最新型网络攻击防护领导厂商FireEye公司今天宣布该公司已并购未上市公司Mandiant,Mandiant为先进的端点安全产品和安全事件响应管理解决方案领导厂商。此次并购起因于双方认同网络攻击的密度不断攀高,在经过将近两年的合作之后,透过这次并购创建了领先业界的先进威胁防护公司,能够找出并阻截网络攻击生命周期每一个阶段的攻击行为。此项交易已在2013年12月30日完成。
FireEye和Mandiant在安全产业均为广受肯定的领导厂商和创新者,此次合并整合了这两家互补性极高的企业,成为一家优势独具的安全厂商,能满足各个企业组织对实时侦测、全局威胁情报、快速处理事件的需求。FireEye领先业界,首先在安全方案中应用虚拟机技术,推出了专门针对虚拟机平台而设计的多方位虚拟执行引擎(Multi-Vector Virtual Execution, MVX)。目前全球安装该方案的虚拟机已超过两百万台,FireEye支持虚拟机平台的Web、电子邮件、数据中心和行动安全解决方案,已为1,500多个政府机构、大型企业和中小企业用户,提供实时的动态防护能力。
Mandiant是业界公认的端点安全、事件处理和方案的领导者,全球安装其端点方案的数量已超过二百万个。Mandiant是获得三分之一《财星杂志》百大企业所信赖的安全顾问公司,该公司处理过数百件高知名度安全事件的专家群,将为FireEye带来深度、专业的安全和事件处理经验及知识。合并的新企业整合了双方的关键组件,能提供技术最先进的网络安全防护功能:包括先进威胁的最完整威胁处理情报库,以及可以利用这些情报同时侦测及防御网络和端点攻击的产品套件。
除了双方安全产品和威胁情报的强大组合外,其他强化的优势还包括专家的安全顾问、事件处理及代管安全服务,能帮助企业改善其安全态势,解决任何时地所发生的安全事件。
「现行企业所面临的状况是,搭用拼凑在一起的单一功能产品和服务,来保护其资产免于先进威胁的攻击,」FireEye董事长暨执行长David DeWalt表示。「FireEye和Mandiant合并后的规模及全球据点,将能让我们加快创新速度,开发更完整的解决方案,并以其他安全厂商难以匹敌的速度,将解决方案提供给全球客户。」
Mandiant注入以下解决方案,扩大了FireEye在攻击生命周期的最早阶段即阻止先进威胁的能力:
‧ 端点威胁侦测、处理和修复产品
Mandiant不但是端点型先进威胁侦测与处理方案的先驱,也一直是此一产业的领导者。已经 和FireEye平台整合的Mandiant端点产品,可让安全人员对潜在的安全事件更快做出更正确的决策,并链接FireEye的网络型威胁侦测与防护平台,扫除安全盲点。
‧ 先进威胁情报
Mandiant提供深度无可比拟的新世代攻击情报,且此情报仍在累积当中,来源包括对二百多万个端点的持续监控数据,以及在第一线对抗最先进攻击的事件处理和矫正专家。此外,FireEye也广泛收集二百多万台虚拟机的实时威胁情报,结合此一FireEye情报的广度和Mandiant威胁情报的深度,企业将能获得针对潜在攻击的最完整侦测及情境信息,包括风险等级、攻击者的身份和该攻击的预定目标。
‧ 事件处理及安全顾问服务
从创立至今,端点防护、安全事件处理及矫正一直是Mandiant的主要重点和专业领域。Mandiant拥有广泛且技术精湛的事件处理专家团队,已为全球各种产业、各种规模的组织,执行过数百个事件处理和调查任务。此外,Mandiant也将其Mandiant代管防护监控服务引进FireEye中。这些新增的技能和专业经验,大幅扩充了FireEye为其FireEye Oculus平台提供加值服务的能力。