediação
| Pergunta decisória | Veredito | Evidência |
|---|---|---|
| Atende enterprise de verdade? | parcial | A empresa declara mid-to-large enterprises reguladas, oferece procurement plurianual e nomeia um endorser da SAP Fioneer, mas não publicou cliente pagante nomeado, valor de contrato ou case study. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/; https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg; https://cioinfluence.com/security/aryon-security-raises-9-million-in-seed-funding-to-transform-cloud-security-industry/) |
| Acha gaps proativamente? | sim | O motor gera políticas continuamente a partir de mudanças e riscos, avalia ações antes do deployment e detecta drift em recursos existentes. (https://www.aryon.security/product; https://www.aryon.security/resource/why-prevention-is-the-path-forward) |
| Entrega remediação? | parcial | A plataforma bloqueia novas violações e orienta redeploy seguro, mas declara ausência de auto-remediação para recursos existentes. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069; https://www.aryon.security/) |
O sinal enterprise vem de ICP, duração contratual, procurement e desenho multicloud, enquanto a prova pública de adoção por conta nomeada continua incompleta. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/; https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg)
A descoberta proativa cobre novas ações e drift, mas a Aryon não se apresenta como detector de atacantes ou runtime protection. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
A remediação forte ocorre pela prevenção de uma mudança insegura, e a correção posterior continua com o time do cliente para recursos já implantados. (https://www.aryon.security/)
Defensibilidade e riscos
O ativo técnico é o ponto de controle comum nas APIs cloud, capaz de cobrir IaC, CLI, console e automações terceiras sem agente no workload. (https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
O motor adaptativo, a simulação de impacto, o workflow de waivers e o corpus de políticas formam a camada operacional acima dos controles nativos. (https://www.aryon.security/how-it-works; https://www.aryon.security/product)
O risco técnico é bloquear mudanças legítimas ou criar bypass por exceções, razão pela qual o produto depende de simulação, rollout gradual e aprovação de waivers. (https://www.aryon.security/resource/why-prevention-is-the-path-forward)
O risco de cobertura está nas superfícies fora das APIs ou dos mecanismos suportados e nos recursos existentes que exigem remediação separada. (https://www.aryon.security/)
O risco de plataforma vem de AWS, Azure e GCP ampliarem políticas nativas multicloud por parceiros, reduzindo o valor de uma camada intermediária. (https://www.aryon.security/)
O risco de incumbente aparece no Prisma Cloud, que incorporou Bridgecrew e passou a cobrir assessment e enforcement ao longo do DevOps. (https://www.paloaltonetworks.com/company/press/2021/palo-alto-networks-completes-acquisition-of-bridgecrew)
O risco de métrica é alto: políticas, gaps prevenidos e economia anual são números da empresa sem auditoria independente. (https://www.aryon.security/resource/why-prevention-is-the-path-forward)
Leitura de mercado
A Aryon ensina que a disputa de cloud security está migrando da descoberta periódica para o controle do momento de mudança. (https://www.aryon.security/; https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
A tese é que o ponto de enforcement pode virar uma camada separada do pipeline e do runtime, cobrindo ações originadas por humanos, scripts, terceiros e sistemas de IA. (https://www.aryon.security/how-it-works; https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
A unidade Active Hosts mostra monetização ligada ao tamanho do ambiente protegido, enquanto contratos plurianuais apontam para venda enterprise e expansão por footprint. (https://aws.amazon.com/marketplace/pp/prodview-qqqwbqfd76xzg)
A hipótese ganharia força com clientes nomeados, redução auditada de alertas e evidência de que o enforcement não aumenta falhas de deployment. (https://blumbergcapital.com/news-insights/aryon-raises-29-million-in-series-a/)
A hipótese seria contrariada se políticas nativas e CNAPPs entregassem a mesma cobertura cross-source com menor fricção ou se waivers se tornassem o caminho dominante. (https://www.aryon.security/)
Ângulo de audit
A classificação é fornecedor: a Aryon pode fornecer enforcement contínuo, inventário de políticas, simulação de impacto, trilha de waivers e evidência de violações durante um engagement. (https://www.aryon.security/product; https://www.aryon.security/how-it-works)
Ela concorre com a parte de um audit dedicada a misconfiguration discovery e policy review quando o escopo se limita aos clouds e ações cobertos. (https://www.aryon.security/)
O audit humano permanece necessário para testar bypass, cobertura, qualidade das políticas, exceções, recursos existentes, false positives e controles de runtime. (https://www.aryon.security/; https://www.bankinfosecurity.com/aryon-secures-29m-to-thwart-cloud-risks-before-deployment-a-32069)
Relação comercial atual com a prática do Lucas: não encontrado.
O que NÃO se sabe
- Preço comercial real por active host, descontos efetivos e ticket mínimo: não encontrado.
- Critério exato que transforma workload ou recurso em
Active Host: não encontrado além da descrição genérica do marketplace. - Tiers funcionais, limites por plano e SLA: não encontrado.
- Free tier, trial, open source, PoC público e conversão do funil: não encontrado.
- Cliente pagante nomeado, case study, valor de contrato e tempo de implantação: não encontrado.
- ARR, receita, crescimento, margem, burn, runway, churn e NRR: não encontrado.
- Número total de clientes e distribuição por país, vertical ou cloud: não encontrado.
- Valuation do Seed e da Série A: não encontrado.
- Alocação individual dos angels por rodada: não encontrado.
- Participação de marketplace, canal e parceiros na receita: não encontrado.
- Taxa de false positive, false negative, bypass e erro de deployment causado por política: não encontrado.
- Cobertura exata por serviço de AWS, Azure e GCP: não encontrado.
- Permissões requeridas no control plane, retenção de logs e arquitetura de isolamento por tenant: não encontrado.
- Percentual de recursos existentes coberto por drift detection e tempo médio até correção: não encontrado.
- Auditoria independente das 876 políticas, 1.150 gaps mensais e US$ 41,4 milhões de economia estimada: não encontrado.
- A página About chama Yair Ladizhensky de CPO, enquanto o release de 04/03/2025 o chamava de VP de R&D; prevalece o cargo atual do site. (https://www.aryon.security/about; https://cioinfluence.com/security/aryon-security-raises-9-million-in-seed-funding-to-transform-cloud-security-industry/)
- O release internacional e a SecurityWeek registram Série A de US
29 milhões, enquanto o newsroom da Aryon agrega cobertura israelense com US25 milhões e menção a uma SAFE de US4 milhões; o total de US38 milhões converge, mas a composição pública diverge. (https://www.securityweek.com/aryon-security-raises-29-million-in-series-a-funding/; https://www.aryon.security/newsroom)