Компании и госучреждения стран ЮВА перенимают российские ИБ практики

Компании и госучреждения стран ЮВА перенимают российские ИБ практики

Компании и госучреждения стран ЮВА перенимают российские ИБ практики

С учетом тенденции к росту числа кибератак и стоимости ущерба, правительства стран Юго-Восточной Азии активно перенимают мировые практики кибербезопасности, в том числе и российские.

Пока же, по данным исследования ГК «Солар», в Юго-Восточной Азии, наряду с постсоветскими и ближневосточными, наименее защищенными остаются государственные услуги и органы исполнительной власти, сфера образования, транспорт.

По оценке Digital Transformation Market, Юго-Восточная Азия в период до 2030 года будет демонстрировать самую высокую динамику цифровой трансформации в мире. Обратной стороной высоких темпов цифровизации является рост рисков кибербезопасности.

Как отметил коммерческий директор ГК «Солар», в Юго-Восточной и Центральной Азии Николай Сивак, в регионе есть интерес к экспертизе по строительству SOC-центров для корпораций и к сервисной модели в ИБ.

Еще одним заметным направлением становится подготовка кадров для отрасли кибербезопасности. А в странах Юго-Восточной Азии кадровая проблема стоит остро: разрыв между количеством открытых вакансий в ИБ и числом специалистов превышает 20%.

Интерес к киберучениям со стороны страны Юго-Восточной Азии во многом вызван международными соревнованиями в рамках форумов ПМЭФ и ЦИПР, в которых в 2023-2024 гг. принимали участие ИБ-специалисты из Вьетнама, Малайзии, Бангладеш, Лаоса, Таиланда и Камбоджи.

По итогам III Международного киберчемпионата по информационной безопасности на ЦИПР-2024 в Нижнем Новгороде власти Вьетнама и Таиланда обратились к «Солар» с просьбой о проведении киберучений.

В отборочном этапе приняли участие около 400 ИБ-специалистов, а в финал вышли 49 экспертов. Генеральный директор CloudSec Asia Варин Кера подчеркнул, что тайские участники киберчемпионата увидели потенциал создания киберполигонов и цифровых двойников ключевых отраслей экономики для отработки практических навыков специалистов.

Группа компаний «Солар» рассматривает киберучения как «мягкую силу» для продвижения российских ИБ-технологий в странах Юго-Восточной Азии и планирует провести киберчемпионаты во Вьетнаме, Малайзии и в других странах Азиатско-Тихоокеанского региона в 2025 году.

Сотрудничество в области киберучений открывает возможности для продвижения SIEM-систем, сетевых технологий, DLP-платформ, решений по управлению доступом, ИИ-технологий в кибербезопасности.

Уровень российской экспертизы в кибербезопасности также формирует запрос на услуги сервис-провайдеров, обеспечивающих полный цикл мониторинга, реагирования и расследования инцидентов, и проекты по строительству SOC-центров в странах Юго-Восточной Азии.

«Платформа киберполигона позволяет протестировать различные российские средства защиты информации „в бою“, проверить навыки отражения атак, смоделированных на примере реальных инцидентов, с которыми сталкивались лишь немногие компании или даже страны в мире», — дополняют эксперты ГК «Солар».

Servicepipe выпустила антифрод-систему с цифровым отпечатком пользователя

Российская компания Servicepipe представила новый продукт Digital Fraud Protection, предназначенный для выявления мошеннических действий на сайтах и в мобильных приложениях. Решение анализирует поведение пользователей и технические параметры их устройств, помогая обнаруживать подозрительную активность даже в тех случаях, когда она выглядит как обычная работа легального клиента.

В основе продукта лежит технология формирования цифрового отпечатка браузера. Система собирает и анализирует более 100 различных параметров устройства, браузера и сетевого окружения в ключевых точках пользовательского пути — например, во время авторизации, оплаты или использования промокодов.

По словам разработчиков, такой подход позволяет выявлять злоумышленников даже тогда, когда они меняют IP-адреса, используют VPN, Tor, антидетект-браузеры или регулярно очищают файлы cookie.

Digital Fraud Protection ориентирован на поиск сложных мошеннических сценариев, которые трудно обнаружить стандартными средствами защиты. Среди них — угон учетных записей, создание множества аккаунтов одним пользователем, злоупотребление бонусными программами и мошенничество с онлайн-платежами.

Решение выросло из исследований Лаборатории кибербезопасности Servicepipe, где изучались методы идентификации устройств и выявления аномалий по совокупности технических признаков. Накопленные данные и алгоритмы анализа стали основой отдельного коммерческого продукта.

Интеграция системы выполняется через JavaScript-агент, который встраивается в веб-ресурс. При этом продукт может использоваться как самостоятельный инструмент или как источник дополнительной информации для уже существующих антифрод-систем.

В результате компания получает расширенную аналитику о том, кто именно выполняет то или иное действие на сайте: использует ли пользователь VPN, работает ли через режим инкогнито, связан ли его трафик с хостинговой инфраструктурой, которая ранее использовалась для автоматизированных атак, и другие технические признаки риска.

Наиболее востребованным такое решение может оказаться в финансовом секторе, электронной коммерции, сервисах доставки, маркетплейсах и подписочных платформах — там, где ежедневно проходят тысячи регистраций, авторизаций и платежных операций.

RSS: Новости на портале Anti-Malware.ru