Из Википедии, бесплатной энциклопедии
  (Перенаправлено из Trustwave )
Перейти к навигации Перейти к поиску

Trustwave Holdings - это отдельное бизнес-подразделение и бренд кибербезопасности сингапурской телекоммуникационной компании Singtel Group Enterprise, специализирующийся на безопасности корпоративных сетей и интернет-безопасности . [ необходима цитата ]

Международная штаб - квартира компании находится в центре города Чикаго , [5] и региональные офисы расположены в Лондоне , Сан - Паулу и Сиднее . Компания также управляет операционными центрами безопасности в Чикаго , Денвере , Маниле , Миннеаполисе , Сингапуре , Сиднее , Токио , Варшаве и Ватерлоо, Онтарио . [6]

Trustwave в настоящее время является единственной компанией, которая является уполномоченным судебным следователем PCI во всех географических регионах. [7]

История [ править ]

В апреле 2011 года Trustwave Holdings подала заявку на IPO [8], хотя теперь компания является самостоятельной дочерней компанией Singtel. На веб-сайте Trustwave говорится, что в компании работает более 1600 сотрудников. [3]

В феврале 2014 года старший вице-президент Trustwave Филипп. Дж. Смит представил экспертные показания, касающиеся утечки данных и вредоносных программ, в рамках слушаний в Конгрессе для Комитета Палаты представителей по энергетике и торговле. В своих подготовленных показаниях он представил наблюдения, основанные на опыте компании по расследованию тысяч утечек данных, текущих исследованиях вредоносных программ и безопасности, а также других форм анализа угроз. [9]

8 апреля 2015 года (SGT) Singapore Telecommunications Ltd ( Singtel ) объявила о заключении окончательного соглашения о приобретении Trustwave Holdings, Inc. за 810 миллионов долларов - Singtel с 98% долей в компании, оставив 2% с Генеральный директор и президент Trustwave. [2] [10] Согласно сообщениям СМИ и документам Singtel на Сингапурской бирже, стоимость Trustwave на момент сделки составляла 850 миллионов долларов. [11]

Значительные открытия [ править ]

В 2013 и 2014 годах Trustwave SpiderLabs провела анализ основных контроллеров ботнета Pony. Результаты анализа показали, что ботнеты собрали более двух миллионов паролей и учетных данных для учетных записей в платежной ведомости ADP, Facebook, Twitter, Yahoo и других [12] и более 220 000 долларов США в криптовалюте, такой как биткойн. [13]

Критика [ править ]

Trustwave управляет X.509 Certificate Authority ( «ЦС») , который используется в качестве верхнего уровня доверия со стороны многих веб - браузеров, операционных систем и других приложений ( «доверенный корневой ЦС»). [ необходима цитата ] В 2011 году Trustwave продала сертификат для подчиненного центра сертификации, который позволял клиенту предоставлять SSL-сертификаты, идентифицируемые как произвольные объекты, с помощью механизма, аналогичного « атаке человека посередине ». Этот тип действия аналогичен практике запуска прокси-сервера SSL в корпоративной сети, хотя в этом случае использовался общедоступный подчиненный ЦС (действительный везде) вместо внутреннего ЦС домена, созданного корпорацией (действительный только для компьютеров, которые его принимают. как часть политики организации), что значительно повышает риск злоупотреблений.

В марте 2014 года Trustwave была названа в иске, поданном Trustmark National Bank и Green Bank NA. В иске утверждается, что Trustwave не смогла обеспечить обещанный уровень безопасности для Target и не соответствовала отраслевым стандартам безопасности. [14] [15] В апреле 2014 года оба истца подали уведомление об увольнении, фактически отозвав свои предыдущие обвинения. [16] [17]

Признание [ править ]

В 2018 году Gartner назвал Trustwave лидером в своем рейтинге Gartner MQ для поставщиков услуг управляемой безопасности во всем мире. Это был первый поставщик, вошедший в квадрант лидеров с момента создания глобального отчета. [18] В 2016 году IDC назвала Trustwave лидером в рейтинге IDC MarketScape для новых поставщиков услуг управляемой безопасности на основе отраслевого анализа и мнения покупателей. [19] [ необходим сторонний источник ]

В отчете Gartner Magic Quadrant for Managed Security Services, Worldwide за 2015 год, в котором оценивались 14 различных глобальных поставщиков управляемых услуг безопасности , Trustwave была названа отраслевым конкурентом, «благодаря доступу к большим ресурсам и новым рынкам в результате приобретения. компании Singtel, и ее растущие инвестиции в борьбу за корпоративных клиентов ». [20] [ необходим сторонний источник ]

Ссылки [ править ]

  1. ^ https://www.trustwave.com/en-us/company/about-us/leadership/
  2. ^ a b Аравиндан, Арадхана (7 апреля 2015 г.). «Singtel покупает американскую фирму по кибербезопасности Trustwave за 810 миллионов долларов» . Рейтер . Проверено 9 апреля 2015 года .
  3. ^ a b "Trustwave: Наша история" . Проверено 25 мая 2016 .
  4. ^ "TRUSTWAVE PTE. LTD. (200616191R) - Бизнес-справочник Сингапура" . SGPBusiness.com . Проверено 30 августа 2017 года . CS1 maint: discouraged parameter (link)
  5. ^ "Обзор компании TrustWave Holdings, Inc" . Блумберг . Проверено 9 апреля 2015 года . CS1 maint: discouraged parameter (link)
  6. ^ "Фирма безопасности Trustwave открывает первый канадский центр безопасности операций в Китченер-Ватерлоо" . Глобальные новости . 12 августа 2015 . Проверено 30 сентября 2015 года . CS1 maint: discouraged parameter (link)
  7. ^ «Компании PFI» . Совет по стандартам безопасности индустрии платежных карт . Проверено 9 апреля 2015 года . CS1 maint: discouraged parameter (link)
  8. Леннон, Майк (22 апреля 2011 г.). «Файлы Trustwave для IPO, раскрывают финансы» . SecurityWeek . Проверено 8 апреля 2015 года .
  9. ^ «Защита информации для потребителей: можно ли предотвратить утечку данных?» Комитет Палаты представителей США по энергетике и торговле . 5 февраля 2014 г. Проверено 8 апреля 2015 г.
  10. ^ «Singtel приобретает Trustwave для поддержки глобальных возможностей кибербезопасности» . Trustwave . 7 апреля 2015 . Проверено 9 апреля 2015 года .
  11. Шу, Екатерина (7 апреля 2015 г.). «Singtel приобретает чикагскую фирму по кибербезопасности Trustwave за 810 миллионов долларов» . TechCrunch . Проверено 13 апреля 2015 года .
  12. ^ «Два миллиона украденных паролей Facebook, Twitter, Yahoo, ADP, найденных на сервере Pony Botnet» . ZDNet. 4 декабря 2013 . Проверено 21 апреля 2015 года .
  13. ^ « Ботнет « Пони »ворует биткойны, цифровые валюты: Trustwave» . Рейтер. 24 февраля 2014 . Проверено 21 апреля 2015 года .
  14. Шварц, Мэтью Дж. (26 марта 2014 г.). «Target, PCI Auditor Trustwave подали в суд на банки» . Темное чтение . Проверено 9 апреля 2015 года . CS1 maint: discouraged parameter (link)
  15. ^ Heun, Дэвид (25 марта 2014). «Банки предъявляют иск к поставщику систем безопасности Trustwave после взлома целевых данных» . Американский банкир . Проверено 9 апреля 2015 года . CS1 maint: discouraged parameter (link)
  16. Кирк, Джереми (1 апреля 2014 г.). «Банки отозвали иск о нарушении данных против Target» . ComputerWorld . Проверено 9 апреля 2015 года . CS1 maint: discouraged parameter (link)
  17. ^ "Охранная фирма Trustwave заявляет, что заявления о взломе данных безосновательны" . Рейтер . 29 марта 2014 . Проверено 9 апреля 2015 года . CS1 maint: discouraged parameter (link)
  18. ^ «Анализ магического квадранта Gartner» . Предупреждение MSSP. 1 марта 2018 . Проверено 4 июля 2018 года . CS1 maint: discouraged parameter (link)
  19. ^ «Trustwave названа лидером IDC MarketScape для новых поставщиков услуг управляемой безопасности» . Marketwired. 2 сентября 2016 . Проверено 12 сентября 2016 года . CS1 maint: discouraged parameter (link)
  20. ^ «Trustwave названа претендентом в 2015 году Gartner Magic Quadrant для глобальных поставщиков услуг управляемой безопасности» . Marketwired. 4 января 2016 . Проверено 17 января +2016 . CS1 maint: discouraged parameter (link)