Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Французский стартап Alsid разработал решение, использующее динамическую оценку угроз и рейтинги сложности для предоставления рекомендаций по защите Active Directory, при этом созданное решение не требует развертывания агентов или использования привилегированных учетных записей.

Компания Tenable купит стартап Alsid, специализирующийся на информационной безопасности, за 98 млн долл. Благодаря этому клиенты компании смогут в реальном времени обнаруживать и устранять проблемы безопасности в системе Active Directory от Microsoft.

Американская компания Tenable, поставщик решений для управления уязвимостями, сообщает, что платформа французской компании Alsid позволит организациям распознавать новейшие виды атак и обнаруживать угрозы для Active Directory в реальном времени. В технологии Alsid применяются динамическая оценка угроз и рейтинги их сложности, что позволяет создавать рекомендации для исправлений, при этом для работы решения не требуется развертывание агентов или использование привилегированных учетных записей.

Амит Йоран, главный исполнительный директор компании Tenable, заявил:

«Тщательно контролировать привилегии учетных записей в системе Active Directory — так же важно для снижения уровня рисков, как блокировать угрозы или устанавливать обновления безопасности. Как мы видим, и в сложных атаках с компрометацией данных, одна из которых произошла с компанией SolarWinds, и в обычных атаках с программами-вымогателями злоумышленники пытаются использовать инфраструктуру Active Directory для проникновения в сеть и закрепления в ней».

13 декабря корпорация Microsoft сообщила, что при атаке на компанию SolarWinds злоумышленникам удалось подделать токен учетной записи Azure Active Directory с высоким уровнем привилегий. Злоумышленники также смогли получить права администратора в системе Azure Active Directory, используя украденные учетные данные. По словам Microsoft, это могло стать возможным, если учетная запись не защищена многофакторной аутентификацией.

В тот же день в исследовательском подразделении Microsoft Security Research Center заявили, что после закрепления в локальной среде злоумышленники изменили настройки облачного сервиса Azure Active Directory, чтобы обеспечить к нему длительный доступ.

Стартап Alsid окончательно перейдет к компании Tenable в апреле или мае 2021 года, что увеличит ее доходы на 1% в этом году. После завершения сделки приростные операционные расходы компании возрастут с 15 млн. долл. до 20 млн долл. 10 февраля, перед открытием биржевых торгов, одна акция Tenable по-прежнему стоит 45,82 долл.

По данным сервисов LinkedIn и Crunchbase, компания Alsid была основана в 2016 году двумя бывшими специалистами по реагированию на инциденты из Национального агентства информационной безопасности Франции. Сейчас в компании работает 104 человека. За четыре раунда привлечения инвестиций стартап получил 17,7 млн. долл. Основатели Alsid Эммануэль Грас (Emmanuel Gras) и Люк Дельсаль (Luc Delsalle) займут руководящие должности в компании Tenable, чтобы продолжать разработку инновационных инструментов для оценки рисков и уровня защиты в Active Directory.

Эммануэль Грас, исполнительный директор компании Alsid, дал следующий комментарий: «Мы создали Alsid для того, чтобы помочь организациям решить одну из самых серьезных проблем информационной безопасности, а именно незащищенность системы Active Directory, которую злоумышленники часто используют для латерального движения в корпоративных сетях. Мы всегда работали над тем, чтобы наши заказчики могли предвидеть возможные атаки и избегать нарушения своих бизнес-процессов».

Покупка компании Alsid позволит Tenable получить инструменты, благодаря которым она сможет управлять привилегиями учетных записей так же, как уже управляет IT-ресурсами и рисками. По словам представителей Tenable, систему Active Directory можно будет защитить даже в самых сложных корпоративных средах благодаря данным об уязвимостях, киберразведке и управлению правами доступа. Все это позволит увидеть риски с разных сторон и понять, какие проблемы необходимо решать в первую очередь.

В основном Active Directory развертывается локально, однако многие крупные заказчики компании Tenable переносят некоторые рабочие процессы в облако Azure Active Directory. С помощью платформы от Alsid можно защитить не только существующие локальные развертывания Active Directory, но и гибридные.

В основном в Alsid были сконцентрированы на разработке своего продукта, однако компании также удалось наладить его поставки и получить опыт в продажах защитных решений для Active Directory. В долгосрочной перспективе Tenable надеется задействовать существующие каналы поставок и накопленный опыт продаж для продвижения платформы от Alsid.

Организации, которые приобретают решения по управлению уязвимостями от Tenable, часто заинтересованы в аудите и защите Active Directory. Компания Alsid, как и Tenable, ориентируется на крупные многопрофильные предприятия с большой сетью филиалов, а также со сложным развертыванием системы Active Directory.

«Нас впечатляет платформа компании Alsid, и мы хотим работать вместе с командой ее специалистов, чтобы добавить эти важные разработки в наши инструменты для обнаружения угроз и управления рисками», — говорит Амит Йоран.

В декабре 2019 года компания Tenable уже купила стартап в сфере безопасности АСУ ТП Indegy за 78 млн долл. Цель сделки — обеспечить высокий уровень видимости, защиты и контроля в операционных технологиях. Таким образом компания Tenable хотела расширить свои возможности в сфере этих технологий: управление уязвимостями и конфигурациями, учет ресурсов и обнаружение угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision представила обновлённую TIP с новым движком аналитики

Компания Security Vision объявила о выходе новой версии своего продукта для анализа киберугроз и киберразведки (TIP). Платформа работает в составе Security Vision v5 и предназначена для работы со всеми уровнями данных Threat Intelligence — от технических индикаторов до стратегических бюллетеней.

Система позволяет собирать события из разных источников — SIEM, NGFW, прокси, почтовых серверов, data lakes — и автоматически загружает индикаторы компрометации всех типов.

TIP поддерживает интеграцию с десятками коммерческих и открытых фидов, а также обогащает данные через внешние сервисы вроде VirusTotal, Shodan и MITRE ATT&CK.

Что нового появилось в версии?

Улучшенный движок second match

В новой версии серьёзно переработан механизм второй проверки индикаторов. Он сопоставляет события с данными из внешних систем (например, SIEM, VM и IDS) и внутренних источников. Это помогает точнее определять контекст инцидента и сокращает число ложных срабатываний.

Встроенный пакет российских TI-фидов

Платформа получила собственный набор фидов Security Vision — около 50 тысяч IoC с ежедневным обновлением. Пакет доступен бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и другие источники, фокусирующиеся на угрозах в российском сегменте. Это позволяет переходить от реактивного анализа к проактивному обнаружению атак.

Поддержка новых источников угроз

TIP научилась работать с более чем десятью новыми фидами, что расширяет возможности анализа и обмена данными.

Расширенная работа с бюллетенями

В продукте развивается модуль для обработки бюллетеней о новых угрозах. Он помогает отслеживать тенденции, оценивать методы злоумышленников по MITRE ATT&CK и планировать стратегию защиты. Машинное обучение автоматически связывает бюллетени с конкретными индикаторами, позволяя просматривать их прямо из карточки инцидента.

Оптимизация для больших данных

Обновлённый аналитический движок match теперь рассчитан на нагрузку свыше 100 000 событий в секунду. Добавлена возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку событий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru