Cisco rachète Sourcefire, éditeur de Snort et ClamAV, pour 2,7 milliards de $

La sécurité, ça paie

Cisco rachète Sourcefire, éditeur de Snort et ClamAV, pour 2,7 milliards de $

Le 24 juillet 2013 à 06h45

Commentaires (23)

votre avatar

Mouais a voir … pas sur qu’ils n’impose pas une partie “non open source” avec une jolie porte d’entré pour la NSA <img data-src=" />

votre avatar

Integration de snort dans des solutions materiel cisco ?





Vous reprendez bien un peu de “PRISM” :)

votre avatar

Bonne où mauvaise nouvelle… l’avenir nous le dira.



Après ce qui fait l’intérêt commercial de Sourcefire c’est quand même son IDS basé sur SNORT mais sous licence propriétaire et qui est utilisé par pas mal d’entreprise.

votre avatar

Pourquoi pas comme Informel dit l’avenir nous le dira…. Affaire à suivre.

votre avatar

Je parie sur un “fork préventif” dans les jours qui viennent …

votre avatar

Ca va fleurir les boutons de fourchette ça.

votre avatar







GruntZ a écrit :



Je parie sur un “fork préventif” dans les jours qui viennent …







Je me demande plutôt si c’est pas déjà fait <img data-src=" />


votre avatar

C’est un joli coup pour SourceFire: La force de frappe de Cisco risque fort d’accélerer le développement de la solution. Et globalement, Cisco n’a pas un si mauvais passif dans le résultat de ses rachats (Ironport, Aironet, Catalyst etc..)

votre avatar

Manquerait plus qu’ils rachètent un scanner de vuln type Qualys ou Nessus comme ça ils auront la connaissance parfaite des SI de la plupart des pays et grandes entreprises au monde.

votre avatar







B.O.R.E.T.’ a écrit :



Je me demande plutôt si c’est pas déjà fait <img data-src=" />







http://suricata-ids.org/

<img data-src=" />


votre avatar







Vetinari a écrit :



http://suricata-ids.org/

<img data-src=" />







Oh tiens je connaissais pas, merci :) Mais par contre, ça n’a pas l’air d’être un fork, mais une solution complètement différente, je me trompe?



Et sinon, concrètement, ça donne quoi? Déjà testé au boulot ou chez toi?


votre avatar







Damien L a écrit :



Pourquoi pas comme Informel dit l’avenir nous le dira…. Affaire à suivre.





Vous la connaissez très bien la suite !



SCO ?

Java .

Suse … ?



On continue ?



C’est une mauvaise nouvelle, fork SVP !


votre avatar







B.O.R.E.T.’ a écrit :



Oh tiens je connaissais pas, merci :) Mais par contre, ça n’a pas l’air d’être un fork, mais une solution complètement différente, je me trompe?



Et sinon, concrètement, ça donne quoi? Déjà testé au boulot ou chez toi?







Non, pas testé du tout. Mais il y en avait une présentation intéressante (mais forcément orienté vu que l’auteur est aussi développeur) dans l’excellent M.I.S.C du printemps dernier (http://boutique.ed-diamond.com/misc/486-misc66.html ) qui et en partie repris ici :



http://www.ossir.org/paris/supports/2012/2012-01-10/suricata.pdf



votre avatar







B.O.R.E.T.’ a écrit :



Oh tiens je connaissais pas, merci :) Mais par contre, ça n’a pas l’air d’être un fork, mais une solution complètement différente, je me trompe?



Et sinon, concrètement, ça donne quoi? Déjà testé au boulot ou chez toi?







J’ai testé au boulot, moi j’aime bien. C’est basé sur les mêmes règles de Snort (mais emergingthreat propose aussi des règles dédiées).

Ça donne à peu près les mêmes résultats, c’est compatible avec la plupart des outils de Snort et ça fonctionne bien.

En plus si tu as un bon CPU, y’a moyen d’avoir de meilleure performance car Suricata est multi-thread.



Je l’utilise en tant qu’IPS, car ce mode est natif et assez fiable si on se limite à certaines règles.


votre avatar







coucou78 a écrit :



Vous la connaissez très bien la suite !



SCO ?

Java .

Suse … ?



On continue ?



C’est une mauvaise nouvelle, fork SVP !







“ Le changement c’est maintenant ” reste à voir si ce sera un bon ou un mauvais je ne m’avancerais pas avant d’avoir vu ce que ça peut donner….


votre avatar







coucou78 a écrit :



Vous la connaissez très bien la suite !



SCO ?

Java .

Suse … ?



On continue ?



C’est une mauvaise nouvelle, fork SVP !







Je rajouterais bien MySQL…


votre avatar







Vetinari a écrit :















Tiduster a écrit :











Merci à vous 2, bon ben plus qu’à dégoter une machine de test pour se faire les dents ^^ Et c’est cool si on peut repomper une grande partie des règles Snort histoire de pas réinventer l’eau chaude <img data-src=" />


votre avatar







coucou78 a écrit :



Vous la connaissez très bien la suite !



SCO ?

Java .

Suse … ?



On continue ?



C’est une mauvaise nouvelle, fork SVP !







Suse ? <img data-src=" />



Pourrais tu éclairer ma lanterne sur ce point ? <img data-src=" />


votre avatar







BlackKrystal a écrit :



Suse ? <img data-src=" />



Pourrais tu éclairer ma lanterne sur ce point ? <img data-src=" />





Le monsieur doit chouiner au sujet de rachats propriétaires, tels que SCO/Caldera, Oracle/Sun, Novell/Suse.


votre avatar







MasterDav a écrit :



Le monsieur doit chouiner au sujet de rachats propriétaires, tels que SCO/Caldera, Oracle/Sun, Novell/Suse.







Sauf que bon, c’est Caldera qui a racheté SCO, puis changer de nom vers SCO (et commencé à faire n’importe quoi). Novell a lancé OpenSuSE comme compagnon de leur version “pro”, de fait, SuSE est devenu plus ouvert après le rachat de SuSE par Novell qu’avant. Du coup, dans la série des rachats foireux, il reste plus qu’Oracle/Sun.


votre avatar

Suze ? Aveze ? Salers ?

votre avatar

Bon ok : désactivation des mises à jour.

votre avatar

ça ne fait bondir personne pour clamav qui est présent dans un paquet de serveurs, notemment pour tout se qui est scan de mails ?

Cisco rachète Sourcefire, éditeur de Snort et ClamAV, pour 2,7 milliards de $

  • Cisco renforce ses outils de sécurité

  • Cisco soutiendra les projets open source de Sourcefire

Fermer