SlideShare a Scribd company logo
1 of 17
Download to read offline
Глобальные тенденции рынка
информационной безопасности
Илья Шабанов
Генеральный директор
Содержание
▪ Изменение ИТ-ландшафта
▪ Растущие угрозы
▪ Технологические тенденции на рынке ИБ
▪ Рыночные тенденции на рынке ИБ
▪ Новые продукты и сервисы
▪ Выводы
Изменения ИТ-ландшафта
▪ Интернет-вещей (IoT) или «всеобъемлющий интернет»
– новая площадка и ресурс для реализации атак
▪ Умные дома и офисы
▪ АСУ ТП
▪ Мобильность – разрушает периметр, увеличивает
площадь потенциальных атак
▪ Облачные сервисы – платформа не принадлежит
клиенту, местонахождение данных неизвестно
▪ Инновационные продукты без реальной защиты
▪ Критически важные объекты (КВО) связаны с интернет
Защита опаздывает за изменениями ИТ-ландшафта
Растущие угрозы
▪ Киберпреступность стала теневой индустрией с
огромными деньгами и ресурсами
▪ Целевые атаки (кража денег и данных,
вымогательство, шпионаж, саботаж)
▪ Вымогатели, шифровальщики (WannaCry)
▪ Социальная инженерия, низкий уровень знаний
▪ Использование «интернета-вещей» (IoT) в качестве
инструментов для реализации атак
▪ Кибертерроризм и атаки на АСУ ТП
▪ Кибервойны, атаки инициированные государствами
Защита не успевает за новыми угрозами
Эволюция привычных угроз
▪ Киберпреступность как сервис
(CCaaS): техсуппорт 24/7, развитая
инфрастуктура, новейшие
технологии
▪ Атаки сложнее обнаружить,
легальные утилиты и протоколы
▪ От кражи данных к манипуляции
данными
▪ Атаки на мобильные устройства
▪ Ботнет из IoT-устройств
▪ Пользователи – самое слабое звено
Угрозы будущего
▪ IoMT - Internet of Malicious Things
▪ Connected Cars и ИТ в здравоохранении
▪ Ransomware of Things (RoT)
▪ Искусственный интеллект
для обмана защиты
▪ Тотальная уязвимость всего,
особенно Open Source
▪ Целевые атаки на SMB
▪ Кибервойны и диверсии на КВО
▪ Атаки с целью манипуляции курсом акций,
результатами выборов и тд.
Системные проблемы ИБ
Кибер-преступники имеют огромное преимущество:
▪ Классические антивирусы, фаерволы и IPS неспособны
защитить от современных угроз
▪ Большая часть бюджетов на ИБ тратится на защиту от
вчерашних угроз
▪ Госрегулирование только ухудшает положение, вынуждает
вкладываться в защиту вчерашнего дня
▪ У большинства компаний нет понимания как защищаться от
видов новых угроз
▪ Недостаток специалистов по ИБ, «универсальные солдаты»
уходят в прошлое
Технологические тенденции
Как противостоять новым угрозам?
Что нам поможет?
▪ Большие данные, репутационные базы знаний
▪ Элементы искусственного интеллекта в ИБ (машинное
обучение, нечеткая логика)
▪ Интеграция разрозненных систем ИБ
▪ Автоматизация сбора и анализа данных ИБ
▪ Поиск аномалий на разных уровнях, корреляции
событий(в идеале автореагирование)
▪ Аналитика и визуализация ИБ
▪ Аутсорсинг, защита по модели MSSP и MDR
▪ Сервисы Threat Intelligence
Существенное изменение методов и технологий защиты
Новые продукты и сервисы
▪ Next Generation XXX (Endpoint Protection, IDM, Firewall и
тд)
▪ Endpoint Detection and Response (EDR) будут
интегрированы в Endpoint Protection
▪ Мониторинг аномалий во внутренней сети (NetFlow, IPFIX)
▪ Локальные и облачные песочницы (Sandbox)
▪ SOC = MSSP + MDR с использованием Threat Intelligence
▪ Digital Forensics – технические расследования на уровне
сети, рабочих станций и анализ вредоносного кода
▪ Контроль поведения пользователей – User and Entity
Behavior Analytics (UEBA) как развитие SIEM/DLP/IDM
Информационная безопасность
не останется без работы
Глобальный рынок ИБ
IDC Worldwide Semiannual Security Spending Guide, October 2016
$74 млрд в 2016
$102 млрд в 2020
+8.3% CAGR
$1 трлн с 2020 до 2025
Глобальный рынок кибербезопасности
IDC Worldwide Semiannual Security Spending Guide, October 2016
Сегменты с наибольшим потенциалом
▪ SIEM / Security analytics ( $1.8 млрд, рост 10-15% - Gartner)
▪ Mobile Security ($5,7 млрд к 2019, рост 30.7% - M&M)
▪ IoT security ($6.89 млрд в 2015, $29 млрд к 2020, 55​% рост –
Technavio)
▪ GRC ($11.5 млрд к 2019, рост 14.6% – MicroMarketMonitor)
▪ IDM/IAM ($1.24 млрд в 2017, рост 28.3% - Gartner)
▪ Industrial Security ($1.2 млрд к 2019, рост 12% - IHS)
▪ UEBA ($100 млн в 2016, $1 млрд к 2021, рост 47% - Gartner)
▪ Cloud Security (50% рост - Gartner)
Услуги по ИБ
Услуги составляют 45% глобального рынка ИБ
Рост более 20% (среднее по рынку - 8.3%)
▪ MSSP (​$30 млрд к 2020, 15.8​%​ рост - AMR)
▪ SeCaaS /Cloud-based Security ($4.13 млрд в 2017 - Garnter)
▪ Сервисы Threat Intelligence (10% рост - Gartner )
▪ Страхование от ИБ-рисков ($7.5 млрд к 2020 – PWC)
IDC Worldwide Semiannual Security Spending Guide, October 2016
Особенности рынка ЕАЭС
▪ Отставание на 3-5 лет от
мирового рынка
▪ Усиление госрегулирования,
бюрократизация ИБ
▪ Массовое строительство SOC
(под FinCert и ГосСОПКу)
▪ Развитие аутсорсинга ИБ
▪ Импортозамещение
тормозит применение
лучших мировых практик ИБ
▪ Торможение принятия
облачных технологий по ИБ
Контакты
Илья Шабанов
Генеральный директор
ilya.shabanov@anti-malware.ru
Тел: +7 (903) 792-44-53
www.anti-malware.ru
@Anti_Malware
antimalwareru

More Related Content

What's hot

SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
Expolink
 
Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!
Aleksey Lukatskiy
 
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Expolink
 

What's hot (20)

SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
 
ESET. Алексей Головин. "ESET. Антивирусная защита и не только"
ESET. Алексей Головин. "ESET. Антивирусная защита и не только"ESET. Алексей Головин. "ESET. Антивирусная защита и не только"
ESET. Алексей Головин. "ESET. Антивирусная защита и не только"
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!
 
Прорывные технологии и ИБ
Прорывные технологии и ИБПрорывные технологии и ИБ
Прорывные технологии и ИБ
 
Softline: Информационная безопасность
Softline: Информационная безопасностьSoftline: Информационная безопасность
Softline: Информационная безопасность
 
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Новая триада законодательства по финансовой безопасности
Новая триада законодательства по финансовой безопасностиНовая триада законодательства по финансовой безопасности
Новая триада законодательства по финансовой безопасности
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
InfoWatch. Алексей Воронко. "Защита от внутренних угроз и утечек данных"
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
Антисуслик Шредингера: документы ФСБ, которые есть и которых нет одновременно
Антисуслик Шредингера: документы ФСБ, которые есть и которых нет одновременноАнтисуслик Шредингера: документы ФСБ, которые есть и которых нет одновременно
Антисуслик Шредингера: документы ФСБ, которые есть и которых нет одновременно
 
Мировой опыт SOC'остроения
Мировой опыт SOC'остроенияМировой опыт SOC'остроения
Мировой опыт SOC'остроения
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?
 
People-Centric security (intro) rus
People-Centric security (intro) rusPeople-Centric security (intro) rus
People-Centric security (intro) rus
 
Глобальные планы, конкретные задачи: будни SOC Ростелекома
 Глобальные планы, конкретные задачи: будни SOC Ростелекома Глобальные планы, конкретные задачи: будни SOC Ростелекома
Глобальные планы, конкретные задачи: будни SOC Ростелекома
 
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минут
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
 
Решения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковРешения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоков
 

Similar to Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"

CyberWar - Gordeychik - PHDays 2011
CyberWar - Gordeychik - PHDays 2011CyberWar - Gordeychik - PHDays 2011
CyberWar - Gordeychik - PHDays 2011
qqlan
 
1.астерит хазиев м
1.астерит хазиев м1.астерит хазиев м
1.астерит хазиев м
Expolink
 
Cybersecurity 2018-2019
Cybersecurity 2018-2019Cybersecurity 2018-2019
Cybersecurity 2018-2019
malvvv
 
Сisсo: Прогнозы и тенденции современного рынка ИБ.
Сisсo: Прогнозы и тенденции современного рынка ИБ.Сisсo: Прогнозы и тенденции современного рынка ИБ.
Сisсo: Прогнозы и тенденции современного рынка ИБ.
Expolink
 
информационная безопасность эволюция угроз и рынка решений
информационная безопасность эволюция угроз и рынка решенийинформационная безопасность эволюция угроз и рынка решений
информационная безопасность эволюция угроз и рынка решений
Expolink
 

Similar to Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ" (20)

Эволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризисЭволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризис
 
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
 
Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018Тенденции мирового рынка кибербезопасности 2018
Тенденции мирового рынка кибербезопасности 2018
 
e-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdfe-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdf
 
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
 
Security day, 24.09.15
Security day, 24.09.15Security day, 24.09.15
Security day, 24.09.15
 
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
 
Positive Hack Days. Гордейчик. Оружие кибервойны
Positive Hack Days. Гордейчик. Оружие кибервойныPositive Hack Days. Гордейчик. Оружие кибервойны
Positive Hack Days. Гордейчик. Оружие кибервойны
 
CyberWar - Gordeychik - PHDays 2011
CyberWar - Gordeychik - PHDays 2011CyberWar - Gordeychik - PHDays 2011
CyberWar - Gordeychik - PHDays 2011
 
Infosecurity russia 2015
Infosecurity russia 2015Infosecurity russia 2015
Infosecurity russia 2015
 
1.астерит хазиев м
1.астерит хазиев м1.астерит хазиев м
1.астерит хазиев м
 
Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"
Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"
Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"
 
Андрей Брызгин_Group-IB
Андрей Брызгин_Group-IBАндрей Брызгин_Group-IB
Андрей Брызгин_Group-IB
 
Cybersecurity 2018-2019
Cybersecurity 2018-2019Cybersecurity 2018-2019
Cybersecurity 2018-2019
 
Сisсo: Прогнозы и тенденции современного рынка ИБ.
Сisсo: Прогнозы и тенденции современного рынка ИБ.Сisсo: Прогнозы и тенденции современного рынка ИБ.
Сisсo: Прогнозы и тенденции современного рынка ИБ.
 
Тенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасностиТенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасности
 
Развитие безопасных технологий в России в условиях курса на импортозамещение
Развитие безопасных технологий  в России в условиях курса  на импортозамещениеРазвитие безопасных технологий  в России в условиях курса  на импортозамещение
Развитие безопасных технологий в России в условиях курса на импортозамещение
 
Развитие безопасных технологий в России. Существуют ли возможности импортозам...
Развитие безопасных технологий в России. Существуют ли возможности импортозам...Развитие безопасных технологий в России. Существуют ли возможности импортозам...
Развитие безопасных технологий в России. Существуют ли возможности импортозам...
 
Тенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организацийТенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организаций
 
информационная безопасность эволюция угроз и рынка решений
информационная безопасность эволюция угроз и рынка решенийинформационная безопасность эволюция угроз и рынка решений
информационная безопасность эволюция угроз и рынка решений
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
 
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
 
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
 
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...
Group IB. Серегей Золотухин. "Киберразведка  - новый инструмент для ТОП-менед...Group IB. Серегей Золотухин. "Киберразведка  - новый инструмент для ТОП-менед...
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...
 
ГП "Меги". Дмитрий Дрозд. "Кадры в ИТ: как пасти котов"
ГП "Меги". Дмитрий Дрозд. "Кадры в ИТ: как пасти котов"ГП "Меги". Дмитрий Дрозд. "Кадры в ИТ: как пасти котов"
ГП "Меги". Дмитрий Дрозд. "Кадры в ИТ: как пасти котов"
 
Михаил Свердлов. ""Особая экономическая зона "Иннополис"
Михаил Свердлов. ""Особая экономическая зона "Иннополис"Михаил Свердлов. ""Особая экономическая зона "Иннополис"
Михаил Свердлов. ""Особая экономическая зона "Иннополис"
 

Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"

  • 1. Глобальные тенденции рынка информационной безопасности Илья Шабанов Генеральный директор
  • 2. Содержание ▪ Изменение ИТ-ландшафта ▪ Растущие угрозы ▪ Технологические тенденции на рынке ИБ ▪ Рыночные тенденции на рынке ИБ ▪ Новые продукты и сервисы ▪ Выводы
  • 3. Изменения ИТ-ландшафта ▪ Интернет-вещей (IoT) или «всеобъемлющий интернет» – новая площадка и ресурс для реализации атак ▪ Умные дома и офисы ▪ АСУ ТП ▪ Мобильность – разрушает периметр, увеличивает площадь потенциальных атак ▪ Облачные сервисы – платформа не принадлежит клиенту, местонахождение данных неизвестно ▪ Инновационные продукты без реальной защиты ▪ Критически важные объекты (КВО) связаны с интернет Защита опаздывает за изменениями ИТ-ландшафта
  • 4. Растущие угрозы ▪ Киберпреступность стала теневой индустрией с огромными деньгами и ресурсами ▪ Целевые атаки (кража денег и данных, вымогательство, шпионаж, саботаж) ▪ Вымогатели, шифровальщики (WannaCry) ▪ Социальная инженерия, низкий уровень знаний ▪ Использование «интернета-вещей» (IoT) в качестве инструментов для реализации атак ▪ Кибертерроризм и атаки на АСУ ТП ▪ Кибервойны, атаки инициированные государствами Защита не успевает за новыми угрозами
  • 5. Эволюция привычных угроз ▪ Киберпреступность как сервис (CCaaS): техсуппорт 24/7, развитая инфрастуктура, новейшие технологии ▪ Атаки сложнее обнаружить, легальные утилиты и протоколы ▪ От кражи данных к манипуляции данными ▪ Атаки на мобильные устройства ▪ Ботнет из IoT-устройств ▪ Пользователи – самое слабое звено
  • 6. Угрозы будущего ▪ IoMT - Internet of Malicious Things ▪ Connected Cars и ИТ в здравоохранении ▪ Ransomware of Things (RoT) ▪ Искусственный интеллект для обмана защиты ▪ Тотальная уязвимость всего, особенно Open Source ▪ Целевые атаки на SMB ▪ Кибервойны и диверсии на КВО ▪ Атаки с целью манипуляции курсом акций, результатами выборов и тд.
  • 7. Системные проблемы ИБ Кибер-преступники имеют огромное преимущество: ▪ Классические антивирусы, фаерволы и IPS неспособны защитить от современных угроз ▪ Большая часть бюджетов на ИБ тратится на защиту от вчерашних угроз ▪ Госрегулирование только ухудшает положение, вынуждает вкладываться в защиту вчерашнего дня ▪ У большинства компаний нет понимания как защищаться от видов новых угроз ▪ Недостаток специалистов по ИБ, «универсальные солдаты» уходят в прошлое
  • 9. Что нам поможет? ▪ Большие данные, репутационные базы знаний ▪ Элементы искусственного интеллекта в ИБ (машинное обучение, нечеткая логика) ▪ Интеграция разрозненных систем ИБ ▪ Автоматизация сбора и анализа данных ИБ ▪ Поиск аномалий на разных уровнях, корреляции событий(в идеале автореагирование) ▪ Аналитика и визуализация ИБ ▪ Аутсорсинг, защита по модели MSSP и MDR ▪ Сервисы Threat Intelligence Существенное изменение методов и технологий защиты
  • 10. Новые продукты и сервисы ▪ Next Generation XXX (Endpoint Protection, IDM, Firewall и тд) ▪ Endpoint Detection and Response (EDR) будут интегрированы в Endpoint Protection ▪ Мониторинг аномалий во внутренней сети (NetFlow, IPFIX) ▪ Локальные и облачные песочницы (Sandbox) ▪ SOC = MSSP + MDR с использованием Threat Intelligence ▪ Digital Forensics – технические расследования на уровне сети, рабочих станций и анализ вредоносного кода ▪ Контроль поведения пользователей – User and Entity Behavior Analytics (UEBA) как развитие SIEM/DLP/IDM
  • 12. Глобальный рынок ИБ IDC Worldwide Semiannual Security Spending Guide, October 2016 $74 млрд в 2016 $102 млрд в 2020 +8.3% CAGR $1 трлн с 2020 до 2025
  • 13. Глобальный рынок кибербезопасности IDC Worldwide Semiannual Security Spending Guide, October 2016
  • 14. Сегменты с наибольшим потенциалом ▪ SIEM / Security analytics ( $1.8 млрд, рост 10-15% - Gartner) ▪ Mobile Security ($5,7 млрд к 2019, рост 30.7% - M&M) ▪ IoT security ($6.89 млрд в 2015, $29 млрд к 2020, 55​% рост – Technavio) ▪ GRC ($11.5 млрд к 2019, рост 14.6% – MicroMarketMonitor) ▪ IDM/IAM ($1.24 млрд в 2017, рост 28.3% - Gartner) ▪ Industrial Security ($1.2 млрд к 2019, рост 12% - IHS) ▪ UEBA ($100 млн в 2016, $1 млрд к 2021, рост 47% - Gartner) ▪ Cloud Security (50% рост - Gartner)
  • 15. Услуги по ИБ Услуги составляют 45% глобального рынка ИБ Рост более 20% (среднее по рынку - 8.3%) ▪ MSSP (​$30 млрд к 2020, 15.8​%​ рост - AMR) ▪ SeCaaS /Cloud-based Security ($4.13 млрд в 2017 - Garnter) ▪ Сервисы Threat Intelligence (10% рост - Gartner ) ▪ Страхование от ИБ-рисков ($7.5 млрд к 2020 – PWC) IDC Worldwide Semiannual Security Spending Guide, October 2016
  • 16. Особенности рынка ЕАЭС ▪ Отставание на 3-5 лет от мирового рынка ▪ Усиление госрегулирования, бюрократизация ИБ ▪ Массовое строительство SOC (под FinCert и ГосСОПКу) ▪ Развитие аутсорсинга ИБ ▪ Импортозамещение тормозит применение лучших мировых практик ИБ ▪ Торможение принятия облачных технологий по ИБ