Ficha · confiança medium
Tipo: empresa
Founders: Ankur Singla, Ariful Huq, Marco Rodrigues, Jakub Pavlik, Devesh Mittal
Site: www.exaforce.com
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-com-aprovacao
Categoria declarada: Agentic SOC and MDR
Categoria real: AI SOC, SIEM, SOAR, UEBA e MDR
Comprador: ciso
Concorrentes nomeados: 7AI, Dropzone AI, Prophet Security, Palo Alto Networks, CrowdStrike
Entrega remediacao: sim
Entregavel: plataforma-saas, agente-autonomo, servico-gerenciado
Expansao: mais fontes e casos de uso, quatro Exabots, substituição de SIEM e MDR gerenciado
Fundacao: 2023
Funding total: US$ 200M
Geografia: eua, europa, japao, apac
Hq: San Jose, Estados Unidos
Icp: equipes SOC de mid-market e enterprise com stack cloud, SaaS e identidade, alto volume de alertas ou pouco headcount
Investidores lead: não encontrado para a Série B
Motion gtm: sales-led, marketplace
Nao e cliente: Sanctions Targets e usuários em países sob embargo dos EUA
Nicho: soc
Origem: pesquisa
Pricing publico: nao
Roda onde: serviço hospedado conectado por API ao stack do cliente, com camada de dados e data lake
Tem entrada gratis: sim
Ultima rodada: US$ 125M Série B (12/05/2026)
Unidade cobranca: não encontrado; assinatura e fees definidos por Order Form
Valuation: US$ 725M, reportado pela TechCrunch
Vertical: saude, tecnologia, financas, manufatura
Wedge: demo seguida de Trial Services gratuitos ou PoC integrado ao stack existente
Síntese
A Exaforce vende uma plataforma hospedada de operações de segurança com quatro agentes de IA, camada própria de dados e opção de MDR operado por analistas da empresa. (https://www.exaforce.com/) O cliente pode operar a plataforma com seu SOC interno ou contratar a Exaforce para entregar cobertura 24/7 sobre a mesma arquitetura. (https://www.exaforce.com/)
O ICP comprovado inclui Guardant Health, Invisible Technologies, Forcepoint e Accton, com ambientes de saúde, tecnologia, cibersegurança e infraestrutura de rede. (https://www.exaforce.com/case-studies/guardant-health-agentic-soc)
A TechCrunch reportou 20 clientes em 12/05/2026 e nomeou Replit e Guardant Health. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/)
A empresa chegou a US 200 milhões captados após uma Série B de US 125 milhões a valuation de US$ 725 milhões em 12/05/2026. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/)
No mapa de mercado, a Exaforce tenta entrar como camada de triagem e investigação, consolidar dados e resposta, substituir SIEM e adicionar MDR na mesma conta. (https://www.exaforce.com/)
Posicionamento
A frase-âncora atual do hero associa uma categoria criada pela empresa a uma promessa ampla de vantagem contra atacantes que usam IA. (https://www.exaforce.com/)
AI gave attackers machine scale. Now you have the advantage.
Fonte: Exaforce, home, não datada. (https://www.exaforce.com/)
Agentic SOC and MDR é a categoria declarada no hero, enquanto o release chama a companhia de pioneira em agentic security operations. (https://www.exaforce.com/press-release/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning)
A empresa afirma ter chamado sua combinação de humanos com agentes especializados de Agentic SOC, o que registra uma tentativa explícita de criação de categoria. (https://www.exaforce.com/blogs/series-b)
A categoria real combina AI SOC, SIEM, SOAR, UEBA e MDR: a própria home oferece substituir MDR, atualizar SIEM e cobrir detecção, triagem, investigação e resposta. (https://www.exaforce.com/)
O primeiro antagonista declarado é o stack tradicional de SIEM e SOAR, descrito como lento, dependente de regras e incapaz de acompanhar o volume de ataques. (https://www.exaforce.com/platform)
O segundo antagonista são produtos de AI SOC que começam no alerta e reconstroem contexto durante cada investigação. (https://www.exaforce.com/press-release/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning)
O terceiro antagonista são wrappers de LLM que resumem alertas sem manter uma representação estruturada do ambiente. (https://www.exaforce.com/blogs/series-b)
O JTBD é reduzir a fila humana do SOC, correlacionar sinais dispersos, explicar o veredito e coordenar contenção na mesma plataforma. (https://www.exaforce.com/platform)
O why-now declarado combina ataques acelerados por IA, menor tempo de permanência e sinais que se parecem com atividade administrativa normal até que toda a sequência seja correlacionada. (https://www.exaforce.com/blogs/series-b)
A frase sobre dar vantagem ao defensor é vaga e não falsificável: o hero não define vantagem, universo comparável ou janela de medição. (https://www.exaforce.com/)
As promessas mensuráveis aparecem abaixo do hero, como redução de falso positivo, MTTI e custo, porém quase todas derivam de casos publicados pela própria empresa. (https://www.exaforce.com/)
Entregável
No dia 1, o cliente recebe acesso ao serviço hospedado, conecta fontes por API e escolhe operação interna ou MDR da Exaforce. (https://www.exaforce.com/policies/terms-of-service)
A página de MDR diz que os Exabots começam com o contexto do negócio no primeiro dia, enquanto a página de parceiros promete onboarding em horas. (https://www.exaforce.com/mdr)
O caso Accton afirma que a triagem automática começou desde o primeiro dia da implantação, com integração a PANW NGFW, Microsoft Defender, AWS, Entra ID e Cloudflare. (https://www.exaforce.com/case-studies/ai-threat-detection-enterprise-networking)
No dia 90, a camada mantém 90 dias de dados correlacionados de consulta rápida e o histórico bruto em data lake para compliance e forense. (https://www.exaforce.com/platform/data-platform)
O caso Guardant Health atribui aos agentes o equivalente a 30 pessoas de trabalho nos 90 dias anteriores à publicação de 06/07/2026. (https://www.exaforce.com/case-studies/guardant-health-agentic-soc)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Ingere e normaliza logs, eventos, configurações, código e identidades; correlaciona tudo no grafo. (https://www.exaforce.com/platform/data-platform) | O cliente escolhe quais sistemas e dados conectar ao serviço. (https://www.exaforce.com/policies/terms-of-service) | Configurar conexões, credenciais, permissões e controles dos sistemas de origem. (https://www.exaforce.com/policies/terms-of-service) |
| Aprende baselines, executa detecções contínuas e reduz sinais de baixa fidelidade. (https://www.exaforce.com/platform/exabot-detect) | Regras de contexto do negócio e lógica específica podem ser definidas pela equipe. (https://www.exaforce.com/platform/exabot-triage) | Revisar se o contexto codificado continua correto quando o ambiente muda. (https://www.exaforce.com/mdr) |
| Agrupa alertas, remove duplicatas, classifica falso positivo, benigno ou caso para investigação. (https://www.exaforce.com/platform) | Casos reais escalados e decisões que exigem julgamento ficam com humanos. (https://www.exaforce.com/) | Decidir sobre risco, exceções e incidentes estratégicos escalados. (https://www.exaforce.com/mdr) |
| Executa hunts agendados antes de um alerta e devolve achados com evidência. (https://www.exaforce.com/platform/exabot-respond) | A hipótese inicial e a agenda podem ser definidas por analista. (https://www.exaforce.com/platform/exabot-respond) | Converter achados relevantes em priorização e mudança de controle. (https://www.exaforce.com/platform/exabot-respond) |
| Pode isolar instâncias, bloquear IPs, desabilitar endpoints, suspender usuários e revogar sessões. (https://www.exaforce.com/platform/exabot-respond) | Guardrails e approval gates controlam ações de resposta. (https://www.exaforce.com/platform/exabot-respond) | Aprovar contenção de alto impacto e tratar efeitos no negócio. (https://www.exaforce.com/platform/exabot-respond) |
| No MDR, Exabots e analistas cobrem monitoramento, triagem, investigação e resposta 24/7. (https://www.exaforce.com/mdr) | Analistas da Exaforce entram em investigações profundas e decisões estratégicas. (https://www.exaforce.com/mdr) | Manter dono interno para governança, crise e risco aceito. (https://www.exaforce.com/mdr) |
Oferta e pricing
A oferta tem dois pacotes operacionais visíveis: plataforma autogerida pelo SOC do cliente e MDR operado pela Exaforce com agentes e analistas. (https://www.exaforce.com/)
Os quatro componentes de produto são Exabot Detect, Triage, Investigate e Respond, apoiados por Multi-Model AI e pela Data Platform. (https://www.exaforce.com/platform)
Tiers comerciais nomeados, limites por plano e bundles: não encontrado.
A unidade de cobrança também não foi encontrada na home, plataforma, MDR, formulário de demo, termos, /pricing e /plans; os dois últimos caminhos retornaram página 404 em 09/09/2026. (https://www.exaforce.com/pricing)
Os termos mostram uma licença de assinatura adquirida por Order Form, com fees, escopo de suporte e serviços de implementação definidos no pedido. (https://www.exaforce.com/policies/terms-of-service)
O prazo inicial fica no Order Form e a assinatura renova automaticamente por períodos de igual duração, salvo aviso ou condição diferente contratada. (https://www.exaforce.com/policies/terms-of-service)
Preço público e faixa de preço: não encontrado.
A entrada comercial pública é uma sessão curta com especialista de produto, solicitada no formulário de demo. (https://www.exaforce.com/request-a-demo)
Os termos definem Trial Services como serviços geralmente disponíveis fornecidos sem cobrança e exigem que o período de trial conste no Order Form. (https://www.exaforce.com/policies/terms-of-service)
O trial converte automaticamente para o prazo inicial de assinatura ao expirar, salvo cancelamento escrito com cinco dias úteis de antecedência ou condição distinta no pedido. (https://www.exaforce.com/policies/terms-of-service)
O caso Forcepoint comprova um PoC no funil real: a Exaforce integrou ferramentas e entregou novas funções durante a avaliação antes de assumir o MDR e o SIEM. (https://www.exaforce.com/case-studies/forcepoint-mdr-case-study)
Open source e free tier self-service: não encontrado.
O caminho de expansão parte de um conjunto de fontes ou triagem, adiciona detecção, investigação e resposta, incorpora mais integrações, substitui SIEM e pode terminar em MDR 24/7. (https://www.exaforce.com/)
No release da Série B, a Invisible descreve um caminho explícito de expansão de casos de uso dentro da mesma plataforma. (https://www.exaforce.com/press-release/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning)
Mercado e ICP
A vaga de Enterprise Account Executive divide as contas entre mid-market e enterprise e exige penetração multithread em contas complexas. (https://www.exaforce.com/careers/enterprise-account-executive)
As personas de descoberta incluem segurança, engenharia, risco, compliance e C-suite; os clientes publicados mostram CISO, CIO, VP de Segurança e Diretor de Security Engineering como interlocutores. (https://www.exaforce.com/careers/enterprise-account-executive)
O comprador mais bem sustentado é o CISO: Forcepoint e Guardant Health publicam decisões e resultados atribuídos a seus CISOs. (https://www.exaforce.com/case-studies/forcepoint-mdr-case-study)
Guardant Health usa a Exaforce como SIEM e MDR primários para uma equipe enxuta sob obrigações de HIPAA e SOC 2. (https://www.exaforce.com/case-studies/guardant-health-agentic-soc)
Invisible Technologies usa plataforma e MDR para cobrir uma empresa em crescimento com uma pequena equipe de segurança e dados de clientes com sensibilidades variadas. (https://www.exaforce.com/case-studies/ai-native-soc-case-study)
Forcepoint usa a Exaforce para operações híbridas com on-premises, AWS, Azure e SaaS, o que comprova atendimento a uma empresa global de cibersegurança. (https://www.exaforce.com/case-studies/forcepoint-mdr-case-study)
Accton tem mais de 5 mil funcionários distribuídos por sites globais de manufatura e usa uma console central para a operação de segurança. (https://www.exaforce.com/case-studies/ai-threat-detection-enterprise-networking)
Replit é cliente nomeado pela TechCrunch e aparece também como integração para eventos e configurações. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/)
Os verticais declarados pela empresa incluem saúde, tecnologia e serviços financeiros, enquanto seus design partners de 2025 incluíam energia e manufatura. (https://www.exaforce.com/press-release/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning)
A empresa declarou expansão comercial e cobertura regional de MDR para Japão e Europa em 12/05/2026. (https://www.exaforce.com/blogs/series-b)
O escritório de vendas enterprise em Singapura adiciona um sinal de cobertura da Ásia-Pacífico. (https://www.exaforce.com/careers/senior-account-executive-enterprise)
Consumidores e pequenas empresas não são excluídos explicitamente no material consultado: não encontrado.
Os termos proíbem acesso por alvos de sanções e uso a partir de países sob embargo dos Estados Unidos. (https://www.exaforce.com/policies/terms-of-service)
GTM e distribuição
O motion principal é sales-led: a jornada pública oferece demo ou conversa com especialistas de MDR, sem cadastro self-service visível. (https://www.exaforce.com/request-a-demo)
A vaga dos Estados Unidos cobre prospecção, qualificação, discovery, demo, negociação de preço e contrato, fechamento e passagem para Customer Success. (https://www.exaforce.com/careers/enterprise-account-executive)
O ciclo é consultivo e multithread, com interlocução técnica e executiva e experiência exigida em ciclos complexos de software de segurança. (https://www.exaforce.com/careers/enterprise-account-executive)
Eventos, feiras e webinars são canais explícitos de geração de leads na descrição da vaga. (https://www.exaforce.com/careers/enterprise-account-executive)
Os termos permitem compra direta, por reseller ou por marketplace autorizado de cloud, embora nenhum marketplace específico tenha sido nomeado nas páginas consultadas. (https://www.exaforce.com/policies/terms-of-service)
A página Find an MDR Partner direciona o contato para especialistas da própria Exaforce; uma rede de parceiros MDR nomeados não foi encontrada. (https://www.exaforce.com/solutions/find-an-mdr-partner)
Há componente de operação próxima ao cliente no PoC e no MDR, com integração, novas funções durante avaliação, customer success, pesquisa e supervisão contínua. (https://www.exaforce.com/case-studies/forcepoint-mdr-case-study)
Como o produto funciona
A plataforma ingere logs, alertas, configuração, código, identidade e telemetria de cloud e SaaS por integrações e conexões de API. (https://www.exaforce.com/platform/integrations)
A página de integrações lista mais de 100 fontes em categorias como IaaS, SaaS, identidade, código, endpoint, SIEM, SOAR, ticketing e email. (https://www.exaforce.com/platform/integrations)
A Data Platform normaliza, enriquece e estrutura o material em um modelo semântico com entidades e relações. (https://www.exaforce.com/platform/data-platform)
A arquitetura mantém dados críticos para investigação em memória e o dado bruto completo em data lake para histórico, auditoria e forense. (https://www.exaforce.com/platform/data-platform)
O grafo liga eventos a identidades, permissões, recursos, configurações, código e padrões históricos no momento da ingestão. (https://www.exaforce.com/press-release/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning)
O motor multi-modelo separa semântica, baseline comportamental, machine learning e raciocínio de LLM para reduzir dependência de uma única geração probabilística. (https://www.exaforce.com/platform)
Detect procura anomalias e lacunas de cobertura; Triage classifica e agrupa alertas; Investigate oferece busca em linguagem natural e pivôs visuais; Respond executa workflows determinísticos e agentic. (https://www.exaforce.com/platform)
As saídas incluem veredito, justificativa em linguagem natural, indicadores, entidades afetadas e links aos logs e evidências. (https://www.exaforce.com/platform/exabot-triage)
Respond pode chamar APIs e webhooks, consultar inteligência externa e acionar identidade, endpoint, cloud, SaaS e email. (https://www.exaforce.com/platform/exabot-respond)
O serviço é hospedado e a documentação contratual também lista um aditivo opcional de Bring Your Own Cloud. (https://www.exaforce.com/policies/terms-of-service)
Time fundador
Ankur Singla é cofundador e CEO; a TechCrunch descreveu a empresa como uma startup de três anos em 12/05/2026, o que situa sua fundação em 2023. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/)
Ariful Huq é cofundador e Head of Product. (https://www.exaforce.com/about)
Marco Rodrigues é cofundador e Head of Customer Engineering & Operations. (https://www.exaforce.com/about)
Jakub Pavlik e Devesh Mittal são cofundadores e Heads of Engineering. (https://www.exaforce.com/about)
O release da Série A atribui ao grupo experiência coletiva em Google, F5 e Palo Alto Networks, sem mapear cada empresa a cada fundador. (https://www.exaforce.com/press-release/exaforce-unveils-75-million-in-series-a-funding-to-revolutionize-security-and-operations-with-agentic-ai)
O mesmo release diz que a equipe operou serviços de segurança em escala na F5, modelos de IA no Google e uma plataforma de cloud security na Palo Alto Networks. (https://www.exaforce.com/press-release/exaforce-unveils-75-million-in-series-a-funding-to-revolutionize-security-and-operations-with-agentic-ai)
Mayfield chamou o investimento de sua terceira colaboração com Ankur Singla, porém as duas empresas anteriores e exits correspondentes não foram nomeados. (https://www.exaforce.com/press-release/exaforce-unveils-75-million-in-series-a-funding-to-revolutionize-security-and-operations-with-agentic-ai)
Exit anterior com empresa, comprador, valor e data: não encontrado.
