אלסטיק נכנסת לשוק אבטחת נקודות קצה

צילום מסך

חברת החיפוש אלסטיק מאחורי Elasticsearch ו-Elastic Stack, הכריזה על השקת Elastic Endpoint Security, בעקבות רכישת חברת Endgame, חלוצה באספקת פתרונות למניעה, איתור ותגובה לאיומי אבטחה בנקודות קצה על בסיס MITRE ATT&CK™ matrix. אלסטיק משלבת את פתרון ה SIEM שלה עם פתרון אבטחת נקודות הקצה של Endgame לפתרון אחד המאפשר לארגונים להגיב באופן אוטומטי וגמיש לאיומים בזמן אמת, בכל סביבה - בענן, בדאטה סנטר מקומי או בסביבה היברידית. בנוסף, אלסטיק הודיעה שהיא לא תתמחר את הפתרון הזה על בסיס מספר נקודות הקצה.

פתרון Elastic Endpoint Security משלב בין אחד ממקורות המידע העשירים ביותר לנתוני אבטחת נקודות-קצה, נתונים גולמיים מאירועים בנקודות-הקצה והתראות ל Elastic Stack עם היכולות הקיימות לאיסוף לוגים, נתוני אבטחה, APM ונתוני ניטור תשתיות מחשוב. עם זמן ממוצע של 100 ימים לזיהוי וטיפול באיומי אבטחה, שליחה ואחסון של הנתונים ביעילות ב Elasticsearch, הופכות את נתוני האבטחה השונים לברי חיפוש באופן מעשי, קל ומהיר. בשל כך, אבטחת נקודות-קצה משתלבת באופן טבעי ב Elastic Stack ועוזרת למנוע איומי אבטחה, לגלותם, להגיב אליהם במהירות ולעצור התקפות סייבר בשלב מוקדם ביותר.

"למשתמשים מגיע לקבל יותר מהכלים שהם משתמשים בהם כיום. בשל כך אנו מביאים כבר כעת ערך ברור ומיידי באמצעות מוצר אחד המאפשר חיפוש, אחסון, ניתוח וכעת גם אבטחה של נתונים, בצורה פשוטה" אמר שי בנון, מנכ"ל ומייסד אלסטיק. "זהו צעד משמעותי לעבר מימוש החזון שלנו להחיל את יכולות החיפוש שלנו על מספר רחב ככל האפשר של שימושים. כעת אנחנו יכולים להציע למשתמשים שלנו את הפתרון הטוב ביותר לזיהוי איומי סייבר יחד עם ההגנה הטובה ביותר על נקודות-קצה".

כלים הפועלים באופן מבודד זה מזה אינם יכולים להגן על הארגון והנתונים שהם אוספים אינם שימושיים ללא ניהול מרכזי. צוותי הסקיוריטי מתמודדים עם נתונים מבודדים, זמני שאילתות איטיים וניתוח מידע חסר הקשר רלוונטי. ארגונים כבר מודעים לכך שהם חייבים להגיב ולפעול בזמן אמת, לאחסן את כל סוגי המידע ללא מגבלות, להפיק מהם תובנות רלוונטיות ולפעול על סמך תובנות אלה באופן אוטומטי, תוך יישומן בתהליכי עבודה קיימים וחדשים.

"המטרה היא עצירת התקפות סייבר מוקדם ככל האפשר. הדבר מצריך את ההגנות הטובות ביותר, וגילוי וזיהוי מדוייקים ככל האפשר בנקודות-הקצה. השילוב של הטכנולוגיה המובילה של Endgame לאבטחת נקודות קצה עם Elastic SIEM יוצר סביבת עבודה אינטראקטיבית עבור SecOps וצוותי סקיוריטי המאתרים איומים, המסייעת להם למנוע התקפות סייבר ולהגן על הארגון שלהם", אמר נייט פיק, המנכ"ל לשעבר של Endgame וכעת ה-Genenral Manager של Elastic Security.    

בנוסף לשילוב פתרון SIEM הפתוח והחינמי הראשון בעולם עם טכנולוגיית אבטחת נקודות-הקצה הטובה ביותר, אלסטיק מבטלת את התמחור על פי מספר נקודות-קצה. "מדוע משתמשים צריכים לספור את מספר המכשירים שהם צריכים להגן עליהם? או לבחור כמה ימים של נתונים שנאספו הם יכולים לשמור?" הוסיף שי בנון. "אנחנו רוצים לתת לארגונים גישה להגנה הטובה ביותר על מנת שהם ישתמשו בה בכל מקום ולא ייענשו בשל שיטת התמחור פר נקודות-קצה", סיכם פיק. 

אולי יעניין אותך גם