Ficha · confiança medium

Tipo: empresa

Founders: Elias (Lou) Manousos, Brandon Dixon

Site: ent.ai

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: sim

Autonomia: age-sozinho

Categoria declarada: Intent-Aware Workspace Security Platform

Categoria real: segurança de endpoint com DLP, UEBA, application control e governança de IA

Comprador: ciso

Concorrentes nomeados: CrowdStrike, Microsoft

Entrega remediacao: sim

Entregavel: plataforma-saas

Expansao: mais endpoints e módulos de insider risk, DLP, application control, AV/EDR e Security for AI

Fundacao: 2025

Funding total: US$ 100M

Geografia: eua

Hq: San Francisco, EUA

Icp: organizações Global 2000 com trabalho sensível em endpoints e uso crescente de IA

Investidores lead: Decibel

Motion gtm: sales-led, forward-deployed

Nicho: endpoint

Origem: clipboard

Pricing publico: nao

Roda onde: agente em Windows, macOS, Linux e navegador, com SaaS ou self-hosted na nuvem do cliente

Ultima rodada: US$ 100M Seed (16/06/2026)

Vertical: financas, hospitalidade, defesa

Wedge: PoC ou proof of value no ambiente do cliente para um caso de uso inicial

Síntese

A Ent vende uma plataforma de segurança de workspace que observa atividade humana e de agentes de IA no endpoint, infere intenção e intervém no momento da ação. (https://ent.ai/)

O produto cobre Windows, macOS, Linux e navegadores e pode operar como SaaS ou self-hosted na nuvem do cliente. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

A empresa declara implantações em clientes Global 2000 de hospitalidade, serviços financeiros e defesa, enquanto a WestCap foi o único usuário nomeado encontrado nesta pesquisa. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

A Ent levantou US$ 100 milhões em Seed liderado pela Decibel em 16/06/2026. (https://ent.ai/press/ent-raises-100m-seed/)

No mapa, ela ocupa a interseção de endpoint security, DLP, insider risk, application control e governança do uso de IA. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

Posicionamento

A frase-âncora do hero é curta e falsificável apenas quando combinada com os mecanismos e resultados descritos nas páginas internas. (https://ent.ai/)

Protect work as it happens.

Fonte: Ent, home, não datada. (https://ent.ai/)

A categoria declarada é uma criação da própria empresa. (https://ent.ai/)

Ent is the Intent-Aware Workspace Security Platform.

Fonte: Ent, home, não datada. (https://ent.ai/)

A expressão exibida no hero combina o atributo proprietário intent-aware com workspace security, uma categoria mais ampla que endpoint security. (https://ent.ai/)

A categoria real é segurança de endpoint com funções de DLP, UEBA, application control e governança de IA, porque um único agente coleta telemetria e aplica política nessas frentes. (https://ent.ai/platform/)

A Ent se define contra ferramentas reativas que explicam o incidente depois do efeito e contra telemetria limitada a processos e arquivos. (https://ent.ai/press/ent-raises-100m-seed/)

Ela também se apresenta como extensão de EDR, SIEM, SOAR e IAM, preservando essas ferramentas na arquitetura do cliente. (https://ent.ai/platform/)

O JTBD é distinguir trabalho legítimo, erro, abuso interno e ação de agente em tempo real para intervir antes da conclusão da atividade. (https://ent.ai/)

O why-now declarado é a compressão do tempo entre comprometimento e impacto causada por ataques e fluxos de trabalho apoiados por IA. (https://ent.ai/press/ent-raises-100m-seed/)

A inferência de intenção continua sendo uma promessa ampla: a empresa não publica benchmark independente, taxa de erro ou definição operacional completa de intenção. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)

Entregável

No início da implantação, o cliente recebe um agente leve para endpoint, telemetria de apps, navegador, arquivos e runtimes locais, além de um console com timelines em linguagem natural. (https://ent.ai/platform/)

Na primeira semana, a empresa promete reunir insider risk, uso indevido de IA, ameaças de última milha, remote handoff e exfiltração em um agente. (https://ent.ai/platform/)

O estado exato no dia 90 não foi encontrado.

