Значимые события
- Positive Technologies добавила в свою программу вознаграждения за обнаружение уязвимостей второе недопустимое событие — внедрение условно вредоносного кода в продукты компании, а также сделала бессрочной программу багбаунти для PT Cloud Application Firewall. Кроме того, теперь исследователи могут дать независимую оценку защищенности систем MaxPatrol SIEM и MaxPatrol VM.
- Рыночная капитализация компании на Московской бирже превысила 200 млрд рублей.
- Фестиваль Positive Hack Days 2 стал самым масштабным с момента проведения первого форума Positive Hack Days в 2011 году: более 300 экспертов из 17 стран, свыше 120 000 посетителей и 130 000 онлайн-зрителей.
- Запущена зарубежная серия митапов для специалистов по ИБ — Positive Hack Talks. Первая встреча прошла в Бенгалуру (Индия) 11 октября.
- Компания представила ХардкорИТ — концепцию, применение которой усложнит и замедлит путь злоумышленника, а также позволит оценивать киберустойчивость ИТ-инфраструктуры метриками, понятными бизнесу.
- Осенняя кибербитва Standoff 14 стала одной из самых масштабных за всю свою историю с точки зрения международного участия: 62 команды из 20 стран Азии, Африки и Европы.
- Positive Technologies выступила ключевым партнером по кибербезопасности первого международного мультиспортивного турнира «Игры будущего», применив концепцию результативной киберзащиты. За несколько дней эксперты развернули на базе технологий компании центр противодействия угрозам, интегрированный со всеми 2000 ИТ-активов, а «вторым пилотом» выступил метапродукт MaxPatrol О2. В результате было выявлено и оперативно устранено около 200 инцидентов ИБ.
Вывод на рынок новых продуктов
- В конце ноября запущена официальная версия PT NGFW — межсетевого экрана нового поколения, призванного защитить компании от кибератак. Встроенные модули безопасности продукта — IPS-система, потоковый антивирус, фильтрация URL и обогащение данными об угрозах — позволяют обеспечить защиту без потерь в производительности.
- Запущена коммерческая версия метапродукта MaxPatrol Carbon. Продукт помогает подготовить ИТ-инфраструктуру к отражению атак и обеспечивает непрерывный контроль киберустойчивости.
- Представлена ранняя версия системы класса breach and attack simulation (BAS) и автоматического пентеста — PT Dephaze.
- Выпущен проект PT Rules с открытым исходным кодом, который помогает вовремя выявлять активность злоумышленников.
- Представлена MVP-версия PT Data Security — единого решения для защиты данных с функцией автоматизированной классификации информации по уровню значимости. Кроме того, была открыта программа раннего тестирования продукта.
- Анонсирован новый сервис PT Knockin, который проверяет безопасность корпоративных электронных почт за две минуты.
- Выпущен общедоступный фреймворк для безопасной разработки приложений — AppSec Table Top.
- Совместно с семью крупнейшими отечественными банками запущен специализированный финансовый сервис — PT Financial Services. Теперь реальную защищенность бизнеса можно обеспечить даже при дефиците ликвидности.
- На платформе Standoff 365 добавлен новый продукт — онлайн-симулятор Standoff Cyberbones для практической подготовки специалистов по ИБ.
- Восьмая версия MaxPatrol SIEM выявляет атаки на службу каталогов для Linux-систем FreeIPA и обнаруживает атаки шифровальщиков. Кроме того, в продукт добавлены сценарии использования алгоритмов машинного обучения.
- Пользователи новых версий MaxPatrol VM могут создавать распространенные текстовые запросы без использования языка PDQL, анализировать защищенность веб-приложений и выявлять уязвимости в ПО, запущенном с помощью инструмента контейнеризации Docker, а также сканировать Windows в режимах аудита и пентеста.
- В обновленных версиях PT Industrial Cybersecurity Suite расширились возможности для выявления атак на системы промышленной автоматизации производства Yokogawa Electric Corporation, AVEVA и Siemens, системы диспетчеризации на базе Redkit SCADA 2.0, платформу для построения АСУ ТП AstraRegul и АСУ ТП на базе «Альфа платформы».
- Производительность новых версий сетевой песочницы PT Sandbox выросла в девять раз, при этом качество обнаружения осталось на высоком уровне. Также продукт расширил возможности сигнатурного анализа с помощью экспертизы вендора «ВИРУСБЛОКАДА».
- В обновленную версию MaxPatrol EDR добавлена поддержка отказоустойчивой кластерной установки серверов управления.
- Обновлен PT BlackBox: теперь продукт можно установить в изолированной сети компании, а скорость сканирования веб-ресурсов на «1С-Битрикс» выросла на 90%.
- Новая версия PT Container Security обрабатывает свыше нескольких десятков тысяч событий в секунду, что позволяет обеспечивать защиту самых крупных российских компаний.
- В PT ISIM добавлена поддержка промышленных протоколов ABB и «Энергомеры», расширена поддержка распределенной системы управления Emerson, ускорена доставка правил и индикаторов угроз, а администрирование системы стало еще удобнее.
- PT Network Attack Discovery 12.1 индексирует трафик в три раза быстрее, что повышает устойчивость к пиковым нагрузкам без роста требований к «железу».
- В PT Application Inspector 4.7 теперь доступны все языки, поддерживаемые Windows и Linux.
Внедрение продуктов и решений
- PT Sandbox защищает ИТ-инфраструктуру аэропорта Пулково от вредоносных программ.
- Группа компаний InfoWatch повышает защищенность своих продуктов с помощью PT Application Inspector.
- PT Cloud Application Firewall обеспечивает безопасность веб-ресурсов «Национальной Лотереи».
- Информационно-технологический центр Республики Бурятия защищает госсектор с помощью продуктов Positive Technologies.
- Один из крупнейших российских девелоперов, компания Setl Group, выстроила процесс безопасной разработки с помощью PT Application Inspector и PT BlackBox.
- Иркутская нефтяная компания обеспечивает киберустойчивость бизнеса с помощью MaxPatrol SIEM и MaxPatrol VM.
- Россельхозбанк использует MaxPatrol VM для анализа уязвимостей.
- PT BlackBox помогает обеспечивать безопасность веб-приложений Rostic's.
Партнерское взаимодействие и совместные проекты
- Positive Technologies и Национальный координационный центр по компьютерным инцидентам переподписали бессрочное соглашение о сотрудничестве.
- Positive Technologies и Orion soft договорились о совместной работе. Выпущены практические рекомендации по повышению защищенности виртуальной среды согласно методологии ХардкорИТ. Кроме того, успешно протестированы на совместимость PT Network Attack Discovery и платформа для безопасного управления средой виртуализации zVirt.
- Облачный провайдер «T1 Облако» (холдинг T1) и Positive Technologies объединят усилия для построения результативной кибербезопасности инфраструктурных и облачных систем.
- Positive Technologies примет участие в обеспечении киберустойчивости органов власти и учреждений Нижегородской области.
- Экспертный центр безопасности Positive Technologies присоединился к группе реагирования на компьютерные инциденты Организации исламского сотрудничества. Компания стала первым членом этой группы из России.
- Экспертиза Positive Technologies будет применяться для повышения защищенности отечественного ПО, использующего технологии искусственного интеллекта.
- Международная экспансия: Positive Technologies договорилась о партнерстве с поставщиками услуг и решений в сфере кибербезопасности из Египта, Индии, ОАЭ и Саудовской Аравии.
- Компания PROWAY стала официальным дистрибьютором продуктов и решений Positive Technologies.
Интеграция решений
- Positive Technologies и «Группа Астра» интегрировали почтовый сервер RuPost с песочницей PT Sandbox.
- «Гарда» и Positive Technologies объединили усилия для эффективной защиты сетей.
- Динамический анализатор кода PT BlackBox интегрирован с платформой GitFlic.
- PT Application Inspector и PT BlackBox первыми среди решений своего класса интегрированы с конвейером разработки от «Платформы Сфера».
- Система MaxPatrol SIEM интегрирована с VK Cloud.
Сотрудничество в области образования и запуск собственных обучающих проектов
- Стартовал научно-популярный проект Positive Hack Media, в котором реальные эксперты рассказывают о цифровом мире, хакерах и кибербезопасности понятным для всех языком.
- Запущен бесплатный курс по основам личной кибербезопасности.
- Компания планирует создать центр компетенций на базе НИУ «МЭИ».
- В сентябре стартовала магистерская программа ИТМО и Positive Technologies по кибербезопасности.
- Совместно с Т-Банком (ранее Тинькофф) запущены образовательные программы по подготовке специалистов по ИБ.
- Positive Technologies и администрация Томской области договорились о создании регионального Центра поддержания киберустойчивости.
- СберУниверситет и Positive Technologies запустили программу для топ-менеджеров по развитию компетенций в сфере кибербезопасности.
- Positive Technologies и Amity University Dubai — крупнейший частный университет ОАЭ — будут готовить кадры для ИБ.
- Positive Technologies и Кыргызский государственный технический университет имени Раззакова объединят усилия для повышения общего уровня кибербезопасности в Кыргызстане.
Сертификация
- Продукты компании PT NGFW, MaxPatrol EDR, MaxPatrol VM, PT Knockin и платформа Standoff Bug Bounty внесены в реестр российского ПО.
- MaxPatrol VM, MaxPatrol O2, MaxPatrol SIEM, PT NAD и PT Sandbox получили отметку в реестре российского ПО, которая подтверждает применение в решении технологий искусственного интеллекта.
- MaxPatrol EDR получил сертификат соответствия ФСТЭК России.
Рейтинги
- «Эксперт РА» подтвердил кредитный рейтинг Positive Technologies на уровне ruAA со стабильным прогнозом.
- Аналитическое кредитное рейтинговое агентство (АКРА) присвоило Positive Technologies кредитный рейтинг АА(RU) со стабильным прогнозом.