Поиск по этому блогу

понедельник, 1 апреля 2013 г.

12 интересных стартапов в области ИБ (часть 2).





Компания создана в 2011 году двумя бывшими руководителями из McAfee, с инвестиционным фондом 29 миллионов долларов. Компания анонсировала выход своего решения осенью 2013 года, которое будет нацелено на выявление атак на корпоративную сеть и отслеживание атакующего. Данное решение особенно востребовано в сложных случаях, когда злоумышленник применяет средства для сокрытия следов. Тем самым компания пропагандирует подход “активной защиты”, когда жертва злоумышленника получает инструмент  для его обнаружения. Правда в случае глубокого расследования и сбора доказательств, возникают  опасения связанные с соответствием законодательству. Видимо, для решения подобных вопросов на работу в компанию был принят  бывший  директор службы расследования  киберпреступлений ФБР.
Для работы над своим продуктом  компания собрала большой пул данных по фактам преследования мошенников крупными корпорациями и результатам этих действий. Также компания разрабатывает “платформу для аналитики больших данных”, чтобы решать  задачи  идентификации и предупреждения потерь от нацеленных атак в реальном времени посредством мониторинга  данных, собранных в результате применения технологий CrowdStrike.


Компания основана в 2009 году бывшими исполнительными директорами Sun и Oracle, с инвестиционным фондом 7 миллионов долларов. Компания  предлагает продукт Open Identity Stack,  который объединяет воедино  управление, поддержку и контроль доступа для корпоративной  среды, мобильных платформ и SaaS приложений. Клиентская база компании включает  130 корпоративных клиентов,  которые подписаны на сервис FrogeRock. Компания конкурирует на рынке управления идентификационными данными с такими компаниями как IBM, Symantec  и Symplified. Большую часть разработок коммерческого продукта ForgeRock составляют технологии с открытым кодом.
Примечательно, что большая часть инженеров и разработчиков компании являются выходцами из SUN Microsystems, где они разрабатывали и вели IAM продукт до приобретения Sun компанией Oracle.


Компания создана в 2009 году группой исследователей крупного инженерного института и выходцами из компании Fortinet с инвестиционным фондом 3 миллиона доллара. Свое решение для борьбы с вредоносным программным обеспечением компания выпустила на рынок в ноябре 2012 года. Хотя рынок противодействия вредоносному ПО перенасыщен, компания позиционирует свой продукт как уникальное решение на рынке. Предлагаемая технология заключается в эмуляции выполнения кода подозрительного приложения с предсказанием его воздействия на целевую систему. Среди основных конкурентов компания для себя видит только FireEye.
Примечательно, что основатель компании создал организацию International Secure Systems Lab (iSecLab), которая призвана для того, чтобы множество различных лабораторий безопасности в США и Европе могли делиться своими наработками друг с другом.


Компания создана в 2011 году бывшим сотрудником руководства Crossbeam и сооснователем PGP Corporation. Основной идеей компании является необходимость новых подходов к аутентификации для пользователей облачных сервисов на основе открытых протоколов. Компания разрабатывает решение, предоставляющее средства аутентификации в облачной инфраструктуре на основе рисков. Релиз продукта  планируется в 2013 году.
Примечательно, что владелец компании недавно приобрел технологию шифрования  “Pretty Good Privacy” за 2 миллиона долларов, позже продав её Symantec за 300 миллионов, а компания Nok Nok Labs – это пятый стартап под его руководством.

Продолжение следует

четверг, 28 марта 2013 г.

Кто несет ответственность за безопасность используемых в организации облачных сервисов?



В феврале 2013 года аналитическая компания Ponemon Institute провела опрос, в котором участвовало более 700 специалистов и руководителей, отвечающих за ИТ и ИБ. Более 46% опрошенных ответили, что развитие использования облачных технологий в компаниях замедлилось или остановилось и связано это, в первую очередь,  со сложностями  обеспечения информационной безопасности в облаках.

С этими и другими результатами исследования  можно ознакомиться в инфографике Ponemon:
Выводы оказались противоречивыми. ИТ - службы все большего числа компаний обеспокоены слабой защищенностью облачных технологий, но на себя  готовы взять минимальную ответственность, считая, что защиту должны обеспечить себе сами пользователи облаков или сами сотрудники компании.  Только треть опрошенных специалистов считает, что обеспечение безопасности должно возлагаться на провайдеров облачных услуг. В результате все больше компаний становятся уязвимыми, используя облачные услуги и не обеспечивая их безопасность.

пятница, 22 марта 2013 г.

12 интересных стартапов в области ИБ (часть 1).



       Количество компаний по информационной безопасности растет из года в год. Это приводит к тому, что все больше стартапов заранее нацелены на те сегменты рынка, которые наименее насыщены решениями от конкурентов. В результате наиболее интересными сегментами рынка становятся безопасность облачных сервисов, защита корпоративных мобильных устройств и защита личных мобильных устройств, которыми пользуются сотрудники в корпоративной сети (BYOD). Именно эти направления сейчас вызывают наибольшие опасения со стороны клиентов, так как решения от классических разработчиков средств защиты не всегда соответствуют текущим запросам компаний. Нишевые компании, как правило, разрабатывают специализированные и узко заточенные решения, наилучшим способом решающие конкретную проблему.
 
В данном обзоре речь пойдет  о наиболее перспективных стартапах 2012- 2013 г. Одним из важных критериев является потенциал и планы воздействия решений стартапа на развитие технологий информационной безопасности.


Компания Allgress представила свое решение по анализу рисков корпоративной инфраструктуры и данных в середине лета 2012 года. Решение агрегирует необходимые данные, выстраивая детализированную карту, на которой отображаются все компоненты инфраструктуры с присвоенным уровнем риска. Основное назначение решения в том, чтобы получать максимальную пользу от данных, связанных с безопасностью, которыми уже владеет компания: отчетов сканирований, тестов на проникновение и других. В своей работе система трансформирует полученные сухие цифры в понятный для руководства вид, тем самым обеспечивая взаимодействие руководителя ИБ службы и вышестоящего руководства компании. Компания Allgress, несмотря на молодость,  уже имеет 40 крупных клиентов, включая eBay и ряд крупных банков США.
Примечательно: основатель компании, так же является совладельцем другой компании по информационной безопасности - Security Starfish.


Компания Bluebox была основана в 2012 бывшим совладельцем/основателем Sun Microsystems и бывшим техническим директором департамента application security в HP. При основании в компанию было вложено около 9,5 миллионов долларов США. Компания сфокусирована на разработке средств обеспечения защиты корпоративных данных на мобильных платформах, в первую очередь ориентированных на личные пользовательские устройства.
Примечательно, что сам термин “bluebox” связан с мошенничествами, которые происходили в 60-х 70-х годах, когда при помощи самодельных устройств пользователи могли бесплатно производить звонки по телефону.


Основатель компании ранее принимал участие в создании компании ArcSight (куплена HP за 1 миллиард долларов). Компания основана в 2010 году крупной финансовой группой, которая вложила более  30 миллионов долларов США. Компания CipherCloud ориентируется на создание комплексного криптографического продукта для решения проблемы защиты данных размещаемых в облачной инфраструктуре. Руководство компании считает, что потребность в подобных решениях остро стоит перед компаниями, которые  готовы перемещать критичные данные в облачные среды, где по требованиям регуляторов такие данные должны иметь строгую защиту, в том числе шифрование при хранении.

Продолжение следует…

вторник, 18 сентября 2012 г.

Какие услуги актуальны в условиях дефицита собственных ИБ специалистов?




В прошлой публикации “Безопасность: куда инвестируют в 2012 году”, одним из главных направлений инвестиций был назван поиск и найм квалифицированных кадров. Прошло полгода, осуществились ли планы компаний?



Предлагаю Вашему вниманию свежую информацию – из  исследования ESG Research Security Management and Operations 2012 (Подробнее). 


В опросе ESG участвовали 315 профессионалов, работающих в крупных компаниях США (от 1000 человек) и причастных или отвечающих за стратегию по информационной безопасности и бюджеты на IT в своих компаниях. Респонденты подтвердили острую нехватку квалифицированных специалистов не только по инженерным, но и по другим специальностям, связанным с ИБ и ИТ. Одним из решений становится приобретение услуг по привлечению внешних специалистов под необходимые задачи компаний, связанные с информационной безопасностью. Согласно отчету ESG лидеры списка наиболее востребованных услуг выглядят так:

• 33%: Построение IT инфраструктуры и архитектуры информационной безопасности (включающие в себя профессиональные и консалтинговые услуги различного толка)
• 30%: Анализ угроз по информационной безопасности
• 30%: Мониторинг корпоративной сети
• 30%: Управление рисками и достижение соответствия
• 29%: Управление веб уязвимостями

Исследование показало, если компании не готовы привлекать специалистов на работу в столь критичную область как информационная безопасность, они все же охотно полагаются на удаленную помощь профессионалов и управление информационной безопасностью в виде услуги. Так более 58% опрошенных ESG выразили согласие с тем, что в их компаниях заметен существенный рост спроса на специализированные сервисы по ИБ за последние два года.

Если говорить о России, то картина полностью повторяется. При этом, на мой взгляд, основной причиной оттока кадров из компаний-разработчиков и интеграторов на сторону клиентов в большинстве случаев является “хантинг” с более высоким предложением по доходу. Тем самым компании все чаще готовы обращаться к внешней квалифицированной помощи, нежели переплачивать за привлечение дорогих специалистов. Аутсорсинг ИБ особенно удобен для новых моделей бизнеса, когда минимизируя  расходы на поддержку инфраструктуры и её построение, компании интегрируют бизнес процессы в “облака”. Для зрелых компаний результат опроса может помочь сориентироваться в том, на какие услуги стоит обратить внимание.