A vaga de FDE mostra a ambição de converter implantações específicas em playbooks, templates e programas repetíveis que depois ficam sob responsabilidade do cliente ou de parceiros. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Coleta telemetria de aplicações, navegador, arquivos, movimentação de dados e runtimes locais. (https://ent.ai/press/ent-raises-100m-seed/)Autorizar instalação, integrações e acesso aos dados do ambiente. (https://ent.ai/subscription/)Fornecer equipamentos, sistemas, ativos, acessos e compatibilidade. (https://ent.ai/subscription/)
Monta a timeline do caso e anota evidências em linguagem natural. (https://ent.ai/platform/)Definir política, limites de uso e respostas aceitáveis. (https://ent.ai/press/ent-raises-100m-seed/)Julgar casos complexos e coordenar SOC, RH e Jurídico. (https://ent.ai/platform/)
Aplica nudges, bloqueios e exclusão de arquivo conforme política. (https://ent.ai/)Decidir quando uma intervenção será suave ou rígida e validar política contra histórico. (https://ent.ai/platform/)Tratar exceções, impacto operacional e eventual erro de inferência. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

Oferta e pricing

Preço público, tiers, faixa de contrato e unidade de cobrança: não encontrados na home, plataforma, termos de assinatura ou páginas de press release. (https://ent.ai/subscription/)

O site direciona o visitante para agendar uma demonstração com um engenheiro de segurança e afirma que executará o produto no ambiente do prospect. (https://ent.ai/)

Os termos mostram venda por Order com fees e limitações de uso definidos em cada pedido. (https://ent.ai/subscription/)

O cliente recebe licença de assinatura para instalar, acessar remotamente como SaaS ou usar o software conforme o Order. (https://ent.ai/subscription/)

Sem regra específica no Order, a assinatura renova por períodos sucessivos de um ano e usa a lista de preços vigente da Ent. (https://ent.ai/subscription/)

O contrato prevê proof of value, PoC, avaliação e design partnership por prazo definido no Order. (https://ent.ai/subscription/)

Gratuidade do PoC, free tier, trial self-service e código open source: não encontrados.

O wedge observado é um PoC assistido no ambiente do cliente para provar valor rápido em insider risk, DLP, SAT, AV/EDR ou Security for AI. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)

O caminho de expansão combina mais endpoints, mais usuários e novos módulos sobre o mesmo agente e a mesma telemetria. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

Mercado e ICP

O ICP declarado são organizações Global 2000 com ambientes complexos e problemas de insider risk, DLP, uso de IA e ameaças no endpoint. (https://ent.ai/press/ent-raises-100m-seed/)

As verticais nomeadas são hospitalidade, serviços financeiros e defesa. (https://ent.ai/press/ent-raises-100m-seed/)

WestCap é o único cliente nomeado encontrado: Andrew Cal, CISO, afirma usar Ent para entender intenção, acompanhar dados sensíveis e intervir no endpoint. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

A home traz depoimentos anônimos de um CISO de Fortune 500 em hospitalidade, um Managing Director de Information Security de um grande banco dos EUA, um CISO de serviços financeiros e um Insider Threat Lead de instituição financeira pública. (https://ent.ai/)

A persona compradora é o CISO, com usuários operacionais em SOC, insider threat, RH, Jurídico e times de segurança de dados. (https://ent.ai/platform/)

Tamanho mínimo de conta, número mínimo de endpoints e faixa de contrato: não encontrados.

Quem explicitamente não é cliente: não encontrado.

GTM e distribuição

O motion principal é sales-led: todos os casos de uso da home levam a uma demonstração agendada. (https://ent.ai/)

O PoC é assistido por um engenheiro e executado no ambiente do prospect. (https://ent.ai/)

O motion inclui forward-deployed engineering para implantar com clientes estratégicos, configurar, iterar e converter entregas sob medida em programas repetíveis. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)

Em 08/09/2026, a página de vagas listava cinco posições de GTM, incluindo Customer Experience, FDE, Marketing, Sales e Sales Engineering. (https://ent.ai/joinus/)

Em 30/07/2026, a empresa anunciou que exibiria a plataforma no estande 5341 da Black Hat USA 2026, prevista para 1 a 6 de agosto em Las Vegas. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

Canal MSP aparece como possibilidade futura porque a vaga de FDE cita handoff para services providers; programa de canal publicado: não encontrado. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)

Oferta em AWS Marketplace e Microsoft Marketplace: não encontrada nas buscas públicas consultadas em 08/09/2026. (https://aws.amazon.com/marketplace/search/results?searchTerms=Ent%20Security)

Como o produto funciona

Um agente único roda em Windows, macOS, Linux e navegadores. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

O agente coleta uma classe de telemetria que inclui troca entre aplicações, copy-paste, upload de arquivos, interação com assistentes de IA, movimentação de dados e runtimes locais. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

Modelos pequenos executados no dispositivo analisam o comportamento no endpoint para inferir a intenção da pessoa ou do agente. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)

