Ficha · confiança medium
Tipo: empresa
Founders: Shay Sandler, Eli Rozen
Site: vega.io
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-com-aprovacao
Categoria declarada: The World’s First Agentic Cyber Defense Platform
Categoria real: SIEM federado, detection engineering e resposta para SOC
Comprador: ciso
Concorrentes nomeados: Splunk
Entrega remediacao: parcial
Entregavel: plataforma-saas, agente-autonomo, api
Expansao: mais fontes, hunting, assessment, detections, triage e substituição gradual do SIEM legado
Fundacao: 2024
Funding total: US$ 185M
Geografia: eua, israel, europa
Hq: Tel Aviv, Israel e Nova York, EUA
Icp: SOCs de grandes empresas com telemetria distribuída, alto custo de SIEM e equipes de detection engineering
Investidores lead: Accel
Motion gtm: sales-led
Nicho: soc
Origem: pesquisa
Pricing publico: nao
Roda onde: plataforma Vega e endpoint MCP sobre SIEMs, data lakes, cloud e object storage, com consulta in situ
Tem entrada gratis: nao
Ultima rodada: US$ 120M Série B (10/02/2026)
Unidade cobranca: consumo/uso; métrica comercial exata não encontrada
Valuation: US
700M pela TechCrunch; US800M pela Calcalist, divergenteVertical: financas, saude, varejo, tecnologia
Wedge: demo de 30 minutos e implantação paralela ao stack, começando pela consulta de uma fonte
Síntese
A Vega vende uma plataforma para SOC que consulta telemetria onde ela já reside, cria e opera detecções, caça ameaças, mede cobertura e entrega casos triados por agentes. (https://vega.io/)
O ICP comprovado é enterprise: TechCrunch reportou contratos multimilionários com bancos, saúde e Fortune 500, além de nomear a Instacart como cliente em 10/02/2026. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
A empresa captou US 120 milhões na Série B de 10/02/2026, liderada pela Accel, e chegou a US 185 milhões de capital total. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
Para o mapa, a Vega representa uma entrada em SOC pela federação de dados e pode expandir de complemento do SIEM para plataforma principal de analytics e operações. (https://www.pymnts.com/cybersecurity/2026/vega-security-takes-on-legacy-tech-following-120-million-raise/)
Posicionamento
The World’s First Agentic Cyber Defense Platform
Fonte: Vega, home, não datada. (https://vega.io/)
Essa é a frase-âncora atual do hero e constitui criação de categoria pela própria empresa: Agentic Cyber Defense Platform. (https://vega.io/)
Em fevereiro de 2026, a formulação declarada era the industry’s first AI-Native Security Analytics Mesh (SAM), também uma criação de categoria. (https://www.calcalistech.com/ctechnews/article/5ux1km13g)
A categoria real combina analytics federado, funções de SIEM, detection engineering, hunting, triagem e investigação para SOC. (https://vega.io/about)
O Security Analytics Mesh permanece como arquitetura fundacional sob a categoria mais ampla de defesa cibernética agentic. (https://vega.io/technology/ai-native-federated-analytics)
O antagonista declarado é o SIEM legado baseado em centralização, ingestão e duplicação de telemetria. (https://vega.io/solutions/legacy-siem-replacement)
Splunk é o incumbente nominalmente identificado pela imprensa ao descrever o mercado atacado pela Vega. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
O JTBD é permitir que uma equipe pesquise, detecte, investigue e faça triagem sobre todas as fontes sem migrar os dados para um repositório único. (https://vega.io/technology/ai-native-federated-analytics)
O why-now combina explosão de volume de telemetria, fragmentação entre clouds e data lakes e disponibilidade de agentes capazes de raciocinar sobre esse conjunto. (https://apnews.com/press-release/access-newswire/vega-raises-65-million-in-funding-to-redefine-the-boundaries-of-security-analytics-276a9eab56e655bcdd0f6a7a76f3c5eb)
A expressão Agentic Cyber Defense é ampla e pouco falsificável isoladamente; as promessas testáveis aparecem nas métricas de busca, tempo de investigação, ruído e custo publicadas pela empresa. (https://vega.io/get-a-demo)
Entregável
No início, o cliente recebe software com console, conectores e um endpoint MCP que consulta fontes existentes sem projeto de migração. (https://vega.io/technology/headless-cyber-defense)
A empresa afirma que o deployment ocorre em dias e que a maioria das equipes consulta a primeira fonte em até duas semanas. (https://vega.io/get-a-demo)
Não foi encontrado um marco contratual de dia 90; no estado contínuo prometido, assessment alimenta criação, hunting, triagem e tuning de detecções no mesmo loop. (https://vega.io/about)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Planeja buscas, escreve queries, consulta fontes e devolve notebook reproduzível. (https://vega.io/platform/agentic-search) | Definir a pergunta e validar se evidência e conclusão respondem ao risco do negócio. (https://vega.io/platform/agentic-search) | Manter permissões, fontes, retenção e qualidade da telemetria. (https://vega.io/platform/connectors) |
| Mede cobertura MITRE, encontra gaps e regras que deixaram de disparar e mede ruído ou redundância. (https://vega.io/platform/security-assessment) | Priorizar quais gaps devem virar cobertura e revisar mudanças propostas em queries, thresholds e exclusões. (https://vega.io/technology/detection-skills) | Decidir apetite de risco, cobertura necessária e exceções. (https://vega.io/platform/security-assessment) |
| Cria detecções, correlaciona alertas, investiga e classifica casos como escalados ou não escalados. (https://vega.io/platform/triage) | Aprovar o veredito e ações como isolar host ou rotacionar chaves. (https://vega.io/get-a-demo) | Executar ou supervisionar contenção, erradicação e recuperação no ambiente. (https://vega.io/platform/triage) |
| Executa hunts a partir de uma hipótese e converte achados em detecção recorrente. (https://vega.io/platform/threat-hunting) | Revisar a hipótese, o veredito e a promoção do achado para cobertura permanente. (https://vega.io/platform/threat-hunting) | Fornecer contexto de negócio e validar impacto do achado. (https://vega.io/platform/threat-hunting) |
O entregável público é software e agente; serviço gerenciado, analista humano embutido e appliance físico: não encontrado.
Oferta e pricing
A oferta pública reúne search, detection, triage, threat intelligence, hunting, assessment e conectores sobre a mesma plataforma. (https://vega.io/about)
Tiers comerciais e módulos contratáveis separadamente: não encontrado.
A empresa usa scales with usage e afirma que a cobrança cresce com uso, sem acompanhar headcount ou volume de logs. (https://vega.io/solutions/cost-reduction)
A mesma página afirma que queries sobre object storage indexado não são medidas por volume de consulta, que compute fica por conta da Vega e que o cliente paga pelo armazenamento de baixo custo. (https://vega.io/solutions/cost-reduction)
A unidade comercial exata dentro de uso, inclusive storage indexado, capacidade, execução agentic ou outro medidor: não encontrado.
Preço, mínimo anual, duração, compromisso, desconto e overage: não encontrado.
As rotas /pricing e /plans retornaram 404, e a home, demo, páginas de solução e partner program não exibiram tabela de preço. (https://vega.io/pricing)
Free tier, trial, open source ou PoC público: não encontrado.
O funil público começa por formulário e demo de 30 minutos, com security leaders, SecOps managers, detection engineers e responsáveis pelo gasto de SIEM como participantes sugeridos. (https://vega.io/get-a-demo)
O wedge operacional é implantar ao lado do stack existente, conectar a primeira fonte e entregar busca e cobertura sem reescrever detecções. (https://vega.io/get-a-demo)
O caminho de expansão vai de augmentation sobre fontes excluídas do SIEM para mais casos de uso, mais fontes e substituição gradual do legado. (https://vega.io/solutions/legacy-siem-augmentation)
A empresa afirma que clientes usam Vega tanto ao lado do SIEM quanto como plataforma principal de security analytics e operations. (https://www.pymnts.com/cybersecurity/2026/vega-security-takes-on-legacy-tech-following-120-million-raise/)
Mercado e ICP
O ICP é uma grande organização com SOC, dados distribuídos, data lake ou object storage, SIEM caro e equipe de detection engineering. (https://vega.io/partners)
TechCrunch nomeou a Instacart entre os clientes e reportou contratos multimilionários com bancos, empresas de saúde e Fortune 500 em 10/02/2026. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
A home nomeia Exemplar Luxury Group e seu CISO Shawn McGhee como referência de cliente. (https://vega.io/)
O partner program traz depoimento atribuído a Tim Crothers, SVP Global Cyber Defense and Security Engineering da UnitedHealth Group. (https://vega.io/partners)
A mesma página descreve referências anônimas de uma empresa farmacêutica global com 75 mil empregados, uma empresa Fortune 50 de serviços financeiros e uma empresa global de retail tech. (https://vega.io/partners)
As verticais comprovadas são finanças, saúde, varejo e tecnologia. (https://vega.io/partners)
A persona econômica é CISO ou liderança responsável por gasto de SIEM; as personas operacionais são SecOps manager, detection engineer, hunter e analyst. (https://vega.io/get-a-demo)
As páginas de careers identificam escritórios em Tel Aviv e Nova York, vendas regionais nos Estados Unidos e field marketing EMEA em Londres. (https://vega.io/careers)
Tamanho mínimo de conta, ACV por faixa, número de empregados exigido e cliente explicitamente excluído: não encontrado.
GTM e distribuição
O motion primário é sales-led, pois a conversão pública usa formulário de work email e demo agendada. (https://vega.io/get-a-demo)
As vagas abertas incluem regional sales managers e regional sales engineers para territórios dos Estados Unidos, além de technical account managers no pós-venda. (https://vega.io/careers)
Essa composição indica venda consultiva com engenharia de vendas e acompanhamento técnico após o fechamento. (https://vega.io/careers)
O motion de canal inclui solution providers e systems integrators, deal registration, co-selling, enablement e campanhas conjuntas. (https://vega.io/partners)
A Vega anunciou em 17/04/2026 uma parceria de revenda com a GuidePoint Security. (https://vega.io/press/vega-now-offered-through-guidepoint-security)
A presença de senior channel manager e field marketing EMEA entre as vagas de 09/09/2026 mostra investimento simultâneo em canal e expansão geográfica, grau autodeclarado. (https://vega.io/careers)
PLG, marketplace transacional e compra self-service: não encontrado.
Modelo forward-deployed com engenheiro dedicado dentro da conta: não encontrado.
Como o produto funciona
O Security Analytics Mesh fornece uma superfície federada para consultar SIEMs, data lakes, cloud logs e object storage onde os dados residem. (https://vega.io/technology/ai-native-federated-analytics)
Agentic Search recebe uma pergunta em linguagem natural, planeja a busca, escreve queries específicas de cada fonte e devolve células Vega KQL reproduzíveis. (https://vega.io/platform/agentic-search)
Agentic Detection combina células determinísticas para matching com células agentic para triagem, investigação, tuning e resposta. (https://vega.io/platform/agentic-detection)
Detection Skills encapsulam lógica versionada de triagem, investigação e tuning, aplicável a uma ou centenas de detecções. (https://vega.io/technology/detection-skills)
O tuning propõe mudanças concretas em query, thresholds e exclusions, com revisão humana e reversibilidade declaradas. (https://vega.io/technology/detection-skills)
O assessment decompõe regras compostas em comportamentos atômicos e posiciona técnicas MITRE em um caminho de cinco estágios, de Mapped a Autonomous. (https://vega.io/platform/security-assessment)
O módulo de triage forma hipótese, reúne evidência, marca Escalated ou Not Escalated e entrega veredito explicável com próximos passos. (https://vega.io/platform/triage)
O endpoint MCP expõe query, detection e triage para terminal, chat agent, scripts e pipelines, com escopo por tenant e RBAC. (https://vega.io/technology/headless-cyber-defense)
Lista completa de conectores, limites de latência, residência do control plane e permissões de escrita por integração: não encontrado.
Time fundador
Shay Sandler é cofundador e CEO. (https://vega.io/about)
Eli Rozen é cofundador e CTO. (https://vega.io/about)
O press release identifica os dois como veteranos da Unit 8200 e da Intel Granulate. (https://apnews.com/press-release/access-newswire/vega-raises-65-million-in-funding-to-redefine-the-boundaries-of-security-analytics-276a9eab56e655bcdd0f6a7a76f3c5eb)
TechCrunch reportou que Shay Sandler foi um dos funcionários fundadores da Granulate antes da aquisição pela Intel por US$ 650 milhões em 2022. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
O encaixe dos founders vem de experiência em cyber militar e em infraestrutura distribuída, contexto diretamente relacionado ao problema de processar telemetria sem centralização. (https://apnews.com/press-release/access-newswire/vega-raises-65-million-in-funding-to-redefine-the-boundaries-of-security-analytics-276a9eab56e655bcdd0f6a7a76f3c5eb)
Exit anterior de Eli Rozen: não encontrado.
A imprensa reportou aproximadamente 100 funcionários em 10/02/2026, grau imprensa. (https://www.calcalistech.com/ctechnews/article/5ux1km13g)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 16/09/2025 | Seed + Série A, agregado | US$ 65M | não encontrado | Accel | Cyberstarts, Redpoint e CRV | (https://apnews.com/press-release/access-newswire/vega-raises-65-million-in-funding-to-redefine-the-boundaries-of-security-analytics-276a9eab56e655bcdd0f6a7a76f3c5eb) |
| 10/02/2026 | Série B | US$ 120M | US 700M segundo TechCrunch; US 800M segundo Calcalist | Accel | Cyberstarts, Redpoint e CRV | (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/) |
O total após a Série B é US$ 185 milhões. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
O press release de 2025 apresenta US$ 65 milhões como agregado de seed e Série A, sem separar data e valor de cada rodada. (https://apnews.com/press-release/access-newswire/vega-raises-65-million-in-funding-to-redefine-the-boundaries-of-security-analytics-276a9eab56e655bcdd0f6a7a76f3c5eb)
Tração
- Em 10/02/2026, TechCrunch reportou 100 funcionários, grau
imprensa. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/) - Em 10/02/2026, TechCrunch reportou contratos multimilionários com bancos, saúde e Fortune 500, incluindo Instacart, grau
imprensa. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/) - Em 17/04/2026, a empresa declarou uso por Fortune 200, bancos globais e provedores de saúde, grau
autodeclarado. (https://vega.io/press/vega-now-offered-through-guidepoint-security) - Em página consultada em 09/09/2026, a empresa prometia busca de 1 bilhão de logs em menos de 60 segundos, grau
autodeclarado. (https://vega.io/) - Em página consultada em 09/09/2026, a empresa prometia investigação 90% mais rápida, redução de falsos positivos pela metade e custo até 82% menor que SIEM legado, grau
autodeclarado. (https://vega.io/get-a-demo) - Em página consultada em 09/09/2026, a empresa afirmou que um cliente moveu 60% da telemetria indexada para object storage e evitou US$ 1,2 milhão, grau
autodeclarado. (https://vega.io/solutions/cost-reduction) - Em página consultada em 09/09/2026, a empresa listava 26 vagas, grau
autodeclarado. (https://vega.io/careers) - ARR, receita, número total de clientes, NRR, churn e métricas auditadas: não encontrado.
Concorrência e consolidação
O concorrente nominal mais claro é Splunk, usado pela imprensa como exemplo do SIEM centralizado dominante atacado pela Vega. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
O próprio site oferece caminhos de augmentation e replacement do legacy SIEM, e cita Splunk e Sentinel como sistemas conectáveis para atingir paridade de detecções. (https://vega.io/solutions/legacy-siem-augmentation)
Cisco adquiriu Splunk por US$ 28 bilhões em 2024, segundo TechCrunch, estabelecendo uma referência de consolidação para security analytics. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
PYMNTS citou Torq como plataforma de AI SOC para enterprise e governo, mas não reportou disputa comercial direta com a Vega. (https://www.pymnts.com/cybersecurity/2026/vega-security-takes-on-legacy-tech-following-120-million-raise/)
PYMNTS também reportou em 10/02/2026 que ServiceNow planejava adquirir Armis por US$ 7,75 bilhões para formar um stack de exposure e security operations, referência adjacente de consolidação. (https://www.pymnts.com/cybersecurity/2026/vega-security-takes-on-legacy-tech-following-120-million-raise/)
Comparativos próprios contra Microsoft Sentinel, Google Chronicle, CrowdStrike, Palo Alto Networks ou startups específicas: não encontrado.
Win rate, perda competitiva e substituições concluídas por nome: não encontrado.
Enterprise, descoberta proativa e remediação
| Decisão | Valor | Evidência | Limite |
|---|---|---|---|
| Atende enterprise | sim | Instacart é cliente nomeado e há contratos multimilionários com bancos, saúde e Fortune 500. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/) | Número de contratos, ACV individual e duração não encontrados. |
| Acha gaps proativamente | sim | Continuous posture assessment e automated detection gap-finding fazem parte do produto, e coverage drift é monitorado. (https://apnews.com/press-release/access-newswire/vega-raises-65-million-in-funding-to-redefine-the-boundaries-of-security-analytics-276a9eab56e655bcdd0f6a7a76f3c5eb) | Qualidade depende das fontes conectadas e do mapeamento das regras. (https://vega.io/platform/security-assessment) |
| Entrega remediação | parcial | O produto ajusta detecções e entrega próximos passos como isolar host ou rotacionar chaves. (https://vega.io/platform/triage) | Mudanças propostas são revisadas por humano, e execução automática de contenção não foi encontrada. (https://vega.io/technology/detection-skills) |
O critério enterprise recebe sim por cliente nomeado, contrato multimilionário e referências Fortune 200 ou Fortune 500. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
A descoberta recebe sim porque o assessment procura continuamente técnicas sem cobertura, regras envelhecidas, redundância e ruído antes de um incidente. (https://vega.io/platform/security-assessment)
A remediação recebe parcial porque Vega pode ajustar a camada de detecção, enquanto as ações de contenção publicadas aparecem como recomendações para decisão do analista. (https://vega.io/platform/triage)
Defensibilidade e riscos
O ativo arquitetural declarado é a consulta federada sobre dados distribuídos, removendo migração e duplicação do caminho de adoção. (https://vega.io/technology/ai-native-federated-analytics)
O ativo operacional é o conjunto de Detection Skills versionadas que preserva o julgamento de responders e o reaplica a múltiplas detecções. (https://vega.io/technology/detection-skills)
O ativo de dados potencial é o histórico de queries, casos, baselines, cobertura e tuning dentro de cada ambiente conectado. (https://vega.io/platform/triage)
O risco técnico está na qualidade de raciocínio, correlação e veredito agentic quando as fontes têm schemas, permissões e latências heterogêneas. (https://vega.io/platform/connectors)
O risco operacional está em falso negativo ou recomendação incorreta chegar com aparência de caso completo e explicável. (https://vega.io/platform/triage)
O risco de plataforma vem de Splunk e outros fornecedores de SIEM incorporarem federação, agentes e tuning no produto já contratado. (https://techcrunch.com/2026/02/10/vega-raises-120m-series-b-to-rethink-how-enterprises-detect-cyber-threats/)
O risco de métrica está em percentuais de custo, investigação e falsos positivos publicados sem metodologia ou auditoria independente. (https://vega.io/get-a-demo)
O risco de categoria aparece na troca rápida de ênfase entre Security Analytics Mesh e Agentic Cyber Defense Platform. (https://vega.io/about)
Leitura de mercado
A tese é que o mercado de SOC está separando analytics de storage e tornando a camada de raciocínio o centro do produto. (https://vega.io/technology/ai-native-federated-analytics)
A porta de entrada preserva o SIEM atual, cobre dados que ficaram fora por custo e cria uma transição gradual para replacement. (https://vega.io/solutions/legacy-siem-augmentation)
Esse desenho reduz risco de troca e permite que valor inicial venha de uma fonte ou investigação antes da consolidação da plataforma. (https://vega.io/get-a-demo)
A expansão simultânea para assessment, detection, hunting, triage e MCP mostra disputa pelo workflow inteiro do cyber defense engineer. (https://vega.io/solutions/cyber-defense-engineering)
A tese seria contrariada se clientes mantiverem Vega apenas como busca complementar, se o custo federado crescer com a escala ou se agentes não sustentarem precisão operacional. (https://www.pymnts.com/cybersecurity/2026/vega-security-takes-on-legacy-tech-following-120-million-raise/)
Ângulo de audit
Classificação: fornecedor, porque a plataforma pode fornecer busca federada, assessment de cobertura, investigação reproduzível e priorização de gaps durante um engagement. (https://vega.io/platform/security-assessment)
A sobreposição competitiva ocorre em descoberta contínua de gaps e validação de cobertura, mas o material público não descreve pentest adversarial ou opinião independente. (https://vega.io/platform/security-assessment)
O audit ainda precisa testar completude de fontes, permissões, detecções ausentes, falsos negativos e validade dos vereditos gerados. (https://vega.io/platform/connectors)
Integração comercial específica para consultorias de audit: não encontrado.
O que NÃO se sabe
- Métrica exata de cobrança dentro de
uso, tiers, preço, mínimo anual, duração, overage e desconto: não encontrado. - Free tier, trial, open source, PoC público ou compra self-service: não encontrado.
- ARR, receita, gross margin, burn, runway, número total de clientes, ACV, NRR e churn: não encontrado.
- Divisão de valor e data entre seed e Série A dentro dos US$ 65 milhões anunciados em 16/09/2025: não encontrado.
- O valuation da Série B diverge: TechCrunch reportou US
700 milhões e Calcalist reportou US800 milhões em 10/02/2026. (https://www.calcalistech.com/ctechnews/article/5ux1km13g) - Exit anterior e trajetória individual detalhada de Eli Rozen: não encontrado.
- Resultado auditado das promessas de busca em 60 segundos, investigação 90% mais rápida, tuning de 94,5%, redução de falsos positivos e economia de até 82%: não encontrado.
- Execução automática de contenção, como isolamento de host, rotação de chaves ou bloqueio, nas integrações publicadas: não encontrado.
- Lista completa de conectores, permissões exigidas, limites de throughput, residência e retenção de metadados: não encontrado.
- Cliente explicitamente excluído, tamanho mínimo de conta e cobertura geográfica por receita: não encontrado.
- Win rate contra Splunk, Sentinel e Chronicle e número de substituições completas: não encontrado.
- Relatório independente de SOC 2 Type II, ISO 27001, pentest ou avaliação do próprio produto: não encontrado.
- O domínio fornecido
https://www.vega.securityredirecionou parahttps://vegasecurity.com, que não resolveu em DNS; as páginas oficiais operacionais foram encontradas emhttps://vega.ioa partir das matérias-semente. (https://www.vega.security) - A página da SecurityWeek fornecida como semente retornou bloqueio 403 por Cloudflare durante a pesquisa. (https://www.securityweek.com/vega-raises-120m-in-series-b-funding-to-grow-security-analytics-platform/)