Entrevistas
Mike Walters, Presidente e Co-fundador da Action1 – Série de Entrevistas

Mike Walters é Presidente e Co-fundador da Action1, onde dirige a estratégia de produto e a execução de go-to-market. Um empreendedor serial com uma forte formação em liderança técnica, Mike também co-fundou a Netwrix, um sucesso de cibersegurança de multi-bilhões de dólares. Como Alex, ele está profundamente comprometido em manter a Action1 liderada por seus fundadores, construindo-a com uma visão de longo prazo, em vez de visar uma saída rápida. Mike mora em Laguna Beach, CA, tem cinco filhos e é um surfista ávido e defensor do meio ambiente.
Action1 é uma plataforma de gerenciamento de endpoint autônomo (AEM) que unifica o gerenciamento de patches, atualizações de software, remediação de vulnerabilidades, inventário de ativos e acesso remoto seguro em uma interface baseada em navegador. Oferece um plano gratuito para até 200 endpoints, escalabilidade com preços transparentes e ênfase em automação, relatórios e acesso baseado em papéis. Projetada para empresas e MSPs, entrega gerenciamento de endpoint seguro, impulsionado por políticas e certificações SOC 2 e ISO 27001.
Você co-fundou e escalou a Netwrix anteriormente – qual foi a frustração ou lacuna específica na segurança de endpoint que o motivou a lançar a Action1, e como sua experiência passada moldou a visão de fundação?
Nós fomos motivados a lançar a Action1 após co-fundar e escalar a Netwrix, pois reconhecemos uma lacuna significativa no espaço de segurança de endpoint e gerenciamento de patches. Apesar da alta demanda por gerenciamento de patches, meu co-fundador e eu descobrimos que a qualidade das soluções disponíveis era surpreendentemente baixa, especialmente para empresas modernas e remotas. Muitas organizações ainda estavam confiando em tecnologias legadas, on-premises, que não foram projetadas para atender às necessidades das forças de trabalho distribuídas de hoje.
Thanks à minha experiência na Netwrix, aprendi a importância da execução e do foco ao construir uma empresa global de cibersegurança, o que me deu uma perspectiva única sobre os desafios que as organizações enfrentam. Eu vi que as ferramentas de gerenciamento de patches existentes estavam desatualizadas e não estavam acompanhando o ritmo do panorama de ameaças em evolução ou a mudança para ambientes cloud-nativos. Essa percepção se tornou a força motriz por trás da visão de fundação da Action1: entregar uma solução de gerenciamento de patches moderna e cloud-nativa que atenda às necessidades de velocidade, escalabilidade e usabilidade das organizações de hoje. Ou, simplesmente, patches que funcionam.
A Action1 tem crescido rapidamente, inclusive conquistando participação de mercado de jogadores legados como Tenable e Tanium. O que você está fazendo de diferente que permite competir – e vencer – contra concorrentes estabelecidos?
A Action1 pode competir e conquistar participação de mercado de jogadores legados estabelecidos como Tanium, redefinindo fundamentalmente como o gerenciamento de patches deve funcionar para as organizações de hoje. Ao contrário de muitas soluções legadas projetadas para ambientes on-premises e pré-remotos, a Action1 é construída como uma plataforma cloud-nativa, tornando-a mais adequada para empresas modernas e distribuídas.
Nossos diferenciais principais incluem:
- Velocidade e Escalabilidade: A Action1 permite que as organizações respondam rapidamente a vulnerabilidades zero-day e ameaças de ransomware, implantando patches críticos em minutos, em vez de dias ou semanas. Tecnologias como distribuição de patches peer-to-peer permitem atualizações rápidas e em grande escala em centenas de milhares de endpoints.
- Abordagem Cloud-Nativa: A plataforma da Action1 é projetada para as realidades do trabalho remoto e híbrido, superando as limitações das ferramentas legadas on-premises.
- Usabilidade e Colaboração: A plataforma aborda não apenas os desafios técnicos, mas também a fricção organizacional, simplificando a comunicação e a colaboração entre as equipes de segurança e operações de TI para garantir que as vulnerabilidades sejam corrigidas rapidamente e nada caia pelas brechas.
- Foco em Ameaças Modernas: A Action1 é construída para lidar com a urgência e a complexidade do panorama de ameaças de hoje, incluindo ataques impulsionados por IA e a necessidade de resposta quase instantânea.
Ao abordar tanto os desafios técnicos quanto os organizacionais que as soluções legadas frequentemente ignoram, a Action1 pode entregar mais valor e agilidade, permitindo que ela concorra com sucesso – e conquiste clientes – de jogadores estabelecidos da indústria.
Em 2024 e no primeiro semestre de 2025, a Action1 registrou ganhos massivos ano a ano em receita, tamanho de negócios e base de clientes. Pode nos levar por trás dos panos sobre o que está impulsionando esse tipo de momentum?
A Action1 viu um crescimento explosivo – tudo graças à nossa impressionante equipe! Aqui estão apenas algumas coisas nos bastidores que contribuíram para o nosso crescimento:
- Abordando uma Lacuna de Mercado Crítica: A Action1 reconheceu que muitas organizações estavam lutando com ferramentas de gerenciamento de patches on-premises desatualizadas que não podiam atender às demandas das empresas modernas e remotas. Ao oferecer uma solução cloud-nativa, a Action1 atende às necessidades das forças de trabalho distribuídas de hoje.
- Respondendo às Necessidades de Segurança Urgentes: A frequência e a gravidade crescentes de vulnerabilidades zero-day, ransomware e ataques impulsionados por IA tornaram o patching rápido mais crítico do que nunca. A plataforma da Action1 permite que as organizações implantem atualizações críticas em escala em minutos, não em dias ou semanas.
- Tecnologia Inovadora: Recursos como distribuição de patches peer-to-peer permitem atualizações rápidas e eficientes em milhares de endpoints, dando à Action1 uma vantagem técnica sobre os concorrentes legados.
- Colaboração Simplificada: Ao melhorar a comunicação e reduzir a fricção entre as equipes de segurança e operações de TI, a Action1 garante que as vulnerabilidades sejam corrigidas rapidamente e nada caia pelas brechas.
- Validação de Mercado: À medida que as organizações veem os benefícios tangíveis de um gerenciamento de patches mais rápido e confiável, a palavra de boca e o reconhecimento da indústria aceleraram ainda mais o crescimento da Action1.
Essas forças combinadas posicionaram a Action1 como a solução de escolha para as organizações que buscam modernizar seus processos de gerenciamento de patches, impulsionando seu impressionante momentum no mercado.
Oferecer uma solução gratuita e completa para os primeiros 200 endpoints é uma medida ousada. O que inspirou esse modelo e como ele afetou a adoção e a percepção do mercado?
A Action1 é projetada para grandes empresas. Muitas outras empresas orientadas a empresas não fazem negócios com pequenas empresas. Na Action1, a oferta de uma solução gratuita e completa para os primeiros 200 endpoints foi inicialmente impulsionada pela remoção dos obstáculos iniciais de adoção por grandes empresas. Um cliente de grande empresa pode começar a usar a Action1 sem falar com um representante de vendas e passar pelo processo de qualificação de vendas típico. Então, percebemos que ajudar pequenas organizações a melhorar sua postura de cibersegurança traz um bem maior, como contribuir para a luta mais ampla contra a exploração de vulnerabilidades não corrigidas. Muitas pequenas organizações não têm orçamento para um gerenciamento de patches robusto e, ao fornecer um produto genuinamente gratuito e irrestrito, a Action1 pode ter um impacto positivo na comunidade. Muitos profissionais de TI que primeiro aprendem sobre a Action1 não acreditam que seja verdade. Mas, uma vez que veem que é verdade, muitos a chamam de “roubo” ou “generosidade excepcional”.
O impacto na adoção e na percepção do mercado foi significativo. A camada gratuita incentivou o uso generalizado entre organizações de todos os tamanhos, que então expandem o uso ou se tornam defensores do produto em comunidades e fóruns online. Esse marketing de boca a boca ajudou a construir uma reputação sólida para nós e, à medida que os usuários se mudam para empresas maiores, eles frequentemente trazem a Action1 com eles. O modelo é visto como uma vitória-vitória: é um ponto de partida inegável para grandes empresas e impulsiona a cibersegurança para pequenas empresas, servindo como uma poderosa ferramenta de marketing que impulsiona uma adoção mais ampla e uma percepção positiva no mercado.
Quais são algumas das principais melhorias de plataforma que você introduziu recentemente e como os clientes de empresa responderam a essas atualizações?
Nós expandimos nossa pegada de empresa no primeiro semestre de 2025, com empresas líderes em várias indústrias, incluindo thyssenkrupp, StepStone (STEP ) e Coats, selecionando a plataforma para modernizar sua segurança de endpoint.
No primeiro semestre de 2025, a Action1 introduziu novas capacidades poderosas, incluindo:
- Anéis de Atualização para aprimorar o patching autônomo, permitindo uma implantação estruturada e faseada de atualizações, minimizando o tempo de inatividade e o risco de segurança.
- Controle de Acesso Baseado em Papel (RBAC) personalizável, permitindo que as organizações definam com precisão as fronteiras de segurança e as responsabilidades operacionais em suas infraestruturas de TI.
- Relatórios de vulnerabilidade e remediação integrados para preparação de auditoria.
- Integrações expandidas com plataformas líderes, como VulnCheck NVD++, Rapid7 e Axonius, para fortalecer a segurança e apoiar uma alinhamento mais amplo do ecossistema de TI.
- Dezenas de novos aplicativos suportados em seu Repositório de Software privado.
- Dobrou sua camada gratuita para suportar 200 endpoints gratuitamente para sempre, reforçando sua missão de tornar a segurança de endpoint de nível empresarial acessível a todos.
As organizações modernas entendem que o gerenciamento de patches proativo é essencial para permanecer à frente das ameaças de cibersegurança em rápida evolução de hoje.
