Анализ рынка DLP в России 2011-2012 - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Анализ рынка DLP в России 2011-2012

Recommended Posts

Сергей Ильин

В пятницу опубликовали новый отчет по российскому рынку DLP http://www.anti-malware.ru/russian_dlp_market_2010_2012

По итогам 2011 года расклад на рынке в деньгам заказчика такой:

01_5.png

03_1.png

Комменты вендоров как всегда прилагаются

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
В пятницу опубликовали новый отчет по российскому рынку DLP http://www.anti-malware.ru/russian_dlp_market_2010_2012

По итогам 2011 года расклад на рынке в деньгам заказчика такой:

01_5.png

03_1.png

Комменты вендоров как всегда прилагаются

А где DeviceLock?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А где DeviceLock?

Мы не считаем DeviceLock и до этого не считали. Основная причина для этого - продукт нельзя считать полноценной DLP. Его покупают для контроля портов, несмотря на то, что функционал анализа содержимого там уже есть http://devicelock.ru/devicelock-endpoint-d...uite/functions/. Поэтому получается, что большую часть продаж DeviceLock составляют EndPoint для контроля "флешек".

Чем-то похожая ситуация с zLock от Zecurion, но там много комплексных внедрений вместе с zGate. А продажи отдельно zLock составляют порядка 30% от всего объема продаж компании. Александр Ковалев в своем комментарии об этом говорит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Я не понял почему отчет называется "2010-2012"

а еще мне не понятно как при "средней стоимости" в 600-800к, и минимальных в 200-350 - Макафи умудрилось сработать всего в 300к. Ну то есть это либо всего один контракт, причем какой-то неполноценный, либо у них стоит это дешевле чем у всех других.

Где цифры по стоимости их решений ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я не понял почему отчет называется "2010-2012"

Стандартная нумерация. Данные за 2010-2011 год и прогноз на 2012, поэтому получается 2010-2012.

а еще мне не понятно как при "средней стоимости" в 600-800к, и минимальных в 200-350 - Макафи умудрилось сработать всего в 300к. Ну то есть это либо всего один контракт, причем какой-то неполноценный, либо у них стоит это дешевле чем у всех других.

Где цифры по стоимости их решений ?

Я разделе http://www.anti-malware.ru/russian_dlp_mar...2010_2012#part5 приведены примерные винки по проектам от лидеров рынка. По McAfee я там не писал, но могу сказать, что средняя стоимость внедрения там явно меньше, чем у InfoWatch или Джет.

Да, и ценник у McAfee действительно намного дешевле. Если мне не изменяет память, то их EndPoint DLP продается по цене близкой к антивирусной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Телефонировать - это конечно лол :)

Если же говорить о центральных трендах рынка, то их два я бы выделил:

1. Рынок в фазе быстрого роста. Это как было в России с антивирусами году в 2006-2008. Рост на 30-40% в год это очень хорошо :)

2. Западные вендоры теряют инициативу. Если говорить проще - потенции не хватает уже. Решения хорошие, но ресурсов на продвижение и продажи не хватает или же DLP не в фокусе. Symantec проще отгрузить бекапы или антивирусы, чем париться с DLP. Websense тоже самое - им проще продавать свой Web Security. Trend Micro сфокусировался на защиту виртуализации. У McAfee задача просто что-то продать, а тут DLP явно не самый эффективный выбор, опять же. Вот и растут хорошо наши, российские :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Как это обсуждалось на DLP Russia 2012 http://www.pcweek.ru/security/article/detail.php?ID=142473

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×