Ficha · confiança medium

Tipo: empresa

Founders: Asaf Wiener, Oren Saban, Guy Pergal

Site: mate.security

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: sim

Autonomia: age-com-aprovacao

Categoria declarada: the open foundation for agentic security operations

Categoria real: AI SOC, investigação e resposta agentic para operações de segurança

Comprador: ciso, msp

Concorrentes nomeados: Microsoft Sentinel, Splunk Enterprise Security, CrowdStrike Falcon, Palo Alto Networks Cortex XSIAM, ServiceNow Security Operations, Wiz, Microsoft Defender XDR

Entrega remediacao: parcial

Entregavel: plataforma-saas, agente-autonomo

Expansao: mais fontes conectadas, Gamebooks, domínios de investigação, detecções e categorias autorizadas para auto-run

Fundacao: 2025

Funding total: mais de US$ 50M

Geografia: eua, europa, israel

Hq: Tel Aviv, Israel

Icp: SOCs enterprise e MSSPs com alto volume de alertas, stack fragmentado e déficit de capacidade analítica

Investidores lead: Canaan Partners

Motion gtm: sales-led, marketplace

Nicho: soc

Origem: clipboard

Pricing publico: nao

Roda onde: control plane SaaS em infraestrutura AWS, conectado ao stack de segurança e às fontes de contexto do cliente

Ultima rodada: US$ 35M Série A (28/07/2026)

Vertical: financas, infraestrutura-critica, horizontal

Wedge: demo e shadow mode sobre alertas reais, com grafo de contexto construído em até 24 horas

Síntese

A Mate Security vende uma plataforma de AI SOC que conecta fontes já usadas pelo cliente, constrói um Security Context Graph e executa triagem, investigação, threat hunting, detecção e resposta supervisionada. (https://mate.security/)

O mercado comprovado inclui Lead Bank, Bridgewater Associates, Merlin Entertainments, AlphaSense e o MSSP Water-IT, todos nomeados no site da empresa. (https://mate.security/)

A empresa anunciou uma Série A de US 35 milhões em 28/07/2026, liderada pela Canaan Partners, e informou capital total superior a US 50 milhões. (https://www.calcalistech.com/ctechnews/article/ryb30q8bge)

No mapa, a Mate representa a disputa pelo control plane do SOC: entra sobre alertas e ferramentas existentes, acumula contexto e tenta expandir para o ciclo completo de detecção e resposta. (https://mate.security/platform)

Posicionamento

the open foundation for agentic security operations

Fonte: Mate Security, home, não datada. (https://mate.security/)

Essa é a frase-âncora do hero e também a categoria declarada atual da empresa. (https://mate.security/)

A formulação open foundation for agentic security operations constitui criação de categoria porque combina uma promessa de plataforma aberta com o rótulo emergente de operações agentic. (https://mate.security/about)

A categoria estabelecida mais próxima é AI SOC: software de triagem, investigação, hunting, detection engineering e resposta para centros de operações de segurança. (https://mate.security/platform)

O antagonista declarado reúne SIEM caro, dados distribuídos, regras manuais que decaem, SOAR baseado em playbooks rígidos e agentes que remontam contexto durante cada incidente. (https://mate.security/)

Na página de Gamebooks, a empresa se define diretamente contra Legacy SOAR e agentes AI sem limites, propondo processos estruturados com execução dinâmica. (https://mate.security/platform/gamebooks)

O JTBD é investigar cada alerta com contexto institucional, produzir um veredito auditável e transformar o aprendizado de casos fechados em novas detecções. (https://mate.security/blog/continuous-detection-continuous-response)

O why-now declarado combina ataques em velocidade de máquina, fila de alertas acima da capacidade humana, dispersão de dados e perda de conhecimento quando analistas saem. (https://mate.security/blog/ai-changed-security-operations-mate-proved-it)

A expressão open foundation é vaga isoladamente porque a empresa não publica especificação de interoperabilidade, licença aberta ou limites de portabilidade no hero. (https://mate.security/)

As partes falsificáveis da promessa são onboarding do grafo em 24 horas, shadow mode sobre alertas reais, vereditos com trilha de evidência e níveis graduais de autonomia. (https://mate.security/platform)

Entregável

No dia 1, o cliente recebe uma plataforma conectada ao stack existente, um grafo de contexto em formação, Gamebooks predefinidos e investigações em shadow mode sobre a fila real. (https://mate.security/platform)

No dia 90, a tese do produto é ter memórias institucionais acumuladas, Gamebooks adaptados aos SOPs, mais categorias aprovadas para execução e novas detecções derivadas de investigações concluídas. (https://mate.security/platform/gamebooks)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Coleta artefatos, histórico, identidades e saídas das ferramentas conectadas para investigar alertas.O cliente define quais ações e categorias podem executar.Conectar fontes, permissões e ferramentas relevantes. (https://mate.security/platform)
Extrai IOCs e TTPs de relatório ou pergunta e faz hunting nas ferramentas conectadas.Mudanças arriscadas continuam pedindo autorização.Formular hipóteses, revisar evidências e decidir risco residual. (https://mate.security/platform)
Fecha ruído, documenta casos simples e produz veredito com trilha de evidência.Gamebooks customizados passam por shadow mode e aguardam sign-off.Fornecer SOPs, restrições regulatórias e conhecimento específico do negócio. (https://mate.security/platform/gamebooks)
Converte padrões de investigações em detecções, testa e propõe rollout.Detecções novas são implantadas quando aprovadas.Monitorar qualidade, exceções, impacto operacional e cobertura. (https://mate.security/blog/continuous-detection-continuous-response)

O entregável principal é software SaaS com agentes e console, sem evidência de appliance ou de engenheiro embutido como parte padrão da oferta. (https://mate.security/platform)

Relatórios e documentação aparecem como saída de cada investigação, enquanto a operação continua sob guardrails e trilha auditável. (https://mate.security/platform)

Oferta e pricing

Preço público: não encontrado na home, em /platform, em /platform/gamebooks, em /book-a-demo ou no post que encaminha para AWS Marketplace. (https://mate.security/book-a-demo)

Unidade de cobrança: não encontrado nas mesmas páginas e na listagem AWS vinculada pelo site, cujo conteúdo de produto não abriu no acesso por curl em 09/09/2026. (https://mate.security/blog/mate-security-now-available-on-aws-marketplace)

Tiers comerciais, duração mínima, compromisso anual, faixa de preço e limites por volume: não encontrado. (https://mate.security/book-a-demo)

A presença de Private Pricing Agreements na AWS indica negociação privada e uso do compromisso AWS para compra, sem revelar métrica ou valor. (https://mate.security/blog/mate-security-now-available-on-aws-marketplace)

O wedge observável é uma demo seguida de shadow mode nos alertas reais: a empresa promete mostrar o raciocínio em uma investigação e o padrão da fila no primeiro dia. (https://mate.security/platform)

O onboarding declarado constrói o Security Context Graph em até 24 horas a partir das fontes conectadas. (https://mate.security/)

O caminho de expansão passa por mais integrações, Gamebooks próprios, novos domínios de investigação, detecções derivadas e promoção gradual de categorias de recommend only para supervised e auto-run. (https://mate.security/platform)

Free tier, trial público, open source e PoC com termos públicos: não encontrado. (https://mate.security/book-a-demo)

O funil visível é sales-led porque todas as páginas de produto direcionam para Get a demo, enquanto AWS Marketplace reduz atrito de procurement após a decisão. (https://mate.security/blog/mate-security-now-available-on-aws-marketplace)

Mercado e ICP

O ICP explícito combina SOCs de grandes empresas, instituições financeiras, operadores de infraestrutura crítica e MSSPs que precisam cobrir mais alertas sem ampliar headcount na mesma proporção. (https://www.insightpartners.com/ideas/mate-launches-with-15-5m-seed-to-transform-security-operations/)

O site nomeia Lead Bank, Bridgewater Associates, Merlin Entertainments, AlphaSense e Water-IT como clientes ou usuários que dão depoimento. (https://mate.security/)

Lead Bank comprova presença em serviços financeiros e Water-IT comprova uso por MSSP. (https://mate.security/)

Bridgewater Associates, Merlin Entertainments e AlphaSense mostram venda horizontal para organizações com SOC interno. (https://mate.security/)

O comprador visível é o CISO: quatro dos cinco depoimentos da home carregam esse cargo, enquanto o depoimento da Water-IT vem do CTO. (https://mate.security/)

Em 17/11/2025, a empresa e seus investidores declaravam pilotos enterprise em finanças e infraestrutura crítica nos EUA e na Europa. (https://www.insightpartners.com/ideas/mate-launches-with-15-5m-seed-to-transform-security-operations/)

Em 28/07/2026, Asaf Wiener afirmou ao Calcalist que o foco comercial era o mercado dos EUA e a demanda de Fortune 500. (https://www.calcalistech.com/ctechnews/article/ryb30q8bge)

Contrato de seis ou sete dígitos, ACV, número total de clientes e distribuição por vertical: não encontrado. (https://mate.security/)

Quem explicitamente não é cliente: não encontrado. (https://mate.security/)

GTM e distribuição

O motion primário é sales-led, com CTA de demo na home, produto, Gamebooks e conteúdos técnicos. (https://mate.security/platform/gamebooks)

AWS Marketplace funciona como canal de procurement: a empresa diz que clientes podem assinar e administrar a conta dentro da conta AWS existente. (https://mate.security/blog/mate-security-now-available-on-aws-marketplace)

O motion também usa avaliações competitivas: Asaf Wiener declarou em 30/07/2026 vitória em quase 100% dos POVs e bake-offs em que a empresa entrava, uma métrica autodeclarada. (https://mate.security/blog/ai-changed-security-operations-mate-proved-it)

Black Hat USA 2026 aparece como distribuição por evento, com estande anunciado para 3 a 6 de agosto de 2026. (https://thenextweb.com/news/mate-security-50m-funding-ai-security-operations-black-hat)

Water-IT mostra que MSSPs também usam a plataforma para atender clientes com stacks diferentes, embora a fonte não descreva revenda formal. (https://mate.security/)

Forward-deployed engineering, comissão de canal, programa de reseller e participação de parceiros no contrato: não encontrado. (https://mate.security/partner-deal-registration)

Como o produto funciona

O control plane roda em infraestrutura AWS e conecta ferramentas de segurança, tickets, comunicações, políticas e outras fontes de conhecimento organizacional. (https://mate.security/blog/mate-security-now-available-on-aws-marketplace)

O Reason Mining transforma dados dispersos em memórias com fonte, confiança e atualidade, que são ligadas no Security Context Graph. (https://mate.security/)

O grafo guarda relações entre usuários, ativos, comportamentos, decisões anteriores, arquitetura e guardrails. (https://mate.security/blog/introducing-the-security-context-graph)

Quando chega um alerta, o produto carrega contexto, escolhe Gamebooks, coleta evidência por flows conectados às ferramentas e entrega um veredito verificável. (https://mate.security/platform/gamebooks)

Os Gamebooks definem intenção, evidência necessária, condições de desvio, ações permitidas e limites de aprovação. (https://mate.security/platform/gamebooks)

Os agentes escolhem capacidades e pivôs dentro dessas fronteiras, enquanto o acesso às ferramentas fica separado em flows. (https://mate.security/platform/gamebooks)

No hunting, você cola um relatório ou pergunta em linguagem natural, e o produto extrai IOCs e TTPs, consulta fontes conectadas e correlaciona os resultados com MITRE. (https://mate.security/platform)

Na resposta, permissões estreitas, limites de blast radius, thresholds e caminhos de aprovação ficam fora do loop de raciocínio do modelo. (https://mate.security/platform)

Depois do caso, a plataforma realimenta o grafo e pode comprimir o padrão em uma detecção nova ou ajustada. (https://mate.security/blog/continuous-detection-continuous-response)

Time fundador

Asaf Wiener é cofundador e CEO, com passagem anterior por liderança de produto na Wiz e na Microsoft. (https://www.insightpartners.com/ideas/mate-launches-with-15-5m-seed-to-transform-security-operations/)

Oren Saban é cofundador e CPO, ex-head de produto do Microsoft Defender XDR e Security Copilot. (https://www.insightpartners.com/ideas/mate-launches-with-15-5m-seed-to-transform-security-operations/)

Guy Pergal é cofundador e CTO, ex-Microsoft Threat Intelligence Center e ex-líder de engenharia na Axonius. (https://www.insightpartners.com/ideas/mate-launches-with-15-5m-seed-to-transform-security-operations/)

