Компания Falcongaze представила систему SecureTower на корейском рынке

Компания Falcongaze, заключила партнерское соглашение с компанией SoftMail, которая имеет собственную обширную партнерскую сеть в Южной Корее и Японии и уже начала продвижение системы SecureTower на рынке этого региона.



В рамках сотрудничества, компания SoftMail провела презентацию системы SecureTower для представителей прессы и начала масштабную рекламную кампанию в печатных и электронных СМИ. Не менее важным мероприятием стала презентация для многочисленных партнёров, поскольку с появлением этой системы в линейке, у компании SoftMail появилась новая уникальная опция в предоставлении своим клиентам защиты от внутренних угроз.

Немаловажным фактором стало то, что при всей своей многофункциональности SecureTower выгодно отличается максимально сжатыми сроками внедрения и простотой в настройке и эксплуатации, что исключает простои в работе на стадии тестирования и установки. При этом не требуется покупка дополнительного оборудования, программного обеспечения или дорогостоящего изменения инфраструктуры сети. Процесс установки и настройки производится централизованно из одной консоли, поэтому развертывание и запуск SecureTower сродни установке любого коробочного продукта.

«Восточноазиатский регион традиционно является очень интересным и перспективным для продвижения программного обеспечения. Вместе с тем он является одним из самых сложных для входа, не в последнюю очередь из-за высоких требований, предъявляемых к качеству предлагаемых программных продуктов. Для нашей компании выход на рынок этого региона означает не только растущую узнаваемость брендов SecureTower и Falcongaze за рубежом, но и является свидетельством того, что в своем развитии мы руководствуемся верными ориентирами, делая ставку при разработке решения на его качество и многофункциональность. Наличие такого партнера как SoftMail поможет раскрыть весь потенциал нашего решения для заказчиков восточноазиатского региона. Компания SoftMail является достаточно опытным игроком на рынке системной интеграции Южной Кореи и Японии, работая преимущественно с продуктами для обеспечения информационной безопасности, и добившись за 10 лет работы отличных результатов. Поэтому выбор их в качестве партнёров для нас был очевиден» – сказал Александр Акимов, директор компании Falcongaze.

«Наша компания на протяжении более чем 10 лет занимается успешными внедрениями программных средств для защиты компаний от внутренних и внешних угроз: антивирусы, файерволы, системы контроля утечки данных - и является лидером этого рынка. Предварительный анализ и первые шаги в процессе продвижения системы SecureTower от компании Falcongaze показали, что решение будет более чем просто конкурентоспособным на рынках Южной Кореи и Японии благодаря высокому качеству и разумной цене» – отметил Бонкён Ох, генеральный директор компании SoftMail.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперты проверили 60 веб-приложений, 98% удалось взломать

Только 2% веб-приложений можно считать безопасными для пользователей. Такой вывод сделали эксперты Positive Technologies — статистика проверок за 2020 и 2021 годы опубликована в докладе «Уязвимости и угрозы веб-приложений».

В исследование взяли 58 сайтов, владельцы которых согласились на эксперимент. Речь идет о промышленных и финансовых организациях, госучреждениях, IT-компаниях и сайтах онлайн-торговли.

 

В основном проверяли методом «чёрного ящика» — когда ничего, кроме веб-адреса, у потенциальных взломщиков нет.

 

Первый вывод Positive Technologies: абсолютное большинство приложений можно взломать — 98%.

На втором месте опасных багов — утечка важных данных. Такому риску подвержено 9 из 10 приложений.

«Утечки важных данных являются второй по актуальности угрозой безопасности исследованных веб-приложений», — отмечает аналитик Positive Technologies Федор Чунижеков.

84% веб-ресурсов «сдают» доступ к личным кабинетам пользователей, в том числе делятся правами администратора. В 60% этих случаев могут быть раскрыты персональные данные.

Самыми опасными уязвимостями специалисты назвали недостатки механизмов авторизации и аутентификации.

 

Промышленный сектор:

Экспертам показали тестовые версии, во всех были найдены уязвимости высокого уровня риска. Среди работающих ресурсов — почти половина обладали низким или крайне низким уровнем защищенности. Хотя в целом ситуация лучше, чем была в 2019: доля приложений с крайне низким уровнем защищенности сократилась в три раза.

Относительно неплохо дела у сайтов онлайн-торговли: среди них не было ни одного приложения с низким уровнем защищенности. Атака на клиента может быть вызвана ошибками в настройках и некорректной реализацией протокола OAuth, а также грозить утечкой конфиденциальных данных. Но в каждом приложении удалось получить доступ к идентификаторам пользователей, а в 44% случаев — к персональным данным.

В IT-отрасли дела пошли хуже: половина действующих приложений имели низкий или крайне низкий уровень защищенности.

На веб-ресурсах госучреждений всё так же, как было в прошлые годы. Чаще всего это уязвимости, связанные с недостатками контроля доступа. Их нашли во всех приложениях госучреждений. В 70% подобные уязвимости могли привести к несанкционированному доступу к приложению, а также утечкам важной информации, например, персональных данных.

Многие уязвимости сайтов связаны с ошибками в их коде. В Positive Technologies уточнили:

«За последние два года 72% обнаруженных уязвимостей были связаны с уязвимым кодом веб-приложений, например, возможностью внедрения SQL-команд, XSS, некорректными проверками условий и исключений. Оставшаяся часть уязвимостей была связана с неправильным администрированием — они могут быть исправлены настройками приложения».

Общий вердикт экспертов: уровень безопасности веб-приложений всё еще оставляет желать лучшего, хотя есть и небольшие положительные сдвиги — снижение среднего числа уязвимостей высокого и среднего уровня риска на одно приложение.

Атаки на веб-ресурсы — один из самых частых приёмов хакеров. На их долю приходится 17% всех угроз.

О «рынке» киберугроз в целом, интенсивности кибератак и вариантах импортозамещения мы открыто поговорим на новой конференции
AM Camp «Национальная платформа кибербезопасности».

26 мая в прямом эфире пройдут сразу три дискуссии:

  • фундаментальные изменения рынка
  • стратегии реагирования
  • лучшие практики импортозамещения

Ведущие эксперты отрасли расскажут об изменениях на рынке ИТ и ИБ. Помогут определиться со стратегией замещения продуктов зарубежных поставщиков. Дадут практические советы по планированию и осуществлению миграции, поделятся опытом экстренного импортозамещения.

Регистрируйтесь и не пропустите!

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru