Аналитики предсказали многократный рост рынка мобильной биометрики

Аналитики предсказали многократный рост рынка мобильной биометрики

Вчера, 30 июня, был представлен доклад британской исследовательской компании Goode Intelligence, посвященный текущему состоянию и краткосрочной перспективе развития рынка мобильных средств аутентификации личности по биологическим признакам. Специалисты компании уверены, что в течение ближайших пяти лет упомянутый рынок ожидает существенный рост.


Аналитики полагают, что для этого есть целый ряд предпосылок. В числе таковых называются потребность в надежной обороне мобильных устройств от несанкционированного доступа, активное развитие средств мобильной коммерции (в том числе технологии NFC), простота и надежность мобильной биометрики в сравнении с PIN-кодами и паролями, возможность ее применения в рамках многофакторной аутентификации, а также полезность подобных решений для военных ведомств и сил охраны правопорядка.

Согласно докладу, наибольшим потенциалом с точки зрения развития этого рынка обладают сканеры отпечатков пальцев для мобильных устройств, а также средства определения личности по голосу. Аналитики считают, что обе разновидности биометрических аппаратных и программных продуктов найдут применение в решениях для многофакторной аутентификации (что, собственно, и должно обусловить рост их популярности).

Комментируя доклад в пресс-релизе, руководитель Goode Intelligence привел в пример одну из последних разработок компании Motorola - Android-смартфон Atrix, который располагает встроенным сканером отпечатков пальцев (за что уже успел получить прозвище "телефон Джеймса Бонда"). В сочетании с программным обеспечением для распознавания голоса такое устройство может стать, например, новым универсальным ключом для корпоративных систем контроля и управления доступом.

На текущий год аналитики дали относительно скромный прогноз: мобильная биометрическая аутентификация принесет поставщикам соответствующих продуктов и услуг порядка 30 млн. долларов. Однако уже к 2015 году, по мнению авторов доклада, следует ожидать роста вплоть до 161 млн. долларов (т.е. более чем в пять раз). "Для того, чтобы биометрика из ранга "интересной новинки" перешла в разряд обязательной составляющей любого смартфона или планшетного ПК, уже созданы все необходимые условия", - заявил, в частности, глава аналитической компании Алан Гуд.

Sourcewire

Письмо автору

Orion soft отдала всю линейку продуктов на регулярные пентесты CICADA8

Компания Orion soft, которая разрабатывает инфраструктурное ПО для Enterprise-сегмента, объявила о партнёрстве с CICADA8. По условиям соглашения эксперты CICADA8 будут на регулярной основе проводить тестирования на проникновение всех ключевых продуктов вендора.

Решение выглядит вполне логичным: атаки через уязвимости в ИТ-системах по-прежнему остаются одной из самых чувствительных угроз для бизнеса.

Поэтому Orion soft решила усилить уже существующий подход к безопасной разработке и добавить к нему ещё один постоянный уровень проверки.

В компании подчёркивают, что работа над безопасностью у них и так выстроена системно. В процесс входят практики DevSecOps, внутренние проверки компонентов и участие в программах поиска уязвимостей, включая bug bounty. Теперь к этому набору добавятся и регулярные пентесты всей продуктовой линейки.

Как пояснил директор по развитию бизнеса Orion soft Максим Березин, внутренних проверок и автоматизированного контроля уже недостаточно, когда продуктами компании пользуется большое число заказчиков. В качестве примера он привёл платформу виртуализации zVirt, которую, по его словам, используют более 700 компаний. Orion soft уже разместила это решение на платформе Standoff Bug Bounty, а теперь расширяет практику внешней оценки защищённости за счёт сотрудничества с CICADA8.

В рамках проекта специалисты CICADA8 будут регулярно анализировать защищённость продуктов zVirt, StarVault, Nova, Termit и Cloudlink. Проверки планируют проводить как по мере выхода новых релизов, так и в формате повторного анализа, чтобы отслеживать динамику изменений и понимать, как меняется уровень защищённости от версии к версии.

По итогам каждого этапа Orion soft будет получать детализированные отчёты с описанием найденных уязвимостей, возможных сценариев эксплуатации и рекомендациями по устранению проблем. Это позволит команде вендора быстрее закрывать обнаруженные недостатки и учитывать результаты тестов в дальнейшем развитии продуктов.

В CICADA8 отмечают, что классический пентест остаётся востребованным даже при наличии программы баг-баунти. По словам руководителя отдела анализа защищённости компании Алексея Хайдина, такой формат даёт более глубокое погружение в архитектуру продукта и более плотную работу с командой разработки. За счёт этого можно проверять сценарии, которые обычно не охватываются публичными программами поиска уязвимостей.

По сути, Orion soft делает ставку на многоуровневую модель безопасности: внутренние процессы, публичный поиск багов и регулярный внешний анализ защищённости. Для заказчиков это означает более предсказуемый и системный подход к безопасности инфраструктурных решений — особенно в условиях, когда требования к защите корпоративных систем становятся всё строже.

RSS: Новости на портале Anti-Malware.ru