在企业云安全的世界里,有一个令人不安的悖论:全球企业每年花费超过 130 亿美元购买云安全工具,但 Gartner 数据显示,到 2027 年仍将有 99% 的云安全故障源于客户自身的错误配置。换句话说,现有的安全工具大多擅长”告诉你哪里着了火”——但等你收到警报的时候,火已经烧起来了。来自特拉维夫的 Aryon Security 提出了一个激进的假设:与其追着告警跑,不如从根源上让错误配置永远无法进入生产环境。
2026 年 6 月 10 日,Aryon Security 宣布完成 2900 万美元 A 轮融资,累计融资额达到 3800 万美元。
| 项目 | 详情 |
|---|---|
| 公司名称 | Aryon Security |
| 总部 | 以色列特拉维夫 |
| 融资轮次 | A 轮(Series A) |
| 融资金额 | 2900 万美元 |
| 累计融资 | 3800 万美元 |
| 领投方 | Brightmind Partners、Skinos Ventures |
| 战略投资方 | Datadog Ventures |
| 跟投方 | Blumberg Capital、Viola Ventures(增资) |
| 天使投资人 | George Kurtz(CrowdStrike CEO)、Robert Herjavec、Yevgeny Dibrov(Armis CEO)、Nadir Izrael(Armis CTO)等 |
| 官网 | https://aryon.security |
一个 130 亿美元的市场,却解决不了最基本的问题
CNAPP(云原生应用保护平台)市场正以约 19% 的复合年增长率(CAGR)飞速膨胀。GII Research 数据显示,该市场规模预计从 2025 年的约 130 亿美元增长至 2026 年的约 154 亿美元,远期预测到 2035 年更可能突破 300 亿至 880 亿美元。Wiz 以 320 亿美元被 Google 收购,Palo Alto Networks 市值突破千亿——云安全无疑是当下网络安全赛道最炙手可热的战场。
然而,市场的繁荣掩盖了一个结构性缺陷。绝大多数云安全产品遵循的是同一套”检测-告警-修复”(detect and remediate)逻辑:先让基础设施跑起来,然后扫描、发现漏洞和错误配置,再生成工单让安全团队去修。这套模式的问题在于,从错误配置被部署到被发现,中间存在一个危险的”暴露窗口”。对于金融、医疗等高度监管行业而言,哪怕几分钟的暴露都可能造成不可逆的合规风险和数据泄露。
Aryon Security 的核心主张是:根本不应该有这个窗口。
从”知道有错”到”不让错发生”
Aryon 的产品定位是 Cloud Security Enforcement Platform(云安全执行平台)。这个名字本身就暗示了它与传统 CSPM(Cloud Security Posture Management)的根本区别——CSPM 做的是”Posture Management”(姿态管理),是”照镜子看哪里不对”;Aryon 做的是”Enforcement”(执行),是”直接拦住不合规的变更”。
其核心技术逻辑可以用一个类比来理解:传统 CSPM 像是工厂的质检员,产品下了生产线才检查有没有缺陷;Aryon 则更像是生产线上的模具——不合规格的零件从一开始就造不出来。
具体来说,Aryon 在云基础设施的变更流程中嵌入一个强制执行层。当开发者或 DevOps 团队试图部署新的云资源配置(如开放一个 S3 存储桶的公共访问权限、修改 IAM 策略、调整网络安全组规则),Aryon 会在变更生效前进行策略校验。如果变更违反了预设的安全策略,它会被直接阻止——不是事后发告警,而是从根本上阻止风险进入生产环境。
这种”prevention-first”(预防优先)的方法尤其适合三类场景:企业大规模云迁移过程中的安全管控、AI 工作负载快速部署时的策略合规、以及基础设施频繁变更带来的配置漂移。在这些场景下,传统的扫描-修复循环速度跟不上基础设施变化的速度,而 Aryon 通过在源头”卡住”来解决时间差问题。
Aryon 官网的产品口号将这套逻辑浓缩为一句话:从”know misconfigurations”(知道有错误配置)到”NO misconfigurations”(没有错误配置)。
三个守护以色列国家云的人
Aryon Security 成立于 2024 年底,2025 年走出隐身模式,创始团队由三人组成:CEO Ron Arbel、CTO Ariel Litmanovich、CPO Yair Ladizhensky。三人均来自以色列国防军(IDF)精英网络安全部队 Matzov——这支部队专门负责以色列最高级别的网络安全防御任务。
更关键的是,三人在军旅生涯之后共同参与了以色列 72 亿美元的国家云基础设施项目 Project Nimbus——这是以色列政府与 Google Cloud 和 AWS 合作的战略级云迁移计划。在这个项目中,他们直面了一个尖锐的现实:即使是国家级的云基础设施,最大的安全威胁也不是外部攻击,而是内部的错误配置和策略执行不到位。
这段经历直接催生了 Aryon 的产品理念。Ron Arbel 在公开采访中指出,他们在 Project Nimbus 中发现了云安全领域的一个”根本性缺口”——现有工具都在做事后检测,没有人在变更发生之前进行强制执行。Aryon 的使命就是填补这个缺口。
以色列是全球网络安全创业的绝对重镇。从 Check Point 到 CyberArk,从 Wiz 到 Orca,这个人口不足千万的国家贡献了全球约 40% 的网络安全私人投资。IDF 的精英网络安全部队(如 8200 部队和 Matzov)是这一生态的人才源泉——Aryon 的团队背景完美契合了这一传统。
CrowdStrike CEO 亲自下注的天使阵容
这轮融资最引人注目的,或许不是 2900 万美元的金额本身,而是那份堪称网络安全行业”全明星队”的天使投资人名单。
George Kurtz,CrowdStrike 创始人兼 CEO。CrowdStrike 当前市值约 950 亿美元,是全球终端安全和云安全领域的绝对龙头。Kurtz 本人是活跃的天使投资人,投资组合涵盖 1Password、Grip Security、Descope、Tailscale 等一系列安全与基础设施公司。他个人参与投资 Aryon,某种程度上是在押注”预防优先”将成为云安全的下一个范式转移——这与 CrowdStrike 本身从杀毒软件到 EDR 的颠覆式创新有着相同的底层逻辑。
Robert Herjavec,Herjavec Group(现 Cyderes 的一部分)创始人、《Shark Tank》评委、知名网络安全企业家和投资人。
Yevgeny Dibrov(CEO)和 Nadir Izrael(CTO),Armis 联合创始人。Armis 是物联网和 OT 安全领域的独角兽,估值超过 34 亿美元。两位联合创始人同时投资 Aryon,既是以色列网络安全圈”老带新”传统的体现,也反映了他们对云安全执行层这一新品类的认可。
这些天使投资人的共同特征是:他们不只是写支票的人,而是在网络安全行业拥有巨大客户关系网络和技术影响力的操盘手。他们的个人背书,对 Aryon 打开企业客户大门的价值,可能远超资金本身。
前 CISO 和”以色列网络安全教父”的风投新实验
领投方 Brightmind Partners 由 Stephen Ward 联合创建。Ward 的职业轨迹极其独特:他曾是美国海岸警卫队退伍军人和前特勤局成员,后来成为 Home Depot 和 TIAA 的首席信息安全官(CISO),再转型为 Insight Partners 的网络安全投资负责人,最终在 2024 年创立了自己的基金。Brightmind 专注于种子轮和 A 轮阶段的网络安全投资,其差异化在于 Ward 作为前甲方 CISO 的实战视角——他知道什么样的产品能真正被企业安全团队采纳,而不只是做出漂亮的 Demo。
另一位联合领投方 Skinos Ventures 的背后站着 Shlomo Kramer——被广泛称为”以色列网络安全教父”。Kramer 是 Check Point、Imperva 和 Cato Networks 三家公司的联合创始人,仅这三家公司的市值/估值总和就超过 250 亿美元。Skinos Ventures 由其前 Cato Networks 首席营销与战略官 Yishay Yovel 管理,以 2600 万美元的规模起步,大部分资金来自 Kramer 个人。Kramer 投资 Aryon,本质上是这位从防火墙时代就开始打造安全基础设施的老将,在赌”enforcement”会成为云安全的下一个基础层。
Datadog Ventures 的战略投资尤其值得关注。Datadog 是可观测性(Observability)领域市值超过 400 亿美元的上市公司(NASDAQ: DDOG),近年来持续向安全领域拓展。Datadog 投资 Aryon,一方面是财务投资,另一方面暗示了潜在的产品整合可能——Aryon 的安全执行层数据可以与 Datadog 的可观测性平台形成互补,为客户提供从监控到防护的完整闭环。
Wiz 之后,谁是下一个?
Aryon 面对的竞争格局可以用”拥挤但有缝隙”来形容。
Wiz 是当前云安全赛道的绝对王者。被 Google 以 320 亿美元收购之后,Wiz 在 CNAPP 领域的统治力进一步强化,其”无代理扫描”技术已成为行业标杆。但 Wiz 的核心仍是检测和可见性,属于经典的 detect-and-remediate 范式。
Palo Alto Networks Prisma Cloud 是大厂综合型选手,依托 Palo Alto 的全栈安全能力提供从代码到云的完整覆盖,但在纯云原生灵活性和部署速度上常被初创公司超越。
Orca Security 以无代理扫描和侧扫描技术起家,同样聚焦可见性和检测,但近年来增长放缓,面临 Wiz 的强烈挤压。
Lacework(现已被 Fortinet 收购)在云工作负载保护和异常检测方面有独到技术,但整合后的战略走向仍不明朗。
Aryon 的差异化定位在于:它并不试图取代上述任何一个玩家,而是在检测层之上(或者说之前)增加一个”执行层”。这意味着 Aryon 可以作为现有 CNAPP 解决方案的补充——你仍然可以用 Wiz 做扫描和可见性分析,但用 Aryon 在变更进入生产环境之前就将风险拦截。这种”补充而非替代”的定位,既降低了客户采纳的门槛,也避免了与巨头的正面竞争。
但这也带来了一个战略问题:如果 Wiz 或 Palo Alto 在自己的平台中内建类似的 policy enforcement 功能,Aryon 的独立价值是否会被迅速侵蚀?
3800 万美元和三道未过的关
尽管投资阵容豪华、技术理念领先,Aryon 面前至少有三道硬关要闯:
第一,市场教育成本。 “Prevention-first”听起来比”detect-and-remediate”更优雅,但改变企业安全团队根深蒂固的工作流程极其困难。大多数安全团队已经围绕 CSPM 的告警-工单-修复流程建立了成熟的运营体系,让他们接受一个全新的”执行层”需要大量的 POC(概念验证)和组织变革。对于一家累计融资 3800 万美元的初创公司来说,这意味着每一美元的销售成本都需要精打细算。
第二,平台化陷阱。 云安全市场正在经历剧烈的整合。Wiz 被 Google 收购、Lacework 并入 Fortinet、Palo Alto 持续吞并小型安全公司——巨头们正在构建一站式平台。Aryon 作为一个聚焦执行层的单点产品,面临着被平台型玩家”吸收”的风险。它要么需要快速扩展产品线向平台方向演进,要么需要成为某个生态中不可替代的关键组件。
第三,技术边界的定义。 在不阻断正常业务流程的前提下进行策略执行,是一件极其精细的技术活。如果 Aryon 的策略引擎过于激进(误报率高),会阻断合法的云资源部署,直接影响开发效率;如果过于宽松,则失去了”enforcement”的核心价值。如何在安全性和开发者体验之间找到精确的平衡点,将是决定产品成败的关键。
从 900 万美元种子轮到 2900 万美元 A 轮,Aryon Security 用不到两年时间就拿到了网络安全行业最有影响力的一批人的背书。以色列 IDF 精英部队出身的创始团队、Project Nimbus 国家级项目的实战经验、CrowdStrike CEO 的个人下注——这些要素的组合,让 Aryon 具备了在竞争白热化的云安全赛道杀出重围的潜力。
但 3800 万美元在这个赛道上只够打基础。Wiz 在被收购前已累计融资超过 19 亿美元。Aryon 需要证明的是,”预防优先”不仅是一个好的技术理念,还是一个能支撑数十亿美元规模的商业品类。
分类与标签
| 分类 | 网络安全 / 云安全 |
|---|---|
| 标签 | 云安全, CNAPP, CSPM, A轮融资, 以色列, 网络安全, DevSecOps, 策略执行, 预防优先, Brightmind Partners, Skinos Ventures, Datadog Ventures, Shlomo Kramer, George Kurtz |
| 适合读者 | 网络安全从业者、云安全产品经理、关注以色列科技生态的投资人、DevOps/平台工程师、对 CNAPP 赛道感兴趣的行业分析师 |
官网
信息来源
1. FinSMEs: Aryon Security Raises $29M in Series A Funding 2. BusinessWire: Aryon Security Series A Announcement 3. SecurityWeek: Aryon Security Funding Coverage 4. Aryon Security Official Website 5. VentureBeat: Aryon Security Raises $29 Million 6. Calcalistech: Skinos Ventures and Aryon Security 7. The Next Web: Aryon Security Coverage
