Direct naar de inhoud
Cybersecurity

Island: 400 miljoen voor agentic security

agentic security platform

Island heeft donderdag bekendgemaakt dat het 400 miljoen dollar heeft opgehaald in een Series F-ronde. Daarmee komt de waardering van het bedrijf uit op 6,4 miljard. De financieringsronde werd geleid door Evolution Equity Partners en brengt het totaal geïnvesteerde bedrag in Island op ruim meer dan 1 miljard dollar.

Volgens het bedrijf richt de investering zich op het verbeteren van het platform en op het versnellen van de groei. Wat daarbij opvalt: Island positioneert zichzelf niet alleen als beveiliging voor browsers, maar als een breder agentic security platform dat ook agent-gedreven en geautomatiseerde werkzaamheden wil kunnen sturen.

Wat Island ontwikkelt met het agentic security platform

Island beschrijft een zogenoemde “agentic control plane”: een besturingslaag die toezicht en governance biedt op zowel menselijke interacties als op geautomatiseerde workflows. De kern is dat security niet ophoudt bij één applicatie of één kanaal, maar meebeweegt met waar werk plaatsvindt.

Het platform is daarnaast ontworpen om meerdere omgevingen te bestrijken: endpoints, software en netwerken. Daarmee proberen securityteams een samenhangend beleid te realiseren in plaats van losse controles die niet met elkaar communiceren.

Van enterprise browser naar SASE zonder traditionele VPN

Island begon met een enterprise browser als “belangrijkste werkplek” voor gebruikers. Inmiddels is het aanbod uitgebreid voorbij die browser. Het platform gebruikt nu een endpoint-outward SASE-architectuur om functies voor toegangsbeveiliging en databeveiliging te leveren zonder traditionele VPN’s.

Concreet combineert Island dit met:

  • Zero Trust Network Access (ZTNA)
  • Device posture assessment
  • Inline Data Loss Prevention (DLP)

Met die combinatie kunnen organisaties volgens Island beleid toepassen op momenten dat het er echt toe doet: wanneer verbindingen worden aangevraagd en wanneer data onderweg is tussen werk en eindpunten.

ZTNA: continu valideren vóór toegang

Een belangrijk onderdeel van de aanpak is ZTNA. Island stelt dat het systeem continu gebruikersreferenties en context controleert voordat verbindingen worden toegestaan. Pas daarna mag een gebruiker of sessie verbinding maken met private datacenters of gehoste diensten.

Door validatie niet te beperken tot één eenmalige login, past de oplossing volgens het bedrijf beter binnen Zero Trust-principes. Het doel: minder “breed toegankelijke” routes en meer gecontroleerde toegang per situatie.

Inline DLP: regels waar werk plaatsvindt

Naast toegangsbescherming focust Island sterk op datalekpreventie. Securityteams kunnen granulaire DLP-regels instellen “waar werk gebeurt”. Dat betekent dat controles gekoppeld zijn aan handelingen zoals delen, downloaden of vastleggen.

Island noemt als voorbeelden van inline bescherming:

  • Blokkeren van niet-goedgekeurde clipboard-transfers
  • Beperken van downloads
  • Voorkomen van screen captures

Door DLP direct te koppelen aan dit soort acties, wil Island voorkomen dat data in de praktijk toch “meeverhuist” naar plekken waar het niet hoort.

Beveiligingsguardrails voor AI-gebruik

Voor organisaties die met AI werken, zet Island extra in op governance rond gevoelige informatie. Het platform biedt volgens het bedrijf guardrails die proprietary informatie afschermen van externe taalmodellen.

Daarnaast noemt Island het risico van prompt injection en stelt het platform te helpen dit risico te beperken. Daarmee richt de aanpak zich niet alleen op netwerk- en endpointcontrole, maar ook op de grenzen die moeten worden bewaakt bij AI-gestuurde interacties.

Waarom dit verhaal nu breder dan “alleen browser security” is

In de praktijk zien veel organisaties security als een optelsom van maatregelen: toegangsbeleid, endpointbeveiliging, netwerksegmentatie en datalekpreventie. Island probeert die versnippering te verminderen door meerdere beveiligingslagen te combineren in één platform.

Dat zie je terug in de manier waarop het bedrijf het eigen aanbod neerzet: eerst als enterprise browser, daarna als data protection en DLP, en nu als een SASE-architectuur vanuit de endpoint richting het netwerk. Met de recente funding wil Island die richting verder uitbouwen.

Als je wilt vergelijken met bredere ontwikkelingen rond data governance en AI-gedreven DLP, dan is het interessant om ook te kijken naar andere financierings- en beveiligingsinitiatieven in dit domein. Zo volgde Cyera bijvoorbeeld ook een soortgelijke koers in securitygovernance, zoals eerder werd besproken op onze site: Cyera ontvangt 400 miljoen: groei in databeveiliging.

Wat het bedrijf zegt: security én productiviteit

Mike Fey, CEO en medeoprichter van Island, vat de visie samen als een combinatie van beveiliging, productiviteit en governance voor zowel CIO’s, CISO’s als business owners. Hij koppelt daarbij expliciet de ontwikkeling van de onderneming: van enterprise browser naar data bescherming en vervolgens naar de next-generation SASE-architectuur van endpoint outward.

Volgens Island ontstaan daarmee één raamwerk om toezicht te houden op “overal waar” menselijk en agent-gedreven werk plaatsvindt. Met de Series F wil het bedrijf dit verder uitrollen en versterken.

Praktische implicaties voor securityteams

Voor securityteams betekent deze aankondiging vooral dat de scope van het platform groter wordt dan alleen bescherming van websessies. Wie vandaag al werkt met ZTNA- of DLP-beleid, kan in het aanbod van Island een manier zien om die controles dichter bij de uitvoering te brengen.

Daarnaast is het interessant dat Island DLP inzet op acties die vaak het verschil maken tussen “beleid op papier” en beleid dat daadwerkelijk voorkomt dat data weglekt. En doordat er guardrails voor AI worden genoemd, sluit het volgens het bedrijf ook aan op de realiteit dat gebruikers en agents AI in het dagelijks werk gebruiken.

Tot slot: als je specifiek wilt lezen over hoe beveiliging steeds vaker wordt gekoppeld aan gebruikersactie, context en governance in moderne omgevingen, dan kan ook dit artikel helpen om het bredere beeld te schetsen: data­lek door social engineering in zorgsector.

Conclusie

Met de 400 miljoen dollar Series F zet Island een duidelijke stap richting verdere uitbouw van zijn agentic security platform. Het bedrijf breidt de oorspronkelijke enterprise browser-functies uit met endpoint-outward SASE, ZTNA, device posture assessment en inline DLP zonder traditionele VPN’s.

Daarbovenop richt Island zich op AI-gebruik met guardrails tegen het uitstromen van proprietary informatie en met aandacht voor prompt injection. Voor organisaties die zowel toegang als datarisico’s willen beheersen—zeker in een wereld met menselijke en agent-gestuurde werkzaamheden—kan dit een relevante ontwikkeling zijn om te volgen.

Bron: https://www.securityweek.com/island-raises-400-million-at-6-4-billion-valuation/