Como sua abordagem de gerenciamento de vulnerabilidades – especialmente com integrações a plataformas de terceiros – destaca a Action1 em termos de velocidade de remediação e visibilidade?
A Action1 se destaca no gerenciamento de vulnerabilidades, abordando os principais gargalos que retardam a remediação e reduzem a visibilidade nas abordagens tradicionais. Os processos legados frequentemente dependem de transferências manuais, como enviar resultados de varreduras de vulnerabilidades de plataformas como Tenable ou Rapid7 para as equipes de operações de TI, o que pode levar a atrasos e questões críticas caindo pelas brechas. A abordagem da Action1 é simplificar e automatizar todo o fluxo de trabalho de patching e remediação. Ao fechar a lacuna entre a detecção de vulnerabilidades e a remediação, a Action1 permite que as organizações respondam muito mais rapidamente – às vezes em minutos, em vez de dias ou semanas – especialmente quando lidam com ameaças urgentes, como vulnerabilidades zero-day e ransomware.
Em 2025, você lançou uma plataforma dedicada a MSPs (Provedores de Serviços Gerenciados). O que tornou agora o momento certo para ir atrás desse mercado e como a plataforma atende às necessidades únicas dos MSPs?
A Action1 para MSPs é um complemento robusto às ferramentas de monitoramento e gerenciamento remoto existentes para fechar lacunas críticas nas estratégias de patching, cobrindo vulnerabilidades zero-day, forças de trabalho distribuídas e inúmeras aplicações de terceiros. Projetamos a Action1 para MSPs para atender às suas necessidades únicas com uma plataforma que funciona perfeitamente com as ferramentas de RMM para fornecer a camada de segurança que garante que cada endpoint esteja protegido sem adicionar complexidade.
O Gerenciamento de Endpoint Autônomo foi chamado de uma das principais inovações em mais de uma década – como você define e o que o torna mais do que apenas patching automatizado?
O Gerenciamento de Endpoint Autônomo vai além do simples patching automatizado. Refere-se a uma plataforma cloud-nativa que pode ser implantada em minutos, escalonada facilmente e gerencia não apenas patches do sistema operacional, mas também centenas de aplicações de terceiros em locais distribuídos. O que a distingue é sua capacidade de minimizar o tempo e o esforço manual necessário para o patching e o gerenciamento de endpoints, tornando o processo tão simples e hands-off quanto possível. Ao contrário de muitos concorrentes que oferecem apenas patching básico, “checkbox”, a Action1 entrega uma solução de gerenciamento de endpoint abrangente e funcional que é fácil de usar e requer pouca ou nenhuma manutenção ou “babá”.
Como a Action1 atualmente aplica IA ou aprendizado de máquina para melhorar a precisão e a eficiência do patching, avaliação de vulnerabilidades e implantação de software?
Nós usamos IA extensivamente em nossos processos internos (marketing, desenvolvimento, etc.). No entanto, ainda estamos na fase de aprendizado de como a IA pode beneficiar nossos clientes. Ao contrário de muitos fornecedores que estão sendo forçados a adicionar funcionalidades de IA sem sentido por seus investidores, não estamos forçados a adicionar funcionalidades de IA (como chatbots integrados ou resumos de IA). Eu sei que pode soar controverso para alguns analistas da indústria ou firmas de private equity, mas os fornecedores de cibersegurança devem abordar os básicos primeiro antes de tentar “colar” funcionalidades de IA para parecer mais inovadores no papel. Como um de nossos clientes recentemente me disse, não pense em IA até que me permita personalizar as colunas de visualização da interface. A Action1 é independente e liderada por seus fundadores e temos o luxo de fazer o que é certo para nossos clientes, em vez de gastar ciclos para parecer mais apresentável para os investidores.
Sua pesquisa recente mostra que, embora muitos sysadmins estejam usando ferramentas de IA, ainda existem preocupações em torno da confiança, segurança do emprego e falta de treinamento. Qual é a responsabilidade dos fornecedores, como a Action1, em abordar essas preocupações?
Acho que os fornecedores devem aplicar abordagens de senso comum ao adicionar funcionalidades de IA. O objetivo é tornar um ser humano mais produtivo, não substituir um ser humano por uma alternativa subpar e de menor custo. Pense em todas as tarefas tediosas que os usuários devem fazer ao usar o seu produto – essas podem ser impulsionadas por IA para que os usuários possam se concentrar em itens que são mais estratégicos e requerem pensamento humano real?
Olhando para a frente, quais são os marcos mais importantes para você atingir nos próximos 12 a 18 meses?
Alguns marcos que vêm à mente incluem continuar investindo no desenvolvimento do melhor produto, assinar grandes clientes de empresa e manter um foco forte em nossa categoria central de gerenciamento de patches autônomo e expandir a equipe com talentos de alto nível para apoiar nosso crescimento rápido. Devemos manter o foco no que fazemos melhor e não nos distrair com tantas outras oportunidades que poderiam desviar recursos de nossa competência central.
Obrigado pela grande entrevista, leitores que desejam aprender mais devem visitar Action1.












