У рынка WAF хорошие перспективы

29 апр 2020 02:40 #94074 от ICT
Эксперты Positive Technologies назвали главные угрозы веб-приложений и оценили рынок WAF в России. Это бот-сети, финансово ориентированные злоумышленники и APT-группировки. (Advanced persistent threat (APT) – сложная целенаправленная кибератака на конкретные компании или государственные организации). В 2019 г. каждая пятая хакерская атака была направлена на веб-ресурсы. При этом каждое веб-приложение в среднем содержало более четырех критически опасных уязвимостей. Веб-приложения могут перенаправлять клиентов на подконтрольный им ресурс, похищать учетные данные с помощью фишинговых атак, заражать компьютер вредоносным ПО. При этом несанкционированный доступ к приложению возможен на 39% сайтов. В 2019 году полный контроль над системой был получен в 16% веб-приложений, при этом в 8% систем полный контроль над сервером веб-приложения позволял проводить атаки на локальную сеть организации. Угроза утечки важных данных присутствует в 68% веб-приложений. Среди "утекших" данных на первом месте персональные (47% утечек), а на втором — учетные (31%). Последние три года злоумышленники наиболее активно атаковали веб-ресурсы государственных учреждений (первое место по количеству атак), компаний кредитно-финансовой отрасли, ритейла, сфер образования и науки и ИТ, а также медицинских организаций. Эксперты отметили, что ситуация, заставившая компании перевести свой бизнес в онлайн, не останется незамеченной злоумышленниками. Операторы бот-сетей, таких как Neutrino, монетизируют зараженные веб-ресурсы по-разному: путем майнинга криптовалют, продажи доступа к личным кабинетам и перенаправления трафика, проведения DDoS-атак и атак на посетителей сайтов. "В число наиболее вероятных жертв таких атак входят владельцы распространенных CMS: злоумышленники в среднем уже через два дня начинают эксплуатировать уязвимости после появления первых данных о них. Решить проблему можно с помощью систем защиты (например, WAF), реализующих механизмы выявления актуальных угроз благодаря различным технологиям, в том числе и глубокого машинного обучения", — пояснил директор экспертного центра безопасности Positive Technologies (PT Expert Security Center) Алексей Новиков. Эксперты Positive Technologies отметили, что на долю финансово мотивированных злоумышленников приходится не менее трети от общего числа атак. Что касается APT-группировок, то их мишенями становятся как четко определенные группы пользователей, атакуемые по сценарию "хищник у водопоя" (watering hole), так и конкретные организации, — для этого злоумышленники могут атаковать в том числе веб-интерфейсы администрирования различного оборудования. "По нашим оценкам, объем российского рынка WAF за последние пять лет вырос в пять раз и на конец 2019 г. превысил 1 млрд. рублей, — заявил директор по развитию бизнеса Positive Technologies в России Максим Филиппов. — Сегодня решения класса WAF входят в топ-3 ключевых технологий, используемых для защиты современными крупными предприятиями и компаниями среднего и малого бизнеса. На долю PT Application Firewall по итогам 2019 г. приходится 50% объема этого рынка WAF в России и СНГ, а общее число компаний, применяющих PT Application Firewall, за последние два года увеличилось почти до 250. В ближайшие один-два года Positive Technologies планирует занять 60―70% рынка WAF в России, в том числе за счет наращивания доли крупных инсталляций". Вице-президент ГК InfoWatch, генеральный директор Attack Killer Рустэм Хайретдинов пояснил корреспонденту ComNews, что WAF (web application firewall, межсетевой экран прикладного уровня) - один из элементов защиты веб-приложений. Он отметил, что качество разработки и конфигурирования веб-приложений по разным причинам (нехватка квалифицированных кадров, спешка при выводе сервисов на рынок, незрелые процессы разработки) оставляет желать лучшего, поэтому основная тяжесть по отражению атак на уязвимые приложения ложится на внешние инструменты защиты. "Мы также отмечаем рост рынка WAF где-то на 40% в год, как за счёт появления новых интернет-ресурсов, требующих защиты, так и по причине расширения функций и усложнения архитектуры уже защищаемых. По нашим данным, сегодня наиболее уязвимы сайты региональных госуслуг по следующим причинам: постоянное недофинансирование, утечка квалифицированных кадров в Москву и за рубеж, найм подрядчиков для разработки сайтов по принципу "кто меньше предложит на госзакупках" и другие. Все мы видели сбои при введении карантинных онлайн-пропусков даже в крупных городах - это один из показателей того, что интернет-услуги в государственных структурах испытывают постоянный недостаток людей и ресурсов. Лучше всего обстоит дело с защитой веб-ресурсах в финансовой отрасли: лучше с финансированием, кадрами и очень эффективен регулятор - Банк России в своих требованиях по разработке приложений, их защите и анализу защищённости. Специфика российского рынка - тренд на импортозамещение как прямое, так и опосредованное, через требование сертификации ФСТЭК, для которой необходимо передать российской исследовательской лаборатории исходные коды. На рынке России сегодня всего два сертифицированных WAF и один - в процессе сертификации, то есть огромный кусок рынка будет делиться "на троих", что позволяет компаниям ставить такие амбициозные планы", - прокомментировал Рустэм Хайретдинов. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Состояние и перспективы рынка DMR в России11.74Понедельник, 06 февраля 2017
    Перспективы ИТ-рынка России - в облаках11.74Пятница, 17 сентября 2021
    Перспективы отечественного рынка башенной инфраструктуры11.61Четверг, 06 декабря 2018
    Игроки рынка обсудили перспективы SAP ERP в России11.61Воскресенье, 17 сентября 2023
    В Москве обсудят перспективы развития рынка интернет-торговли11.37Вторник, 05 ноября 2019
    Low-code, формализация и отказ от лишних документов: тенденции и перспективы рынка ЭДО в России11.13Понедельник, 05 сентября 2022
    Результаты исследования «Развитие рынка вендинговых автоматов в России. Итоги 2015 г., перспективы до 2020 г.»10.9Среда, 15 июня 2016
    #SpaceCom Digital Russia 2021: текущий этап и перспективы рынка спутниковых коммуникаций в России10.9Понедельник, 08 февраля 2021
    Телевидение как часть глобальной цифровой экосистемы: на SАTCOMRUS 2019 эксперты отрасли обсудят перспективы телевизионного рынка10.68Вторник, 27 августа 2019
    Россияне переходят на хорошие смартфоны с плохих ноутбуков9.37Понедельник, 15 апреля 2019

    Мы в соц. сетях