إيفانتي

إيفانتي ( تُلفظ / ˌiːˈvɒntiː / ) هي شركة برمجيات تقنية معلومات مقرها الرئيسي في ساوث جوردان، يوتا ، الولايات المتحدة الأمريكية. تُنتج الشركة برامج لأمن تقنية المعلومات ، وإدارة خدمات تقنية المعلومات (ITSM)، وإدارة أصول تقنية المعلومات (ITAM)، وإدارة نقاط النهاية الموحدة (UEM)، وإدارة الهوية ، وإدارة التحديثات، وإدارة سلسلة التوريد . تأسست الشركة في يناير 2017 باندماج شركتي LANDESK وHEAT Software، واستحوذت لاحقًا على شركة Cherwell Software . اكتسبت الشركة شهرة واسعة بعد حوادث أمنية متعلقة بأجهزة VPN التي تبيعها.

تاريخ

لاندسك

تأسست شركة LAN Systems عام 1985 [ 1 ] ، واستحوذت عليها شركة Intel عام 1991 لتشكيل قسم LANDESK. أطلقت LANDESK فئة إدارة أجهزة سطح المكتب عام 1993. وفي عام 2002، أصبحت LANDESK Software شركة مستقلة، ويقع مقرها الرئيسي بالقرب من مدينة سولت ليك سيتي بولاية يوتا. وفي عام 2006، استحوذت شركة Avocent على الشركة مقابل 416 مليون دولار. وفي العام نفسه، أضافت LANDESK تقنيات إدارة العمليات إلى خط إنتاجها، وتوسعت لتشمل سوق مكاتب خدمة العملاء الموحدة من خلال LANDESK Service Desk. وفي عام 2010، استحوذت شركة Thoma Bravo للاستثمار المباشر على LANDESK .

استحوذت شركة LANDESK على شركة Wavelink المتخصصة في برامج إدارة سلسلة التوريد في عام 2012، وشركة Shavlik المتخصصة في تقييم ثغرات الشبكة وإدارة التصحيحات في عام 2013، وشركة Naurtech Corporation المتخصصة في برامج التطبيقات في عام 2014، وشركة Xtraction Solutions المتخصصة في تصور البيانات في عام 2015. [ 2 ] وشركة AppSense ، وهي شركة مزودة لتقنية إدارة بيئة المستخدم الآمنة، في عام 2016.

شركة لومينشن للأمن

تأسست شركة Lumension Security, Inc باسم High Tech Software في عام 1991 وكان مقرها الرئيسي في سكوتسديل، أريزونا [ 3 ]. تم تغيير اسم الشركة إلى PatchLink Corporation في عام 1999. في عام 2006، تم تعيين باتريك كلاوسون رئيسًا تنفيذيًا ورئيسًا للشركة [ 4 ]. ثم اعتمدت الشركة اسم Lumension في عام 2007. [ 5 ]

في عام 2009 استحوذت شركة Lumension على شركة Securityworks ، [ 6 ] وفي عام 2012 استحوذت على شركة CoreTrace . [ 7 ]

لطالما تنافست منتجات Lumension في مجال إدارة نقاط النهاية والأمن ضد شركات مثل Sophos و McAfee و Kaspersky Lab و Symantec و Trend Micro وغيرها.

حرارة

كانت شركة HEAT software منتجة لبرامج إدارة خدمات تكنولوجيا المعلومات وإدارة نقاط النهاية، وقد تم تشكيلها في عام 2015 من خلال اندماج شركتي FrontRange Solutions و Lumension Security .

إيفانتي

في يناير 2017، استحوذت شركة كليرليك كابيتال ، المالكة لشركة هيت سوفتوير، على شركة لانديسك من شركة ثوما برافو. [ 8 ] وفي 23 يناير 2017، اندمجت لانديسك وهيت سوفتوير لتشكيل شركة إيفانتي. [ 9 ] [ 10 ] تضم الشركة المندمجة 1800 موظف في 23 دولة [ 11 ] [ 12 ] ، وتسوق بعض منتجاتها بالإشارة إلى أسمائها الأصلية، مثل برنامج إدارة سلسلة التوريد ويفلينك [ 13 ] ومنتج إيفانتي باتش المدعوم من شافليك.

في 12 أبريل 2017، استحوذت شركة Ivanti على شركة Concorde Solutions، وهي شركة بريطانية متخصصة في إدارة أصول البرمجيات. [ 14 ]  وفي يوليو 2017، استحوذت Ivanti على شركة RES Software، وهي شركة أمريكية وهولندية متخصصة في إنتاج برامج الأتمتة وإدارة الهوية . [ 15 ] ثم دُمجت الشركتان لاحقًا في عام 2018 لتُشكّلا منتج Workspace Manager. [ 16 ]

في سبتمبر 2020، أبرمت شركة إيفانتي اتفاقية للاستحواذ على شركة موبايل آيرون الأمريكية المتخصصة في إدارة نقاط النهاية الموحدة مقابل 872 مليون دولار [ 17 ] ، وشركة بالس سكيور التي تتخذ من سان خوسيه بولاية كاليفورنيا مقرًا لها، بشروط لم يُفصح عنها. [ 18 ] وفي 1 ديسمبر 2020، أعلنت إيفانتي إتمام عمليات الاستحواذ هذه. [ 19 ]

في 26 يناير 2021، أعلنت شركة Ivanti عن نيتها الاستحواذ على شركة Cherwell Software . [ 20 ]

في 2 أغسطس 2021، استحوذت شركة Ivanti على شركة RiskSense، الرائدة في إدارة وتحديد أولويات الثغرات الأمنية القائمة على المخاطر، وذلك لدفع التطور التالي لإدارة التصحيحات. [ 21 ]

الجدل

اختراق Pulse Connect Secure لعام 2021

في 20 أبريل/نيسان 2021، أفادت شركة الأمن السيبراني "فاير آي" بأن قراصنة يُشتبه في ارتباطهم بالحكومة الصينية استغلوا برنامج "بولس سكيور في بي إن" لاختراق وكالات حكومية وشركات دفاعية ومؤسسات مالية في أوروبا والولايات المتحدة. وأوضح التقرير بالتفصيل كيف استغل القراصنة مرارًا وتكرارًا عدة ثغرات معروفة، بالإضافة إلى ثغرة جديدة، في "بولس سكيور في بي إن" للوصول إلى عشرات المؤسسات في قطاع الصناعات الدفاعية. [ 22 ] [ 23 ] وأكدت وزارة الأمن الداخلي الأمريكية عمليات الاختراق في بيان تحذيري عام، وحثت مسؤولي الشبكات على فحص الأنظمة بحثًا عن أي علامات اختراق. ونشرت شركة "إيفانتي" حلًا طارئًا حثت وزارة الأمن الداخلي مسؤولي الشبكات على تثبيته. [ 24 ] وأمرت وكالة الأمن السيبراني وأمن البنية التحتية الوكالات المدنية الفيدرالية باتخاذ عدة خطوات للحد من مخاطر الاختراق المشتبه به. [ 25 ] وأفادت "فاير آي" بأن بعض عمليات الاختراق التي استخدمت هذه الثغرات بدأت في وقت مبكر من أغسطس/آب 2020، ونفذها أشخاص يُشتبه في ارتباطهم بالحكومة الصينية. كانت هناك أوجه تشابه بين عملية الاختراق هذه وعمليات التسلل التي نفذها فاعل تجسس صيني يُدعى APT5 في عامي 2014 و2015 . [ 23 ] وبعد مزيد من التحقيق، اكتشفت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) أن خمس وكالات فيدرالية على الأقل قد تعرضت للاختراق، من بين 24 وكالة تستخدم منتجات Pulse Connect Secure. [ 26 ]

بحسب تقرير بلومبيرغ الصادر في فبراير 2026 ، اكتشفت شركة إيفانتي الاختراق في وقت مبكر من فبراير 2021، أي قبل شهرين من إعلان شركة فاير آي عنه علنًا. [ 27 ] زرع المخترقون ثغرة أمنية سمحت لهم باختراق 119 مؤسسة لم يُكشف عن أسمائها، تستخدم نفس منتج VPN. [ 27 ] كانت شركة مانديانت على علم أيضًا بالاختراقات، إذ نبهت إيفانتي إلى أن المخترقين استغلوا الثغرة لاختراق شركات متعاقدة مع الجيش الأوروبي والأمريكي. ربط تقرير بلومبيرغ حجم الاختراق جزئيًا بجولات تسريح العمال التي جرت في ظل ملكية مجموعة كليرليك كابيتال لشركة إيفانتي، لا سيما في عام 2022، والتي طالت موظفين ذوي خبرة مؤسسية واسعة في منتجات الشركة وأمنها. [ 27 ]

حوادث أخرى

في يناير 2024، أفادت التقارير أن قراصنة تابعين للحكومة الصينية استهدفوا برنامج Ivanti لاختراق منظمات أخرى. [ 28 ]

مراجع

  1. داتاتك (20 أبريل 2000). "داتاتك تضيف أكبر موزع لمنتجات سيسكو في أستراليا، شركة LAN Systems، إلى مجموعة ويستكون" . ITWeb . تاريخ الاسترجاع: 19 مارس 2026 .
  2. "استحوذت شركة LANDESK على شركة Xtraction Solutions لإضفاء ذكاء الأعمال على تكنولوجيا المعلومات" . siliconslopes.com . تم الاطلاع عليه بتاريخ 29 يناير 2018 .
  3. نبذة عنا . Lumension.com. تم الاطلاع عليه بتاريخ 04-04-2013.
  4. "باتشلينك تعود من جديد باسم لومينشن سيكيوريتي" . Networkworld.com. 11 سبتمبر 2007. مؤرشف من الأصل بتاريخ 21 أغسطس 2008. تم الاطلاع عليه بتاريخ 2 أبريل 2013 .
  5. "شركة لومينشن تستحوذ على شركة سيكيوريتي وركس في صفقة لتوسيع نطاق برامج الامتثال" . صحيفة فينيكس بيزنس جورنال . 20 أبريل 2009. تاريخ الاطلاع: 4 أبريل 2013 .
  6. "شركة Lumension تستحوذ على CoreTrace لتعزيز عروضها الأمنية" . Bizjournals.com. 2012-11-05 . تم الاطلاع عليه بتاريخ 2013-04-04 .
  7. "شركة كليرليك كابيتال تستحوذ على شركة لاندسك وتدمجها مع شركة هيت سوفتوير التابعة لها" . www.ivanti.com . تاريخ الاطلاع: 2 يناير 2018 .
  8. "تقديم Ivanti، الاسم الجديد لشركة LANDESK لجميع منتجاتها (بما في ذلك AppSense)" . BrianMadden.com . تاريخ الاسترجاع: 2018-01-02 .
  9. "اندماج شركتي LANDESK وHEAT Software لتشكيل شركة Ivanti" . www.ivanti.com . تاريخ الاطلاع: 2018-01-02 .
  10. "العلامة التجارية الجديدة لشركة Ivanti لنقابة LANDESK-HEAT تركز على رسالة موحدة حول بيئة عمل آمنة - ChannelBuzz.ca" . ChannelBuzz.ca . 23 يناير 2017. تاريخ الاطلاع: 2 يناير 2018 .
  11. "اندماج شركتي LANDesk و Heat Software لتشكيل Ivanti" . redmondmag.com . تاريخ الاطلاع: 29 يناير 2018 .
  12. "شركة Wavelink تندمج تحت اسم Ivanti بعد عملية الاندماج - DC Velocity" . www.dcvelocity.com . تاريخ الوصول: 2 يناير 2018 .
  13. «استحوذت شركة إيفانتي، التي كانت تُعرف سابقًا باسمي لاندسك وهيت سوفتوير، على شركة كونكورد سوليوشنز، المتخصصة في إدارة أصول البرمجيات» . crn.com.au. CRN . تاريخ الاطلاع: 29 يناير 2018 .
  14. "إيفانتي تستحوذ على شركة RES Software: إليكم تحليلنا الكامل" . BrianMadden.com . تاريخ الاطلاع: 2018-01-02 .
  15. رولز، جون (14 أغسطس 2018). "تحديث دمج مساحة عمل RES ومدير مساحة عمل مستخدمي Ivanti" . Ivanti.
  16. "تستحوذ Ivanti على MobileIron لتأمين جميع نقاط النهاية ودعم المؤسسات في كل مكان" . Mobileiron.com . تاريخ الاسترجاع: 28 سبتمبر 2020 .
  17. "إيفانتي تعلن عن استحواذ مزدوج" . أومنيسبرينس . 29 سبتمبر 2020.
  18. "استحواذ إيفانتي على موبايل آيرون وبولس سكيور" . www.ivanti.com . تاريخ الوصول: 9 مارس 2021 .
  19. "إيفانتي تستحوذ على تشيرويل لتمكين إدارة شاملة للخدمات والأصول" . www.ivanti.com . تاريخ الاطلاع: 26 يناير 2021 .
  20. «استحوذت شركة إيفانتي على شركة ريسك سينس لإحداث ثورة في سوق إدارة التحديثات الأمنية ومساعدة العملاء على مكافحة التهديدات الإلكترونية وهجمات برامج الفدية بشكل استباقي» . www.ivanti.com . تاريخ الاطلاع: 2 أغسطس 2021 .
  21. "تحقق من نبضك: يستغلّ المشتبه بهم في هجمات التهديد المتقدمة المستمرة تقنيات تجاوز المصادقة وثغرة Pulse الأمنية غير المعروفة" . FireEye . تم الاطلاع عليه بتاريخ 30 أبريل 2021 .
  22. 1 2 برايان فونغ وجنيف ساندز (20 أبريل 2021). "استغل قراصنة صينيون مشتبه بهم خدمة Pulse Secure VPN لاختراق عشرات الوكالات والشركات في الولايات المتحدة وأوروبا" . سي إن إن . تاريخ الاسترجاع: 30 أبريل 2021 .
  23. "استغلال ثغرات Pulse Connect Secure | CISA" . us-cert.cisa.gov . تم الاطلاع عليه بتاريخ 30 أبريل 2021 .
  24. "cyber.dhs.gov - التوجيه الطارئ 21-03" . cyber.dhs.gov . 16 يوليو 2020. تاريخ الاسترجاع: 30 أبريل 2021 .
  25. جنيف ساندز وبريان فونغ (29 أبريل 2021). "خمس وكالات فيدرالية يُحتمل اختراقها في عملية اختراق Pulse Connect Secure" . سي إن إن . تاريخ الاسترجاع: 30 أبريل 2021 .
  26. فرانشيسكي -بيتشيراي، لورينزو ( 23 فبراير 2026). "تقرير: ثغرات في شبكات VPN سمحت لقراصنة صينيين باختراق عشرات عملاء Ivanti" . TechCrunch . تاريخ الاطلاع: 19 مارس 2026 .
  27. لينغاس، شون (10 يناير 2024). "قراصنة صينيون مشتبه بهم يستهدفون منظمة بحثية أمريكية في أحدث موجة تجسس" . سي إن إن . تم الاطلاع عليه بتاريخ 12 يناير 2024 .