Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • سیسکو با خرید 28 میلیارد دلاری اسپلانک، وارد SIEM میشه
  • اخبار
  • تیم آبی

سیسکو با خرید 28 میلیارد دلاری اسپلانک، وارد SIEM میشه

On مهر 2, 1402مهر 3, 1402
seyyid
Share
زمان مطالعه: 3 دقیقه

سیسکو اعلام کرده که میخواد اسپلانک رو به مبلغ 28 میلیارد دلار خریداری کنه تا تحولی در SIEMها ایجاد کنه. در قراردادی که منتشر شده ، سیسکو قراره سهام اسپلانک رو به قیمت 157 دلار ، یعنی 31 درصد بالاتر از قیمت پایانیش در روز چهارشنبه، خریداری کنه.

این خرید، بزرگترین معامله سیسکو تا به امروز هستش. در اوایل سال 2022 هم شایعاتی مبنی بر خرید اسپلانک توسط سیسکو مطرح شده بود که در نهایت معامله ای محقق نشد. بعد از یه مدت کوتاهی ، اسپلاک مدیر عامل قبلی Proofpoint ، آقای Gary Steele رو بعنوان مدیرعاملش انتخاب کرد که ایشون اعلام کرده که بعد از این معامله به سیسکو خواهد پیوست.

اضافه شدن اسپلانک به سیسکو، میتونه بخش امنیت سیسکو رو قدرتمندتر کنه. Chuck Robbins رئیس و مدیرعامل سیسکو پیش بینی کرده که این معامله در سه ماهه سوم 2024 بسته میشه و در انتظار تایید سهامداران و قوانین نظارتی هستش.

با توجه به اینکه رگولاتورها در سراسر جهان، اغلب معاملات بزرگ رو با شدت بیشتری بررسی میکنن و اغلب اونارو تایید نمیکنن، اما Robbins معتقده که این معامله انجام میشه، یکی از دلایلش اینه که اسپلاک در چین حضور حداقلی داره .البته تایید معاملات در اروپا و آمریکا هم سختتر شده، اما Robbins معتقده که به دلیل همپوشانی کم پیشنهادات موجود بین دو شرکت، قانونگذاران در اروپا و آمریکا ، این معامله رو تایید میکنن.

Robbins گفته با ادغام پلتفرم XDR سیسکو و SIEM اسپلانک ، ما قادر خواهیم بود به مشتریامون کمک کنیم تا از تشخیص تهدید و پاسخگویی به حوادث به سمت پیش بینی و پیشگیری از تهدید حرکت کنن.

Eric Parizo تحلیلگر Omdia اعلام کرده که این معامله تاثیر زیادی در چشم‌انداز امنیت سایبری سازمانی خواهد داشت و سیسکو رو بعنوان یکی از بازیگران مسلط بر بازار NG-SIEM تبدیل میکنه، بازاری که Omdia پیش بینی کرده تا سال 2027 درآمد جهانی سالانه اون بیش از 4 میلیارد دلار باشه.

Allie Mellen تحلیلگر Forrester در خصوص این معامله گفته که این معامله میتونه تاثیر قابل توجهی در بخش امنیتی سیسکو ایجاد کنه، اما تاثیر اون روی متخصصین امنیتی هنوز مشخص نیست. سیسکو قبلا هم معاملات بزرگی انجام داده که تاثیر قبل توجهی نداشته.

 

 

این معامله در شرایطی که ،توجه زیادی به NG-SIEM و سازمانهایی که نیاز به مهاجرت از پلتفرم های قدیمی به پلتفرم هایی دارن که از برنامه ها و زیرساختهای multicloud و cloud-native پشتیبانی میکنن و شرکتهای ارائه دهنده محصولات امنیتی در حال افزایش ویژگی های XDR هاشون هستن، داره انجام میشه.

مثلا در کنفرانس CrowdStrike Fal.Con 2023 که 18 تا 21 سپتامبر برگزار شد، CrowdStrike از نسخه جدید پلتفرم Falcon بنام Raptor رونمایی کرد که از ادغام  LogScale توسعه داده شده و بعنوان NG-SIEM این شرکت ارائه میشه. LogScale حاصل خرید 400 میلیون دلاری ، Humio که یه ارائه دهنده پلتفرم جمع آوری لاگ و مدیریت رخداد هستش ، بوده. نسخه Raptor این شرکت که برای جمع آوری پتابایت از داده های شخص ثالث طراحی شده، اطلاعات رویداد رو بصورت real-time و native در Falcon ارائه میده.

George Kurtz مدیرعامل CrowdStrike اعلام کرده بود که به مرور زمان SIEM در XDR ادغام میشه. ایشون گفتن که XDR جایگزین SIEM میشه و این محصول جدید رو NG-SIEM عنوان کرده بود.

تحلیلگران این کار CrowdStrike رو بلندپروازی میدونن. Parizo در این خصوص گفته که LogScale اولین قدم برای رسیدن به SIEM هستش، اون اساسا یه سیستم مدیریت لاگ اختصاصی هستش که برای محصولات خودشون طراحی کردن. اما اگه بتونه سریعتر به SIEM برسن، میشه گفت خرید قابل قبولی بوده.

Mellen در این خصوص گفته که اغلب فروشندگان XDR به سمت داشتن یه SIEM یا یه جایگزین برای SIEM هستن. ایشون گفتن که این یه تغییر قابل توجه در بازار امنیتی هستش که به CrowdStrike و سایر فروشندگان XDR فرصت میده تا از اون به نفع خودشون استفاده کنن. ایشون در خصوص خرید اسپلانک توسط سیسکو هم گفته که این مثله دو روی سکه هستش : XDR با Cisco XDR و یه SIEM با اسپلانک.

Roger Thornton از VC firm Ballistic Ventures معتقده که در کوتاه مدت ممکنه مشتریان استفاده از محصولات جایگزین SIEM رو بپذیرن. ایشون در ادامه گفتن که مشریان ، بخصوص مشتریان بزرگ، از ادغام شرکتهای محبوبشون خوششون نمیاد. ادغام همیشه روی پشتیبانی ، مدیریت حسابها و اسپانسرهای اصلی تاثیر میزاره. احتمالا شاهد تحولاتی در Google Chronicle SIEM و مایکروسافت هم خواهیم بود.

 

 

منبع

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار تیم آبیIn Falcon , LogScale , NG-SIEM , Raptor , SIEM , xdr , اسپلانک , سیسکو

راهبری نوشته

بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (26 تا 31 شهریور)
اجرای کد دلخواه در dnSpy با تکنیک DLL Hijacking + نمونه PoC

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
  • امنیت وب
  • انتشارات
  • باگ بانتی
  • پروژه ها
  • توسعه اکسپلویت
  • ماشین آسیب پذیر
  • مقالات
seyyid
On آبان 6, 1403

وردپرس آسیب پذیر نسخه ی سپتامبر 2024

  • اخبار
seyyid
On تیر 29, 1403

بروزرسانی CrowdStrike و صفحه ی آبی مرگ ویندوز

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On اسفند 19, 1402

اصلاح 38 آسیب پذیری در بروزرسانی مارس اندروید

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • مقالات
seyyid
On شهریور 7, 1403

اکسپلویتها و آسیب‌پذیری های رایج در سه ماهه دوم سال از دید کسپرسکی

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404