Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Французский стартап Alsid разработал решение, использующее динамическую оценку угроз и рейтинги сложности для предоставления рекомендаций по защите Active Directory, при этом созданное решение не требует развертывания агентов или использования привилегированных учетных записей.

Компания Tenable купит стартап Alsid, специализирующийся на информационной безопасности, за 98 млн долл. Благодаря этому клиенты компании смогут в реальном времени обнаруживать и устранять проблемы безопасности в системе Active Directory от Microsoft.

Американская компания Tenable, поставщик решений для управления уязвимостями, сообщает, что платформа французской компании Alsid позволит организациям распознавать новейшие виды атак и обнаруживать угрозы для Active Directory в реальном времени. В технологии Alsid применяются динамическая оценка угроз и рейтинги их сложности, что позволяет создавать рекомендации для исправлений, при этом для работы решения не требуется развертывание агентов или использование привилегированных учетных записей.

Амит Йоран, главный исполнительный директор компании Tenable, заявил:

«Тщательно контролировать привилегии учетных записей в системе Active Directory — так же важно для снижения уровня рисков, как блокировать угрозы или устанавливать обновления безопасности. Как мы видим, и в сложных атаках с компрометацией данных, одна из которых произошла с компанией SolarWinds, и в обычных атаках с программами-вымогателями злоумышленники пытаются использовать инфраструктуру Active Directory для проникновения в сеть и закрепления в ней».

13 декабря корпорация Microsoft сообщила, что при атаке на компанию SolarWinds злоумышленникам удалось подделать токен учетной записи Azure Active Directory с высоким уровнем привилегий. Злоумышленники также смогли получить права администратора в системе Azure Active Directory, используя украденные учетные данные. По словам Microsoft, это могло стать возможным, если учетная запись не защищена многофакторной аутентификацией.

В тот же день в исследовательском подразделении Microsoft Security Research Center заявили, что после закрепления в локальной среде злоумышленники изменили настройки облачного сервиса Azure Active Directory, чтобы обеспечить к нему длительный доступ.

Стартап Alsid окончательно перейдет к компании Tenable в апреле или мае 2021 года, что увеличит ее доходы на 1% в этом году. После завершения сделки приростные операционные расходы компании возрастут с 15 млн. долл. до 20 млн долл. 10 февраля, перед открытием биржевых торгов, одна акция Tenable по-прежнему стоит 45,82 долл.

По данным сервисов LinkedIn и Crunchbase, компания Alsid была основана в 2016 году двумя бывшими специалистами по реагированию на инциденты из Национального агентства информационной безопасности Франции. Сейчас в компании работает 104 человека. За четыре раунда привлечения инвестиций стартап получил 17,7 млн. долл. Основатели Alsid Эммануэль Грас (Emmanuel Gras) и Люк Дельсаль (Luc Delsalle) займут руководящие должности в компании Tenable, чтобы продолжать разработку инновационных инструментов для оценки рисков и уровня защиты в Active Directory.

Эммануэль Грас, исполнительный директор компании Alsid, дал следующий комментарий: «Мы создали Alsid для того, чтобы помочь организациям решить одну из самых серьезных проблем информационной безопасности, а именно незащищенность системы Active Directory, которую злоумышленники часто используют для латерального движения в корпоративных сетях. Мы всегда работали над тем, чтобы наши заказчики могли предвидеть возможные атаки и избегать нарушения своих бизнес-процессов».

Покупка компании Alsid позволит Tenable получить инструменты, благодаря которым она сможет управлять привилегиями учетных записей так же, как уже управляет IT-ресурсами и рисками. По словам представителей Tenable, систему Active Directory можно будет защитить даже в самых сложных корпоративных средах благодаря данным об уязвимостях, киберразведке и управлению правами доступа. Все это позволит увидеть риски с разных сторон и понять, какие проблемы необходимо решать в первую очередь.

В основном Active Directory развертывается локально, однако многие крупные заказчики компании Tenable переносят некоторые рабочие процессы в облако Azure Active Directory. С помощью платформы от Alsid можно защитить не только существующие локальные развертывания Active Directory, но и гибридные.

