Названы российские ИБ-продукты с наибольшим экспортным потенциалом

Названы российские ИБ-продукты с наибольшим экспортным потенциалом

Названы российские ИБ-продукты с наибольшим экспортным потенциалом

Центр макроэкономического анализа и краткосрочного прогнозирования (ЦМАКП) назвал 17 продуктовых ниш по 4 направлениям, которые имеют наибольший экспортный потенциал, в том числе кибербезопасность.

Также ЦМАКП назвал страны, наиболее перспективные для экспорта различных видов ИТ- и ИБ-продуктов.

В докладе (PDF) ведущего эксперта направления анализа и прогнозирования макроэкономических процессов Центра макроэкономического анализа и краткосрочного прогнозирования (ЦМАКП) Романа Волкова «Потенциал экспорта российских товаров и услуг новых коммуникационных интернет-технологий» были представлены результаты оценки экспортного потенциала 17 продуктовых ниш.

Аналитики ЦМАКП объединили их в 4 группы: кибербезопасность, создание контента, интернет-маркетинг, сетевые взаимодействия.

В направление «кибербезопасность» ЦМАКП включил три класса продуктов: средства надежной и быстрой аутентификации, инструменты аутентификации на разных соцмедиа-платформах, а также антифрод-системы.

В отношении каждой группы аналитики провели анализ возможности экспорта в 200 стран и территорий. Для анализа экспортного потенциала с помощью инструмента «Бостонская матрица» использовался целый комплекс факторов, включая политические, социально-экономические, сотрудничество с Россией.

Для продуктов по обеспечению кибербезопасности, по оценке ЦМАКП, имеются 10 потенциальных «рынков-звезд» (потенциально высокий объем продаж и доля рынка), 31 потенциальный рынок категории «трудные дети» (низкая доля рынка, но высокие темпы роста), одна «дойная корова» (высокая доля рынка, но низкие темпы роста продаж) и 76 «рынков-собак» (низкая доля рынка, низкие темпы роста, высокие издержки). Наибольший потенциальный объем для экспорта российских ИБ-продуктов имеют Бразилия (2,9-4,5 млрд долл.), Таиланд (1,4-2,6 млрд долл.) и Малайзия (0,9-1,8 млрд долл.).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

DaMAgeCard — новая техника DMA-атак через периферийные устройства

Команда Positive Labs рассказала об уже известных DMA-атаках, которые теперь приобрели новое направление за счет появления высокоскоростных карт памяти стандарта SD Express и считывающих устройств для них.

В стандарте SD Express скорость растет прежде всего за счет подключения карты памяти к высокоскоростной компьютерной шине PCIe.

В основе лежит модель DMA — режим обмена данными, в котором не участвует центральный процессор, информацией управляет периферийное оборудование. Это ускоряет работу, но в то же время открывает новый вектор атаки.

Злоумышленники могут воспользоваться для считывания данных неким промежуточным «злым» устройством, совместимым с интерфейсом целевого оборудования, и получить доступ к шине PCIe.

Так атакующие получат возможность читать и редактировать данные в памяти устройства, внедрять вредоносный код в программы, извлекать ключи шифрования и пароли, обходить аутентификацию операционной системы и отключать средства защиты.

Но при этом меры безопасности PCIe не менялись со времени ее появления в конце 1990-х годов, когда она была рассчитана исключительно на подключение внутренних устройств и возможности злоумышленников были сильно ограничены. Но сейчас появляются и внешние девайсы. Пока они довольно дорогие, в скором времени у нее есть все шансы проникнуть в иные сегменты компьютеров, видеокамер, смартфонов и других устройств массового пользования.

«Сегодня существует, пожалуй, только один метод защиты от DMA-атак — это технология IOMMU, которая управляет доступом к памяти в рамках операций ввода–вывода. Однако с каждым годом появляются новые способы обхода этого механизма. Чтобы защита заработала, нужно продумать модель угроз, правильно реализовать логику управления доступом и внедрить ее во всей производственной цепочке. Это касается в том числе разработчиков прошивок, операционных систем и программных компонентов, — комментирует Алексей Усанов, руководитель направления исследований безопасности аппаратных решений Positive Technologies. — Промедление может привести к росту числа атак DaMAgeCard, ведь теперь у злоумышленников есть множество готовых инструментов для реализации недопустимых событий».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru