InfoWatch заработала в 2014 году 831 млн руб. и собирается поменять концепцию отрасли DLP

InfoWatch подвела итоги 2014 года и озвучила планы на этот год

Группа компаний InfoWatch подвела финансовые результаты 2014 года, который у неё закончился в апреле. Вся группа компаний заработала 831 млн руб., показав при этом рост в 67% по сравнению с 2013 годом. При этом на долю DLP-решений (продукты собственно InfoWatch) пришлось 77% выручки, на защиту конечных точек (EgoSecure) - 22% и на защиту от целевых атак (Cezurity) - 1%. 

Правда, по объяснениям Натальи Касперской, генерального директора ГК InfoWatch, доля EgoSecure выросла в основном за счёт увеличения курса евро в конце прошлого года, поскольку основные продажи компании приходятся на Европу, но зато Cezurity, которая в прошлом году только начала продавать свои сервисы, в этом уже показала 400% роста. Также компания отменяет сильный рост продаж своего продукта InfoWatch Traffic Monitor Enterprise в регионах России - рост составил 78%.

В прошедшем году компания активно развивала свои продукты. В частности, в DLP-системе компании Traffic Monitor проявился инструмент для графического построения политики безопасности и механизмы контроля тонких клиентов. EndPoint Security (EgoSecure) получил сертификат ФСТЭК, что расширяет его возможности по внедрению на российском рынке. Разработчики EgoSecure реализовали в нём возможность контролировать передачу данных в облако. Компанией Cezurity были выпущены два новых продукта Targeted Attack Detector 1.2 и Targeted Attack Monitor 1.0, которые предназначены для защиты от целевых атак. А в сканере кодов Appercut Castom Code Scanner появилась поддержка языков программирования SAP и 1С.

Как отмечает Наталья Касперская: " Завершившийся финансовый год был непростым для отечественной ИТ-индустрии и для экономики страны в целом. Тем не менее, группе компаний InfoWatch в этой непростой ситуации удалось не только не снизить, но и, наоборот, увеличить темпы роста. В первую очередь, благодаря поддержке со стороны наших давних клиентов, а также благодаря новым компаниям, с которыми мы начали сотрудничество в минувшем году." Действительно, в прошедшем году InfoWatch заключила ряд договоров о сотрудничестве с такими компаниями как Huawei, «Диасофт Платформа», российским представительством Palo Auto Networks и «НТЦ ИТ РОСА», что позволит интегрировать средства контроля информационных протоков от InfoWatch в продукты этих производителей. 

При этом Всеволод Иванов, заместитель генерального директора ГК InfoWatch, отметил, что разработанная компанией технология DLP несколько поменяла своё предназначение. Теперь она уже может не просто фиксировать утечки конфиденциальной информации, но позволяет расследовать инциденты с мошенничеством, воровством активов сотрудниками, саботажем, коррупцией и другими. Продукт не только может собрать необходимый набор материалов для эффективного расследования преступлений внутри компании, но также может оперативно обнаружить подозрительную активность сотрудников во время подготовки хищения. В результате, можно резко сократить число административных преступлений и сократить в компаниях-клиентах непродуктивные расходы.

Для решения подобных задач InfoWatch собирается выпустить осенью этого года новую версию Traffic Monitor 6.0, которую уже можно будет оптимизировать под отраслевые модели угроз. Как пояснил Всеволод Иванов, схемы мошенничества и саботажа сильно зависят от отрасли, хотя шаблоны воровства и коррупции универсальны. Поэтому в продукте будут ядро для выявления общеотраслевых инцидентов и модули для таких вертикалей как банки, нефте-газовые и энергетические компании. Собственно, в прошлом году компания уже начала сотрудничество с производителями банковских приложений «Диасофт Платформа» как раз по созданию вертикального решения для банков. 

Кроме того, InfoWatch собирается инвестировать в создание новой компании на базе инжинирингового центра МИФИ, в котором разработали решение для защиты промышленных сетей АСУ ТП. Продукт представляет собой специализированный контроллер шины датчиков и исполнительных устройств, который защищает от атак как со стороны слабо-защищенной промышленной шины, так и со стороны управляющего программного обеспечения - оно традиционно базируется на универсальных операционных системах. Такой контроллер позволяет защитить промышленное оборудование от вывода его в критические режимы эксплуатации, но также может выявить фальшивые исполнительные устройства, установленные злоумышленниками для проникновения в корпоративную сеть предприятия. Новая компания, которая будет заниматься развитием данной технологии, войдёт в ГК InfoWatch. В ближайшее время компания объявит выпуск данного продукта.

Детские смарт-часы оказались карманным шпионом для хакеров

GPS-часы должны помогать родителям следить за ребёнком. Но исследователи Вангелис Стикас и Фелипе Солферини показали, что некоторые модели охотно следят и за самим владельцем — причём в интересах любого, кто доберётся до дырявой платформы.

Во время эксперимента специалисты взломали детские смарт-часы стоимостью менее 30 долларов, которые носил журналист WIRED.

Исследователи отслеживали его маршрут, незаметно делали снимки встроенной камерой и включали микрофон. Устройство при этом не подавало никаких признаков слежки. Очень заботливый гаджет — только непонятно, о ком именно он заботится.

 

Проблема оказалась куда шире одной розовой безделушки. Исследователи изучили более 70 GPS-часов и автомобильных трекеров. Свыше 60 брендов использовали инфраструктуру двух китайских платформ — SETracker и NewGPS2012. Вместе с SinoTrack на три цепочки поставок приходятся десятки миллионов устройств.

 

 

В некоторых случаях защита была настолько условной, что отсутствие нормальной аутентификации позволяло отправлять команды практически любому гаджету. Злоумышленник мог отслеживать или подменять геолокацию, перехватывать сообщения, менять экстренные контакты, включать микрофон, камеру и видеозапись.

 

У SinoTrack исследователи также обнаружили демонстрационную учётную запись с доступом к миллионам устройств и SQL-инъекцию, открывавшую сведения о местоположении, паролях и автомобилях. В NewGPS2012 похожие уязвимости позволяли выполнять код на серверах. Специалисты заметили и признаки того, что инфраструктуру могли взломать раньше них.

Представитель SETracker заявил, что проблемы устранены. Незадолго до выступления исследователей на Black Hat прежние методы атаки действительно перестали работать, однако полноту исправлений подтвердить не удалось. В SinoTrack и NewGPS2012 уязвимости, по их данным, всё ещё сохраняются.

RSS: Новости на портале Anti-Malware.ru