Эксперты прогнозируют рост продаж MaxPatrol SIEM на 250% в 2018 году

Эксперты прогнозируют рост продаж MaxPatrol SIEM на 250% в 2018 году

Эксперты прогнозируют рост продаж MaxPatrol SIEM на 250% в 2018 году

Positive Technologies представила новую версию продукта MaxPatrol SIEM, пользователи которой смогут оперативнее и точнее выявлять действия злоумышленника в корпоративной сети, и раскрыла годовые показатели и дальнейшие планы развития направления MaxPatrol SIEM на территории России и стран СНГ.

В 2017 году возрастающий интерес к информационной безопасности стимулировал увеличение объема продаж всей продуктовой линейки компании; система MaxPatrol SIEM продемонстрировала почти двукратный рост. В 2018 году эксперты компании ожидают рост продаж на 250% по сравнению с 2017 годом. Только за первый квартал 2018 года продажи продукта в денежном выражении выросли почти на 70% по сравнению с аналогичным периодом прошлого года.

«Успешное продвижение продукта на рынке связано в первую очередь с его технологической составляющей и очевидной практической ценностью. За последний год MaxPatrol SIEM выбран в качестве платформы для сервисов коммерческого SOC. Около 60% всех внедрений продукта уже выполняется силами наших партнеров, а к концу года мы ожидаем, что это значение вырастет до 75%. Общее число сертифицированных экспертов на рынке России, которые могут внедрять, эксплуатировать и поддерживать продукт самостоятельно, превысило полторы сотни. Все это говорит о зрелости продукта», ― поясняет Максим Филиппов, директор по развитию бизнеса компании Positive Technologies в России.

Согласно исследованию компании IDC, MaxPatrol SIEM входит в тройку лидеров российского рынка (24,5%). На долю IBM Qradar и ArcSight приходится 25,5% и 24,5% соответственно. Однако, по оценкам IDC, российский рынок SIEM далек от насыщения: средний уровень проникновения среди российских организаций не превышает 15%.

Более того, опрос выявил, что не все IT-специалисты хорошо знакомы с SIEM-системами. Такая ситуация представляет собой существенную возможность для производителей продукта — не только с точки зрения рыночного потенциала, но и в связи с вероятным эффектом от кампаний по ознакомлению потенциальных потребителей с концепцией SIEM и по продвижению таких решений.

Подпишитесь на новости

PS5 вскрыли через браузер: эксплойт Relapse появился на GitHub

Закрытая экосистема Sony получила очередную трещину. Разработчик Натан Фарго опубликовал Relapse — открытую цепочку эксплойтов для бреши в PlayStation 5. Проект поддерживает прошивки от 7.00 до 13.60 и позволяет читать и изменять память ядра консоли. Входной дверью стал системный браузер.

Сначала Relapse использует ошибки в JavaScriptCore и механизме копирования объектов, чтобы получить доступ к памяти браузерного процесса.

Затем подключаются утечка адресов и уязвимость use-after-free в ядре: система продолжает обращаться к памяти, которую уже освободила. Результат — доступ на чтение и запись к ядру PS5.

После успешного запуска становится доступен ELF-загрузчик. Через него на консоль можно передавать пользовательские программы, инструменты отладки и другие модули. Для энтузиастов homebrew это новые возможности поработать с приставкой за пределами штатного меню.

Но превращать PS5 в полностью перепрошитую машину рано. Relapse не устанавливает альтернативную прошивку, а после перезагрузки цепочку нужно запускать заново. На версию 14.00 заявленная поддержка не распространяется.

Стабильность тоже без магии: автор предупреждает, что браузерный этап может потребовать нескольких попыток, а эксплуатация ядра закончиться зависанием или аварийным сбоем консоли. Возможны потеря данных и блокировка аккаунта.

Исходники открыты, а сам разработчик позиционирует Relapse как инструмент для исследований на собственных устройствах, а не как приглашение к пиратству.

RSS: Новости на портале Anti-Malware.ru