美國軍方最喜歡的網絡平台 - 彭博社
Dune Lawrence
攝影師:比爾·克拉克/CQ Roll Call/Getty Images傳統的防火牆和殺毒軟件試圖阻止或至少檢測黑客,但當這些系統失敗時,它們無法有效限制破壞的痕跡。比你想象的更常見的是,企業IT工作人員不得不四處走動,親自修理感染的機器以找出問題。而最先進的安全軟件也可能因最愚蠢的人為錯誤而失效。Equifax Inc. 將145百萬個社會安全號碼的黑客攻擊歸咎於一位未具名的IT人員未能安裝安全更新。
彭博社商業週刊機器人出租車的裁決已出——華爾街正在乘坐火車傑米·戴蒙擔任財政部長:這個永不消逝的想法賈倫·布倫森是NBA現在需要的球員深入瞭解設定體育賭博賠率的公司即使是美國國防部也證明了對黑客的脆弱性,他們仍在利用去年開始泄露在線的國家安全局網絡武器。在軍隊中,開發者和用户之間的差距可能更為深刻,安全軟件製造商Endgame Inc.的首席執行官內特·菲克表示,該公司以五角大樓的合同為基礎建立了業務。“當涉及到個人時,你面對的是一個19或20歲的操作員,輪換週期為12到18個月,”曾在伊拉克和阿富汗擔任美國海軍陸戰隊指揮官的菲克説。“你最好開發一個易於使用的產品。”
Endgame 是安全軟件行業中一個日益增長的領域,稱為“終端檢測與響應”(EDR)。在這種情況下,終端是指可以被黑客攻擊的特定計算機或服務器。Endgame 的軟件旨在通過遠程檢查、隔離和修復被黑客攻擊的終端,來阻止攻擊進一步擴散。這家成立九年的公司的設備足夠複雜,可以通過跟蹤計算機處理能力的微小上升來檢測從未被記錄的黑客技術。然而,該平台也旨在做到萬無一失,能夠響應複雜的語音命令,如“查找所有運行 Apache Struts 2 2.3.x 的系統”——這是在 Equifax 被利用的軟件——以及簡單的命令,如“將這些機器下線”。
Gartner Inc. 的研究副總裁 Lawrence Pingree 表示,像 Endgame 這樣的軟件正處於風口浪尖,因為其他工具未能發揮作用。“傳統供應商在過去五到六年中失去了一些信任,因為部分數據泄露是由於惡意軟件檢測失敗所導致的,”他説。Gartner 預測,EDR 市場在 2016 年超過 5 億美元,增長超過一倍,今年將超過 8 億美元,2020 年將達到 15 億美元。這遠遠快於 96 億美元的防火牆市場的個位數增長。
在 EDR 公司中,Endgame 被 Carbon Black Inc. 和 CrowdStrike Inc. 遠遠甩在了後面。但 Pingree 表示,其政府合同的集合,通常是穩定的,顯得尤為突出。這在一個競爭激烈的領域中尤為重要,該領域可能在未來幾年通過收購和合並而被縮減。
Endgame最初是向聯邦政府出售黑客工具。Fick説,出售攻擊工具是防禦的良好訓練。他在2012年作為首席執行官加入公司,當時公司正在重新塑造自己,成為聯邦機構的守護者。“沒有哪個地方比五角大樓更容易受到攻擊,”他説。去年12月,公司以1900萬美元的交易獲得了美國空軍作為客户。最近,它贏得了與美國海軍的100萬美元合同,並正在爭取美國陸軍的合作。民用客户包括一家金融服務公司和一家醫療保健公司。Endgame表示,其年度經常性收入今年已翻了一番,並將在明年再次翻倍,但它不會分享更詳細的數字。
該公司正在超越政府合同;超過一半的客户是商業客户。德克薩斯A&M大學系統涵蓋13所大學和州機構,約有148,000名學生,去年開始使用Endgame。在此之前,A&M的內部安全團隊由五名全職員工和少數學生工作人員組成,他們不得不依賴IT幫助台,提交工單請求對可疑計算機或服務器進行物理檢查,工作人員安全分析師Christopher De La Rosa説。現在,他説,他可以遠程檢查大多數系統,並將注意力集中在高風險數據上,例如健康或財務信息。
在某些情況下,De La Rosa説,團隊解決問題的速度是以前的兩倍。“我們不再等待事情發生,而是積極出擊,獵捕和防止攻擊,”他説。“你只有這麼多時間和人力。”