Введение

Американская ИТ-компания, разрабатывающая программное обеспечение Ivanti (/i:/ˈvæn.ti:/) — компания, разрабатывающая ИТ-программное обеспечение со штаб-квартирой в Южном Иордане, штат Юта, США. Она производит программное обеспечение для ИТ-безопасности, управления ИТ-услугами, управления ИТ-активами, унифицированного управления конечными точками, управления идентификацией и управления цепочками поставок. Компания была образована в январе 2017 года в результате слияния LANDESK и HEAT Software, а позднее приобрела Cherwell Software. Компания получила более широкую известность после ряда крупных инцидентов безопасности, связанных с поставляемым VPN-оборудованием.

ЛАНДЕСК

LAN Systems была основана в 1985 году, а ее программные продукты были приобретены компанией Intel в 1991 году для формирования подразделения LANDESK. В 1993 году LANDESK представила категорию управления настольными компьютерами. В 2002 году LANDESK Software стала независимой компанией со штаб-квартирой вблизи Солт-Лейк-Сити, штат Юта. В 2006 году компания Avocent приобрела LANDESK за 416 миллионов долларов. Также в 2006 году LANDESK расширила линейку продуктов технологиями управления процессами и вышла на рынок консолидированных сервисных столов с LANDESK Service Desk. В 2010 году LANDESK была приобретена фирмой прямых инвестиций Thoma Bravo. В 2012 году LANDESK приобрела компанию Wavelink, специализирующуюся на программном обеспечении для управления цепочками поставок, в 2013 году – компанию Shavlik, занимающуюся оценкой уязвимостей сети и управлением исправлениями, в 2014 году – компанию Naurtech Corporation, разработчика прикладного программного обеспечения, в 2015 году – компанию Xtraction Solutions, специализирующуюся на визуализации данных, а в 2016 году – AppSense, поставщика технологий управления безопасной пользовательской средой.

ТЕПЛО

HEAT software — производитель программного обеспечения для управления ИТ-услугами и управления конечными точками, образованный в 2015 году в результате слияния компаний FrontRange Solutions и Lumension Security.

Иванти

В январе 2017 года Clearlake Capital, владелец HEAT Software, приобрела LANDESK у Thoma Bravo. 23 января 2017 года LANDESK и HEAT Software объединились, образовав Ivanti. Объединенная компания насчитывает 1800 сотрудников в 23 странах и продает некоторые продукты, сохраняя отсылки к их первоначальным названиям, такие как программное обеспечение для управления цепочками поставок Wavelink и продукт Ivanti для установки обновлений, работающий на базе Shavlik ("powered by Shavlik"). 12 апреля 2017 года Ivanti приобрела Concorde Solutions, британскую компанию, специализирующуюся на управлении программными активами. В июле 2017 года Ivanti приобрела RES Software, компанию из США и Нидерландов, разрабатывающую программное обеспечение для автоматизации и управления идентификацией. Позже, в 2018 году, она была интегрирована в продукт Workspace Manager. В сентябре 2020 года Ivanti заключила соглашение о приобретении американской компании MobileIron, специализирующейся на управлении конечными точками (Unified Endpoint Management), за 872 миллиона долларов, а также Pulse Secure из Сан-Хосе, Калифорния, на конфиденциальных условиях. 1 декабря 2020 года Ivanti объявила о завершении этих сделок. 26 января 2021 года Ivanti объявила о намерении приобрести Cherwell Software. 2 августа 2021 года Ivanti приобрела RiskSense, лидера в области управления уязвимостями на основе оценки рисков и приоритизации, для дальнейшего развития решений по управлению обновлениями.

2021 Pulse Connect Безопасный взлом

20 апреля 2021 года компания FireEye, специализирующаяся на кибербезопасности, сообщила, что хакеры, предположительно связанные с правительством Китая, использовали VPN Pulse Secure для проникновения в правительственные учреждения, оборонные предприятия и финансовые организации в Европе и США. В отчете подробно описано, как злоумышленники неоднократно использовали несколько известных и одну ранее не зафиксированную уязвимость в Pulse Secure VPN для получения доступа к десяткам организаций оборонно-промышленного комплекса. Министерство внутренней безопасности США подтвердило факты вторжения в публичном предупреждении, призывая сетевых администраторов проверять системы на наличие признаков компрометации. Компания Ivanti опубликовала временное решение, которое DHS рекомендовала сетевым администраторам установить. Агентство по кибербезопасности и инфраструктурной безопасности дало указание федеральным гражданским ведомствам предпринять ряд мер для снижения рисков, связанных с предполагаемым инцидентом. Компания FireEye сообщила, что некоторые вторжения с использованием этих уязвимостей начались еще в августе 2020 года и были осуществлены лицами, подозреваемыми в связях с правительством Китая. Были обнаружены сходства между этой атакой и вторжениями, произошедшими в 2014 и 2015 годах, совершенными китайским разведывательным агентом APT5. В январе 2024 года стало известно, что китайские правительственные хакеры атаковали программное обеспечение Ivanti с целью проникновения в другие организации.