RSS订阅
RSS订阅TT安全

Fortinet收购IPLocks数据库漏洞扫描器

2008-6-23  选择字号:  | |
打印本文章

导读:Fortinet收购了数据库安全公司IPLocks的漏洞扫描技术,这是Fortinet在它的核心UTM/防火墙业务之外应用/数据库安全市场的安全产品的投资扩展策略略。

关键词:数据库安全 漏洞扫描技术 应用 安全

正在加载数据...

【TechTarget中国原创】Fortinet收购了数据库安全公司IPLocks的漏洞扫描技术,这是Fortinet在它的核心UTM/防火墙业务之外的安全产品的投资扩展策略。

  这是比较大的安全公司进入新领域、更广泛市场趋势的迹象,不管是通过发展,还是收购。

  “像Oracle这样的公司正在向这个空间发展,IBM也有意向。” Securosis的创始人兼Gartner的前任分析师Rich Mogull说,“如果看到其他的大公司—比Fortinet更大的公司—向这个空间发展,我也不觉得奇怪。”

  这次收购是一次综合交易的一部分,IPlocks放弃了在美国的资产,集中了她的数据库VA工具,同时保留了日语操作系统和数据库监控审计产品。所以,Fortinet收购了整套的IPArmor和在日本以外的地区转卖审计中心和审计控制(Audit Center and Audit Control)的许可权。合约还允许Fortinet发展审计和监控代码,并在它向前发展的过程中销售。IPlocks将被允许在日本转卖VA扫描器。

  这次收购是Fortinet在应用/数据库安全市场产品研发的一种策略。Fortinet没有公布详细的计划,但是抢购到IPlocks全套产品是一次契机。

  “如果这种技术和我们的策略一致,又有这样的机会,那么我们就要收购。”Fortinet的产品副总Anthony James说,“它恰巧是这样合适的公司,合适的技术和合适的时间。我们想要做的应用空间中存在良好的收购后协同优势。”

  Fortinet保留了30位IPlocks的员工,主要是工程和销售人员。

  Fortinet的发展方向好像是数据库和应用安全的结合,而这种结合在数据保护方面有极大的意义。应用前端数据库,是王冠上的珍珠;防护数据攻击的成功,SecurosisMogull如此称呼ADMP——应用和数据库监控和保护。

  他说:“把Web应用防火墙和其他Web应用监控功能以及数据库资料结合起来,你就得到了应对SQl注入和其他攻击的出色的方案。”

  例如,Imperva是面向数据库和应用安全市场的,它很少提供全面的Web应用防火墙和数据库监控和审计产品。但是,Mogull说,他们大部分的部署都是这个或者另外一个,因为综合的解决方案很难销售给企业。你需要解决完全不同的应用、数据库和安全群体,而他们之间不需要太多的对话。

  “很多人都讨论过这些,并且他们取得了单一策略的信息。这也是很多公司没有关注这一点的原因,很多厂商也因此不提供这样的解决方案。”

【美国TechTarget独家授权】 Fortinet acquires database vulnerability scanner from IPLocks

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Neil Roiter     译者:Tina Guo   
黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL Injection最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出十二点网络攻击预防措施……
微软周一发布了公告,警告说有些可以公开获取的代码可以被用于攻击SQL Server中没有打补丁的漏洞。这个问题可以引起错误参数检查,对攻击者开放漏洞……
Websense 发布2009年6大安全预测。其中“云安全”技术的被滥用、Web应用和Web2.0应用等被恶意利用的几率……
FTP服务器在企业中的应用是非常广泛的。真是因为其功能如此的强大,所以,很多黑客、病毒也开始“关注”他了。他们企图通过FTP服务器为跳板……
DNS重新绑定攻击,通常也称为反DNS连锁攻击。黑客可以在恶意网页中使用JavaScript,进而获得对受害者路由器的控制,由于Web2.0的出现,亟需防御这种攻击……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……