Показаны сообщения с ярлыком рынок ИБ. Показать все сообщения
Показаны сообщения с ярлыком рынок ИБ. Показать все сообщения

19 июля 2012

Ура, растем!

Рынок информационной безопасности продолжает расти, что, согласитесь, не может, пусть и немножко, но не радовать. И дело даже не в том, что благодаря этому мы сами можем заработать "сто тыщ мильёнов", как говорилось в небезызвестном мультике "Малыш и Карлсон", а в том, что укрепляется безопасность всей страны, если взглянуть на это дело, так сказать, в государственном масштабе.
Объем российского рынка услуг в области информационной безопасности в 2011 году вырос на 43% и составил 445 миллионов долларов, сообщила во вторник пресс-служба аналитической компании IDC. Отсюда
Рост на 43% за год - этим, согласитесь, может похвастаться далеко не каждый рынок. Но для этого действительно есть определенные предпосылки. Информация играет всё большую роль даже в не самых передовых отраслях народного хозяйства, и о её защите задумываются все. Значит, за год Россия в лице своего бизнеса и государственных структур стала на 43% защищеннее.
Прогноз на этот год - 30%. Кажется, темпы замедляются, но на самом деле, это вполне естественно. Ведь это 30% к уже имеющемуся, т.е. если сравнивать с 2010-м, то это уже что-то вроде такой формулы (было * 1,43) * 1,30. Фактически, защищенных организаций станет ещё больше, что, думаю, вполне очевидно.
Вот такая маленькая трудовая победа. Общая для нас с вами, кстати говоря. Думаю, что ещё несколько лет мы будем наблюдать ничуть не менее бурный рост сферы информационной безопасности, ну а затем последует вполне закономерное плато. Впрочем, возможно, новые угрозы не дадут наступить стагнации - как говорится, поживем - увидим.
Р. Идов,
аналитик компании SearchInform

28 марта 2012

Удобство - это важно

Эволюция нашего главного продукта, "Контура информационной безопасности", идет не только по пути увеличения защищенности тех компаний, которые его покупают и внедряют, но и по пути упрощения труда безопасника. Что, в конечном итоге, тоже идёт на благо безопасности, потому что, в конечном итоге, чем меньше шаблонных и рутинных действий ему нужно сделать, тем эффективнее он будет работать над действительно серьезными задачами.
По сути дела, сегодня мало какая DLP-система может похвастаться действительно удобной работой. Начинается всё с внедрения: ну скажите, о каком удобстве может идти речь, если внедрять нужно несколько месяцев, да при этом ещё и пускать к секретным документам "консультантов" производителя?
Идем дальше. Интерфейс. Сегодня это один из главных козырей любого Enterprise-приложения. Даже SAP это признала и сделала полный редизайн интерфейса своих решений, о котором теперь всем с гордостью рассказывает. Большинство DLP-систем имеют интерфейс, который широкой публике и показать-то стыдно. Не говоря уже о том, что он до боли напоминает времена Windows 98. Спасибо, как говорится, что не консоль.
И, самое главное, автоматизация. Каков КПД системы, которая заставляет безопасника чуть ли не в ручном режиме просматривать тонны сообщений? А каков той, которая позволяет один раз настроить поиск, и потом сама находит документы десятком разных способов? Думаю, вывод очевиден...
В общем-то, стратегия "удобство безопасника" даёт свои плоды. Мы не зря пишем в каждом пресс-релизе "Компания SearchInform, лидер рынка России и стран СНГ...". Пусть конкуренты, рассказывающие о том, что они так и не смогли выйти на безубыточность, завидуют. Секрет прост... нет никакого секрета.
Р. Идов,
аналитик компании SearchInform

Почем эксплойт?

Думаю, что многие читатели нашего блога уже видели эту новость, но не поделиться ею здесь с вами я, тем не менее, попросту не могу. Она просто захватила моё воображение. Я, конечно, знал, что эксплойты стоят недешево, но не знал, насколько. Теперь всерьез подумываю о том, что поиск эксплойтов может оказаться гораздо более прибыльным делом, чем аналитика в сфере защиты данных от утечек:)
Итак, вот оно:



Опубликован прайс-лист за эксплойты для 0-day уязвимостей 
Думаю,  комментарии тут излишне, разве что стоит дать ссылку на саму новость. Самое интересное здесь в том, что цены здесь приведены для продажи эксплойтов не абы кому, а госорганам. Понятно, что они покупают эксплойты для того, чтобы потом выпустить вредоносный код, участвующий в кибервойнах. Думаю, что цены на черном рынке, где эксплойты скупают спамеры и ботоводы, несколько ниже, хотя вряд ли намного. Но дело тут, конечно, не в том, кому продавать, а в том, кому не продавать.
Правильно, не продавать тому, кто этот софт написал. Потому что если ты выгодно "толкнул" эксплойт, то тебе совсем не интересно делать так, чтобы кто-то закрывал уязвимость. Не то чтобы был страх того, что деньги потребуют назад - просто в следующий раз новый не купят. А сами разработчики софта вряд ли смогут выкладывать такие суммы за собственные промахи.
В общем, перспектива для информационной безопасности не очень радужная - уязвимости закрывать невыгодно. Не для производителя софта, конечно, а для того, кто их находит. Так что эра уязвимостей будет продолжаться ещё очень долгое время...
Р. Идов,
аналитик компании SearchInform

11 октября 2011

Конкуренция - двигатель прогресса

На блоге Алексея Лукацкого интересная презентация про "Апокалипсис российской ИБ". Там много и сразу про всё, и, безусловно, презентация полезна и даже обязательна к ознакомлению для каждого, кто так или иначе связан со сферой информационной безопасности.
Всю презентацию комментировать не буду, потому что этому можно посвятить целую монографию. Хотел бы немного остановиться на одном из первых слайдов, где говорится об "укрепляющемся положении зарубежных производителей на отечественном рынке ИБ". В общем-то, поскольку г-н Лукацкий работает в одном из таких производителей, Cisco, то в подобном заявлении нет ничего странного. Более того, я вполне допускаю, что в среднем по больнице по ИБ-индустрии в России подобная тенденция действительно наблюдается. Однако если делить ИБ на сегменты, и смотреть на каждый из сегментов в отдельности, то можно заметить, что не везде всё так плохо. Во всяком случае, если говорить о защите от утечек информации, то здесь до сих пор зарубежные вендоры отстают от отечественных, пусть даже Anti-Malware и думает иначе (у них вообще довольно своебразное представление о том, что можно считать средством защиты от утечек).
В чем причина? Причина в том, что подобного рода продукты нуждаются в очень качественной поддержке русского языка таким важным компонентом, как аналитический модуль. А продукты, которые разработаны изначально под англоязычные документы, почему-то с русским языком заводить крепкую и прочную дружбу совсем не спешат. В связи с этим и те, кто не просто выбирает по бренду, а реально оценивает работоспособность продукта, нередко остается недоволен зарубежными разработками.
Да и во многих других сегментах (антивирусы, файрволлы, антиспам и т.д.) позиции российских разработчиков также весьма прочны. Конечно, нельзя мешать end-user-продукты с enterprise-решениями, но на самом деле сегментов, где российские разработчики средств ИБ имеют хорошие позиции и демонстрируют уверенный рост.
Хотя, спору нет, конкуренция достаточно серьезная, и выдерживают её не все. Но бить в набат (по крайней мере, по этому поводу) не стоит.
Р. Идов,
аналитик компании SearchInform

20 мая 2011

SCADA не сдадутся злоумышленникам без боя

Намедни уже делился своими мыслями по поводу безопасности SCADA-систем. Новостная лента подтвердила правильность моих мыслей: Немецкий промышленный гигант Siemens накануне заявил, что компания работает над исправлением ряда серьезных уязвимостей, выявленных в ее промышленной оборудовании для управления заводами, электро- и атомными станциями. Компания заявила, что уже тестирует исправления для своих SCADA-систем в лабораторных условиях и готовится предложить их своим клиентам.
Как вы думаете, почтеннейшая публика, кто же в итоге выиграет в противостоянии индустриальных гигантов, исправно "патчащих" свои SCADA, и злоумышленников, старающихся воспользоваться уязвимостями в них? История Microsoft, патчи которой не успевают за многочисленной малварью, которая использует дырки и бэкдоры в Windows, IE и прочих приложениях как бы намекает нам на бесперспективность этой борьбы для Siemens и других вендоров SCADA-систем.
С другой стороны, всё-таки не будем забывать о специфике рынка. SCADA - это весьма специфичный программный продукт, который разрабатывается в совершенно иных условиях, чем ПО для домашних пользователей, и условия эти даже более жестки, чем для большинства продуктов по безопасности (довелось мне видеть воочию процесс создания одного из буржуинских корпоративных файрволов - удивился, как тот вообще работает). Даже найти SCADA-систему в свободном доступе - уже большая проблема, потому что из интернета её не скачаешь, а на предприятие, которое её использует, тоже нужно проникнуть.
То есть, битву производители SCADA скорее всего, проиграют, но при этом победителями будут не прыщавые подростки, пишущие генераторы ключей для небольших утилиток, а программисты в погонах, перед которыми стоит задача разрушения промышленности вероятного противника. Нас ждет очень интересное время, дамы и господа...
Роман Идов,
аналитик компании SearchInform

25 января 2011

Прогнозы, прогнозы, прогнозы...

Прогнозы от предсказаний и гаданий отличаются тем, что составляются не на основании расположения частиц в кофейной гуще или карт на столе гадалки, а на основе каких-то факто и данных. Поэтому, хотя предсказания читать тоже бывает достаточно интересно (по крайней мере, это должно быть интересно всем людям с чувством юмора), прогнозы читать и обсуждать всё-таки и интереснее, и полезнее.
К чему это я? К тому, что компания SearchInform опубликовала прогнозы, составленные её аналитическим центром, на 2011-й год. Для тех, кто не хочет читать целиком (хотя там, в принципе, не очень много текста), изложу основные пункты тезисно:
  • рынок ИБ выростет в 2 раза по сравнению с ростом за 2010;
  • половина компаний, у которых еще нет DLP-системы, начнут её внедрять;
  • заметно возрастет количество утечек именно персональных данных, особенно в первом полугодии;
  • количество других утечек будет держаться примерно на том же уровне, что и в 2010 году;
  • переход от «заплаточных» систем из компонентов разных вендоров к интегрированным;
  • DLP-системы закроют еще больше каналов и возможных угроз;
  • постепенный переход к модульной архитектуре DLP-систем.
В тексте по ссылке каждый из этих пунктов аргументируется и поясняется.
А что вы думаете по поводу этих прогнозов? Согласны или нет, стоит ли их чем-либо дополнить, и есть ли вообще смысл прогнозировать ситуацию в такой динамично развивающейся отрасли, как сегодняшняя ИБ?
Р. Идов,
эксперт по информационной безопасности