Welcome Endgame: llevando Elastic Endpoint Security al Elastic Stack
| Presentando Elastic Endpoint Security: nos hemos unido oficialmente y anunciado una nueva visión de producto para proteger tus organizaciones con el Elastic Stack. Lee el anuncio. |
Nos complace anunciar que firmamos un acuerdo de adquisición para unir fuerzas con Endgame, Inc., una compañía de seguridad para endpoint. Creemos que, uniendo fuerzas, podemos lanzar al mercado un producto de seguridad integral que combine endpoint y SIEM, y que se implemente empleando nuestro modelo único de lanzamiento al mercado.
Llevamos bastante tiempo conociendo Endgame y su producto final. El producto integra Elasticsearch como su principal almacén de datos para sus flujos de trabajo de alertas e investigaciones, y se considera una de las mejores soluciones de endpoint que existen hoy en día. Cuando tuvimos la oportunidad de reunirnos con el equipo, nos entusiasmamos aún más con la coincidencia de calidad y cultura entre ambas compañías, y por lo alineadas que estaban nuestras hojas de ruta de producto.
Producto
Los puntos finales proporcionan una fuente crítica de datos de seguridad. A medida que invertimos en el mercado SIEM, una gran parte está en nuestra tecnología Beats basada en agentes existente. Hemos estado trabajando en ampliar la recopilación de datos adicionales orientados a la seguridad, incluidos datos de hosts, en el Elastic Common Schema (ECS). El producto de endpoint de Endgame llevaría eso a otro nivel. Cuenta con capacidades integradas y enriquecidas de recopilación de datos de seguridad. Estos datos son una joya para almacenar en un motor de búsqueda poderoso, como Elasticsearch. Con la visualización en tiempo real de Kibana, los usuarios de seguridad tendrían acceso a un nivel completamente nuevo de análisis para ayudar a proteger sus organizaciones de ataques.
La prevención, detección y respuesta de endpoints (EPP + EDR) es una expansión natural de los esfuerzos de seguridad y agentes de Elastic. Además de los datos de seguridad en bruto, que son la base de SIEM, el EDR y el EPP son fundamentales para la postura de seguridad de cualquier compañía. Estamos entusiasmados de poder proporcionarlo como parte de nuestra línea de productos una vez finalizada la transacción.
El Elastic Stack es empleado para la caza de amenazas por compañías de todo el mundo, aprovechando nuestra capacidad única para buscar en grandes cantidades de datos en un abrir y cerrar de ojos. Creemos que la capacidad tanto de aportar otra capa de datos como de ampliar la caza de amenazas directamente en el endpoint, es una propuesta de valor única de los productos combinados.
La protección de Endpoint será una característica natural en nuestra línea de productos. Llevamos años desarrollando tecnología basada en agentes en nuestro producto Beats, que abarca desde la captura de paquetes en red, hasta logging, métricas y seguridad (auditoría). Los agentes Endpoint de Endgame encajan perfectamente en este paradigma de agentes que envían datos como parte de Elastic Stack y su arquitectura. Además de las capacidades de recopilación de datos, los agentes de Endgame ofrecen una protección integral contra técnicas modernas de atacantes.
También observamos que nuestros agentes Beats se emplean cada vez más, más allá de su función como servidores, y se instalan en diversos tipos de endpoints, incluidas estaciones de trabajo. El producto de Endgame para endpoints está diseñado específicamente para ejecutarse en una variedad de sistemas operativos, como Windows, Mac, Linux y Solaris, y el uso de Beats sentará las bases para enviar datos de estos endpoints a Elasticsearch.
Endgame también ha desarrollado un lenguaje poderoso en EQL (Event Query Language), que puede ser ejecutado en el endpoint, con sus resultados almacenados en Elasticsearch. Estamos entusiasmados por explorar este poderoso motor de consulta para todo tipo de datos en el Elastic Stack, que puede ejecutarse tanto en el endpoint como de forma centralizada.
Salir al mercado
El Elastic Stack se ha utilizado durante algunos años como un lugar para recopilar, almacenar y analizar datos orientados a la seguridad. Ha sido adoptado por la comunidad de seguridad como una herramienta SIEM y de búsqueda de amenazas mucho antes de que realizáramos esfuerzos significativos en este ámbito, porque los usuarios consideran que la búsqueda es una experiencia útil para cualquier tipo de dato. Este es también el poder de nuestro modelo de entrada al mercado basado en la comunidad y de abajo hacia arriba, y cómo la innovación comienza con nuestros usuarios.
Realizamos inversiones significativas en nuestro Elastic Common Schema (ECS) para ofrecer a los usuarios un marco de trabajo uniforme de modelado de datos para cualquier tipo de datos, centrado inicialmente en el ámbito de la seguridad. Hemos mejorado nuestra tecnología Beats para enviar muchos tipos de datos, incluidos datos orientados a la seguridad con Auditbeat, en formato ECS. Y hemos estado haciendo inversiones en nuestros esfuerzos de SIEM y saliendo al mercado con él usando nuestro modelo único.
Estamos entusiasmados de combinar el producto endpoint de Endgame con nuestra tecnología de búsqueda y llevarlo al mercado empleando nuestro modelo único, que es de abajo hacia arriba, abierto, orientado a la comunidad y centrado en el éxito del usuario final. Además, estamos entusiasmados con la oportunidad de converger los mercados SIEM y endpoint para impulsar un nivel completamente nuevo de colaboración para los equipos de seguridad. Luego de conocer al equipo de Endgame y pasar mucho tiempo con ellos, estamos muy alineados con esta estrategia de lanzamiento al mercado.
Futuro
Hoy anunciamos nuestra intención de unir fuerzas, pero existen condiciones para la fusión y pasarán algunos meses hasta que se cierre esta transacción.
Al igual que la alineación de nuestra estrategia de salida al mercado, nuestras hojas de ruta de productos también estaban bien alineadas, incluso antes de comenzar nuestras conversaciones más íntimas. Basándonos en clientes actuales y futuros potenciales, y en el reconocimiento de Endgame de que Elastic Stack se ha convertido en uno de los destinos más populares y útiles para datos de seguridad, el equipo de Endgame ya estaba trabajando con Elastic Stack en integraciones adicionales. Esto incluye construir soporte para enviar eventos de seguridad en bruto (más allá de las alertas) desde el endpoint y usar el Elastic Common Schema (ECS) para formatear los datos. Una vez que los datos se envíen a Elasticsearch, los equipos de seguridad y los usuarios podrán visualizar instantáneamente los datos en Kibana.
El equipo de Endgame también comenzó a explorar la posibilidad de exponer Kibana sobre los despliegues incluidos de Elasticsearch que ya tienen, para ofrecer más funcionalidades de paneles y visualización, además de sus capacidades integradas de alertas, investigaciones y caza de amenazas.
Además, hemos estado trabajando para ampliar nuestros productos y agregar cada vez más características SIEM, y al conformarnos con Elastic Common Schema (ECS), los endpoints de Endgame se integrarán de forma nativa en cualquier esfuerzo existente y futuro de Elastic en el ámbito de la seguridad.
Para los usuarios y clientes de Elastic, además de usar hoy Elastic Stack como herramienta SIEM, verás un valor adicional significativo en desplegar el producto endpoint de Endgame. Y más adelante, tras completar la adquisición, puedes confiar en una experiencia mucho más integrada y nativa, igual que cualquier agente en el Elastic Stack.
Para clientes de Endgame, podrás disfrutar desplegando el Elastic Stack junto al producto Endpoint de Endgame, combinando nuestra tecnología de búsqueda para ampliar tus capacidades de caza de amenazas y SIEM.
Me honra dar la bienvenida a un equipo tan talentoso de Endgame a Elastic, y estoy muy entusiasmado con lo que nos depara el futuro juntos. A continuación, algunas reflexiones de Nate y Jamie:
- Nate Fick, CEO de Endgame: "Hemos creado una plataforma de Endpoint Security que simplifica la seguridad para que todas las organizaciones puedan prevenir, detectar y responder a los ataques. Ha sido maravilloso ver el impacto que nuestro producto está teniendo en las organizaciones que lo utilizan, desde detener con éxito los ataques dirigidos, reducir el tiempo para detectar ataques y reducir los costos operativos. Al unir fuerzas con Elastic, podremos llevar nuestra plataforma de endpoint a otro nivel, integrarnos con sus esfuerzos SIEM y ofrecer a los usuario de todo el mundo una completa soluciones".
- Jamie Butler, CTO de Endgame: "En seguridad de la información, nada es más crítico para una protección integral que el acceso a datos ricos y accionables en tiempo real. La potencia combinada de la poderosa tecnología de búsqueda de Elastic y la galardonada oferta de Endpoint Security de Endgame ofrece a los clientes una visión inigualable de sus datos para una protección máxima. Ambas organizaciones comparten un compromiso con la apertura, la transparencia y la habilitación de usuarios, lo que convierte esta en una oportunidad emocionante tanto para nuestros empleados como para la comunidad conjunta de usuarios. Creemos que la combinación de nuestras soluciones cambiará la forma en que el mundo piensa sobre los datos, la analítica y la seguridad".
Información adicional y dónde encontrarla
Elastic N.V. ("Elastic") tiene previsto presentar ante la Comisión de Bolsa y Valores (la "SEC"), y las partes tienen previsto proporcionar a los tenedores de valores de Endgame, Inc. (Endgame) y Elastic, una declaración de registro en el Formulario S-4, que constituirá un prospecto de Elastic e incluirá una circular de poder de Elastic en relación con la fusión propuesta de Avenger Acquisition Corp., una corporación de Delaware y subsidiaria directa de propiedad total de Elastic ("subsidiaria de fusión"), con Endgame (la "fusión"), tras la cual la existencia corporativa independiente de la subsidiaria de fusión cesará y Endgame continuará como la corporación resultante de la fusión como subsidiaria directa de propiedad total de Elastic. El prospecto/circular de poder descrito anteriormente contendrá información importante sobre Elastic, Endgame, la fusión propuesta y asuntos relacionados. Se insta a los inversionistas y tenedores de valores a leer detenidamente el prospecto/circular de poder cuando esté disponible. Los inversionistas y tenedores de valores podrán obtener copias gratuitas de estos documentos y otros documentos presentados ante la SEC por Elastic a través del sitio web de la SEC en www.sec.gov. Además, podrán obtener copias gratuitas de estos documentos de Elastic poniéndose en contacto con el departamento de Relaciones con los Inversionistas de Elastic por teléfono al +1 (650) 695-1055 o por correo electrónico a ir@elastic.co, o bien visitando la página de Relaciones con los Inversionistas de Elastic en elastic.co/es/ y haciendo clic en el enlace titulado "SEC Filings" bajo el encabezado "Financials". Estos documentos también pueden obtenerse, sin cargo alguno, contactando al director de operaciones y asesor jurídico general de Endgame por teléfono al +1 (703) 650-1264 o por correo electrónico a dsaelinger@endgame.com.
Los respectivos directores y altos ejecutivos de Endgame y Elastic pueden ser considerados participantes en la solicitud de poderes de los titulares de seguridad de Elastic en relación con la fusión propuesta. La información sobre los intereses de estos directores y altos ejecutivos en la transacción descrita aquí se incluirá en el prospecto/declaración de poder mencionado anteriormente. Información adicional sobre los directores y altos ejecutivos de Elastic se incluye en la circular de poder de Elastic para su junta general extraordinaria de accionistas, que fue presentada ante la SEC el 28 de marzo de 2019. Este documento está disponible gratuitamente en Elastic, como se describe en el párrafo anterior.
Declaraciones prospectivas
Este blog contiene declaraciones prospectivas que incluyen, pero no se limitan a: la capacidad de Elastic para ofrecer una solución de seguridad integral centrada en la Endpoint Security e integrada con los esfuerzos de seguridad existentes de Elastic; las capacidades EDR y EPP de Endgame, combinadas con los esfuerzos de seguridad de Elastic, ayudarán a las organizaciones a extender la caza de amenazas al Endpoint; el beneficio para los clientes de Elastic de desplegar el producto de Endgame; el beneficio para los clientes de Endgame de desplegar Elastic Stack; nuestra capacidad para integrar con éxito nuestros productos, tecnologías y negocios; la capacidad de emplear la tecnología Elastic Search en combinación con datos de Endpoint; nuestra capacidad para alinear con éxito nuestras roadmap de producto y la estrategia de entrada al mercado; la aceptación por parte de los clientes de nuestras líneas de productos combinadas y la propuesta de valor de nuestra combinación; la conducta y crecimiento futuros de nuestro negocio y de los mercados en los que operamos; nuestra capacidad para obtener las aprobaciones regulatorias necesarias para cerrar la fusión; nuestra capacidad para obtener la aprobación de los accionistas para la fusión; y el momento previsto de la fusión propuesta. Estas declaraciones prospectivas están sujetas a las disposiciones de puerto seguro bajo la Ley de Reforma de Litigios de Valores Privados de 1995. Nuestras expectativas y creencias sobre estos asuntos pueden no materializarse. Los resultados reales pueden diferir sustancialmente de los contemplados en estas declaraciones prospectivas debido a incertidumbres, riesgos y cambios en las circunstancias, incluyendo, pero no limitándose a, riesgos y incertidumbres relacionados con: la capacidad de las partes para consumar la fusión propuesta, el cumplimiento de las condiciones de cierre previas a la consumación de la fusión propuesta, posibles retrasos en la ejecución de la fusión y la capacidad de Elastic para lograr oportunamente y con éxito los beneficios previstos de la fusión. Riesgos e incertidumbres adicionales que podrían hacer que los resultados reales difieran sustancialmente de los contemplados en las declaraciones prospectivas se incluyen bajo el título "Factores de riesgo" y en otros aspectos de nuestras presentaciones más recientes ante la SEC, incluyendo nuestro reporte trimestral sobre el formulario 10-Q para el trimestre fiscal finalizado el 31 de enero de 2019 y cualquier reporte posterior en el formulario 10-K, formulario 10-Q o formulario 8-K presentado ante la SEC. Las presentaciones de la SEC están disponibles en la sección de relaciones con inversionistas del sitio web de Elastic en ir.elastic.co/es/ y en el sitio web de la SEC en www.sec.gov. Elastic no asume ninguna obligación ni tiene intención de actualizar tales declaraciones prospectivas luego de la fecha de este lanzamiento, salvo que lo requiera la ley.