Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Французский стартап Alsid разработал решение, использующее динамическую оценку угроз и рейтинги сложности для предоставления рекомендаций по защите Active Directory, при этом созданное решение не требует развертывания агентов или использования привилегированных учетных записей.

Компания Tenable купит стартап Alsid, специализирующийся на информационной безопасности, за 98 млн долл. Благодаря этому клиенты компании смогут в реальном времени обнаруживать и устранять проблемы безопасности в системе Active Directory от Microsoft.

Американская компания Tenable, поставщик решений для управления уязвимостями, сообщает, что платформа французской компании Alsid позволит организациям распознавать новейшие виды атак и обнаруживать угрозы для Active Directory в реальном времени. В технологии Alsid применяются динамическая оценка угроз и рейтинги их сложности, что позволяет создавать рекомендации для исправлений, при этом для работы решения не требуется развертывание агентов или использование привилегированных учетных записей.

Амит Йоран, главный исполнительный директор компании Tenable, заявил:

«Тщательно контролировать привилегии учетных записей в системе Active Directory — так же важно для снижения уровня рисков, как блокировать угрозы или устанавливать обновления безопасности. Как мы видим, и в сложных атаках с компрометацией данных, одна из которых произошла с компанией SolarWinds, и в обычных атаках с программами-вымогателями злоумышленники пытаются использовать инфраструктуру Active Directory для проникновения в сеть и закрепления в ней».

13 декабря корпорация Microsoft сообщила, что при атаке на компанию SolarWinds злоумышленникам удалось подделать токен учетной записи Azure Active Directory с высоким уровнем привилегий. Злоумышленники также смогли получить права администратора в системе Azure Active Directory, используя украденные учетные данные. По словам Microsoft, это могло стать возможным, если учетная запись не защищена многофакторной аутентификацией.

В тот же день в исследовательском подразделении Microsoft Security Research Center заявили, что после закрепления в локальной среде злоумышленники изменили настройки облачного сервиса Azure Active Directory, чтобы обеспечить к нему длительный доступ.

Стартап Alsid окончательно перейдет к компании Tenable в апреле или мае 2021 года, что увеличит ее доходы на 1% в этом году. После завершения сделки приростные операционные расходы компании возрастут с 15 млн. долл. до 20 млн долл. 10 февраля, перед открытием биржевых торгов, одна акция Tenable по-прежнему стоит 45,82 долл.

По данным сервисов LinkedIn и Crunchbase, компания Alsid была основана в 2016 году двумя бывшими специалистами по реагированию на инциденты из Национального агентства информационной безопасности Франции. Сейчас в компании работает 104 человека. За четыре раунда привлечения инвестиций стартап получил 17,7 млн. долл. Основатели Alsid Эммануэль Грас (Emmanuel Gras) и Люк Дельсаль (Luc Delsalle) займут руководящие должности в компании Tenable, чтобы продолжать разработку инновационных инструментов для оценки рисков и уровня защиты в Active Directory.

Эммануэль Грас, исполнительный директор компании Alsid, дал следующий комментарий: «Мы создали Alsid для того, чтобы помочь организациям решить одну из самых серьезных проблем информационной безопасности, а именно незащищенность системы Active Directory, которую злоумышленники часто используют для латерального движения в корпоративных сетях. Мы всегда работали над тем, чтобы наши заказчики могли предвидеть возможные атаки и избегать нарушения своих бизнес-процессов».

Покупка компании Alsid позволит Tenable получить инструменты, благодаря которым она сможет управлять привилегиями учетных записей так же, как уже управляет IT-ресурсами и рисками. По словам представителей Tenable, систему Active Directory можно будет защитить даже в самых сложных корпоративных средах благодаря данным об уязвимостях, киберразведке и управлению правами доступа. Все это позволит увидеть риски с разных сторон и понять, какие проблемы необходимо решать в первую очередь.

В основном Active Directory развертывается локально, однако многие крупные заказчики компании Tenable переносят некоторые рабочие процессы в облако Azure Active Directory. С помощью платформы от Alsid можно защитить не только существующие локальные развертывания Active Directory, но и гибридные.

В основном в Alsid были сконцентрированы на разработке своего продукта, однако компании также удалось наладить его поставки и получить опыт в продажах защитных решений для Active Directory. В долгосрочной перспективе Tenable надеется задействовать существующие каналы поставок и накопленный опыт продаж для продвижения платформы от Alsid.

Организации, которые приобретают решения по управлению уязвимостями от Tenable, часто заинтересованы в аудите и защите Active Directory. Компания Alsid, как и Tenable, ориентируется на крупные многопрофильные предприятия с большой сетью филиалов, а также со сложным развертыванием системы Active Directory.

«Нас впечатляет платформа компании Alsid, и мы хотим работать вместе с командой ее специалистов, чтобы добавить эти важные разработки в наши инструменты для обнаружения угроз и управления рисками», — говорит Амит Йоран.

В декабре 2019 года компания Tenable уже купила стартап в сфере безопасности АСУ ТП Indegy за 78 млн долл. Цель сделки — обеспечить высокий уровень видимости, защиты и контроля в операционных технологиях. Таким образом компания Tenable хотела расширить свои возможности в сфере этих технологий: управление уязвимостями и конфигурациями, учет ресурсов и обнаружение угроз.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru