BlackBerry neemt beveiligingsbedrijf Cylance over

BlackBerry neemt het Amerikaanse bedrijf Cylance over. Cylance is gespecialiseerd in het gebruik van machine learning en andere technieken voor kunstmatige intelligentie voor toepassingen op het gebied van ict-beveiliging.

BlackBerry betaalt 1,4 miljard dollar voor Cylance. BlackBerry wil de kennis van het in 2012 opgerichte bedrijf uit Irvine inzetten om de beveiliging van zijn QNX-besturingssysteem te verbeteren. Die software wordt in onder andere zelfrijdende auto's gebruikt.

Daarnaast hoopt BlackBerry zijn Unified Endpoint Manager beter te kunnen beveiligen met Cylance in de gelederen. Met dit platform kunnen gebruikers diverse apps en apparaten op afstand beheren, met ondersteuning voor onder andere iOS, Android, Windows, Wear OS, WatchOS en Samsung Knox. Ook denkt BlackBerry aan beveiligingstoepassingen voor internet-of-things.

BlackBerry verwacht dat de overname nog voor februari 2019 afgerond kan worden, waarna het overgenomen bedrijf als afzonderlijke bedrijfsdivisie binnen BlackBerry Limited zal opereren.

Door Olaf van Miltenburg

Nieuwscoördinator

16-11-2018 • 17:02

25

Reacties (25)

Sorteer op:

Weergave:

Kan aan mij liggen, maar hoe kan het dat BlackBerry dit zo kan betalen. Ik hoor bijna nooit wat van ze, laat staan dat ik ooit een telefoon van hun in het openbaar nog zie. Wordt BlackBerry tegenwoordig vaker intern gebruikt door grotere bedrijven, vanwege hen beveiliging?
De navigatiesystemen van Audi, VW, BMW, Mercedes, Skoda, Seat, Bentley, Lamborghini,... zijn gemaakt door Harman Kardon Becker en met QNX als OS.
Klopt, zelfs Apple Carplay is door QNX team gemaakt door 100 man die Apple wilde hebben in de US. Dit wilde BLackBerry QNX niet en ze gaven aan geen tijd te hebben voor Apple. Dus Apple besloot om in Canada te komen met een team :)

BlackBerry QNX zit overigens ook in treinen, raket systemen, vliegtuigen en in space en veel electronica zoals in intel ,nvidia, apple etc.
BB was altijd in de basis de MDM oplossing en daar werden vervolgens telefoons voor gemaakt. De MDM-oplossingen waren echter ook voor ander OS te krijgen. Telefoons werd vervolgens iets extra's omdat veel mensen het graag gebruikten en vervolgens omdat de merknaam ook wat waard was en ze QNX hadden en toen BBOS10 mislukt was, ze met een eigen variant van Android ook iets wilden doen.

De MDM-oplossingen hebben ze echter altijd gehouden en hebben altijd gretig aftrek gevonden en zorgen voor flinke inkomsten. Verschillende overheden (waaronder een flink aantal takken van onze overheid) maken gebruik van Blackberry. Een paar jaar geleden hebben ze twee andere grote spelers op dit gebied overgenomen (AtHoc en Good Tech, voor ) waardoor ze op afstand de marktleider werden op het gebied van MDM-oplossingen. Als het gaat om verregaande management hadden ze sowieso al de nodige exclusieve mogelijkheden die andere aanbieders niet hadden.

Hoe dan ook, met een dergelijke infrastructuur is het niet vreemd dat ze tot dit soort bedragen in staat zijn. We hebben het over de marktleider in een markt die in waarde voorbij de 10 miljard gaat.

Daarnaast bezitten ze nog altijd QNX wat een grote bron van inkomsten is, omdat het de basis vormt voor veel navigatieoplossingen waaronder de standaard systemen van veel automerken, maar ook Android Auto en Apple Carplay.

