Sourcefire, Inc. era una empresa tecnológica que desarrollaba hardware y software de seguridad de red . Los dispositivos de seguridad de red Firepower de la compañía se basaban en Snort , un sistema de detección de intrusiones (IDS) de código abierto . Sourcefire fue adquirida por Cisco por 2700 millones de dólares en julio de 2013. [ 1 ] [ 2 ]
Fondo
Sourcefire fue fundada en 2001 por Martin Roesch , creador de Snort . La compañía desarrolló una versión comercial del software Snort, el Sourcefire 3D System, que posteriormente se convirtió en la línea Firepower de productos de seguridad de red. La sede central de la compañía estaba en Columbia, Maryland , Estados Unidos, y contaba con oficinas en el extranjero.
Financiero
El crecimiento inicial de la empresa se financió a través de cuatro rondas de financiación separadas que recaudaron un total de 56,5 millones de dólares de inversores de capital riesgo como Sierra Ventures , New Enterprise Associates , Sequoia Capital , Core Capital Partners, Inflection Point Ventures, Meritech Capital Partners y Cross Creek Capital, LP [ a ].
En 2005, Check Point Software intentó adquirir Sourcefire por 225 millones de dólares, [ 3 ] pero luego retiró su oferta cuando quedó claro que las autoridades estadounidenses intentarían bloquear la adquisición. [ 4 ] La empresa completó una oferta pública inicial en marzo de 2007, recaudando 86,3 millones de dólares. [ 5 ] [ b ] En agosto del mismo año, Sourcefire adquirió Clam AntiVirus . [ 6 ] Sourcefire rechazó una oferta de 187 millones de dólares en mayo de 2008 del proveedor de dispositivos de seguridad Barracuda Networks , [ 7 ] que había ofrecido pagar 7,50 dólares estadounidenses por acción, lo que equivalía a una prima del 13% sobre el precio de sus acciones en ese momento. [ 8 ] Sourcefire anunció su adquisición de la empresa de antivirus basada en la nube Immunet en enero de 2011. [ 9 ] [ 10 ]
Los ingresos del cuarto trimestre de 2012 fueron de 67,4 millones de dólares, en comparación con los 53,2 millones de dólares del cuarto trimestre de 2011, lo que representa un aumento del 27 %. [ 11 ] Los ingresos del año que finalizó el 31 de diciembre de 2012 fueron de 223,1 millones de dólares, en comparación con los 165,6 millones de dólares de 2011, lo que supone un aumento del 35 %. Los ingresos internacionales fueron de 74,4 millones de dólares, un 77 % más que en 2011. Al 31 de diciembre de 2012, el efectivo, los equivalentes de efectivo y las inversiones de la empresa ascendían a 204,0 millones de dólares. [ 12 ]
Sourcefire recibió el premio "Reader Trust" de SC Magazine en 2009 al mejor sistema de detección y prevención de intrusiones (IDS/IPS) por Snort [ 13 ] y el premio "Best of Tests" de Network World en 2009 por el sistema Sourcefire 3D. [ 14 ]
El 23 de julio de 2013, Cisco Systems anunció un acuerdo definitivo para adquirir Sourcefire por 2700 millones de dólares. [ 1 ] [ 15 ]
Productos
Potencia de fuego
La línea de dispositivos Sourcefire Firepower está diseñada para formar parte de una defensa de seguridad por capas. Se pueden implementar de la siguiente manera:
- Sistema de prevención de intrusiones de próxima generación (NGIPS), con visibilidad de la red en hosts, sistemas operativos, aplicaciones, servicios, protocolos, usuarios, contenido, comportamiento de la red y ataques y malware de red.
- Cortafuegos de próxima generación (NGFW) con NGIPS, que incorpora control de acceso y aplicaciones, prevención de amenazas y capacidades de cortafuegos.
- Sistema de prevención de intrusiones de última generación con integración:
- Control de aplicaciones
- Protección contra malware
- Filtrado de URL
- Dispositivo avanzado de protección contra malware para una protección de red dedicada en línea contra malware avanzado.
Protección avanzada contra malware
Sourcefire Advanced Malware Protection (AMP) ofrece análisis y protección contra malware para redes y endpoints mediante el análisis de big data para descubrir, comprender y bloquear brotes de malware avanzados, amenazas persistentes avanzadas (APT) y ataques dirigidos. AMP permite la detección y el bloqueo de malware, a la vez que proporciona análisis continuos y alertas retrospectivas, utilizando la inteligencia de seguridad en la nube de Sourcefire .
La protección avanzada contra malware se puede implementar en línea mediante una clave de producto en NGIPS, un dispositivo AMP Firepower dedicado o en puntos finales, dispositivos virtuales y móviles con FireAMP. [ 16 ]
Bufido
Snort es un sistema de detección y prevención de intrusiones en redes de código abierto que utiliza un lenguaje basado en reglas, el cual combina métodos de inspección basados en firmas, protocolos y anomalías. Desarrollado en colaboración con la comunidad de código abierto de Snort, sus desarrolladores afirman que es la tecnología de detección y prevención de intrusiones más utilizada a nivel mundial. [ 17 ]
Inmune
Immunet utiliza las definiciones de virus en la nube junto con las definiciones de virus de Clam AntiVirus, que es un conjunto de herramientas antivirus de código abierto ( GPL ) utilizado principalmente en sistemas operativos UNIX, diseñado para el escaneo de correo electrónico en pasarelas de correo electrónico . Proporciona varias utilidades, incluyendo un demonio multihilo , un escáner de interfaz de línea de comandos y una herramienta para actualizaciones automáticas de la base de datos. El núcleo del paquete es un motor antivirus disponible en forma de biblioteca compartida . [ 18 ] Immunet se proporcionó en dos versiones: Free y Plus. [ 19 ]
A partir del 10 de junio de 2014, Immunet Plus ya no está disponible, siendo reemplazado por Immunet Free, con soporte de Cisco. [8]
Equipo de investigación de vulnerabilidades de Sourcefire
El Equipo de Investigación de Vulnerabilidades (VRT) de Sourcefire era un grupo de ingenieros de seguridad de redes que descubría y evaluaba tendencias en actividades de piratería informática, intentos de intrusión y vulnerabilidades. [ 20 ] Entre los miembros del VRT de Sourcefire se encuentran el equipo de ClamAV , así como autores de varios libros de referencia estándar sobre seguridad [ 21 ] [ 22 ] [ 23 ] y artículos. El VRT de Sourcefire también cuenta con el apoyo de los recursos de las comunidades de código abierto Snort [ 24 ] y ClamAV [ 25 ] .
El grupo se centra en desarrollar reglas basadas en vulnerabilidades para proteger contra exploits emergentes para clientes de Sourcefire y usuarios de Snort. El VRT ha proporcionado protección de día cero para brotes de malware , incluyendo Conficker , [ 26 ] Netsky , Nachi , [ 27 ] Blaster , Sasser , Zotob , [ 26 ] Nachi [ 28 ] entre otros. El VRT también ofrece reglas que proporcionan protección el mismo día para las vulnerabilidades de Microsoft Tuesday , desarrolla las reglas oficiales de Snort utilizadas por el sistema Sourcefire 3D, desarrolla y mantiene el conjunto de reglas oficial de Snort.org, y mantiene reglas de objetos compartidos que se distribuyen para varias plataformas en formato binario. [ 29 ] [ 20 ]
Tras la adquisición de Sourcefire por parte de Cisco [ 30 ] en 2013, el VRT se combinó con el grupo TRAC y SecApps (Aplicaciones de seguridad) de Cisco para formar Cisco Talos. [ 31 ] El término "Talos" se acuñó oficialmente en 2014, seguido de su marca registrada, y se anunció en Black Hat ese mismo año.
Véase también
Notas
- ↑ Un fondo de capital riesgo cuyo socio general es una filial de propiedad total de Wasatch Advisors, Inc.
- ↑ El único coordinador principal de la oferta fue Morgan Stanley & Co. Incorporated. Lehman Brothers Inc. actuó como co-coordinador principal y UBS Securities LLC y Jefferies Group LLC actuaron como co-coordinadores.
Referencias
- 1 2 "Cisco completa la adquisición de Sourcefire" . Cisco Systems . 7 de octubre de 2013. Consultado el 7 de octubre de 2013 .
- ↑ "Cisco comprará Sourcefire, una empresa de ciberseguridad, por 2700 millones de dólares" . The New York Times . 23 de julio de 2013. Consultado el 23 de julio de 2013 .
- ↑ "Check Point y Sourcefire explorarán una relación comercial alternativa" . Check Point . 23 de marzo de 2006. Archivado del original el 26 de marzo de 2014. Consultado el 12 de octubre de 2008 .
- ↑ "Check Point cancela la compra de Sourcefire" . Symantec . 24 de marzo de 2006. Consultado el 13 de octubre de 2008 .
- ↑ "Las 10 principales OPI tecnológicas de 2007" . TechTarget . 31 de diciembre de 2007. Consultado el 24 de septiembre de 2016 .
- ↑ "Sourcefire adquiere ClamAV" . SecurityFocus . 17 de agosto de 2007. Archivado del original el 11 de noviembre de 2012. Consultado el 28 de octubre de 2008 .
- ↑ "Barracuda busca con avidez al desarrollador de seguridad de código abierto Sourcefire" . Ars Technica . 30 de mayo de 2008. Consultado el 20 de agosto de 2009 .
- ↑ "Sourcefire rechaza la oferta de adquisición de Barracuda" . InfoWorld . 30 de mayo de 2008. Consultado el 20 de agosto de 2009 .
- ↑ Friedrichs, Oliver. "Immunet adquirida por Sourcefire" . Immunet. Archivado del original el 10 de enero de 2011. Consultado el 10 de abril de 2011 .
- ↑ "Sourcefire anuncia la adquisición de Immunet" . Sourcefire. Business Wire . 5 de enero de 2011. Archivado del original el 13 de abril de 2011. Consultado el 10 de abril de 2011 .
- ↑ "Sourcefire Security repunta en el cuarto trimestre tras la caída de VMware" . Investor's Business Daily . 22 de febrero de 2013. Consultado el 24 de septiembre de 2016 .
- ↑ "Sourcefire anuncia ingresos récord para el cuarto trimestre y el año completo de 2012" . Yahoo! Finanzas . Marketwire. 21 de febrero de 2013. Consultado el 21 de febrero de 2013 .
- ↑ "La mejor solución IDS/IPS" . Revista SC . Haymarket Media Group . 22 de abril de 2009. Archivado del original el 27 de noviembre de 2011. Consultado el 29 de octubre de 2009 .
- ↑ "Ganadores de los premios Best of the Tests 2009" . Network World . 24 de febrero de 2009. Archivado del original el 27 de septiembre de 2016. Consultado el 29 de octubre de 2009 .
- ↑ "Cisco acuerda comprar Sourcefire en un acuerdo de 2.700 millones de dólares" . Bloomberg News . 23 de julio de 2013. Consultado el 25 de septiembre de 2016 .
- ↑ "FireAMP combate el malware con análisis de macrodatos" . PC World . 23 de enero de 2012. Consultado el 23 de enero de 2012 .
- ↑ "Sitio web de Snort" . Consultado el 28 de octubre de 2008 .
- ↑ "Sitio web de ClamAV" . Archivado del original el 10 de enero de 2010. Consultado el 28 de octubre de 2008 .
- ↑ "Sitio web de Immunet" . Consultado el 23 de mayo de 2015 .
- 1 2 "Dentro del equipo de investigación de vulnerabilidades de Sourcefire" . CSO . 12 de mayo de 2010. Recuperado el 6 de julio de 2010 .
- ↑ "Snort 2.1 Detección de intrusiones, segunda edición" . Amazon . 30 de abril de 2004. Consultado el 11 de diciembre de 2009 .
- ↑ "Snort2.0 Detección de intrusiones (Tapa blanda)" . Amazon . 2003. Consultado el 11 de diciembre de 2009 .
- ↑ Trost, Ryan (3 de julio de 2009). Análisis práctico de intrusiones: prevención y detección para el siglo XXI . Addison-Wesley. ISBN 978-0321591807.
- ↑ "Sourcefire VRT" . Consultado el 6 de julio de 2010 .
- ↑ "Preguntas frecuentes – Estadísticas de malware" . Consultado el 6 de julio de 2010 .
- 1 2 "Artículo de lectura oscura" . 30 de enero de 2009. Consultado el 11 de diciembre de 2009 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ "Artículo de la Biblioteca Pública" . 2007. Archivado del original el 20 de octubre de 2012. Consultado el 11 de diciembre de 2009 .
- ↑ "Artículo de Encyclopedia.com" . 17 de agosto de 2005. Consultado el 11 de diciembre de 2009 .
- ↑ "Socios del Centro de Respuesta de Seguridad de Microsoft" . Microsoft . Consultado el 6 de julio de 2010 .
- ↑ "Cisco completa la adquisición de Sourcefire" . cisco.com . 7 de octubre de 2013. Consultado el 18 de junio de 2014 .
- ↑ «Cisco Talos» . 19 de enero de 2018.
Enlaces externos
- Sitio web oficial
- Página principal de Snort
- Página principal de ClamAV
- Establecimientos en Maryland en 2001
- Empresas de software de seguridad informática
- Empresas de software fundadas en 2001
- Empresas estadounidenses fundadas en 2001
- Fusiones y adquisiciones de 2013
- Empresas de software libre
- Empresas de software con sede en Maryland
- Empresas con sede en Columbia, Maryland
- Empresas que anteriormente cotizaban en el Nasdaq.
- Adquisiciones de Cisco
- Empresas de software de Estados Unidos