Bienvenue dans Endgame : la sécurité des endpoints intégrée à l’Elastic Stack
| Présentation d’Elastic Endpoint Security : nous avons officiellement uni nos forces et annoncé une nouvelle vision produit pour sécuriser votre organisation avec Elastic Stack. Consultez l’annonce. |
Nous sommes ravis d’annoncer la signature d’un accord d’acquisition avec Endgame, Inc., société spécialisée dans la sécurité des endpoints. Nous sommes convaincus que cette collaboration nous permettra de proposer une solution de sécurité complète, combinant sécurité des endpoints et du SIEM, distribuée grâce à notre modèle de commercialisation unique.
Nous connaissons Endgame et son produit de sécurité des endpoints depuis un certain temps. Ce produit intègre Elasticsearch comme principal système de stockage de données pour ses alertes et ses workflows d’investigation, et est considéré comme l’une des meilleures solutions de sécurité des endpoints actuellement disponibles. Lors de notre rencontre avec l’équipe, nous avons été encore plus enthousiasmés par la qualité et la culture partagée entre nos deux entreprises, ainsi que par la forte convergence de nos roadmaps produit.
Produit
Les endpoints sont une source critique de données de sécurité. En investissant sur le marché SIEM, une grande partie de cela repose sur notre technologie existante basée sur les agents Beats. Nous travaillons à l’élargissement de la collecte de données supplémentaires orientées sécurité, y compris celles provenant des hôtes, dans le cadre du Elastic Common Schema (ECS). Le produit Endpoint d’Endgame porterait cela à un tout autre niveau. Il dispose de capacités intégrées et enrichies de collecte de données de sécurité. Ces données sont un joyau à stocker dans un moteur de recherche puissant comme Elasticsearch. Grâce à la visualisation en temps réel de Kibana, les utilisateurs de la sécurité auraient accès à un tout nouveau niveau d’analyse pour aider à protéger leurs organisations contre les attaques.
La prévention, la détection et la réponse aux incidents sur les endpoints (EPP + EDR) constituent un prolongement naturel des travaux d’Elastic en matière de sécurité et d’agents. Au-delà des données de sécurité brutes qui constituent la base du SIEM, l’EDR et l’EPP sont essentiels à la sécurité de toute entreprise. Nous sommes ravis de pouvoir les proposer dans notre gamme de produits dès la finalisation de la transaction.
Elastic Stack est utilisé par des entreprises du monde entier pour la chasse aux menaces, grâce à sa capacité unique à rechercher instantanément d’immenses volumes de données. Nous sommes convaincus que la possibilité d’intégrer une couche de données supplémentaire et d’étendre la chasse aux menaces directement sur l’endpoint constitue la valeur ajoutée exclusive de cette solution combinée.
La protection des endpoints sera une fonctionnalité naturelle de notre gamme de produits. Nous développons depuis des années une technologie basée sur des agents pour notre produit Beats, incluant la capture de paquets réseau, le logging, les métriques et la sécurité (audit). Les agents des points de terminaison d’Endgame s’intègrent parfaitement à ce modèle d’agents transmettant des données dans le cadre de l’architecture Elastic Stack. Outre leurs capacités de collecte de données, les agents d’Endgame offrent une protection complète contre les techniques d’attaque modernes.
Nous avons également commencé à voir nos agents Beats être utilisés de plus en plus au-delà des machines côté serveur, et être installés sur de nombreux types d’endpoints, notamment des postes de travail. Le produit pour endpoints d’Endgame est conçu spécialement pour fonctionner sur une variété d’appareils, tels que Windows, Mac, Linux et Solaris, et l’utilisation de Beats constituera une base pour transférer les données des endpoints dans Elasticsearch.
Endgame a également développé un langage puissant en EQL (Event Query Language), qui peut être exécuté sur l’endpoint, avec ses résultats stockés dans Elasticsearch. Nous sommes enthousiastes à l’idée d’explorer ce puissant moteur de requête pour tous types de données dans l’Elastic Stack, qui peut être exécuté soit sur l’endpoint, soit de manière centrale.
Commercialisation
La suite Elastic Stack est utilisée depuis quelques années pour collecter, stocker et analyser des données de sécurité. Elle a été adoptée par la communauté de la sécurité comme outil SIEM et de chasse aux menaces bien avant que nous n’investissions significativement dans ce domaine, car les utilisateurs apprécient la recherche, quel que soit le type de données. C’est là toute la force de notre modèle de commercialisation participatif et communautaire : l’innovation naît de nos utilisateurs.
Nous avons réalisé d’importants investissements dans notre Elastic Common Schema (ECS) afin de fournir aux utilisateurs un framework uniforme de modélisation des données pour tout type de données, initialement axé sur le domaine de la sécurité. Nous avons amélioré notre technologie Beats pour transférer de nombreux types de données, y compris des données axées sur la sécurité avec Auditbeat, au format ECS. Nous avons aussi investi dans nos activités liées au SIEM et nous sommes lancés sur le marché avec notre modèle unique.
Nous sommes ravis d’associer le produit pour endpoints d’Endgame à notre technologie de recherche et de le commercialiser en utilisant notre modèle unique, reposant sur une approche ascendante, ouvert, tourné vers la communauté et sur la réussite de l’utilisateur final. Nous sommes d’autant plus enthousiastes à l’idée de faire converger les marchés des SIEM et des endpoints afin d’atteindre un tout nouveau niveau de collaboration pour les équipes de sécurité. Après avoir rencontré l’équipe d’Endgame et passé beaucoup de temps avec elle, nous sommes parfaitement alignés sur cette stratégie de commercialisation.
Futur
Nous annonçons notre intention d’unir nos forces aujourd’hui, mais la fusion est soumise à certaines conditions et il faudra attendre quelques mois avant que la transaction ne soit finalisée.
À l’instar de notre stratégie de commercialisation, nos feuilles de route produit étaient parfaitement alignées, avant même d’entamer nos discussions plus approfondies. Fort de son expérience auprès de clients actuels et potentiels, et conscient qu’Elastic Stack est devenue l’une des plateformes les plus populaires et utiles pour les données de sécurité, l’équipe Endgame travaillait déjà avec Elastic sur des intégrations supplémentaires. Il s’agissait notamment de développer la prise en charge de l’envoi d’événements de sécurité bruts (au-delà des alertes) depuis l’endpoint et d’utiliser le Elastic Common Schema (ECS) pour formater les données. Une fois les données envoyées à Elasticsearch, les équipes de sécurité et les utilisateurs pourront les visualiser instantanément dans Kibana.
L’équipe Endgame a également commencé à explorer la possibilité d’exposer Kibana en plus des déploiements Elasticsearch intégrés existants, afin d’offrir davantage de fonctionnalités de tableau de bord et de visualisation en plus de leurs capacités intégrées d’alertes, d’enquêtes et de chasse aux menaces.
Nous travaillons aussi à étendre nos produits pour qu’ils disposent de plus en plus de fonctionnalités SIEM, et en nous conformant à Elastic Common Schema (ECS), les endpoints d’Endgame seront intégrés nativement à toutes les activités existantes et futures d’Elastic dans le domaine de la sécurité.
Pour les utilisateurs et les clients d’Elastic, en plus d’utiliser Elastic Stack aujourd’hui comme outil SIEM, vous constaterez une valeur ajoutée significative en déployant le produit pour endpoints d’Endgame. Et, une fois l’acquisition finalisée, vous pourrez compter sur une expérience native et intégrée, comme celle que vous offre tout agent de Elastic Stack.
Pour les clients Endgame, vous pourrez déployer l’Elastic Stack à côté du produit point de terminaison d’Endgame, en combinant notre technologie de recherche pour étendre vos capacités de chasse aux menaces et de SIEM.
C’est un honneur pour moi d’accueillir l’équipe si talentueuse d’Endgame chez Elastic, et je suis impatient de voir ce que l’avenir nous réserve. Voici quelques réflexions de Nate et Jamie :
- Nate Fick, PDG d’Endgame : « Nous avons conçu une plateforme de sécurité des endpoints qui simplifie la sécurité afin que toutes les organisations puissent prévenir, détecter et contrer les attaques. C’est formidable de constater l’impact positif de notre produit sur les organisations qui l’utilisent : il permet de stopper efficacement les attaques ciblées, de réduire le délai de détection des attaques et de diminuer les coûts opérationnels. En unissant nos forces à celles d’Elastic, nous pourrons faire évoluer notre plateforme de sécurité des endpoints, l’intégrer à leurs solutions SIEM et offrir aux utilisateurs du monde entier une solution de sécurité complète. »
- Jamie Butler, directeur technique d’Endgame : « En matière de sécurité de l’information, rien n’est plus crucial pour une protection complète que l’accès à des données riches et exploitables en temps réel. L’alliance de la puissante technologie de recherche d’Elastic et de la solution d’Endpoint Security primée d’Endgame offre aux clients une visibilité inégalée sur leurs données pour une protection maximale. Nos deux entreprises partagent un engagement commun en faveur de l’ouverture, de la transparence et de l’autonomisation des utilisateurs, ce qui représente une formidable opportunité pour nos collaborateurs et pour la communauté d’utilisateurs. Nous sommes convaincus que la combinaison de nos solutions transformera la vision du monde en matière de données, d’analyse et de sécurité. »
Informations supplémentaires et où les trouver
Elastic N.V. (« Elastic ») prévoit de déposer auprès de la Securities and Exchange Commission (la « SEC »), et les parties prévoient de fournir aux porteurs de titres d’Endgame, Inc. (« Endgame ») et d’Elastic une déclaration d’enregistrement sur formulaire S-4, qui constituera un prospectus d’Elastic et comprendra une circulaire de sollicitation de procurations d’Elastic relative au projet de fusion d’Avenger Acquisition Corp., société de droit du Delaware et filiale directe détenue à 100 % par Elastic (« filiale de la fusion »), avec Endgame (la « fusion »). À l’issue de la fusion, la filiale de la fusion cessera d’exister en tant que société distincte et Endgame deviendra la société survivante, filiale directe détenue à 100 % par Elastic. Le prospectus/circulaire de sollicitation de procurations décrit ci-dessus contiendra des informations importantes concernant Elastic, Endgame, le projet de fusion et les questions connexes. Les investisseurs et les porteurs de titres sont priés de lire attentivement le prospectus/la circulaire de sollicitation de procurations dès sa publication. Les investisseurs et les détenteurs de titres pourront obtenir gratuitement des exemplaires de ces documents, ainsi que d’autres documents déposés auprès de la SEC par Elastic, sur le site web de la SEC à l’adresse www.sec.gov. Ils pourront également obtenir gratuitement ces documents auprès d’Elastic en contactant son service des relations investisseurs par téléphone au +1 (650) 695-1055 ou par e-mail à ir@elastic.co, ou en se rendant sur la page dédiée aux relations investisseurs d’Elastic à l’adresse ir.elastic.co et en cliquant sur le lien « Documents déposés auprès de la SEC » sous la rubrique « Informations financières ». Ces documents peuvent également être obtenus gratuitement en contactant le directeur de l’exploitation et conseiller juridique d’Endgame par téléphone au +1 (703) 650-1264 ou par e-mail à dsaelinger@endgame.com.
Les administrateurs et dirigeants respectifs d’Endgame et d’Elastic peuvent être considérés comme des participants à la sollicitation de procurations auprès des détenteurs de titres d’Elastic en lien avec la fusion proposée. Les informations concernant les intérêts de ces administrateurs et dirigeants dans la transaction décrite dans le présent seront incluses dans le prospectus/la déclaration de procuration décrit ci-dessus. Des informations supplémentaires concernant les administrateurs et dirigeants d’Elastic sont incluses dans la déclaration de procuration d’Elastic pour son assemblée générale extraordinaire des actionnaires, déposée auprès de la SEC le 28 mars 2019. Ce document est disponible gratuitement chez Elastic, comme décrit dans le paragraphe précédent.
Déclarations prospectives
Cet article contient des déclarations prospectives qui incluent, sans s’y limiter : la capacité d’Elastic à proposer une solution de sécurité complète axée sur la sécurité des endpoints et intégrée aux efforts de sécurité existants d’Elastic ; les capacités EDR et EPP d’Endgame, combinées aux activités de sécurité d’Elastic, aideront les organisations à étendre la chasse aux menaces jusqu’aux endpoints ; l’avantage pour les clients Elastic du déploiement du produit d’Endgame ; l’avantage pour les clients Endgame du déploiement d’Elastic Stack ; notre capacité à intégrer avec succès nos produits, technologies et entreprises ; la capacité d’utiliser la technologie Elastic Search en combinaison avec les données des endpoints ; notre capacité à aligner avec succès nos feuilles de route produits et notre stratégie de mise sur le marché ; l’acceptation par les clients de nos gammes de produits combinées et de la proposition de valeur de notre fusion ; la conduite et la croissance futures de notre activité et des marchés dans lesquels nous opérons ; notre capacité à obtenir les approbations réglementaires nécessaires pour conclure la fusion ; notre capacité à obtenir l’approbation des actionnaires pour la fusion ; et le calendrier prévu de la fusion proposée. Ces déclarations prospectives sont soumises aux dispositions de sphère de sécurité prévues par le Private Securities Litigation Reform Act de 1995. Nos attentes et convictions concernant ces sujets peuvent ne pas se concrétiser. Les résultats réels peuvent différer de manière significative de ceux envisagés par ces déclarations prospectives en raison d’incertitudes, de risques et de changements de circonstances, y compris, mais sans s’y limiter, des risques et incertitudes liés à : la capacité des parties à conclure la fusion proposée, le respect des conditions de clôture précédant la finalisation de la fusion proposée, des retards potentiels dans la concrétisation de la fusion, et la capacité d’Elastic à atteindre rapidement et avec succès les bénéfices anticipés de la fusion. D’autres risques et incertitudes pouvant faire différer de manière significative les résultats réels de ceux envisagés par les déclarations prospectives sont inclus sous la rubrique « facteurs de risque » et ailleurs dans nos documents les plus récents auprès de la SEC, y compris notre rapport trimestriel sur le formulaire 10-Q pour le trimestre fiscal clos le 31 janvier 2019 et tout rapport ultérieur sur le formulaire 10-K, le formulaire 10-Q ou le formulaire 8-K déposé auprès de la SEC. Les documents déposés auprès de la SEC sont disponibles dans la section Relations investisseurs du site web d’Elastic à ir.elastic.co/fr/ et sur le site web de la SEC à www.sec.gov. Elastic n’assume aucune obligation de mettre à jour ces déclarations prospectives après la date de cette publication, sauf si la loi l’exige.