Компания Wallix расширяет свое присутствие в России

Компания Wallix расширяет свое присутствие в России

Компания Wallix расширяет свое присутствие в России

Французская компания Wallix, сообщает о росте российского рынка решений для контроля над действиями привилегированных пользователей (Privileged Access Management), а также заявляет о расширении сотрудничества с российскими реселлерами.

Предпосылки роста рынка

Доступом к критической информации обладают как собственные системные администраторы, так и представители компаний — поставщиков IT-услуг. Именно необходимость контролировать действия привилегированных пользователей, в том числе тех, кто работает на стороне, стимулирует рост сектора Privileged Access Management (далее — PAM).

Показатели мирового рынка PAM-решений: $277 млн в 2013 году и примерно $332 млн в 2014.* Показатели российского рынка: $6 млн в 2013 году и примерно $15 млн в 2014 году. Год назад у Wallix было 3 российских партнера, сейчас их 12. К началу 2015 года компания планирует значительно расширить партнерскую сеть, в том числе за счет программы лояльности.

Особенности решений Wallix

  • Wallix помогает российским компаниям снижать риск угроз, которые связаны с действиями привилегированных пользователей, имеющих доступ к важным данным. Безагентные решения Wallix AdminBastion и Wallix ReportManager обеспечивают прозрачность всех операций и позволяют быстро** реагировать на нарушения.
  • Решения Wallix собирают данные обо всех действиях администраторов, происходящих в сети, сохраняют их, а затем позволяют провести поиск и построить наглядные отчеты. С их помощью можно быстро и эффективно реагировать на любые некорректные действия, выполняемые в процессе эксплуатации и развития IT-систем.

«Удобный формат журналов событий (не технически сложные логи систем, в которых отражаются последствия действий, а непосредственно вводимые команды) и возможность наблюдать за действиями администраторов в реальном времени позволяет намного быстрей и проще анализировать выполняемые операции и при необходимости принимать меры по их предотвращению. При этом журналы событий хранятся в одном месте и надежно защищены от подделки или уничтожения», — комментирует Денис Анциферов, заместитель генерального директора по информационным технологиям торговой площадки «Фабрикант.ру», крупнейшего портала электронных торгов в России.

  • В 48% случаев утечка информации происходит через своих же сотрудников, 90% которых умышленно воруют данные. В 50% случаев утечку инициируют люди, являющиеся привилегированными пользователями (среди них — системные администраторы и топ-менеджеры).***
  • Почти 50% ИТ-администраторов готовы воспользоваться своими привилегиями для похищения критически важных данных компании. Это значительная угроза не только для ИТ-безопасности, но и для репутации организации.
  • Wallix AdminBastion защищает предприятия и их данные от этих и других рисков, гарантируя: 1) неразглашение паролей для целевых устройств; 2) высокоточное предоставление прав доступа и управление ими; 3) возможность полного отслеживания сеансов администрирования (запись сеансов); 4) оповещение в случае доступа к критическим серверам.
  • Решения Wallix просты в установке и могут быть развернуты в кратчайшие сроки.

«Чистое время на внедрение системы — 2 месяца. В целом считаем разворачивание системы достаточно удобным и быстрым, хотя и не лишенным некоторых небольших неудобств. Это стало возможным благодаря удобному интерфейсу и рационально ограниченному количеству настроек системы. Основные неудобства связаны со спецификой настройки прав и правил доступа», — делится опытом Денис Анциферов.

WhatsApp на Android под угрозой: достаточно добавить жертву в чат

Исследователи из Google Project Zero рассказали об уязвимости в Android-версии WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), которая позволяет атаковать пользователя без каких-либо действий с его стороны. Достаточно добавить жертву в новый групповой чат и отправить туда специально подготовленный файл.

Проблема связана с автоматической загрузкой медиа в группах. Вредоносный файл может скачаться на устройство сам — ещё до того, как человек вообще поймёт, что его куда-то добавили.

Никаких нажатий, подтверждений или ошибок со стороны жертвы не требуется. Такой сценарий называют атакой 0-click — и это один из самых неприятных классов уязвимостей.

В Project Zero отмечают, что речь идёт скорее о точечных атаках, а не о массовых кампаниях: злоумышленнику нужно знать номер жертвы или хотя бы одного её контакта. Но если цель выбрана, повторить атаку уже не так сложно — особенно если есть список потенциальных жертв.

И всё это накладывается на ещё одну болезненную историю для Meta. Параллельно с техническими проблемами WhatsApp оказался под ударом в суде: международная группа истцов подала иск против Meta Platforms, утверждая, что компания якобы может хранить, анализировать и получать доступ к личным перепискам пользователей — несмотря на заявления о сквозном шифровании. Meta эти обвинения отвергает, но репутационного фона мессенджеру это явно не добавляет.

Что касается самой уязвимости, Meta ещё 11 ноября 2025 года внесла серверные изменения, но, по данным Google, этого оказалось недостаточно. Полноценный фикс всё ещё в разработке.

До выхода патча специалисты Project Zero советуют пользователям действовать самостоятельно. Главное — отключить автоматическую загрузку медиа в WhatsApp, чтобы файлы не попадали на устройство без вашего решения. Также рекомендуется включить режим повышенной конфиденциальности, если он доступен, и обязательно держать приложение и Android в актуальном состоянии.

Дополнительно стоит ограничить круг людей, которые могут добавлять вас в группы, и запретить сохранение файлов в галерею. Это не устранит уязвимость полностью, но заметно снизит риск того, что вредоносный файл «прилетит» тихо и незаметно.

RSS: Новости на портале Anti-Malware.ru