изображение: recraft Российские компании постепенно отходят от подхода, при котором защита от внутренних угроз строится вокруг отдельных классов решений, и все чаще комбинируют мониторинг активности, анализ поведения пользователей и собственные инструменты контроля. К таким выводам пришли аналитики Контур.Эгиды по итогам исследования среди 1200 ИТ- и ИБ-специалистов российских компаний в 12 отраслях экономики. Под внутренними угрозами в исследовании понимаются как злонамеренные действия, так и ошибки сотрудников, злоупотребление доступом, обход внутренних ограничений и использование неподконтрольных сервисов внутри корпоративной инфраструктуры. Согласно результатам исследования, наиболее распространенными инструментами для работы с внутренними угрозами стали EDR-системы и собственные разработки — их используют по 35% респондентов. Еще 32% компаний применяют CASB-решения для контроля облачных сервисов, 30% — IAM-системы для управления доступом, 29% — SIEM-платформы, а 27% — UEBA-инструм