InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

Российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций группа компаний (ГК) InfoWatch в рамках Х международной конференции Business Information Security Summit (BIS Summit) 2017 продемонстрирует новые продукты и решения, которые направлены на борьбу с внутренними угрозами и сохранность корпоративной информации.

В том числе через наиболее незащищённый канал передачи данных — мобильные устройства. Гостям конференции будут представлены специальные решения для защиты данных организаций малого и среднего бизнеса, обеспечения информационной безопасности промышленных автоматизированных систем, а также защиты от таргетированных атак на информационную инфраструктуру предприятий.

В выставочной зоне BIS Summit 2017 ГК InfoWatch представит новую версию флагманского решения InfoWatch Traffic Monitor, включая обновленные модули для обеспечения защиты данных на корпоративных мобильных устройствах. В дополнение к существующим средствам защиты от внутренних угроз, связанных с информационной безопасностью, в демо-зоне InfoWatch будет доступен продукт для мониторинга рабочей активности персонала и использования корпоративных ресурсов предприятий малого и среднего бизнеса.  

Полученный опыт в сфере защиты автоматизированных промышленных систем аккумулирован специалистами ГК InfoWatch в программно-аппаратном комплексе, предназначенным для создания систем защиты АСУТП, который будет показан на стенде компании. Также ГК InfoWatch представит решения для обеспечения безопасности приложений: единую интегрированную систему автоматической защиты от всех видов внешних атак и сканнер исходного кода бизнес-приложений на наличие уязвимостей.

В рамках первого пленарного заседания конференции президент группы компаний InfoWatch Наталья Касперская примет участие в круглом столе, посвященном десятилетию BIS Summit, который пройдет с 10:00 до 11:45. В ходе круглого стола с участием представителей Совета Федерации РФ, Оргкомитета Сочи 2014, IBM, Cisco, НКО «Фонд развития информационной демократии» и Ассоциации по защите бизнес информации (BISA) будут переосмыслены ключевые темы пленарных дискуссий за всю историю саммита.

C 12:15 до 14:00 пройдет второе пленарное заседание конференции — «Новые технологии ИБ – это благо или проклятье». Рустэм Хайретдинов, вице-президент ГК InfoWatch, президент BISA, расскажет о современных тенденциях и подходах к обеспечению информационной безопасности, о принципах активной защиты критически важных и постоянно изменяющихся приложений, а также поделится опытом построения систем ИБ в эру стремительного развития цифровых технологий. 

C 15:00 до 16:40 директор направления по работе с финансовыми институтами ГК InfoWatch Елена Сучкова выступит модератором секции, посвященной безопасности бизнес-процессов организаций. В этом блоке будут представленные клиентские практики защиты корпоративной информации, построенные с помощью решений ГК InfoWatch.

С 18:00 до 18:20 в рамках секционного блока «Безопасность за корпоративным периметром» ведущий эксперт по развитию продуктов ГК InfoWatch Григорий Васильев расскажет о том, как обеспечить сохранность корпоративных данных в организации при активном использовании сотрудниками облачных сервисов и мобильных устройств.

В ходе заключительной секции «Составные части новых технологий в ИБ» руководитель направления консалтинга ГК InfoWatch, эксперт BISA Мария Воронова расскажет о влиянии на безопасность предприятий таких технологий  как большие данные (Big Data), поведенческая аналитика (UEBA — User and Entity Behavior Analytics), «Интернет вещей» (IoT) и блокчейн (blockchain).

Напомним, что ГК InfoWatch выступает генеральным спонсором конференции BIS Summit 2017.  Мероприятие пройдет 22 сентября в конгресс-парке гостиницы «Украина» в Москве под эгидой сообщества специалистов по информационной безопасности Business Information Security Association (BISA).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Из-за вайб-кодинга доля уязвимостей в ИИ-сервисах достигла 5%

Эксперты центра расследования киберугроз Solar 4RAYS (группа компаний «Солар») сообщили о новом тренде: в третьем квартале 2025 года 5% всех обнаруженных уязвимостей пришлись на ИИ-сервисы. Раньше таких случаев просто не было.

По мнению специалистов, всплеск связан с популярностью так называемого «вайб-кодинга» — когда разработчики используют нейросети для генерации кода без последующей проверки и тестирования.

Почти 300 уязвимостей за квартал

В обзор Solar 4RAYS вошла статистика по более чем 200 продуктам — веб-приложениям, сайтам и сетевому оборудованию. Всего за квартал эксперты выявили 296 уязвимостей, что на 38% больше, чем во втором квартале.

81% из них имеют сетевой вектор, то есть эксплуатируются через протоколы вроде HTTP, SSH, SMB и др. Причём 67% уязвимостей признаны критическими — это на 7% больше, чем ранее.

Бреши в ИИ-сервисах обнаружены в таких платформах, как Aibox, Liner, Telegai, Deepy и Chaindesk. В одном из кейсов — на платформе Ai2 Playground — баг позволял получить доступ к перепискам пользователей с чат-ботом.

В Solar 4RAYS уточняют, что большинство таких багов несложные и связаны с тем, что многие ИИ-проекты всё ещё находятся на стадии стартапов и не уделяют должного внимания безопасности.

Помимо ИИ-сервисов, 9% всех уязвимостей пришлись на WordPress, ещё 5% — на сетевое оборудование и столько же — на библиотеки для Node.js.

«Многие уязвимости связаны с классическими проблемами вроде XSS и IDOR. Они часто возникают, когда код создаётся искусственным интеллектом без ручной проверки. В индустрии это называют вайб-кодингом — программированием “на вдохновении”, без тестов и валидации данных», — объясняет Сергей Беляев, аналитик Solar 4RAYS.

Он добавляет, что ажиотаж вокруг ИИ в программировании стал одной из причин роста таких показателей. Чтобы избежать проблем, разработчикам стоит уделять особое внимание обработке пользовательских данных и проверке кода — как на клиентской, так и на серверной стороне.

По данным Solar 4RAYS, большинство найденных уязвимостей уже устранено, а информация о них будет использована для обновления правил обнаружения в продуктах и сервисах «Солара».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru