Sophos acaba de anunciar la adquisición de la empresa estadounidense Refactr por su plataforma de automatización DevSecOps que cubre la brecha entre DevOps y ciberseguridad. Plataforma a la que Sophos ya está añadiendo capacidades de automatización y respuesta de orquestación de seguridad (SOAR) a sus soluciones Managed Threat Response (MTR) y Extended Detection and Response (XDR). Algo fundamental si tenemos en cuenta que, según la consultora Gartner el mercado de la tecnología de seguridad se encuentra en un estado de sobrecarga tanto por la presión de los presupuestos como por la escasez de personal o el gran número de soluciones puntuales con las que cuentan las empresas. Los clientes presentan problemas de sobrecarga de eventos o alertas, así como complejidad de las herramientas o la duplicación de las mismas. ¿Cómo resolver estos hándicaps? Con la automatización, siendo el SOAR, en seguridad, el principal vehículo. Con la preparación adecuada, el compromiso de las habilidades y recursos correctos, y una cuidadosa planificación centrada en los casos de uso, SOAR puede cumplir las promesas de reducir la sobrecarga de eventos, aumentar la precisión de la detección, la escalabilidad del equipo, reducir el tiempo de detección y, en general, mejorar las operaciones de seguridad, aseguran desde Gartner.
Las capacidades SOAR también ayudarán a automatizar el Ecosistema de Ciberseguridad Adaptativa de Sophos, que respalda todas las soluciones de productos, servicios, inteligencia de amenazas y lago de datos de Sophos.
Según Joe Levy, director de tecnología de la compañía, el sector necesita que el SOAR madure en soluciones DevSecOps más capaces y generalizables y esta adquisición ayudará a Sophos a liderar este camino, acelerando la integración de las capacidades avanzadas de SOAR en su ecosistema de ciberseguridad adaptativa, la base de su producto XDR y del servicio MTR, proporcionando un espectro completo de playbooks automatizados para clientes y partners.
Por ello Sophos seguirá desarrollando y ofreciendo la plataforma Refactr a su red de partners y organizaciones que quieran crear automatizaciones de seguridad y TI personalizadas, mientras seguirán manteniendo disponible la Community Edition de Refactr.