The Playbook
Produkt Aktualisiert: 7.3.2026

ORCA Cloud Security Platform

ORCA Cloud Security Platform: Die Orca Cloud Security Platform ist eine agentenlose Cloud-Native Application Protection Platform (CNAPP) des...

Orca Cloud Security Platform

Die Orca Cloud Security Platform ist eine agentenlose Cloud-Native Application Protection Platform (CNAPP) des israelisch-amerikanischen Unternehmens Orca Security. Die 2019 entwickelte Lösung nutzt eine patentierte SideScanning-Technologie, um Multi-Cloud-Umgebungen vollständig zu sichern – ohne Agenten zu installieren und ohne Performance-Einbußen bei laufenden Workloads. Innerhalb von 24 Stunden nach Einrichtung liefert die Plattform ein vollständiges Risikoprofil der gesamten Cloud-Infrastruktur.

Überblick

  • Typ: Cloud-Native Application Protection Platform (CNAPP)
  • Hersteller: Orca Security, Inc.
  • Gegründet: 2019
  • Hauptsitz: Portland, Oregon, USA
  • R&D-Zentrum: Tel Aviv, Israel
  • Weitere Standorte: London, Paris, Sydney, Bengaluru
  • Website: orca.security
  • Mitarbeiter: ca. 495 (2025)
  • Bewertung: 1,8 Milliarden USD (Stand: Oktober 2021)
  • Gesamtfinanzierung: ca. 630–640 Mio. USD
  • Unterstützte Cloud-Plattformen: AWS, Microsoft Azure, Google Cloud, Oracle Cloud

Produkt und Funktionsumfang

Kerntechnologie: SideScanning

Das Alleinstellungsmerkmal der Orca Cloud Security Platform ist das patentierte SideScanning-Verfahren. Dabei verbindet sich die Plattform über die APIs der Cloud-Anbieter mit der Infrastruktur des Kunden und liest Workload-Daten direkt aus Cloud-Snapshots – vollständig out-of-band, ohne Agenten, ohne Netzwerkverkehr und ohne Code im Kundenumfeld auszuführen. Dies ermöglicht vollständige Transparenz in wenigen Minuten statt Wochen.

Sicherheitsbereiche

Die Plattform deckt sämtliche modernen Cloud-Sicherheitsdisziplinen ab:

BereichBeschreibung
CSPMCloud Security Posture Management – Erkennung von Fehlkonfigurationen
CWPPCloud Workload Protection Platform – Schutz von VMs, Containern, serverless
CIEMCloud Infrastructure Entitlement Management – Identitäts- und Zugriffsrisiken
DSPMData Security Posture Management – Schutz sensibler Datensätze
Vulnerability ManagementSchwachstellenanalyse aller Cloud-Assets
API SecurityErkennung und Schutz von Cloud-APIs
CDRCloud Detection and Response – Echtzeit-Bedrohungserkennung
CI/CD SecurityShift-Left-Sicherheit vom Code bis zur Cloud
ComplianceAutomatisierte Compliance-Berichte (CIS, SOC2, PCI-DSS u.a.)

Attack Path Analysis

Ein zentrales Feature ist die Attack Path Analysis: Sie erkennt, wenn mehrere für sich harmlose Schwachstellen kombiniert einen Angriffspfad zu kritischen Unternehmensressourcen (sog. „Crown Jewels”) ermöglichen, und priorisiert Abhilfemaßnahmen entsprechend.

Cloud to Dev

Mit der Cloud to Dev-Funktion lassen sich Cloud-Risiken automatisch bis zum Ursprungscode und dem verantwortlichen Entwickler zurückverfolgen. Laut Orca Security reduziert dies den Aufwand für Remediation um ca. 80 %.

Geschichte und Entwicklung

Gründung und frühe Finanzierungen (2019–2021)

Orca Security wurde 2019 von Avi Shua, Gil Geron, Matan Gur und Liran Antebi gegründet. Shua und Geron brachten langjährige Cybersecurity-Erfahrung aus ihrer Zeit bei Check Point Software Technologies mit.

Im Mai 2020 sicherte sich das Unternehmen 20 Mio. USD in einer Serie-A-Finanzierungsrunde unter Führung von GGV Capital und führte damit die agentenlose Plattform offiziell ein. Im Dezember 2020 folgte eine Serie-B-Runde über 55 Mio. USD unter Federführung von ICONIQ Growth.

Im März 2021 erreichte Orca Security den Unicorn-Status: Eine Serie-C-Runde brachte 210 Mio. USD bei einer Bewertung von 1,2 Mrd. USD ein, angeführt von CapitalG (Alphabet) und Redpoint Ventures. Im Oktober 2021 wurde die Serie C um weitere 340 Mio. USD auf insgesamt 550 Mio. USD aufgestockt, womit die Bewertung auf 1,8 Mrd. USD stieg. Das Unternehmen vermeldete zu diesem Zeitpunkt ein Year-over-Year-Wachstum von 800 %.

Produktentwicklung (2022–2024)

In den Folgejahren erweiterte Orca Security die Plattform um CIEM (2023) und DSPM (2023) sowie vollständige Kubernetes-Unterstützung. 2024 wurden Generative-AI-Funktionen integriert, darunter KI-gestützte Sicherheitsuntersuchungen und automatisierte Remediation-Vorschläge.

Jüngste Entwicklungen (2025)

Im Januar 2025 brachte Orca Security den Orca Sensor auf den Markt – einen leichtgewichtigen optionalen Agenten für Runtime-Sichtbarkeit und -Schutz, der die traditionell agentenlose Plattform um echte Echtzeit-Erkennung erweitert.

Im Mai 2025 akquirierte Orca Security das israelische KI-Startup Opus, gegründet von Ex-Siemplify-Mitgründern. Damit wurde Orca zum ersten CNAPP-Anbieter mit End-to-End-Automatisierung vom Detection bis zur autonomen Remediation.

Im Dezember 2025 wurde die Partnerschaft mit Zscaler ausgebaut: ZPA-Daten werden mit Orcas AI-Risk-Intelligence verknüpft.

Führungsteam

NameRolle
Gil GeronCEO & Co-Founder (seit März 2023 CEO; zuvor CPO)
Avi ShuaChief Innovation Officer & Co-Founder; Board Member
Matan GurCo-Founder
Liran AntebiCo-Founder
Oded EdriExecutive
Meghan MarksChief Marketing Officer

Investoren und Eigentümerschaft

Orca Security ist ein VC-finanziertes Unternehmen ohne PE-Eigentümer. Hauptinvestoren sind:

InvestorEinstiegRunde
YL Ventures2019Seed
GGV CapitalMai 2020Serie A
ICONIQ CapitalDezember 2020Serie B
CapitalG (Alphabet)März 2021Serie C
Redpoint VenturesMärz 2021Serie C
Lone Pine CapitalOktober 2021Serie C Extension
StripesOktober 2021Serie C Extension
Adams Street PartnersOktober 2021Serie C Extension
Willoughby CapitalOktober 2021Serie C Extension
Harmony PartnersOktober 2021Serie C Extension
TemasekOktober 2021Serie C Extension (Lead)
Splunk Ventures / SAICOktober 2021Serie C Extension

Da kein PE-Investor mit bekanntem Fondsnamen beteiligt ist, wird keine Exit-Prognose erstellt.

Wettbewerb

Der CNAPP-Markt ist stark umkämpft. Zu den wichtigsten Wettbewerbern zählen:

AnbieterProduktBesonderheit
WizWiz Cloud SecurityDirekter Hauptkonkurrent; 2025 für 32 Mrd. USD von Google akquiriert
Palo Alto NetworksPrisma CloudEntstand durch Übernahmen von Twistlock, PureSec, Evident.io, RedLock, Aporeto
CrowdStrikeFalcon Cloud SecurityIntegriert in breitere XDR-Plattform
SysdigSysdig SecureContainer-/Kubernetes-Fokus
Aqua SecurityAqua PlatformOpen-Source-Erbe (Trivy, kube-bench)
MicrosoftDefender for CloudNativ in Azure, Multi-Cloud-Unterstützung
TenableTenable Cloud SecurityCompliance- und Vulnerability-Schwerpunkt

Der globale CSPM/CWPP-Markt wird 2023 auf 40,3 Mrd. USD geschätzt und soll bis 2032 auf 187 Mrd. USD wachsen (CAGR 18,6 %). Die fünf größten Anbieter – darunter Orca Security – halten zusammen ca. 71,8 % Marktanteil (2025).

Quellen