Рынок IDM в России и планы "Аванпост"

Аванпост опубликовала планы на три года

Компания "Аванпост" провела пресс-конференцию, на которой поделились планами на ближайшие три года. Продукт компании "Аванпост 4.0" относится к классу систем управления идентификационный информацией IDM, которые нужны в крупных информационных системах для эффективного управления правами доступа. По словам Андрея Конусова, генерального директора "Аванпост", рынок IDM решений ожил - многим требуются решения этого класса.

"Многие готовы реализовывать пилотные проекты, но не все готовы платить за внедрения, - пояснил Андрей Конусов. - Масштаб пилотных внедрений увеличился, но оплачивать лицензии клиенты хотят когда-нибудь потом." Сейчас по оценкам Конусова их компания занимает примерно треть рынка, ещё 40% принадлежит Oracle и 20% - IBM,  а оставшиеся 7% занимают все остальные производители. Однако в ближайшее время ситуация может координально поменяться.

Дело в том, что импортные решения сильно подорожали из-за изменения курса доллара, поэтому клиенты сейчас вынуждены рассматривать в качестве альтернативы в том числе и российские разработки. "Если раньше к российским продуктами отношение было изначально предвзятое, - поясняет Андрей Конусов. - то теперь компаниям приходится хотя бы сравнивать российские разработки с иностранными на равных условиях." При этом пострадали в том числе и интеграторы, которые устанавливали иностранные решения - цены на них в рублёвом эквиваленте выросли, но компании отказываются платить больше только из-за повышения курса рубля. В результате, проекты с участием иностранных продуктов оказываются замороженными. Поэтому такие крупные производители как Oracle и IBM потеряли интерес к российскому рынку IDM и практически свернули свою деятельность в России. Впрочем, и некоторые российские производители по мнению Конусова также потеряли интерес к теме IDM.

В то же время отмечается активность на этом рынке новых иностранных игроков с хорошими по функционалу продуктами, которые попытаются использовать кризис для захвата российского рынка. В частности, на рынок IDM активно стремится компания Dell, которая приобрела производителя ПО для управления ИТ-инфраструктурой Quest Software. В арсенале этой компании уже есть в том числе и продукты для управления правами доступа с достаточно хорошим функционалом. Вторым перспективным игроком на этом рынке является компания SailPoint, которая была образована бывшими сотрудниками Sun, разработавшими очень хороший продукт IDM. Компания Oracle его развивать не стала, и сотрудники быстро организовали новую компанию и восстановили продукт, написав его с нуля с учётом ранее приобретенного опыта. Эти компании предлагают хороший продукт, но не имеют партнерской сети на территории России. "В течении двух лет либо мы сделаем адекватный функционал в своём продукте, либо они построят канал продаж в России," - отмечает Конусов.

Стратегия "Аванпост" в таких условиях следующая - компания собирается разрабатывать новую версию своего продукта, для чего планирует создать центр разработки в регионе. Ранее компания уже пыталась отделить разработчиков нового продукта от команды поддержки старого, однако когда все они в Москве выдержать такое разделение оказалось сложно. К тому же в Москве очень дороге разработчики. Новую версию "Аванпост 5.0" предполагается полностью реализации на основе веб-технологий. В ней планируется добавить инструмент для визуального редактирования бизнес-процессов, интеграцию с системами физического контроля доступа СКУД и единую консоль управления. Вполне возможно, что компания напишет свою собственную СКУД и систему управления мобильным доступом класса MDM.

Сейчас компания активно работает в Казахстане и Беларуси, а в дальнейшем планирует открыть представительство в странах дальнего зарубежья, чтобы попробовать посоревноваться с конкурентами на независимой территории. Для этого предполагается привлечь заёмные средства: либо гранд "Сколково", либо продажа ограниченного пакета акций - от 20 до 25%. Для этого все владельцы компании выделят пропорциональные пакеты акций, которые, возможно, в следующем году будут проданы инвесторам. Таким образом компания рассчитывает использовать кризис для укрепления своих позиций на рынке управления идентификационной информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 запустила сервис SOC MDR для проактивной защиты от кибератак

Компания F6 представила новый сервис — SOC MDR (Managed Detection and Response), ориентированный на выявление и нейтрализацию киберугроз в реальном времени. Сервис разработан в ответ на рост числа и сложности атак и позволяет не только отслеживать подозрительную активность, но и оперативно реагировать на инциденты, включая изоляцию устройств и восстановление инфраструктуры.

Уязвим внешний периметр

По оценкам специалистов F6, 9 из 10 российских компаний имеют уязвимости на внешнем периметре — именно эти зоны всё чаще становятся точками входа для атакующих.

Новый сервис делает акцент на централизованном мониторинге внешней инфраструктуры — его сложнее организовать силами только внутренней ИБ-команды.

В рамках SOC MDR F6 не просто выявляет открытые сервисы, конфигурационные ошибки и уязвимости — каждая проблема проходит отдельную проверку на предмет возможной компрометации. Это позволяет убедиться, что злоумышленники не воспользовались обнаруженными «дырами».

Реакция без задержек

Отличие SOC MDR от классических SOC-моделей — в том, что команда F6 не ограничивается мониторингом, а сама принимает решения по реагированию. В случае инцидента специалисты изолируют атакованные устройства, блокируют учётные записи и инструменты, а при необходимости проводят восстановление инфраструктуры.

Внутренняя сеть — главный фронт

Как подчёркивают в F6, основной удар при целевых атаках приходится на внутреннюю сеть. И здесь критичны не столько сами средства защиты, сколько скорость реагирования и квалификация команды. Именно в этот момент традиционные SOC часто передают задачу клиенту — тогда как SOC MDR берёт её на себя.

Поддержка киберразведкой и расследование инцидентов

SOC MDR использует данные собственной системы киберразведки F6 Threat Intelligence, чтобы оперативно отслеживать новые тактики и инструменты атакующих. При этом сервис не конфликтует с уже внедрёнными у заказчика средствами ИБ — они могут быть интегрированы в общую архитектуру.

Кроме реагирования, SOC MDR обеспечивает полное расследование инцидентов — с разбором хронологии и анализом причин. Это помогает понять, откуда началась атака и насколько глубоко удалось проникнуть злоумышленникам, чтобы предотвратить повторные инциденты в будущем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru