Thoma Bravo再次出手 69亿美元收购身份访问管理公司SailPoint

VSole2022-04-12 22:06:46

科技私募股权公司Thoma Bravo正在以近70亿美元的价格,收购总部位于德克萨斯州的IAM企业SailPoint。

IAM软件在传统密码和多因素身份验证的基础上增加了一层额外的安全性,其核心是限制对网络资源的访问,只向需要的员工提供访问权限,而且只在需要时提供。

SailPoint的优势在于,加持了检测异常行为的人工智能技术,而且不再需要花费时间重置密码和对网络细粒度访问的赋权。

Thoma Bravo是网络安全收购的大金主,2014年主导了SailPoint的首次融资,这几年还分别投资了McAfee、Sophos、Barracuda等公司。2021年还以123亿美元收购了Proofpoint,并将其私有化,与现在对SailPoint的收购基于同样的战略。

此次收购交易完成后(Bravo表示很可能会在2022年下半年完成),SailPoint将成为一家私人控股公司,不会在任何公开证券交易所上市。之前的股东将获得每股65.25美元,意味着比SailPoint在股市90天成交量的加权平均价格高出48%。

收购消息于昨日放出后,SailPoint的股票上涨了近30%,很快可能超过65.25美元的价格点。

众所周知,身份和访问管理很难实施,需要对网络的每一个部分都有可见性,需要与每个业务应用程序连接,需要一个训练有素的团队来管理。

随着新冠情进入第三个年头,越来越多的机构开始习惯于远程办公,零信任理念深入人心,IAM也变得越来越重要。

“身份安全是网络安全的核心,企业已经意识到,为了促进业务增长和成功,他们必须把身份当作安全业务转型的基础。”

——SailPoint创始人兼首席执行官马克·麦克莱恩

调研机构Cision刚刚发布的研究报告预测,到2026年,IAM市场规模将增长到100.5亿美元,复合年增长率为16.67%。

数世观点

从融资到上市,再到私有化,也许才真正意味着安全公司业务与运营的成熟和稳定。


公司收购
本作品采用《CC 协议》,转载必须注明作者和本文链接
Avast是网络安全领域的巨头,刚刚完成了与NortonLifeLock 81亿美元的收购,将以未披露的价格收购这个有10年历史的软件。开发者丹尼尔-克拉德尼克表示,Avast.是一家著名的、值得信赖的IT公司,帮助保障用户数字体验,NortonLifeLock将继续致力于该扩展,它将保持免费,并要求停止捐赠。然而,Facebook、Twitter和该扩展的各个安装页面上的评论者并不同意丹尼尔-克拉德尼克对Avast的描述。
近日,LG 电子公司表示,已签署协议收购以色列汽车网络安全公司 Cybellum 的股份,以加强其不断增长的汽车零部件业务。
Austin说,“如果谈论的是粘性产品、难以更换的产品或需要大量配置的产品,我仍然喜欢签署这样的多年合同。”然而Austin表示,出于各种原因,他仍然大多倾向于缩短合同期限。Austin说,他通常只在财务状况诱人时才考虑签订一份为期三年的合同,例如保证不会涨价。为了提供进一步的保护,寻求更安全的合同条款,允许任何一方在通知之后退出交易。
美国营销巨头RR Donnelly公司日前透露,该公司在一次12月的网络攻击中被窃取了数据。事后经BleepingComputer证实,这是一次Conti勒索软件攻击。RRD公司表示,最初他们不知道在攻击期间有客户端数据被盗。直到2022年1月15日,Conti勒索软件团伙开始泄露从RRD公司窃取的用户数据,总计为2.5GB。RDD公司的信息泄露与先前披露的系统入侵有关,而不是新事件。
2021年将成为网络安全并购活动异常活跃的一年。SecBI公司以其自动化威胁检测和响应能力而闻名,9月1日,LogPoint宣布已与SecBI方达成收购协议。企业安全提供商Check Point Software Technologies已收购云电子邮件安全公司Avanan。此次收购不仅扩大了 HackerU的地理覆盖范围,还将其产品范围扩大到了所有安全职业点。
2021 年将成为网络安全行业并购活跃的一年。仅 3 月份就有 40 多家公司收购。活动水平受到身份管理、零信任、托管安全服务、DevSecOps和云安全等部门增长的推动。 在许多情况下,收购公司试图加强其在市场中的地位——例如,Okta 收购了 Auth0。在其他情况下,收购是进入新市场;通过收购 CipherCloud,Lookout 现在成为安全访问服务边缘 ( SASE ) 市场的参与
经济衰退、利率上升、大规模科技裁员,支出也变得保守,对于这些因素的担忧,交易撮合者也因此变得谨慎。
随后谷歌以Apache开源许可证的授权方式,发布了Android的源代码。在Android安装或更新App时,系统首先检验App签名,如果App未签名或签名校验失败,安装操作将被拒绝。签名利用摘要和非对称加密技术技术确保APK由开发者发布且未被篡改。Android系统优先选择其所支持高版本签名进行校验,当不存在高版本签名时则向下选择。
任何关注网络安全的人都知道数据泄露和网络攻击事件如今正在快速增长。然而,真正获得“灾难”称号的网络攻击并不多。
2017年9月14日,国家信息安全漏洞共享平台(CNVD)收录了JBOSS Application Server反序列化命令执行漏洞(CNVD-2017-33724,对应CVE-2017-12149),远程攻击者利用漏洞可在未经任何身份验证的服务器主机上执行任意代码。漏洞细节和验证代码已公开,近期被不法分子利用出现大规模攻击尝试的可能性较大
VSole
网络安全专家