Palo Alto compra la firma israelí Secdo para potenciar Traps

  • Endpoint

La compra de Secdo permite a Palo Alto añadir capacidades de EDR a Traps, su oferta de seguridad endpoint.

También puedes leer...

Privacidad y protección de datos en aplicaciones móviles

Haciendo frente a la PSD2

Cambios de Paradigma en Seguridad

DMARC, protegiendo el email

Nuevo paradigma en la confianza

La compra de Secdo lleva las capacidades de EDR (endpoint detection and response) de la firma israelí a Palo Alto Traps y a su Application Framework con el fin de mejorar su visibilidad y rapidez de detección, explica la compañía en un comunicado.

Secdo es conocida por el desarrollo de una tecnología que utiliza aprendizaje asistido combinado con visibilidad a nivel de subprocesos para investigar y responder automáticamente a las alertas de cualquier sistema de tecnología de seguridad.

Una vez integrado con Traps y la plataforma de Palo Alto Networks, los datos proporcionados por la tecnología de Secdo se incorporarán al Logging Service y proporcionarán a las aplicaciones que se ejecutan en el Marco de aplicaciones de Palo Alto Networks una mayor precisión para visualizar, detectar y detener los ciberataques.

Creada en 2015 por dos ex alumnos de Unit 8200, el equivalente de la NSA del ejército israelí, Secdo cuenta ya con 50 personas en Israel y más personal en Estados Unidos y Reino Unido. Hasta la fecha, Secdo ha recaudado más de once millones en fondos de capital de diferentes inversores, entre ellos Marius Nacht, cofundador de Check Point Software.

Explica Palo Alto que el enfoque a nivel de subprocesos de la compañía para la recopilación y visualización de datos va más allá de los métodos EDR tradicionales, que solo recopilan datos generales de eventos, afectando a los equipos de operaciones de seguridad mientras intentan reconstruir cada paso de un ataque y distinguir la actividad maliciosa de la normal.

La de Secdo es la segunda adquisición de Palo Alto en los últimos meses después de la de Evident.io, cuya tecnología hace que sea más fácil para los usuarios cloud empresariales asegurar que sus despliegues son seguros y conforme a cumplimiento.