Информзащита в 2016 году заработала 6,867 миллиардов рублей

Информзащита в 2016 году заработала 6,867 миллиардов рублей

Информзащита в 2016 году заработала 6,867 миллиардов рублей

За предыдущий год компанией реализовано около 400 проектов для государственных организаций, компаний финансовой сферы, нефтегазовой промышленности, силового блока и других отраслей экономики России.

Компания продолжает сохранять лидерские позиции на рынке: по результатам ежегодного рейтинга «Крупнейшие российские компании в сфере защиты информации» издательства CNews Analytics компания занимает 4 место и уже несколько лет подряд сохраняет лидерство среди интеграторов в сфере ИБ.

В продуктовом портфеле широко представлены решения российских производителей, объем продаж которых за прошлый год составил около 70%, в сравнении с решениями зарубежных вендоров. «Информзащита» продолжает плотное взаимодействие с производителями специализированных средств защиты и обладает самыми высокими статусами ведущих игроков рынка ИБ, что было также подтверждено и в 2016 году. 

Следуя многочисленным тенденциям рынка, Учебный центр «Информзащиты» в 2016 году предложил своим слушателям более 10 новых курсов.  Наблюдается устойчивый спрос на обучения по продуктам отечественных производителей, таких как «Код безопасности», Positive Technologies, "КРИПТО-ПРО".

В 2016 году «Информзащита» продолжала развивать Сервисный центр, созданный в 2015 году, выделив сервис в отдельное бизнес-направление под брендом «Информзащита-Сервис» в составе группы компаний. Новый каталог сервисных услуг позволяет максимально удовлетворить потребности заказчиков в эксплуатации систем информационной безопасности. Время реакции на обращения клиентов было снижено вдвое за счет модернизации центра мониторинга на базе 1-й линии поддержки. Количество решенных обращений в 2016 году возросло на 28%. Компания инвестирует в расширение технологической базы Сервисного центра и развитие лаборатории по ИБ-решениям: развернуто более 150 стендов и свыше 200 тестовых зон. По мнению производителей, является ведущим сервисным центром по решениям компании «Код Безопасности» и Check Point по количеству высококвалифицированных (сертифицированных) инженеров.

В прошлом году в компании «Информзащита» был создан Центр промышленной безопасности, имеющий в своем составе опытных специалистов с уникальными компетенциями в области информационной и промышленной безопасности, а также реализации сложных проектов по защите АСУТП. В области защиты промышленных систем и объектов критической инфраструктуры услуги «Информзащиты» являются в своем роде уникальными и содержат более 50 видов работ, которые могут быть выполнены как в рамках отдельных проектов, так и в рамках комплексных программ повышения уровня надежности и защищенности промышленных систем.

Для всего спектра работ с финансовыми организациями «Информзащита» создала выделенный Центр противодействия мошенничеству, который выполняет проекты по созданию и внедрению антифрод-систем и аудиту финансовых организаций, предлагает широкий спектр услуг по борьбе с мошенничеством, оказывает полный комплекс работ по построению и поддержке любых систем защиты бизнес-процессов и приложений.

2016 год «Информзащита» посвятила наращиванию компетенций по основным направлениям информационной безопасности: анализ защищенности информационных систем и программного обеспечения, проектирование и внедрение систем ИБ, мониторинг, аудит и консалтинг по вопросам обеспечения информационной безопасности в финансовых, промышленных, государственных и иных секторах экономики.

Современные, возрастающие кибервызовы (wannacry, carbanak и др.), представляют реальную угрозу и требуют безусловно нового подхода к защите. Высокий уровень безопасности поможет обеспечить Оперативный центр мониторинга и реагирования на инциденты IZ SOC, который позволяет сделать целостную связку процессов, людей и технологий, нацеленных на обнаружение и реагирование даже продвинутых атак. Предоставляя услугу IZ SOC, «Информзащита» предлагает воспользоваться заказчикам прежде всего высоким уровнем квалификации собственного персонала, с уже выстроенными процессами, в том числе по управлению уязвимостями, мониторингу событий безопасности, реагированию на инциденты, киберразведке, управлению активами и многому другому.

 «В 2016 году компания была сконцентрирована на упорядочивании имеющихся компетенций. Общий системный подход помог сохранить темпы роста бизнеса, «Информзащите» удалось снова занять достойное место на рынке. Мы по-прежнему ставим на первое место обеспечение безопасности бизнеса заказчиков и благодарны нашим партнерам за качественные продукты и конструктивное взаимодействие, а клиентам за доверие и готовность открыто и профессионально смотреть на вопрос защиты информации», - комментирует генеральный директор группы компаний «Информзащита» Петр Ефимов. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кто-то запустил в контейнерные среды сетевого червя для майнинга Dero

Эксперты «Лаборатории Касперского» выявили эпидемию криптоджекинга в контейнерных средах. Авторы атак проникают в инфраструктуру через открытые API Docker и внедряют майнер Dero, а также сетевого червя для дальнейшего распространения инфекции.

В зоне риска — ИТ-компании, облачные и хостинг-провайдеры, не уделяющие должного внимания защите API Docker и контролю над такими интерфейсами.

Получив первоначальный доступ, злоумышленники не только заражают существующие контейнеры, но также создают новые на основе стандартного образа Ubuntu и внедряют в них двух написанных на Go вредоносов с безобидными именами cloud и nginx.

Первый представляет собой кастомный майнер Dero (результат VirusTotal33/65 по состоянию на 22 мая), второй — ранее неизвестный Linux-троян, отвечающий за обеспечение бесперебойной добычи криптовалюты, а также за проведение веб-атак на другие сети.

Поиск незащищённых контейнерных сред осуществляется автоматически с помощью утилиты masscan. Подобная организация атак снимает необходимость в использовании C2-сервера.

 

«Такой метод может привести к огромному росту числа заражений, — предупреждает Виктор Сергеев, возглавляющий команду Kaspersky Incident Response. — Каждый скомпрометированный контейнер — это потенциальный источник кибератак, если в сетях, которые могут стать мишенью, не будут заблаговременно приняты меры безопасности».

Примечательно, что в текущей кампании используются узлы Dero и кошелек, засветившиеся два года назад в криптоджекинг-атаках на кластеры Kubernetes.

Поиск по Shodan, проведенный экспертами в прошлом месяце, выявил в интернете 520 доступных API Docker, опубликованных на порту 2375. Угроза актуальна также для России и стран СНГ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru