27 июля 2016 / время чтения: 3 мин. / всего просмотров: 2

Продукт для защиты веб-приложений из реестра российского ПО в квадранте Gartner


Компания Positive Technologies с решением PT Application Firewall (PT AF) вошла в рейтинг MagicQuadrant for Web Application Firewalls аналитического агентства Gartner: вектор развития технологий и способность внедрять их в продукт позволили компании второй год подряд стать «визионером» рейтинга (в этом году — единственным).

Согласно отчету Gartner, мировой рынок средств защиты веб-приложений (WAF) в 2016 году составил 516 млн долл. с годовым приростом в 21% (включая данные по азиатским производителям).

Количество используемых современными компаниями приложений (мобильных, ERP- и веб-) неуклонно растет, а вместе с ним увеличивается и число критичных уязвимостей, которыми могут воспользоваться злоумышленники. Современные межсетевые экраны и системы предотвращения вторжений (IPS) не обеспечивают необходимый уровень защиты веб-приложений: векторы атак, эксплуатирующие уязвимости веб-приложений в корпоративных сетях, по-прежнему используются злоумышленниками наиболее часто и эффективно. Ответом на этот вызов стал продукт PT Application Firewall: опыт исследований защищенности веб-приложений, использование инновационных технологий машинного обучения и поведенческого анализа, вместе с применением новейших методов обеспечения безопасности (например, виртуального патчинга и построения цепочек атак), позволили Positive Technologies создать продукт, эффективность которого подтверждается практикой — а также ведущим мировым аналитическим агентством.

PT AF автоматически сортирует и ранжирует выявленные атаки, визуализирует угрозы таким образом, чтобы выделить действительно важные, — c помощью уникальной технологии построения цепочек атак. Его функции (такие как автоматическая корреляция инцидентов) позволяют организациям обнаруживать и останавливать атаки на ранних этапах их развития, отсеивая нерелевантные события и концентрируя внимание на действительно опасных атаках, а также существенно сокращать время их обнаружения. Благодаря механизму машинного самообучения PT AF выявляет и неизвестные ранее атаки (атаки нулевого дня).

В 2016 году в продукт были добавлены дополнительные модули. В частности, модуль P-Code, поддерживающий функцию анализа безопасности исходного кода и создания виртуальных патчей, а также специальные модули, предназначенные для глубокой защиты критически важных бизнес-приложений (ERP, CRM, SRM и клиентских приложений больших данных, включая SAP HANA). Связка вышедшей в 2016 году версии анализатора кода PT Application Inspector SSDL Edition, предназначенной для построения процесса безопасной разработки ПО, с PT Application Firewall позволяет обеспечить безопасность приложения на всех этапах его жизненного цикла, от разработки до эксплуатации.

«Наша основная цель — создавать продукты для практической безопасности на базе самых современных технологий. Продукты, конкурентные на международном рынке и востребованные на отечественном. Пример PT Application Firewall в этом смысле показателен, — рассказывает Максим Филиппов, директор по развитию бизнеса Positive Technologies в России. — Нам приятно осознавать, что уже второй год подряд PT Application Firewall получает признание столь авторитетного международного аналитического агентства, как Gartner. На российском рынке наш продукт занимает уверенную позицию: по итогам прошлого года абсолютная доля рынка продуктов линейки по защите веб-приложений составила 250 млн руб., и в этом году мы планируем увеличить этот показатель. Наше решение сертифицировано ФСТЭК и входит в реестр российского программного обеспечения: это делает практически однозначным выбор российских государственных организаций и крупных частных компаний в пользу PT Application Firewall».

Сегодня PT Application Firewall уже используют компании по всему миру, в том числе крупные финансовые учреждения, медиакомпании и телеком-операторы. Внедрив PT Application Firewall, многие из них смогли перейти от практики ежедневного анализа тысячи отдельных оповещений по каждому приложению к детальному рассмотрению одного релевантного события (цепочек атак или инцидентов). Таким образом существенно снижены трудозатраты сотрудников, отвечающих за безопасность веб-приложений, а скорость реагирования на инциденты при этом увеличена.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»