Новые российские решения в классе Deception

Я - Оскар, эксперт в ИБ. Пишу о рынке кибербезопасности с техническими деталями, средствах защиты и управлении командой в ИБ. Более 15 лет опыта, MBA CSO. Канал отражает личное мнение. Для связи @goscars

deceptionкиберобманedr

К списку продуктов класса Deception (технологии киберобмана), который собирал в этом посте, добавились два новых решения. Причём не от классических продуктовых компаний:

  • TS Echo от интегратора TS Solution
  • Мираж от Том Хантер

На рынке, который ещё недавно был представлен единичными игроками, наблюдается расцвет продуктов.

Связано ли это с тем, что Deception теперь позиционируется как средство защиты от атакующего ИИ — о чём я писал здесь, а теперь это подтверждается Gartner в трендах превентивной кибербезопасности (Preemptive Cybersecurity) как Advanced Cyber Deception? Атаки, управляемые искусственным интеллектом, часто ставят во главу угла скорость, а не скрытность, и это делает их крайне уязвимыми для выявления с помощью ложных ловушек и приманок. Либо дело в том, что на первый взгляд это легко реализуемый продукт для компании, выходящей на рынок со своей разработкой.

❗️В тоже время на мировом рынке Deception уже перестаёт быть отдельным классом и становится функциональным модулем в других продуктах.

В EDR/XDR такой модуль стал логичным развитием и входит во множество решений, а на российском рынке представлен BI.Zone Deception в составе BI.Zone EDR. И компания Xello, когда-то первое российское решение класса DDP, разрабатывает свой новый продукт EDR. Киберобман появляется и в неожиданных классах: в SIEM — Rapid7 InsightIDR, NGFW — Sangfor (хотя описания в документации я не нашёл, кроме анонса), восстановление данных — Commvault, контроль доступа к сети (NAC) — Forescout с интеграцией DDP-решений, SASE/SSE — Zscaler.

После дополнения, получается внушительный список российских решений, для ранее экзотичного класса Deception:

❓Хватит ли всем объёма рынка? Какие килл-фичи предложат вендоры, чтобы отстроиться от конкурентов?

#решенияИБ@oscar_cybersec

Дискуссия

S.
Даже не знаю, чего ждать в будущем с таким количеством вендров. Видимо ценовую войну. Сам рынок не тянет даже на 1 млрд.
Присоединиться к обсуждению →

Читайте так же