К списку продуктов класса Deception (технологии киберобмана), который собирал в этом посте, добавились два новых решения. Причём не от классических продуктовых компаний:
На рынке, который ещё недавно был представлен единичными игроками, наблюдается расцвет продуктов.
Связано ли это с тем, что Deception теперь позиционируется как средство защиты от атакующего ИИ — о чём я писал здесь, а теперь это подтверждается Gartner в трендах превентивной кибербезопасности (Preemptive Cybersecurity) как Advanced Cyber Deception? Атаки, управляемые искусственным интеллектом, часто ставят во главу угла скорость, а не скрытность, и это делает их крайне уязвимыми для выявления с помощью ложных ловушек и приманок. Либо дело в том, что на первый взгляд это легко реализуемый продукт для компании, выходящей на рынок со своей разработкой.
❗️В тоже время на мировом рынке Deception уже перестаёт быть отдельным классом и становится функциональным модулем в других продуктах.
В EDR/XDR такой модуль стал логичным развитием и входит во множество решений, а на российском рынке представлен BI.Zone Deception в составе BI.Zone EDR. И компания Xello, когда-то первое российское решение класса DDP, разрабатывает свой новый продукт EDR. Киберобман появляется и в неожиданных классах: в SIEM — Rapid7 InsightIDR, NGFW — Sangfor (хотя описания в документации я не нашёл, кроме анонса), восстановление данных — Commvault, контроль доступа к сети (NAC) — Forescout с интеграцией DDP-решений, SASE/SSE — Zscaler.
После дополнения, получается внушительный список российских решений, для ранее экзотичного класса Deception:
- 🔹 Xello Deception
- 🔹 R-Vision TDP
- 🔹 Гарда Deception (ex Лабиринт)
- 🔹 AVSOFT LOKI
- 🔹 HoneyCorn
- 🔹 Infrasec Deception
- 🔹 модуль Deception в BI.Zone EDR
- 🔹 TS Soultion TS Echo
- 🔹 T.Hunter Мираж
❓Хватит ли всем объёма рынка? Какие килл-фичи предложат вендоры, чтобы отстроиться от конкурентов?
#решенияИБ@oscar_cybersec
Дискуссия