Positive Technologies увеличит оборот более чем на 40% по итогам 2017

Positive Technologies увеличит оборот более чем на 40% по итогам 2017

Positive Technologies увеличит оборот более чем на 40% по итогам 2017

Positive Technologies прогнозирует, что в 2017 году оборот компании увеличится более чем на 40% по сравнению с предыдущим годом. Возрастающий интерес к информационной безопасности стимулировал рост продаж всей продуктовой линейки компании. Почти двукратный рост демонстрируют система MaxPatrol SIEM и линейка Application Security. Продажи продукта MaxPatrol 8 по итогам 2017 года увеличатся почти на 10%, а сервисы экспертного центра безопасности (PT Expert Security Center) вместе со стандартными услугами компании показывают рост в 1,5 раза.

В 2017 году рынок информационной безопасности развивался по возрастающей траектории: динамика роста составила 15% по сравнению с предыдущим годом. Интерес заказчиков к продуктам и услугам по информационной безопасности был вызван громкими вирусными эпидемиями, наглядно продемонстрировавшими последствия для бизнеса. Значимым фактором также стало принятие на государственном уровне ориентира на цифровую экономику, охватывающую все сферы: от здравоохранения и образования до транспорта и финансов. Решение сказалось на росте сектора IT в целом и сфере информационной безопасности в частности.

Рост инвестиций в ИБ-отрасль демонстрировали крупные компании, нацеленные на диджитализацию бизнеса и внедряющие новейшие технологии, осознавая необходимость обеспечения реальной информационной безопасности. Наличие таких заказчиков позволило Positive Technologies значительно увеличить оборот, опередить рост рынка и увеличить продажи как ключевых, так и нишевых продуктов.

Флагманский продукт компании –– система контроля защищенности и соответствия стандартам MaxPatrol 8 ― является абсолютным лидером рынка в России: его доля составляет порядка 80%. Ежегодно MaxPatrol 8 и сканер уязвимостей XSpider показывают стабильный 10%-й рост доходов. Почти двукратный рост продемонстрировали система управления событиями и информацией ИБ MaxPatrol SIEM и линейка Application Security (PT Application Firewall и PT Application Inspector). Нишевые продукты ― PT Telecom Attack Discovery (система автоматизированного выявления нелегитимной активности в сигнальных сетях оператора и контроля атак из сети сотовых операторов), а также PT Industrial Security Incident Manager (система управления инцидентами кибербезопасности АСУ ТП) ― также показывают рост.

В этом году Positive Technologies успешно обновила пакет сервисов PT Expert Security Center: вместе со стандартными услугами компании (услуги по консалтингу, такие как тестирование на проникновение, аудит веб-приложений, аудит беспроводных сетей) это направление показывает рост в 1,5 раза. Также Positive Technologies с этого года предлагает услугу по анализу безопасности и защите процедуры ICO, за несколько месяцев реализовав более десятка проектов по этому направлению, в том числе с рядом банков, входящих в топ-20 в РФ.

«Мы традиционно делаем ставку на технологическое лидерство наших продуктов и сервисов, и 2017 год в этом плане не стал исключением, ― прокомментировал итоги года директор по развитию бизнеса Positive Technologies в России Максим Филиппов. ― Наши команды разработки совершили ряд технологических прорывов в таких направлениях, как кибербезопасность автоматизированных систем управления технологическими процессами, управление событиями и информацией ИБ, выявление инцидентов в реальном времени, автоматическое выявление и блокировка вредоносного контента, оказание экспертных сервисов безопасности. Правильность выбранного нами пути и его успешность в числе прочего подтверждается ростом показателей компании в целом и по каждому направлению в отдельности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИТ-системы Т-Технологии теперь можно проверить на недопустимые события

Компания Т-Технологии (входит в экосистему Т-Банка) представила новую исследовательскую программу, которая выходит за рамки классического поиска уязвимостей. Теперь, помимо поиска технических багов, участникам предлагают тестировать так называемые «недопустимые события» — сценарии, проверяющие, насколько инфраструктура компании устойчива к критическим воздействиям.

Главная особенность программы в том, что она построена по принципу pay-for-impact: вознаграждение начисляется не просто за найденную уязвимость, а за демонстрацию сценария, который реально проверяет устойчивость ключевых систем.

Исследователям не ограничивают направления работы — они могут анализировать мобильные приложения, API, бизнес-логику, интеграции с партнёрами и другие части цифровой инфраструктуры.

Руководитель департамента информационной безопасности Т-Банка Дмитрий Гадарь объяснил идею так:

«Наша цель — не заменить классический баг-баунти, а дополнить его новым направлением. Мы хотим, чтобы исследователи искали комплексные сценарии, способные подтвердить защищённость систем на практике. Это делает безопасность более прозрачной и технологичной».

Пока программа работает в приватном режиме — принять участие в ней могут только приглашённые специалисты.

Ключевые параметры программы:

  • Платформа: Standoff Bug Bounty
  • Модель выплат: pay-for-impact — вознаграждение за воспроизведение PoC, приводящего к подтверждённому «недопустимому событию».
  • Размер выплат: до 3 млн рублей за выявление критического сценария, от 100 тыс. до 1,5 млн рублей — за промежуточные этапы в зависимости от сложности и влияния.
  • Промежуточные итоги: запланированы на 1 апреля 2026 года.

Что такое «недопустимые события»

Под ними понимаются сценарии, которые позволяют проверить, насколько критические компоненты инфраструктуры готовы к серьёзным инцидентам. Среди примеров:

  • попытки несанкционированного доступа к внутренним сервисам;
  • закрепление в базе данных с правами администратора;
  • внедрение кода в цепочку релизов продуктов;
  • обход систем защиты и мониторинга.

В чём новизна подхода

Новая программа делает акцент не на количестве уязвимостей, а на практической устойчивости инфраструктуры. Исследователи могут комбинировать разные векторы атак — от фронтенда до интеграций, — чтобы находить сложные цепочки. Все подтверждённые сценарии автоматически передаются в SOC и другие подразделения для проверки и усиления защиты.

«Для банков особенно важно не только находить уязвимости, но и подтверждать реальную защищённость систем. Мы надеемся, что такой подход станет стандартом для отрасли», — добавил Дмитрий Гадарь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru