Trustwave Holdings - Trustwave Holdings

Trustwave Holdings, Inc.
Trustwave
Дочернее предприятие
ПромышленностьУправляемые службы безопасности, Информационная безопасность, Облачные вычисления
Основан1995 (1995)
Штаб-квартира,
Обслуживаемая площадь
По всему миру (клиенты в 96 странах)
Ключевые люди
Эрик Хармон, генеральный директор[1]
Доход216 миллионов долларов США [2] (2014)
Количество работников
1,600+ [3]
РодительСингтел[4]
Интернет сайтwww.trustwave.com

Trustwave Holdings это отдельная бизнес-единица и информационная безопасность бренд сингапурской телекоммуникационной компании Сингтел Group Enterprise и фокусируется на предприятии сетевая безопасность и интернет-безопасность.[нужна цитата ] Международная штаб-квартира компании находится в центре города. Чикаго,[5] и региональные офисы расположены в Лондон, Сан-Паулу, и Сидней. Компания также работает Центры безопасности в Чикаго, Денвер, Манила, Миннеаполис, Сингапур, Сидней, Токио, Варшава, и Ватерлоо, Онтарио.[6] Trustwave в настоящее время является единственной компанией, имеющей PCI Судмедэксперт во всех географических регионах.[7]

История

В апреле 2011 года Trustwave Holdings подала заявку на IPO[8] хотя теперь компания является самостоятельной дочерней компанией Singtel. На веб-сайте Trustwave говорится, что в компании работает более 1600 сотрудников.[3]

В феврале 2014 года старший вице-президент Trustwave Филипп. Дж. Смит представил экспертные показания, связанные с утечками данных и вредоносным ПО, в рамках слушаний в Конгрессе для комитета Палаты представителей по энергетике и торговле. В своем подготовленном свидетельстве он представил наблюдения, основанные на опыте компании по расследованию тысяч утечек данных, текущих исследованиях вредоносных программ и безопасности, а также других форм анализа угроз.[9]

8 апреля 2015 г. (SGT) Singapore Telecommunications Ltd (Сингтел ) объявила о заключении окончательного соглашения о приобретении Trustwave Holdings, Inc. за вознаграждение в размере 810 миллионов долларов - Singtel с 98% долей в компании, оставив 2% генеральному директору и президенту Trustwave.[2][10] Согласно сообщениям СМИ и документам Singtel на Сингапурской бирже, стоимость Trustwave на момент сделки составляла 850 миллионов долларов.[11]

Значительные открытия

В 2013 и 2014 годах Trustwave SpiderLabs провела анализ основных контроллеров ботнета Pony. Результаты анализа показали, что бот-сети собрали более двух миллионов паролей и учетных данных для учетных записей в платежной ведомости ADP, Facebook, Twitter, Yahoo и других.[12] и более 220 000 долларов США в криптовалюте, такой как биткойн.[13]

Критика

Trustwave использует X.509 центр сертификации («CA»), который используется в качестве верхнего уровня доверия многими веб-браузерами, операционными системами и другими приложениями («доверенный корневой CA»).[нужна цитата ] В 2011 году Trustwave продала сертификат для подчиненного ЦС, который позволял клиенту предоставлять SSL-сертификаты, идентифицируемые как произвольные объекты, с помощью механизма, аналогичного "Человек в средней атаке ". Этот тип действия аналогичен практике запуска прокси-сервера SSL в корпоративной сети, хотя в этом случае использовался общедоступный подчиненный ЦС (действительный везде) вместо внутреннего ЦС домена, созданного корпорацией (действительный только для компьютеров, которые принять это как часть политики организации), что значительно увеличивает риск злоупотреблений.

В марте 2014 года Trustwave была названа в иске, поданном Знак доверия National Bank и Green Bank N.A. В иске утверждается, что Trustwave не смогла обеспечить обещанный уровень безопасности для Цель, а также за несоблюдение отраслевых стандартов безопасности.[14][15] В апреле 2014 года оба истца подали уведомление об увольнении, фактически отозвав свои предыдущие обвинения.[16][17]

Признание

В 2018 году Gartner назвал Trustwave лидером в своем рейтинге Gartner MQ для поставщиков услуг управляемой безопасности во всем мире. Это был первый поставщик, вошедший в квадрант лидера с момента публикации глобального отчета.[18] В 2016 году IDC назвала Trustwave лидером в рейтинге IDC MarketScape для новых поставщиков услуг управляемой безопасности на основе отраслевого анализа и мнения покупателей.[19] В отчете Gartner Magic Quadrant for Managed Security Services, Worldwide за 2015 год, в котором оценивались 14 различных глобальных управляемая служба безопасности провайдеров, Trustwave был назван отраслевым конкурентом «из-за доступа, который он получил к большим ресурсам и новым рынкам в результате приобретения Singtel, а также его растущих инвестиций в конкуренцию за корпоративных клиентов». [20]

Рекомендации

  1. ^ https://www.trustwave.com/en-us/company/about-us/leadership/
  2. ^ а б Аравиндан, Арадхана (7 апреля 2015 г.). «Singtel покупает американскую фирму по кибербезопасности Trustwave за 810 миллионов долларов». Рейтер. Получено 9 апреля 2015.
  3. ^ а б "Trustwave: Наша история". Получено 25 мая 2016.
  4. ^ "TRUSTWAVE PTE. LTD. (200616191R) - Бизнес-справочник Сингапура". SGPBusiness.com. Получено 30 августа 2017.
  5. ^ «Обзор компании TrustWave Holdings, Inc». Bloomberg. Получено 9 апреля 2015.
  6. ^ «Фирма Trustwave открывает первый канадский центр безопасности в Китченер-Ватерлоо». Глобальные новости. 12 августа 2015 г.. Получено 30 сентября 2015.
  7. ^ «Компании ЧФП». Совет по стандартам безопасности индустрии платежных карт. Получено 9 апреля 2015.
  8. ^ Леннон, Майк (22 апреля 2011 г.). «Файлы Trustwave для IPO, раскрывают финансы». SecurityWeek. Получено 8 апреля 2015.
  9. ^ «Защита информации для потребителей: можно ли предотвратить утечку данных?» Комитет Палаты представителей США по энергетике и торговле. 5 февраля 2014 г. Проверено 8 апреля 2015 г.
  10. ^ «Singtel приобретает Trustwave для расширения возможностей глобальной кибербезопасности». Trustwave. 7 апреля 2015 г.. Получено 9 апреля 2015.
  11. ^ Шу, Екатерина (7 апреля 2015 г.). «Singtel приобретает чикагскую фирму по кибербезопасности Trustwave за 810 миллионов долларов». TechCrunch. Получено 13 апреля 2015.
  12. ^ «На сервере Pony Botnet найдено два миллиона украденных паролей Facebook, Twitter, Yahoo, ADP». ZDNet. 4 декабря 2013 г.. Получено 21 апреля 2015.
  13. ^ "'Ботнет Pony ворует биткойны, цифровую валюту: Trustwave ». Рейтер. 24 февраля 2014 г.. Получено 21 апреля 2015.
  14. ^ Шварц, Мэтью Дж. (26 марта 2014 г.). «Target, аудитор PCI Auditor Trustwave подал в суд на банки». Темное чтение. Получено 9 апреля 2015.
  15. ^ Хойн, Дэвид (25 марта 2014 г.). "Банки предъявляют иск к поставщику систем безопасности Trustwave после взлома целевых данных". Американский банкир. Получено 9 апреля 2015.
  16. ^ Кирк, Джереми (1 апреля 2014 г.). «Банки отозвали иск о нарушении данных против Target». ComputerWorld. Получено 9 апреля 2015.
  17. ^ "Фирма по безопасности Trustwave считает заявления о взломе данных безосновательными". Рейтер. 29 марта 2014 г.. Получено 9 апреля 2015.
  18. ^ «Анализ магического квадранта Gartner». Предупреждение MSSP. 1 марта 2018 г.. Получено 4 июля 2018.
  19. ^ «Trustwave названа лидером IDC MarketScape для новых поставщиков услуг управляемой безопасности». Marketwired. 2 сентября 2016 г.. Получено 12 сентября 2016.
  20. ^ «Trustwave названа претендентом в 2015 году Gartner Magic Quadrant для глобальных поставщиков услуг управляемой безопасности». Marketwired. 4 января 2016 г.. Получено 17 января 2016.