SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

Компания ITD Group заключила договор о сотрудничестве с SecPod, индийским разработчиком платформы анализа защищенности и управления киберрисками. Теперь ITD Group - полноправный представитель вендора на территории России.

SecPod SanerNow – это единый комплекс обеспечения информационной безопасности, включающий управление уязвимостями, устранение ошибок конфигурации, установку недостающих патчей, выявление плохо защищенных ИТ-активов, профилактику нарушений регламентов ИБ, устранение аномального поведения систем ИБ, защиту данных и сведение к минимуму иных рисков из единого центра.

Решение может быть использовано как альтернатива Nessus Professional, Qualys Vulnerability Management, Tenable.io и прочим сканерам уязвимостей, разработанным вендорами, покинувшими российский рынок. Компания SecPod была создана в 2008 году и начала свою деятельность с анализа на безопасность OpenSource компонент, с 2009 года активно участвует в формировании стандартов автоматизации обеспечения кибербезопасности. В 2013 году SecPod выпустила свой первый продукт – Saner 2.x, систему интеграции и автоматизации поиска и устранения уязвимостей. Через 2 года произошел релиз SanerNow Business, включившего в себя модули сканирования сети и установки патчей. С 2018 года SanerNow для защиты и управления конечными точками доступен к применению в формате SaaS.

«Важность предотвращения кибератак для организаций никогда не была выше, чем сейчас. Это отражает растущий спрос на наши решения. Команды ИТ-безопасности во всем мире ищут решения для поиска, оценки и устранения уязвимостей, консолидированные и интегрированные, выходящие за рамки традиционного подхода к предотвращению угроз. Обеспечив себе глобальное присутствие через OEM и MSP, мы подписываем контракт с ITD Group в рамках стратегии, нацеленной на расширение каналов для предоставления решений кибербезопасности предприятиям в России. Географический охват ITD Group, обширная партнерская сеть и дополнительные услуги сделали ее крупнейшим и наиболее быстрорастущим дистрибьютором с добавленной стоимостью в регионе. Партнерство с ITD Group — это идеальный союз для распространения наших инновационных продуктов и технологий», — считает Чандрашекхар Басаванна [Chandrashekhar Basavanna], основатель и генеральный директор SecPod Technologies.

«В SecPod мы стремимся смотреть шире и разрабатывать корпоративные решения, которые помогают компаниям обеспечивать постоянную видимость и полный контроль над всеми устройствами в собственной ИТ-среде. Ориентируясь на потребности заказчика, наша платформа SanerNow позволяет автоматизировать оценку и устранение «брешей», а не просто управлять уязвимостями и исправлениями. Кибергигиена, организуемая с использованием SanerNow, способна поддерживать непрерывное соответствие нормативным стандартам».

ITD Group является эксклюзивным VAD-дистрибьютером SecPod в России и оказывает вендору полный спектр услуг от повышения узнаваемости бренда до выстраивания канальных продаж.

«Мы позиционируем SecPod как полноценную платформу защиты от кибератак, которая имеет несколько более широкий функционал, чем стандартные сканеры уязвимостей, присутствующие на рынке России сегодня. Мы считаем, что заказчики в праве делать осознанных выбор, исходя из реальных задач и технических характеристик инструментов для их решения. Индийский SecPod способен закрыть потребности в функционале, которые, например, не могут пока закрыть локальные разработки. Наша задача – помочь конечному потребителю устранить пробелы, образовавшиеся с момента ухода западных вендоров», — комментирует Артем Мазур, коммерческий директор и управляющий партнер ITD Group.

Белые хакеры нашли почти 14 тысяч уязвимостей в российских компаниях

В 2025 году белые хакеры, или баг-хантеры, нашли 13 690 уязвимостей в системах российских компаний и госучреждений. Такие данные следуют из совокупной статистики двух крупнейших отечественных платформ — Standoff Bug Bounty (Positive Technologies) и BI.ZONE Bug Bounty.

Отчёты обеих площадок оказались в распоряжении «Ведомостей».

Рынок баг-баунти за год заметно подрос. На платформе Positive Technologies количество полученных отчётов увеличилось на 34% — до 7 870, у BI.ZONE рост составил 20,1% — до 5 800. При этом далеко не все найденные проблемы были оперативно закрыты: у Standoff Bug Bounty за год закрыли 2 909 уязвимостей, у BI.ZONE — около 2 500.

По отраслям картина тоже показательная. На Standoff Bug Bounty больше всего отчётов пришлось на финансовый сектор, а на BI.ZONE лидировали онлайн-сервисы и ИТ-компании. Это неудивительно: именно у таких организаций много публичных веб-сервисов и сложная инфраструктура, за которой нужно следить постоянно.

 

Параллельно росло и число самих программ баг-баунти. К концу 2025 года на платформе Positive Technologies действовало 233 программы — в 2,2 раза больше, чем годом ранее. У BI.ZONE их стало 150, что в полтора раза больше, чем в 2024 году.

Компании всё чаще запускают не одну программу, а сразу несколько, постепенно расширяя скоуп — сначала ключевые сервисы, затем дочерние продукты. По такому пути, например, шли «Сбер», Альфа-банк и ГК «Астра». К этой практике начинает подключаться и госсектор — в частности, Минцифры.

А вот с выплатами ситуация отличается от площадки к площадке. У Positive Technologies среднее вознаграждение в 2025 году составило 65 416 рублей — на 12% больше, чем годом ранее, а максимальная выплата достигла 4,97 млн рублей.

Общая сумма выплат баг-хантерам за год выросла в два раза и составила 161 млн рублей. У BI.ZONE средняя выплата осталась на уровне 40 000 рублей, максимальная — 1,8 млн рублей, а общий объём выплат вырос на 35% — до 100 млн рублей.

Разница в цифрах объясняется спецификой программ, отмечают эксперты. На BI.ZONE много программ от ФГУПов и региональных структур с небольшими максимальными выплатами. Кроме того, сами баг-хантеры обычно работают сразу на нескольких платформах и выбирают либо самые «дорогие» программы, либо те, где уязвимости проще найти, пусть и за меньшие деньги. В итоге размер вознаграждения почти всегда зависит от критичности проблемы, её влияния на бизнес и возможных последствий эксплуатации.

По оценкам самих исследователей, значительная часть находок действительно серьёзная. На BI.ZONE 35% принятых уязвимостей имели высокий уровень критичности и выше. На Standoff Bug Bounty 14% отчётов были признаны критическими, ещё 18% — высокими. Чаще всего баг-хантеры сталкивались с проблемами контроля доступа — уязвимостями класса IDOR, которые по-прежнему остаются одной из самых распространённых болей.

В BI.ZONE отмечают, что в 2025 году баг-баунти окончательно перестал быть экспериментом. Компании всё чаще воспринимают его как полноценный элемент управления киберрисками, а не разовую активность «для галочки». Классические практики безопасной разработки не дают стопроцентной гарантии, и взгляд внешних исследователей, мыслящих как злоумышленники, помогает увидеть реальные слабые места.

Рост вовлечённости заметен и со стороны государства. По данным Минцифры, с момента выхода министерства на площадки баг-баунти исследователи отправили более 700 отчётов, из которых 271 был принят. С 2023 года ведомство выплатило за найденные уязвимости свыше 13 млн рублей.

В итоге 2025 год стал переломным для рынка: баг-баунти в России всё чаще используется не реактивно, а превентивно — как часть регулярной модели защиты. И судя по темпам роста программ, отчётов и выплат, эта практика уже прочно закрепилась и в бизнесе, и в госсекторе.

RSS: Новости на портале Anti-Malware.ru