HP представила новые услуги и решения по безопасности

HP представила новые услуги и решения по безопасности

Компания HP представила портфель услуг безопасности и новые решения, обеспечивающие более точную оценку уязвимости, усиление защиты данных и улучшение соответствия требованиям законодательства. В целом новые услуги и решения, включенные в HP Secure Advantage, призваны помочь разработать всестороннюю стратегию безопасности, охватывающую ключевые области технологической инфраструктуры в масштабах предприятия — от настольных ПК и принтеров до центра обработки данных и облачных вычислений. 

Среди новых услуг – HP Security, Compliance and Continuity Services, включающие консультации по широкому кругу вопросов, обучение и управляемые услуги безопасности, которые предоставляют специалисты HP. В целом новый набор услуг охватывает все аспекты безопасности облачных вычислений и традиционных технологических сред: управление рисками, идентификацией и доступом, защиту инфраструктуры, обеспечение непрерывности деловых операций и целостности данных, поддержание соответствия нормативным документам.

При этом HP предлагает широкий спектр гибких вариантов аутсорсинга, нацеленных на удовлетворение потребностей клиентов в области безопасности. Руководствуясь бизнес-целями конкретных предприятий, HP участвует в проектировании, реализации и обслуживании клиентской среды безопасности, обеспечивает управление некоторыми функциями безопасности или принимает на аутсорсинг среду безопасности целиком.

Для защиты доступа к ценной корпоративной информации компания предлагает совместимые, полностью интегрированные решения печати, которые позволяют снизить риски порчи данных благодаря расширенным возможностям управления. Так, решение HP Access Control Printing Solution Suite позволяет подтвердить подлинность пользователя на основании его личного идентификационного номера, а рабочая станция HP Scanjet Enterprise 7000n Document Management Workstation Series обеспечивает варианты безопасного стирания диска, зашифрованное сканирование в PDF и функции опознавания.

Кроме того, HP предлагает компаниям новые возможности для улучшения уровня соответствия требованиям законодательства, позволяющие уменьшить уязвимость и усовершенствовать политики безопасности: простота управления и составление отчетов о соответствии новейшим нормативным требованиям с помощью единой приборной панели на портале HP Business Service Automation (BSA) Essentials Network; оптимизировання передача отчетов о соответствии с помощью сертификации Security Content Automation Protocol (SCAP) certification (заказчики могут ознакомиться с текущим состоянием соответствия управляемых устройств в электронном виде и повысить уровень конфиденциальности при обмене отчетами с аудиторами); снижение риска раскрытия и потери конфиденциальных данных благодаря упрощенному управлению криптографическими ключами с помощью устройства HP Enterprise Secure Key Manager (позволяет осуществлять необходимую политику ИБ и обеспечивает последовательное унифицированное управление ключами шифрования в рамках технологической инфраструктуры, поддерживает целый спектр средств шифрования).

«По мере развития отрасли, появления новых вычислительных моделей, таких как облачные вычисления, и совершенствования традиционных технологий директоры по безопасности стремятся уменьшить сложность обеспечения безопасности в масштабах предприятия, — отметил Крис Витенер, главный специалист по вопросам стратегии развития HP Secure Advantage. — Наше предложение помогает упростить все процессы благодаря наличию всестороннего набора продуктов и услуг и предоставлению «единого окна» для удовлетворения разнообразных потребностей организации в области безопасности».

Белые хакеры нашли почти 14 тысяч уязвимостей в российских компаниях

В 2025 году белые хакеры, или баг-хантеры, нашли 13 690 уязвимостей в системах российских компаний и госучреждений. Такие данные следуют из совокупной статистики двух крупнейших отечественных платформ — Standoff Bug Bounty (Positive Technologies) и BI.ZONE Bug Bounty.

Отчёты обеих площадок оказались в распоряжении «Ведомостей».

Рынок баг-баунти за год заметно подрос. На платформе Positive Technologies количество полученных отчётов увеличилось на 34% — до 7 870, у BI.ZONE рост составил 20,1% — до 5 800. При этом далеко не все найденные проблемы были оперативно закрыты: у Standoff Bug Bounty за год закрыли 2 909 уязвимостей, у BI.ZONE — около 2 500.

По отраслям картина тоже показательная. На Standoff Bug Bounty больше всего отчётов пришлось на финансовый сектор, а на BI.ZONE лидировали онлайн-сервисы и ИТ-компании. Это неудивительно: именно у таких организаций много публичных веб-сервисов и сложная инфраструктура, за которой нужно следить постоянно.

 

Параллельно росло и число самих программ баг-баунти. К концу 2025 года на платформе Positive Technologies действовало 233 программы — в 2,2 раза больше, чем годом ранее. У BI.ZONE их стало 150, что в полтора раза больше, чем в 2024 году.

Компании всё чаще запускают не одну программу, а сразу несколько, постепенно расширяя скоуп — сначала ключевые сервисы, затем дочерние продукты. По такому пути, например, шли «Сбер», Альфа-банк и ГК «Астра». К этой практике начинает подключаться и госсектор — в частности, Минцифры.

А вот с выплатами ситуация отличается от площадки к площадке. У Positive Technologies среднее вознаграждение в 2025 году составило 65 416 рублей — на 12% больше, чем годом ранее, а максимальная выплата достигла 4,97 млн рублей.

Общая сумма выплат баг-хантерам за год выросла в два раза и составила 161 млн рублей. У BI.ZONE средняя выплата осталась на уровне 40 000 рублей, максимальная — 1,8 млн рублей, а общий объём выплат вырос на 35% — до 100 млн рублей.

Разница в цифрах объясняется спецификой программ, отмечают эксперты. На BI.ZONE много программ от ФГУПов и региональных структур с небольшими максимальными выплатами. Кроме того, сами баг-хантеры обычно работают сразу на нескольких платформах и выбирают либо самые «дорогие» программы, либо те, где уязвимости проще найти, пусть и за меньшие деньги. В итоге размер вознаграждения почти всегда зависит от критичности проблемы, её влияния на бизнес и возможных последствий эксплуатации.

По оценкам самих исследователей, значительная часть находок действительно серьёзная. На BI.ZONE 35% принятых уязвимостей имели высокий уровень критичности и выше. На Standoff Bug Bounty 14% отчётов были признаны критическими, ещё 18% — высокими. Чаще всего баг-хантеры сталкивались с проблемами контроля доступа — уязвимостями класса IDOR, которые по-прежнему остаются одной из самых распространённых болей.

В BI.ZONE отмечают, что в 2025 году баг-баунти окончательно перестал быть экспериментом. Компании всё чаще воспринимают его как полноценный элемент управления киберрисками, а не разовую активность «для галочки». Классические практики безопасной разработки не дают стопроцентной гарантии, и взгляд внешних исследователей, мыслящих как злоумышленники, помогает увидеть реальные слабые места.

Рост вовлечённости заметен и со стороны государства. По данным Минцифры, с момента выхода министерства на площадки баг-баунти исследователи отправили более 700 отчётов, из которых 271 был принят. С 2023 года ведомство выплатило за найденные уязвимости свыше 13 млн рублей.

В итоге 2025 год стал переломным для рынка: баг-баунти в России всё чаще используется не реактивно, а превентивно — как часть регулярной модели защиты. И судя по темпам роста программ, отчётов и выплат, эта практика уже прочно закрепилась и в бизнесе, и в госсекторе.

RSS: Новости на портале Anti-Malware.ru