Pour gérer vos consentements :
Categories: CloudDSISécurité

FireEye s’offre nPulse, spécialiste de l’investigation réseau

Si les spécialistes de la sécurité se focalisent sur la prévention des attaques à travers la recherche de signaux faibles, les variantes des signatures ou les comportements anormaux, l’analyse des attaques a posteriori est aussi très importante. Ce travail d’enquête permet de découvrir le modus operandi de la cyberattaque, les chemins réseaux, les failles utilisées, etc.

FireEye vient de s’offrir un des spécialistes dans le domaine de l’investigation réseau post attaque : nPulse. La société est basée à Charlottesville en Virginie et édite plusieurs outils comme la plateforme Cyclone Network Forensics qui combine des solutions de récupération de paquets perdus (via une appliance baptisée CPX -Capture Probe Extreme) avec de l’analyse de trafic réseau (adresse IP, enregistrement DSN, en-tête http). L’objectif est de récolter le maximum d’information pour reconstituer le scénario de l’attaque et apporter des réponses adéquates. La société indique sur son site qu’elle utilise un framework Big Data pour lancer des analyses en quasi temps réel.

Un portefeuille d’investigation complet

Sur le plan de l’intégration, les différents services de nPulse vont être progressivement intégrés dans le portefeuille Management Defense de FireEye. David DeWalt, CEO de FireEye, explique : « La nouvelle réalité de la sécurité est que chaque entreprise a des bouts de code malveillant dans son réseau. La question importante est : ce bout de code est-il en mesure de compromettre les activités critiques de l’entreprise. » Il ajoute que « avec nPulse, FireEye disposera d’un « enregistreur à la volée » des évènements de sécurité ».

Pour acquérir nPulse, FireEye va proposer 60 millions de dollars en cash et 10 millions de dollars en action, souligne le site Re/code. Il s’agit de la deuxième acquisition dans le domaine de la surveillance des réseaux et l’analyse des incidents. En janvier dernier, le spécialiste de la sécurité fraichement côté en bourse s’était offert Mandiant pour  1 milliard de dollars. Le rachat de nPulse vient compléter ce portefeuille qui scrute les incidents de sécurité du terminal jusqu’au réseau.

A lire aussi :

Dave Merkel, FireEye : « Contre les menaces persistantes, il faut des technologies mais aussi des hommes »

Recent Posts

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

18 heures ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

19 heures ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement de BNP Paribas utilise l'IA pour proposer des stratégies d’investissement individualisées, en…

20 heures ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

2 jours ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

2 jours ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

2 jours ago