InfoWatch оценила успехи работы компании в регионе Ближнего Востока

InfoWatch оценила успехи работы компании в регионе Ближнего Востока

InfoWatch оценила успехи работы компании в регионе Ближнего Востока

Группа компаний (ГК) InfoWatch подводит итоги первого года работы официального представительства компании в регионе Ближнего Востока. Напомним, что год назад InfoWatch первой из российских компаний, работающих на рынке защиты организаций от утечек информации, открыла представительство полного цикла InfoWatch Gulf в Дубае, Объединенные Арабские Эмираты.

«Работа в странах Ближнего Востока имеет свою специфику, – рассказала глава InfoWatch Gulf Кристина Танцюра. –  Ближневосточные клиенты весьма настороженно относятся к новым партнерам, и нужно быть готовыми к тому, что доверие к компании возникнет не сразу. Именно поэтому было принято решение создать представительство полного цикла в Дубае, где наши специалисты доступны в любое время, и погружены во все культурные, социальные, технологические и образовательные процессы в регионе. И хотя развитие бизнеса на Ближнем Востоке – дело не одного года, уже сейчас мы видим, что проделанная за это время работа дает первые результаты».

За прошедший год было реализовано 14 пилотных проектов по внедрению решений InfoWatch в государственных структурах и крупных компаниях стран Ближнего Востока, шесть из них – в Объединенных Арабских Эмиратах. Клиентами компании стали несколько организаций, в том числе Земельный департамент Правительства Дубая (Dubai Land Department), который отвечает за развитие рынка недвижимости в эмирате. Помимо этого, InfoWatch Gulf укрепила сотрудничество с уже существующими клиентами, среди которых Central Bank of Bahrain, Prime Minister’s Court of Bahrain, Venture Capital Bank, First Energy Bank B.S.C. (Бахрейн), Kuwait Finance House (Кувейт), Petrochem (UAE), Haward Technology.

Партнерами InfoWatch Gulf стали несколько десятков  крупнейших интеграторов, среди которых Ahmed Al Housani Computer Programs Trading Company, Avalon, Delta Line International, Ferrostaal, Mah Technologies (ОАЭ), Fakhro Electronics (Бахрейн), Global Solutions (Египет).

InfoWatch Gulf активно развивает сотрудничество с органами власти для укрепления кибербезопасности в регионе. В 2018 году было подписано соглашение о сотрудничестве InfoWatch с Правительством эмирата Аджман в области внедрения новых технологий в органы государственного управления эмирата, а также о совместной разработке образовательных программ в области информационных технологий и информационной безопасности для развития кадрового потенциала в данной отрасли.

Для продвижения уникальной технологической базы InfoWatch и широкой отраслевой экспертизы, компания приняла участие в восьми профильных мероприятиях в ОАЭ, включая GISEC-2018, Artelligence-2018, Infosecurity Middle East-2018, GITEX-2017, в рамках которых с экспертными докладами выступали сотрудники InfoWatch, а также были представлены продукты компании, локализованные для организаций стран Ближнего Востока.

Помимо этого, компания участвует в разработке проектов, направленных на сближение российско-эмиратских технологических инициатив и продвижение российских технологий на этот рынок. Например, в рамках Восьмой Межправительственной Российско-Эмиратской комиссии по торговому, экономическому и научно-техническому сотрудничеству была принята инициатива по созданию рабочей группы по информационным технологиям, а также центра поддержки российского экспорта информационных и цифровых технологий совместно с Российским экспортным центром и Фондом «Сколково». Руководитель InfoWatch Gulf Кристина Танцюра также возглавила направление «Инновационные и ИТ-технологии» в Российском Совете Предпринимателей в Дубае. В задачи главы InfoWatch Gulf входит привлечение в Совет новых технологических и ИТ-компаний из России, а также укрепление взаимодействия с отраслевыми государственными и бизнес-структурами в ОАЭ.

«Мы отмечаем высокий интерес и рост доверия со стороны ближневосточных коллег к российской экспертизе в области информационной безопасности, и в свою очередь, готовы делиться накопленным опытом и знаниями для развития цифрового суверенитета в этих странах, – отметила Кристина Танцюра. – Российским технологическим компаниям необходимо активнее выходить на рынки Ближнего Востока, для этого есть все возможности, и мы надеемся, что наши инициативы внесут определенный вклад в развитие этого процесса».

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru