Введение
Американская ИТ-компания, разрабатывающая программное обеспечение Ivanti (/i:/ˈvæn.ti:/) — компания, разрабатывающая ИТ-программное обеспечение со штаб-квартирой в Южном Иордане, штат Юта, США. Она производит программное обеспечение для ИТ-безопасности, управления ИТ-услугами, управления ИТ-активами, унифицированного управления конечными точками, управления идентификацией и управления цепочками поставок. Компания была образована в январе 2017 года в результате слияния LANDESK и HEAT Software, а позднее приобрела Cherwell Software. Компания получила более широкую известность после ряда крупных инцидентов безопасности, связанных с поставляемым VPN-оборудованием.
Ivanti (,/i:/'/v//ɒ//n//t//i:/) is an IT software company headquartered in South Jordan, Utah, United States. It produces software for IT Security, IT Service Management, IT Asset Management, Unified Endpoint Management, Identity Management and supply chain management. It was formed in January 2017 with the merger of LANDESK and HEAT Software, and later acquired Cherwell Software. The company became more widely known after several major security incidents related to the VPN hardware it sells.
ЛАНДЕСК
LAN Systems была основана в 1985 году, а ее программные продукты были приобретены компанией Intel в 1991 году для формирования подразделения LANDESK. В 1993 году LANDESK представила категорию управления настольными компьютерами. В 2002 году LANDESK Software стала независимой компанией со штаб-квартирой вблизи Солт-Лейк-Сити, штат Юта. В 2006 году компания Avocent приобрела LANDESK за 416 миллионов долларов. Также в 2006 году LANDESK расширила линейку продуктов технологиями управления процессами и вышла на рынок консолидированных сервисных столов с LANDESK Service Desk. В 2010 году LANDESK была приобретена фирмой прямых инвестиций Thoma Bravo. В 2012 году LANDESK приобрела компанию Wavelink, специализирующуюся на программном обеспечении для управления цепочками поставок, в 2013 году – компанию Shavlik, занимающуюся оценкой уязвимостей сети и управлением исправлениями, в 2014 году – компанию Naurtech Corporation, разработчика прикладного программного обеспечения, в 2015 году – компанию Xtraction Solutions, специализирующуюся на визуализации данных, а в 2016 году – AppSense, поставщика технологий управления безопасной пользовательской средой.
ТЕПЛО
HEAT software — производитель программного обеспечения для управления ИТ-услугами и управления конечными точками, образованный в 2015 году в результате слияния компаний FrontRange Solutions и Lumension Security.
Иванти
В январе 2017 года Clearlake Capital, владелец HEAT Software, приобрела LANDESK у Thoma Bravo. 23 января 2017 года LANDESK и HEAT Software объединились, образовав Ivanti. Объединенная компания насчитывает 1800 сотрудников в 23 странах и продает некоторые продукты, сохраняя отсылки к их первоначальным названиям, такие как программное обеспечение для управления цепочками поставок Wavelink и продукт Ivanti для установки обновлений, работающий на базе Shavlik ("powered by Shavlik"). 12 апреля 2017 года Ivanti приобрела Concorde Solutions, британскую компанию, специализирующуюся на управлении программными активами. В июле 2017 года Ivanti приобрела RES Software, компанию из США и Нидерландов, разрабатывающую программное обеспечение для автоматизации и управления идентификацией. Позже, в 2018 году, она была интегрирована в продукт Workspace Manager. В сентябре 2020 года Ivanti заключила соглашение о приобретении американской компании MobileIron, специализирующейся на управлении конечными точками (Unified Endpoint Management), за 872 миллиона долларов, а также Pulse Secure из Сан-Хосе, Калифорния, на конфиденциальных условиях. 1 декабря 2020 года Ivanti объявила о завершении этих сделок. 26 января 2021 года Ivanti объявила о намерении приобрести Cherwell Software. 2 августа 2021 года Ivanti приобрела RiskSense, лидера в области управления уязвимостями на основе оценки рисков и приоритизации, для дальнейшего развития решений по управлению обновлениями.
2021 Pulse Connect Безопасный взлом
20 апреля 2021 года компания FireEye, специализирующаяся на кибербезопасности, сообщила, что хакеры, предположительно связанные с правительством Китая, использовали VPN Pulse Secure для проникновения в правительственные учреждения, оборонные предприятия и финансовые организации в Европе и США. В отчете подробно описано, как злоумышленники неоднократно использовали несколько известных и одну ранее не зафиксированную уязвимость в Pulse Secure VPN для получения доступа к десяткам организаций оборонно-промышленного комплекса. Министерство внутренней безопасности США подтвердило факты вторжения в публичном предупреждении, призывая сетевых администраторов проверять системы на наличие признаков компрометации. Компания Ivanti опубликовала временное решение, которое DHS рекомендовала сетевым администраторам установить. Агентство по кибербезопасности и инфраструктурной безопасности дало указание федеральным гражданским ведомствам предпринять ряд мер для снижения рисков, связанных с предполагаемым инцидентом. Компания FireEye сообщила, что некоторые вторжения с использованием этих уязвимостей начались еще в августе 2020 года и были осуществлены лицами, подозреваемыми в связях с правительством Китая. Были обнаружены сходства между этой атакой и вторжениями, произошедшими в 2014 и 2015 годах, совершенными китайским разведывательным агентом APT5. В январе 2024 года стало известно, что китайские правительственные хакеры атаковали программное обеспечение Ivanti с целью проникновения в другие организации.