Check Point IoT Protect

Продукт
Разработчики: Check Point Software Technologies
Дата премьеры системы: 2020/07/17
Технологии: ИБ - Межсетевые экраны,  ИБ - Предотвращения утечек информации,  ИБ - Управление информацией и событиями в системе безопасности (SIEM),  Интернет вещей Internet of Things (IoT)

Основная статья: Информационная безопасность интернета вещей (Internet of Things)

2020: Анонс решения для защиты устройств и сетей IoT

17 июля 2020 года компания Check Point Software Technologies представила решение для защиты устройств и сетей IoT. Решение подходит для защиты организаций из самых разных сфер, для защиты умных городов и умных зданий от различных киберугроз Шестого поколения (Gen VI). IoT Protect предотвращает угрозы и позволяет управлять безопасностью, чтобы блокировать даже неизвестные кибератаки как на уровне сети IoT, так и на уровне умных устройств, используя разведку угроз и инновационные службы безопасности, специфичные для IoT.

Check Point IoT Protect

По информации компании, большинство организаций в самых разных секторах – коммерческом, промышленном, здравоохранительном и коммунальном уже внедрили IoT-решения и операционные технологии (OT). Все это увеличило их киберриски. На июль 2020 года многие IoT-устройства, во-первых, имеют уязвимости, которые нельзя исправить, а во-вторых, могут использовать небезопасные протоколы связи. Кроме того, часто организации используют устройства от разных поставщиков. Многие решения являются теневыми (это те устройства, об использовании которых не знает ИТ-отдел) – они не управляются ИТ-отделом и подключаются к сетям без авторизации, а значит, организации не могут отследить каждое подключенное устройство и не могут контролировать все риски.

Недавнее исследование Check Point среди 400 ИТ и ИБ-специалистов по всему миру подтвердило эти проблемы: 90% респондентов сообщили, что их организации имеют теневые IoT-устройства в своих сетях, при этом 44% заявили, что по крайней мере половина их IoT-устройств была подключена без ведома ИТ-специалистов или служб безопасности. Только 11% респондентов заявили, что они полностью внедрили решение безопасности для IoT. 52% опрошенных организаций вообще не позаботились о системе безопасности IoT.Рынок ИТ-услуг в России: оценки, тренды, крупнейшие участники. Обзор и рейтинг TAdviser 299.5 т

В результате 67% крупных предприятий и 82% медицинских учреждений столкнулись с инцидентами, связанными с IoT. Растущие атаки на устройства и сети IoT в сочетании с переходом к удаленной работе, вызванным пандемией Covid-19, требуют комплексной структуры безопасности, которая может выявлять уязвимые умные устройства, применять защитные меры и предотвращать вторжения.

«
Число IoT-устройств, подключенных к сети, на июль 2020 года продолжает расти. К 2025 году число умных устройств составит 41,6 млрд во всех отраслях, ими будут оснащены медицинские и научно-исследовательские учреждения, промышленные здания, офисы. Все они желанные цели для киберпреступников, поэтому безопасность становится приоритетной задачей для предприятий. Учитывая объем и разнообразие умных устройств, организациям необходим простой способ развертывания системы безопасности. Решение Check Point IoT Protect Security использует автоматизацию и анализ угроз. Оно упрощает оценку рисков устройств, сегментацию сети и предотвращение угроз, одновременно обеспечивая защиту от сложных кибератак.

рассказал Робин Вестервельт, директор по исследованиям IDC, Security & Trust
»

Check Point IoT Protect обеспечивает управление политиками безопасности на уровне сети вместе со шлюзами безопасности Check Point и наноагентами IoT Protect, которые обеспечивают защиту на устройстве. IoT Protect интегрируется с различными платформами обнаружения активов IoT в секторах здравоохранения, промышленности, умных офисов и умных зданий, обеспечивая безопасность сотен тысяч устройств IoT.

Решение обеспечивает:

  • Полный анализ IoT-устройств и их рисков: слабые пароли, устаревшее встроенное ПО и известные уязвимости. Решение идентифицирует и классифицирует каждое устройство IoT в любой сети посредством интеграции с ведущими механизмами обнаружения.
  • Устранение уязвимостей и предотвращение угроз нулевого дня даже на не обновленных устройствах: все устройства Интернета вещей могут быть «фактически пропатчены» для устранения недостатков безопасности, даже те, которые имеют непропатченные микропрограммы или устаревшие операционные системы. IoT Protect на июль 2020 года содержит 60 служб безопасности, специфичных для IoT, для выявления и предотвращения несанкционированного доступа и трафика на устройства и серверы, а также для предотвращения всех атак вредоносных программ, нацеленных на IoT. Нано-агент IoT Defense также может быть встроен в устройства, чтобы обеспечить встроенную защиту от нулевого дня.
  • Интуитивное сегментирование и управление сетью Zero Trust: решение применяет и внедряет правила безопасности во всей сети IoT на основе атрибутов устройств, рисков и протоколов и поддерживает целостное управление политиками безопасности на единой панели как для сетей IT, так и для сетей IoT.

«
Многие умные устройства по своей природе уязвимы и их легко взломать. Это могут быть IP-камеры, умные лифты, медицинские приборы и промышленные контроллеры. Защитить эти растущие сети устройств сложно из-за их разнообразия, а это означает, что сами организации уязвимы для атак.

поведал Итай Гринберг, вице-президент по управлению продуктами Check Point
»

IoT Protect предлагает экосистему обнаружения IoT для защиты умных устройств. Check Point поддерживает открытую структуру технологических партнеров, специализирующихся на обнаружении и классификации устройств IoT в различных областях. С некоторыми из которых были подписаны соглашения, позволяющие клиентам Check Point получить комплексное решение. Этими партнерами на июль 2020 года являются Armis, MediGate, Claroty и Ordr. IoT Protect поддерживает свыше 1600 протоколов, приложений и команд IoT и эксплуатационных технологий (OT), а также обеспечивает методы соответствия нормативным требованиям, включая HIPAA, NERC CIP, GDPR и многие другие.



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (144)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (61)
  ДиалогНаука (56)
  Лаборатория Касперского (Kaspersky) (39)
  Другие (1154)

  Смарт-Софт (Smart-Soft) (5)
  Card Security (Кард Сек) (4)
  R-Vision (Р-Вижн) (4)
  Softline (Софтлайн) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Другие (73)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Аксофт (Axoft) (2)
  Deiteriy (Дейтерий) (2)
  Другие (56)

  Инфосистемы Джет (6)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  МСС Международная служба сертификации (4)
  Национальный аттестационный центр (НАЦ) (3)
  Другие (56)

  Уральский центр систем безопасности (УЦСБ) (2)
  Softline (Софтлайн) (1)
  TS Solution (1)
  TUV Austria (1)
  Ximi Pro (1)
  Другие (13)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Лаборатория Касперского (Kaspersky) (22, 168)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 62)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (696, 480)

  Смарт-Софт (Smart-Soft) (1, 5)
  R-Vision (Р-Вижн) (1, 4)
  Ngenix (Современные сетевые технологии, ССТ) (2, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  Trend Micro (2, 3)
  Другие (13, 12)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  Сторм системс (StormWall) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Лаборатория Касперского (Kaspersky) (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  А-Реал Консалтинг (1, 2)
  Check Point Software Technologies (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (3, 5)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Kaspersky Endpoint Security - 81
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  MaxPatrol SIEM - 31
  Другие 645

  Смарт-софт: Traffic Inspector Next Generation - 5
  R-Vision SGRC Центр контроля информационной безопасности - 4
  Ngenix Облачная платформа - 2
  StormWall: Многоуровневая распределенная система фильтрации - 2
  Trend Micro: Deep Discovery - 2
  Другие 16

  Kaspersky Endpoint Security - 3
  Solar JSOC - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar MSS - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 20

  UserGate UTM - 4
  UserGate C-серия Межсетевые экраны - 3
  Kaspersky Endpoint Security - 3
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  UserGate UTM - 3
  UserGate E-серия Межсетевые экраны - 1
  UserGate VE-серия Виртуальные межсетевые экраны - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (63)
  Softline (Софтлайн) (54)
  ДиалогНаука (44)
  SearchInform (СёрчИнформ) (40)
  Информзащита (39)
  Другие (892)

  Инфосистемы Джет (5)
  Softline (Софтлайн) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Солар (ранее Ростелеком-Солар) (4)
  R-Vision (Р-Вижн) (4)
  Другие (63)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  Информзащита (3)
  А-Реал Консалтинг (3)
  Makves (Маквес) (2)
  Другие (45)

  Инфосистемы Джет (7)
  МСС Международная служба сертификации (4)
  Softline (Софтлайн) (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Compliance Control (Комплаенс контрол) (3)
  Другие (43)

  Уральский центр систем безопасности (УЦСБ) (3)
  SearchInform (СёрчИнформ) (2)
  Softline (Софтлайн) (2)
  TUV Austria (1)
  Бюро Веритас Сертификейшн Русь (1)
  Другие (10)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  SearchInform (СёрчИнформ) (19, 44)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (5, 35)
  Другие (402, 303)

  R-Vision (Р-Вижн) (1, 4)
  Солар (ранее Ростелеком-Солар) (2, 2)
  Инфосекьюрити (Infosecurity) (2, 2)
  Tele Link Soft (TLS) PTE. Ltd (1, 2)
  SETERE (Security Technology Research) - ТБИ (Технологии Безопасность Исследования) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Softscore UG (1, 1)
  Инфосистемы Джет (1, 1)
  Перспективный мониторинг (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (1, 3)
  Makves (Маквес) (1, 1)
  Перспективный мониторинг (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  FalconGaze SecureTower - 38
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 38
  DeviceLock Endpoint DLP Suite - 31
  MaxPatrol SIEM - 31
  Другие 335

  R-Vision SGRC Центр контроля информационной безопасности - 4
  Kickidler Система учета рабочего времени - 2
  MaxPatrol SIEM - 2
  Makves DCAP (Data-Centric Audit and Protection) - 2
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2
  Другие 12

  Solar Dozor DLP-система - 4
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  Solar JSOC - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  MaxPatrol SIEM - 2
  Другие 10

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Перспективный мониторинг: Ampire Киберполигон - 1
  Киберполигон Мультифункциональный программно-аппаратный комплекс для проведения киберучений - 1
  Softscore UG: Anwork Бизнес-коммуникатор - 1
  Langame Software Программный комплекс для управления компьютерным клубом - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 3
  Makves DCAP (Data-Centric Audit and Protection) - 1
  Перспективный мониторинг: Ampire Киберполигон - 1
  Другие 0