InfoWatch заработала в 2014 году 831 млн руб. и собирается поменять концепцию отрасли DLP

InfoWatch подвела итоги 2014 года и озвучила планы на этот год

Группа компаний InfoWatch подвела финансовые результаты 2014 года, который у неё закончился в апреле. Вся группа компаний заработала 831 млн руб., показав при этом рост в 67% по сравнению с 2013 годом. При этом на долю DLP-решений (продукты собственно InfoWatch) пришлось 77% выручки, на защиту конечных точек (EgoSecure) - 22% и на защиту от целевых атак (Cezurity) - 1%. 

Правда, по объяснениям Натальи Касперской, генерального директора ГК InfoWatch, доля EgoSecure выросла в основном за счёт увеличения курса евро в конце прошлого года, поскольку основные продажи компании приходятся на Европу, но зато Cezurity, которая в прошлом году только начала продавать свои сервисы, в этом уже показала 400% роста. Также компания отменяет сильный рост продаж своего продукта InfoWatch Traffic Monitor Enterprise в регионах России - рост составил 78%.

В прошедшем году компания активно развивала свои продукты. В частности, в DLP-системе компании Traffic Monitor проявился инструмент для графического построения политики безопасности и механизмы контроля тонких клиентов. EndPoint Security (EgoSecure) получил сертификат ФСТЭК, что расширяет его возможности по внедрению на российском рынке. Разработчики EgoSecure реализовали в нём возможность контролировать передачу данных в облако. Компанией Cezurity были выпущены два новых продукта Targeted Attack Detector 1.2 и Targeted Attack Monitor 1.0, которые предназначены для защиты от целевых атак. А в сканере кодов Appercut Castom Code Scanner появилась поддержка языков программирования SAP и 1С.

Как отмечает Наталья Касперская: " Завершившийся финансовый год был непростым для отечественной ИТ-индустрии и для экономики страны в целом. Тем не менее, группе компаний InfoWatch в этой непростой ситуации удалось не только не снизить, но и, наоборот, увеличить темпы роста. В первую очередь, благодаря поддержке со стороны наших давних клиентов, а также благодаря новым компаниям, с которыми мы начали сотрудничество в минувшем году." Действительно, в прошедшем году InfoWatch заключила ряд договоров о сотрудничестве с такими компаниями как Huawei, «Диасофт Платформа», российским представительством Palo Auto Networks и «НТЦ ИТ РОСА», что позволит интегрировать средства контроля информационных протоков от InfoWatch в продукты этих производителей. 

При этом Всеволод Иванов, заместитель генерального директора ГК InfoWatch, отметил, что разработанная компанией технология DLP несколько поменяла своё предназначение. Теперь она уже может не просто фиксировать утечки конфиденциальной информации, но позволяет расследовать инциденты с мошенничеством, воровством активов сотрудниками, саботажем, коррупцией и другими. Продукт не только может собрать необходимый набор материалов для эффективного расследования преступлений внутри компании, но также может оперативно обнаружить подозрительную активность сотрудников во время подготовки хищения. В результате, можно резко сократить число административных преступлений и сократить в компаниях-клиентах непродуктивные расходы.

Для решения подобных задач InfoWatch собирается выпустить осенью этого года новую версию Traffic Monitor 6.0, которую уже можно будет оптимизировать под отраслевые модели угроз. Как пояснил Всеволод Иванов, схемы мошенничества и саботажа сильно зависят от отрасли, хотя шаблоны воровства и коррупции универсальны. Поэтому в продукте будут ядро для выявления общеотраслевых инцидентов и модули для таких вертикалей как банки, нефте-газовые и энергетические компании. Собственно, в прошлом году компания уже начала сотрудничество с производителями банковских приложений «Диасофт Платформа» как раз по созданию вертикального решения для банков. 

Кроме того, InfoWatch собирается инвестировать в создание новой компании на базе инжинирингового центра МИФИ, в котором разработали решение для защиты промышленных сетей АСУ ТП. Продукт представляет собой специализированный контроллер шины датчиков и исполнительных устройств, который защищает от атак как со стороны слабо-защищенной промышленной шины, так и со стороны управляющего программного обеспечения - оно традиционно базируется на универсальных операционных системах. Такой контроллер позволяет защитить промышленное оборудование от вывода его в критические режимы эксплуатации, но также может выявить фальшивые исполнительные устройства, установленные злоумышленниками для проникновения в корпоративную сеть предприятия. Новая компания, которая будет заниматься развитием данной технологии, войдёт в ГК InfoWatch. В ближайшее время компания объявит выпуск данного продукта.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru