ScanFactory EASM/VM
· 04.10 · ред.Пост № 2 «Отечественные сканеры, ASM/EASM»
Вот я вообще не блогер, писать буду как умею и выражаю субъективное мнение, готов к конструктивным диалогам.
Сегодня выскажу пару мыслишек про рынок в условиях импортозамещения, обмолвился же. Говорить буду в контексте ASM/EASM, ниша достаточно актуальная на сегодняшний день, Verizon в отчёте за 2022 год указала, что 70 % атак на компании совершаются через внешний периметр, а агентство Gartner назвало решения типа EASM трендом № 1 в кибербезопасности на ближайшие 5–10 лет.
Высвобождение ниши и необходимость в решениях данного класса привели к появлению и росту отечественных аналогов. Разработкой и выводом в рынок стали заниматься как крупные компании, известные практически каждому, так и менее известные, либо совсем неизвестные компании. По моим подсчетам в текущий момент на рынке есть +-10 решений (почему +-? Да потому что некоторые решения непонятно продаются они или нет, «допиленные» или «сырые»), которые так или иначе затрагивают тему ASM/EASM, кстати, возможно решений и больше, просто пока не слышал о них. В двух словах расскажу о решениях, про которые слышу от заказчиков и партнеров, в том числе с которыми сам работаю, либо сталкиваюсь, без раскрытия наименований, естественно, дабы никого не обидеть.
Компания № 1 – твердо-стоящий на ногах вендор, имеется целая экосистема, много чего может, но есть примечания, которые слышал от заказчиков «хорошо работает в связке с иными решениями вендора, отдельно если брать, то практически бесполезная вещь». Речь идет о том, что сам сканер слабый, не выдает нужные результаты, как минимум в сравнении с другими конкурентами проигрывает в скорости, плохо с дискавери и много всего еще, но зато очень даже хорошо может в киберразведку.
Компания № 2 – по сути прямой конкурент компании № 1, но пока мало данных, вендор достаточно молодой, обратной связи от рынка мало еще, но присутствие на рынке есть, коммерческий релиз состоялся, пилоты идут, продажи потихоньку тоже.
Компании № 3 и № 4 позиционируют себя как сканеры внешнего периметра, результаты выдают сомнительные, стоят максимально дешево, по сути, они не про защиту, а про то, чтоб закрыть требования регуляторов, но все же имеют место быть, ведь заказчики разные и потребности разные.
Компания № 5 и № 6 – два чистокровных сканера внешнего периметра на данный момент, прямые конкуренты со своими отличиями, плюсами и минусами. Оба вендора молодые, оба амбициозные, в меру гибкие, работают с фичреквестами и так далее. На объективность не претендую, субъективно, это два самых зрелых решения для сканирования внешнего периметра на отечественном рынке. Оценивая оба решения, нужно понимать, что насколько они похожи, настолько они и отличны, именно из-за отличий заказчик выбирает себе по душе.
Итак, рынок сканеров в России молодой, он еще в стадии формирования, видно, что вендоров своего рода «колбасит», решения растут и «допиливаются» практически ежедневно, появляются новые модули сканирования, цены точно до конца не сформированы, это заметно, раз в полгода (навскидку) цены меняются, то в сторону понижения, то повышения, какие-то решения буквально месяц назад стоили одинаково, то разница между ними уже пару миллионов, есть супер дешевые, а есть неоправданно дорогие для своего функционала, но во всем этом вижу только положительные моменты, вендоры растут, решения крепнут, приходит опыт и понимание рынка, надеюсь в недалеком будущем нас ожидает устаканивание рынка и своего рода штиль, равномерное развитие. В целом сейчас уже есть и чего выбрать, под каждые нужды найдется решение.
Писал практически без редактирования и правок, можно сказать на одном дыхании.
еще контент автора
еще контент автора
ScanFactory EASM/VM
· 04.10 · ред.войдите, чтобы увидеть
и подписаться на интересных профи