Sourcefire, Inc fue una empresa de tecnología que desarrolló hardware y software de seguridad de redes . Los dispositivos de seguridad de red Firepower de la empresa se basaron en Snort , un sistema de detección de intrusos (IDS) de código abierto . Cisco adquirió Sourcefire por 2.700 millones de dólares en julio de 2013. [1] [2]
Tipo | Subsidiario |
---|---|
Industria | Seguridad de la red ; detección de intrusiones , sistema de prevención de intrusiones y anti- malware |
Fundado | 2001 |
Fundador | Martin Roesch |
Destino | Adquirido |
Sede | Columbia, Maryland |
Gente clave | John Becker (CEO), Martin Roesch (Fundador y CTO) |
Productos | Dispositivos de seguridad de red de Sourcefire Firepower |
Ingresos | $ 223.1M (año fiscal 2012) |
Número de empleados | 560 (3T12) |
Padre | Cisco Systems |
Sitio web | cisco |
Fondo
Sourcefire fue fundada en 2001 por Martin Roesch , el creador de Snort . La empresa creó una versión comercial del software Snort, el Sourcefire 3D System, que se convirtió en la línea de productos de seguridad de red Firepower de la empresa. La sede de la empresa estaba en Columbia, Maryland en los Estados Unidos, con oficinas en el exterior.
Financiero
El crecimiento inicial de la compañía se financió a través de cuatro rondas separadas de financiamiento que recaudaron un total de $ 56.5 millones de inversionistas de riesgo como Sierra Ventures , New Enterprise Associates , Sequoia Capital , Core Capital Partners, Inflection Point Ventures, Meritech Capital Partners y Cross Creek Capital. LP [a]
En 2005, Check Point Software intentó adquirir Sourcefire por $ 225 millones, [3] pero luego retiró su oferta cuando quedó claro que las autoridades estadounidenses intentarían bloquear la adquisición. [4] La compañía completó una oferta pública inicial en marzo de 2007, recaudando $ 86,3 millones. [5] [b] En agosto del mismo año, Sourcefire adquirió Clam AntiVirus . [6] Sourcefire rechazó una oferta de 187 millones de dólares en mayo de 2008 del proveedor de dispositivos de seguridad Barracuda Networks , [7] que había ofrecido pagar 7,50 dólares por acción, lo que equivale a una prima del 13% del precio de las acciones en ese momento. [8] Sourcefire anunció la adquisición de la empresa antivirus basada en la nube Immunet en enero de 2011. [9] [10]
Los ingresos del cuarto trimestre de 2012 fueron de $ 67,4 millones en comparación con los $ 53,2 millones del cuarto trimestre de 2011, un aumento del 27%. [11] Los ingresos para el año que finalizó el 31 de diciembre de 2012 fueron de $ 223,1 millones en comparación con $ 165,6 millones para 2011, un aumento del 35%. Los ingresos internacionales fueron de $ 74,4 millones, un 77% más que en 2011. Al 31 de diciembre de 2012, el efectivo, los equivalentes de efectivo y las inversiones de la compañía totalizaron $ 204,0 millones. [12]
Sourcefire recibió el premio "Reader Trust" de SC Magazine de 2009 al mejor sistema de detección y prevención de intrusiones (IDS / IPS) por Snort [13] y el premio "Best of Tests 2009" de Network World por el sistema Sourcefire 3D. [14] La empresa se ubicó en el Cuadrante "Líderes" en la competencia Cuadrante Mágico de Gartner de 2012 para dispositivos de sistemas de detección y prevención de intrusiones, [15] y recibió la certificación de ICSA Labs para la línea completa de dispositivos Firepower (anteriormente 3D). [16] Sourcefire recibió una calificación máxima de "recomendación" en 2012 para la detección de IPS más rápida y precisa de NSS Labs. [17] Firepower también fue clasificado por NSS Labs en la parte superior de su "Mapa de valor de seguridad" de 2012 en efectividad de seguridad y costo total de propiedad. [18]
El 23 de julio de 2013, Cisco Systems anunció un acuerdo definitivo para adquirir Sourcefire por $ 2.7 mil millones. [1] [19]
Productos
Potencia de fuego
La línea de dispositivos Sourcefire Firepower está diseñada para formar parte de una defensa de seguridad en capas. Se pueden implementar como:
- Sistema de prevención de intrusiones de próxima generación (NGIPS), con visibilidad de red en hosts, sistemas operativos, aplicaciones, servicios, protocolos, usuarios, contenido, comportamiento de red y ataques de red y malware.
- Firewall de próxima generación (NGFW) con NGIPS, que incorpora control de acceso y aplicaciones, prevención de amenazas y capacidades de firewall
- Sistema de prevención de intrusiones de próxima generación con integrado:
- Control de aplicaciones
- Protección contra malware
- Filtrado de URL
- Dispositivo de protección contra malware avanzado para protección de red en línea dedicada contra malware avanzado.
Protección avanzada contra malware
Sourcefire Advanced Malware Protection (AMP) ofrece análisis de malware y protección para redes y puntos finales utilizando análisis de big data para descubrir, comprender y bloquear brotes de malware avanzado, amenazas persistentes avanzadas (APT) y ataques dirigidos. AMP permite la detección y el bloqueo de malware mientras proporciona análisis continuo y alertas retrospectivas, utilizando la inteligencia de seguridad en la nube de Sourcefire [ aclaración necesaria ] .
La protección avanzada contra malware se puede implementar en línea a través de una clave de producto en NGIPS, dispositivo AMP Firepower dedicado o en puntos finales, dispositivos virtuales y móviles con FireAMP. [20]
Bufido
Snort es un sistema de detección y prevención de intrusiones de red de código abierto que utiliza un lenguaje basado en reglas, que combina métodos de inspección basados en firmas, protocolos y anomalías. Desarrollada en conjunto con la comunidad de código abierto Snort, sus desarrolladores afirman que es la tecnología de detección y prevención de intrusiones más ampliamente implementada en todo el mundo. [21]
Immunet
Immunet utiliza las definiciones de virus en la nube junto con las definiciones de virus de Clam AntiVirus, que es un kit de herramientas antivirus de código abierto ( GPL ) que se utiliza principalmente en los sistemas operativos UNIX diseñados para el análisis de correo electrónico en puertas de enlace de correo electrónico . Proporciona una serie de utilidades, incluido un demonio de subprocesos múltiples , un escáner de interfaz de línea de comandos y una herramienta para actualizaciones automáticas de la base de datos. El núcleo del paquete es un motor antivirus disponible en forma de biblioteca compartida . [22] Immunet se proporcionó en dos versiones, Free y Plus. [23]
A partir del 10 de junio de 2014, Immunet Plus ya no está disponible, reemplazado por Immunet Free, compatible con Cisco. [8]
Ver también
- Software antivirus
- Sistema de detección de intrusiones (IDS)
- Seguridad adaptativa en tiempo real
- Equipo de investigación de vulnerabilidades de Sourcefire
Notas
- ^ Un fondo de riesgo cuyo socio general es una subsidiaria de propiedad total de Wasatch Advisors, Inc.
- ^ El único administrador de libros de la oferta fue Morgan Stanley & Co. Incorporated. Lehman Brothers Inc. actuó como codirector y UBS Securities LLC y Jefferies Group LLC actuaron como codirectores.
Referencias
- ^ a b "Cisco completa la adquisición de Sourcefire" . Cisco Systems . 7 de octubre de 2013 . Consultado el 7 de octubre de 2013 .
- ^ "Cisco para comprar Sourcefire, una empresa de ciberseguridad, por $ 2.7 mil millones" . The New York Times . 23 de julio de 2013 . Consultado el 23 de julio de 2013 .
- ^ "Check Point y Sourcefire para explorar relaciones comerciales alternativas" . Punto de control . 23 de marzo de 2006. Archivado desde el original el 26 de marzo de 2014 . Consultado el 12 de octubre de 2008 .
- ^ "Check Point cancela la compra de Sourcefire" . Symantec . 24 de marzo de 2006 . Consultado el 13 de octubre de 2008 .
- ^ "Top 10 de las OPI de tecnología de 2007" . TechTarget . 31 de diciembre de 2007 . Consultado el 24 de septiembre de 2016 .
- ^ "Sourcefire adquiere ClamAV" . SecurityFocus . 17 de agosto de 2007 . Consultado el 28 de octubre de 2008 .
- ^ "Barracuda hambriento de desarrollador de seguridad OSS Sourcefire" . Ars Technica . 30 de mayo de 2008 . Consultado el 20 de agosto de 2009 .
- ^ "Sourcefire dice no a la oferta pública de adquisición de Barracuda" . InfoWorld . 30 de mayo de 2008 . Consultado el 20 de agosto de 2009 .
- ^ Friedrichs, Oliver. "Immunet adquirido por Sourcefire" . Immunet. Archivado desde el original el 10 de abril de 2011 . Consultado el 10 de abril de 2011 .
- ^ "Sourcefire anuncia la adquisición de Immunet" . Sourcefire. Business Wire . 5 de enero de 2011. Archivado desde el original el 10 de abril de 2011 . Consultado el 10 de abril de 2011 .
- ^ "La seguridad de Sourcefire se dispara en el cuarto trimestre después de la caída de VMware" . Diario de negocios del inversor . 22 de febrero de 2013 . Consultado el 24 de septiembre de 2016 .
- ^ "Sourcefire anuncia ingresos récord para el cuarto trimestre y año completo 2012" . Yahoo! Finanzas . Marketwire. 21 de febrero de 2013 . Consultado el 21 de febrero de 2013 .
- ^ "Mejor solución IDS / IPS" . Revista SC . Haymarket Media Group . 22 de abril de 2009. Archivado desde el original el 27 de noviembre de 2011 . Consultado el 29 de octubre de 2009 .
- ^ "Ganadores de lo mejor de las pruebas 2009" . Mundo de la red . 24 de febrero de 2009 . Consultado el 29 de octubre de 2009 .
- ^ "Informe del cuadrante mágico de Gartner" . Gartner . 5 de julio de 2012. Archivado desde el original el 23 de octubre de 2013 . Consultado el 26 de diciembre de 2012 .
- ^ "Informe de laboratorios de ICSA" (PDF) . Asociación Internacional de Seguridad Informática . 21 de septiembre de 2009 . Consultado el 29 de octubre de 2009 .
- ^ "Mapa de valor de seguridad de NSS Labs para sistemas de prevención de intrusiones" . Sourcefire. Business Wire . 30 de enero de 2013. Archivado desde el original el 13 de febrero de 2013 . Consultado el 30 de enero de 2013 .
- ^ "Mapa de valores de seguridad de los sistemas de prevención de intrusiones 2012" (PDF) . NSS Labs. 31 de agosto de 2012. Archivado desde el original (PDF) el 31 de agosto de 2012 . Consultado el 31 de agosto de 2012 .
- ^ "Cisco acuerda comprar Sourcefire en un acuerdo de $ 2.7 mil millones" . Noticias de Bloomberg . 23 de julio de 2013 . Consultado el 25 de septiembre de 2016 .
- ^ "FireAMP lucha contra el malware con Big Data Analytics" . PC World . 23 de enero de 2012 . Consultado el 23 de enero de 2012 .
- ^ "Sitio web de Snort" . Consultado el 28 de octubre de 2008 .
- ^ "Sitio web de ClamAV" . Archivado desde el original el 10 de enero de 2010 . Consultado el 28 de octubre de 2008 .
- ^ "Sitio web de Immunet" . Consultado el 23 de mayo de 2015 .
enlaces externos
- Página web oficial
- Página de inicio de Snort
- Página de inicio de ClamAV