思科收購(gòu)Sourcefire引發(fā)產(chǎn)品重疊的討論
根據(jù)IDC的數(shù)據(jù)顯示,從防火墻和IPS的銷量來(lái)看,思科可算是網(wǎng)絡(luò)安全領(lǐng)域的市場(chǎng)領(lǐng)導(dǎo)者。而另一方面,Sourcefire的IPS則贏得了行業(yè)分析公司Gartner的贊賞,其開(kāi)源入侵防護(hù)產(chǎn)品Snort在市場(chǎng)上處于領(lǐng)先地位,Snort由Sourcefire創(chuàng)始人兼首席技術(shù)官M(fèi)artin Roesch在1998年創(chuàng)造。
究竟這兩家公司的產(chǎn)品將如何同步仍然是個(gè)未知數(shù)。今天華爾街金融分析師和IT安全分析師問(wèn)詢思科是否有二選一的技術(shù)選擇,但是思科對(duì)于這個(gè)話題也保持緘默,思科計(jì)劃在這個(gè)收購(gòu)交易結(jié)束后公布產(chǎn)品路線圖。
Gartner安全分析師Greg Young表示,在思科和Sourcefire直接競(jìng)爭(zhēng)的領(lǐng)域IPS和NGFW,至少在短期內(nèi),不會(huì)出現(xiàn)產(chǎn)品整合。Gartner認(rèn)為,在收購(gòu)Sourcefire的短期內(nèi),思科將會(huì)繼續(xù)維持思科ASA防火墻產(chǎn)品系列(IPS作為其中的一項(xiàng)功能),并同時(shí)支持Sourcefire的IPS產(chǎn)品系列—其中包括NGFW、網(wǎng)絡(luò)發(fā)現(xiàn)工具,及其FireAMP反惡意軟件和基于云計(jì)算的威脅檢測(cè)服務(wù)。
Gartner認(rèn)為,思科會(huì)將這個(gè)領(lǐng)域的產(chǎn)品整合作為一個(gè)長(zhǎng)期目標(biāo),通過(guò)共同的管理控制臺(tái)來(lái)實(shí)現(xiàn)。這方面的影響因素是:IPS市場(chǎng)不再呈增長(zhǎng)趨勢(shì),該技術(shù)將逐漸成為防火墻的一部分。
但Young表示,思科收購(gòu)Sourcefire的主要原因是增強(qiáng)“安全可靠性”,并增加其技術(shù)和人力資源,以在競(jìng)爭(zhēng)激烈的IT安全市場(chǎng)站穩(wěn)腳跟。在NGFW領(lǐng)域,思科一直受到Palo Alto等公司的競(jìng)爭(zhēng)壓力,而FireEye等公司在反惡意軟件沙箱技術(shù)方面正在大步邁進(jìn)。
思科安全部門(mén)高級(jí)副總裁Chris Young表示思科想要收購(gòu)Sourcefire的核心技術(shù)以及威脅研究技術(shù),思科正在考慮整合FireAMP威脅檢測(cè)到其安全產(chǎn)品,例如思科ASA防火墻和web安全網(wǎng)關(guān)。
Young還表示,思科現(xiàn)在越來(lái)越多地整合第三方產(chǎn)品到其產(chǎn)品中,并且準(zhǔn)備舉起開(kāi)源IDS的“旗幟”。Sourcefire的Roesch預(yù)計(jì)將被任命為思科安全部門(mén)副總裁兼首席架構(gòu)師。
到目前為止,分析師們都看好這個(gè)收購(gòu)。
“對(duì)于這兩家公司來(lái)說(shuō),收購(gòu)是個(gè)很好的選擇,因?yàn)樗伎拼嬖诎踩珕?wèn)題”,ZK Research首席分析師Zeus Kerravala表示,“畢竟思科不能僅靠成為更好的設(shè)備供應(yīng)商來(lái)贏得安全戰(zhàn)爭(zhēng)。”
Sourcefire還將幫助思科完善pxGrid——思科上個(gè)月推出的框架,該框架允許第三方安全應(yīng)用開(kāi)發(fā)人員增加功能到思科ISE(身份服務(wù)引擎)。ISE旨在為思科網(wǎng)絡(luò)提供基于策略的內(nèi)容感知的安全性。
第三方將能夠添加功能到ISE,允許設(shè)備與IT基礎(chǔ)設(shè)施中的其他系統(tǒng)共享網(wǎng)絡(luò)內(nèi)容信息(用戶ID、設(shè)備類型、接入方式、接入媒介、權(quán)限級(jí)別),然后允許這些系統(tǒng)指導(dǎo)ISE應(yīng)該如何調(diào)整。思科計(jì)劃在明年年初提交pxGrid到IETF和其他標(biāo)準(zhǔn)機(jī)構(gòu)作為一個(gè)行業(yè)認(rèn)可的框架。PxGrid將聚合所有安全信息和分析信息,并提供一個(gè)全網(wǎng)絡(luò)范圍的視圖。Kerravala表示:“思科將從Sourcefire獲得更多IPS和安全管理分析功能,以及下一代防火墻。” (鄒錚編譯)