Разработчики: | Positive Technologies (Позитив Текнолоджиз) |
Дата премьеры системы: | 2023/11/16 |
Отрасли: | Информационная безопасность |
Технологии: | SaaS - Программное обеспечение как услуга, ИБ - Межсетевые экраны |
Основные статьи:
2023: Выпуск облачной версии PT Cloud Application Firewall
16 ноября 2023 года компания Positive Technologies сообщила о выпуске облачной версии межсетевого экрана уровня веб-приложений — PT Cloud Application Firewall.
По информации компании, PT Cloud Application Firewall — первый коммерческий облачный продукт для защиты веб-приложений от Positive Technologies. Межсетевой экран уровня веб-приложений (web application firewall, WAF) теперь доступен по подписке через технологических партнеров — авторизованных сервисных и облачных провайдеров . Это позволяет среднему и малому бизнесу защитить свои веб-ресурсы от внешних киберугроз, а также атак нулевого дня. По данным Positive Technologies, количество успешных кибератак на бизнес ежеквартально растет, под ударом оказываются компании из любых отраслей, вне зависимости от их размеров.
Уязвимым звеном компаний до сих пор остаются веб-приложения — 98% веб-ресурсов подвержены атакам. Используя приложение как точку входа в компанию, злоумышленник может распространить вредоносное программное обеспечение, украсть персональные данные или провести дефейс — изменить содержимое ресурса. Согласно аналитике сервиса «Домены России», на ноябрь 2023 года в РФ зарегистрировано порядка 3 млн веб-приложений, а треть из них принадлежит юридическим лицам. Таким образом, 1 млн коммерческих веб-приложений нуждаются в защите от кибератак. Обеспечить полноценную защиту приложений может класс продуктов информационной безопасности web application firewall (WAF). Однако не всегда бизнес может позволить себе крупные капитальные расходы (CAPEX) на приобретение on-premise продуктов информационной безопасности. Для некоторых организаций операционные затраты (OPEX) выгоднее. Более того, многие компании переводят инфраструктуру в облака, а проекты внедряют по большей части в облачном формате.
PT Cloud Application Firewall — это скорость запуска, защиту от кибератак он может обеспечить уже с первого дня установки. Для старта не нужны дополнительная инфраструктура и команда специалистов по ИБ — достаточно обратиться к нашему партнеру и получить защиту веб-ресурса как услугу практически в тот же день. Данная модель использования продукта информационной безопасности — по подписке — позволяет бизнесу защитить веб-ресурсы, не требуя одномоментного вложения оборотных средств. Услуги по обслуживанию и сопровождению PT Cloud Application Firewall предоставляют сам вендор и технологический партнер. А управлять продуктом и отслеживать его работу можно из любой точки мира. рассказал Денис Прохорчик, директор направления по развитию бизнеса облачных продуктов Positive Technologies |
Облачная версия продукта позволяет клиентам подобрать оптимальный тарифный план в зависимости от загруженности веб-приложения, начиная от 100 RPS. Тариф можно изменить, гибко синхронизируясь с трафиком загрузки приложения. Межсетевой экран уровня веб-приложений PT Application Firewall и опыт компании по защите веб-приложений легли в основу создания облачной версии — PT Cloud Application Firewall.
По итогам девяти месяцев 2023 года доля PT Application Firewall в объеме отгрузок компании составила 16%. За год продукт показал двукратный рост продаж. На ноябрь 2023 года за более чем 10 лет существования PT Application Firewall его пользователями являются около 2000 российских компаний из разных отраслей экономики. отметил Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies |
Создание облачной версии продукта потребовало от команды внедрить другие подходы в процесс разработки и создать различные компетенции в команде.
Главное, что мы реализовали в PT Cloud Application Firewall, — другой для нас подход к доставке продуктов информационной безопасности. Это движение в сторону поддержки cloud-native инфраструктуры, которую нужно защищать, но on-premise для этого не подходит. А сервисная модель потребления позволяет нам сократить время от внедрения функциональности в продукт до получения фидбэка от пользователей — короткий цикл обратной связи важен для качественного развития продуктов, тем более таких сложных, как web application firewall. Это особенно ценно для экспертной части продукта — оптимизация его алгоритмов защиты и уменьшения времени реагирования на актуальные уязвимости. С учетом того, что главная задача продуктов класса WAF — защита от кибератак, где крайне важна скорость реакции, облачный продукт — необходимость. поделился Алексей Астахов, руководитель продуктов application security в Positive Technologies |
PT Cloud Application Firewall уже внедрен в инфраструктуры технологических партнеров Positive Technologies — сервисных и облачных провайдеров.
Подрядчики-лидеры по количеству проектов
ВидеоМост (VideoMost) (1767)
Elma (Элма, Интеллект Лаб, Практика БПМ) (1642)
TrueConf (Труконф) (1589)
Террасофт (Terrasoft, ТС-Консалтинг) (1147)
Naumen (Наумен консалтинг) (500)
Другие (8217)
Elma (Элма, Интеллект Лаб, Практика БПМ) (245)
Террасофт (Terrasoft, ТС-Консалтинг) (186)
ВидеоМост (VideoMost) (181)
Directum (Директум) (110)
QuickBPM (83)
Другие (753)
Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
ВидеоМост (VideoMost) (101)
Directum (Директум) (81)
1С-Рарус (30)
Projecto (Проджекто) (26)
Другие (545)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
1С Акционерное общество (35, 2771)
ВидеоМост (VideoMost) (3, 1818)
Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1762)
TrueConf (Труконф) (3, 1605)
Creatio (12, 1231)
Другие (1886, 6871)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 328)
Directum (Директум) (2, 233)
Creatio (1, 198)
ВидеоМост (VideoMost) (2, 183)
1С Акционерное общество (13, 145)
Другие (148, 497)
Directum (Директум) (2, 238)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 233)
ВидеоМост (VideoMost) (1, 102)
1С Акционерное общество (9, 97)
Адванта Консалтинг (Advanta) (1, 26)
Другие (85, 318)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
Directum (Директум) (1, 147)
1С Акционерное общество (12, 80)
Naumen (Наумен консалтинг) (5, 22)
Адванта Консалтинг (Advanta) (1, 16)
Другие (74, 238)
1С Акционерное общество (6, 16)
Webinar Group (Вебинар, Вебинар Технологии) (1, 5)
Optimacros (Оптимакрос) (1, 4)
ВидеоМост (VideoMost) (1, 4)
1С-Битрикс (1, 3)
Другие (32, 44)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
ВидеоМост (VideoMost) ВКС - 1818 (1817, 1)
1С:Предприятие 8.3 - 1622 (204, 1418)
TrueConf Server - 1605 (1589, 16)
ELMA BPM Suite - 1432 (1432, 0)
Creatio (ранее bpm’online) - 1231 (937, 294)
Другие 4693
ELMA BPM Suite - 242 (242, 0)
Directum RX - 233 (233, 0)
Creatio (ранее bpm’online) - 198 (198, 0)
ВидеоМост (VideoMost) ВКС - 183 (182, 1)
1С:Предприятие 8.3 - 137 (4, 133)
Другие 387
Directum RX - 238 (238, 0)
ELMA BPM Suite - 151 (151, 0)
ВидеоМост (VideoMost) ВКС - 102 (102, 0)
1С:Предприятие 8.3 - 92 (4, 88)
ELMA365 - 83 (83, 0)
Другие 208
ELMA365 - 161 (161, 0)
Directum RX - 147 (147, 0)
1С:Предприятие 8.3 - 72 (3, 69)
ELMA BPM Suite - 22 (22, 0)
Advanta (Адванта) - система управления проектами - 16 (16, 0)
Другие 155
1С:Предприятие 8.3 - 14 (2, 12)
МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 5 (5, 0)
ВидеоМост (VideoMost) ВКС - 4 (4, 0)
Optimacros Платформа для оптимизационного и консолидационного планирования - 4 (4, 0)
HRlink Система электронного кадрового документооборота - 3 (3, 0)
Другие 27
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (144)
ESET (ИСЕТ Софтвеа) (65)
Инфосистемы Джет (61)
ДиалогНаука (56)
Лаборатория Касперского (Kaspersky) (39)
Другие (1155)
Смарт-Софт (Smart-Soft) (5)
Национальный аттестационный центр (НАЦ) (4)
Card Security (Кард Сек) (4)
R-Vision (Р-Вижн) (4)
Softline (Софтлайн) (4)
Другие (73)
Солар (ранее Ростелеком-Солар) (8)
А-Реал Консалтинг (6)
Softline (Софтлайн) (3)
Лаборатория Касперского (Kaspersky) (2)
TUV Austria (2)
Другие (56)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Лаборатория Касперского (Kaspersky) (22, 168)
ESET (ИСЕТ Софтвеа) (11, 79)
Positive Technologies (Позитив Текнолоджиз) (13, 62)
Смарт-Софт (Smart-Soft) (5, 47)
Доктор Веб (Dr.Web) (7, 45)
Другие (699, 480)
Смарт-Софт (Smart-Soft) (1, 5)
R-Vision (Р-Вижн) (1, 4)
Positive Technologies (Позитив Текнолоджиз) (2, 3)
Trend Micro (2, 3)
Ngenix (Современные сетевые технологии, ССТ) (2, 3)
Другие (13, 12)
Солар (ранее Ростелеком-Солар) (3, 7)
А-Реал Консалтинг (3, 6)
Positive Technologies (Позитив Текнолоджиз) (3, 4)
Лаборатория Касперского (Kaspersky) (2, 4)
Qrator Labs (Эйч-Эль-Эль, ранее HighloadLab) (1, 1)
Другие (12, 12)
UserGate, Юзергейт (ранее Entensys) (3, 8)
Лаборатория Касперского (Kaspersky) (1, 3)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
А-Реал Консалтинг (1, 2)
Check Point Software Technologies (1, 1)
Другие (6, 6)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Kaspersky Endpoint Security - 81 (81, 0)
ESET NOD32 Business Edition - 51 (51, 0)
Dr.Web антивирус - 48 (12, 36)
Kaspersky Enterprise Space Security - 34 (34, 0)
MaxPatrol SIEM - 33 (31, 2)
Другие 542
Смарт-софт: Traffic Inspector Next Generation - 5 (5, 0)
R-Vision SGRC Центр контроля информационной безопасности - 4 (4, 0)
FortiOS - 2 (0, 2)
StormWall: Многоуровневая распределенная система фильтрации - 2 (2, 0)
Ngenix Облачная платформа - 2 (2, 0)
Другие 12
Solar MSS - 3 (3, 0)
Kaspersky Endpoint Security - 3 (3, 0)
Solar JSOC - 3 (3, 0)
А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
MaxPatrol SIEM - 2 (2, 0)
Другие 19
UserGate UTM - 4 (4, 0)
UserGate C-серия Межсетевые экраны - 3 (3, 0)
Kaspersky Endpoint Security - 3 (3, 0)
Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
А-Реал Консалтинг: Межсетевой экран ИКС - 2 (2, 0)
Другие 7