XSpider PRO: вышел новый сканер уязвимостей для малого и среднего бизнеса

XSpider PRO: вышел новый сканер уязвимостей для малого и среднего бизнеса

XSpider PRO: вышел новый сканер уязвимостей для малого и среднего бизнеса

Positive Technologies выпустила новый продукт — XSpider PRO, сканер уязвимостей, рассчитанный на малый и средний бизнес. Решение должно закрыть пробел между «тяжёлой артиллерией» уровня MaxPatrol VM и реальными возможностями небольших компаний.

Эксплуатация уязвимостей остаётся одним из ключевых инструментов злоумышленников.

Более чем в половине атак (53%) такие дыры приводят к утечкам информации, и особенно часто страдают персональные данные, учётные записи и коммерческая информация.

Со вступлением в силу закона № 420-ФЗ, который устанавливает оборотные штрафы за утечки до 500 млн рублей, тема своевременного поиска уязвимостей стала для бизнеса ещё болезненнее.

Новый сканер показывает «карту слабых мест» в инфраструктуре:

  • проверяет рабочие станции, серверы, сетевые устройства;
  • анализирует веб-серверы, базы данных, Docker-контейнеры;
  • находит устаревшие версии ПО и известные уязвимости;
  • поддерживает отечественные ОС на базе Linux, включая Astra.

Сканировать можно двумя способами:

  1. «чёрный ящик» — как если бы систему проверял внешний злоумышленник;
  2. «белый ящик» — с доступом к конфигурациям и внутренним системам.

В основе XSpider PRO — расширенная база знаний об уязвимостях: данные БДУ ФСТЭК России, CVE, OWASP Top 10, собственные наработки Positive Technologies.

По сравнению со старым XSpider, в PRO-версии переработаны детекторы, что должно уменьшить число ложных срабатываний и повысить точность.

Российский ИБ-рынок вырос до 211 млрд рублей

После нескольких лет стремительного роста российский рынок информационной безопасности начал переходить в более спокойную и зрелую фазу. Такой вывод содержится в ежегодном аналитическом отчете «Пульс», который подготовила компания «Код Безопасности».

Если в 2022 году отечественный ИБ-рынок вырос сразу на 56%, а в 2023-м — еще на 35%, то в 2025 году темпы заметно снизились. Рост составил 17%, а общий объем рынка достиг 211 млрд рублей.

Самым крупным сегментом остается сетевая безопасность. На нее приходится 23% всего рынка, а объем направления достиг 48 млрд рублей. Однако и здесь заметно замедление: если годом ранее сегмент прибавил 10 млрд рублей, то теперь — только 7 млрд.

Похожая ситуация наблюдается на рынках российских операционных систем и виртуализации. Оба направления выросли символически — на 4% и 5% соответственно, достигнув объема около 13 млрд рублей каждое.

Зато уверенно чувствует себя рынок DLP-систем, предназначенных для защиты от утечек данных. За год сегмент вырос на 26%, до 17 млрд рублей. Аналитики прогнозируют, что к 2030 году его объем может увеличиться до 35-42 млрд рублей. Причины очевидны: ужесточение регулирования и рост ценности данных для бизнеса.

Но главный вывод исследования касается не отдельных технологий, а состояния рынка в целом. По мнению аналитиков, российская отрасль кибербезопасности постепенно выходит из режима экстренного импортозамещения и входит в фазу зрелой конкуренции.

На это указывает и снижение концентрации рынка. Совокупная доля десяти крупнейших ИБ-вендоров сократилась на 5% второй год подряд. Это означает, что заказчики все чаще рассматривают альтернативных поставщиков, а новым игрокам становится проще конкурировать за клиентов.

Как отмечают в «Коде Безопасности», регуляторные требования больше не являются единственным драйвером продаж. Теперь компании гораздо внимательнее оценивают эффективность решений, их функциональность и экономическую целесообразность.

RSS: Новости на портале Anti-Malware.ru