Positive Technologies приобрела долю в компании CyberOK, специализирующейся на технологиях анализа и защиты внешнего цифрового периметра.
Сделка должна помочь участникам рынка эффективнее выявлять уязвимые элементы инфраструктуры организаций и снижать риски атак еще до того, как злоумышленники смогут воспользоваться найденными слабостями.
Почему защита внешнего периметра становится приоритетом
Современная ИТ-инфраструктура давно перестала ограничиваться внутренней сетью офиса.
Внешний контур компаний включает веб-сайты, облачные сервисы, публичные IP-адреса, удаленные точки доступа, корпоративные приложения и другие ресурсы, доступные из интернета. Каждый такой объект потенциально может стать отправной точкой для кибератаки.
При этом организации не всегда располагают полной и актуальной картиной собственной внешней инфраструктуры. Новые сервисы могут появляться быстрее, чем информация о них попадает в реестры безопасности.
В результате часть активов остается без должного контроля, а уязвимости в них обнаруживаются уже после начала атаки или в ходе стороннего исследования. Для снижения подобных рисков компаниям необходимо постоянно отслеживать изменения цифрового периметра, проверять доступные извне ресурсы и своевременно устранять выявленные проблемы.
Именно этому направлению уделяет особое внимание CyberOK, долю в которой приобрела Positive Technologies.
Внешние активы как потенциальная точка атаки
К внешнему периметру относятся не только основные корпоративные сайты.
В него входят тестовые и демонстрационные среды, сервисы подрядчиков, удаленные рабочие места, серверы, домены и поддомены, доступные через интернет. Даже один забытый или неправильно настроенный ресурс способен создать угрозу для всей организации.
Злоумышленники обычно начинают подготовку атаки с разведки. Они собирают сведения о компании, находят связанные домены и IP-адреса, анализируют программное обеспечение и ищут известные уязвимости. Чем больше времени проходит между появлением слабого места и его устранением, тем выше вероятность, что оно будет обнаружено преступниками.
Автоматизация мониторинга позволяет сократить этот промежуток.
Система может регулярно проверять инфраструктуру, фиксировать новые объекты, оценивать их состояние и помогать специалистам расставлять приоритеты при устранении недостатков.
Что означает сделка Positive Technologies и CyberOK
Приобретение доли в CyberOK рассматривается как шаг Positive Technologies по развитию решений для защиты внешнего цифрового периметра. Партнерство объединяет экспертизу компаний в области кибербезопасности и создает основу для дальнейшего совершенствования продуктов, предназначенных для поиска уязвимых ресурсов.
Для Positive Technologies это возможность расширить направление, связанное с контролем интернет-доступных активов.
Компания известна разработками в сфере выявления уязвимостей, тестирования защищенности и анализа защищенности информационных систем.
Интеграция с технологиями CyberOK может дополнить существующие решения инструментами постоянного наблюдения за внешним контуром.
Для CyberOK участие Positive Technologies открывает возможности для масштабирования разработок и более широкого выхода на рынок. Поддержка крупного игрока в сфере информационной безопасности может способствовать ускорению развития продуктов, расширению функциональности и внедрению технологий в организациях различного масштаба.
От поиска отдельных уязвимостей к постоянному контролю
Традиционные проверки безопасности часто проводятся периодически: специалисты выполняют аудит, формируют отчет и передают заказчику рекомендации.
Такой подход остается важным, однако он не всегда учитывает быстрые изменения инфраструктуры.
Уже через некоторое время после завершения проверки у компании могут появиться новые сервисы, измениться настройки или возникнуть дополнительные точки доступа. Непрерывный мониторинг позволяет сделать защиту более динамичной.
Информация о внешних ресурсах обновляется регулярно, а специалисты получают возможность быстрее реагировать на новые угрозы. При этом речь идет не только о техническом обнаружении уязвимости, но и о понимании контекста: насколько важен конкретный актив, какие данные он обрабатывает и какие последствия может повлечь его компрометация.
Такой подход помогает перейти от реагирования на уже произошедшие инциденты к профилактике.
Организация получает возможность устранять проблемы до того, как они будут использованы в реальной атаке.
Как технологии анализа периметра помогают бизнесу
Решения для оценки внешнего периметра выполняют несколько задач. Прежде всего они помогают выявлять активы, которые связаны с организацией и доступны из интернета. Это могут быть официальные ресурсы, забытые поддомены, серверы, открытые сервисы и объекты, появившиеся в результате изменений инфраструктуры. Следующий этап - проверка состояния обнаруженных активов.
Система анализирует конфигурации, версии программного обеспечения, параметры доступа и другие характеристики, которые могут повлиять на защищенность. При наличии проблем формируются сведения, необходимые для дальнейшего расследования и устранения недостатков.
Важным преимуществом автоматизированных инструментов становится скорость. Специалистам не приходится вручную собирать сведения по множеству источников и постоянно сверять данные.
Система берет на себя рутинную часть работы, а сотрудники службы информационной безопасности могут сосредоточиться на наиболее значимых рисках.
Приоритизация угроз вместо формального списка проблем
Большое количество найденных уязвимостей не всегда означает одинаковый уровень опасности. Одни проблемы могут находиться на второстепенном ресурсе и практически не влиять на бизнес, другие - затрагивать критически важную систему и создавать условия для серьезного инцидента. Поэтому современные решения должны не только фиксировать недостатки, но и помогать определить очередность их устранения.
На оценку риска влияют доступность актива, его назначение, характер выявленной проблемы и возможные последствия компрометации. Такой анализ позволяет эффективнее использовать ограниченные ресурсы ИБ-подразделения.
В результате компания получает более практичный план действий.
Вместо попытки одновременно закрыть все обнаруженные проблемы специалисты могут сосредоточиться на тех из них, которые потенциально способны нанести наибольший ущерб.
Значение партнерства для развития российского рынка кибербезопасности
Сделка Positive Technologies и CyberOK отражает общий тренд развития российского рынка информационной безопасности. Организации все чаще рассматривают защиту как непрерывный процесс, а не как разовую проверку перед сертификацией или запуском нового проекта.
Особую роль в этом процессе играют отечественные технологии.
Они позволяют учитывать особенности локальной ИТ-инфраструктуры, требования российского законодательства и специфику работы организаций внутри страны.
Развитие собственных решений также снижает зависимость от зарубежных продуктов и создает условия для формирования полноценной экосистемы кибербезопасности. Инвестиции и партнерства между разработчиками помогают ускорять появление новых инструментов.
Объединение компетенций позволяет быстрее адаптировать продукты к изменяющимся методам атак, интегрировать их между собой и предоставлять заказчикам более комплексную защиту.
Преимущества для заказчиков
Для бизнеса и государственных организаций развитие направления защиты внешнего периметра означает повышение прозрачности собственной инфраструктуры.
Заказчики получают возможность лучше понимать, какие ресурсы доступны извне, кто отвечает за их безопасность и какие риски требуют первоочередного внимания.
Еще один важный результат - сокращение времени между обнаружением проблемы и началом работ по ее устранению. Чем раньше организация узнает о появившейся уязвимости, тем меньше вероятность, что злоумышленники успеют использовать ее для проникновения в систему.
Комплексные инструменты также помогают выстроить взаимодействие между ИТ- и ИБ-командами. Специалисты получают единое представление о состоянии внешнего контура, могут обмениваться актуальными данными и контролировать выполнение мер по устранению рисков.
Какие перспективы открываются после сделки
Приобретение доли в CyberOK может стать основой для дальнейшего развития технологий мониторинга, анализа и защиты интернет-доступных ресурсов. В перспективе продукты компаний способны получить более тесную интеграцию, расширенную автоматизацию и дополнительные возможности для работы с крупными распределенными инфраструктурами.
Для организаций особенно востребованными будут решения, которые умеют не только находить новые активы, но и постоянно отслеживать их изменения.
Внешний периметр должен рассматриваться как динамичная среда: его состав меняется, появляются новые сервисы, обновляются приложения и меняются настройки доступа. Важным направлением останется повышение качества аналитики.
Чем точнее система умеет связывать обнаруженный актив с конкретной угрозой и потенциальным ущербом, тем полезнее ее рекомендации для специалистов.
Это позволит компаниям быстрее переходить от накопления информации к конкретным действиям по повышению защищенности. В итоге партнерство Positive Technologies и CyberOK направлено на решение одной из ключевых задач современной кибербезопасности - постоянный контроль цифрового пространства организации.
Объединение ресурсов и экспертизы двух компаний должно способствовать развитию отечественных инструментов, которые помогают обнаруживать слабые места внешнего периметра и устранять их до того, как ими воспользуются атакующие.