Бизнес Кода безопасности в 2015 году вырос почти на 50%

Бизнес Кода безопасности в 2015 году вырос почти на 50%

Бизнес Кода безопасности в 2015 году  вырос почти на 50%

Компания «Код безопасности» объявляет итоги работы в 2015 году. Развитие компании в отчетный период определили изменение ее бизнес-стратегии и концентрация усилий на разработке комплексных средств защиты инфраструктуры и данных.

Значимую роль также сыграли расширение линейки продуктов, новый подход к работе с партнерской сетью, существенные изменения в маркетинговой стратегии, переход к более выгодной модели разработки новых массовых продуктов.

По итогам 2015 года оборот компании «Код безопасности» составил 2 504 000 тыс. руб. Это на 48,5% выше, чем в 2014 году (1 686 000 тыс. руб.). Примечательно, что компания продемонстрировала рост, намного превосходящий ожидаемую общерыночную динамику (к примеру, по прогнозам аналитиков IDC, в России рост ИБ-сегмента в этот период может оказаться нулевым в рублевом исчислении).

Для каждого разработчика главным фактором успеха является создание новых продуктов. Для «Кода безопасности» 2015 год был переломным с точки зрения технологий и методов разработки, что позволило в кратчайшие сроки создать прорывные продукты и обеспечить задел на следующий год. Ключевым направлением в 2015 году была разработка двух флагманских решений – Secret Net Studio для комплексной защиты рабочих станций и серверов и системы обнаружения вторжений (СОВ) «Континент» 4.0 – для обеспечения безопасности сетевого периметра. Они стали первыми результатами реализации новой продуктовой стратегии компании, согласно которой все продукты будут разрабатываться в соответствии с принципами комплексности, модульности, надежности, масштабируемости и эргономичности.

Высокая динамика также стала следствием ряда бизнес-изменений в компании. В частности, «Код безопасности» перешел к модели создания новых массовых продуктов по требованиям конкретных заказчиков, готовых инвестировать в процесс разработки, а также сделал акцент на реинвестирование прибыли в развитие имеющихся и будущих СЗИ. В рамках реализации новой бизнес-стратегии произошло усиление коммерческой дирекции «Кода безопасности», была повышена эффективность взаимодействия с каналом продаж, вышел на новый уровень маркетинг компании.

Наибольший рост продаж по итогам 2015 года продемонстрировали такие продукты «Кода безопасности», как АПКШ «Континент» (+126%) и Secret Net (+46%). В структуре продаж компании в 2015 году наибольшая доля приходилась на АПКШ «Континент» (48,3%), Secret Net (26,5%) и ПАК «Соболь» (14%).

Качество продуктов «Кода безопасности» подтверждается растущей лояльностью заказчиков: значимым показателем является высокий спрос на новые версии используемых решений. По итогам 2015 года рост продаж обновлений составил 258% по отношению к 2014 г.

В течение 2015 года компания реализовала ряд масштабных проектов – как для государственных структур, так и для коммерческих организаций. В числе наиболее крупных – Минобороны России, Федеральная таможенная служба, Центробанк РФ, «Ростех», «Московская объединенная энергетическая компания», Холдинг МРСК (новое наименование – «Россети»), «Гознак», «Росатом», «Концерн Росэнергоатом», Федеральное дорожное агентство (Росавтодор), Следственный комитет РФ, ФСИН РФ, ФСБ России, МВД РФ, ФМС России. «Код безопасности» сотрудничал с Федеральным казначейством по ряду задач, в том числе – участвовал в проекте «Электронный бюджет». Компания вела работу по исполнению 112-ФЗ и 161-ФЗ о национальной системе платежных карт: занималась разработкой и поставкой решений для криптографической защиты каналов связи, по которым передается конфиденциальная информация платежной системы.

В ситуации неопределенности с ИТ-бюджетами заказчики заинтересованы в непрерывной технической поддержке имеющихся средств защиты информации. В отчетный период клиенты «Кода безопасности» – наряду с лояльностью к используемым продуктам – демонстрировали доверие к услугам специалистов компании по техподдержке. В результате за 2015 год данное направление выросло на 91% по сравнению с 2014 годом и в настоящее время занимает 4,2% в структуре бизнеса компании.

Еще одним растущим направлением, связанным с сегментом услуг, стало ИБ-обучение. Компания заинтересована в увеличении количества высококвалифицированных специалистов и наращивании компетенций по продуктам «Кода безопасности». Поэтому в 2015 году велось активное развитие специализированных обучающих центров, где заказчики могут прослушать авторизованные курсы и получить сертификаты. В настоящее время в 7 авторизованных учебных центрах отмечен высокий спрос на обучение, что также свидетельствует о востребованности продуктов «Кода безопасности».

В минувшем году компания планомерно усиливала аналитическую экспертизу. В частности, в этот период «Код безопасности» выпустил два собственных маркетинговых исследования, результаты которых неоднократно цитировались экспертами: «Импортозамещение в ИБ: ожидания и перспективы» и «Рынок средств защиты информации от несанкционированного доступа (СЗИ от НСД)». Опираясь на выявленные тренды рынка, компания получает возможность строить эффективные бизнес-стратегии при разработке собственных продуктов.

«Сегодня продукты «Кода безопасности» представлены во всех сегментах ИБ-защиты – в виртуализации, в сети, в ПК и на серверах. Такой подход, не характерный для отечественных вендоров, дает нам конкурентное преимущество: при необходимости мы можем сфокусироваться на любой из перечисленных ниш, – прокомментировал итоги работы в 2015 году Андрей Голов, генеральный директор «Кода безопасности». – Возможность предложить рынку комплексные ИБ-решения, равные по функционалу, логике и удобству иностранным аналогам, позволяет нам не только концентрировать усилия на обеспечении безопасности отечественных заказчиков, но и делать ставку на международную экспансию. Поэтому глобальный подход к ведению бизнеса в перспективе станет важным элементом нашей стратегии».

«Продукты нового поколения созданы нашей компанией с использованием современных подходов к разработке и инновационных технологий, что обеспечивает качественно новый уровень защиты данных в организациях с инфраструктурой любой сложности. Дополнительным подтверждением спроса на такие решения стало стратегическое соглашение с Госкорпорацией «Ростех», по условиям которого требуемый уровень защиты инфраструктуры и информации будет обеспечен решениями «Кода безопасности», – рассказал Федор Дбар, коммерческий директор компании «Код безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru