“关键在于:当遭到攻击时,这些系统(如照明系统、供水系统等)能否继续正常运行,以及相关数据(如用户凭证)是否能够得到有效保护,”CrowdStrike的联合创始人德米特里·阿尔佩罗维奇(Dmitri Alperovitch)说道。他即将重返Dragos的董事会。这家工业网络安全公司周一宣布,已完成对NetRise和runZero的收购。
这两笔收购与Accenture对Dragos的多数股权投资同步完成。TNW曾在6月报道过这一消息。
Dragos的联合创始人兼现任首席执行官罗伯特·M·李(Robert M. Lee)同时被任命为董事会主席。该公司表示将继续独立运营,并保持现有的领导团队。他们将这种独立性称为“供应商中立性”,理由是关键基础设施通常使用来自多个供应商的软硬件系统。Dragos并未公开收购这两家公司的具体价格。
runZero的主要职责是管理系统中的安全风险:它将企业已有的IT、云计算及运营技术相关数据整合到一个统一的平台上进行分析。NetRise则负责检测运行在设备上的软件和固件中的安全隐患(如过时的组件或硬编码的用户名/密码)。Dragos还表示,他们还会根据NERC CIP、NIS2及TSA等安全标准生成相应的安全文档。
两家公司的创始团队都将全面参与Dragos的整合工作。runZero的首席执行官HD Moore、NetRise的首席执行官Thomas Pace以及NetRise的首席技术官Michael Scott将负责整合工作,同时继续为现有客户提供服务。
今年早些时候,Dragos还收购了第三家公司Phosphorus。罗伯特·李在一篇博客文章中提到,Phosphorus的整合工作已经启动,关于NetRise和runZero的更多细节将在未来几个月内公布。
Dragos将这一系列收购和整合活动统称为“xOT”(Extended Operational Technology,即“扩展型运营技术”)。
李(Lee)认为,该行业在划分相关领域的标准上出现了错误:他们试图根据系统在普渡大学(Purdue University)提出的模型中的位置,或者系统所运行的操作系统来对系统进行分类。他列举了三类应该被归为同一类别的系统:
-
用于运行制造过程的、与云计算平台相连的分析系统;
-
保障数据中心正常运行的冷却系统和供电系统;
-
为电力变电站提供服务的、与云计算平台相连的SCADA(Supervisory Control and Data Acquisition)系统。
李在声明中表示:“全球最大的企业都在企业级信息技术安全方面投入了大量资金,但实际上,真正创造收入并影响国家安全与地方安全的,却是那些基于物理系统的网络系统。”
Dragos公司表示,这两笔收购所得的数据将用于构建其名为“Dragos Intelligence Fabric”的信息平台。该平台基于该公司十年来的运营技术监控与事件响应经验而建立。该公司还在该平台上开发了一款名为EmberAI的人工智能工具,称更庞大的数据集将使向分析师提供的分析建议更加及时、更加全面。
声明中还引用了Gartner关于“网络物理系统”(cyber-physical systems)的报告:报告指出,过去那种依赖物理隔离措施来保护系统的做法,在当今的运营环境中已不再可行。新加入董事会的成员包括:
阿肯色咨询公司(Accenture)的三位高管:全球网络安全负责人Harpreet Sidhu、全球工业控制系统(OT)网络安全负责人Luis Luque,以及企业发展战略部门负责人John Coltsmann;
Alperovitch:他曾共同创立CrowdStrike并担任其首席技术官,现任Silverado Policy Accelerator组织的主席。
关于此次招聘,李表示Dragos会将新获得的资金用于研发工作,目前已有超过100个职位空缺,未来还将招聘更多员工,其中大部分将从事研发工作。他还分析了未来的发展趋势:
受政府支持的攻击者正变得越来越有能力;
技术水平较低的攻击者正在利用人工智能来缩小与先进攻击者的差距;
组织自身在运营系统中使用的人工智能技术本身也在增加风险。