[Reactie gewijzigd door RaJitsu op 9 augustus 2024 08:28]

Blackberry maakt geen telefoons meer, enkel nog software. Daar verdienen ze blijkbaar genoeg mee :)
Nee de huidige blackberry's worden gemaakt door TCL, vanaf de DTEK50 als ik het mij goed herinner
Klopt, de Blackberry Priv was de laatste telefoon die gemaakt is door Blackberry zelf. Alles wat hierna gekomen is, is van TCL.
Ja de Priv was het laatste ontwerp van BlackBerry die ze zelf hebben geproduceerd. DTEK series zijn nog wel in opdracht gemaakt van BlackBerry, maar waren reeds concepten van TCL. BlackBerry is hierna samen gaan werken met TCL onder de naam BlackBerry Mobile.

BlackBerry Mobile geeft adives en kan licentie geven voor patenten die van BlackBerry zijn, maar de toestellen moet wel voldoen aan bepaalde eisen die BlackBerry wil in verband met de legacy. Dus elk toestel moet BlackBerry waardig zijn, waaronder een beveiligde hardware in de chipset.

De Keyone serie , Motion zijn volgens dit concept gemaakt en op de markt gebracht door TCL. BlackBerry Motion zorgt daarnaast voor het os (stock Android) en BlackBerry apps. en maandelijkse update's mits je provider meewerkt. Zo heb je gemiddeld om de 6 weken een update's van je os en apps.
Optiemus fabriceert ze eveneens, maar dit is onderdeel van de deal met TCL denk ik, aangezien ze begonnen met de zwarte variant van de KeyOne die iets betere specs heeft. Verder heeft voor de Indonesische markt BB Merah Putih/Emtek de rechten.
Volgensmij zijn de keyone's al gemaakt door TCL!
De BlackBerry PRIV was de laatste telefoon die door BlackBerry zelf is geproduceerd. Alle toestellen daarna zijn in licencie door derden gemaakt, Waaronder de Key 1&2
Het is mij onduidelijk hoe machine learning gaat helpen bij toepassingen op het gebied van ict-beveiliging.

Machine learning heeft altijd véél data nodig voor een goed werkend model. Daar tegenover staat juist dat een goed georganiseerde hack-aanval m.i. uniek is. Dit is dus niet makkelijk te vatten in een machine learning model.
Misschien juist wel, machine learning kan zo goed worden in "Wat hoort er wel te gebeuren hier" dat als iemand inbreekt, de patronen meteen als "vreemd" worden herkent, juist doordat hackers vaak juist unieke methodes gebruiken om ergens in te breken.
Exact dit, alle assets (hosts, users, infra) op een netwerk werken hebben een baseline. AI/ML is uitermate geschikt om afwijkingen te detecteren.
Omdat ze alle meta data (hashes) uploaden vanuit de client naar hun cloud omgeving. Dus dus ook de hashes van malware. Als er een match plaats vind op hash basis zal de client meteen het betreffende geinfecteerde bestand verwijderen. Ze kijken ook naar wat een bestand doet. Als dat opvalt zal de client het al unsafe bestempelen.
Wij hebben ook Cylance en ik heb van de mensen begrepen dat de beslissing van blokkeren of niet, puur en alleen lokaal gaat aan de hand van het inspectiemodel van Cylance. Dus het is niet zo dat elke onbekende file die je opent, wordt gecheckt in de cloud. Dit model wordt 1x in de 6 maanden geupdate (dus je hebt niet meer het gedoe van elke dag updaten van virusdefinities). Dat model wordt gemaakt op basis van machine learning, maar voor zover ik weet wordt bij de analyse op de client zelf geen machine learning gebruikt. Het werkt ook niet met definities, maar hij checkt de instructies die worden uitgevoerd en aan de hand daarvan maakt hij een risicoanalyse aan de hand van dit model. Daar komt een score uit en aan de hand daarvan wordt het wel of niet geblokkert.

Ik werk niet voor het AV team dus ik ken de oplossing niet in hoog detail maar zo is het mij uitgelegd :) Ik ben er wel bij betrokken want ik zorg voor de uitrol ervan.

Je kan wel in de cloud whitelisten of blokkeren van specifieke files, maar de cloud kan op basis van hashes van files die die nog nooit gezien hebt natuurlijk niks doen (want een hash bevat inhoudelijk niets, het is alleen maar een identificatiemiddel). Wel kan je als beheerder dieper kijken naar files op de client (m.b.v. de optionele tool CylanceOPTICS). De AV client zelf heet CylancePROTECT. Dus als er een file als "misschien gevaarlijk" wordt aangemerkt kan je het wel verder onderzoeken.

Ik moet wel zeggen dat het nog wel wat false positives geeft, maar die zijn gelukkig te whitelisten. Nieuwere versies zijn wel snel beter geworden.

Verder vind ik ook dat Cylance heel hard bezig is om hun produkt te verbeteren, en goed inspeelt op veranderingen en luistert naar de klant. Als je kijkt naar de 'oude' AV bedrijven dan zie je dat veel minder. Sommige van die software is echt een draak om te installeren en updaten. Terwijl Cylance weinig CPU gebruikt en dus weinig updates vereist. Wat dat betreft ben ik er zeker een fan van. Het biedt een frisse kijk op een produktcategorie die dit hard nodig heeft.

[Reactie gewijzigd door GekkePrutser op 9 augustus 2024 08:28]

Zonde van cylance zeg, wat een mooi product is dat, jammer dat ze nog geen consumenten/ endpoint product hebben...

edit: geen consumentenversie obv info van begin dit jaar, blijkbaar maken ze stappen :)
en 2: conceptueel is het een mooi product, ipv op statische databases (virus definities) gebruiken ze de kracht van machine learning en een stukje AI

[Reactie gewijzigd door Bockelaar op 9 augustus 2024 08:28]

Cyclance heeft een particulieren versie!
Niet met een web based control panel zoals Sophos.
https://shop.cylance.com/us

[Reactie gewijzigd door maarten013 op 9 augustus 2024 08:28]

Er is inderdaad ook een versie voor particulieren. Hoe bedoel je, geen web based control panel? Het beheer van je Smart AV (home edition) installatie gebeurt volledig via een web based portal. Staat trouwens ook onderaan de pagina die je zelf linkt: "Every subscription includes: Web-based dashboard" :+ .
Ik zag het net zelf ook haha. Vergissing :+
Wat vindt je er precies zo mooi aan dan? Want qua bescherming heb ik ze bij wat tests toch flink op hun snufferd zien gaan.
Zoals ik het zie zijn ze vooral goed in glanzende brochures....
Zou toch maar eens de resultaten van NSS Labs erbij halen: https://imgur.com/a/ZrD2XAu
Voor een completer beeld kun je ookeven kijken naar wat Gartner en Forrester zeggen en zelf wat tests doen.
Ik zeg niet dat het slecht is, maar ook niet geweldig.
Wat bedoel je met zonde van Cylance?

Natuurlijk zullen bedrijven niet snel zeggen dat ze een overgenomen bedrijf zullen strippen, maar het is ook niet perse de standaard bij een overname om niets van een bedrijf over te laten. Strategisch is het waarschijnlijk niet eens een gekke zet om je op te laten kopen. Het bedrijf bestaat pas sinds 2012 en is een van de vele security bedrijven die de markt heeft willen bestormen en vecht voor een positie. Dat niet iedereen daarin kan overleven is inmiddels wel duidelijk. Dat het nu goed gaat wil niet zeggen dat hun producten of diensten makkelijk aan kunnen sluiten bij de behoefte van hun huidige markt. Blackberry ziet kansen om het (ook) op een andere manier in te kunnen zetten en is bereid daar flink in te investeren. Of de investering het echt waard is is maar de vraag, want veel van dat AI en security gebeuren is de afgelopen jaren ook erg gehyped. De spelers moeten ook volwassen kunnen worden of zich ergens anders op gaan richten. Nokia was ook niet altijd een mobieltjesfabrikant.

Op dit item kan niet meer gereageerd worden.