28% компаний не защищают свои веб-приложения

28% компаний не защищают свои веб-приложения

28% компаний не защищают свои веб-приложения

Совместный опрос K2 Cloud и Positive Technologies показал, что 28% компаний не защищают свои веб-приложения, хотя именно они входят в наиболее атакуемые активы. Опрос проводился среди участников российского рынка информационной безопасности (ИБ).

Целью аналитиков было определить наиболее эффективные методы защиты веб-приложений, применяемые крупными компаниями, и построить прогноз развития ИБ в сегменте энтерпрайз.

В исследовании приняли участие более 100 ИТ-директоров крупных компаний из следующих сфер: телеком, промышленность, ретейл, банки и финансы, ИТ, образовательные учреждения.

Согласно исследованию Positive Technologies, эксплуатация уязвимостей, в том числе в веб-приложениях, на протяжении пяти лет входит в тройку наиболее популярных методов атак на организации.

По данным K2 Cloud и Positive Technologies, компании, которые защищают веб-приложения, используют либо классический подход с подключением одного инструмента защиты, либо комбинацию нескольких сервисов. 20% опрошенных подключали только WAF, 12% выбирали Anti-Bot решения, а 52% используют для защиты Anti-DDoS совмещенный с WAF.

Вместе с тем на рынке наметился тренд на защиту приложений из облака: 10% компаний уже используют только облачные инструменты для ИБ, 15% — гибридную модель, еще 30% планируют в течение года переходить с on-premise альтернатив в облака.

«Поскольку количество и уровень сложности атак постоянно растет, бизнесу необходимо серьезно позаботиться о защите веб-приложений. По данным аналитиков до 40% хакерских атак осуществляется сегодня через API. Тем не менее сегодня существует довольно ощутимый разрыв между реальной ситуацией с утечками и уровнем подготовки компаний к атакам. Отложенный спрос на комплексные решения для защиты веб-приложений может стать болезненным для бизнеса, который регулярно подвергается риску взлома. При этом защита из облака позволяет решить задачу быстро благодаря высокой скорости развертывания и гибко благодаря возможностям масштабирования», — прокомментировал Александр Фикс, менеджер продукта K2 Cloud.

Результаты опроса позволяют сделать вывод, что эволюция защиты веб-приложений в первую очередь связана с развитием комплексных сервисов. WAF и Antibot, которые точечно использует сегодня треть компаний, в реальности уже не закрывают все потребности и возможные риски. Поэтому в ближайшие несколько лет решения подобного класса отойдут на второй план, а лидирующие позиции займут комплексные платформы по типу Application Security Platform.

«От продукта класса WAF многие ожидают 100% защиты от хакерских атак, однако одна из главных задач решения – сделать веб-ресурс неинтересным для киберпреступника еще на этапе разведки. Осознав, что веб-приложение имеет защиту, хакер переведет свой фокус на более легкие и незащищенные цели. В случае, если компания все-таки стала целью злоумышленника, WAF сделает попытку взлома неоправданно трудозатратой, без гарантий успешного финала. В результате, используя решения класса WAF, бизнес значительно повышает защищенность своего webа, что поможет избежать множества финансовых, репутационных рисков и иных последствий хакерских атак», — прокомментировал Денис Прохорчик, директор направления по развитию бизнеса облачных продуктов Positive Technologies.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Москве покажут электромобиль, защищённый шлюзом безопасности Kaspersky

Завтра в Москве (павильон «Транспорт СССР» (№26) на ВДНХ) можно будет посмотреть на российский электромобиль Атом. Интересно, что его цифровые системы защищены Kaspersky Automotive Secure Gateway (KASG).

На электромобиле изображены элементы из сферы науки и культуры, символизирующие прогресс: витрувианский человек, микросхемы, многогранники и молекулярные решётки. Дизайнером выступил стрит-арт-художник Миша Most.

Смысловым центром композиции стал защитник Андроид, который следит за угрозами и отвечает за создание безопасного мира. Важную роль в дизайне играет и флористический мотив, отсылающий к городским джунглям и напоминающий о том, как важно ответственно использовать ресурсы планеты и технологии.

Атом, по словам создателей, стал первым российским серийным электромобилем с собственной операционной системой. Для защиты его цифровых систем используется шлюз безопасности Kaspersky Automotive Secure Gateway (KASG). Для управления водитель может использовать руль с сенсорным дисплеем, голосовой помощник и проекцию дополненной реальности.

«Для нас было важно заложить в дизайн автомобиля мысль, что кибербезопасность — важная часть будущего цифрового мира. Технологии способны кардинально изменить нашу жизнь, но, чтобы они приносили пользу, необходимо минимизировать связанные с ними риски. Кроме того, важно вовлекать в обсуждение этих непростых проблем общество. Именно поэтому „Лаборатория Касперского” активно сотрудничает с современными художниками, которые могут на языке искусства рассказать о влиянии технологий на человека. Мы верим, что благодаря совместным усилиям мы сможем построить безопасное будущее для всех», — добавил Дмитрий Лукиян, директор по развитию бизнеса KasperskyOS.

Помимо этого, экспозиция выставки расскажет о самых ярких дизайнерских решениях в истории автомобильного, рельсового и водного транспорта в России за последние сто лет. Площадь выставки составит более 1500 кв.м.

«Лаборатория Касперского» давно сотрудничает с художниками по направлению Art & Science.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru