Россияне вложились в американский SaaS-сервис для защиты от хакеров

Россияне вложились в американский SaaS-сервис для защиты от хакеров

Венчурный фонд Runa Capital, основанный российским предпринимателем Сергеем Белоусовым, вложил деньги в стартап StopTheHacker, специализирующийся на создании SaaS-решения для безопасности веб-сайтов.



Венчурные капиталисты из России и США инвестировали в стартап StopTheHacker из Сан-Франциско, который создал собственную патентуемую технологию для решения проблем, связанных с вредоносным ПО на сайтах и другими угрозами интернет-безопасности.

Инвесторами выступили фонд Runa Capital, предприниматель Брайан Несмит, ранее работавший президентом Blue Coat (вендор аппаратных и программных решений для сетевой защиты) и другие частные лица. Объем инвестиций составил $1,1 млн.

Благодаря технологии самообучающегося искусственного интеллекта, предлагаемый StopTheHacker пакет услуг по «здравоохранению» сайтов отслеживает больше вредоносных программ, чем другие доступные на рынке решения, говорят его разработчики.

 Система была создана после четырех лет исследований в Университете Калифорнии и изначально финансировалась Национальным научным фондом США. Она самостоятельно адаптируется к ситуации, постоянно отслеживая новое вредоносное ПО и создавая профиль возникающих угроз. Это позволяет сервисам StopTheHacker определять атаки «нулевого дня», предпринятые ранее неизвестными программами, сообщает CNews.

По статистике StopTheHacker, на сегодняшний день более 75% сайтов уязвимы. Каждый день 6000 сайтов попадают в черный список Google из-за неумышленного заражения вредоносными программами. В общей сложности ими заражено от 2,5% до 5% всех вебсайтов, что совпадает с данными о зараженности компьютеров вирусами 10 лет назад. Существующие антивирусные решения могут обезвредить только 40% распространяющегося в сети вредоносного ПО: ситуация в области сетевых угроз постоянно меняется и более 100 миллионов сайтов не имеют достаточной защиты.

"Число веб-серверов растет очень быстро, и, соответственно, увеличивается количество попыток хакеров, как опытных, так и неопытных, нажиться на слабых местах в защите сайтов. Это очень распространенная проблема. Ущерб, нанесенный торговой марке, репутации и отношениям с клиентами, означает серьезные убытки для облачных и онлайн-бизнесов", - говорит Петер Йенсен, исполнительный директор StopTheHacker.

Пакет услуг StopTheHacker включает мониторинг состояния сайта, оценку уязвимости, отслеживание черных списков и репутации. Они предоставляются на данный момент нескольким тысячам владельцев сайтов в США и теперь в Европе в качестве дополнительного сервиса в тарифном плане веб-хостеров (для PacificHost, SmallOrange и ряда других), а также через площадку Parallels Apps.

С помощью предоставляемых сервисов любая организация независимо от размера получает возможность автоматически выявлять и предотвращать атаки хакеров и вредоносных программ, а также восстанавливаться после таких атак.

Инвестиции от фондов позволят стартапу увеличить продажи, начать сотрудничество с новыми коммерческими партнерами по всему миру, а также развивать предлагаемые сервисы. Кроме того, они стимулируют создание партнерских отношений с другими организациями, имеющими отношение к информационной безопасности – например, со StopBadware.org (некоммерческая компания, которая борется с вредоносным ПО в интернете). Как отметили в Runa Capital, ценовая политика сервиса не изменится, но у стартапа возрастут расходы на маркетинг и продажи.

«Мы инвестировали в StopTheHacker, потому что они представляют собой будущее рынка услуг по безопасности», – рассказал CNews Андрей Близнюк, партнер фонда Runa Capital. Технология StopTheHacker – это, по его словам, новый тип защиты веб-сайтов, жизненно необходимый для большинства современных бизнесменов и не требующий никакого дополнительного ПО и оборудования.

«Защита интернет-сайтов – это направление будущего для информационной безопасности, - соглашается Брайан Несмит. – Я вложил свои деньги в StopTheHacker, потому что их технология - это прорыв в своей области. Она не использует стандартные методы защиты, основанные на сигнатурах; система искусственного интеллекта постоянно отслеживает новые разновидности вредоносного ПО и выстраивает профиль возникающих угроз. Сегодня, в условиях постоянно изменяющихся интернет-угроз, это насущная необходимость».

Генеральный директор «1С-Битрикс» Сергей Рыжиков подтверждает актуальность направления, в котором работает StopTheHacker. Качественная и надежная защита сайта - это неотъемлемая часть репутации и очевидно, что любые взломы и атаки компрометируют бизнес, а это ведет не только к финансовым потерям, но и заставляет клиентов сомневаться в его надежности, считает эксперт.

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru