Barracuda breidt zijn BarracudaONE-platform uit met de overname van Evo Security, een leverancier van identity and access management gericht op MSP’s. De overname voegt privileged access management, toegangscontrole en identity threat detection toe aan het platform. Barracuda combineert hiermee bestaande identiteitsfuncties met de technologie van Evo Security tot één omgeving voor partners.
Barracuda neemt Evo Security over, een leverancier van identity and access management (IAM) die zich specifiek richt op managed service providers. Met de overname breidt het bedrijf de identiteitsfuncties van het BarracudaONE-platform uit met Privileged Access Management (PAM), toegangscontrole, identiteitsbescherming en Identity Threat Detection and Response (ITDR). Volgens Barracuda ontstaat hiermee een platform dat deze vier onderdelen binnen één partnergerichte omgeving samenbrengt.
Door de IAM- en PAM-functionaliteit van Evo Security te combineren met de bestaande identiteitsgerichte beveiligingsmaatregelen van Barracuda, ontstaat volgens het bedrijf een architectuur voor identiteitsbeveiliging die via één platform toegankelijk is. Barracuda stelt dat partners hierdoor via één multi-tenant-omgeving toegang krijgen tot alle onderdelen, zonder dat klanten meerdere losse tools hoeven te combineren.
Rohit Ghai, Chief Executive Officer van Barracuda, geeft aan dat het beveiligen van zowel menselijke als geautomatiseerde identiteiten een steeds grotere rol speelt in cyberweerbaarheid nu AI wordt ingezet bij aanvallen. Volgens Ghai sluiten bestaande enterprise-oplossingen voor identiteitsbeveiliging vaak niet aan op de schaal waarop MSP’s identiteiten in meerdere klantomgevingen moeten beheren. Hij stelt dat de combinatie met Evo Security dit gat moet opvullen.
Michael Roth, CEO en oprichter van Evo Security, licht toe dat zijn bedrijf is opgericht om identiteitsvraagstukken van MSP’s op te lossen. Volgens Roth krijgt Evo Security door aansluiting bij Barracuda meer schaal en middelen om deze aanpak breder beschikbaar te maken voor partners en hun klanten.
Vier lagen in de architectuur
Barracuda onderscheidt na de overname vier lagen binnen zijn identiteitsbeveiliging. De eerste richt zich op het beperken van misbruik van identiteiten en privileges. De IAM-tools van Evo Security moeten hier toegangsbeleid afdwingen en permanente toegangsrechten voorkomen, aldus het bedrijf.
De tweede laag betreft toegangspaden binnen netwerken. Barracuda SecureEdge ZTNA vervangt volgens het bedrijf brede netwerktoegang door toegang op basis van het least-privilege-principe, wat de reikwijdte van mogelijke incidenten moet beperken.
De derde laag richt zich op bescherming van identiteitssystemen zelf. Barracuda Entra ID Backup moet wijzigingen in Microsoft Entra ID herstelbaar maken, zodat organisaties na een verstoring de identiteitsconfiguratie kunnen terugzetten.
De vierde laag omvat detectie van identiteitsgerichte aanvallen. Barracuda Managed XDR combineert hiervoor signalen uit e-mail, endpoints, netwerk en cloud, met als doel misbruik van inloggegevens en laterale bewegingen binnen een netwerk te herkennen.
Integratie en vervolg
Het team van Evo Security is overgestapt naar Barracuda en de technologie wordt in BarracudaONE geïntegreerd. Barracuda meldt dat bestaande MSP-klanten van Evo Security ondersteund blijven terwijl de integratie van het platform wordt voortgezet. Financiële details van de overname zijn niet bekendgemaakt.