ГК «Солар», архитектор комплексной кибербезопасности, проанализировала пользовательское поведение около 2 000 ИБ-специалистов на платформе «Личный кабинет ИБ» (ЛК ИБ) в 2024 году. Аналитики выяснили, какие сервисы чаще всего используются в практике кибербезопасности российских компаний. Лидерами «горячей кнопки» стали Anti-DDoS, WAF и UTM. Полученные данные коррелируют с основными внешними угрозами для инфраструктуры российских компаний, которые также фиксируют аналитики управляемых сервисов кибербезопасности Solar MSS.

Более 1 000 компаний из IT, банковского сектора, энергетики, операторов связи используют платформу ЛК ИБ для управления подключенными сервисами и продуктами кибербезопасности в режиме «одного окна». Основные пользователи — это специалисты и руководители отделов ИБ, а также главы корпоративных SOC и департаментов кибербезопасности компаний с распределенной инфраструктурой.

К платформе ЛК ИБ подключены ИБ-сервисы MSS и MDR, а также DLP-платформа Solar Dozor, Solar webProxy, Solar NGFW, решения по безопасной разработке и управлению доступом.

«Наша платформа — это первый клиентский уровень экосистемы сервисов и продуктов «Солара». Дашборды и отчеты позволяют в моменте реагировать на срабатывание систем защиты, фиксировать источники инцидентов и оперативно активировать другие подключенные ИБ-решения», — комментирует Гульназ Рахимова, руководитель продукта ЛК ИБ, ГК «Солар».

По данным на конец октября 2024 года, пользователи чаще всего запрашивали данные трех основных сервисов — Anti-DDoS, WAF и мониторинг сетевых угроз (UTM).

В среднем в сутки клиенты фиксировали от 1 700 до 3 200 DDoS-атак. Основными целями таких атак остаются интернет-сервисы, каналы доставки данных, сетевые протоколы и оборудование целевых сетей клиентов, использующих ЛК ИБ для мониторинга сервиса Anti-DDoS. Эти данные подтверждают тренд на рост DDoS-атак и переход злоумышленников на тактику коротких и мощных ударов, который со своей стороны фиксируют аналитики сервиса Anti-DDoS. По данным отчета «Атаки на онлайн-ресурсы в I полугодии 2024 года», в топ-5 самых атакуемых отраслей вошли IT-сектор, госсектор, телеком-компании, финансовые организации и энергетические компании.

В этот же период сервис WAF ежедневно фиксировал около 8 млн событий на инфраструктуре подключенных заказчиков. Основными мишенями были бизнес-сервисы, CRM-системы, облачные хранилища, личные банковские кабинеты и другие веб-сервисы. Как подчеркивают аналитики сервиса WAF, веб-приложения являются одной из главных целей киберпреступников, так как с их помощью можно выкрасть персональные данные, заблокировать деятельность компаний или получить доступ к IT-инфраструктуре организаций. При этом в среднем 57% веб-приложений содержат критические уязвимости, а кибератаки на них совершаются каждые 39 секунд.

С января по октябрь 2024 года ЛК ИБ фиксировал ежедневно более 300 млн событий, связанных с сетевыми угрозами и нарушениями политик выхода в интернет. Поэтому сервис UTM вошел в тройку самых востребованных, так как он формирует барьер между внешними и корпоративными сетями, обеспечивая защиту от сетевых сканеров, вирусов, троянов, вредоносного ПО и антивирусную проверку веб-трафика. Заказчики также используют его для распознавания вредоносной активности внутри сети и со стороны интернета, отслеживания и блокировки атак в режиме реального времени. Компании, которые предпочитают on-premise решения для защиты от сетевых угроз, подключают Solar NGFW и Solar webProxy.

В 2025 году «Солар» планирует развитие платформы ЛК ИБ в трех направлениях: пользовательский опыт и интерфейс, подключение новых продуктов и сервисов ИБ, а также расширение каналов доставки информации и оповещений в режиме реального времени.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар» и «РуПост» подтвердили совместимость DLP-системы и почтового сервера

«Солар» и «РуПост» подтвердили совместимость DLP-системы и почтового сервера

Узнать больше
Безопасность на скорости кода: ИИ-триаж и кодфикс в Solar appScreener 3.16 в 10 раз увеличивают емкость команды AppSec

Безопасность на скорости кода: ИИ-триаж и кодфикс в Solar appScreener 3.16 в 10 раз увеличивают емкость команды AppSec

Узнать больше
Как СМБСР Банк перешел на комплексную защиту «Солара»: от управления доступом до обучения сотрудников

Как СМБСР Банк перешел на комплексную защиту «Солара»: от управления доступом до обучения сотрудников

Узнать больше
«Солар» и УЦСБ: 40% компаний отмечают критичные риски генеративного ИИ для безопасности приложений

«Солар» и УЦСБ: 40% компаний отмечают критичные риски генеративного ИИ для безопасности приложений

Узнать больше
Проект построения киберустойчивости Почты России отмечен премией «Приоритет: Цифра-2026»

Проект построения киберустойчивости Почты России отмечен премией «Приоритет: Цифра-2026»

Узнать больше
«Солар»: мошенники отреагировали на введение топливных лимитов

«Солар»: мошенники отреагировали на введение топливных лимитов

Узнать больше
«Солар» устранил «слепую зону» для привилегированных пользователей при переходе на СУБД «Ятоба» через PostgreSQL

«Солар» устранил «слепую зону» для привилегированных пользователей при переходе на СУБД «Ятоба» через PostgreSQL

Узнать больше
«Солар»: ИИ, дипфейки и персонализированный фишинг: как мошенники атакуют абитуриентов

«Солар»: ИИ, дипфейки и персонализированный фишинг: как мошенники атакуют абитуриентов

Узнать больше
Живое ископаемое: Solar 4RAYS вскрыл экосистему для автоматизированных киберопераций, существующую 15 лет

Живое ископаемое: Solar 4RAYS вскрыл экосистему для автоматизированных киберопераций, существующую 15 лет

Узнать больше
«Солар»: как злоумышленники используют неопределённость вокруг семейной ипотеки

«Солар»: как злоумышленники используют неопределённость вокруг семейной ипотеки

Узнать больше