Fenix24 公司收购了一家已解散的应用关系管理供应商的知识产权,以增强其事件响应能力和网络安全恢复能力。
这家总部位于田纳西州查塔努加的网络灾难恢复公司的首席执行官Mark Grazman表示,该公司收购了总部位于硅谷的 vArmour 公司的可视化和依赖关系映射工具,这将提升 “和平时期” 的准备工作,以及从网络攻击中 “战时” 恢复的能力。他称,Fenix24 独特的方法将软件和服务相结合,以弥补网络安全恢复规划中的不足。
Grazman告诉Information Security Media Group:“vArmour 发展历程坎坷。最终,我们得知该公司正在进行打折出售,于是我们参与了一场竞标,以完成收购。”
vArmour 为何走向解散
vArmour 成立于 2011 年,在六轮外部融资中筹集了 1.85 亿美元。该公司由Timothy Eades领导了九年多,他将加入 Fenix24 的顾问委员会。Eades于 2022 年 12 月辞去首席执行官一职,该公司于 2023 年 4 月被 NightDragon 收购,Dimension Data的资深高管Matt Gyde接任首席执行官。Gyde于 2024 年 8 月离开了 vArmour。
鉴于 vArmour 在Gyde离职后因财务困难而解散,Grazman表示,Fenix24 的收购重点是该公司的知识产权和源代码,而非 vArmour 的团队和客户合同。此次收购过程由一名指定的代理人负责出售 vArmour 的资产。Fenix24 计划召回一些与 Fenix24 愿景相符的前 vArmour 员工。
Grazman说:“vArmour 团队已经解散,所以我们没有收购其团队或客户合同。我们收购的是知识产权、源代码以及相关的一切。我们会召回一些人,而且我们团队中有一两个人,因为我们的人脉关系,之前曾是 vArmour 的员工。所以,我们会让一些原班人马重新聚在一起。具体多少人呢?我还不太确定。”
Grazman称,Fenix24 希望在 90 天内为 vArmour 公司的前客户重新启用其软件,并利用该公司的可视化和应用依赖关系映射能力,来开展自己的事件响应和恢复服务。vArmour 的这些能力将使公司能够更快地从网络攻击中恢复,减少停机时间,并在遭受攻击前后的场景中提升基础设施的恢复能力。
Grazman说:“拥有 vArmour 的技术,再加上 Argos99 的技术,将使我们不仅仅依赖于询问客户他们对自身环境的了解程度,因为客户往往没有全面的了解。他们不了解应用程序的运行倾向。所以,我们利用 vArmour 的可视化技术采取行动的能力,将为客户提供一个利用这些技术的机会。”
应用依赖关系映射为何如此重要
许多公司对自身应用程序的依赖关系缺乏清晰的认识,Grazman表示,这在事件发生时会阻碍恢复工作的进行。vArmour 的工具通过提供详细的依赖关系映射和可视化来解决这一问题,从而实现更快的恢复和更具弹性的架构。他说,这在诸如勒索软件攻击等情况下尤其有价值,因为在这些情况下,恢复速度至关重要。
Grazman说:“大多数公司没有一个切实可行的恢复计划,因为他们没有合规手册,也不知道威胁行为者如今正在做什么来阻碍恢复工作。所以我们在和平时期通过评估业务介入,我们会带来这样的知识:‘现在坏人正在做什么?’”
vArmour 的依赖关系映射技术连接了准备阶段和恢复阶段,这将使 Fenix24 能够缩短恢复时间,并提高整体恢复能力。该公司通过评估风险、映射依赖关系和构建弹性架构来为潜在事件做准备,而从恢复的角度来看,重点是确定哪些系统和应用程序需要首先恢复。
Grazman说:“无论是能够让他们从客户那里收款的系统,还是运行制造业或库存系统的程序,他们并不清楚所有的依赖关系。要启动某个应用程序,可能需要这台服务器上的一个数据库,或者在某个位置的身份验证解决方案。这往往会使客户在遭受攻击时的恢复速度受到影响,因为这有点像‘我们试试看这样行不行’。”
Grazman表示,Fenix24 通过能否缩短恢复时间、增强客户的恢复能力,以及将 vArmour 公司的工具整合到自身更广泛的生态系统中,来衡量此次收购 vArmour 的交易是否成功。Fenix24 进行了广泛的尽职调查,并且对 vArmour 的能力有第一手的了解,这让Grazman对此次收购充满信心。
Grazman说:“我们衡量成功的标准是,‘这能否让我们的客户更具恢复能力?能否加快我们的恢复服务速度?’我们已经知道,它可以成为我们尽职调查、分析和准备工作的一部分。而且这并不是我们第一次接触 vArmour,我们早就了解它了。”