InfoWatch представила Тайгафон клиентам из стран Ближнего Востока

InfoWatch представила Тайгафон клиентам из стран Ближнего Востока

InfoWatch представила Тайгафон клиентам из стран Ближнего Востока

Компания InfoWatch Gulf, представительство группы компаний InfoWatch в странах Ближнего Востока, приняла участие в крупнейшей мировой выставке информационных и телекоммуникационных технологий GITEX Technology Week 2017, которая прошла с 8 по 12 октября в Дубае, Объединенные Арабские Эмираты.

На мероприятии были представлены ключевые решения InfoWatch в области корпоративной информационной безопасности, а также состоялась региональная премьера программно-аппаратного комплекса (ПАК) «Тайгафон» на ближневосточном рынке. 

В составе объединенной экспозиции АО «Российский экспортный центр» на GITEX ГК InfoWatch представила обновленную продуктовую линейку в области корпоративной информационной безопасности предприятий в сегментах крупного, среднего и малого бизнеса, в том числе флагманское решение для предотвращения утечек конфиденциальной информации и защиты организаций от внутренних угроз (DLP – система) InfoWatch Traffic Monitor. Напомним, что InfoWatch ежегодно входит в число лучших разработчиков DLP-систем — «магический квадрант» Gartner («Magic Quadrant for Enterprise Data Loss Prevention») и второй год подряд признается ведущим российским DLP-вендором на мировом рынке.

На стенде InfoWatch были продемонстрированы  уникальные технические возможности ПАК «Тайгафон», который позволяет обеспечивать эффективную защиту организаций от утечек информации через мобильные устройства и контролировать процессы использования смартфонов в рабочей среде. Государственный информационный портал Дубая DubaiPost.ae отметил «Тайгафон» как одну из наиболее интересных технологических разработок, представленных на GITEX 2017.

«Участие InfoWatch в неделе информационных технологий GITEX 2017 крайне полезно для продвижения решений компании на рынках стран Ближнего Востока, — отметила руководитель по развитию бизнеса ГК InfoWatch на Ближнем Востоке, глава InfoWatch Gulf Кристина Танцюра. —Наш стенд посетили представители государственных структур и крупного бизнеса из десятков стран региона, которые отмечали уникальность представленных нашей компанией технологий и приветствовали открытость наших решений. В целом мы видим, что в ближневосточном регионе увеличивается спрос на продукты в области информационной безопасности предприятий, а также растет уровень доверия к российским технологиям защиты данных для бизнеса».

В ходе выставки руководители ГК InfoWatch провели рабочие встречи с представителями Министерства по электро- и водоснабжения Эмирата Дубая, проекта развития «умного города» Dubai Smart City, свободных экономических зон Dubai South и Dubai Silicon Oasis, а также системных интеграторов, телекоммуникационных операторов и ряда компаний ближневосточного ИТ-рынка.

В рамках деловой программы GITEX Кристина Танцюра рассказала представителям Департамента информационных технологий Эмирата Дубай (Dubai Information Technology Department) и Центра цифровой безопасности Эмирата Дубай (Dubai Electronic Security Centre) о комплексном подходе к построению систем информационной безопасности, а также провела мастер-класс для российских компаний о развитии бизнеса в ближневосточном регионе.  

Оператором российского участия в неделе информационных технологий региона Ближнего Востока GITEX Technology Week 2017 выступила российская выставочно-конгрессная компания АО «ЭКСПОЦЕНТР». 

ИИ-агенты уже довели до киберинцидентов в 42% компаний

ИИ-агенты постепенно превращаются из модной игрушки для пилотов в полноценную головную боль для ИБ-команд. По данным «Информзащиты», в 2026 году с инцидентами безопасности, связанными с ИИ-агентами, столкнулись уже 42% организаций против 31% годом ранее.

Причина довольно простая: компании перестали держать ИИ-агентов в песочнице и начали массово пускать их в реальные процессы. Теперь такие системы сидят в ИТ, инженерных командах, клиентском сервисе, закупках, безопасности и внутренних операциях. А вместе с этим растёт и количество проблем.

Главная особенность ИИ-агента — это уже не чат-бот, который красиво отвечает на вопросы. Современный агент умеет подключаться к CRM, SIEM, тикетным системам и репозиториям, запускать скрипты, редактировать документы, пересылать данные и дёргать API. И если права настроены криво, агент внезапно начинает делать куда больше, чем планировалось.

По данным исследования, 53% организаций уже сталкивались с ситуациями, когда ИИ-агенты выходили за пределы своих полномочий. Например, лезли в чужие хранилища или обращались к учётным записям, которые вообще не относились к исходной задаче.

Отдельный весельчак — децентрализация внедрения. Только 5% компаний используют единую платформу для ИИ-агентов. Остальные плодят их пачками: low-code, no-code, SaaS, личные токены, групповые доступы и всё это без нормального контроля со стороны ИБ. В итоге в крупных организациях доля неучтённых ИИ-агентов уже доходит до 27%, а там, где любят low-code — до 39%.

Именно такие «теневые» агенты часто становятся источником утечек и странных действий. Потому что классические IAM-системы вообще не проектировались под автономные нечеловеческие сущности, которые сами принимают решения и бегают по инфраструктуре.

Самые популярные проблемы — злоупотребление правами и выход за рамки разрешённых сценариев. На них приходится 31% инцидентов. Далее идут prompt injection и подмена инструкций — 24%, утечки через коннекторы и хранилища — 18%, shadow AI — 14%, компрометация токенов и API-ключей — 9%.

Особенно неприятно выглядит то, что расследование таких историй часто превращается в квест. Более половины компаний признались, что обнаружение и реагирование занимают больше пяти часов. Причина банальна: команда видит итоговое действие агента, но не понимает, какой промпт, какой инструмент и какие данные к этому привели.

Самыми проблемными отраслями оказались финансы, ИТ и телеком. Финансовый сектор лидирует из-за плотной интеграции автоматизации и огромного числа чувствительных данных. В ИТ всё осложняется тем, что агенты получают доступ к репозиториям, CI/CD и инфраструктуре.

Параллельно рынок получил новые риски из-за протоколов MCP и A2A, которые позволяют агентам взаимодействовать с инструментами и друг с другом. Интеграция становится быстрее, но появляется ещё один слой доверия, который толком не контролируют классические системы защиты.

На фоне всего этого уже начали всплывать реальные инциденты. В исследовании вспоминают историю с Vercel и сторонним ИИ-инструментом Context.ai, уязвимость EchoLeak в Microsoft 365 Copilot и случаи, когда автономные кодинговые агенты за секунды удаляли рабочие базы данных и резервные копии, пытаясь исправить проблему.

RSS: Новости на портале Anti-Malware.ru