Sourcefire, Inc は、ネットワークセキュリティのハードウェアとソフトウェアを開発するテクノロジー企業でした。同社の Firepower ネットワークセキュリティアプライアンスは、オープンソースの侵入検知システム(IDS) であるSnort をベースにしていました。Sourcefire は、2013 年 7 月に Cisco に 27 億ドルで買収されました。[ 1 ] [ 2 ]
Sourcefireは、 Snortの開発者であるマーティン・ロッシュによって2001年に設立されました。同社はSnortソフトウェアの商用版であるSourcefire 3D Systemを開発し、これが後に同社のネットワークセキュリティ製品ラインであるFirepowerへと発展しました。本社は米国メリーランド州コロンビアにあり、海外にもオフィスを構えていました。
同社の初期の成長は、Sierra Ventures、New Enterprise Associates、Sequoia Capital、Core Capital Partners、Inflection Point Ventures、Meritech Capital Partners、Cross Creek Capital, LPなどのベンチャー投資家から合計5,650万ドルを調達する4回の資金調達ラウンドを通じて資金提供されました[ a ]
2005 年、チェック ポイント ソフトウェアはSourcefire を 2 億 2500 万ドルで買収しようと試みましたが[ 3 ]、後に米国当局が買収を阻止しようとすることが明らかになったため、提案を取り下げました[ 4 ]同社は2007 年 3 月に新規株式公開を完了し、8630 万ドルを調達しました[ 5 ] [ b ] 同年 8 月、Sourcefire はClam AntiVirus を買収しました[ 6 ] Sourcefire は 2008 年 5 月にセキュリティ アプライアンス ベンダーのBarracuda Networksから1 億 8700 万ドルの買収提案を拒否しました[ 7 ]。Barracuda Networks は 1 株あたり 7.50 米ドルを支払うことを提案しており、これは当時の株価の 13% のプレミアムに相当します[ 8 ] Sourcefire は2011 年 1 月にクラウド ベースのアンチウイルス企業Immunetの買収を発表しました[ 9 ] [ 10 ]
2012 年第 4 四半期の売上高は 6,740 万ドルで、2011 年第 4 四半期の 5,320 万ドルと比較して 27% 増加しました。[ 11 ] 2012 年 12 月 31 日終了年度の売上高は 2 億 2,310 万ドルで、2011 年の 1 億 6,560 万ドルと比較して 35% 増加しました。国際売上高は 7,440 万ドルで、2011 年比 77% 増加しました。2012 年 12 月 31 日現在、同社の現金、現金同等物、および投資の合計は 2 億 400 万ドルでした。[ 12 ]
Sourcefireは、SnortでSC Magazineの2009年「Reader Trust」賞の最優秀侵入検知・侵入防御システム(IDS/IPS)賞を受賞し[ 13 ]、Sourcefire 3DシステムでNetwork Worldの「2009 Best of Tests」賞を受賞しました[ 14 ] 。
2013年7月23日、シスコシステムズはSourcefireを27億ドルで買収する最終合意を発表した。[ 1 ] [ 15 ]
Sourcefire Firepowerシリーズのアプライアンスは、多層防御セキュリティの一部として設計されています。以下のように展開できます。
Sourcefire Advanced Malware Protection (AMP) は、ビッグデータ分析を活用して高度なマルウェアの発生、高度な持続的脅威 (APT)、標的型攻撃を検出、理解、ブロックすることで、ネットワークとエンドポイントに対するマルウェア分析と保護を提供します。AMP は、Sourcefire のクラウドセキュリティインテリジェンスを活用し、継続的な分析と過去のアラート機能を提供しながら、マルウェアの検出とブロックを可能にします。
Advanced Malware Protectionは、NGIPS、専用のAMP Firepowerアプライアンス、またはFireAMPを搭載したエンドポイント、仮想デバイス、モバイルデバイスにプロダクトキーを介してインラインで展開できます。 [ 16 ]
Snortは、シグネチャ、プロトコル、異常ベースの検査方法を組み合わせたルール駆動型言語を利用するオープンソースのネットワーク侵入防止および検知システムです。Snortオープンソースコミュニティと共同で開発された開発者たちは、Snortが世界で最も広く導入されている侵入検知および防止技術であると主張しています。[ 17 ]
Immunet は、クラウドウイルス定義と、主に UNIX オペレーティングシステムで電子メール ゲートウェイでの電子メール スキャン用に設計されたオープンソース ( GPL ) のアンチウイルス ツールキットである Clam AntiVirus のウイルス定義を使用します。マルチ スレッドデーモン、コマンドライン インターフェイススキャナ、自動データベース更新ツールなど、多数のユーティリティを提供します。パッケージの中核は、共有ライブラリの形式で利用可能なアンチウイルス エンジンです。[ 18 ] Immunet は、Free と Plus の 2 つのバージョンで提供されました。[ 19 ]
2014年6月10日現在、Immunet Plusは提供終了となり、CiscoがサポートするImmunet Freeに置き換えられました。[8]
Sourcefire Vulnerability Research Team (VRT) は、ハッキング活動、侵入試行、脆弱性の傾向を発見および評価するネットワークセキュリティエンジニアのグループでした。[ 20 ] Sourcefire VRT のメンバーには、 ClamAVチームのほか、いくつかの標準的なセキュリティ参考書[ 21 ] [ 22 ] [ 23 ]や記事の著者も含まれています。Sourcefire VRT は、オープンソースのSnort [ 24 ]およびClamAV [ 25 ]コミュニティのリソースによってもサポートされています。
このグループは、 Sourcefire の顧客と Snort ユーザーを新たなエクスプロイトから保護するための脆弱性ベースのルールの開発に重点を置いています。VRT は、Conficker [ 26 ] Netsky、Nachi [ 27 ] Blaster、Sasser、Zotob [ 26 ] Nachi [ 28 ]などを含むマルウェアの発生に対してゼロデイ保護を提供してきました。VRT はまた、 Microsoft Tuesday の脆弱性に対して当日保護を提供するルールを提供し、Sourcefire 3D システムで使用される公式Snortルールを開発し、Snort.org の公式ルール セットを開発および維持し、バイナリ形式でさまざまなプラットフォームに配布される共有オブジェクト ルールを維持しています。[ 29 ] [ 20 ]
2013年にシスコがSourcefireを買収した後[ 30 ]、VRTはシスコのTRACおよびSecApps(セキュリティアプリケーション)グループと統合され、Cisco Talosが設立されました[ 31 ] 。 「Talos」は2014年に正式に造語され、商標登録され、同年Black Hatで発表されました。
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)