欢迎使用 Endgame:将 Endpoint Security 引入 Elastic Stack
| 隆重推出 Elastic Endpoint Security:我们已正式携手合作,并发布了全新的产品愿景,旨在利用 Elastic Stack 为您的组织提供安全保障。阅读公告。 |
我们很高兴地宣布,我们已与 Endpoint Security 公司 Endgame, Inc. 达成收购协议,强强联合。我们相信,通过此次合作,我们将推出一款集终端安全和 SIEM 于一体的综合性安全产品,并采用我们独特的市场推广模式进行交付。
我们早就了解 Endgame 及其终端产品。该产品以 Elasticsearch 作为其警报和调查工作流的主要数据存储,被认为是目前市场上最好的终端解决方案之一。当我们有机会与团队会面时,两家公司在产品质量、企业文化以及产品路线图上的高度契合,更让我们感到兴奋不已。
产品
终端提供了一个关键的安全数据来源。随着我们在 SIEM 市场上的投入,其中很大一部分基于我们现有的 Beats 代理技术。我们一直致力于扩展,以在 Elastic Common Schema (ECS) 中收集更多面向安全的数据,包括来自主机的数据。Endgame 的终端产品将把这一能力提升到全新水平。它内置了增强的安全数据收集功能。这些数据是存储在 Elasticsearch 这样的强大搜索引擎中的宝贵财富。借助 Kibana 的实时可视化功能,安全用户将能够获得更高层次的分析能力,从而更好地保护组织免受攻击。
终端防护、检测与响应 (EPP + EDR) 是 Elastic 安全与代理技术的自然扩展。除了作为 SIEM 基础的原始安全数据外,EDR 和 EPP 对任何公司的安全态势都至关重要。我们很高兴在交易完成后,能够将这些功能作为我们产品线的一部分提供。
全球众多企业利用 Elastic Stack 进行威胁猎捕,它利用我们独特的快速搜索海量数据的能力。我们相信,将另一层数据引入并直接扩展到终端的威胁猎捕功能,正是这些产品组合独有的价值所在。
终端防护将成为我们产品线中的一项自然功能。多年来,我们一直在 Beats 产品中开发基于代理的技术,涵盖网络数据包捕获、日志记录、指标收集以及安全(审计)等各个方面。Endgame 的终端代理完美契合这种代理模式,能够将数据传输到 Elastic Stack 及其架构中。除了数据收集功能外,Endgame 的代理还能全面防范现代攻击者所采用的各种技术手段。
我们还发现,Beats 代理的使用范围越来越广,不再局限于服务器端,而是被安装在各种类型的终端设备上,包括工作站。Endgame 的终端产品专为在各种终端设备(例如 Windows、Mac、Linux 和 Solaris 设备)上运行而设计,而使用 Beats 将为终端数据传输到 Elasticsearch 奠定基础。
Endgame 还开发了一种功能强大的 EQL (Event Query Language),可以在终端上执行,并将结果存储在 Elasticsearch 中。我们很高兴能够探索这个强大的查询引擎,它适用于 Elastic Stack 中的所有数据类型,这些查询既可以在终端上执行,也可以集中执行。
进入市场
Elastic Stack 一直被用于收集、存储和分析安全导向数据的场所。它早在我们投入大量努力之前,就已被安全社区采纳为 SIEM 和威胁猎杀工具,因为用户认为搜索在任何数据中都是一种有用的体验。这也是我们自下而上、基于社区的市场推广模式的力量所在 — 创新始于我们的用户。
我们对 Elastic Common Schema (ECS) 进行了大量投资,旨在为用户提供适用于任何类型数据的统一数据建模框架,最初重点关注安全领域。 我们增强了 Beats 技术,使其能够以 ECS 格式传输多种类型的数据,包括使用 Auditbeat 传输的安全导向型数据。我们一直在加大对 SIEM 的投资,并通过我们独特的模式将其推向市场。
我们很高兴将 Endgame 的终端产品与我们的搜索技术结合起来,并以我们独特的自下而上、开放、社区导向、专注于终端用户成功的模式将其推向市场。更令人振奋的是,我们有机会融合 SIEM 和终端市场,推动安全团队实现全新的协作水平。在与 Endgame 团队会面并深入交流后,我们在这一市场推广战略上达成了高度共识。
未来
我们今天宣布了合并意向,但此次合并附带一定条件,交易完成还需数月时间。
如同我们在市场推广战略上的契合,我们的产品路线图也同样高度一致,甚至在我们开始更深入的讨论之前就已如此。基于现有和潜在客户的需求,以及 Endgame 对 Elastic Stack 已成为最流行、最有用的安全数据存储平台之一的认知,Endgame 团队已经开始与 Elastic Stack 合作进行更多集成。这包括构建支持功能,以便从 Endpoint 发送原始安全事件(不仅限于警报),并使用 Elastic Common Schema (ECS) 对数据进行格式化。一旦数据被发送到 Elasticsearch,安全团队和用户就可以立即在 Kibana 中可视化这些数据。
Endgame 团队还开始探索在现有的捆绑式 Elasticsearch 部署基础上公开 Kibana,以在其内置的警报、调查和威胁猎捕功能基础上,提供更丰富的仪表板和可视化功能。
此外,我们一直在努力扩展产品,加入越来越多的 SIEM 功能,并通过遵循 Elastic Common Schema (ECS),Endgame 的终端将原生集成到 Elastic 在安全领域的现有和未来工作中。
对于 Elastic 用户和客户而言,除了目前将 Elastic Stack 用作 SIEM 工具之外,部署 Endgame 的终端产品还将带来显著的额外价值。收购完成后,您将获得更加集成且原生的使用体验,就像使用 Elastic Stack 中的任何代理一样顺畅。
对于 Endgame 客户,您能够将 Elastic Stack 与 Endgame 的终端产品并行部署,结合我们的搜索技术,进一步扩展您的威胁猎捕和 SIEM 功能。
我很荣幸能欢迎 Endgame 这样一支才华横溢的团队加入 Elastic,并对我们携手共创的未来充满期待。以下是 Nate 和 Jamie 的简短感言:
-  
- Endgame 首席执行官 Nate Fick 表示:“我们构建了一款终端安全平台,旨在简化安全流程,使所有组织都能有效预防、检测和应对攻击。我们很高兴看到我们的产品对使用它的企业带来的积极影响,无论是成功阻止定向攻击、缩短攻击检测时间,还是降低运营成本,通过与 Elastic 携手合作,我们能够将终端平台提升到全新水平,与其 SIEM 系统集成,并为全球各地的用户提供全面的安全解决方案。”
- Endgame 首席技术官 Jamie Butler 表示:“在信息安全领域,实时获取丰富且可操作的数据对于全面防护至关重要。Elastic 强大的搜索技术与 Endgame 屡获殊荣的终端安全解决方案强强联合,为客户提供了无与伦比的数据见解,从而实现最大程度的保护。两家公司都秉持开放、透明和用户赋能的理念,这对于我们的员工和共同的用户社区而言都是一个令人振奋的机遇。我们相信,双方解决方案的融合将改变世界对数据、分析和安全的认知。”
更多信息及查找途径
Elastic N.V.(“Elastic”)计划向美国证券交易委员会(“SEC”)提交提交一份 S-4 表格的注册声明,并计划向 Endgame, Inc.(“Endgame”)和 Elastic 的证券持有人提供该注册声明。该注册声明将构成 Elastic 的招股说明书,并包含 Elastic 就拟议的 Avenger Acquisition Corp.(一家特拉华州公司,Elastic 的直接全资子公司,简称“合并子公司”)与 Endgame 合并(“合并”)的委托书。合并完成后,合并子公司的独立法人资格将终止,Endgame 将作为合并后的存续公司,成为 Elastic 的直接全资子公司。上述招股说明书/委托书将包含有关 Elastic、Endgame、拟议合并及相关事项的重要信息。投资者和证券持有人应在招股说明书/委托书发布后仔细阅读。投资者和证券持有人可通过美国证券交易委员会 (SEC) 网站 www.sec.gov 免费获取这些文件以及 Elastic 向 SEC 提交的其他文件。此外,投资者和证券持有人还可以通过以下方式免费获取这些文件:致电 Elastic 投资者关系部门,电话 +1 (650) 695-1055;或发送电子邮件至 ir@elastic.co;或访问 Elastic 投资者关系页面 ir.elastic.co,点击“财务”标题下的“SEC 备案文件”链接。此外,投资者和证券持有人还可以通过以下方式免费获取这些文件:致电 Endgame 首席运营官兼总法律顾问,电话 +1 (703) 650-1264;或发送电子邮件至 dsaelinger@endgame.com。
Endgame 和 Elastic 各自的董事和高管可能被视为参与了就拟议合并向 Elastic 证券持有人征集代理权的活动。有关这些董事和高管在本文所述交易中的利益的信息,将包含在上述招股说明书/委托书中。有关 Elastic 董事和高管的更多信息,请参阅 Elastic 于 2019 年 3 月 28 日向美国证券交易委员会 (SEC) 提交的股东特别大会委托书。该文件可按前述段落所述方式从 Elastic 免费获取。
前瞻性声明
本博客包含前瞻性陈述,包括但不限于:Elastic 提供专注于终端安全并与 Elastic 现有的安全工作相集成的全面安全解决方案的能力;Endgame 的 EDR 和 EPP 功能与 Elastic 的安全工作相结合,将帮助企业将威胁狩猎扩展至终端;Elastic 客户部署 Endgame 产品所带来的益处;Endgame 客户部署 Elastic Stack 所带来的益处;我们成功整合产品、技术和业务的能力;将 Elastic Search 技术与终端数据结合使用的能力;我们成功协调产品路线图和市场推广策略的能力;客户对我们合并后产品线及其价值主张的接受程度;我们业务及所处市场的未来运营情况和发展前景;我们获得完成合并所需的监管批准的能力;我们获得股东对合并批准的能力;以及拟议合并的预期时间安排。上述前瞻性陈述受 1995 年《私人证券诉讼改革法案》中安全港条款的保护。我们对这些事项的预期和信念可能无法实现。由于不确定因素、风险以及情况变化,实际结果可能与这些前瞻性陈述所预计的结果存在重大差异,包括但不限于以下相关风险和不确定性:各方完成拟议合并的能力、完成拟议合并的先决条件的满足情况、合并完成可能出现的延迟,以及 Elastic 能否及时且成功地实现合并预期带来的收益。可能导致实际结果与前瞻性陈述所预期结果存在重大差异的其他风险和不确定性,已包含在我们最近向美国证券交易委员会 (SEC) 提交的文件中的“风险因素”部分及其他相关章节中,包括截至 2019 年 1 月 31 日财季的季度报告 (10-Q 表格),以及此后向 SEC 提交的任何 10-K 表格、10-Q 表格或 8-K 表格报告。您可以在 Elastic 公司网站 ir.elastic.co 的“投资者关系”栏目以及 SEC 网站 www.sec.gov 上查阅上述 SEC 文件。除法律要求外,Elastic 不承担在本公告发布之日后更新任何此类前瞻性陈述的义务,且目前也无意进行此类更新。