Financiering
Tonic Security Haalt $7 Miljoen Op Om Cyberchaos Aan Te Pakken Met Agentic AI

In de race om bij te blijven met de versnellende cyberdreigingslandschap van vandaag, zet een startup in op het idee dat context – en niet alleen detectie – de sleutel tot overleving zal zijn. Tonic Security lanceerde vandaag publiekelijk met $7 miljoen aan seedfinanciering onder leiding van Hetz Ventures, samen met Vesey Ventures en topcyberbeveiligingsengelen. Hun missie: helpen beveiligingsteams om geen lawaai meer na te jagen en prioriteit te geven aan risico’s die echt belangrijk zijn.
Het platform van Tonic, gebouwd op eigen agentic AI en een beveiligingsgerichte Data Fabric, heeft als doel het signaaloverbelasting dat beveiligingsteams teistert, te elimineren door voor elke waarschuwing een zinvolle bedrijfscontext te bieden. Het bedrijf is opgericht door veteranen van elite cyberinstellingen: CEO Sharon Isaaci, voormalig Sygnia-directeur en IDF-intelligenciofficer; CPO David Warshavski, ex-hoofd van red teaming en enterprisebeveiliging bij Sygnia; en CTO Greg Ainbinder, oprichter van de AI-afdeling en Secure Cloud Center van de IDF 8200-eenheid.
Het Oplossen Van Het Probleem Van Cyberoverbelasting
Beveiligingsteams worden vandaag overspoeld met bevindingen – waarvan de meeste ofwel valse positieven zijn of geen actievere context bieden. Volgens IBM bedroeg de gemiddelde kosten van een gegevenslek $4,88 miljoen in 2024, en wordt verwacht dat de wereldwijde cybercriminaliteit tegen 2025 jaarlijks $10,5 biljoen aan schade zal veroorzaken. Ondanks de stijgende investeringen in beveiligingstools, missen teams vaak de blootstellingen die het meest belangrijk zijn – niet omdat ze onzichtbaar zijn, maar omdat ze begraven liggen in irrelevante gegevens.
Tonic richt zich rechtstreeks op deze kloof. In plaats van nog een kwetsbaarheidsscan of dashboard te bieden, verenigt het platform bedreigingsinformatie met interne gegevensbronnen zoals tickets, e-mails en systeemdocumentatie. Het interpreteert deze signalen met behulp van agentic AI om de kans op exploitatie, het potentiële bedrijfsimpact, de verantwoordelijkheid en de haalbaarheid van herstel te beoordelen. Als gevolg kunnen verdedigers prioriteit geven aan kwesties die echte operationele risico’s vormen in plaats van verdwaald te raken in waarschuwingsanalyse.
“Beveiligingsinbreuken gaan zelden over zero-day-exploits,” zei CEO Sharon Isaaci. “Ze gaan over bekende problemen die niet op tijd worden opgelost omdat ze niet als urgent werden beschouwd. Tonic verandert dat.”
Resultaten Die Luide Spreken
Vroege aanvaarders zien de resultaten al:
- Een 50% daling in de gemiddelde tijd om te herstellen (MTTR) voor kritieke blootstellingen
- Een 90% reductie in het aantal waarschuwingen die actie vereisen
- Een 20% daling in de tijd die analisten besteden aan het contextualiseren van problemen elke week
Mark Fournier, CIO en CISO van de United States Senate Federal Credit Union, zei het bot: “Het kostte eerst dagen om een blootgestelde asset te identificeren en het potentiële risico te begrijpen. Met Tonic duurt het minuten.”
Waarom De Timing Ertoe Doet
De opkomst van AI-gedreven bedreigingen, in combinatie met de toenemende aanvalsoppervlakte, heeft ongekende druk op beveiligingsoperaties gezet. Organisaties verplaatsen werkbelastingen naar de cloud, nemen gedistribueerde werkkrachten aan en vertrouwen op tientallen, zo niet honderden, verschillende tools. Tegelijkertijd gebruiken aanvallers generatieve AI om kwetsbaarheden sneller te identificeren en uit te buiten dan ooit tevoren. Dit heeft de tijd tussen kwetsbaarheidsontdekking en exploitatie (bekend als de “blootstellingsvenster”) gevaarlijk kort gemaakt.
Tegelijkertijd verhogen wereldwijde regelgevingen zoals de NIS2-richtlijn van de EU, de openbaarmakingsregels van de Amerikaanse SEC en kaders zoals DORA de verwachtingen rondom real-time risicozichtbaarheid en cyberbeheer. Raden van bestuur en uitvoerend leiderschap zijn niet langer tevreden met vage ernstscores – ze willen begrijpen hoe blootstellingen werkelijke bedrijfsgevolgen hebben.
In deze klimaat zijn traditionele reactieve benaderingen niet langer voldoende. De industrie verschuift nu naar continue blootstellingsbeheer, een opkomende praktijk die tegen 2032 naar verwachting een markt van $20 miljard zal worden. De behoefte aan slimmere prioritering, cross-functionele zichtbaarheid en geoperationaliseerde bedreigingsinformatie is geen luxe – het is een noodzaak.
Een Blik In De Toekomst Van Cyberbeveiliging
De lancering van Tonic weerspiegelt een grotere transformatie in hoe beveiligingsoperaties in de toekomst zullen functioneren. Naarmate de dreigingsomgeving evolueert en het volume van zowel echte als valse waarschuwingen blijft stijgen, zijn de hulpmiddelen van het verleden – handmatige analyse, puntoplossingen en generieke risicoscores – steeds meer misaangesteld met de complexiteit van de moderne digitale infrastructuur.
De toekomst van cybersecurity zal systemen vereisen die niet alleen afwijkingen detecteren, maar ook redeneren over hen – automatisch en continu. Het is niet genoeg om te weten dat een systeem kwetsbaar is; verdedigers moeten weten of het ertoe doet, aan wie, waarom nu en hoe het te herstellen. Dat niveau van contextuele bewustzijn is tot nu toe buiten bereik gebleven.
De aanpak van Tonic – het gebruik van AI-agents die organisatorische kennis en externe bedreigingsgegevens synthetiseren – biedt een blauwdruk voor waar cyberbeveiliging naartoe gaat: van reactieve brandweerwerk naar proactieve, bedrijfsgerichte veerkracht. Naarmate ondernemingen meer AI zelf aannemen, zullen ze platforms nodig hebben die kunnen bijhouden – routineuze risicoanalyse afwentelend en alleen dat wat echt menselijke beoordeling vereist, naar boven brengend.
In die zin is Tonic Security niet alleen het huidige beveiligingslawaai aan het oplossen – het anticipeert ook de toekomstige behoefte aan intelligente, geïntegreerde en autonome verdediging.