O founder-market fit declarado vem da experiência dos três com produtos de SOC, threat intelligence, XDR e copilotos de segurança em empresas de escala. (https://mate.security/about)

Exit anterior dos fundadores: não encontrado. (https://mate.security/about)

Em 28/07/2026, o Calcalist reportou cerca de 50 funcionários, 40 em Israel e os demais nos EUA, grau imprensa. (https://www.calcalistech.com/ctechnews/article/ryb30q8bge)

Funding

DataEstágioValorValuationLeadParticipantesFonte
17/11/2025SeedUS$ 15,5Mnão encontradoTeam8 e Insight PartnersTeam8 e Insight PartnersInsight Partners, perfil do investidor. (https://www.insightpartners.com/ideas/mate-launches-with-15-5m-seed-to-transform-security-operations/)
28/07/2026Série AUS$ 35Mnão encontradoCanaan PartnersM12, Insight Partners e Team8Calcalist, imprensa. (https://www.calcalistech.com/ctechnews/article/ryb30q8bge)

O total após a Série A foi reportado como superior a US$ 50 milhões, coerente com a soma mínima das duas rodadas divulgadas. (https://www.calcalistech.com/ctechnews/article/ryb30q8bge)

A FinSMEs publicou a Série A em 03/08/2026, enquanto Calcalist e TNW datam o anúncio em 28/07/2026; a ficha usa a data do anúncio. (https://www.finsmes.com/2026/08/mate-security-raises-35m-in-series-a-funding.html)

Tração

Desde o terceiro trimestre de 2025 até 28/07/2026, a receita cresceu mais de 500%, segundo declaração da empresa reproduzida pelo Calcalist, grau imprensa com origem autodeclarada. (https://www.calcalistech.com/ctechnews/article/ryb30q8bge)

Em 30/07/2026, Asaf Wiener escreveu que o ARR crescia em três dígitos e que a empresa vencia quase 100% dos POVs e bake-offs em que entrava, grau autodeclarado. (https://mate.security/blog/ai-changed-security-operations-mate-proved-it)

Em 30/07/2026, o CEO também declarou vários clientes Fortune 500, sem nomear quais pertencem a esse grupo, grau autodeclarado. (https://mate.security/blog/ai-changed-security-operations-mate-proved-it)

Em 28/07/2026, Calcalist reportou cerca de 50 funcionários e plano de aproximadamente dobrar o quadro até o fim do ano, grau imprensa. (https://www.calcalistech.com/ctechnews/article/ryb30q8bge)

Na home consultada em 09/09/2026, AlphaSense declarou ter movido quase 100% de suas investigações para Mate, grau autodeclarado pelo cliente em material da empresa. (https://mate.security/)

ARR absoluto, receita absoluta, retenção, churn, margem e quantidade de clientes: não encontrado. (https://mate.security/)

Concorrência e consolidação

A comparação publicada pela própria Mate coloca a empresa ao lado de Microsoft Sentinel, Splunk Enterprise Security, CrowdStrike Falcon, Palo Alto Networks Cortex XSIAM, ServiceNow Security Operations, Wiz e Microsoft Defender XDR. (https://mate.security/blog/soc-tools)

Essa lista mistura concorrentes de plataforma, SIEM, XDR, endpoint, cloud e workflow, portanto indica alternativas de orçamento do SOC e não prova competição head-to-head com cada nome. (https://mate.security/blog/soc-tools)

O material de posicionamento também critica duas arquiteturas sem nomear fornecedores: SOAR determinístico e agentes AI sem limites ou contexto persistente. (https://mate.security/platform/gamebooks)

O risco de consolidação vem dos incumbentes citados pela própria Mate, que já controlam telemetria, endpoint, identidade, SIEM ou workflow onde os agentes precisam operar. (https://mate.security/blog/soc-tools)

Aquisições concluídas de concorrentes diretos de AI SOC e valores pagos: não encontrado nas sementes verificadas nem nas páginas internas lidas. (https://mate.security/newsroom)

Enterprise, descoberta proativa e remediação

Pergunta decisóriaVereditoEvidência
Atende enterprise de verdade?simHá cinco clientes nomeados na home, pilotos enterprise em finanças e infraestrutura crítica e foco declarado em Fortune 500. (https://mate.security/)
Acha gaps proativamente?simFaz threat hunting nas fontes conectadas, ajusta ruído e transforma investigações em detecções novas. (https://mate.security/blog/continuous-detection-continuous-response)
Entrega remediação?parcialExecuta resposta, inclusive auto-run por categoria confiável, mas ações arriscadas pedem aprovação e a autonomia é controlada pelo cliente. (https://mate.security/platform)

O sinal enterprise é mais forte que uma menção genérica: Lead Bank, Bridgewater Associates, Merlin Entertainments, AlphaSense e Water-IT têm executivo e cargo exibidos na home. (https://mate.security/)

O hunting pode partir de um relatório ou hipótese fornecida por você, enquanto o loop CD/CR procura transformar achados e casos fechados em cobertura nova de forma contínua. (https://mate.security/platform)

A remediação vai além de relatório porque o produto declara executar ações e fechar casos simples, com escalonamento e aprovação para impacto maior. (https://www.insightpartners.com/ideas/mate-launches-with-15-5m-seed-to-transform-security-operations/)

Defensibilidade e riscos

O ativo defensável alegado é o Security Context Graph, que acumula memórias, fontes, confiança, atualidade, relações e decisões específicas de cada cliente. (https://mate.security/blog/introducing-the-security-context-graph)

O segundo ativo é a biblioteca de Gamebooks, capacidades, flows, avaliações e padrões derivados de investigações. (https://mate.security/platform/gamebooks)

A empresa diz ter um Reason Mining Engine com pedido de patente pendente, mas número do pedido, escopo das reivindicações e concessão: não encontrado. (https://mate.security/about)

O risco técnico central é erro de contexto: uma memória desatualizada, incompleta ou mal pontuada pode levar a veredito e ação inadequados. (https://mate.security/blog/introducing-the-security-context-graph)

O risco operacional aumenta conforme categorias migram para auto-run, porque a qualidade precisa se manter sob mudanças de ferramentas, políticas e ambiente. (https://mate.security/platform)

O risco de plataforma é a absorção da função por Microsoft, CrowdStrike, Palo Alto, Splunk ou ServiceNow, fornecedores nomeados no próprio comparativo da Mate. (https://mate.security/blog/soc-tools)

O risco de métrica é alto: crescimento, win rate e adoção Fortune 500 são autodeclarados e não vêm acompanhados de ARR, coorte ou base de comparação. (https://mate.security/blog/ai-changed-security-operations-mate-proved-it)

Leitura de mercado

A tese que a Mate representa é a migração do valor de SOC da coleta de logs para uma camada que preserva contexto, coordena agentes e governa ações sobre ferramentas já instaladas. (https://mate.security/)

O wedge em shadow mode permite provar investigação antes de pedir autonomia, o que reduz a barreira de confiança para adoção enterprise. (https://mate.security/platform)

O caminho de consolidação proposto une hunting, triagem, investigação, detecção e resposta em um único ciclo de aprendizagem. (https://mate.security/blog/continuous-detection-continuous-response)

A tese seria contrariada se clientes mantiverem a Mate apenas como enriquecimento de alerta, sem promover ações para supervised ou auto-run e sem substituir trabalho ou ferramentas existentes. (https://mate.security/platform)

Preço, retenção e expansão por conta seriam os dados necessários para distinguir adoção funcional de consolidação real do orçamento. (https://mate.security/book-a-demo)

Ângulo de audit

Para a prática de audit do Lucas, a Mate é fornecedor potencial: pode reunir evidência, contexto, trilha de decisão, hunting e resposta durante uma engagement. (https://mate.security/platform)

Ela também pode consumir achados de audit como relatório de threat intelligence ou insumo para hunting e novas detecções. (https://mate.security/platform)

A oferta pública não descreve pentest, auditoria independente ou entrega de assurance, portanto a sobreposição direta com a prática de audit é limitada. (https://mate.security/)

O uso exigiria validar acesso a dados, isolamento entre clientes, qualidade do grafo e limites de ações automáticas antes de colocar a plataforma no fluxo de uma engagement. (https://mate.security/platform)

O que NÃO se sabe