思科收購漏洞分析初創(chuàng)公司Kenna Security 強化SecureX產(chǎn)品組合
近日思科宣布計劃收購Kenna Security,其是一家可以幫助企業(yè)修復(fù)系統(tǒng)安全漏洞的公司,這也是思科在一周內(nèi)公布的第三筆針對初創(chuàng)公司的收購。
Kenna此前從包括Citi Ventures在內(nèi)的投資方那里籌集了9,830萬美元,其客戶包括夏威夷銀行(Bank of Hawaii)和德勤(Deloitte)等知名企業(yè)。
思科將通過收購Kenna獲得該公司的Kenna.VM軟件,該軟件可以通過幫助網(wǎng)絡(luò)安全團隊更有效地安排工作優(yōu)先級,來減少企業(yè)的受攻擊面。在一家擁有成千上萬個系統(tǒng)的企業(yè)中,任何給定時間都可能存在數(shù)十個安全問題,從一個可能導(dǎo)致漏洞的低風(fēng)險配置問題,到各種緊急漏洞等等。Kenna的軟件可發(fā)現(xiàn)最嚴重的漏洞,讓管理員相應(yīng)地確定優(yōu)先級并優(yōu)先進行修復(fù)。
此類任務(wù)需要使用軟件的原因是,手動對安全漏洞進行優(yōu)先級排序通常是不切實際的。在一家大型企業(yè)中,隨時都有大量問題處于活動狀態(tài),這意味著有些嚴重漏洞可能會被忽略。
此外,這還涉及到在確定威脅優(yōu)先級時需要考慮何種因素。影響多個系統(tǒng)的微小問題并不一定像影響單個關(guān)鍵任務(wù)應(yīng)用的、更嚴重的漏洞那樣緊迫,其只會增加手動設(shè)置漏洞優(yōu)先級的復(fù)雜性。
Kenna的軟件可以利用機器學(xué)習(xí)對安全問題進行排序。Kenna的算法利用了一個數(shù)據(jù)庫,這個數(shù)據(jù)庫中包含有120多億個漏洞,以及Kenna從威脅情報源中收集的有關(guān)黑客活動的各種信息。在權(quán)衡各種因素之后,Kenna的算法為每個問題設(shè)定了嚴重性評分,范圍從0到1000,這讓管理員可以更容易確定應(yīng)該優(yōu)先解決哪些漏洞。
思科計劃將Kenna的軟件與自己的SecureX產(chǎn)品進行集成。SecureX提供了一個Web儀表板,讓管理員可以通過該儀表板查找企業(yè)基礎(chǔ)設(shè)施中的潛在漏洞。借助Kenna的技術(shù),SecureX還能夠解決尚未被黑客利用、但可能會導(dǎo)致威脅發(fā)生的潛在漏洞。
而思科SecureX是把多種安全功能集成到一款產(chǎn)品中,其他廠商也在采用這種策略。CrowdStrike的Falcon平臺結(jié)合了用于惡意軟件檢測、漏洞調(diào)查、黑客活動追蹤等功能。其他提供商也在其他方向上采用了這一概念。Ayla Networks是一家新近成立的初創(chuàng)公司,該公司將聯(lián)網(wǎng)設(shè)備安全功能與用于處理日常維護任務(wù)(例如更新設(shè)備軟件)的工具進行了結(jié)合。這讓管理員能夠在一處執(zhí)行多個安全任務(wù),從而減少了在多個接口之間的切換,從而提高了管理效率。
思科的SecureX產(chǎn)品戰(zhàn)略似乎正在獲得回報。在宣布此次收購的同時,思科透露稱,自從去年7月推出以來已經(jīng)有7000家客戶部署了SecureX。
思科的網(wǎng)絡(luò)安全部門是增長最快的核心業(yè)務(wù)部門。上個季度,思科總收入略有下降,但網(wǎng)絡(luò)安全部門銷售額同比增長了10%,達到8.22億美元。過去幾年,思科進行了多次收購以擴大網(wǎng)絡(luò)安全部門的產(chǎn)品組合。
此次收購Kenna是思科近一周來宣布的第三筆收購。此前思科還表示將收購虛擬會議軟件提供商Socio Labs。在此之前,思科還透露計劃收購網(wǎng)絡(luò)基礎(chǔ)設(shè)施運行狀況監(jiān)控平臺公司Sedona Systems。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