Ficha · confiança medium
Tipo: empresa
Founders: Elias (Lou) Manousos, Brandon Dixon
Site: ent.ai
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-sozinho
Categoria declarada: Intent-Aware Workspace Security Platform
Categoria real: segurança de endpoint com DLP, UEBA, application control e governança de IA
Comprador: ciso
Concorrentes nomeados: CrowdStrike, Microsoft
Entrega remediacao: sim
Entregavel: plataforma-saas
Expansao: mais endpoints e módulos de insider risk, DLP, application control, AV/EDR e Security for AI
Fundacao: 2025
Funding total: US$ 100M
Geografia: eua
Hq: San Francisco, EUA
Icp: organizações Global 2000 com trabalho sensível em endpoints e uso crescente de IA
Investidores lead: Decibel
Motion gtm: sales-led, forward-deployed
Nicho: endpoint
Origem: clipboard
Pricing publico: nao
Roda onde: agente em Windows, macOS, Linux e navegador, com SaaS ou self-hosted na nuvem do cliente
Ultima rodada: US$ 100M Seed (16/06/2026)
Vertical: financas, hospitalidade, defesa
Wedge: PoC ou proof of value no ambiente do cliente para um caso de uso inicial
Síntese
A Ent vende uma plataforma de segurança de workspace que observa atividade humana e de agentes de IA no endpoint, infere intenção e intervém no momento da ação. (https://ent.ai/)
O produto cobre Windows, macOS, Linux e navegadores e pode operar como SaaS ou self-hosted na nuvem do cliente. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
A empresa declara implantações em clientes Global 2000 de hospitalidade, serviços financeiros e defesa, enquanto a WestCap foi o único usuário nomeado encontrado nesta pesquisa. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
A Ent levantou US$ 100 milhões em Seed liderado pela Decibel em 16/06/2026. (https://ent.ai/press/ent-raises-100m-seed/)
No mapa, ela ocupa a interseção de endpoint security, DLP, insider risk, application control e governança do uso de IA. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
Posicionamento
A frase-âncora do hero é curta e falsificável apenas quando combinada com os mecanismos e resultados descritos nas páginas internas. (https://ent.ai/)
Protect work as it happens.
Fonte: Ent, home, não datada. (https://ent.ai/)
A categoria declarada é uma criação da própria empresa. (https://ent.ai/)
Ent is the Intent-Aware Workspace Security Platform.
Fonte: Ent, home, não datada. (https://ent.ai/)
A expressão exibida no hero combina o atributo proprietário intent-aware com workspace security, uma categoria mais ampla que endpoint security. (https://ent.ai/)
A categoria real é segurança de endpoint com funções de DLP, UEBA, application control e governança de IA, porque um único agente coleta telemetria e aplica política nessas frentes. (https://ent.ai/platform/)
A Ent se define contra ferramentas reativas que explicam o incidente depois do efeito e contra telemetria limitada a processos e arquivos. (https://ent.ai/press/ent-raises-100m-seed/)
Ela também se apresenta como extensão de EDR, SIEM, SOAR e IAM, preservando essas ferramentas na arquitetura do cliente. (https://ent.ai/platform/)
O JTBD é distinguir trabalho legítimo, erro, abuso interno e ação de agente em tempo real para intervir antes da conclusão da atividade. (https://ent.ai/)
O why-now declarado é a compressão do tempo entre comprometimento e impacto causada por ataques e fluxos de trabalho apoiados por IA. (https://ent.ai/press/ent-raises-100m-seed/)
A inferência de intenção continua sendo uma promessa ampla: a empresa não publica benchmark independente, taxa de erro ou definição operacional completa de intenção. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
Entregável
No início da implantação, o cliente recebe um agente leve para endpoint, telemetria de apps, navegador, arquivos e runtimes locais, além de um console com timelines em linguagem natural. (https://ent.ai/platform/)
Na primeira semana, a empresa promete reunir insider risk, uso indevido de IA, ameaças de última milha, remote handoff e exfiltração em um agente. (https://ent.ai/platform/)
O estado exato no dia 90 não foi encontrado.
A vaga de FDE mostra a ambição de converter implantações específicas em playbooks, templates e programas repetíveis que depois ficam sob responsabilidade do cliente ou de parceiros. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Coleta telemetria de aplicações, navegador, arquivos, movimentação de dados e runtimes locais. (https://ent.ai/press/ent-raises-100m-seed/) | Autorizar instalação, integrações e acesso aos dados do ambiente. (https://ent.ai/subscription/) | Fornecer equipamentos, sistemas, ativos, acessos e compatibilidade. (https://ent.ai/subscription/) |
| Monta a timeline do caso e anota evidências em linguagem natural. (https://ent.ai/platform/) | Definir política, limites de uso e respostas aceitáveis. (https://ent.ai/press/ent-raises-100m-seed/) | Julgar casos complexos e coordenar SOC, RH e Jurídico. (https://ent.ai/platform/) |
| Aplica nudges, bloqueios e exclusão de arquivo conforme política. (https://ent.ai/) | Decidir quando uma intervenção será suave ou rígida e validar política contra histórico. (https://ent.ai/platform/) | Tratar exceções, impacto operacional e eventual erro de inferência. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995) |
Oferta e pricing
Preço público, tiers, faixa de contrato e unidade de cobrança: não encontrados na home, plataforma, termos de assinatura ou páginas de press release. (https://ent.ai/subscription/)
O site direciona o visitante para agendar uma demonstração com um engenheiro de segurança e afirma que executará o produto no ambiente do prospect. (https://ent.ai/)
Os termos mostram venda por Order com fees e limitações de uso definidos em cada pedido. (https://ent.ai/subscription/)
O cliente recebe licença de assinatura para instalar, acessar remotamente como SaaS ou usar o software conforme o Order. (https://ent.ai/subscription/)
Sem regra específica no Order, a assinatura renova por períodos sucessivos de um ano e usa a lista de preços vigente da Ent. (https://ent.ai/subscription/)
O contrato prevê proof of value, PoC, avaliação e design partnership por prazo definido no Order. (https://ent.ai/subscription/)
Gratuidade do PoC, free tier, trial self-service e código open source: não encontrados.
O wedge observado é um PoC assistido no ambiente do cliente para provar valor rápido em insider risk, DLP, SAT, AV/EDR ou Security for AI. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)
O caminho de expansão combina mais endpoints, mais usuários e novos módulos sobre o mesmo agente e a mesma telemetria. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
Mercado e ICP
O ICP declarado são organizações Global 2000 com ambientes complexos e problemas de insider risk, DLP, uso de IA e ameaças no endpoint. (https://ent.ai/press/ent-raises-100m-seed/)
As verticais nomeadas são hospitalidade, serviços financeiros e defesa. (https://ent.ai/press/ent-raises-100m-seed/)
WestCap é o único cliente nomeado encontrado: Andrew Cal, CISO, afirma usar Ent para entender intenção, acompanhar dados sensíveis e intervir no endpoint. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
A home traz depoimentos anônimos de um CISO de Fortune 500 em hospitalidade, um Managing Director de Information Security de um grande banco dos EUA, um CISO de serviços financeiros e um Insider Threat Lead de instituição financeira pública. (https://ent.ai/)
A persona compradora é o CISO, com usuários operacionais em SOC, insider threat, RH, Jurídico e times de segurança de dados. (https://ent.ai/platform/)
Tamanho mínimo de conta, número mínimo de endpoints e faixa de contrato: não encontrados.
Quem explicitamente não é cliente: não encontrado.
GTM e distribuição
O motion principal é sales-led: todos os casos de uso da home levam a uma demonstração agendada. (https://ent.ai/)
O PoC é assistido por um engenheiro e executado no ambiente do prospect. (https://ent.ai/)
O motion inclui forward-deployed engineering para implantar com clientes estratégicos, configurar, iterar e converter entregas sob medida em programas repetíveis. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)
Em 08/09/2026, a página de vagas listava cinco posições de GTM, incluindo Customer Experience, FDE, Marketing, Sales e Sales Engineering. (https://ent.ai/joinus/)
Em 30/07/2026, a empresa anunciou que exibiria a plataforma no estande 5341 da Black Hat USA 2026, prevista para 1 a 6 de agosto em Las Vegas. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
Canal MSP aparece como possibilidade futura porque a vaga de FDE cita handoff para services providers; programa de canal publicado: não encontrado. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)
Oferta em AWS Marketplace e Microsoft Marketplace: não encontrada nas buscas públicas consultadas em 08/09/2026. (https://aws.amazon.com/marketplace/search/results?searchTerms=Ent%20Security)
Como o produto funciona
Um agente único roda em Windows, macOS, Linux e navegadores. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
O agente coleta uma classe de telemetria que inclui troca entre aplicações, copy-paste, upload de arquivos, interação com assistentes de IA, movimentação de dados e runtimes locais. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
Modelos pequenos executados no dispositivo analisam o comportamento no endpoint para inferir a intenção da pessoa ou do agente. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
Um SLM local classifica dados sensíveis no ponto de uso e anexa a classificação ao dado para orientar a política posterior. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
O motor usa políticas em linguagem natural, testa-as contra telemetria histórica e distribui-as para a frota. (https://ent.ai/platform/)
Quando identifica risco, o agente pode orientar o usuário, permitir, bloquear, negar ou restringir antes da conclusão da ação. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
Na proteção contra ameaças de última milha, a home também descreve bloqueio de payload e exclusão de arquivo. (https://ent.ai/)
A investigação é montada durante o evento e apresentada como timeline anotada para SOC, RH e Jurídico. (https://ent.ai/platform/)
A mesma arquitetura pode operar como SaaS ou self-hosted na nuvem do cliente. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
Time fundador
Elias (Lou) Manousos é CEO e cofundador da Ent. (https://ent.ai/company/)
Ele cofundou a RiskIQ, liderou a empresa por quase 14 anos, vendeu-a à Microsoft em julho de 2021 e depois supervisionou Threat Intelligence e o desenvolvimento do Microsoft Security Copilot. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
Brandon Dixon é CTO e cofundador da Ent. (https://ent.ai/company/)
Ele cofundou a PassiveTotal, adquirida pela RiskIQ, e trabalhou como Security AI Strategist na Microsoft, onde ajudou a lançar o Microsoft Security Copilot. (https://ent.ai/company/)
O site atribui três exits de startups e mais de 20 anos em plataformas enterprise a Manousos, além de dois exits e mais de 15 anos de produto e análise a Dixon. (https://ent.ai/company/)
O encaixe dos founders vem de experiência em attack surface intelligence, telemetria, produto enterprise e IA aplicada à segurança. (https://ent.ai/company/)
A BankInfoSecurity informou 12 funcionários em 16/06/2026. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
Há divergência na formulação histórica: o release chama os dois de cofundadores da RiskIQ, enquanto a biografia individual da Ent diz que Dixon cofundou a PassiveTotal, adquirida pela RiskIQ. (https://ent.ai/company/)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 16/06/2026 | Seed | US$ 100M | não encontrado | Decibel | Sequoia, Crosspoint Capital Partners, Craft Ventures, Shield Capital, Felicis, In-Q-Tel | https://ent.ai/press/ent-raises-100m-seed/ |
A The Next Web e a BankInfoSecurity confirmaram o valor, o estágio e a liderança da Decibel em 16/06/2026. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
Rodada anterior, dívida, secondary e valuation: não encontrados.
Tração
- Em 16/06/2026, a Ent declarou estar implantada em clientes Global 2000 de hospitalidade, serviços financeiros e defesa, grau
autodeclarado. (https://ent.ai/press/ent-raises-100m-seed/) - Em 30/07/2026, a Ent nomeou WestCap como cliente por meio de depoimento de Andrew Cal, CISO, grau
autodeclarado. (https://ent.ai/press/ent-extends-intent-aware-prevention/) - Em 08/09/2026, a página de plataforma prometia descoberta de cinco classes de risco em menos de sete dias, grau
autodeclarado. (https://ent.ai/platform/) - Em 08/09/2026, a página de plataforma prometia encerramento de investigações de insider risk em cinco dias, grau
autodeclarado. (https://ent.ai/platform/) - Em 08/09/2026, a Ent declarava consumo de CPU inferior a 1% e menos de 100 MB de memória de telemetria relevante, grau
autodeclarado. (https://ent.ai/platform/) - Em 16/06/2026, a BankInfoSecurity informou fundação em maio de 2025 e 12 funcionários, grau
imprensa. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995) - Em 08/09/2026, a página de carreiras exibia 14 vagas abertas, grau
autodeclarado. (https://ent.ai/joinus/) - Receita, ARR, número exato de clientes, endpoints protegidos, retenção e métricas auditadas: não encontrados.
Concorrência e consolidação
A The Next Web situa a Ent em um mercado defendido por CrowdStrike e Microsoft. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
A página de plataforma apresenta CrowdStrike, Microsoft Defender e SentinelOne como ferramentas que a Ent estende, portanto a relação pode ser concorrência e complementaridade conforme o módulo. (https://ent.ai/platform/)
Nos próprios materiais, a Ent disputa orçamento de DLP, insider risk management, application control, AI governance, EDR e UEBA. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
A Microsoft adquiriu a RiskIQ em 2021, e a The Next Web reporta valor superior a US$ 500 milhões com atribuição à SiliconANGLE. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
A RiskIQ adquiriu a PassiveTotal antes da venda à Microsoft; valor dessa transação: não encontrado. (https://ent.ai/company/)
Esses exits mostram apetite de um incumbente por attack surface intelligence e telemetria adjacentes à tese da Ent. (https://ent.ai/company/)
Comparativos oficiais contra concorrentes específicos: não encontrados.
Enterprise, descoberta proativa e remediação
| Pergunta decisória | Valor | Evidência |
|---|---|---|
| Atende enterprise? | sim | A empresa declara Global 2000 em três verticais e nomeia WestCap como cliente. (https://ent.ai/press/ent-extends-intent-aware-prevention/) |
| Acha gaps proativamente? | sim | O agente observa continuamente apps, navegador, arquivos, dados e agentes e intervém quando a ação se torna arriscada. (https://ent.ai/press/ent-raises-100m-seed/) |
| Entrega remediação? | sim | O produto permite, bloqueia, nega, restringe e orienta o usuário conforme política. (https://ent.ai/press/ent-extends-intent-aware-prevention/) |
atende_enterprise: sim se apoia em um cliente nomeado, WestCap, e em implantações Global 2000 autodeclaradas em hospitalidade, finanças e defesa. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
Valor de contrato de seis ou sete dígitos e nome dos demais clientes enterprise: não encontrados.
acha_gaps_proativamente: sim reflete observação contínua e correlação no endpoint durante o trabalho, incluindo shadow AI, exfiltração, remote handoff e last-mile threats. (https://ent.ai/platform/)
O produto depende de instalação, acesso e política do cliente, portanto sua proatividade começa depois dessa configuração. (https://ent.ai/subscription/)
entrega_remediacao: sim decorre de ações diretas de bloqueio, negação, restrição e desvio para ferramenta sancionada. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
A home acrescenta bloqueio de payload e exclusão de arquivo para ameaças de última milha. (https://ent.ai/)
Casos que exigem RH, Jurídico, mudança de política ou tratamento de exceção continuam com o cliente. (https://ent.ai/platform/)
Defensibilidade e riscos
O ativo técnico central é a telemetria de workflow coletada no endpoint e associada a decisões de política antes da conclusão da ação. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
O segundo ativo é a execução local de SLMs e modelos pequenos, que reduz a viagem até a nuvem e preserva contexto dentro do ambiente do cliente. (https://ent.ai/press/ent-extends-intent-aware-prevention/)
O risco técnico principal é inferir intenção incorretamente e bloquear trabalho legítimo, problema que a empresa tenta reduzir com orientação conversacional e escape valve. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
Taxa de falso positivo, falso negativo e latência de decisão em benchmark independente: não encontradas. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
O risco de plataforma vem de incumbentes já instalados no endpoint e de suites que podem incorporar DLP, AI governance e application control no mesmo agente. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
O risco de métrica é alto porque Global 2000, tempo para resultado, uso de CPU e memória são autodeclarados. (https://ent.ai/platform/)
O risco de categoria é a adoção limitada do nome de categoria declarado fora da copy da Ent. (https://ent.ai/)
Leitura de mercado
A Ent sugere que a disputa de endpoint está migrando de detecção de processos e arquivos para compreensão de workflows humanos e agentic no momento da ação. (https://ent.ai/press/ent-raises-100m-seed/)
O mecanismo comercial tenta consolidar cinco orçamentos sobre um agente: insider risk, DLP, application control, AI governance e AV/EDR. (https://jobs.ashbyhq.com/ent-security/3f1c6138-cf60-4c4a-af61-37934fb37c71)
A presença de cinco vagas de GTM e uma função FDE indica venda consultiva para ambientes complexos antes de uma operação repetível em escala. (https://ent.ai/joinus/)
A tese ganha força se a empresa demonstrar baixa taxa de bloqueio indevido e expansão real entre módulos. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
Benchmarks que mostrem equivalência com regras tradicionais ou pouco ganho sobre EDR, DLP e UEBA contrariam essa tese. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
Ângulo de audit
Classificação: fornecedor. A Ent pode fornecer telemetria comportamental, timeline, classificação de dados e enforcement de políticas durante um engagement de audit. (https://ent.ai/platform/)
Ela se aproxima de concorrência quando o audit inclui insider risk, DLP, AI governance ou validação contínua de comportamento no endpoint. (https://www.bankinfosecurity.com/ent-raises-100m-to-reinvent-endpoint-security-for-ai-era-a-31995)
O trabalho humano continua necessário para definir escopo, testar falsos negativos, validar política e revisar efeitos em RH, Jurídico e privacidade. (https://ent.ai/platform/)
O que NÃO se sabe
- Preço público, faixa de contrato, unidade de cobrança e tiers: não encontrados na home, plataforma e termos de assinatura. (https://ent.ai/subscription/)
- Gratuidade do PoC e conversão de PoC para assinatura: não encontradas.
- ARR, receita, margem bruta, burn e runway: não encontrados.
- Valuation da rodada Seed: não encontrado.
- Rodadas anteriores, dívida e secondary: não encontrados.
- Número exato e nomes dos clientes além da WestCap: não encontrados.
- Número de endpoints, usuários e agentes de IA protegidos: não encontrado.
- Churn, retenção líquida e expansão por módulo: não encontrados.
- Valor e duração dos contratos enterprise: não encontrados.
- Taxa de falso positivo, falso negativo e bloqueio revertido: não encontradas.
- Benchmark independente da decisão subsegundo: não encontrado. (https://thenextweb.com/news/ent-security-100m-seed-intent-aware-workspace-prevention)
- Resultado de pentest, certificação ou auditoria externa da plataforma: não encontrado.
- Marketplace, revendedores e programa formal de canal: não encontrados.
- Cobertura geográfica efetiva dos clientes: não encontrada.
- Quem a Ent recusa ou exclui explicitamente do ICP: não encontrado.
- Estado do produto no dia 90 e esforço contínuo de operação pelo cliente: não encontrados.
- Valor da aquisição da PassiveTotal pela RiskIQ: não encontrado.
- A formulação correta do papel de Dixon na RiskIQ diverge entre o release conjunto e a biografia individual. (https://ent.ai/company/)
- A âncora do driver e as fontes concordam em US$ 100 milhões de Seed em junho de 2026, sem divergência de valor ou estágio encontrada. (https://ent.ai/press/ent-raises-100m-seed/)