L’équipementier Cisco continue d'étoffer son portefeuille de sécurité. Cette semaine, l’équipementier a finalisé l'acquisition, pour un montant qui n’a pas été rendu public, de l’entreprise californienne de gestion des risques Kenna Security. Le système de gestion des vulnérabilités basé sur les risques de Kenna recueille et analyse les données de sécurité pour fournir aux équipes de sécurité des informations sur les menaces afin qu'elles puissent établir des priorités en matière de remédiation et mieux comprendre les risques.

La technologie de Kenna Security sera intégrée au service SecureX de Cisco, lequel comprend déjà de nombreux composants de sécurité. Selon Cisco, ce système ouvert, natif du cloud, permet de détecter et de remédier aux menaces sur les produits Cisco et tiers à partir d'une interface unique. Le tableau de bord SecureX affiche des mesures opérationnelles, déclenche des alertes en cas de menaces émergentes et accélère les enquêtes sur les menaces et la gestion des incidents en agrégeant et en corrélant de l’intelligence mondiale avec le contexte local dans une vue unique.

Intégration à Secure X

De plus, toujours selon Cisco, SecureX donne accès à plus de 30 workflows de sécurité préconstruits, à 40 intégrations clés en main et à des capacités d'orchestration permettant d’automatiser et d’orchestrer la gestion de la sécurité dans le cloud, le réseau, les applications et les points d'extrémité de l'entreprise. « En exploitant la science des données et de l’intelligence sur les menaces du monde réel, Kenna a démontré sa capacité à traiter des données provenant d'un environnement multifournisseur et à fournir une vue complète du risque de vulnérabilité de l’IT », a écrit Gee Rittenhouse, vice-président senior et directeur général du Security Business Group de Cisco dans un blog sur l'acquisition.

« L’intégration de Kenna Security à Secure X permet de créer une passerelle entre la gestion des menaces de Cisco et la gestion de la vulnérabilité basée sur le risque de Kenna et de renforcer ainsi la plate-forme globale de Cisco », a-t-il ajouté. « En outre, grâce à la combinaison de Kenna Security avec SecureX, les clients pourront relever des défis critiques en générant des listes de vulnérabilités classées par ordre de priorité, en rationalisant la collaboration entre les équipes de sécurité et les équipes IT et en automatisant les mesures correctives afin d'améliorer leur posture de sécurité globale », a encore déclaré M. Rittenhouse.

Les acquisitions s'enchaînent

Ces deux dernières années, Cisco a réalisé plusieurs acquisitions dans le domaine de la sécurité. C’est le cas notamment de Banzai Cloud, qui permet aux clients de surveiller le développement, le déploiement et l'exécution des applications ainsi que les flux de travail en matière de sécurité ; de Portshift, une plateforme de sécurité native de « Kubernetes » pour la sécurité des applications ; ou encore de Duo, dont la solution Zero Trust améliore la sécurité des accès et apporte l'authentification multifactorielle via des clés de sécurité ou des capacités biométriques.