Sophos neemt Refactr over

9 augustus 2021

Sophos, een wereld­wijde aanbieder van next-gene­ra­tion cyber­se­cu­rity, kondigt de overname van Refactr aan, een bedrijf dat een multi­func­ti­o­neel DevSecOps-auto­ma­ti­se­rings­plat­form heeft ontwik­keld en het op de markt heeft gebracht om de kloof tussen DevOps en cyber­se­cu­rity te over­bruggen. Refactr, met hoofd­kan­toor in Bellevue (Washington), werd in 2017 opgericht en was voor de overname van Sophos nog in privéhanden.

DevOps- en bevei­li­gings­teams stappen steeds vaker over op ‘IT-as-Code’-benaderingen voor het beheer van hun omge­vingen. Dankzij de auto­ma­ti­se­rings­mo­ge­lijk­heden die Refactr biedt voor deze processen zijn deze teams in staat om bena­de­ring beter te schalen. Met het platform van Refactr kunnen DevOps-teams bijvoor­beeld bestaande door­lo­pende integratie‑, ople­ve­ring- en uitrol-workflows (CI/​CD) uitbreiden, en kunnen cyber­se­cu­rity-teams gebruik­maken van de visuele drag-and-drop-moge­lijk­heden van het platform. Refactr heeft toon­aan­ge­vende klanten in zowel de privé als de openbare sector, waaronder het Ameri­kaanse Center for Internet Security en Platform One van de Ameri­kaanse luchtmacht. 

Sophos opti­ma­li­seert het DevSecOps auto­ma­ti­se­rings­plat­form van Refactr om de Security Orches­tra­tion Auto­ma­tion and Response (SOAR) moge­lijk­heden toe te voegen aan de eigen Managed Threat Response (MTR) en Extended Detection and Response (XDR) oplos­singen. De SOAR-moge­lijk­heden zullen ook helpen bij het auto­ma­ti­seren van het Sophos Adaptive Cyber­se­cu­rity Ecosystem, dat de basis vormt voor alle produc­top­los­singen, diensten, threat intel­li­gence en data lake van Sophos.

Volgens Gartner is “de markt voor bevei­li­gings­tech­no­logie in het algemeen over­be­last, met druk op budgetten, perso­neels­te­korten en te veel zoge­naamde ‘punt­op­los­singen’. Klanten vermelden vaak als problemen de overload aan events of alerts, de complexi­teit en de dupli­catie van tools. In het algemeen belooft auto­ma­ti­se­ring veel van deze problemen op te lossen en in cyber­se­cu­rity is SOAR het primaire vehikel voor deze func­ti­o­na­li­teit.” Gartner merkt verder op dat “voor­ge­stelde use cases voor SOAR alles omvattend zijn – van de auto­ma­ti­se­ring van routi­ne­ma­tige SOC-taken tot de vereen­vou­di­ging van niche en complexe workflows. Met de juiste voor­be­rei­ding, de inzet van de juiste vaar­dig­heden en middelen, en een zorg­vul­dige gebruiks­ge­richte planning, kan SOAR de beloften waarmaken om een event overload te vermin­deren, de detec­tie­nauw­keu­rig­heid te verhogen, de schaal­baar­heid van het team te garan­deren, drei­gingen sneller te detec­teren en over het algemeen betere security te bieden.”

Sophos’ Active Adversary Playbook 2021 heeft duide­lijke corre­la­ties vast­ge­steld tussen de top vijf tools die door zowel crimi­nelen als door IT-beheer­ders en security-profes­si­o­nals gebruikt worden voor hun dage­lijkse taken. Het rapport onthulde daarnaast dat 37 aanvals­groepen onderling meer dan 400 verschil­lende tools gebruikten. De gemid­delde duur dat aanval­lers in het bedrijfs­net­werk zaten voordat ze werden gede­tec­teerd was 11 dagen. Hierdoor hadden aanval­lers tot 264 uur de tijd voor hun kwaad­aar­dige acti­vi­teiten, van laterale verplaat­singen, verken­ning, creden­tial dumping, data exfil­tratie, en nog veel meer. Een snelle detectie en reactie kan helpen om deze cijfers te verlagen en de bevei­li­ging tegen aanval­lers, die voort­du­rend op zoek zijn naar nieuwe manieren om de orga­ni­satie binnen te dringen, te verbeteren. 

“De SOAR-oplos­singen van de eerste generatie hebben onze industrie op belang­rijke manieren voor­uit­ge­holpen. Nu zijn we echter getuige van een evolutie waarbij steeds meer bedrijven soft­wa­re­be­drijven worden. Onze bevei­li­gings­op­los­singen moeten parallel hieraan evolueren. Zoals we hebben gezien bij recente inci­denten in de supply chain, richten aanval­lers zich steeds vaker op het proces van de soft­wa­re­ont­wik­ke­ling-fase. Security-teams moeten de moge­lijk­heid hebben om sneller richting aanval­lers op te schuiven. De industrie heeft SOAR nodig hun oplos­singen te ontwik­kelen tot meer capabele en algemeen toepas­bare DevSecOps-oplos­singen. Door de overname van Refactr kan Sophos het voortouw nemen.”, zegt Joe Levy, Chief Tech­no­logy Officer van Sophos. “Met Refactr zal Sophos de inte­gratie van derge­lijke geavan­ceerde SOAR-moge­lijk­heden in ons Adaptive Cyber­se­cu­rity Ecosystem, de basis voor ons XDR-product en onze MTR-service, versnellen. We zullen onze klanten en partners een volledig portfolio van geau­to­ma­ti­seerde playbooks bieden, van drag-and-drop tot volledig program­meren, samen met een reeks inte­gra­ties met oplos­singen van derden via ons tech­no­lo­gi­sche alli­an­ties programma om te werken in de geva­ri­eerde IT-omge­vingen van vandaag.”

Sophos zal het Refactr-platform blijven ontwik­kelen en aanbieden aan de bestaande en groeiende basis van partners en orga­ni­sa­ties die op maat gemaakte IT- en bevei­li­gings­au­to­ma­ti­se­ringen willen bouwen voor zichzelf en voor hun klanten. De Community Edition van Refactr zal ook beschik­baar blijven.

“We hebben het Refactr-platform gecreëerd zodat elke orga­ni­satie efficiënt DevSecOps kan leveren door middel van een holis­ti­sche security-first auto­ma­ti­se­ring. Ons platform is speciaal gebouwd om multi­func­ti­o­neel, inter­o­pe­rabel en eenvoudig te gebruiken. Cyber­se­cu­rity-teams kunnen nu samen­werken met DevOps om op een eenvou­dige manier complexe IT-auto­ma­ti­se­ring en security-inte­gra­ties te bouwen via DevSecOps pipelines,” zegt Michael Fraser, CEO en mede­op­richter van Refactr. “Onze missie is om DevSecOps in staat te stellen de moderne bena­de­ring van auto­ma­ti­se­ring te worden, waarbij cyber­se­cu­rity use cases zoals SOAR, XDR, compli­ance, cloud security en Identity and Access Mana­ge­ment (IAM) bouw­stenen worden voor DevSecOps-oplos­singen. We zien nu al succes­volle imple­men­ta­ties van onze opkomende tech­no­logie bij orga­ni­sa­ties zoals het Center for Internet Security en de Ameri­kaanse lucht­macht. We zijn trots op wat we bij Refactr hebben bereikt, en enthou­siast voor het volgende deel van onze trip met Sophos om een veiligere wereld te helpen creëren door middel van DevSecOps.”

Het volledige team van ontwik­ke­laars en engineers van Refactr heeft zich bij Sophos gevoegd. Naast het aanbieden van het Refactr-platform is Sophos van plan om begin 2022 te starten met het aanbieden van SOAR-opties.

Pin It on Pinterest

Share This