Уходящий год для специалистов по информационной безопасности был богат на инфоповоды и выявил множество слабых мест. Сообщения об утечках персональных данных доносились из самых разных отраслей. Особенно досталось операторам сотовой связи и банковскому сектору.
Как показал анализ экспертов, основной источник угроз в большинстве случаев – внутренний пользователь. Система Ankey ASAP, которую представили на пресс-конференции в «Интерфаксе», в том числе защищает компании от недобросовестных сотрудников. Классический пример: попытка продажи баз данных конкурентам. В этом случае программа проанализирует повседневное сетевое поведение коллег. Что важно, учитываются сезонные факторы, например, предновогодние частые заказов или сезонные распродажи. И как только машина заметит подозрительную активность – тревожный сигнал поступит на проверку.
Поиск новых подходов борьбы с целевыми атаками в Петербурге активно начали, когда стало понятно: классические системы безопасности уже не сохраняют данные внутри периметра. «Стены надежности» расшатали, во-первых, облачные технологии. Во-вторых, часто главы предприятий собственноручно передают обработку данных на аутсорсинг. В-третьих, методики атак усложнила социальная инженерия: теперь это длительный процесс, на всей протяженности которого жертва не догадывается о своей уязвимости. Также устаревшие технологии сосредоточены на поиске предполагаемого преступника. Алгоритмы пытаются предугадать его действия и составить усредненный портрет. Поведенческий анализ ускоряет выявление и отражение угрозы в несколько раз.
Инвестиции в проект его создатели оценивают примерно в 75 млн рублей. Система, по их словам, будет интересна средним и крупным компаниям, имеющим в штате 5-10 тыс. пользователей.
Отметим, кибербезопасность становится все более насущной проблемой российского бизнеса. На прошлой неделе стало известно, что количество IT-преступлений в России увеличилось втрое. Как подсчитали в МВД, каждое седьмое правонарушение в этом году совершалось в информационном секторе. Общий ущерб в ведомстве оценили в 10 млрд рублей.