K2 Cloud и Positive Technologies: 30% крупных компаний планируют начать использовать облачные решения для защиты веб-приложений в течение года
Новости K2 Cloud

K2 Cloud и Positive Technologies: 30% крупных компаний планируют начать использовать облачные решения для защиты веб-приложений в течение года

274
3 минуты
K2 Cloud и Positive Technologies: 30% крупных компаний планируют начать использовать облачные решения для защиты веб-приложений в течение года

Содержание:

Совместный опрос K2 Cloud и Positive Technologies показал, что 28% компаний не защищают свои веб-приложения, хотя именно они входят в топ целей атак хакеров. Опрос проводился среди участников российского рынка информационной безопасности (ИБ). Его целью было определить наиболее эффективные методы защиты веб-приложений, применяемые крупными компаниями, и построить прогноз развития ИБ в сегменте энтерпрайз.

В исследовании приняли участие более 100 ИТ-директоров крупных компаний из следующих сфер: телеком, промышленность, ритейл, банки и финансы, ИТ, образовательные учреждения.

Согласно исследованию Positive Technologies, эксплуатация уязвимостей, в том числе в веб-приложениях, на протяжении пяти лет входит в тройку наиболее популярных методов атак на организации.

По данным K2 Cloud и Positive Technologies, компании, которые защищают веб-приложения, используют либо классический подход с подключением одного инструмента защиты, либо комбинацию нескольких сервисов. 20% опрошенных подключали только WAF, 12% выбирали Anti-Bot решения, а 52% используют для защиты Anti-DDoS совмещенный с WAF.

Вместе с тем на рынке наметился тренд на защиту приложений из облака: 10% компаний уже используют только облачные инструменты для ИБ, 15% — гибридную модель, еще 30% планируют в течение года переходить с on-premise альтернатив в облака.

«Поскольку количество и уровень сложности атак постоянно растет, бизнесу необходимо серьезно позаботиться о защите веб-приложений. По данным аналитиков до 40% хакерских атак осуществляется сегодня через API. Тем не менее сегодня существует довольно ощутимый разрыв между реальной ситуацией с утечками и уровнем подготовки компаний к атакам. Отложенный спрос на комплексные решения для защиты веб-приложений может стать болезненным для бизнеса, который регулярно подвергается риску взлома. При этом защита из облака позволяет решить задачу быстро благодаря высокой скорости развертывания и гибко благодаря возможностям масштабирования», — прокомментировал Александр Фикс, менеджер продукта K2 Cloud.

Результаты опроса позволяют сделать вывод, что эволюция защиты веб-приложений в первую очередь связана с развитием комплексных сервисов. WAF и Antibot, которые точечно использует сегодня треть компаний, в реальности уже не закрывают все потребности и возможные риски. Поэтому в ближайшие несколько лет решения подобного класса отойдут на второй план, а лидирующие позиции займут комплексные платформы по типу Application Security Platform.

«От продукта класса WAF многие ожидают 100% защиты от хакерских атак, однако одна из главных задач решения — сделать веб-ресурс неинтересным для киберпреступника еще на этапе разведки. Осознав, что веб-приложение имеет защиту, хакер переведет свой фокус на более легкие и незащищенные цели. В случае, если компания все-таки стала целью злоумышленника, WAF сделает попытку взлома неоправданно трудозатратой, без гарантий успешного финала. В результате, используя решения класса WAF, бизнес значительно повышает защищенность своего webа, что поможет избежать множества финансовых, репутационных рисков и иных последствий хакерских атак», — прокомментировал Денис Прохорчик, директор направления по развитию бизнеса облачных продуктов Positive Technologies.

Positive Technologies

Positive Technologies — лидер в области результативной кибербезопасности. Компания является ведущим разработчиком продуктов, решений и сервисов, позволяющих выявлять и предотвращать кибератаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют более 3300 организаций по всему миру.

Positive Technologies — первая и единственная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI), у нее более 205 тысяч акционеров.

19 декабря 2024
K2 Cloud прошел сертификацию по международному стандарту безопасности PCI DSS 4.0

Облачный провайдер K2 Cloud получил сертификат соответствия международному стандарту безопасности PCI DSS 4.0. Это означает, что провайдер обеспечивает необходимый уровень защищенности инфраструктуры для платежных систем.

2 минуты
162
13 декабря 2024
Исследование К2 Cloud выявило 4 основных причины, почему компании переносят 1С в облако

По данным количественного исследования K2 Cloud, наиболее значимой причиной для миграции решений 1С в облако является недостаток производительности собственной on premise инфраструктуры — так ответили более 32% респондентов.

2 минуты
211
4 декабря 2024
StormWall и K2 Cloud объединяют усилия для повышения безопасности клиентских сервисов

Разработчик и поставщик сервисов защиты от DDoS-атак StormWall и облачный провайдер K2 Cloud объявили о начале партнерства. Клиентам облака будут доступны все возможности вендора для защиты сайтов, сетей, сервисов и ИТ-инфраструктур любого размера от DDoS- и других кибератак.

2 минуты
293
2 декабря 2024
Исследование К2 Cloud: развитие big data тормозят кадровый голод, сложность в оценке окупаемости проектов и нехватка компетенций внутри компаний

К2 Cloud провела опрос среди российских компаний, чтобы определить уровень спроса на облачные сервисы для работы с big data и основные препятствия для развития проектов. Результаты показали, что более 30% компаний используют облака для работы с большими данными. В опросе приняли участие несколько десятков компаний из отраслей ИТ, строительства, ритейла, FMCG, образования и других.

2 минуты
364
22 ноября 2024
K2 Cloud примет участие в TAdviser SummIT
28 ноября пройдет TAdviser SummIT 2024 — одно из основных ИТ-событий года, которое традиционно собирает ведущих спикеров и аудиторию из госструктур и ключевых отраслей российской экономики.
2 минуты
240
13 ноября 2024
K2 Cloud за 5 дней перевел ИТ-инфраструктуру компании DIPO в облако
Облачный провайдер K2 Cloud успешно реализовал миграцию инфраструктуры и ключевых корпоративных сервисов ООО «ДИПО» в облако. В рамках проекта был внедрен виртуальный межсетевой экран UserGate с интеграцией в локальные системы компании. Реализация проекта заняла 5 дней, что позволило клиенту оперативно перейти на стабильную и защищенную облачную среду для работы с ключевыми корпоративными приложениями.
2 минуты
397
scrollup