A empresa declarou mais de 130 funcionários em 12/05/2026. (https://www.exaforce.com/press-release/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 17/04/2025 | Série A | US$ 75M | não encontrado | Khosla Ventures e Mayfield | Thomvest Ventures, Touring Capital e outros não nomeados | (https://www.exaforce.com/press-release/exaforce-unveils-75-million-in-series-a-funding-to-revolutionize-security-and-operations-with-agentic-ai) |
| 12/05/2026 | Série B | US$ 125M | US$ 725M | não encontrado | HarbourVest, Peak XV, Mayfield, Khosla Ventures, Seligman Ventures e AICONIC | (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/) |
O total de US$ 200 milhões resulta das duas rodadas divulgadas e foi reportado pela empresa, TechCrunch e Help Net Security em 12/05/2026. (https://www.helpnetsecurity.com/2026/05/12/exaforce-funding-125-million-series-b/)
O lead da Série B: não encontrado.
AICONIC aparece na lista da Help Net Security e no blog da empresa, mas ficou ausente do release principal e da matéria da TechCrunch. (https://www.helpnetsecurity.com/2026/05/12/exaforce-funding-125-million-series-b/)
Tração
-
Em 12/05/2026, a TechCrunch reportou 20 clientes desde o lançamento comercial no quarto trimestre de 2025, grau
imprensa. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/) -
Em 12/05/2026, Ankur Singla projetou 40 a 50 clientes até o fim de 2026, grau
imprensapara a declaração e sem auditoria da projeção. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/) -
Em 12/05/2026, a empresa declarou mais de 130 funcionários e milhões de investigações processadas, grau
autodeclarado. (https://www.exaforce.com/blogs/series-b) -
Em 12/05/2026, a empresa declarou mais de 800 combinações de condições capazes de indicar ameaça ou anomalia, grau
autodeclarado. (https://www.exaforce.com/blogs/series-b) -
Em 23/06/2026, o caso Invisible declarou cerca de 5 mil alertas triados e investigados automaticamente nos 12 meses anteriores, 95% de redução de MTTI e capacidade equivalente a mais de seis FTEs por mês, grau
autodeclarado. (https://www.exaforce.com/case-studies/ai-native-soc-case-study) -
Em 31/05/2026, o caso Forcepoint declarou MTTR de 14 minutos para P0, 95% dos alertas classificados automaticamente como falsos positivos verificados e 100% de cobertura das categorias de alerta, grau
autodeclarado. (https://www.exaforce.com/case-studies/forcepoint-mdr-case-study) -
Em 06/07/2026, o caso Guardant Health declarou MTTI de 12 minutos e trabalho dos agentes equivalente ao de 30 pessoas nos 90 dias anteriores, grau
autodeclarado. (https://www.exaforce.com/case-studies/guardant-health-agentic-soc) -
A página da Accton, consultada em 09/09/2026, declarou queda de MTTI de três horas para dez minutos, redução de 91% nos falsos positivos e economia anual superior a US$ 300 mil, grau
autodeclarado. (https://www.exaforce.com/case-studies/ai-threat-detection-enterprise-networking)
Métrica auditada por terceiro sobre clientes, ARR, economia ou eficácia: não encontrado.
