Axoft расширяет сотрудничество с компанией Positive Technologies

Axoft расширяет сотрудничество с компанией Positive Technologies

Axoft расширяет сотрудничество с компанией Positive Technologies

Axoftпополнил свой продуктовый портфель новыми решениями PositiveTechnologies: MaxPatrol SIEM LE − SIEM-системой, адаптированной к защите IT-инфраструктур компаний малого и среднего бизнеса, и PTMultiScanner− многопоточной системой выявления вредоносного контента.

Сотрудничество Axoft и PositiveTechnologies будет способствовать популяризации новых продуктов среди IT-поставщиков и потребителей IT-решений.

MaxPatrol SIEM LE станет для компаний SMB-сегмента быстрым и доступным способом внедрения SIEM-системы корпоративного уровня. Продукт PT MultiScanner представляет интерес для организаций, которым необходимо ежедневно проверять на вирусы большой входящий поток юридических документов и файлов, к ним относятся: порталы госуслуг, компании финансового, страхового и телекоммуникационного секторов и другие.

В рамках сотрудничества с вендором дистрибутор будет заниматься продвижением решений, а для партнеров выступит в качестве центра компетенций: будет оказывать помощь в обучении, получении соответствующего статуса и в реализации проектов, а также предоставлять полный спектр сопутствующих сервисов — продуктовые и технические консультации, финансовую и маркетинговую помощь.

На сегодняшний день Axoft является эксклюзивным дистрибутором решений PositiveTechnologies в России по линейке MaxPatrol (MaxPatrol 8, MaxPatrol SIEM, MaxPatrol SIEM LE), а также имеет статус официального дистрибутора по решениям PT Application Inspector, PT Application Firewall, XSpider, PT MultiScanner. Партнерство Axoft и PositiveTechnologies стартовало в начале 2015 года. Тогда Axoft расширил свою экспертизу по направлению ApplicationSecurity, а в 2016 году в его портель добавились решения XSpider, PT MultiScanner и продукты линейки MaxPatrol. Активный подход специалистов PositiveTechnologies к разработке и эффективная работа дистрибутора с партнерским каналом позволили усилить позиции вендора на ИТ-рынке.

«Появление в продуктовом портфеле Axoft двух новых решений PositiveTechnologies – еще один важный виток в истории нашего сотрудничества с вендором. И MaxPatrol SIEM LE, и PT MultiScanner имеют хороший потенциал: они актуальны для современных компаний в связи с усложнением ландшафта угроз ИБ, функциональны, технологичны и разумны по стоимости. По объему продаж вендор входит в семерку основных наших поставщиков, и есть тенденция к тому, что в будущем он займет в этом списке одну из лидирующих позиций», − комментирует Владислав Фефелов, руководитель группы продвижения продуктов информационной безопасности Axoft.

«Наше партнерство с Axoft стартовало в начале 2015 года и развивается весьма динамичными темпами.  Дистрибьютор планомерно пополняет свой портфель нашими продуктами, руководствуясь в первую очередь их эффективностью и соответствием актуальным угрозам ИБ. На сегодняшний день Axoftобладает высоким уровнем технической экспертизы по нашим продуктам линейки ApplicationSecurityи оказывает партнерам всестороннюю помощь в проведении пилотов и внедрений PTApplicationFirewall. Кроме того, начиная с этого года мы вместе активно развиваем бизнес на территории стран СНГ: менее чем за 9 месяцев нами реализовано несколько успешных проектов, еще одним знаковым событем стала сертификация двух наших продуктов – PTApplicationFirewall и MaxPatrol по требованиям безопасности в  Республике Беларусь». – комментирует Оксана Полякова, директор по работе с партнерами PositiveTechnologies

Axoftпополнил свой продуктовый портфель новыми решениями PositiveTechnologies: MaxPatrol SIEM LE − SIEM-системой, адаптированной к защите IT-инфраструктур компаний малого и среднего бизнеса, и PTMultiScanner− многопоточной системой выявления вредоносного контента. " />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies назвала новые тенденции в фишинговых атаках

На пресс-конференции «Какими будут фишинговые атаки в ближайшем будущем», прошедшей в рамках фестиваля Positive Hack Days, руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина рассказала о текущих трендах в этой сфере.

По её словам, фишинг стал второй по популярности техникой для атак на организации, а для APT-группировок — основной.

Массовый рост и новые инструменты

Число фишинговых атак продолжает расти: в 2024 году прирост составил 33%, годом ранее — 30%. Основные последствия — утечки данных и сбои в работе компаний, нередко приводящие к остановке процессов на несколько дней из-за заражения системой или внедрения деструктивного кода.

Главная технологическая новинка — активное применение искусственного интеллекта. Злоумышленники используют ИИ не только для генерации правдоподобных сообщений, но и для создания аудио- и видеороликов с якобы обращениями от руководителей компаний (формат Fake Boss). Уже существуют сервисы, позволяющие сгенерировать такие фейки — их аренда стоит около 10 долларов. Ещё один распространённый приём — использование QR-кодов для маскировки ссылок.

По словам Зиновкиной, применение ИИ делает массовые атаки столь же эффективными, как и целевые, при этом требует минимальных ресурсов. Кроме того, всё чаще используется модель «атаки как услуга»: даже у людей без технической подготовки появляется возможность организовать фишинговую кампанию с помощью готовых инструментов.

Кого атакуют и зачем

По статистике Positive Technologies, в 2024 году наибольшее число фишинговых атак пришло на следующие отрасли:

  • 15% — государственные учреждения,
  • 10% — промышленность,
  • 9% — ИТ-сектор,
  • по 7% — медицина и образование/наука,
  • 6% — финансовые организации.

Особый интерес злоумышленники проявляют к ИТ-компаниям — как к «входной точке» в инфраструктуру их клиентов. Промышленные организации также нередко становятся мишенью из-за роли в цепочках поставок.

В 22% случаев целью атак была кража учётных данных сотрудников. Кроме того, часто объектом становятся документы, содержащие коммерческую тайну. Типичным для России сценарием стали веерные атаки — когда сразу несколько компаний подвергаются атаке по схожей схеме.

Практика защиты и примеры

Директор по информационной безопасности СДМ-Банка Владимир Солонин отметил, что фишинг остаётся серьёзной проблемой — банк сталкивается с ним с 2016 года. Он привёл примеры, когда технические средства защиты не сработали: в одном случае использовалось легитимное ПО с открытым кодом для шифрования данных, в другом — вредоносный код был распределён по ячейкам в таблице, а макрос собирал его в работающий фрагмент. Такие обходные пути позволяют избежать срабатывания стандартных защитных механизмов.

По его словам, значимым фактором в снижении рисков стала регулярная работа с персоналом. За 10 лет количество сотрудников, которых удавалось обмануть фишингом, уменьшилось в 10 раз — благодаря внутренним тренировкам и обучающим программам.

Новая разработка от Positive Technologies

Компания анонсировала выпуск собственного решения для защиты корпоративной электронной почты — PT Email Gateway. Релиз ожидается в конце 2025 года. Продукт объединит три антивирусных движка, базу индикаторов компрометации от PT ESC, анализатор ссылок и интеграцию с песочницей и другими защитными механизмами. Объём российского рынка таких решений, по оценке компании, составляет 6–7 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru