至顶网安全频道 08月03日 编译:思科昨日宣布,计划以23.5亿美元的现金和股权奖励的方式收购位于美国密歇根州安娜堡的私有企业Duo Security,这是一家基于云的访问控制和多因素验证方案提供商。
Duo Security基于云的零信任安全平台在授予应用访问权限之前,会验证用户的身份和设备的运行状况。思科表示,这次收购将为思科现有产品线增加一个重要的多云维度。
在宣布该收购之前,本周三有报道称黑客绕过了Reddit双因素身份验证,这也突显了市场需要更好的身份验证服务。
Duo Security公司是由网络安全和监控公司Arbor Networks的两位资深人士共同创办的,已经筹集了超过1.21亿美元的风险投资,声称拥有超过12000名客户。
Duo Security的软件是基于用户身份中建立的信任,以及对设备(而不是访问发起的网络)的可信度来提供访问决策的。零信任是一种越来越流行的安全方法,它假定网络内部或外部都是不可信任的,因此会对连接到系统和应用的任何尝试进行验证。
思科表示,其网络、设备和云安全平台与Duo Security的身份验证和访问产品的集成,将使客户能够在任何联网设备上快速且安全地让用户连接到任何应用,这在多云网络环境中变得越来越重要。近年来,思科大幅增加了对安全产品组合的投资,开始转向网络而远离单个的端点。在最近这个财季中,思科的安全收入增长了11%,达到5.83亿美元。
这次收购还扩展了思科基于订阅的服务产品线。Duo Security是以每月订阅的方式出售其云服务的,并且是按用户定价的。思科一直在有条不紊地将业务转向以服务的方式提供软件产品,使其业务更具可预测性,减少对硬件销售的依赖。在最近一个季度,思科的软件和订阅经常性收入增长了38%,占总收入的32%。
思科目前通过其Identity Services Engine产品提供本地网络访问控制,该产品让IT部门能够查看和控制网络上的用户和设备。而Duo Security将与ISE集成,提供云交付的应用访问控制。
此次收购是“高度战略性的补充,让思科能够在当今多云世界中提供客户所需的能力——能够让任何用户安全地连接到任何网络上的任何应用”,思科执行副总裁、网络和安全业务总经理David Goeckeler在一篇博客文章中这样写道。Goeckeler表示,这次收购让思科能够扩展到目前管理的1.8亿台设备之外,包括大量未知的移动设备和未被管理的设备。
据了解,Duo Security的700名员工将加入思科的安全业务部门。思科高管拒绝披露Duo Security的收入情况,但在电话会议上告诉分析师,这些数据将纳入正在进行的财报指导中。该交易预计将在思科截至10月份的第一财季结束时完成。
好文章,需要你的鼓励
新任CIO上任第一天可能面临前任留下的IT噩梦。专家建议首先全面评估系统、供应商、策略和人员现状,进行综合资产清单盘点和漏洞扫描。新CIO应与CFO、COO等同级建立联系,倾听IT团队和业务相关方意见,通过小而有意义的胜利建立信誉。关键是平衡紧迫性与同理心,既要进行技术重组也要修复企业文化,以透明度领导并重建组织信心。
中国香港中文大学(深圳)研究团队开发了SRLAgent智能学习系统,通过Minecraft游戏环境结合AI助手帮助大学生培养自主学习能力。实验显示该系统能显著提升学生的学习规划和过程监控能力,但也发现过度AI支持可能产生依赖性,提出需要平衡支持与独立能力培养的重要性。
资深首席信息安全官约翰·鲁法斯在医疗服务提供商董事会会议中发现,安全汇报存在严重的表演化问题。虽然安全意识培训完成率达72%,但员工钓鱼模拟测试成功率仅52%且两年未改善;补丁报告看似完善,但关键Linux服务器因内部摩擦未能及时修补。这种安全表演为董事会营造了虚假的安全感,本质上是治理失败而非单纯的IT问题。
韩国科学院研究团队开发了MATTER智能分词系统,解决AI处理材料科学文献时的"翻译问题"。该系统通过MatDetector识别重要材料概念,防止专业术语被错误拆分,在多项材料科学任务中取得显著性能提升,为科学文本处理提供了领域定制化的新思路。