Articulo de referencia

Bromo

Simon Crosby Ian Pratt"},"area_served":{"wt":"Worldwide"},"key_people":{"wt":"[[Ian Pratt (computer scientist)|Ian Pratt]] (Co-founder and President)"},"industry":{"wt":"[[Compu...

Bromium, Inc. , era una startup respaldada por capital de riesgo con sede en Cupertino , California , que trabajaba con tecnología de virtualización . Bromium se centraba en hardware virtual , afirmando reducir o eliminar amenazas informáticas como virus , malware y adware . HP Inc. adquirió la empresa en septiembre de 2019. [ 1 ]

Historia

Bromium, Inc., fue fundada en 2010 por Gaurav Banga, a quien posteriormente se unieron los ex ejecutivos de Citrix y XenSource , Simon Crosby e Ian Pratt . [ 2 ]

Para 2013, la empresa había recaudado un total de $75.7 millones en tres rondas de financiación de capital riesgo . [ 3 ] Las rondas recaudaron $9.2 millones, $26.5 millones y $40 millones respectivamente con firmas de capital riesgo como Andreessen Horowitz , Ignition Partners, Lightspeed Venture Partners , Highland Capital Partners , Intel Capital y Meritech Capital Partners . [ 2 ] [ 4 ] [ 3 ] Bromium lanzó su primer producto, vSentry 1.0, en septiembre de 2012. [ 5 ] Entre los primeros clientes destacados se encontraban la Bolsa de Nueva York y ADP . [ 6 ]

En febrero de 2014, la empresa publicó información sobre cómo eludir varias defensas clave en el Enhanced Mitigation Experience Toolkit (EMET) de Microsoft aprovechando la debilidad inherente de su dependencia de vectores conocidos de métodos de ataque de programación orientada a retorno (ROP). [ 7 ] En febrero de 2017, HP y Bromium anunciaron una asociación para construir y distribuir una computadora portátil con tecnología de microvirtualización integrada, [ 8 ] comenzando con la HP EliteBook x360. [ 9 ]

En septiembre de 2019, HP anunció que había adquirido Bromium por una suma no revelada. [ 10 ]

Tecnología

Tecnología de "microvirtualización" del bromo

La tecnología de Bromium se denomina microvirtualización y está diseñada para proteger los ordenadores de la ejecución de código malicioso iniciado por el usuario final, incluidos enlaces web fraudulentos, archivos adjuntos de correo electrónico y archivos descargados. [ 11 ] Su tecnología de virtualización se basa en el aislamiento del hardware para su protección. [ 12 ]

Se implementa mediante un hipervisor de carga tardía llamado Microvisor, que se basa en el hipervisor de código abierto Xen . El Microvisor es similar en concepto a un hipervisor tradicional instalado en el sistema operativo de un servidor o computadora de escritorio . Las máquinas virtuales tradicionales son versiones completas de un sistema operativo, pero el Microvisor utiliza las características de virtualización de hardware presentes en los procesadores de escritorio modernos para crear máquinas virtuales especializadas adaptadas para admitir tareas específicas llamadas micro-VM. [ 13 ] Cuando se abre una nueva aplicación, se hace clic en un enlace o se descarga un archivo adjunto de correo electrónico, el Microvisor crea una micro-VM adaptada a esa tarea específica, permitiendo el acceso solo a los recursos necesarios para la ejecución. [ 11 ] [ 13 ] Al colocar todas las tareas vulnerables dentro de micro-VM vinculadas al hardware, no hay forma de que el malware escape a través de una capa de sandbox y ataque el entorno del host (es decir, el sistema operativo en el que se ejecutan las micro-VM). Cada proceso obtiene su propia micro-VM, y esa máquina virtual se elimina cuando el proceso se detiene, destruyendo con ella cualquier malware.

El Microvisor aplica el principio de mínimo privilegio al aislar todas las aplicaciones y funciones del sistema operativo dentro de una micro-VM para que no interactúen con ninguna otra micro-VM, el sistema de escritorio protegido o la red en la que está integrado el escritorio protegido. [ 14 ]

La arquitectura se basa específicamente en la virtualización x86 para garantizar que las políticas de control de acceso obligatorio (MAC) específicas de la tarea se ejecuten siempre que una micro-VM intente acceder a servicios clave de Windows . [ 15 ] Dado que las micro-VM están aisladas por hardware entre sí y del sistema operativo protegido, las tareas confiables y no confiables pueden coexistir en un solo sistema con aislamiento mutuo. [ 16 ]

La superficie de ataque del Microvisor es extremadamente estrecha, lo que hace que la ejecución de exploits sea prohibitivamente costosa. [ 17 ] Un informe de NSS Labs detalló las pruebas de penetración de la arquitectura Bromium, que logró una puntuación perfecta al derrotar todo el malware y los intentos de penetración de expertos humanos. [ 18 ]

Productos

vSentry 1.0 estaba disponible para Windows 7. vSentry requiere un procesador Intel con VT-x y EPT. [ 19 ] vSentry 2.0 estuvo disponible en junio de 2013 y agregó una función que protege a los usuarios cuando intercambian documentos. [ 20 ] Bromium Live Attack Visualization and Analysis (LAVA) se lanzó en 2014 y proporcionó la capacidad de recopilar datos de ataque detectados dentro de una micro-VM para análisis y admitió Structured Threat Information eXpression (STIX), un estándar XML emergente para información de amenazas en ese momento. [ 21 ] vSentry 3.0 estuvo disponible en diciembre de 2015 e incluyó soporte para análisis de comportamiento de código ejecutable. [ 22 ] El producto ahora se llama HP SureClick.

Véase también

Referencias

  1. "HP compra Bromium para aplicar seguridad de virtualización a sus PC" . PCWorld . 2019-09-20 . Consultado el 2019-09-23 .
  2. 1 2 Rao, Leena (22 de junio de 2011). "La startup de virtualización y seguridad en la nube Bromium recauda 9,2 millones de dólares de Andreessen Horowitz y otros" . TechCrunch .
  3. 1 2 Williams, Alex (23 de octubre de 2013). "Bromium recauda 40 millones de dólares para una tecnología de seguridad que atrapa el malware y limita los ataques" . TechCrunch .
  4. Ha, Anthony (20 de junio de 2012). "Bromium recauda 26,5 millones de dólares para seguridad mediante microvirtualización" . TechCrunch .
  5. Personal, virtualizationpractice.info (19 de septiembre de 2012). "Lanzamiento: Bromium vSentry" . virtualizationpractice.info . Archivado del original el 26 de abril de 2017. Consultado el 25 de abril de 2017 .
  6. CNBC (15 de mayo de 2013). "2013 Disruptor 50: Bromo" . CNBC . Consultado el 25 de abril de 2017 .
  7. "Dark Reading, Kelly Jackson Higgins, "Investigadores eluden las protecciones en la herramienta de seguridad EMET de Microsoft." 23 de febrero de 2014. Consultado el 28 de febrero de 2014" . Archivado del original el 25 de marzo de 2014. Consultado el 25 de marzo de 2014 .
  8. "HP se asocia con Bromium y lanza HP SureClick para proteger IE y Chromium" . BrianMadden . Consultado el 25 de abril de 2017 .
  9. "Archivos de EliteBook x360 - Bromium" . Bromium . Consultado el 25 de abril de 2017 .
  10. "HP compra Bromium para aplicar seguridad de virtualización a sus PC" . PCWorld . 2019-09-20 . Consultado el 2019-09-23 .
  11. 1 2 Metz, Cade (20 de junio de 2012). "Simon Crosby 'invierte tu cerebro' con una pequeña máquina virtual" . Wired .
  12. Chao, Jude (5 de septiembre de 2013). "El bromo promete una protección inquebrantable para la empresa moderna" . Enterprise Networking Planet . Archivado del original el 23 de marzo de 2017. Consultado el 22 de marzo de 2017 .
  13. 1 2 Harris, Derrick (20 de junio de 2012). "Cómo el bromo permite el acceso a los malos y aun así mantiene los datos seguros" . GigaOM . Archivado del original el 21 de febrero de 2014. Recuperado el 28 de febrero de 2014 .
  14. Prickett Morgan, Timothy (20 de junio de 2012). "El bromo manipula los circuitos de seguridad de los chips para proteger PC y servidores" . The Register .
  15. Madden, Brian (20 de septiembre de 2012). "Qué es el bromo y cómo funciona" . BrianMadden.com .
  16. Boulton, Clint (25 de julio de 2012). "Las empresas emergentes desarrollan defensas cibernéticas de próxima generación" . The Wall Street Journal .
  17. "El bromo manipula los circuitos de seguridad de los chips para proteger PCs y servidores" . Archivado del original el 28 de abril de 2025. Consultado el 25 de julio de 2025 .
  18. Flood, Gary (13 de marzo de 2013). "Los fundadores de Bromium detallan la vida después de Xen" . InformationWeek .
  19. Knuth, Gabe (20 de septiembre de 2012). "Noticias más interesantes de la semana: Bromium lanza vSentry y añade LAVA, una función de análisis de amenazas en tiempo real" . BrianMadden.com . Consultado el 17 de marzo de 2014 .
  20. Knuth, Gabe (12 de junio de 2013). "Bromium vSentry 2.0 se centra en la colaboración y la movilidad" . SearchVirtualDesktop.com . Archivado del original el 20 de marzo de 2014. Consultado el 17 de marzo de 2014 .
  21. Ricknas, Mikael (11 de junio de 2013). "Bromium busca proteger a los usuarios en movimiento con un software de virtualización actualizado" . IDG News Service . Consultado el 28 de febrero de 2014 .
  22. "Bromium vSentry y LAVA 3.0 ofrecen protección completa contra amenazas" . Consultado el 25 de abril de 2017 .
  • Sitio web oficial