Concorrência e consolidação
A TechCrunch nomeou 7AI, Dropzone AI e Prophet Security como startups concorrentes de AI SOC em 12/05/2026. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/)
A mesma matéria nomeou Palo Alto Networks e CrowdStrike como concorrentes incumbentes. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/)
O material próprio posiciona a Exaforce contra SIEMs tradicionais, SOAR, MDRs dependentes de fila humana e ferramentas de triagem que correlacionam contexto apenas depois do alerta. (https://www.exaforce.com/platform)
A disputa ocorre em duas frentes: substituição de stack e camada sobre ferramentas existentes, pois a plataforma integra Splunk, CrowdStrike, Wiz, SentinelOne e outros controles. (https://www.exaforce.com/platform/integrations)
Aquisições de concorrentes do nicho, comprador e valor: não encontrado nas fontes permitidas e consultadas.
O teto de consolidação e as transações de M&A envolvendo as cinco empresas nomeadas: não encontrado.
Enterprise, descoberta proativa e remediação
| Decisão | Valor | Evidência | Limite da evidência |
|---|---|---|---|
| Atende enterprise | sim | Forcepoint opera ambiente global híbrido; Accton tem mais de 5 mil funcionários; Guardant usa o produto como SIEM e MDR primários. (https://www.exaforce.com/case-studies/forcepoint-mdr-case-study) | Valor de contrato e duração por cliente: não encontrado. |
| Acha gaps proativamente | sim | Detect monitora continuamente, e Respond agenda hunts que procuram ameaças antes de alertas. (https://www.exaforce.com/platform/exabot-respond) | Taxa independente de descoberta e benchmark contra SIEM: não encontrado. |
| Entrega remediação | sim | Respond isola instâncias, bloqueia IPs, desabilita endpoints, suspende usuários, revoga sessões e remove emails. (https://www.exaforce.com/platform/exabot-respond) | Ações de impacto usam guardrails e aprovação humana. (https://www.exaforce.com/platform/exabot-respond) |
O sinal enterprise supera o uso genérico da palavra no marketing: há clientes globais nomeados, ambientes híbridos e interlocutores C-level. (https://www.exaforce.com/case-studies/ai-threat-detection-enterprise-networking)
A descoberta proativa inclui baseline contínuo, detecção sem regra manual, caça agendada e correlação de achados ignorados por controles existentes. (https://www.exaforce.com/platform/exabot-detect)
No caso Accton, a empresa atribui à plataforma a identificação de dispositivos que continuavam comprometidos após um bloqueio inicial do Microsoft Defender. (https://www.exaforce.com/case-studies/ai-threat-detection-enterprise-networking)
A remediação vai além de relatório porque o produto aciona controles conectados, porém o desenho mantém humanos nas decisões que exigem julgamento. (https://www.exaforce.com/platform/exabot-respond)
Defensibilidade e riscos
O ativo técnico declarado é o grafo atualizado na ingestão, que liga identidade, permissões, configuração, código, arquivo e atividade antes que um agente receba um alerta. (https://www.exaforce.com/press-release/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning)
O segundo ativo é a amplitude de mais de 100 integrações e a capacidade de atuar sobre identidade, endpoint, cloud, SaaS, email e ticketing. (https://www.exaforce.com/platform/integrations)
O terceiro ativo é o histórico de investigações e feedback que alimenta o Knowledge Model, segundo a descrição do produto. (https://www.exaforce.com/platform/exabot-triage)
O risco técnico está na qualidade das conexões, normalização e relações do grafo: dado incompleto ou permissão incorreta reduz contexto e pode comprometer detecção e resposta. (https://www.exaforce.com/policies/terms-of-service)
Os próprios termos alertam que outputs de IA podem conter imprecisões materiais e exigem avaliação humana de adequação e acurácia. (https://www.exaforce.com/policies/terms-of-service)
O risco de plataforma vem dos incumbentes nomeados, Palo Alto Networks e CrowdStrike, que já controlam telemetria e pontos de resposta em muitas contas. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/)
O risco de métrica é alto porque economia, redução de tempo e falso positivo vêm de estudos da própria Exaforce, sem auditoria publicada. (https://www.exaforce.com/case-studies/ai-native-soc-case-study)
O risco de categoria é a expressão Agentic SOC perder diferenciação conforme startups e incumbentes oferecem agentes parecidos. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/)
Leitura de mercado
A Exaforce sugere que AI SOC está migrando de copiloto de triagem para uma arquitetura completa de dados, detecção e ação. (https://www.exaforce.com/platform)
A evidência central é a ordem da oferta: primeiro consolidar telemetria e contexto em tempo real, depois deixar agentes detectar, investigar e responder sobre esse estado. (https://www.exaforce.com/press-release/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning)
O MDR no mesmo produto mostra outra direção do mercado: software agentic e serviço humano podem compartilhar console, dados e trilha de decisão. (https://www.exaforce.com/mdr)
O caso de expansão mais forte combina substituição de SIEM, operação 24/7 e mais casos de uso dentro da conta, em vez de vender apenas redução da fila de alertas. (https://www.exaforce.com/case-studies/guardant-health-agentic-soc)
A tese seria contrariada se clientes mantiverem a Exaforce apenas como camada de triagem, sem adotar detecção própria, Data Platform, Respond ou MDR ao renovar contratos. (https://www.exaforce.com/platform)
Dados de renovação, adoção por módulo e expansão líquida que permitiriam esse teste: não encontrado.
Ângulo de audit
A Exaforce é um fornecedor potencial para a prática de audit porque consulta evidência em linguagem natural, preserva histórico bruto, correlaciona configuração com eventos e gera relatórios de compliance. (https://www.exaforce.com/platform/exabot-respond)
Ela também pode validar remediação em controles conectados e apontar persistência de comprometimento depois do bloqueio inicial. (https://www.exaforce.com/case-studies/ai-threat-detection-enterprise-networking)
O produto concorre parcialmente com trabalho manual de coleta, triagem e validação contínua, enquanto o julgamento independente de auditoria, escopo e opinião profissional permanece com o auditor; a classificação para a task 020 é fornecedor. (https://www.exaforce.com/platform/exabot-respond)
O que NÃO se sabe
-
Unidade exata de cobrança, preço, faixa, desconto e duração típica do contrato: não encontrado na home, plataforma, MDR, demo, termos,
/pricingou/plans. -
Tiers comerciais, módulos vendidos separadamente e preço incremental de MDR: não encontrado.
-
ARR, ACV, churn, NRR, margem do MDR e distribuição da receita entre software e serviço: não encontrado.
-
Número atual de clientes depois dos 20 reportados pela TechCrunch em 12/05/2026: não encontrado. (https://techcrunch.com/2026/05/12/exaforce-raises-125m-series-b-to-build-ai-for-catching-and-stopping-cyberattacks-as-they-happen/)
-
Lead da Série B: não encontrado; as fontes consultadas descrevem participantes. (https://www.exaforce.com/press-release/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning)
-
AICONIC consta na Help Net Security e no blog da empresa, mas falta na TechCrunch e no release principal. (https://www.helpnetsecurity.com/2026/05/12/exaforce-funding-125-million-series-b/)
-
Empregadores anteriores mapeados individualmente para cada fundador e exits anteriores com comprador e valor: não encontrado.
-
Auditoria independente de redução de MTTI, falsos positivos, economia e equivalência de FTE: não encontrado.
-
Lista de resellers, marketplace específico e volume vendido por canal: não encontrado.
-
Aquisições no nicho com comprador, alvo e valor nas fontes permitidas: não encontrado.
-
A semente da VentureBeat retornou
Vercel Security Checkpointsem o corpo da matéria em 09/09/2026, portanto seu conteúdo não foi usado. (https://venturebeat.com/business/exaforce-raises-125m-series-b-to-combat-ai-powered-attacks-with-real-time-security-reasoning) -
A promessa de vantagem contra atacantes que usam IA não oferece benchmark independente ou critério de sucesso no hero. (https://www.exaforce.com/)