Um SLM local classifica dados sensíveis no ponto de uso e anexa a classificação ao dado para orientar a política posterior. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

O motor usa políticas em linguagem natural, testa-as contra telemetria histórica e distribui-as para a frota. (https://ent.ai/platform/)

Quando identifica risco, o agente pode orientar o usuário, permitir, bloquear, negar ou restringir antes da conclusão da ação. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

Na proteção contra ameaças de última milha, a home também descreve bloqueio de payload e exclusão de arquivo. (https://ent.ai/)

A investigação é montada durante o evento e apresentada como timeline anotada para SOC, RH e Jurídico. (https://ent.ai/platform/)

A mesma arquitetura pode operar como SaaS ou self-hosted na nuvem do cliente. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

Time fundador

Elias (Lou) Manousos é CEO e cofundador da Ent. (https://ent.ai/company/)

Ele cofundou a RiskIQ, liderou a empresa por quase 14 anos, vendeu-a à Microsoft em julho de 2021 e depois supervisionou Threat Intelligence e o desenvolvimento do Microsoft Security Copilot. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

Brandon Dixon é CTO e cofundador da Ent. (https://ent.ai/company/)

Ele cofundou a PassiveTotal, adquirida pela RiskIQ, e trabalhou como Security AI Strategist na Microsoft, onde ajudou a lançar o Microsoft Security Copilot. (https://ent.ai/company/)

O site atribui três exits de startups e mais de 20 anos em plataformas enterprise a Manousos, além de dois exits e mais de 15 anos de produto e análise a Dixon. (https://ent.ai/company/)

O encaixe dos founders vem de experiência em attack surface intelligence, telemetria, produto enterprise e IA aplicada à segurança. (https://ent.ai/company/)

A BankInfoSecurity informou 12 funcionários em 16/06/2026. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

Há divergência na formulação histórica: o release chama os dois de cofundadores da RiskIQ, enquanto a biografia individual da Ent diz que Dixon cofundou a PassiveTotal, adquirida pela RiskIQ. (https://ent.ai/company/)

Funding

DataEstágioValorValuationLeadParticipantesFonte
16/06/2026SeedUS$ 100Mnão encontradoDecibelSequoia, Crosspoint Capital Partners, Craft Ventures, Shield Capital, Felicis, In-Q-Telhttps://ent.ai/press/ent-raises-100m-seed/

A The Next Web e a BankInfoSecurity confirmaram o valor, o estágio e a liderança da Decibel em 16/06/2026. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)

Rodada anterior, dívida, secondary e valuation: não encontrados.

Tração

Concorrência e consolidação

A The Next Web situa a Ent em um mercado defendido por CrowdStrike e Microsoft. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)

A página de plataforma apresenta CrowdStrike, Microsoft Defender e SentinelOne como ferramentas que a Ent estende, portanto a relação pode ser concorrência e complementaridade conforme o módulo. (https://ent.ai/platform/)

Nos próprios materiais, a Ent disputa orçamento de DLP, insider risk management, application control, AI governance, EDR e UEBA. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

A Microsoft adquiriu a RiskIQ em 2021, e a The Next Web reporta valor superior a US$ 500 milhões com atribuição à SiliconANGLE. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)

A RiskIQ adquiriu a PassiveTotal antes da venda à Microsoft; valor dessa transação: não encontrado. (https://ent.ai/company/)

Esses exits mostram apetite de um incumbente por attack surface intelligence e telemetria adjacentes à tese da Ent. (https://ent.ai/company/)

Comparativos oficiais contra concorrentes específicos: não encontrados.

Enterprise, descoberta proativa e remediação

Pergunta decisóriaValorEvidência
Atende enterprise?simA empresa declara Global 2000 em três verticais e nomeia WestCap como cliente. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
Acha gaps proativamente?simO agente observa continuamente apps, navegador, arquivos, dados e agentes e intervém quando a ação se torna arriscada. (https://ent.ai/press/ent-raises-100m-seed/)
Entrega remediação?simO produto permite, bloqueia, nega, restringe e orienta o usuário conforme política. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

atende_enterprise: sim se apoia em um cliente nomeado, WestCap, e em implantações Global 2000 autodeclaradas em hospitalidade, finanças e defesa. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

Valor de contrato de seis ou sete dígitos e nome dos demais clientes enterprise: não encontrados.

acha_gaps_proativamente: sim reflete observação contínua e correlação no endpoint durante o trabalho, incluindo shadow AI, exfiltração, remote handoff e last-mile threats. (https://ent.ai/platform/)

O produto depende de instalação, acesso e política do cliente, portanto sua proatividade começa depois dessa configuração. (https://ent.ai/subscription/)

entrega_remediacao: sim decorre de ações diretas de bloqueio, negação, restrição e desvio para ferramenta sancionada. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

A home acrescenta bloqueio de payload e exclusão de arquivo para ameaças de última milha. (https://ent.ai/)

Casos que exigem RH, Jurídico, mudança de política ou tratamento de exceção continuam com o cliente. (https://ent.ai/platform/)

Defensibilidade e riscos

O ativo técnico central é a telemetria de workflow coletada no endpoint e associada a decisões de política antes da conclusão da ação. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

O segundo ativo é a execução local de SLMs e modelos pequenos, que reduz a viagem até a nuvem e preserva contexto dentro do ambiente do cliente. (https://ent.ai/press/ent-extends-intent-aware-prevention/)

O risco técnico principal é inferir intenção incorretamente e bloquear trabalho legítimo, problema que a empresa tenta reduzir com orientação conversacional e escape valve. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

Taxa de falso positivo, falso negativo e latência de decisão em benchmark independente: não encontradas. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)

O risco de plataforma vem de incumbentes já instalados no endpoint e de suites que podem incorporar DLP, AI governance e application control no mesmo agente. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)

O risco de métrica é alto porque Global 2000, tempo para resultado, uso de CPU e memória são autodeclarados. (https://ent.ai/platform/)

O risco de categoria é a adoção limitada do nome de categoria declarado fora da copy da Ent. (https://ent.ai/)

Leitura de mercado

A Ent sugere que a disputa de endpoint está migrando de detecção de processos e arquivos para compreensão de workflows humanos e agentic no momento da ação. (https://ent.ai/press/ent-raises-100m-seed/)

O mecanismo comercial tenta consolidar cinco orçamentos sobre um agente: insider risk, DLP, application control, AI governance e AV/EDR. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)

A presença de cinco vagas de GTM e uma função FDE indica venda consultiva para ambientes complexos antes de uma operação repetível em escala. (https://ent.ai/joinus/)

A tese ganha força se a empresa demonstrar baixa taxa de bloqueio indevido e expansão real entre módulos. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

Benchmarks que mostrem equivalência com regras tradicionais ou pouco ganho sobre EDR, DLP e UEBA contrariam essa tese. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)

Ângulo de audit

Classificação: fornecedor. A Ent pode fornecer telemetria comportamental, timeline, classificação de dados e enforcement de políticas durante um engagement de audit. (https://ent.ai/platform/)

Ela se aproxima de concorrência quando o audit inclui insider risk, DLP, AI governance ou validação contínua de comportamento no endpoint. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)

O trabalho humano continua necessário para definir escopo, testar falsos negativos, validar política e revisar efeitos em RH, Jurídico e privacidade. (https://ent.ai/platform/)

O que NÃO se sabe

  • Preço público, faixa de contrato, unidade de cobrança e tiers: não encontrados na home, plataforma e termos de assinatura. (https://ent.ai/subscription/)
  • Gratuidade do PoC e conversão de PoC para assinatura: não encontradas.
  • ARR, receita, margem bruta, burn e runway: não encontrados.
  • Valuation da rodada Seed: não encontrado.
  • Rodadas anteriores, dívida e secondary: não encontrados.
  • Número exato e nomes dos clientes além da WestCap: não encontrados.
  • Número de endpoints, usuários e agentes de IA protegidos: não encontrado.
  • Churn, retenção líquida e expansão por módulo: não encontrados.
  • Valor e duração dos contratos enterprise: não encontrados.
  • Taxa de falso positivo, falso negativo e bloqueio revertido: não encontradas.
  • Benchmark independente da decisão subsegundo: não encontrado. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
  • Resultado de pentest, certificação ou auditoria externa da plataforma: não encontrado.
  • Marketplace, revendedores e programa formal de canal: não encontrados.
  • Cobertura geográfica efetiva dos clientes: não encontrada.
  • Quem a Ent recusa ou exclui explicitamente do ICP: não encontrado.
  • Estado do produto no dia 90 e esforço contínuo de operação pelo cliente: não encontrados.
  • Valor da aquisição da PassiveTotal pela RiskIQ: não encontrado.
  • A formulação correta do papel de Dixon na RiskIQ diverge entre o release conjunto e a biografia individual. (https://ent.ai/company/)
  • A âncora do driver e as fontes concordam em US$ 100 milhões de Seed em junho de 2026, sem divergência de valor ou estágio encontrada. (https://ent.ai/press/ent-raises-100m-seed/)