В основном в Alsid были сконцентрированы на разработке своего продукта, однако компании также удалось наладить его поставки и получить опыт в продажах защитных решений для Active Directory. В долгосрочной перспективе Tenable надеется задействовать существующие каналы поставок и накопленный опыт продаж для продвижения платформы от Alsid.

Организации, которые приобретают решения по управлению уязвимостями от Tenable, часто заинтересованы в аудите и защите Active Directory. Компания Alsid, как и Tenable, ориентируется на крупные многопрофильные предприятия с большой сетью филиалов, а также со сложным развертыванием системы Active Directory.

«Нас впечатляет платформа компании Alsid, и мы хотим работать вместе с командой ее специалистов, чтобы добавить эти важные разработки в наши инструменты для обнаружения угроз и управления рисками», — говорит Амит Йоран.

В декабре 2019 года компания Tenable уже купила стартап в сфере безопасности АСУ ТП Indegy за 78 млн долл. Цель сделки — обеспечить высокий уровень видимости, защиты и контроля в операционных технологиях. Таким образом компания Tenable хотела расширить свои возможности в сфере этих технологий: управление уязвимостями и конфигурациями, учет ресурсов и обнаружение угроз.

Сотрудники против: 52% компаний буксуют с переходом на тонкие клиенты

Переход на тонкие клиенты в российских компаниях чаще всего тормозит вовсе не техника, а люди. По данным опроса среди зрителей и участников эфира AM Live «Тонкий клиент: инструмент создания цифровых корпоративных рабочих мест», 52% компаний не могут полноценно перейти на такую модель из-за сопротивления сотрудников, привыкших к обычным компьютерам.

На этом фоне особенно показательно выглядит другая цифра: только 25% компаний уже используют удалённые рабочие места через десктопы или тонкие клиенты.

Иначе говоря, три четверти по-прежнему опираются либо на офисные компьютеры, либо на добросовестность сотрудников, которые работают с собственных устройств. А это, как отмечали участники дискуссии, оставляет бизнес в довольно уязвимом положении: данные и учётные записи оказываются размазаны по множеству конечных точек, и каждая из них потенциально может стать входом в корпоративную сеть.

Идея тонких клиентов как раз в обратном: рабочее место у сотрудника есть, но сами данные и основные процессы остаются внутри защищённой инфраструктуры компании. Директор департамента управления продуктовым портфелем Getmobit Василий Шубин по этому поводу высказался довольно жёстко: когда сотрудникам разрешают работать с личных устройств, компания фактически перекладывает риск на конечного пользователя.

Впрочем, дело не только в привычках. Второй по популярности барьер — поддержка периферии, на неё пожаловались 46% опрошенных. Дальше причины идут уже с заметным отрывом: 32% считают проблемой высокую стоимость внедрения, 28% говорят о несовместимости приложений, 26% — о нехватке экспертизы у ИТ-команд, ещё 22% упомянули ограничения сети и каналов связи.

Некоторых экспертов такой высокий результат у пункта с периферией удивил, но в «Лаборатории Касперского» ничего необычного в этом не увидели. Старший менеджер по продукту Kaspersky Thin Client Михаил Левинский объяснил, что вопрос здесь упирается не только в сами устройства, но и в зрелость поддержки: у кого-то может быть старый монитор или нестандартная периферия, и важно, насколько быстро вендор готов на такие запросы реагировать. При этом, по его словам, сами операционные системы, конечно, должны нормально поддерживать проброс периферийных устройств.

Похожую мысль озвучили и в Uveon — Облачные технологии. Там обратили внимание, что часть проблем, которые пользователи приписывают именно тонким клиентам, на деле относится шире — к тому, как в компании вообще выстроена инфраструктура рабочих мест. Иными словами, не всё здесь упирается в «железку»: многое решается на уровне софта и архитектуры.

При этом в обсуждении прозвучала и осторожно позитивная нота. Генеральный директор «АМ Медиа» Илья Шабанов заметил, что заметно сократилась доля тех, кто считает главным препятствием именно стоимость внедрения. Это может говорить о том, что рынок таких решений в России постепенно взрослеет, а сами технологии перестают восприниматься как что-то слишком дорогое и экзотическое.

RSS: Новости на портале Anti-Malware.ru