Pour gérer vos consentements :
Categories: Sécurité

NAI serait sur le point d’acquérir Foundstone

Ce qui est sûr c’est que Network Associates Inc. (NAI) a récemment repositionné son offre sur la prévention d’intrusion avec le rachat de deux sociétés spécialisées (Intruvert et Entercept), la revente de Magic Solution Service Desk au profit de BMC et l’abandon de la gamme Sniffer.

Ce qui est sûr aussi, c’est que la majorité des entreprises souhaitent se doter de solution de détection et de gestion de vulnérabilités et que le seul produit qui aurait pu répondre à cette problématique, Cybercop, a été abandonné il y a environ 2 ans. Qui est Foundstone ? Foundstone est une société qui a été lancée par Kurtz et McClure, deux anciens consultants sécurité de Ernst and Young, qui ont été reconnus via leur ouvrage « Halte aux Hackers » (Hacking Exposed) et qui ont lancé Foundstone avec l’idée de proposer des services d’audit de sécurité. Foundstone c’est aujourd’hui une centaine d’employés divisés en deux équipes distinctes. Une grande majorité de consultants sécurité disséminés sur le continent américain proposent des audits et des tests d’intrusion pour les grands comptes, ainsi que des formations techniques. Et une petite équipes d’ingénieurs chargée de développer FoundScan, la solution d’analyse et de gestion de vulnérabilités. Pourquoi Foundstone ? Sans doute essentiellement à cause de Foundscan, qui s’insère dans la stratégie de NAI. Foundscan lui offrirait la possibilité de revenir sur un marché qui est de plus en plus demandé par les grands comptes ; depuis les derniers impacts des vers tels que Nachi ou Blaster, tous parlent en effet d’acquérir des solution de gestion de vulnérabilité. Foundstone a par ailleurs licencié une partie de son personnel récemment… Les difficultés financières de Foundstone offriraient à NAI la possibilité de s’insérer rapidement sur ce nouveau marché à bon prix, alors que la plupart des concurrents directs de FoundScan (Qualys, Eeye, etc.), plus spécialisés, seraient beaucoup trop cher… Rumeur ? Quoi qu’il en soit, la rumeur sera levée la semaine prochaine au cours du salon RSA 2004, qui se déroulera comme chaque année au Moscone Center de San Francisco. C’est en effet l’évènement sécurité de l’année et c’est bien évidemment un lieu privilégié pour effectuer ce genre d’annonce. Norman Girard, Vulnerabilite.com ©

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

8 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago