Endgame: Endpoint Security für den Elastic Stack
| Einführung von Elastic Endpoint Security: Wir haben offiziell unsere Kräfte zusammengeschlossen und eine neue Produktvision angekündigt, um Ihre Organisationen mit dem Elastic Stack zu sichern. Lesen Sie die Ankündigung. |
Wir freuen uns, Ihnen mitteilen zu können, dass wir eine Übernahmevereinbarung mit Endgame, Inc., einem Unternehmen für Endpoint-Sicherheit, geschlossen haben. Wir sind überzeugt, dass wir durch den Zusammenschluss ein ganzheitliches Sicherheitsprodukt auf den Markt bringen können, das Endpoint- und SIEM-Lösungen vereint und über unser einzigartiges Vertriebsmodell bereitgestellt wird.
Wir kennen Endgame und sein Endpoint-Produkt schon länger. Das Produkt nutzt Elasticsearch als zentralen Datenspeicher für seine Alarm- und Untersuchungs-Workflows und gilt als eine der besten Endpoint-Lösungen auf dem Markt. Bei unserem Treffen mit dem Team waren wir von der hohen Qualität und der kulturellen Übereinstimmung beider Unternehmen sowie der großen Übereinstimmung unserer Produkt-Roadmaps noch begeisterter.
Produkt
Endpoints stellen eine kritische Quelle für Sicherheitsdaten dar. Wenn wir in den SIEM-Markt investieren, liegt ein großer Teil davon in unserer bestehenden Beats-agentenbasierten Technologie. Wir arbeiten daran, weitere sicherheitsorientierte Daten, einschließlich Daten von Hosts, im Elastic Common Schema (ECS) zu sammeln. Das Endgame-Endpoint-Produkt würde das auf ein ganz neues Level heben. Es verfügt über integrierte, bereicherte Sicherheitsdatenerfassungsfunktionen. Diese Daten sind ein Juwel, das man in einer leistungsstarken Suchmaschine wie Elasticsearch speichern kann. Mit Kibanas Echtzeitvisualisierung erhalten Sicherheitsnutzer Zugang zu einer ganz neuen Analysestufe, um ihre Organisationen vor Angriffen zu schützen.
Die Prävention, Erkennung und Reaktion von Endpoint (EPP + EDR) ist eine natürliche Erweiterung von Elastic's Sicherheits- und Agentenbemühungen. Zusätzlich zu den Rohsicherheitsdaten, die die Grundlage von SIEM bilden, sind EDR und EPP entscheidend für die Sicherheitslage jedes Unternehmens. Wir freuen uns, dass wir es nach Abschluss der Transaktion als Teil unserer Produktlinie anbieten können.
Der Elastic Stack wird von Unternehmen weltweit zur Bedrohungsanalyse eingesetzt und nutzt unsere einzigartige Fähigkeit, riesige Datenmengen in Sekundenschnelle zu durchsuchen. Wir sind überzeugt, dass die Kombination unserer Produkte einen einzigartigen Mehrwert bietet: Sie ermöglicht sowohl die Bereitstellung einer zusätzlichen Datenebene als auch eine erweiterte Bedrohungsanalyse direkt am Endpoint.
Endpoint-Schutz wird ein natürliches Feature in unserer Produktpalette sein. Wir entwickeln seit Jahren agentenbasierte Technologien für unser Beats-Produkt, von der Netzwerkpaketerfassung über Logging und Metriken bis hin zur Sicherheit (Audit). Die Endpoint-Agenten von Endgame fügen sich nahtlos in dieses Paradigma ein, bei dem Agenten Daten als Teil des Elastic Stack und seiner Architektur übertragen. Neben der Datenerfassung bieten die Agenten von Endgame umfassenden Schutz vor modernen Angriffsmethoden.
Wir beobachten zudem, dass unsere Beats-Agenten zunehmend nicht nur serverseitig, sondern auch auf unterschiedlichsten Endpoints, einschließlich Workstations, eingesetzt werden. Das Endpoint-Produkt von Endgame ist speziell für die Ausführung auf verschiedenen Endpoints wie Windows-, Mac-, Linux- und Solaris-Systemen konzipiert und bildet mit Beats die Grundlage für den Versand von Endpoint-Daten in Elasticsearch.
Endgame hat außerdem eine leistungsstarke Sprache in EQL (Event Query Language) entwickelt, die auf dem endpoint ausgeführt werden kann, wobei die Ergebnisse in Elasticsearch gespeichert werden. Wir freuen uns, diese leistungsstarke Abfrage-Engine für alle Datentypen im Elastic Stack zu erkunden, die entweder auf dem endpoint oder zentral ausgeführt werden können.
Go-to-Market
Der Elastic Stack wird seit einigen Jahren zur Erfassung, Speicherung und Analyse sicherheitsrelevanter Daten eingesetzt. Er wurde von der Sicherheits-Community als SIEM- und Threat-Hunting-Tool lange vor unseren eigenen Bemühungen in diesem Bereich übernommen, da die Nutzer die Suche als hilfreiche Funktion für alle Daten betrachten. Dies ist auch die Stärke unseres partizipativen, gemeinschaftsorientierten Markteintrittsmodells und der Grund, warum Innovation von unseren Nutzern ausgeht.
Wir haben erhebliche Investitionen in unser Elastic Common Schema (ECS) getätigt, um den Nutzern einen einheitlichen Datenmodellierungsrahmen für jegliche Datenart zu bieten, der zunächst auf den Sicherheitsbereich fokussiert ist. Wir haben unsere Beats-Technologie erweitert, um viele Arten von Daten, einschließlich sicherheitsrelevanter Daten mit Auditbeat, im ECS-Format zu versenden. Und wir haben in unsere SIEM-Bemühungen investiert und sind damit nach unserem einzigartigen Modell auf den Markt gegangen.
Wir freuen uns sehr, Endgames Endpoint-Produkt mit unserer Suchtechnologie zu kombinieren und es mit unserem einzigartigen, partizipativen, offenen und gemeinschaftsorientierten Modell, das den Erfolg der Endnutzer in den Mittelpunkt stellt, auf den Markt zu bringen. Darüber hinaus freuen wir uns über die Möglichkeit, die Märkte für SIEM und Endpoint zusammenzuführen und so eine völlig neue Ebene der Zusammenarbeit für Sicherheitsteams zu schaffen. Nach dem Treffen mit dem Endgame-Team und dem intensiven Austausch sind wir uns in dieser Markteinführungsstrategie absolut einig.
Zukunft
Wir geben heute unsere Absicht bekannt, unsere Kräfte zu bündeln, aber die Fusion ist an Bedingungen geknüpft und es wird einige Monate dauern, bis diese Transaktion abgeschlossen ist.
Wie unsere Markteintrittsstrategie waren auch unsere Produkt-Roadmaps bereits vor unseren detaillierteren Gesprächen gut aufeinander abgestimmt. Basierend auf bestehenden und potenziellen zukünftigen Kunden und Endgame's Erkenntnis, dass der Elastic Stack zu einem der beliebtesten und nützlichsten Ziele für Sicherheitsdaten geworden ist, arbeitete das Endgame-Team bereits an zusätzlichen Integrationen mit dem Elastic Stack. Dies umfasst die Unterstützung für den Versand von Rohdaten von Sicherheitsereignissen (über Warnmeldungen hinaus) vom Endpoint, und die Verwendung des Elastic Common Schema (ECS) zur Datenformatierung. Sobald die Daten an Elasticsearch übertragen wurden, können Sicherheitsteams und Nutzer sie sofort in Kibana visualisieren.
Das Endgame-Team hat außerdem begonnen, Kibana auf den bereits gebündelten Elasticsearch-Deployments bereitzustellen, um neben den integrierten Warnungen, Untersuchungen und Bedrohungsjagdfunktionen mehr Dashboards und Visualisierungsmöglichkeiten anzubieten.
Wir arbeiten daran, unsere Produkte um immer mehr SIEM-Features zu erweitern. Durch die Einhaltung des Elastic Common Schema (ECS) werden Endgame-Endpunkte nativ in bestehende und zukünftige Sicherheitsmaßnahmen von Elastic integriert.
Für Elastic-Nutzer und -Kunden bietet die Implementierung des Endpoint-Produkts von Endgame neben der heutigen Nutzung des Elastic Stack als SIEM-Tool einen deutlichen Mehrwert. Nach Abschluss der Übernahme profitieren Sie von einer wesentlich stärker integrierten und intuitiveren Benutzererfahrung, wie Sie sie von jedem Agenten im Elastic Stack kennen.
Für Endgame-Kunden ist es möglich, den Elastic Stack neben dem Endgame-Endpoint-Produkt bereitzustellen und so unsere Suchtechnologie zu kombinieren, um die Bedrohungsjagd- und SIEM-Fähigkeiten zu erweitern.
Es ist mir eine Ehre, ein so talentiertes Team von Endgame zu Elastic willkommen zu heißen, und ich freue mich sehr auf das, was unsere gemeinsame Zukunft bringt. Hier sind einige kurze Gedanken von Nate und Jamie:
- Nate Fick, CEO von Endgame: „Wir haben eine Endpoint-Security-Platform entwickelt, die Sicherheit vereinfacht, sodass alle Unternehmen Angriffe verhindern, erkennen und darauf reagieren können. Es ist großartig zu sehen, welchen Einfluss unser Produkt auf die Unternehmen hat, die es einsetzen – von der erfolgreichen Abwehr gezielter Angriffe über die Verkürzung der Erkennungszeit bis hin zur Senkung der Betriebskosten. Durch den Zusammenschluss mit Elastic können wir unsere Endpoint-Platform weiterentwickeln, sie in deren SIEM-Systeme integrieren und Nutzern weltweit eine umfassende Sicherheitslösungen bieten.“
- Jamie Butler, CTO von Endgame: „In der Informationssicherheit ist der Zugriff auf umfassende, verwertbare Daten in Echtzeit für einen optimalen Schutz unerlässlich. Die Kombination aus der leistungsstarken Suchtechnologie von Elastic und der preisgekrönten Endpoint Security von Endgame bietet Kunden beispiellose Einblicke in ihre Daten und damit maximalen Schutz. Beide Unternehmen setzen sich für Offenheit, Transparenz und die Befähigung der Nutzer ein. Dies ist eine vielversprechende Chance für unsere Mitarbeiter und die gemeinsame Nutzergemeinschaft. Wir sind überzeugt, dass die Kombination unserer solutions die Art und Weise, wie die Welt über Daten, Analysen und Sicherheit denkt, verändern wird.“
Zusätzliche Informationen und wo Sie sie finden
Elastic N.V. („Elastic“) plant, bei der US-amerikanischen Börsenaufsichtsbehörde (Securities and Exchange Commission, „SEC“) eine Registrierungserklärung auf Formular S-4 einzureichen. Die Parteien beabsichtigen, den Wertpapierinhabern von Endgame, Inc. („Endgame“) und Elastic eine solche Registrierungserklärung zur Verfügung zu stellen, die als Prospekt von Elastic dient und eine Stimmrechtsvollmacht von Elastic im Zusammenhang mit der geplanten Verschmelzung der Avenger Acquisition Corp., einer Gesellschaft mit Sitz in Delaware und einer direkten hundertprozentigen Tochtergesellschaft von Elastic („Merger Sub“), mit Endgame (die „Verschmelzung“) enthält. Nach der Verschmelzung erlischt die eigenständige Rechtspersönlichkeit von Merger Sub, und Endgame wird als übernehmende Gesellschaft der Verschmelzung als direkte hundertprozentige Tochtergesellschaft von Elastic fortbestehen. Der oben beschriebene Prospekt/die Stimmrechtsvollmacht enthält wichtige Informationen über Elastic, Endgame, die geplante Verschmelzung und damit zusammenhängende Angelegenheiten. Anleger und Wertpapierinhaber werden dringend gebeten, den Prospekt/die Stimmrechtsvollmacht nach dessen Veröffentlichung sorgfältig zu lesen. Anleger und Wertpapierinhaber können diese und weitere von Elastic bei der SEC eingereichte Dokumente kostenlos über die Website der SEC unter www.sec.gov abrufen. Alternativ können sie die Dokumente auch kostenlos von Elastic anfordern, indem sie sich telefonisch unter +1 (650) 695-1055 oder per E-Mail an ir@elastic.co an die Investor-Relations-Abteilung von Elastic wenden oder die Investor-Relations-Seite von Elastic unter elastic.co/de/ besuchen und dort unter „Finanzberichte“ auf den Link „SEC-Einreichungen“ klicken. Diese Dokumente sind außerdem kostenlos erhältlich, indem Sie sich telefonisch unter +1 (703) 650-1264 oder per E-Mail an dsaelinger@endgame.com an den COO und General Counsel von Endgame wenden.
Die jeweiligen Direktoren und Führungskräfte von Endgame und Elastic können als Beteiligte an der Einholung von Stimmrechtsvollmachten der Aktionäre von Elastic im Zusammenhang mit der geplanten Fusion angesehen werden. Informationen zu den Interessen dieser Direktoren und Führungskräfte an der hier beschriebenen Transaktion werden im oben genannten Prospekt/der Stimmrechtsvollmachtserklärung enthalten sein. Weitere Informationen zu den Direktoren und Führungskräften von Elastic finden sich in der Stimmrechtsvollmachtserklärung von Elastic für die außerordentliche Hauptversammlung, die am 28. März 2019 bei der SEC eingereicht wurde. Dieses Dokument ist, wie im vorhergehenden Absatz beschrieben, kostenlos bei Elastic erhältlich.
Zukunftsgerichtete Aussagen
Dieser Blog enthält zukunftsgerichtete Aussagen, darunter, aber nicht beschränkt auf: Elastics Fähigkeit, eine umfassende Sicherheitslösung anzubieten, die sich auf Endpoint Security konzentriert und in die bestehenden Sicherheitsbestrebungen von Elastic integriert ist; Endgames EDR- und EPP-Fähigkeiten, in Kombination mit den Sicherheitsmaßnahmen von Elastic, werden Organisationen helfen, die Bedrohungsjagd auf den Endpoint auszuweiten; den Nutzen für Elastic-Kunden durch die Bereitstellung des Endgame-Produkts; den Nutzen für Endgame-Kunden durch die Bereitstellung des Elastic Stack; unsere Fähigkeit, unsere Produkte, Technologien und Geschäfte erfolgreich zu integrieren; die Möglichkeit, Elastic Search-Technologie in Kombination mit Endpoint-Daten zu nutzen; unsere Fähigkeit, unsere Produkt-Roadmaps und Go-to-Market-Strategie erfolgreich abzustimmen; Kundenakzeptanz unserer kombinierten Produktlinien und des Wertversprechens unserer Kombination; das zukünftige Verhalten und Wachstum unseres Geschäfts und der Märkte, in denen wir tätig sind; unsere Fähigkeit, notwendige behördliche Genehmigungen zum Abschluss der Fusion einzuholen; unsere Fähigkeit, die Zustimmung der Aktionäre für die Fusion einzuholen; und den erwarteten Zeitpunkt der vorgeschlagenen Fusion. Diese zukunftsgerichteten Aussagen unterliegen den Safe-Harbor-Bestimmungen des Private Securities Litigation Reform Act von 1995. Unsere Erwartungen und Überzeugungen in Bezug auf diese Angelegenheiten könnten sich nicht erfüllen. Tatsächliche Ergebnisse und Ergebnisse können aufgrund von Unsicherheiten, Risiken und Veränderungen der Umstände wesentlich von denen abweichen, die in diesen zukunftsgerichteten Aussagen vorgesehen sind, einschließlich, aber nicht beschränkt auf Risiken und Unsicherheiten im Zusammenhang mit: der Fähigkeit der Parteien, die vorgeschlagene Fusion abzuschließen, der Erfüllung der Abschlussbedingungen, die für den Abschluss der vorgeschlagenen Fusion gelten, mögliche Verzögerungen bei der Abschlussfolgerung der Fusion sowie die Fähigkeit von Elastic, die erwarteten Vorteile der Fusion rechtzeitig und erfolgreich zu erzielen. Zusätzliche Risiken und Unsicherheiten, die dazu führen könnten, dass tatsächliche Ergebnisse und Ergebnisse wesentlich von den in den zukunftsgerichteten Aussagen vorgesehenen abweichen, sind unter der Überschrift "Risikofaktoren" und an anderer Stelle in unseren jüngsten Einreichungen bei der SEC enthalten, einschließlich unseres Quartalsberichts auf Formular 10-Q für das Geschäftsquartal zum 31. Januar 2019 und alle nachfolgenden Berichte auf Formular 10-K, 10-Q oder 8-K bei der SEC eingereicht. SEC-Einreichungen sind im Bereich Investor Relations auf der Elastic-Website unter ir.elastic.co/de/ und auf der Website der SEC unter www.sec.gov verfügbar. Elastic übernimmt keine Verpflichtung, solche zukunftsgerichteten Aussagen nach dem Datum dieser Mitteilung zu aktualisieren und beabsichtigt dies derzeit auch nicht, es sei denn, es ist gesetzlich vorgeschrieben.