Wallarm привлекла $2.3M инвестиций после прохождения Y Combinator

Wallarm привлекла $2.3M инвестиций после прохождения Y Combinator

Wallarm привлекла $2.3M инвестиций после прохождения Y Combinator

Компания Wallarm, привлекла 2,3 млн долларов США от венчурных фондов Partech Ventures и Gagarin Capital, а также партнеров американского бизнес-инкубатора Y Combinator. Ранее этим летом компания прошла трехмесячную программу акселерации Y Combinator в Кремниевой Долине, а в прошлом в Wallarm уже инвестировал венчурный фонд Runa Capital.

В числе клиентов Wallarm около сотни крупных технологических компаний – платежные и поисковые сервисы, интернет-магазины и финансовые учреждения. Продуктом пользуются Яндекс, QIWI, Юлмарт, Эльдорадо, Acronis, IVI, а также западные заказчики, например, Automattic (разработчик Wordpress).

Решение Wallarm ориентировано на технологические компании с частым обновлением программного кода (и увеличенным риском ошибок), высокими нагрузками и сложной инфраструктурой. Машинное обучение позволяет по трафику определять логику работы защищаемого веб-приложения и формирует соответствующие правила безопасности для анализа трафика.

В отличии от других существующих на рынке решений, Wallarm умеет не только выделять вредоносной трафик, которого очень много у любого проекта, но и определять, какие из миллионов атак были действительно опасными и направлены на критические уязвимости, помогая их исправить.

«Современные компании используют гибкие подходы к разработке, и, как следствие, обновляют свои приложения каждый день или даже чаще. Wallarm позволяет не беспокоиться по поводу уязвимостей и других проблем, которые неизбежны при таком количестве обновлений, — говорит Иван Новиков, основатель Wallarm. Такие компании как Facebook выплачивают исследователям до 15 тысяч долларов за одну критическую уязвимость. Wallarm находит многие из них в автоматизированном режиме».

«Последнее время мы все больше слышим про машинное обучение и искусственный интеллект. Примечательно, что компания Wallarm еще в 2013 году сделала ставку на использование машинного обучения для защиты от хакерских атак и теперь существенно опережает конкурентов технологически. Этот факт, а также успехи компании на международном рынке, позволили привлечь новый раунд финансирования от Partech Ventures, международного фонда с экспертизой в области информационной безопасности, который ранее инвестировал в такие компании, как Bug Crowd», — говорит Дмитрий Гальперин, директор по инвестициям Runa Capital.

Летом 2016 года Wallarm прошла через известный американский бизнес-инкубатор Y Combinator, который инвестировал в компанию 120 тысяч долларов США. Эту программу ранее закончили такие компании как Dropbox, Airbnb, Reddit и Docker и многие другие.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

Компания R-Vision выпустила версию R-Vision SIEM 2.5 — систему управления событиями информационной безопасности. Релиз отмечается нововведениями, направленными на улучшение аналитики, автоматизацию реагирования и повышение удобства работы SOC-команд.

Главное новшество — раздел «Покрытие MITRE ATT&CK», который показывает, какие техники и подтехники фреймворка уже покрываются существующими правилами детектирования.

Это помогает специалистам быстро понять, какие угрозы система распознаёт, а какие требуют доработки.

В R-Vision SIEM также появилась возможность управлять конечными устройствами напрямую — выполнять действия активного реагирования, например:

  • удалять подозрительные файлы;
  • изолировать заражённый узел;
  • останавливать процессы;
  • блокировать домены и IP-адреса через добавление записей в hosts (техника DNS Sinkholing).

Такие функции упрощают оперативное реагирование и позволяют аналитикам моментально пресекать угрозы без переключения между системами.

Обновление также затронуло пользовательский интерфейс и работу с событиями. Теперь можно:

  • добавлять события в «Избранное», чтобы собирать все ключевые артефакты расследования в одном месте;
  • сравнивать события построчно, чтобы видеть различия между текущим и эталонным инцидентом;
  • создавать виджеты прямо из поиска и сразу визуализировать результаты.

Кроме того, дашборды теперь поддерживают переменные — достаточно изменить одно значение, чтобы обновился весь отчёт, что заметно ускоряет анализ.

В новой версии реализована обновлённая модель событий, основанная на принципе «субъект–объект». Она делает данные более понятными и единообразными для аналитиков и инженеров. Появилась поддержка динамических полей с JSON-структурами, к которым можно обращаться напрямую через RQL-запросы.

Другие улучшения:

  • Поддержка сбора событий по FTP и SMB.
  • Аудит изменений активных списков, включая действия пользователей и правил корреляции.
  • Определение источников событий по маске, без привязки к конкретным точкам входа.

Как отмечают разработчики, новая версия делает SIEM более удобным инструментом для оперативного анализа и реагирования, когда аналитик может не только видеть картину событий, но и сразу действовать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru