Skybox Security прекратила работу: компания закрыта, активы проданы Tufin

Skybox Security прекратила работу: компания закрыта, активы проданы Tufin

Skybox Security прекратила работу: компания закрыта, активы проданы Tufin

Компания Skybox Security, специализировавшаяся на кибербезопасности, внезапно прекратила свою деятельность и уволила всех сотрудников в Израиле и США. Строго перед этим бизнес-активы и технологии Skybox продали её конкуренту — компании Tufin.

Решение Skybox Security — это комплексная платформа для управления сетевой безопасностью с фокусом на видимости, анализе и управлении рисками.

Согласно сообщениям из штаб-квартиры Skybox в Израиле, генеральный директор Мордехай Розен объявил о закрытии и ликвидации компании в конце февраля. На тот момент это коснулось около 300 сотрудников: 100 в Израиле и 200 в США.

Официальный сайт Skybox Security перестал работать, а представители компании избегают комментировать ситуацию.

За время своего существования Skybox Security получила значительную финансовую поддержку. По разным данным, общий объём привлечённых инвестиций составил около $335 млн, включая $50 млн, полученные еще в феврале 2023 года.

Компания Tufin намерена обеспечить поддержку пользователей продуктов Skybox. Генеральный директор Tufin Рэй Бранкато подчеркнул, что его компания финансово стабильна и готова помочь клиентам Skybox в переходный период.

«24 февраля 2025 года Skybox приняла трудное решение о немедленном закрытии, — заявил Бранкато. — Мы понимаем, что это непростое время для многих, и хотим заверить клиентов Skybox: Tufin поможет им в этом процессе».

Специалисты уже запустили соответствующую программу «Tufin ExpressPath for Skybox Customers», которая предлагает необходимые инструменты для безопасного перехода без сбоев в работе.

«Основная особенность решений Skybox Security — это приоритизация устранения уязвимостей через потенциально возможные опасные маршруты кибератак. Для крупных компаний это особенно важно, когда невозможно устранить все и надо правильно и быстро расставить приоритеты, — комментирует Анастасия Важенина, руководитель практики развития метапродуктов Positive Technologies. — Это позволяет сосредоточиться на устранении недочетов, которые представляют наибольший риск для ключевых активов. В основе MaxPatrol Carbon похожий подход.  Однако метапродукт учитывает при построении маршрутов большую вариативность действий хакера при атаке и более обширный контекст инфраструктуры: сетевую достижимость, уязвимости, ошибки конфигураций, избыточные привилегии на пути атаки. Это позволяет точнее и быстрее находить больше различных потенциальных маршрутов атак на целевые системы, оценивать уровень их опасности, в т. ч. время реализации атаки, и сформировать полный список задач для нейтрализации этих маршрутов».

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru