Finanziamenti
Qevlar AI raccoglie 30 milioni di dollari per trasformare i centri di operazioni di sicurezza con l’AI autonomo

La startup di sicurezza informatica Qevlar AI ha raccolto 30 milioni di dollari di nuovo finanziamento per espandere la sua piattaforma di AI autonomo progettata per trasformare il modo in cui i centri di operazioni di sicurezza (SOC) gestiscono le minacce e migliorano la postura di sicurezza generale.
Il round è stato guidato congiuntamente da Partech e Forgepoint Capital International, con la partecipazione di EQT Ventures & Growth, poiché le aziende cercano sempre più modi per gestire i volumi schiaccianti di avvisi di sicurezza senza espandere drasticamente il numero di dipendenti.
Fondata nel 2023, Qevlar AI sviluppa una piattaforma di SOC guidata da AI che indaga autonomamente gli avvisi di sicurezza, correla le prove tra gli strumenti e determina se gli incidenti sono maligni o benigni. La tecnologia dell’azienda è progettata per aiutare gli analisti a superare i compiti di indagine ripetitivi e concentrarsi su iniziative di difesa strategiche.
Affrontare il problema dell’eccesso di avvisi
I team di sicurezza affrontano una crescente sfida operativa. Le infrastrutture moderne generano volumi massicci di avvisi attraverso la gestione delle informazioni di sicurezza e la gestione degli eventi (SIEM), la risposta alla rilevazione degli endpoint (EDR) e altri strumenti di sicurezza.
Indagare su questi avvisi spesso consuma la maggior parte del tempo di un SOC. La piattaforma di Qevlar AI mira a rimuovere questo collo di bottiglia arricchendo autonomamente i dati, identificando modelli e generando rapporti di indagine.
Secondo l’azienda, le organizzazioni che distribuiscono la piattaforma hanno visto:
- Una riduzione di 10 volte del tempo di indagine, portando l’analisi a circa tre minuti
- Copertura di indagine automatizzata 24 ore su 24, 7 giorni su 7
- Il 100% degli avvisi indagati con pieno contesto
- La capacità degli analisti di concentrarsi sulla caccia alle minacce e sulla risposta agli incidenti piuttosto che sulla triage di routine
Questo passaggio è destinato a spostare i team di SOC dalla gestione reattiva degli avvisi alla gestione proattiva della postura di sicurezza.
Passare dalla gestione degli avvisi alle informazioni di sicurezza
Mentre molti strumenti di sicurezza alimentati da AI si concentrano principalmente sulla triage degli avvisi, Qevlar AI sta posizionando la sua piattaforma come un livello di intelligenza più ampio per le operazioni di SOC.
Il sistema indaga automaticamente gli avvisi e poi analizza i modelli attraverso quelle indagini per identificare vulnerabilità sottostanti, errori di configurazione o tecniche di attacco ricorrenti. Queste informazioni possono aiutare i team di sicurezza ad affrontare le cause radice e ridurre il numero di avvisi generati nel tempo.
Ahmed Achchak, co-fondatore e amministratore delegato di Qevlar AI, afferma che l’obiettivo dell’azienda è cambiare radicalmente il modo in cui si misura le prestazioni di SOC.
Piuttosto che tenere traccia di quanto rapidamente vengono risolti gli avvisi, sostiene che la metrica più significativa è se i team di sicurezza stanno effettivamente migliorando la postura di sicurezza dell’organizzazione comprendendo il perché degli incidenti e impedendo che si ripetano.
Crescita dell’adozione in aziende e MSSP
Qevlar AI segnala una forte adozione tra le grandi aziende e i fornitori di servizi di sicurezza gestiti (MSSP). I clienti includono organizzazioni globali come Mercedes-Benz (MBG.DE ) e Sodexo, insieme a fornitori di servizi di sicurezza informatica come Orange Cyberdefense, ECI e Atos.
Queste organizzazioni stanno sempre più adottando piattaforme di SOC alimentate da AI, poiché i team di sicurezza lottano con la crescente complessità degli ambienti IT moderni e con la carenza globale di talenti nel settore della sicurezza informatica.
La piattaforma si integra con gli strumenti di sicurezza esistenti, raccogliendo e correlando automaticamente i dati per determinare se gli avvisi rappresentano vere minacce. Può quindi produrre rapporti di indagine strutturati e raccomandare azioni di rimedio per gli analisti.
Estensione della visione del SOC autonomo
Con il nuovo finanziamento, Qevlar AI intende accelerare lo sviluppo della sua piattaforma di SOC di AI autonomo, estendendo le sue capacità oltre l’indagine per includere flussi di lavoro di rilevamento e rimedio più profondi.
Gli investitori affermano che l’approccio dell’azienda riflette un cambiamento più ampio in corso nella sicurezza informatica: passare dall’automazione basata su regole all’AI autonomo in grado di condurre indagini in modo indipendente e di apprendere dai modelli attraverso gli incidenti.
Man mano che gli ambienti di sicurezza continuano a crescere in complessità, le piattaforme che riducono i carichi di lavoro manuali mentre forniscono informazioni azionabili stanno diventando sempre più centrali nelle strategie di difesa informatica aziendale.
utonomous AI agents capable of conducting investigations independently and learning from patterns across incidents. As security environments continue to grow more complex, platforms that reduce manual workloads while surfacing actionable insights are becoming increasingly central to enterprise cyber defense strategies.












