새소식

Endgame을 환영합니다: 엔드포인트 보안을 Elastic Stack에 도입

Elastic Endpoint Security 소개: 공식적으로 협력하게 되었으며, Elastic Stack을 통해 조직을 보호하기 위한 새로운 제품 비전을 발표했습니다. 발표문을 읽어보세요.

Endgame, Inc.는 엔드포인트 보안 회사이며, Elastic은 Endgame과 힘을 합치기 위한 인수 계약을 체결했음을 기쁘게 발표합니다. 양사가 협력하면 엔드포인트와 SIEM을 결합하고, Elastic의 고유한 시장 진출 모델을 통해 제공되는 종합적인 보안 제품을 시장에 선보일 수 있다고 믿습니다.

Elastic은 꽤 오래전부터 Endgame과 그 엔드포인트 제품을 알고 있었습니다. 이 제품은 경고 및 조사 워크플로의 주요 데이터 스토어로 Elasticsearch를 내장하고 있으며, 오늘날 가장 우수한 엔드포인트 솔루션 중 하나로 평가받습니다. Endgame 팀을 만날 기회가 있었을 때, 두 회사의 품질 수준과 문화가 잘 맞는다는 점, 그리고 제품 로드맵이 상당히 부합한다는 점에 더욱 큰 기대를 갖게 되었습니다.

제품

엔드포인트는 중요한 보안 데이터 소스를 제공합니다. Elastic은 SIEM 시장에 투자하면서 기존 Beats 에이전트 기반 기술에 많은 비중을 두고 있습니다. 호스트 데이터를 비롯한 추가 보안 중심 데이터를 Elastic Common Schema(ECS) 형식으로 수집할 수 있도록 확장해 왔습니다. Endgame의 엔드포인트 제품은 이를 완전히 새로운 수준으로 끌어올릴 것입니다. 이 제품에는 보강된 보안 데이터를 수집하는 기능이 내장되어 있습니다. 이 데이터는 Elasticsearch와 같은 강력한 검색 엔진에 저장하기에 매우 가치가 높습니다. Kibana의 실시간 시각화를 통해 보안 사용자는 조직을 공격으로부터 보호하는 데 도움이 되는 한층 더 높은 수준의 분석 기능을 이용할 수 있습니다.

엔드포인트 예방, 탐지 및 대응(EPP + EDR)은 Elastic의 보안 및 에이전트 관련 노력의 자연스러운 확장입니다. SIEM의 기반이 되는 원시 보안 데이터에 더해, EDR과 EPP는 모든 기업의 보안 태세에 매우 중요합니다. 거래가 완료되면 이를 제품 라인의 일부로 제공할 수 있게 되어 기대가 큽니다.

Elastic Stack은 방대한 양의 데이터를 눈 깜짝할 사이에 검색할 수 있는 고유한 기능을 활용하여 전 세계 기업에서 위협 헌팅에 사용되고 있습니다. 새로운 데이터 계층을 도입하고, 확장된 위협 헌팅을 엔드포인트까지 직접 제공할 수 있는 역량은 두 제품을 결합했을 때 제공할 수 있는 독보적인 가치라고 생각합니다.

엔드포인트 보호는 제품 라인의 자연스러운 기능이 될 것입니다. Elastic은 네트워크 패킷 캡처부터 로깅, 메트릭, 보안(감사)에 이르기까지 Beats 제품에서 수년간 에이전트 기반 기술을 개발해 왔습니다. Endgame의 엔드포인트 에이전트는 Elastic Stack 및 그 아키텍처의 일부로 데이터를 전송하는 에이전트라는 이러한 패러다임에 잘 부합합니다. Endgame의 에이전트는 데이터 수집 기능 외에도 최신 공격자 기법에 대한 포괄적인 보호 기능을 제공합니다.

또한 Beats 에이전트가 서버 측 시스템에서만 사용되는 것을 넘어, 워크스테이션을 비롯한 다양한 유형의 엔드포인트에 점점 더 많이 설치되는 모습도 확인하고 있습니다. Endgame의 엔드포인트 제품은 Windows, Mac, Linux 및 Solaris 디바이스와 같은 다양한 엔드포인트에서 실행되도록 특별히 설계되었습니다. Beats를 사용하면 엔드포인트 데이터를 Elasticsearch로 전송하는 기반을 마련할 수 있습니다.

Endgame은 엔드포인트에서 실행하고 그 결과를 Elasticsearch에 저장할 수 있는 EQL(Event Query Language)이라는 강력한 언어도 개발했습니다. 엔드포인트 또는 중앙에서 실행할 수 있는 이 강력한 쿼리 엔진을 Elastic Stack의 모든 데이터 유형에 활용하는 방안을 검토하게 되어 기대가 큽니다.

시장 진출

Elastic Stack은 수년간 보안 중심 데이터를 수집, 저장 및 분석하는 장소로 사용되어 왔습니다. 사용자는 어떤 데이터에서든 검색이 유용한 경험이라고 여기기 때문에, Elastic이 이 분야에 상당한 노력을 기울이기 훨씬 전부터 보안 커뮤니티는 Elastic Stack을 SIEM 및 위협 헌팅 도구로 채택해 왔습니다. 이는 저희 커뮤니티 기반의 상향식 시장 진출 모델의 힘이며, 혁신이 사용자로부터 시작되는 방식이기도 합니다.

Elastic은 처음에는 보안 분야에 중점을 두고, 모든 데이터 유형에 적용할 수 있는 통일된 데이터 모델링 프레임워크를 제공하기 위해 Elastic Common Schema(ECS)에 상당히 투자했습니다. 또한 Auditbeat를 통해 보안 중심 데이터를 포함한 다양한 유형의 데이터를 ECS 형식으로 전송하도록 Beats 기술을 개선해 왔습니다. 그리고 Elastic의 고유한 모델을 사용해 SIEM 관련 노력에 투자하고 이를 시장에 선보이고 있습니다.

Endgame의 엔드포인트 제품을 Elastic의 검색 기술과 결합하고, 상향식, 개방형, 커뮤니티 중심, 그리고 최종 사용자 성공에 초점을 맞춘 고유한 모델을 통해 이를 시장에 선보이게 되어 기쁩니다. 더 나아가 SIEM과 엔드포인트 시장을 융합하여 보안 팀의 협업을 완전히 새로운 수준으로 끌어올릴 기회를 기대하고 있습니다. Endgame 팀을 만나 함께 많은 시간을 보내면서, 이 시장 진출 전략에 대한 양사의 방향성이 매우 잘 맞는다는 점을 확인했습니다.

미래

오늘 양사가 힘을 합치겠다는 의향을 발표하지만, 합병에는 조건이 있으며 거래가 완료되기까지는 수개월이 걸릴 것입니다.

시장 진출 전략에 대한 양사의 방향성이 잘 맞았던 것처럼, 제품 로드맵 역시 더 긴밀한 논의를 시작하기 전부터 서로 잘 맞았습니다. 기존 고객과 잠재 고객의 요구, 그리고 Elastic Stack이 보안 데이터를 위한 가장 널리 사용되고 유용한 대상 중 하나가 되었다는 Endgame의 인식을 바탕으로, Endgame 팀은 이미 Elastic Stack과의 추가 통합을 진행하고 있었습니다. 여기에는 엔드포인트에서 원시 보안 이벤트(경고 외의 이벤트)를 전송하고 Elastic Common Schema(ECS)를 사용해 데이터를 형식화할 수 있도록 지원하는 작업이 포함됩니다. 데이터가 Elasticsearch로 전송되면 보안 팀과 사용자는 Kibana에서 즉시 데이터를 시각화할 수 있습니다.

Endgame 팀은 기존에 번들로 제공되는 Elasticsearch 배포 환경 위에 Kibana를 제공하여, 기본 제공되는 경고, 조사 및 위협 헌팅 기능에 더해 대시보드와 시각화 기능을 확대하는 방안도 검토하기 시작했습니다.

Elastic도 제품에 SIEM 기능을 점점 더 추가하기 위해 노력해 왔으며, Elastic Common Schema(ECS)를 준수함으로써 Endgame의 엔드포인트는 Elastic의 기존 및 향후 보안 분야 노력에 기본적으로 통합될 것입니다.

현재 Elastic Stack을 SIEM 도구로 사용하는 Elastic 사용자와 고객은 Endgame의 엔드포인트 제품을 배포하여 상당한 추가 가치를 얻을 수 있습니다. 그리고 향후 인수가 완료되면 Elastic Stack의 다른 모든 에이전트에서 얻는 것과 같은 방식으로, 훨씬 더 통합되고 기본 제공되는 경험을 이용할 수 있습니다.

Endgame 고객은 Endgame의 엔드포인트 제품과 함께 Elastic Stack을 배포하여, Elastic의 검색 기술로 위협 헌팅 및 SIEM 기능을 확장할 수 있습니다.

이처럼 재능 있는 Endgame 팀을 Elastic에 맞이하게 되어 영광이며, 양사가 함께 만들어 갈 미래에 매우 큰 기대를 갖고 있습니다. 다음은 Nate와 Jamie의 짧은 소감입니다.

     
  1. Endgame의 CEO Nate Fick: “저희는 모든 조직이 공격을 예방, 탐지 및 대응할 수 있도록 보안을 간소화하는 엔드포인트 보안 플랫폼을 구축했습니다. 표적 공격을 성공적으로 차단하고, 공격 탐지 시간을 단축하며, 운영 비용을 절감하는 등 제품이 이를 사용하는 조직에 미치는 영향을 확인할 수 있어 기쁩니다. Elastic과 협력하면 엔드포인트 플랫폼을 한 단계 더 발전시키고, Elastic의 SIEM 이니셔티브와 통합하며, 전 세계 사용자에게 완전한 보안 솔루션을 제공할 수 있게 됩니다.”
  2. Endgame의 CTO Jamie Butler: “정보 보안에서 포괄적인 보호를 위해 실시간으로 풍부하고 조치 가능한 데이터에 액세스하는 것보다 더 중요한 것은 없습니다. Elastic의 강력한 검색 기술과 Endgame의 수상 경력에 빛나는 엔드포인트 보안 제품이 결합되면, 고객은 최대한의 보호를 위해 데이터에 대한 독보적인 인사이트를 확보할 수 있습니다. 두 조직은 개방성, 투명성 및 사용자 역량 강화에 대한 헌신을 공유하며, 이는 임직원과 공동 사용자 커뮤니티 모두에 흥미로운 기회가 됩니다. 두 솔루션의 결합이 데이터, 분석 및 보안을 바라보는 전 세계의 관점을 바꿀 것이라고 믿습니다.”

추가 정보 및 확인 방법

Elastic N.V.(이하 “Elastic”)는 증권거래위원회(이하 “SEC”)에 Form S-4 등록신고서를 제출할 계획이며, 당사자들은 Endgame, Inc.(이하 “Endgame”) 및 Elastic의 증권 보유자에게 해당 등록신고서를 제공할 계획입니다. 이 등록신고서는 Elastic의 투자설명서가 되며, Delaware 법인이자 Elastic의 직접 완전 소유 자회사인 Avenger Acquisition Corp.(이하 “합병 자회사”)를 Endgame에 흡수합병하는 제안된 합병(이하 “본 합병”)과 관련된 Elastic의 위임장 권유서를 포함합니다. 이에 따라 합병 자회사의 별도 법인격은 소멸하고, Endgame은 본 합병의 존속 법인으로 계속 존속하며 Elastic의 직접 완전 소유 자회사가 됩니다. 위에서 설명한 투자설명서/위임장 권유서에는 Elastic, Endgame, 제안된 본 합병 및 관련 사안에 관한 중요한 정보가 포함됩니다. 투자자와 증권 보유자는 해당 문서를 이용할 수 있게 되면 투자설명서/위임장 권유서를 주의 깊게 읽어야 합니다. 투자자와 증권 보유자는 SEC가 운영하는 웹사이트(www.sec.gov)를 통해 Elastic이 SEC에 제출한 이 문서 및 기타 문서의 무료 사본을 받을 수 있습니다. 또한 투자자와 증권 보유자는 +1 (650) 695-1055로 Elastic의 투자자 관계 부서에 전화하거나 ir@elastic.co로 이메일을 보내거나, ir.elastic.co의 Elastic 투자자 관계 페이지에서 “Financials” 제목 아래의 “SEC Filings” 링크를 클릭하여 Elastic으로부터 이 문서의 무료 사본을 받을 수 있습니다. Endgame의 COO 겸 법무총괄에게 +1 (703) 650-1264로 전화하거나 dsaelinger@endgame.com으로 이메일을 보내면 이 문서를 무료로 받을 수도 있습니다.

Endgame과 Elastic의 각 이사 및 임원은 제안된 합병과 관련하여 Elastic의 증권 보유자로부터 위임장을 권유하는 과정의 참여자로 간주될 수 있습니다. 본문에서 설명한 거래와 관련하여 이러한 이사 및 임원이 보유한 이해관계에 관한 정보는 위에서 설명한 투자설명서/위임장 권유서에 포함됩니다. Elastic의 이사 및 임원에 관한 추가 정보는 2019년 3월 28일 SEC에 제출한 임시 주주총회 위임장 권유서에 포함되어 있습니다. 이 문서는 앞 단락에서 설명한 방법에 따라 Elastic으로부터 무료로 받을 수 있습니다.

미래 예측 진술

이 블로그에는 다음을 포함하되 이에 국한되지 않는 미래예측진술이 포함되어 있습니다. 엔드포인트 보안에 중점을 두고 Elastic의 기존 보안 이니셔티브와 통합된 포괄적인 보안 솔루션을 제공할 수 있는 Elastic의 역량, Endgame의 EDR 및 EPP 기능이 Elastic의 보안 이니셔티브와 결합하여 조직이 위협 헌팅을 엔드포인트까지 확장하는 데 도움이 될 것이라는 점, Elastic 고객이 Endgame 제품을 배포함으로써 얻는 이점, Endgame 고객이 Elastic Stack을 배포함으로써 얻는 이점, 제품·기술·사업을 성공적으로 통합할 수 있는 역량, 엔드포인트 데이터와 결합하여 Elastic 검색 기술을 사용할 수 있는 역량, 제품 로드맵과 시장 진출 전략을 성공적으로 조율할 수 있는 역량, 결합된 제품 라인과 결합의 가치 제안에 대한 고객 수용도, 사업 및 운영 시장의 향후 운영과 성장, 합병 완료에 필요한 규제 승인을 받을 수 있는 역량, 합병에 대한 주주 승인을 받을 수 있는 역량 및 제안된 합병의 예상 완료 시점. 이러한 미래예측진술에는 1995년 민간증권소송개혁법에 따른 세이프 하버 조항이 적용됩니다. 이러한 사안에 대한 기대와 믿음은 실현되지 않을 수 있습니다. 불확실성, 위험 및 상황 변화로 인해 실제 결과와 성과는 이러한 미래예측진술에서 예상한 내용과 실질적으로 달라질 수 있습니다. 여기에는 다음과 관련된 위험과 불확실성이 포함되며, 이에 국한되지 않습니다. 당사자들이 제안된 합병을 완료할 수 있는 역량, 제안된 합병 완료의 선행 조건 충족, 합병 완료 지연 가능성 및 Elastic이 예상되는 합병의 혜택을 적시에 성공적으로 실현할 수 있는 역량. 미래예측진술에서 예상한 내용과 실제 결과 및 성과가 실질적으로 달라질 수 있는 추가 위험 및 불확실성은 2019년 1월 31일 종료된 회계 분기의 Form 10-Q 분기 보고서와 이후 SEC에 제출한 Form 10-K, Form 10-Q 또는 Form 8-K 보고서를 포함하여, SEC에 가장 최근 제출한 문서의 “Risk Factors” 항목 및 기타 부분에 포함되어 있습니다. SEC 제출 문서는 ir.elastic.co의 Elastic 웹사이트 투자자 관계 섹션 및 SEC 웹사이트(www.sec.gov)에서 확인할 수 있습니다. 법률에서 요구하는 경우를 제외하고 Elastic은 본 발표일 이후 이러한 미래예측진술을 업데이트할 의무를 부담하지 않으며, 현재 이를 업데이트할 의도도 없습니다.