2024/06/06 12:11:24

Пятая ежегодная конференция UserGate: от микроэлектроники для ИБ — к комплексной экосистеме

25 апреля 2024 в Москве состоялась 5-я ежегодная конференция по информационной безопасности UserGate. Представители компании рассказали о текущем ландшафте киберугроз и способах борьбы с ними, представили свои самые новые разработки рассказали о создании комплексной экосистемы на основе технологически независимых продуктов и сервисов UserGate.

Содержание

Видеорепортаж о конференции

Битва с киберугрозами — это битва на смерть

Последствия виртуальных атак вполне материальны и влияют не только на доходы и репутацию компаний, но и на жизнь людей. С 2016 по 2021 год в результате атак шифровальщиков на медицинские учреждения в США умерло от 42 до 67 пациентов. В апреле 2024 медицинский центр в Каннах из-за кибератаки вынужден был прекратить проведение многих врачебных операций из-за недоступности медицинских систем.

В России только за прошлый год компании подверглись более чем 200 000 кибератак, которые также привели не только к финансовым и репутационным потерям, но и к более серьезным последствиям.

Компания UserGate отмечает растущий запрос рынка на комплексные услуги по обеспечению информационной безопасности: не только конкретное оборудование или программное обеспечение, но и услуги по аудиту, консалтингу, анализу произошедших инцидентов. Именно поэтому UserGate на конференции презентовала переход к созданию комплексной экосистемы в сфере информационной безопасности.

UserGate SUMMA — это все необходимые инструменты для комплексной защиты современной IT-инфраструктуры, образующие экосистему

«Мы — глобальный провайдер защиты и безопасности»

UserGate известна рынку как разработчик систем защиты компьютерных сетей, центров обработки данных и другой инфраструктуры от всевозможных интернет-угроз, незаконного проникновения, таргетированных атак и нарушений корпоративных политик. Но кроме оборудования и ПО в экосистему UserGate SUMMA входит большой перечень услуг, обеспечивающих всестороннюю защиту организаций любого масштаба — от малого бизнеса до корпораций с собственными дата-центрами.

На конференции компания рассказала о своих услугах, таких как:

  • Анализ защищенности (сканирование на уязвимости, контроль защищенности, выработка мер по устранению уязвимостей, проактивный поиск киберугроз)
  • Анализ вредоносного кода
  • Разработка архитектуры (ИБ-аудиты, построение процессов ИБ)
  • SOCaaS (мониторинг событий, анализ инцидентов, аналитика)

В прошлом году UserGate основала Технологическую лабораторию, будет заниматься только инновационными технологиями и противостоянию киберугрозам будущего.

«
Мы инвестируем в технологии, которые начнут жить года через три, и мы будем выдавать те вещи, которых сейчас в России вообще нет, — Александр Левченко, сооснователь UserGate
»

Кроме того, компания серьезно занимается обучением специалистов по информационной безопасности, в том числе будущих — Академия UserGate плотно работает со студентами многих российских вузов.

Александр Левченко, сооснователь UserGate

Продуктовые ИБ-новинки

За прошлый год UserGate удалось полностью отказаться от технологий ушедших из России западных вендоров — теперь всю продуктовую линейку компания производит самостоятельно. Участники конференции смогли вживую увидеть самые новые разработки компании. Для одной из них корпус сделали буквально за пару дней до конференции, другие уже ушли в серийное производство.

Среди интересных новинок:

  • Модель B50 — реализована сразу в трех вариантах: ее можно использовать как фаервол для небольшого офиса, как Wi-Fi или с поддержкой LTE
  • Модель C151 — межсетевой экран для корпоративных сетей любого масштаба, который отличается от предыдущей версии наличием 6 обычных портов и 2 SFP
  • Модель D250 — модель для среднего бизнеса, запущенная в серийное производство
  • Модель E3050 — гордость компании, которая будет комплектоваться тремя разными процессорами. На конференции был представлен полностью рабочий прототип
  • Модель F8050 — самая мощная, содержит 256 ядер
  • FG / Balancer FG — мощное устройство для дата-центров, способное мгновенно балансировать нагрузку между множеством NGFW
  • Fabric switch — UserGate начала создавать собственные свичи. Они предназначены именно для обеспечения информационной безопасности, позволяют отключать порты автоматически или при наличии какой-либо подозрительной активности. Первое устройство выйдет в конце 2024 года.

Самый функциональный NGFW в стране

Свой межсетевой экран USerGate NGFW (UserGate Next-Generation Firewall) компания называет самым функциональным в России: в нем есть тысячи фич, включая UserID, L7, IDPS, собственное железо, динамическую маршрутизацию и многое другое.

За два года реализовано более 5000 проектов, UserGate является лидером продаж в этом сегменте с большим отрывом от конкурентов в 2022 и 2023 годах.

Иван Чернов, менеджер по развитию UserGate

Александр Кистанов, директор по продукту UserGate, рассказал, что фокусируется на двух главных фичах продукта: стабильности и производительности. Новая версия NGFW 7.1 — самая стабильная. Этого удалось добиться за счет контроля качества на всех этапах, использованию «дискавери фазы», методологии TDD (test-driven development), автотестов и пилотных предрелизных внедрений.

Компания увеличила количество тестов в 4 раза и серьезно расширила команду разработчиков. В результате при работе над NGFW 7.1 было исправлено 1872 бага и добавлено 630 новых фич и улучшений.

Александр Кистанов, директор по продукту UserGate

ИБ в эпоху удаленки: концепция нулевого доверия

Нет ИТ-системы, которую невозможно взломать — вопрос лишь в том, сколько времени и денег готов потратить взломщик на доступ к ресурсу. Виталий Даровских, менеджер по развитию UserGate Client, рассказал участникам конференции о концепции ZTNA (Zero Trust Network Access) — сетевого доступа с нулевым доверием. Ее основная идея в том, чтобы сделать взлом инфраструктуры «неинтересным» для злоумышленника, который не может понять, сколько времени займет взлом и к чему в итоге удастся получить доступ. Кроме того, важными задачами ZTNA являются минимизация ущерба и предотвращение инцидентов в будущем.

Для этого Виталий посоветовал:

  1. Создать собственный VPN
  2. Использовать аутентификацию с контекстом
  3. Внедрить микросегментацию доступа
  4. Регулярно проводить инвентаризацию состояний

Продуктовая линейка UserGate содержит всё необходимое для внедрения этих мер безопасности.

Виталий Даровских, менеджер по развитию UserGate Client

«Мы растим будущую элиту в ИТ»

Маргарита Зайцева, руководитель Академии UserGate, презентовала услуги компании по обучению и сертификации специалистов в области информационной безопасности. Академия UserGate была основана в 2021 году. С тех пор в авторизованных учебных центрах UserGate прошли обучение 2000 человек. Интеграция учебных курсов в дисциплины учебных заведений позволила обучить 1000 студентов ИТ-специальностей.

«
Многие компании жалуются на нехватку специалистов по информационной безопасности и их дороговизну. Мы серьезно инвестируем в то, чтобы таких специалистов стало больше. Наш слоган — мы растим будущую элиту в ИТ, — Маргарита Зайцева, руководитель Академии UserGate
»

Маргарита Зайцева, руководитель Академии UserGate

Интерактив и нетворкинг

Конференция UserGate — это не только доклады. Участники смогли поучаствовать в мастер-классах от партнеров — компаний MONT и AXOFT, пройти мини-тестирование по информационной безопасности, поиграть в шуточную игру «User Kombat» (в которой неподготовленные эйчары без поддержки UserGate ожидаемо проиграли злобным хакерам), а также побороться за призы в квизе на внимательность и игре «Угадай звездного гостя».

Конференция завершилась сессией нетворкинга в приятной неформальной атмосфере.