Bem-vindo Endgame: trazendo o Endpoint Security para o Elastic Stack
| Apresentamos o Elastic Endpoint Security: unimos forças oficialmente e anunciamos uma nova visão de produto para proteger sua organização com o Elastic Stack. Leia o anúncio. |
Temos o prazer de anunciar que firmamos um acordo de aquisição para unir forças com a Endgame, Inc., uma empresa de segurança de endpoint. Acreditamos que, ao unirmos forças, podemos lançar no mercado um produto de segurança holístico que combina segurança de endpoint e SIEM, e que será entregue utilizando nosso modelo de entrada no mercado exclusivo.
Já conhecíamos a Endgame e seu produto de endpoint há algum tempo. O produto utiliza o Elasticsearch como principal repositório de dados para seus fluxos de trabalho de alertas e investigações, sendo considerado uma das melhores soluções de endpoint disponíveis atualmente. Quando tivemos a oportunidade de nos reunir com a equipe, ficamos ainda mais entusiasmados com a qualidade e a afinidade cultural entre as duas empresas, e com o alinhamento de nossos roadmaps de produto.
Produto
Endpoints fornece uma fonte crítica de dados de segurança. À medida que investimos no mercado SIEM, grande parte dele está em nossa tecnologia Beats baseada em agentes existente. Temos trabalhado para expandir a coleta de dados adicionais orientados à segurança, incluindo dados de hosts, no Elastic Common Schema (ECS). O produto Endpoint da Endgame levaria isso a um nível totalmente novo. Ele possui capacidades integradas e enriquecidas de coleta de dados de segurança. Esses dados são uma joia para armazenar em um mecanismo de busca poderoso como o Elasticsearch. Com a visualização em tempo real do Kibana, os usuários de segurança teriam acesso a um nível totalmente novo de análise para ajudar a proteger suas organizações contra ataques.
A prevenção, detecção e resposta de endpoints (EPP + EDR) representam uma expansão natural dos esforços da Elastic em segurança e agentes. Além dos dados brutos de segurança, que são a base do SIEM, o EDR e o EPP são cruciais para a postura de segurança de qualquer empresa. Estamos entusiasmados em poder oferecê-los como parte de nossa linha de produtos após a conclusão da transação.
O Elastic Stack é usado para busca de ameaças por empresas em todo o mundo, aproveitando nossa capacidade exclusiva de pesquisar grandes volumes de dados num piscar de olhos. Acreditamos que a capacidade de adicionar uma camada extra de dados, bem como expandir a busca de ameaças diretamente para o endpoint, é uma proposta de valor única da combinação dos produtos.
A proteção de Endpoint será um recurso natural em nossa linha de produtos. Há anos desenvolvemos tecnologia baseada em agentes para o nosso produto Beats, abrangendo desde a captura de pacotes de rede, o logging, as métricas e a segurança (auditoria). Os agentes de Endpoint da Endgame se encaixam perfeitamente nesse paradigma de agentes que enviam dados como parte do Elastic Stack e sua arquitetura. Além dos recursos de coleta de dados, os agentes da Endgame oferecem proteção abrangente contra técnicas modernas de ataque.
Também começamos a ver nossos agentes Beats sendo usados cada vez mais além de apenas como máquinas do lado do servidor, e sendo instalados em endpoints de vários tipos, incluindo estações de trabalho. O produto endpoint da Endgame foi projetado especificamente para executar em uma variedade de endpoints, como dispositivos Windows, Mac, Linux e Solaris, e o uso do Beats formará uma base para enviar dados de endpoint ao Elasticsearch.
A Endgame também desenvolveu uma linguagem poderosa em EQL (Event Query Language), que pode ser executada no endpoint, com seus resultados armazenados no Elasticsearch. Estamos animados para explorar esse poderoso motor de consulta para todos os tipos de dados na Elastic Stack, que pode ser executado tanto no endpoint quanto centralmente.
Go to Market
O Elastic Stack tem sido usado há alguns anos como uma plataforma para coletar, armazenar e analisar dados de segurança. Ele foi adotado pela comunidade de segurança como uma ferramenta SIEM e de busca de ameaças muito antes de investirmos significativamente nessa área, porque os usuários consideram a busca uma experiência útil para qualquer tipo de dado. Esse é também o poder do nosso modelo de entrada no mercado, de baixo para cima e baseado na comunidade, e de como a inovação começa com nossos usuários.
Fizemos investimentos significativos em nosso Elastic Common Schema (ECS) para oferecer aos usuários uma estrutura uniforme de modelagem de dados para qualquer tipo de dado, inicialmente focada no espaço de segurança. Aprimoramos nossa tecnologia Beats para enviar muitos tipos de dados, incluindo dados orientados à segurança com Auditbeat, no formato ECS. E temos feito investimentos em nossos esforços de SIEM e lançado no mercado usando nosso modelo único.
Estamos entusiasmados em combinar o produto de endpoint da Endgame com nossa tecnologia de busca e lançá-lo no mercado usando nosso modelo exclusivo, de baixo para cima, aberto, orientado à comunidade e focado no sucesso do usuário final. Além disso, estamos empolgados com a oportunidade de convergir os mercados de SIEM e endpoint para impulsionar um novo nível de colaboração para as equipes de segurança. Após conhecer a equipe da Endgame e passar bastante tempo com eles, estamos totalmente alinhados com essa estratégia de entrada no mercado.
Futuro
Estamos anunciando hoje nossa intenção de unir forças, mas existem condições para a fusão e levará alguns meses até que essa transação seja concluída.
Assim como o alinhamento da nossa estratégia de entrada no mercado, nossos roadmaps de produtos também estavam bem alinhados, mesmo antes de iniciarmos nossas discussões mais detalhadas. Com base em clientes atuais e potenciais, e no reconhecimento da Endgame de que o Elastic Stack se tornou um dos destinos mais populares e úteis para dados de segurança, a equipe da Endgame já estava trabalhando com o Elastic Stack em integrações adicionais. Isso inclui o desenvolvimento de suporte para o envio de eventos de segurança brutos (além de alertas) do endpoint e o uso do Elastic Common Schema (ECS) para formatar os dados. Uma vez que os dados são enviados para o Elasticsearch, as equipes de segurança e os usuários podem visualizá-los instantaneamente no Kibana.
A equipe da Endgame também começou a explorar expor o Kibana sobre as implantações existentes do Elasticsearch que possuem, para fornecer mais recursos de dashboard e visualização, além dos seus recursos integrados de alertas, investigações e caça a ameaças.
E temos trabalhado para expandir nossos produtos para ter cada vez mais recursos SIEM e, ao aderir ao Elastic Common Schema (ECS), os endpoints da Endgame serão integrados nativamente a quaisquer esforços existentes e futuros da Elastic no espaço de segurança.
Para usuários e clientes da Elastic, além de já utilizarem o Elastic Stack como ferramenta SIEM, a implantação do produto de endpoint da Endgame trará um valor adicional significativo. E, após a conclusão da aquisição, vocês poderão contar com uma experiência muito mais integrada e nativa, da mesma forma que obtêm com qualquer agente do Elastic Stack.
Para os clientes da Endgame, você poderá aproveitar a implantação do Elastic Stack ao lado do produto endpoint da Endgame, combinando nossa tecnologia de busca para ampliar suas capacidades de caça a ameaças e SIEM.
Sinto-me honrado em receber uma equipe tão talentosa da Endgame na Elastic, e estou muito animado com o que nosso futuro conjunto reserva. Aqui estão breves reflexões de Nate e Jamie:
- .
- Nate Fick, CEO da Endgame: "Criamos uma plataforma de segurança de endpoints que simplifica a segurança para que todas as organizações possam evitar, detectar e responder a ataques. Tem sido maravilhoso ver o impacto que nosso produto está causando nas organizações que o utilizam, desde a interrupção bem-sucedida de ataques direcionados e a redução do tempo de detecção até a diminuição dos custos operacionais. Ao unir forças com a Elastic, poderemos levar nossa plataforma de endpoints a um novo patamar, integrá-la aos seus esforços SIEM e oferecer aos usuários em todo o mundo uma solução de segurança completa."
- Jamie Butler, CTO da Endgame: "Em segurança da informação, nada é mais crucial para uma proteção abrangente do que o acesso a dados ricos e acionáveis em tempo real. A força combinada da poderosa tecnologia de busca da Elastic e da premiada solução de segurança de endpoints da Endgame oferece aos clientes insights incomparáveis de seus dados para máxima proteção. Ambas as organizações compartilham o compromisso com a abertura, a transparência e a capacitação do usuário, tornando esta uma oportunidade empolgante tanto para nossos funcionários quanto para a comunidade de usuários em comum. Acreditamos que a combinação de nossas soluções mudará a forma como o mundo pensa sobre dados, análises e segurança."
Informações adicionais e onde encontrá-las
A Elastic N.V. ("Elastic") planeja registrar junto à Securities and Exchange Commission (a "SEC"), e as partes planejam fornecer aos detentores de valores mobiliários da Endgame, Inc. ("Endgame") e da Elastic uma Declaração de Registro no Formulário S-4, que constituirá um prospecto da Elastic e incluirá uma declaração de procuração da Elastic em conexão com a proposta de fusão da Avenger Acquisition Corp., uma corporação de Delaware e uma subsidiária direta e integral da Elastic ("Merger Sub") com e dentro da Endgame (a "Fusão"), após a qual a existência corporativa separada da Merger Sub cessará e a Endgame continuará como a corporação sobrevivente da Fusão como subsidiária direta e integral da Elastic. O prospecto/declaração de procuração descrito acima conterá informações importantes sobre Elastic, Endgame, a fusão proposta e assuntos relacionados. Investidores e detentores de valores mobiliários são incentivados a ler cuidadosamente o prospecto/declaração de procuração quando ele estiver disponível. Investidores e detentores de valores mobiliários poderão obter cópias gratuitas desses documentos e outros documentos protocolados na SEC pela Elastic através do website mantido pela SEC em www.sec.gov. Além disso, investidores e detentores de valores poderão obter cópias gratuitas desses documentos da Elastic entrando em contato com o departamento de Relações com Investidores da Elastic pelo telefone +1 (650) 695-1055 ou pelo e-mail ir@elastic.co, ou acessando a página de Relações com Investidores da Elastic em elastic.co/pt/ e clicando no link intitulado "Registros da SEC" sob o título "Financeiros". Esses documentos também podem ser obtidos, sem custo adicional, contatando o COO e o Conselheiro Geral da Endgame por telefone no +1 (703) 650-1264 ou por e-mail no dsaelinger@endgame.com.
Os respectivos diretores e executivos da Endgame e da Elastic podem ser considerados participantes na solicitação de procurações dos acionistas da Elastic em relação à fusão proposta. Informações sobre os interesses desses diretores e executivos na transação aqui descrita serão incluídas no prospecto/declaração de procuração mencionado acima. Informações adicionais sobre os diretores e executivos da Elastic estão incluídas na declaração de procuração da Elastic para sua Assembleia Geral Extraordinária de Acionistas, arquivada na SEC em 28 de março de 2019. Este documento está disponível gratuitamente na Elastic, conforme descrito no parágrafo anterior.
Declarações prospectivas
Este blog contém declarações prospectivas que incluem, mas não se limitam a: a capacidade da Elastic de oferecer uma solução de segurança abrangente focada em Endpoint Security e integrada aos esforços de segurança existentes da Elastic; as capacidades de EDR e EPP da Endgame, em combinação com os esforços de segurança da Elastic, ajudarão as organizações a estender a caça a ameaças para o Endpoint; o benefício para os clientes da Elastic ao implantar o produto da Endgame; o benefício para os clientes da Endgame de implantar o Elastic Stack; nossa capacidade de integrar com sucesso nossos produtos, tecnologias e negócios; a capacidade de usar a tecnologia Elastic Search em combinação com dados de Endpoint; nossa capacidade de alinhar com sucesso nossos roadmaps de produtos e estratégia de entrada no mercado; aceitação por parte do cliente de nossas linhas de produtos combinadas e da proposta de valor da combinação; a conduta futura e o crescimento do nosso negócio e dos mercados em que atuamos; nossa capacidade de obter as aprovações regulatórias necessárias para fechar a fusão; nossa capacidade de obter aprovação dos acionistas para a fusão; e o momento esperado da fusão proposta. Essas declarações prospectivas estão sujeitas às provisões de porto seguro da Private Securities Litigation Reform Act de 1995. Nossas expectativas e crenças sobre esses assuntos podem não se concretizar. Os resultados reais podem diferir materialmente daqueles contemplados por essas declarações prospectivas devido a incertezas, riscos e mudanças nas circunstâncias, incluindo, mas não se limitando a, riscos e incertezas relacionados a: a capacidade das partes de consumar a fusão proposta, o cumprimento das condições de encerramento prévias à consumação da fusão proposta, possíveis atrasos na concretização da fusão e a capacidade da Elastic de alcançar oportunamente e com sucesso os benefícios previstos da fusão. Riscos e incertezas adicionais que poderiam fazer com que os resultados reais difiram materialmente daqueles contemplados pelas declarações prospectivas estão incluídos sob a legenda "Fatores de Risco" e em outros lugares de nossos registros mais recentes à SEC, incluindo nosso Relatório Trimestral sobre o Formulário 10-Q para o trimestre fiscal encerrado em 31 de janeiro de 2019 e quaisquer relatórios subsequentes no Formulário 10-K, Formulário 10-Q ou Formulário 8-K protocolado na SEC. Os registros da SEC estão disponíveis na seção de Relações com Investidores do website da Elastic em ir.elastic.co/pt/ e no website da SEC em www.sec.gov. A Elastic não assume obrigação de, nem pretende atualmente, atualizar quaisquer declarações prospectivas desse tipo após a data deste lançamento, exceto quando exigido por lei.