Поиск по этому блогу

Показаны сообщения с ярлыком инвестиции. Показать все сообщения
Показаны сообщения с ярлыком инвестиции. Показать все сообщения

четверг, 27 июня 2013 г.

12 интересных стартапов в области ИБ (часть 3).





 Завершающая часть обзора наиболее интересных стартапов по информационной безопасности.





Компания основа в 2011 году с инвестиционным фондом в 6,25 миллионов долларов от крупных венчурных компаний США.

Решение от компании Risk I/O представляет собой SaaS продукт, который позволяет за счет агрегации большого количества разнородной информации с систем и средств защиты выстраивать комплексный профиль организации для управления уязвимостями. На сегодняшний день более 700 компаний используют сервис Risk I/O для задач централизованной платформы оценки уязвимостей, построения отчетности и прогнозирования развития угроз в сети на основе выявленных уязвимостей.

Примечательно, что первоначальное название компании было другим, и только потом сменилось с HoneyApp на Risk I/O.


Компания создана в 2011 году с инвестиционным фондом 26 миллионов долларов США, совладельцем компании является бывший директор Symantec.

На сегодняшний день компания ещё не выпустила свой продукт, но уже заявляет об инновационном решении для обеспечения Web безопасности. Представители компании ссылаются на мнение, что технологии сигнатурного и эвристического обнаружения Web-атак уже не являются эффективными для сегодняшнего уровня подготовки киберпреступников. Пока компания ограничивается лишь заявлениями о том, что их решение позволит Web сайтам в автоматическом режиме противодействовать любым атакам. В планах компании представить продукт к концу 2013 года – началу 2014.

Примечательно, что один из основателей компании раньше владел компанией Oakley (DLP-решения), которую в последствии приобрела компания Raytheon


Компания основана в 2012 году в Калифорнии, инвестиционный фонд 2 миллиона долларов. Основатель компании – эксперт с опытом 40-летней работы в стратегическом и технологическом консалтинге (включая 7 лет работы на руководящих  должностях  в PwC Consulting).

Название компании сложено из фразы “trust as a service" (доверие как услуга). Основное решение компании называется TaaSERA Attack Warning and Response Engine (AWARE). Суть предлагаемого решения заключается в обнаружении и противодействии атакам на основе  поведенческого анализа. Решение включает  агенты ( пока для  Windows платформ) и Google Android устройства,  сетевых сенсоры которые в реальном времени  детектируют и анализируют трафик на наличие атак. Решение предлагает дополнительный источник обнаружения атак, который успешно может применяться с такими решениями как FireEye, Bit9 и HP Arcsight, например, как дополнительный источник доказательства реализованного мошеннического действия сотрудником организации. Решени е TaaSERA NetAnalyzer , установленное как виртуальная машина, помогает собирать данные для выстраивания поведенческого профиля, категоризировать угрозы и предлагать инструмент для глубоко расследования. 

Примечательно, что в управлении компанией задействован бывший министр департамента внутренней безопасности США, бывший губернатор штата Пенсильвания. Один из ключевых технических вдохновителей разработок  компании ранее был архитектором решений в компании Vmware.


Компания создана в 2012 году с привлечением  капиталов крупной корпорации Gemalto.

Решение от компании Trustonic представляет собой симбиоз между аппаратным решением (чип) и программными компонентами, которые используют защищенный чип для хранения наиболее критичной информации (ключей шифрования, информации об электронных платежах, обеспечение защиты цифровых прав и тд.). Компания продвигает на рынке идею встроенной информационной безопасности. Решение компании успешно используется во встраиваемых системах и мобильных устройствах ряда производителей:  Cisco, Samsung, Symantec, Sprint, Nvidia, Good Technology, Wave Systems, MasterCard, 20th Century Fox Entertainment и др.

Примечательно, что технология криптобезопасности Trustonic уже используется в таких устройствах, как Samsung Android Galaxy S III и Note II.


Компания была создана в 2009 году с головным офисом в New York бывшим техническим директором McAfee, инвестиционный  фонд 10 миллионов долларов. 

Первый продукт компании представляет собой систему удаленного управления шифрованием почты для облачного сервиса Microsoft 365. Решение использует стандарт шифрования AES (Advanced Encryption Standard) для защиты данных хранящихся в почте, тем самым, лишь владелец почтового ящика может производить чтение данных. По заявлению руководства компании, новый метод организации защиты данных и шифрования в облачной среде именно то, что так давно ждал рынок. Клиенты и провайдеры облачных услуг теперь могут использовать функционал защиты при помощи шифрования критичной информации располагаемой в облачной среде.

В руководстве и среди основателей компании преимущественно бывшие сотрудники компании McAfee.

источник

понедельник, 1 апреля 2013 г.

12 интересных стартапов в области ИБ (часть 2).





Компания создана в 2011 году двумя бывшими руководителями из McAfee, с инвестиционным фондом 29 миллионов долларов. Компания анонсировала выход своего решения осенью 2013 года, которое будет нацелено на выявление атак на корпоративную сеть и отслеживание атакующего. Данное решение особенно востребовано в сложных случаях, когда злоумышленник применяет средства для сокрытия следов. Тем самым компания пропагандирует подход “активной защиты”, когда жертва злоумышленника получает инструмент  для его обнаружения. Правда в случае глубокого расследования и сбора доказательств, возникают  опасения связанные с соответствием законодательству. Видимо, для решения подобных вопросов на работу в компанию был принят  бывший  директор службы расследования  киберпреступлений ФБР.
Для работы над своим продуктом  компания собрала большой пул данных по фактам преследования мошенников крупными корпорациями и результатам этих действий. Также компания разрабатывает “платформу для аналитики больших данных”, чтобы решать  задачи  идентификации и предупреждения потерь от нацеленных атак в реальном времени посредством мониторинга  данных, собранных в результате применения технологий CrowdStrike.


Компания основана в 2009 году бывшими исполнительными директорами Sun и Oracle, с инвестиционным фондом 7 миллионов долларов. Компания  предлагает продукт Open Identity Stack,  который объединяет воедино  управление, поддержку и контроль доступа для корпоративной  среды, мобильных платформ и SaaS приложений. Клиентская база компании включает  130 корпоративных клиентов,  которые подписаны на сервис FrogeRock. Компания конкурирует на рынке управления идентификационными данными с такими компаниями как IBM, Symantec  и Symplified. Большую часть разработок коммерческого продукта ForgeRock составляют технологии с открытым кодом.
Примечательно, что большая часть инженеров и разработчиков компании являются выходцами из SUN Microsystems, где они разрабатывали и вели IAM продукт до приобретения Sun компанией Oracle.


Компания создана в 2009 году группой исследователей крупного инженерного института и выходцами из компании Fortinet с инвестиционным фондом 3 миллиона доллара. Свое решение для борьбы с вредоносным программным обеспечением компания выпустила на рынок в ноябре 2012 года. Хотя рынок противодействия вредоносному ПО перенасыщен, компания позиционирует свой продукт как уникальное решение на рынке. Предлагаемая технология заключается в эмуляции выполнения кода подозрительного приложения с предсказанием его воздействия на целевую систему. Среди основных конкурентов компания для себя видит только FireEye.
Примечательно, что основатель компании создал организацию International Secure Systems Lab (iSecLab), которая призвана для того, чтобы множество различных лабораторий безопасности в США и Европе могли делиться своими наработками друг с другом.


Компания создана в 2011 году бывшим сотрудником руководства Crossbeam и сооснователем PGP Corporation. Основной идеей компании является необходимость новых подходов к аутентификации для пользователей облачных сервисов на основе открытых протоколов. Компания разрабатывает решение, предоставляющее средства аутентификации в облачной инфраструктуре на основе рисков. Релиз продукта  планируется в 2013 году.
Примечательно, что владелец компании недавно приобрел технологию шифрования  “Pretty Good Privacy” за 2 миллиона долларов, позже продав её Symantec за 300 миллионов, а компания Nok Nok Labs – это пятый стартап под его руководством.

Продолжение следует

четверг, 15 марта 2012 г.

Безопасность: куда инвестируют в 2012 году.

АналитикаIT трендов натолкнула меня  на вопрос о том, а как же распределяются ИБ бюджеты в 2012 году. Повлияли ли прогнозы на текущее планирование компаний? Обращусь к наглядному отчёту по безопасности на западе и  распределению инвестиций в защиту.

Аналитическая компания Enterprise Strategy Group (ESG), входящая в топ-10 фирм специализирующихся на стратегии бизнеса и услугах по консалтингу, провела интересное исследование. В своём ежегодном отчёте компания опросила профессионалов IT и ИБ отрасли. Одним из основных вопросов было распределение бюджета ИБ на 2012 год.

В результате опроса было выявлено, что более 60% компаний среднего бизнеса (менее 1000 сотрудников) и крупного (более 1000 сотрудников) значительно увеличили свои инвестиции в безопасность.

Куда же идут эти инвестиции?

1.     Профессионалы. Более 35% организаций планируют нанять квалифицированных специалистов по ИБ. Большим опасением для таких компаний является острая нехватка кадров в этой отрасли.
 Спрос на квалифицированные кадры по ИБ будет только расти. Очевидно, что рынок труда не способен сегодня отвечать всем запросам компаний. Я бы прогнозировал серьёзный рост в 2012 году планов по обучению собственных специалистов.

2.     Сетевая безопасность. 52% компаний заложили дополнительные бюджеты в сетевую безопасность (межсетевые экраны, IPS, шлюзы безопасности). Прежде всего, это связано с необходимостью в повышении производительности и спектра предлагаемых сервисов безопасности. Другими крупными пунктами в бюджетах стали: мобильная безопасность, защита конечных точек и SIEM.
На волне такого спроса можно ожидать увеличение присутствия на рынке Cisco, Check Point, Juniper, McAfee, Palo Alto Networks и Sourcefire.

3.     Усовершенствованная защита от вредоносного кода. С ростом активности хактивистов, появлению атак APT и других усложнённых видов вредоносного воздействия, компании неизбежно столкнулись с необходимостью покупки специализированных средств защиты от появляющихся угроз.
В какой-то степени это конечно работа маркетинговых служб вендоров, которые умело подогревают “интерес” рынка к “новым” атакам. В защиту можно же сказать, что ряд специализированных стартап вендоров Countertack, Damballa и FireEye, и зарекомендованные лидеры RSA, Sourcefire и Trend Micro, действительно оттестировали и внедрили в свои продукты решения для защиты от новых видов угроз.
 
4.     Услуги по безопасности. Видя на горизонте флотилию из угроз, имея малочисленную команду специалистов по ИБ, и сталкиваясь с серьёзным усложнением IT окружения, многие организации  решают перенести свои ИБ процессы на аутсорсинг или в область SaaS-решений.
Крупные вендоры в прошлом году готовили предложения (поглощали компании) для своих клиентов, которые в 2012 году уже позволят HP, IBM, Unisys и Symantec расширить список своих клиентов по данным направлениям.

Резюмируя отчёт, хотел бы выразить ряд опасений по поводу ситуации, которая сейчас происходит на рынке ИБ. Усложнение IT инфраструктур с приходом облаков и мобильных платформ, а так же чрезвычайное усложнение средств негативного воздействия на сеть, привели к увеличению необходимых устройств защиты в сети. Остро встаёт вопрос нехватки кадров для управления всем этим богатством, но и переход к SaaS-безопасности мне не кажется панацеей от всех болезней. Защищаясь от всех видов атак как оценить в действительности, а нужно ли Вам это?

На мой взгляд, текущие сложности можно побороть лишь одним способом, подходить к ИБ как к процессу неразрывно связанному с бизнесом компании и финансовыми рисками.