Завершено первое комплексное исследование рынка информационной безопасности в России

Завершено комплексное исследование рынка информационной безопасности России

В исследовании рассмотрены основные сегменты рынка информационной безопасности России, проведен сравнительный анализ тенденций развития за последние 6 лет как на уровне отдельных производителей, так и на уровне интеграторов - их рыночная доля, степень популярности и.т.д.
 
Учитывая то, что российский рынок информационной безопасности значительно отличается от западного и общемирового, использовать иностранные источники, в большинстве случаев, не имеет смысла. Более того, информация по российскому рынку ИБ, которую выдают некоторые западные аналитические агентства, вовсе не соответствует действительности и, зачастую, абсурдна.
 
Настоящее исследование не ставило своей целью «посчитать рынок ИБ» или «назвать точные обороты игроков». Основная задача – сформулировать адекватную оценку рынка и ответить на вопрос: «Что такое российский рынок ИБ на самом деле?»
 
В результате небольшой инициативной группой было принято решение подготовить обзор/исследование российского рынка информационной безопасности. Каждый конкретный раздел готовят конкретные эксперты рынка (каждый по своему сегменту). Отличительной особенностью данного исследования является тот факт, что к его разработке приглашались не маркетинговые службы компаний и не руководство компаний, а конкретные эксперты, которые хорошо знают и понимают свой сегмент рынка. 
 
Работа велась исключительно на некоммерческой основе. Исследование подготовлено группой независимых авторов под руководством Евгения Царёва, независимого эксперта по информационной безопасности.
 
Евгений Царёв так охарактеризовал реализованный проект: "Полученный документ является уникальным. В результате почти 8 месяцев работы мы получили качественный срез по рынку ИБ, который не способно получить ни одно аналитическое агентство. Важным является тот факт, что эксперты работали независимо друг от друга и не могли влиять на результаты своих коллег. По этой причине они не могут отвечать за все исследование целиком. В рамках подготовки своих разделов эксперты имели возможность отойти от шаблона и дать информацию в том виде, в котором считают нужным."
 
Краткие выводы проведённого исследования:
 
  • 41% российского рынка ИБ представлено решениями отечественного происхождения.
  • 29% российского рынка ИБ представлено решениями по антивирусной защите. 
  • 70% российского рынка ИБ представлено решениями по антивирусной защите и сетевой безопасности. 
  • Рынок аудита ИБ в России весьма незначителен (около 1%). 
  • Рынок консалтинга не превышает 5–10% от всего рынка ИБ. 
  • Рынок ИБ имеет очевидную тенденцию к росту. 
  • Российский рынок ИБ имеет явную специфику, в первую очередь по составу игроков и соотношению долей игроков. 
  • Рынок ИБ находится под серьезным регулятивным влиянием, в первую очередь через инструмент сертификации и законодательство. 
  • Рынок консервативен, некоторые международные тенденции вроде активного развития облачных сервисов безопасности пока неактуальны для России. 
  • Флагманские «западные» темы, вроде MDM, защиты виртуализации, безопасности АСУ ТП развиваются в Росси очень медленно. В частности рынок таких решений в России фактически отсутствует.
  • Совокупный объем рынка ИБ составляет 1 399 млн долл. в год.
 
 
Публикация на сайте Anti-Malware.ru будет проводиться в несколько этапов. По мере публикации разделов Список авторов и разделов будет пополняться соответствующими ссылками.
 
Список авторов и разделов:
 
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru