Como una versión de ciberseguridad de «The Bachelor», Mandiant le da su rosa final a Google. La idea de un Mandiant independiente, recuperando el prestigio que una vez tuvo en la industria de la ciberseguridad, fue una gran historia pero una propuesta poco probable a largo plazo.
Las fusiones y adquisiciones siempre fueron el destino de Mandiant, y la única pregunta era el postor ganador. El largo e improductivo matrimonio con FireEye hace que ambas compañías tomen algunas decisiones interesantes después de su divorcio corporativo público. FireEye se combinó con McAfee para convertirse en Trellix. Y hoy, Mandiant anunció su compromiso con un pretendiente con mucho dinero en Alphabet a través de GCP.
Si estuviéramos navegando por los sitios de redes sociales de nuestra ex pareja, definitivamente diríamos que Mandiant encontró una pareja más atractiva y convincente. Pero eso plantea la pregunta: «¿Qué pasa si Google es solo el adquirente de rebote?» Echemos un vistazo a lo que cada empresa obtiene de este emparejamiento.
Reconstruir Mandiant llevará tiempo. Y mucho dinero.
Mandiant pasó demasiado tiempo atada a un ecosistema totalmente FireEye para sus ofertas de MDR y otros servicios de seguridad asociados y solo se diversificó en el último año o dos para respaldar un ecosistema más abierto. Debido a esto, Mandiant perdió parte del prestigio de su práctica de Respuesta a Incidentes, una vez de élite, principalmente a favor de CrowdStrike, y vio cómo su competidor se disparaba por delante de él en términos de valoración de mercado, precio de las acciones, tasa de vinculación y penetración de clientes.
Mandiant tiene una sólida cartera de servicios y propiedad intelectual en áreas como MDR, gestión de superficie de ataque (ASM) y Validación de seguridad (su oferta de simulación de ataques e infracciones). Sin embargo, expandir ese establo de propiedad intelectual es un proceso intensivo en capital, que requiere un compromiso sustancial con la investigación y el desarrollo, o mucho dinero para realizar adquisiciones. Y las valoraciones de las empresas de ciberseguridad públicas y privadas están por las nubes en este momento.
Google se está poniendo al día gastando su camino hacia la paridad de cartera
Los esfuerzos de seguridad cibernética de Google comenzaron con iniciativas internas como Project Zero y la adopción relativamente temprana del enfoque Zero Trust de Forrester para la seguridad cibernética a través de Beyondcorp. La adquisición de VirusTotal señaló el interés de Google en comercializar la ciberseguridad hace años. Sin embargo, GCP giró hacia una capacidad comercial centrada en la empresa un poco tarde, con X lanzando Chronicle en 2018 y Google Cloud adquiriéndolo en 2019. Ese comienzo tardío exige una prima para ponerse al día; un Alfabeto parece dispuesto a pagar.
La experiencia de Mandiant acelerará la expansión del Equipo de Acción de Ciberseguridad de Google dirigido por el CISO de GCP, Phil Venables. Esta adquisición se produce justo después de que GCP agregara Siemplify a su arsenal, convirtiendo sus ofertas principales en una combinación de capacidades de Security Analytics y SOAR con Chronicle y Siemplify, y ahora la gran cartera de soluciones de servicios de Mandiant. GCP también deberá resolver el impacto en el resto de su ecosistema. Por ahora, GCP se basa en asociaciones para una oferta XDR completa, y el servicio MDR de Mandiant junto con el competidor directo de Google, Microsoft, a través de Defender.
Esta adquisición también aumenta Google Project Zero con una infusión de profesionales sofisticados en análisis forense, análisis de malware, inteligencia de amenazas e investigación de seguridad. Ahora, dos equipos de investigación bien considerados pueden mezclar y combinar información y experiencia, lo que podría conducir a avances y descubrimientos interesantes en la actividad de los atacantes y técnicas para defender a las empresas. La experiencia en respuesta a incidentes de Mandiant, junto con los datos de VirusTotal y el talento de calibre de Project Zero, podrían lanzar una nueva era de descubrimientos de seguridad cibernética a medida que los dos equipos se unan. Google y Microsoft compiten ampliamente por los negocios empresariales, y si Google corta el intercambio de información que ocurre entre Mandiant y Microsoft. Google necesita comprometerse a extender estas relaciones para que esta era de descubrimientos se materialice. No hacerlo sería un error y una pérdida de proporciones épicas para toda la industria.
La competencia en la nube se convierte en una competencia por el dominio de la ciberseguridad
Forrester predijo que los Tech Titans pelearían por la ciberseguridad. Esta juerga de adquisiciones no ha terminado. GCP todavía tiene importantes brechas de cartera en el punto final, que ha tratado de resolver a través de asociaciones… por ahora.
Dado que GCP necesita EDR para obtener la propiedad total de las tecnologías que componen su oferta XDR, es probable que su próxima lista de compras incluya una herramienta EDR. GCP quiere convertirse en un jugador de seguridad cibernética de primer nivel y sus acciones adquisitivas coinciden con sus objetivos.
Mandiant aporta más a GCP que viceversa en capacidades y prestigio, lo que nos da que pensar. Mandiant necesitaba un comprador con una cartera completa de productos de seguridad cibernética, bolsillos profundos y relaciones sólidas con los compradores empresariales. GCP trae uno de esos mientras continúa persiguiendo a los demás. Ambas empresas valoran mucho la experiencia como parte de su cultura, lo que configura una mejor combinación que la anterior de Mandiant.
Esta publicación fue escrita por el vicepresidente y analista principal Jeff Pollard, y apareció originalmente aquí.