A AWS convidou um concorrente direto para o Security Hub Extended — e explica o porquê

Quando o cliente aponta para o concorrente

Existe um momento delicador para qualquer empresa de tecnologia: quando os próprios clientes recomendam uma solução que compete diretamente com algo que você já oferece. A AWS passou por isso com a Upwind — e, em vez de ignorar o sinal, decidiu trazer a empresa para dentro do AWS Security Hub Extended.

A lógica é direta: o Security Hub Extended foi criado porque os clientes disseram o que funcionava para eles em segurança corporativa e pediram que a AWS simplificasse a adoção e a integração dessas ferramentas. A Upwind era um dos nomes que aparecia repetidamente nessas conversas. Então a AWS a trouxe para o programa.

O que é o Security Hub Extended

O Security Hub Extended é uma camada do AWS Security Hub que reúne soluções de segurança de terceiros dentro da mesma experiência comercial e operacional que os clientes já usam na AWS. A proposta é eliminar a fricção de compra, integração e operação: uma única fatura, suporte unificado e sem necessidade de construir integrações customizadas.

Dentro do programa, os parceiros precisam ir além de um simples acordo — precisam comprometer engenharia, equipe comercial e modelo de precificação. A Upwind fez exatamente isso: trouxe todo o seu portfólio de soluções ao Extended com precificação pay-as-you-go desde o primeiro dia e alinhou sua equipe de vendas para atuar em negócios conjuntos com a AWS.

Quem é a Upwind e o que a diferencia

A Upwind é uma empresa de segurança de nuvem usada por companhias como Siemens, Peloton, Roku, Wix, Nextdoor e Nubank. A Fast Company a elegeu uma das empresas mais inovadoras de 2026.

O diferencial técnico da Upwind está no conceito de proteção baseada em runtime. A maioria das soluções de segurança em nuvem analisa configurações periodicamente e reporta o que poderia ser um risco — uma abordagem estática de postura. A Upwind funciona de forma diferente: ela implanta um sensor baseado em eBPF diretamente no kernel Linux, que observa em tempo real o que as cargas de trabalho estão fazendo — comportamento de processos, conexões de rede, chamadas de API e interações entre contêineres.

Isso significa que a Upwind não apenas aponta o que poderia ser explorado teoricamente, mas identifica o que está ativamente em risco agora. Essa distinção reduz drasticamente o volume de alertas e permite que as equipes de segurança foquem no que realmente importa.

Escolha do cliente, não da AWS

A AWS deixa claro que o princípio central do programa é a escolha do cliente:

  • Quem prefere gerenciamento de postura de segurança em nuvem e varredura de vulnerabilidades pode optar pelo Security Hub Essentials.
  • Quem prioriza proteção baseada em runtime pode escolher a Upwind.
  • Quem quiser os dois ao mesmo tempo pode combinar as soluções e obter resultados ainda mais robustos.

A decisão é do cliente — não da AWS. Esse princípio vale para todos os parceiros do Security Hub Extended.

Melhor juntos: o ecossistema integrado

Uma das propostas mais interessantes do Security Hub Extended é a integração entre os próprios parceiros do programa. Um cliente que já usa outras soluções do Extended pode combiná-las sem precisar construir integrações manualmente.

Um exemplo concreto mencionado pela AWS: um cliente que usa Chainguard para segurança da cadeia de suprimentos de software, Upwind para proteção em runtime e Splunk para operações de segurança obtém uma experiência conectada. A Chainguard garante dependências limpas e resistentes a malware na fase de build. A Upwind valida o comportamento das cargas de trabalho em tempo de execução e enriquece os achados com contexto em tempo real. Tudo flui para o Splunk via Security Hub para triagem unificada — uma fatura, sem trabalho de integração customizada.

O mesmo padrão se aplica com o 7AI, onde automação baseada em IA pode fazer triagem e investigação de eventos de runtime da Upwind junto com sinais de endpoint, identidade e rede, sem trabalho manual de pipeline.

Os achados fluem pelo Security Hub no formato OCSF (Open Cybersecurity Schema Framework — Estrutura de Esquema Aberto para Cibersegurança), são correlacionados e priorizados em conjunto, e roteados para as ferramentas que a equipe já utiliza.

Como funciona comercialmente

A AWS destaca que não se trata de uma parceria apenas no papel. Negócios de múltiplos milhões de dólares já foram fechados por meio do Security Hub Extended com a Upwind.

Um caso mencionado: uma empresa enterprise substituiu sua solução anterior de CNAPP (Plataforma de Proteção de Aplicações Nativas de Nuvem) pela Upwind por meio de uma Private Offer do Security Hub Extended. Os fatores decisivos foram a visibilidade em runtime que a solução anterior não entregava e um modelo comercial previsível que substituiu a precificação complexa por módulo de múltiplos fornecedores.

A Upwind está disponível no Security Hub Extended com:

  • Precificação pay-as-you-go
  • Cobrança unificada na fatura AWS
  • Sem compromisso de longo prazo obrigatório
  • Opção de Private Offers para empresas que preferem contratos com preços comprometidos e descontos maiores, com possibilidade de agregar gastos entre parceiros

O que a Upwind está construindo a seguir

A AWS também compartilhou o roadmap de expansão da Upwind dentro do programa:

  • Proteção de cargas de trabalho de IA: monitoramento do comportamento de modelos e chamadas de ferramentas de agentes em tempo de execução.
  • Cobertura de VMs Windows Server na AWS, Azure e GCP.
  • Integração mais profunda com o mecanismo de correlação do Security Hub, para que o contexto de runtime enriqueça automaticamente a inteligência de caminhos de ataque.

O que isso significa na prática

Para quem já usa o Security Hub para gerenciamento de postura e varredura de vulnerabilidades, adicionar a Upwind significa ganhar visibilidade em runtime sem precisar configurar novas ferramentas ou aprender novos fluxos de trabalho. A solução aparece na visão priorizada de riscos que o time já conhece.

A Upwind pode ser habilitada diretamente pelo console do AWS Security Hub, com precificação pay-as-you-go e sem compromisso inicial. Para entender como consolidar o stack de segurança com o Security Hub Extended, a recomendação é conversar com o time de conta AWS.

Fonte

We invited a direct competitor into Security Hub Extended. Here’s why. (https://aws.amazon.com/blogs/security/we-invited-a-direct-competitor-into-security-hub-extended-heres-why/)

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *