半年盤點:2018年10大網絡安全收購
2018年上半年不少企業把賭注壓在了云、端點和應用的安全性上,在此期間10大收購中有6個是集中在這個領域的。
技術巨頭、私募股權巨頭和純安全廠商這一年至少花費了30億美元在最重要的交易上,從各種傳統公司、早期和后期初創公司中獲得了近2900名員工。所有被收購的公司都是在21世紀成立的,其中有8家初創公司是在近十年中成立的。
其中5家公司位于硅谷,3家位于美國東北部,一家位于美國東南部,一家位于美國西部其他地區。其中四筆收購是由擁有廣泛產品組合的技術提供商主導的,3筆是由平臺安全廠商主導的,還有兩筆是由私募股權公司進行的,1筆由細分領域的安全廠商進行的。
下面就讓我們來回顧一下2018年迄今為止最有影響力的10大網絡安全收購。
10. Oracle收購Zenedge
收購價格:未披露
Oracle在3月宣布收購安全初創公司Zenedge,加強了圍繞其云服務的應用保護和網絡保護。
Oracle表示,收購位于美國佛羅里達州Aventura的Zenedge將讓企業能夠更容易地采用云服務而不會影響性能、成本、控制以及安全性。Oracle稱,Zenedge的Web應用防火墻和DDoS防御產品可以幫助客戶保護其應用、網絡、數據庫和API免受惡意互聯網流量的侵害。
在合規性方面,Oracle稱Zenedge提供單一的交互式控制中心,通過自適應的自動化擴展預構建規則集,并集成到SIEM和安全報告中。Oracle表示,Zenedge的基礎設施也是可擴展的,有全局部署的網絡、全球流量清理中心以及用于全局傳播的編程API接口。
9. VMware收購E8 Security
收購價格:未披露
VMware于3月收購了初創公司E8 Security,得到了這項旨在強化Workspace ONE端點管理平臺最新升級的技術。
位于美國加利福尼亞州紅木城的E8 Security公司利用人工智能來監控系統行為的異常情況,通過分析來自不同來源的數據,發現惡意活動并在早期階段解決網絡威脅。
將E8 Security的功能集成到VMware Workspace ONE,通過關聯數據以利用數據分析準確檢測和響應高級威脅,讓客戶可以簡化管理和安全性。E8對用戶和實體行為的自動分析,可以為Workspace ONE Intelligence服務提供威脅洞察。
8. AWS收購Sqrrl
收購價格:4000萬美元(據Axios報道)
AWS在1月收購了網絡安全軟件公司Sqrrl,以支持AWS新的威脅檢測服務。
Sqrrl位于美國馬薩諸塞州劍橋,它的先進威脅搜索功能預計將與亞馬遜GuardDuty完美配合,后者是亞馬遜在去年11月推出的智能威脅檢測服務,專注于保護AWS賬戶和工作負載。
Sqrrl能夠分析大數據以查找網絡威脅,幫助企業更快地識別和解決這些問題。Sqrrl表示,它利用鏈接數據、機器學習、用戶和實體行為分析、風險評分和大數據技術來發現隱藏在安全數據集中的惡意模式和異常。
7. Palo Alto Networks收購Secdo
收購價格:1億美元(據以色列商業出版物Globes報道)
Palo Alto Networks在4月收購了新興廠商Secdo,以強化在端點上的數據收集和可視化能力。
Palo Alto Networks表示,收購位于紐約的終端檢測和響應廠商Secdo將增強其快速檢測和阻止隱身攻擊的能力。來自Secdo的數據將提供給Palo Alto Networks日志記錄服務,并使框架中運行的應用更加精確、可視化、可檢測和阻止網絡攻擊。
Secdo在收集數據和可視化方面所采取的線程級方法,已經超越了傳統的EDR方法,后者只收集一般事件數據。因此,安全運營團隊在嘗試重建攻擊的每個步驟并區分惡意和正常活動時會受到阻礙。
6. Proofpoint收購Wombat Security Technologies
收購價格:2.25億美元
Proofpoint在3月收購了Wombat Security Technologies,提供業界首個整合的市場領先的保護和感知產品。
Proofpoint表示,這次收購將使自己能夠把高級威脅保護功能與Wombat的實時網絡釣魚模擬、網絡安全意識及培訓結合起來。Proofpoint表示,這種組合將讓企業能夠高度準確地了解員工每天面對真實網絡釣魚攻擊出現的漏洞。
據Proofpoint稱,Wombat憑借廣泛的功能、行業領先的技術、與研究中心Carnegie Mellon University的緊密合作脫穎而出。過去兩年中Proofpoint評估了一些潛在選擇,最終他們對Wombat的能力以及適應Proofpoint業務運營的能力感到滿意。
5. Thoma Bravo獲得LogRhythm多數股權
收購價格:未披露
7月Thoma Bravo收購了LogRhythm的多數股權,以加速該公司的運營和產品開發路線圖。
這家位于美國科羅拉多州博爾德的安全信息和事件管理(SIEM)廠商表示,Thoma Bravo在網絡安全領域的專業知識以及幫助廠商推動增長和創新的經驗給人留下了深刻的印象。
LogRhythm計劃使用這次交易的收益繼續構建各種工具,讓渠道合作伙伴能夠以具有成本效益的方式提供托管服務。從技術角度來看,LogRhythm希望通過對其核心SIEM平臺以及用戶和實體行為分析(UEBA)等相鄰技術的投資,進一步與競爭對手區分開來。
4. Splunk收購Phantom Cyber
收購價格:3.5億美元
Splunk在4月收購了安全協調、自動化和響應(SOAR)軟件開發商Phantom Cyber,進一步擴展了其安全功能。
Splunk表示,將把Phantom軟件與Splunk平臺整合在一起,創建一個全面的系統,讓SecOps團隊可以利用分析驅動的安全性來加速事件響應,推進網絡防御并降低組織風險。 Splunk表示,這還將有助于更好地管理安全運營中心,減少所需人員數量。
據Splunk稱,安全運營中心分析師利用SOAR系統自動執行任務、編排工作流程、改善協作、并幫助企業更快地響應安全威脅。Phantom創始人、首席執行官Oliver Friedrichs將繼續留在公司,匯報給Splunk高級副總裁、安全市場總經理Haiyan Song。
3. Palo Alto Networks收購Evident.io
收購價格:3億美元
Palo Alto Networks在3月份收購了Evident.io,旨在讓企業云用戶更容易確保部署的合規性和安全性。
Palo Alto Networks表示,收購Evident.io將擴展自己基于API的安全能力,分析服務和帳戶配置以滿足嚴格的安全和合規控制。Evident.io聯合創始人加入了Palo Alto Networks。
Palo Alto Networks表示,一旦Evident.io與Palo Alto Networks現有的云安全產品集成,將使客戶能夠使用單一方法進行持續監控、確保存儲安全、驗證合規性和提供報告。
因此,安全性、DevOps和合規性將能夠:更快地開發云應用;簡化開發者和安全操作;不斷驗證部署的合規性。
2. Thoma Bravo收購Barracuda Networks
收購價格:16億美元
Thoma Bravo在2月收購了Barracuda Networks,僅僅在存儲和安全廠商Barracuda Networks申請IPO上市的4年之后。
位于美國芝加哥的私募股權公司Thoma Bravo表示,Barracuda能夠在日益惡劣和復雜的威脅環境中為客戶提供全面的產品,并且在網絡安全市場的幾個高度戰略性領域處于創新前沿。
就Barracuda而言,這次收購有望幫助Barracuda加速其業界領先的安全平臺進一步發展。Barracuda還贊揚了Thoma Bravo在促進安全業務增長方面的卓越投資歷史。
1. McAfee收購Skyhigh Networks
收購價格:未披露
McAfee 在1月收購了領先的云訪問安全廠商Skyhigh Networks,希望在端點和云網絡安全市場中占據主導地位。
McAfee稱贊位于美國加利福尼亞州坎貝爾的Skyhigh是CASB產品類別的先驅,并且提出網絡安全不應成為云采用的障礙。這次收購是McAfee自2017年4月從英特爾分拆出來之后的首個重大收購。
Skyhigh創始人、首席執行官Rajiv Gupta加入了McAfee領導團隊,負責管理公司新成立的云業務部門。Skyhigh現有的組織結構基本保持不變,以確保客戶和合作伙伴的連續性。