Oligo Security heeft een nieuwe financieringsronde van 60 miljoen dollar aangekondigd. Daarmee komt de totale investering van het bedrijf uit op 140 miljoen dollar. De Israëlische startup, opgericht in 2022 in Tel Aviv, zet in op runtime security: beveiliging die zich richt op wat er in productie daadwerkelijk gebeurt, niet alleen op wat er van tevoren is gescand.
In dit artikel lees je wat Oligo precies bouwt, waarom runtime-bescherming nu extra relevant wordt en hoe het platform belooft te helpen bij het blokkeren van exploits, het prioriteren van kwetsbaarheden en zelfs het ondersteunen van supply chain-aanvallen.
Waarom runtime security nu zo belangrijk is
In de moderne aanvalsketen is de tijd tussen het bekend worden van een kwetsbaarheid en misbruik steeds korter, zeker in een wereld waarin ook AI-systemen snel worden ingezet. Daardoor krijgen organisaties vaak minder ruimte om patching ordelijk uit te rollen.
Oligo positioneert runtime-bescherming als vangnet: beveiliging die actief is tijdens het uitvoeren van code. Het idee is om exploitpogingen te detecteren en te stoppen op het moment dat ze proberen hun werk te doen, zodat aanvallers niet (volledig) profiteren van de periode waarin een patch nog niet overal geïmplementeerd is.
Wat Oligo’s platform doet: van visibility tot bescherming
Oligo ontwikkelt een securityplatform dat volgens het bedrijf meerdere domeinen dekt: applicatiecode, cloud workloads en AI-systemen. De kern van het platform is deep runtime visibility, oftewel diep inzicht in runtime-gedrag.
Via code execution observability wil Oligo organisaties helpen om:
- exploitpogingen te blokkeren
- risicovolle kwetsbaarheden beter te prioriteren
- reactie waar mogelijk te automatiseren
De aanpak draait daarbij om runtime-tekenen: niet alleen welke kwetsbaarheid bestaat, maar vooral welke kwetsbaarheid daadwerkelijk wordt uitgevoerd binnen de context van de applicatie of omgeving. Zo kan runtime security het verschil maken tussen theoretische risico’s en praktische dreiging.
Exploitpogingen stoppen met gerichte blokkering
Oligo’s uitgangspunt is dat aanvallen op applicatieniveau vaak het meest direct effect hebben op de business. Daarom zet het platform in op het herkennen van kwetsbaarheden die pas zichtbaar worden wanneer ze in runtime aan bod komen.
Als een aanval poging doet om schadelijke functies te activeren, wil het platform malafide acties met hoge precisie blokkeren. Het doel is om organisaties te beschermen zonder dat zij moeten kiezen tussen extra beveiligingslagen en beschikbaarheid.
Deze insteek sluit aan op bredere thema’s die we in de sector terugzien: beveiliging moet niet alleen signaleren, maar ook effectief ingrijpen op het juiste moment. Dat is ook te zien in eerdere berichtgeving over AI- en beveiligingsinitiatieven, zoals Zenity dat 125 miljoen ophaalde voor AI-agent security.
Virtual patching en langere tijd voor patching
Een belangrijk onderdeel van het verhaal is de belofte van zero-day response en grotere patching windows. Concreet betekent dit dat het platform volgens Oligo kan helpen om beschermende maatregelen te bieden wanneer een echte patch nog niet (volledig) uitgerold is.
Daarbij gebruikt Oligo het concept virtual patching. In plaats van direct te wachten op een traditionele fix, kan de beveiliging volgens de leverancier als het ware tijdelijke bescherming bieden op basis van runtime-signalen. Dat geeft teams extra ademruimte om kwetsbaarheden uiteindelijk alsnog netjes te verhelpen.
Ook relevant voor supply chain-aanvallen
Naast bescherming tegen exploitpogingen stelt Oligo dat het platform ook kan helpen bij het voorkomen van supply chain attacks. De onderliggende gedachte daarbij is logisch: als code of componenten via een keten binnenkomen, is de echte vraag wat er in productie wordt uitgevoerd.
Dat maakt runtime security een interessant aanvullend verdedigingslaagje bovenop maatregelen rond dependency scanning, SBOM’s en andere supply chain practices. Waar die aanpakken vaak focussen op wat er in het pakket zit, richt runtime security zich op wat er uiteindelijk draait.
Dit sluit aan bij het soort risico’s dat organisaties tegenkomen bij kwaadaardige packages, zoals eerder besproken in de npm-worm Keyv die honderden pakketten besmet.
Financiering: 60 miljoen dollar voor product en wereldwijde uitrol
De nieuwe financieringsronde bracht 60 miljoen dollar op. Aan de ronde namen onder meer Ballistic Ventures, Canon Capital, Greenfield Partners, Lightspeed Venture Partners, Red Dot Capital en TLV Partners deel, plus angel investors.
Oligo geeft aan de middelen te gebruiken om productinnovatie te versnellen en de global go-to-market-activiteiten uit te breiden. In het algemeen betekent dat: meer focus op ontwikkeling van het platform en het opschalen van verkoop en implementatie bij klanten buiten de thuismarkt.
Waarom het business-impact verhaal ertoe doet
In de aankondiging wordt ook het perspectief van investeerders benadrukt. Volgens Ballistic Ventures-partner Jake Seid zit de kern van een organisatie in de runtime: waar inkomsten worden gegenereerd, klanten contact hebben met applicaties en reputatie wordt gebouwd of juist beschadigd.
Oligo’s claim is dat runtime security production omgevingen kan beschermen zonder dat organisaties moeten inleveren op uptime. Dat is een belangrijk verkoopargument, omdat beveiligingsmaatregelen anders vaak vertraging of extra operationele lasten met zich meebrengen.
Praktische takeaways voor organisaties
Als je kijkt naar waar runtime security in deze investering op inzet, kun je de volgende punten meenemen:
- Focus op runtime-gedrag: niet alleen detectie van kwetsbaarheden, maar ook wat er daadwerkelijk wordt uitgevoerd.
- Verbeter prioritering: kwetsbaarheden die op runtime relevant worden, krijgen meer prioriteit.
- Gebruik bescherming als overbrugging: virtual patching kan helpen tot echte patches klaar zijn.
- Bescherm meerdere lagen: applicaties, cloud workloads en AI-systemen worden in één platform benaderd.
Hoewel elke organisatie andere tooling en processen heeft, is het idee achter Oligo’s aanpak duidelijk: beveiliging die in productie ingrijpt, is vaak effectiever wanneer er weinig tijd is tussen bekendmaking en misbruik.
Conclusie
Met de opgehaalde 60 miljoen dollar wil Oligo zijn platform verder uitbouwen voor runtime security. De kern ligt bij deep runtime visibility, code execution observability en gerichte bescherming tijdens uitvoering van applicaties, cloud workloads en AI-systemen. Daarbij speelt virtual patching een rol om sneller en preciezer te reageren, en stelt Oligo dat het platform ook kan bijdragen aan het afweren van supply chain-aanvallen.
Voor organisaties betekent dit: als de tijd tot exploit verkort, wordt runtime-bescherming een steeds belangrijkere verdedigingslaag—precies het probleem waar Oligo op mikt.
Bron: https://www.securityweek.com/oligo-raises-60-million-for-runtime-security/
