InfoWatch вышла на рынок DLP во Франции

InfoWatch объявила o выходе на рынок Франции

Компания InfoWatch объявила o выходе на рынок Франции с новыми для этой страны технологиями защиты конфиденциальной информации от утечек. На прошлой неделе рынку были представлены французские версии решений InfoWatch Traffic Monitor и InfoWatch CryptoStorage. Технологии и решения российского производителя InfoWatch вызвали большой интерес на выставке Infosecurity France 2008 (19-20 ноября, Париж) со стороны местных компаний разного уровня, системных интеграторов, а также представителей французских СМИ.

Рынок DLP (Data Leakage Prevention) систем – систем защиты конфиденциальной информации от утечек – достаточно молодой и активно растущий сегмент ИТ-рынка. Впервые упомянутый в 2004 году как отдельная ниша рынка информационной безопасности рынок DLP систем за последние пару лет показывал стабильный 50%-70%-ный рост (данные IDC) В России бурное развитие систем защиты от утечек началось около двух лет назад, чему немало способствовала активная позиция компании InfoWatch. Во Франции нет собственных разработчиков подобных систем, поэтому этот сегмент здесь находится в самой начальной стадии формирования.

Современную DLP-систему можно представить в виде пирамиды с тремя основаниями: защита сетевых каналов утечки информации (HTTP, SMTP, Instant Messengers, сетевые принтеры), защита локальных компьютеров (копирование на съемные носители - CD, DVD, flash-карты, локальные принтеры) и защита информации на корпоративных ноутбуках и иных мобильных устройствах при их утере или краже.

На InfoSecurity France 2008 компания InfoWatch представила решение из 2-х основных компонент, совместно реализующих общую концепцию защиты конфиденциальной информации– InfoWatch Traffic Monitor и InfoWatch Device Monitor. Кроме того, на выставке был представлен InfoWatch CryptoStorage для домашних пользователей. Корпоративная версия продукта планируется к выходу весной 2009.

InfoWatch Traffic Monitor предназначен для защиты основных каналов утечки информации (HTTP, SMTP, Instant Messengers, сетевая печать) в компьютерных сетях крупных предприятий. InfoWatch Device Monitor защищает данные на локальных компьютерах корпоративных пользователей (съемные носители информации – CD, DVD, flash, локальная печать). Оба решения интегрированы с единой системой управления и единым хранилищем инцидентов. В случае возникновения инцидента офицер безопасности компании оперативно уведомляется об инциденте, а к конфиденциальной информации в зависимости от настроек решения могут быть применены различные действия - пересылка / копирование могут быть разрешены, приостановлены либо блокированы. Копии всех данных, покинувших корпоративную сеть через электронную почту, web, flash-карты, сменные носители, мобильные устройства и принтеры, поступают в специализированное хранилище InfoWatch Storage для возможности последующего анализа.

Однако в корпоративной среде конфиденциальная информация может храниться и на мобильных носителях, например, на корпоративных ноутбуках. При этом, по результатам исследования, проведенного компанией Ponemon Institute, ежегодно в одних только аэропортах США теряется 637 тысяч ноутбуков. В данном случае, единственным возможным вариантом защиты конфиденциальных данных от утечки становится шифрование информации. Для защиты от несанкционированного доступа к конфиденциальной информации, хранящейся на ноутбуках и ПК, компания InfoWatch разработала программный продукт InfoWatch CryptoStorage, в котором применяются технологии шифрования. Посетителям французской выставки. была представлена версия продукта, предназначенная для домашних пользователей.

На InfoSecurity France компания не только представила свои решения на стенде, но также провела собственную конференцию по вопросам актуальности DLP систем на региональном и мировом уровне. Спикерами конференции выступили президент компании InfoWatch, председатель совета директоров «Лаборатории Касперского» Наталья Касперская, и вице-президент InfoWatch Рустэм Хайретдинов. Вопрос утечки информации был затронут и на конференции «Лаборатории Касперского».

Наталья Касперская, Президент и Генеральный директор компании InfoWatch, так прокомментировала прошедшую выставку: «Я считаю, что запуск продукта во Франции прошел успешно. Нам удалось достичь предварительной договоренности о сотрудничестве с двумя крупными европейскими интеграторами, закрепить договоренности еще с двумя потенциальными партнерами в регионе. Ситуация на французском рынке совершенно уникальная. На рынке нет НИ ОДНОГО КЛИЕНТА DLP-систем, при этом конкуренция также практически отсутствует. Это, с одной стороны, предоставляет фантастические возможности, но с другой – накладывает на вендора значительные обязательства по обучению рынка, необходимости разъяснительной и просветительской работы. Я лично нахожу эту возможность потрясающе интересной. Посмотрим, что нам удастся реализовать из задуманного!»

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Спрос на услуги по безопасности генеративного ИИ активно растет

По данным Swordfish Security, за услугами по безопасности больших языковых моделей (LLM Security) в 2024 году обращались 35% заказчиков. Спрос на такие услуги растет прямо пропорционально внедрению подобных инструментов в бизнес-практику.

В 2025 году такая практика будет только расширяться, поскольку генеративный интеллект, прежде всего, большие языковые модели, будут внедряться все более активно. В будущем году уровень проникновения генеративного ИИ составит не менее 40%, а к 2030 году может достигнуть и 90%.

Как отметил директор по развитию бизнеса ГК Swordfish Security Андрей Иванов, рост интереса к безопасности больших языковых моделей стал одной из главных тенденций 2024 года. Недооценка таких рисков чревата серьезными проблемами. Среди таких рисков Андрей Иванов инъекции вредоносного кода в промпт, уязвимости в цепочках поставок, выдача ошибочной информации за истину на этапе обучения модели и даже кража модели злоумышленниками.

«В бизнесе используют большие модели для распознавания текста, анализа данных, предиктивной аналитики, поиска, оценки ресурса механических узлов промышленных агрегатов и многого другого. Многие отрасли, та же ИТ, активно используют ИИ-помощников. Например, в DevSecOps мы обучили и применяем модель, которая может анализировать и приоритизировать большой объем уязвимостей кода, таким образом освобождая время для квалифицированных инженеров для других, более сложных и творческих задач, — комментирует Андрей Иванов. — Критичным может оказаться, например, некорректная работа виртуальных ассистентов, которые могут влиять на клиентские решения, аналитику, дающую ошибочную информацию в цепочке поставок. Существуют атаки, отравляющие данные или позволяющие получить конфиденциальную информацию, и так далее. К этому стоит относиться как к любой информационной системе, влияющей на бизнес-процесс и проводящей, в случае компрометации, к потерям репутации и убыткам».

Внедрение ИИ требует корректировки корпоративных политик ИБ. Важно делать акцент на безопасности, а разрабатывать модели необходимо в соответствие с практиками разработки безопасного ПО, анализируя исходный код и зависимости, ответственно относиться к контролю доступа к источникам данных и стараться использовать доверенные алгоритмы обучения, уверен Андрей Иванов. Также важно учитывать то, что многие большие языковые модели используют облачную архитектуру, а это создает угрозу утечки конфиденциальных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru