Cribl ngày 19/8 (giờ địa phương) công bố đã mua lại mảng công nghệ AI phục vụ vận hành an ninh từ Radiant Security nhằm mở rộng năng lực cho nền tảng AI SOC. Theo SiliconAngle, thương vụ bao gồm quyền sở hữu trí tuệ đối với phần mềm có khả năng tự động phân loại cảnh báo, điều tra cũng như ứng phó sự cố. Giá trị giao dịch không được công bố.
Cribl cho biết sẽ chuyển công nghệ của Radiant Security thành một ứng dụng hoạt động trên nền tảng telemetry của hãng.
Khác với cách tiếp cận dựa vào các playbook cố định vốn phổ biến trong nhiều công cụ bảo mật, phần mềm của Radiant Security có thể tự tạo quy trình phân loại theo thời gian thực cho từng cảnh báo. Hệ thống này cũng khai thác trực tiếp dữ liệu telemetry ở bất cứ đâu dữ liệu được lưu trữ để phục vụ điều tra. Theo Cribl, cách làm này giúp giảm cảnh báo giả và rút ngắn thời gian phát hiện mối đe dọa.
Ông Clint Sharp, đồng sáng lập kiêm CEO của Cribl, nhận định thị trường an ninh mạng trị giá 121 tỷ USD vẫn bị chia cắt bởi các “data silo”, khiến đội ngũ bảo mật chỉ tiếp cận được thông tin rời rạc. Ông cho biết Cribl sẽ kết hợp công nghệ AI cho SOC với nền tảng telemetry mở nhằm khắc phục hạn chế của các giải pháp vận hành theo mô hình silo.
Đây là thương vụ thâu tóm thứ hai của Cribl trong lĩnh vực bảo mật trong năm 2026. Trước đó, vào tháng 7, công ty đã mua CardinalOps, một startup có trụ sở tại Israel chuyên về kỹ thuật phát hiện mối đe dọa. Nền tảng của CardinalOps hỗ trợ lập bản đồ các quy tắc phát hiện của khách hàng và xác định những khoảng trống trong phạm vi phát hiện.
Ông Andrew Brownberg, nhà phân tích cao cấp tại Omdia, đánh giá cách tiếp cận của Cribl tập trung biến telemetry thành một nền tảng tích hợp cho các ứng dụng dựa trên AI. Theo ông, khách hàng có thể dựa trên nền tảng này để xây dựng hệ thống công cụ bảo mật phù hợp với nhu cầu riêng.