ObjectSecurity es una empresa de tecnología de la información centrada en la seguridad de la información ( seguridad basada en modelos , control de acceso granular , seguridad de middleware ), análisis de riesgos de la cadena de suministro, análisis de datos e inteligencia artificial. La empresa fue pionera en el desarrollo de la seguridad basada en modelos , [ 2 ] que era principalmente un concepto académico antes de los desarrollos de la empresa. La empresa es más conocida por su producto de seguridad basada en modelos OpenPMF (Open Policy Management Framework) , [ 3 ] producto de automatización de políticas de seguridad por el que la empresa recibió el premio " Cool Vendor " de Gartner en 2008. [ 4 ] En los últimos años, ObjectSecurity se diversificó en la automatización del análisis de riesgos de la cadena de suministro, por la que la empresa fue seleccionada como " Finalista " por AFWERX en 2019, [ 5 ] y la automatización de la evaluación de vulnerabilidades y las pruebas de penetración.
Historia
ObjectSecurity fue fundada en 2000 por los expertos en seguridad de la información Ulrich Lang y Rudolf Schreiner. [ 6 ] En ese momento, Lang era investigador en el Laboratorio de Computación de la Universidad de Cambridge , donde trabajaba en "Políticas de acceso para middleware ", y ambos trabajaban como consultores independientes en seguridad de la información. [ 7 ]
Inicialmente, ObjectSecurity trabajaba principalmente en proyectos de clientes relacionados con la seguridad del middleware , especialmente CORBA , pero pronto se percataron de que no era posible crear y mantener configuraciones de seguridad para entornos de aplicaciones interconectadas y distribuidas. Para intentar solucionar este problema, el equipo desarrolló una implementación completa de código abierto de OMG CORBA Security SL3 y SSLIOP basada en MICO CORBA. [ 8 ]
Automatización de políticas de seguridad
Para resolver diversos desafíos relacionados con la implementación de sistemas distribuidos seguros, ObjectSecurity lanzó OpenPMF versión 1, [ 9 ] en ese momento uno de los primeros productos de control de acceso basado en atributos (ABAC) del mercado. Permitía la creación centralizada de reglas de acceso y su aplicación automática en todos los nodos de middleware mediante puntos de decisión/aplicación locales. Gracias al apoyo de varios proyectos de investigación financiados por la UE , ObjectSecurity descubrió que un enfoque ABAC centralizado por sí solo no era una forma viable de implementar políticas de seguridad. [ 10 ] [ 11 ]
ObjectSecurity lanzó OpenPMF versión 2. Se basa en un concepto llamado seguridad dirigida por modelos que permite la especificación intuitiva y centrada en el negocio de los requisitos de seguridad y la generación automática de políticas de seguridad ejecutables. [ 2 ] [ 12 ] OpenPMF versión 2 fue diseñado para cerrar la brecha semántica entre las políticas que administran los usuarios y las políticas que se implementan técnicamente. En el momento del lanzamiento de OpenPMF versión 2, la seguridad dirigida por modelos estaba vinculada con un proceso de desarrollo dirigido por modelos para aplicaciones, especialmente para la arquitectura orientada a servicios (SOA) ágil. [ 12 ]
Después de años de publicar y presentar el enfoque científico y técnico, algunas firmas de analistas, como Gartner , tomaron nota del enfoque científico. [ 13 ] Le siguieron varios otros premios y reconocimientos. [ 14 ] [ 15 ] OpenPMF versión 3 se lanzó en 2010, compatible con políticas avanzadas, Eclipse , nube , BPMN , [ 16 ] SOA, XACML , pub-sub/DDS y numerosos puntos de aplicación adicionales. [ 17 ] ObjectSecurity también extendió su enfoque de seguridad basado en modelos para incluir análisis automático de cumplimiento/acreditación y generación de evidencia. [ 18 ]
En 2009, ObjectSecurity estableció una entidad legal independiente en California , Estados Unidos, para estar más cerca de sus clientes con sede en EE. UU. [ 19 ]
En los últimos años, ObjectSecurity ha ampliado OpenPMF para admitir la detección automática de sistemas, pruebas formales automatizadas, [ 20 ] compatibilidad con realidad virtual, servidor API, etc., lo que permite la automatización de políticas de seguridad sin necesidad de instalar agentes locales y permite el uso de seguridad basada en modelos sin necesidad de un desarrollo basado en modelos . También se ha ampliado la compatibilidad de OpenPMF con modelos avanzados de control de acceso, incluido el control de acceso basado en proximidad y PBAC. [ 21 ]
Productos
OpenPMF 4.0
En 2017, ObjectSecurity lanzó OpenPMF versión 4.0, que incluye una nueva interfaz de usuario basada en navegador, soporte en la nube y muchas otras características. [ 22 ]
Automatización del análisis de riesgos de la cadena de suministro
En 2019, ObjectSecurity lanzó una versión beta de una solución de gestión de análisis de riesgos de la cadena de suministro (SCRAMS) financiada por el programa SBIR de la Marina de los Estados Unidos [ 23 ] , [ 24 ] que analiza la información de adquisiciones de SAP y otras fuentes en busca de anomalías que indiquen riesgos en la cadena de suministro.
Automatización de la evaluación de vulnerabilidades y las pruebas de penetración (VAPT)
En 2019, ObjectSecurity lanzó una versión alfa de una herramienta de automatización VAPT financiada por la Marina de los Estados Unidos [ 25 ] , [ 26 ] que analiza automáticamente tanto sistemas/redes IP como dispositivos integrados (a través de puertos no IP) en busca de vulnerabilidades de software.
Lente binaria
BinLens, [ 27 ] anteriormente conocida como OT.AI Platform, [ 28 ] es una plataforma de evaluación de seguridad de firmware de tecnología operativa / sistema de control industrial , destinada a detectar vulnerabilidades y exposiciones comunes a nivel de firmware para muchos dispositivos industriales, incluidos PLC, HMI, sistemas SCADA, etc.
Referencias
- ↑ "Compañía - ObjectSecurity" . Consultado el 11 de diciembre de 2024 .
- 1 2 Memon, Atif M., ed. (26 de febrero de 2014). Advances in Computers Volumen 93. Academic Press (Elsevier). pág. 113. ISBN 978-0-12-800162-2.
- ↑ "Sitio web de OpenPMF" . Seguridad de objetos .
- ↑ "Proveedores innovadores en seguridad y autenticación de aplicaciones, 2008" . Archivado del original el 4 de marzo de 2016.
- ↑ "AFMEP: Finalista del Desafío de la Cadena de Suministro de la Fuerza Aérea y exposición ITC 2019" . Seguridad de objetos . 12 de noviembre de 2019.
- ↑ "Acerca de la seguridad de objetos" . Seguridad de objetos .
- ↑ Lang, Ulrich (mayo de 2003). "Informe técnico (número 564): Políticas de acceso para middleware, tesis doctoral" (PDF) . Laboratorio de informática de la Universidad de Cambridge . Recuperado el 18 de marzo de 2024 .
- ↑ Lang, Ulrich; Schreiner, Rudolf (1 de febrero de 2002). Desarrollo de sistemas distribuidos seguros con COBRA . Artech House Publishers. ISBN 9781580532952.
- ↑ Lorang, Gerald (2004). «La nueva plataforma Coach mejora el desarrollo de aplicaciones distribuidas. En Primeur Magazine» . www.hoise.com . Archivado del original el 12 de diciembre de 2004.
- ↑ "Sitio web del proyecto AD4EU FP6" .
- ↑ "Folleto del proyecto COACH" (PDF) .
- 1 2 "Boletín informativo del Grupo de Interés Especial en Tecnologías de la Información y las Comunicaciones de LTN 2008, pág. 4 (PDF alojado por ObjectSecurity, LTN ya no está en funcionamiento)" (PDF) .
- ↑ "Sitio web de publicaciones de ObjectSecurity" .
- ↑ "Premios TeleTrusT" (PDF) .
- ↑ "Premios del Laboratorio de Informática de la Universidad de Cambridge" . 23 de enero de 2018.
- ↑ "Premios al Mejor Software de Código Abierto 2009 (menciona la integración de OpenPMF 2.0 en el sistema de gestión de procesos de negocio de código abierto Intalio)" . 31 de agosto de 2009.
- ↑ "Lanzamiento de ObjectSecurity OpenPMF v3" (PDF) .
- ↑ "Rudolf Schreiner y Ulrich Lang, "Acreditación de seguridad basada en modelos (MDSA) para entornos de TI ágiles e interconectados", Actas de la Conferencia WISG 2009" .
- ↑ "ObjectSecurity en Palo Alto busca automatizar la seguridad", Silicon Valley Business Journal, 2009 .
- ↑ "Versión beta de la herramienta de políticas de control de acceso, consultada en 2018" . 24 de mayo de 2016.
- ↑ "Aviso de adjudicación del programa SBIR de control de acceso basado en proximidad, 2013" .
- ↑ "Lanzamiento de la plataforma de automatización y gestión de políticas de seguridad OpenPMF 4.0" . ObjectSecurity . Consultado el 25 de agosto de 2023 .
- ↑ "Directo a la Fase II – Solución de Gestión de Análisis de Riesgos de la Cadena de Suministro (SCRAMS), 2016" .
- ↑ "Sitio web de la Solución de Gestión y Análisis de Riesgos de la Cadena de Suministro (SCRAMS), 2019" .
- ↑ "Red Team in a Box para dispositivos integrados y no IP, 2018" .
- ↑ "WhizRT - Sitio web de VAPTBOX, 2019" .
- ↑ "ObjectSecurity BitLens, 2024" .
- ↑ "ObjectSecurity lanza BinLens 3.0 para el análisis avanzado de vulnerabilidades binarias, 2024" . 15 de noviembre de 2024.
- Empresas con sede en San Francisco
- Empresas con sede en San Diego
- Empresas de software empresarial
- Empresas de software con sede en el Área de la Bahía de San Francisco
- Empresas de software de Estados Unidos