Метка: NGFW

  • Эльман Бейбутов стал директором бизнес-развития в UserGate

    Эльман Бейбутов стал директором бизнес-развития в UserGate

    Компания UserGate объявила о том, что Эльман Бейбутов стал директором по развитию бизнеса. Теперь его задача — увеличить бизнес компании, расширить ассортимент продуктов и системы безопасности UserGate SUMMA, а также внедрить современные методы управления.
    Это объявление было сделано накануне конференции UserGate Open Conf 2025, где обсуждаются важные вопросы безопасности информации.
    На этой конференции Бейбутов будет вести секцию Стратегия ИБ, предназначенную для топ-менеджеров. Она посвящена созданию комплексных решений в области безопасности информации, объединяющих технологии, услуги и обучение.
    Он отметил, что компания UserGate уже имеет свою собственную систему продуктов и услуг, которая, по его мнению, имеет большой потенциал для дальнейшего развития. Он сравнил это с командными видами спорта, где сильнейший участник ведет группу вперед.
    По словам вице-президента Михаила Пеньковского, компания надеется, что опыт Бейбутова в построении архитектурных решений и экосистем поможет укрепить команду.

  • Российские системы безопасности вытесняют зарубежные: 50+ проектов в год

    Российские системы безопасности вытесняют зарубежные: 50+ проектов в год

    Компании Кросс Технолоджис и Код Безопасности сообщили о результатах по замене импортных систем на отечественные в 2024 году. Было запущено более 50 проектов, в основном это новые российские межсетевые экраны следующего поколения, заменяющие зарубежные аналоги.

    Процесс замены на отечественные решения в 2024 году ускорился. Особенно активно систему Континент 4 внедряли на предприятиях с разветвленной инфраструктурой. Для крупных компаний с распределенной сетью защита периметра является важной задачей. Континент 4 предлагает комплексное решение с системой обнаружения вторжений и анализом трафика.

    Пользователи отмечают возможность управлять всей инфраструктурой из одного окна, что снижает риск ошибок и экономит время. Решения Континент подходят как для небольших организаций, так и для крупных сетей. Проекты поддерживается командой опытных сетевых инженеров, которые занимаются внедрением, сопровождением и обучением.

    Совместные проекты помогают продвигать идею цифрового суверенитета, а открытый подход к сотрудничеству с другими российскими компаниями позволяет лучше понимать потребности заказчиков и находить рабочие решения. Главное — внедрять решения так, чтобы они реально защищали и работали эффективно.

  • Kaspersky: рост выручки до $822 млн в 2024

    Kaspersky: рост выручки до $822 млн в 2024

    В 2024 году выручка компании Лаборатория Касперского достигла $822 млн, что на 11% больше, чем в предыдущем году. В России рост был еще выше — 28%. Это произошло из-за расширения продуктовой линейки и активности на рынках с хорошей ситуацией.

    Несмотря на сложности с геополитикой, компания показала рекордные финансовые результаты и продолжила развивать направления корпоративной кибербезопасности и защиту домашних пользователей.

    Продажи корпоративных решений увеличились на 19% по всему миру. Продажи крупным компаниям выросли на 21%, а малому и среднему бизнесу — на 17%. В России продажи для малого и среднего бизнеса увеличились на 37%.

    Доля решений, не связанных с защитой конечных устройств, составила 53%. Это подразделение показало рост интереса к различным системам, таким как SIEM и Anti Targeted Attack Platform. Также интерес к решениям XDR, защите контейнеров и системе SD-WAN значительно вырос.

    Продажи сервисных решений тоже увеличились, включая решения для реагирования на инциденты и Managed Detection and Response. Компания выпустила новые продукты, такие как межсетевой экран, обновленный клиент и платформа для приложений на KasperskyOS.

    Для домашних пользователей продажи также выросли, особенно в России и СНГ. Компания обновила мобильные приложения на iOS и Android, улучшив интерфейс и защиту.

    Представители компании заявили, что будут продолжать развивать продукты и технологии, укреплять позиции на международных рынках и стремиться к росту во всех направлениях.

  • Уязвимости 0-day недооценены российскими компаниями

    Уязвимости 0-day недооценены российскими компаниями

    По данным исследования компании Гарда, около двух третей российских компаний утверждают, что они не сталкивались с атаками, использующими уязвимости, о которых еще не знает никто. Однако 29% компаний сообщают о таких угрозах как минимум раз в месяц, а 10% сталкиваются с ними несколько раз в неделю или даже чаще.

    Чтобы защитить себя от таких атак, компании обычно используют антивирусные программы (16%) и песочницы (15%). Системы обнаружения и предотвращения вторжений (11%) и решения класса EDR/XDR (13%) также популярны.

    Однако только небольшое количество компаний (6%) использует технологии глубокого анализа сети и межсетевые экраны нового поколения (NGFW), а ложные инфраструктуры (Deception) применяются лишь в 9% случаев. Внешние источники информации о киберугрозах задействованы всего в 4% компаний.

    Специалисты ГК Гарда отмечают, что многие компании не осознают факт атаки из-за низкого уровня внедрения передовых технологий. Даже при обновлении программного обеспечения, атаки с использованием уязвимостей, о которых еще неизвестно, могут причинить серьезный вред бизнесу.

    Чтобы защититься от таких угроз, компаниям необходимо развивать проактивную защиту, чтобы уменьшить вероятность успешных атак и минимизировать возможные последствия.

  • SIEM теперь поддерживает NGFW Континент 4

    SIEM теперь поддерживает NGFW Континент 4

    В новой версии программы СёрчИнформ SIEM добавлена поддержка межсетевого экрана Континент 4. Теперь можно анализировать важные события в ИТ-инфраструктуре с помощью этого решения. Также добавлены специальные правила, которые помогут легко обнаружить проблемы.

    Континент 4 — это новый межсетевой экран от компании Код Безопасности. Программа СёрчИнформ SIEM получает данные от Континент 4 через syslog, включая журналы сетевой безопасности, управления и системных событий. Также в программе есть встроенные правила для анализа работы межсетевого экрана.

    Например, с помощью правила Системные события можно отслеживать работу компонентов межсетевого экрана или аутентификацию пользователей. Это поможет обнаружить попытки доступа к вредоносным ресурсам. Специалисты отмечают, что важно поддерживать совместимость SIEM-систем с такими решениями, как Континент 4.

    В программе СёрчИнформ SIEM созданы надежные коннекторы и предустановленные правила, соответствующие возможностям межсетевого экрана. Они могут быть адаптированы под конкретные задачи без программирования. Для интеграции с SIEM-системами важно разрабатывать правила корреляции, адаптированные под конкретные продукты.

    Ранее программа СёрчИнформ SIEM уже поддерживала другие продукты от Кода Безопасности, такие как межсетевой экран Континент 3 и система защиты данных Secret Net.