Найти тему
533 подписчика

Positive Hack Days 12 — как это было?


В минувшие выходные состялось одно из самых масштабных событий по кибербезопасности — Positive Hack Days. Фестиваль собрал специалистов по информационной безопасности и тех, кто ею интересуется, уже в двеннадцатый раз, но в этом году размах был особенно большим — фестиваль прошел в Парке Горького!

Команда TS Soluition была частью этого: вместе с заказчиками мы прошли десятки тысяч шагов по всем зонам площадки, слушали доклады спикеров-экспертов, общались на иб-шные и около иб-шные темы.

Теперь к делу: главной новостью был анонс нового продукта от Positive Technologies — PT NGFW.
Компания, как всегда, основательно подошла к вопросу: были проведены большие исследования и составлена аналитика рынка, а также анонсированы планы на разработку продукта с разбивкой по полугодиям до осени 2024 года.

Тезисно об аналитике и планах — ниже:

Планы:
- PT оценивает рынок NGFW в 126+ млрд рублей к 2025 году
- PT планирует занять 50% этого рынка
- PT инвестирует более 750 млн рублей в разработку NGFW
- PT будет рассказывать о разработке NGFW каждые 2 месяца
- Будут «подсвечивать» использование Open Source
- Непрерывный сбор фидбека с партнеров
- На текущий момент можно: познакомиться с интерфейсом, пообщаться с командой разработчиков, оценить возможности ранней версии, дать обратную связь

Функционал текущей версии PT NGFW:
- Фокус текущей версии PT NGFW: Быстрый стек TCP/IP, Отказоустойчивость, Удобные сценарии отладки, работа на x86 железе, Иерархическая система управления.
- Текущая версия работает только в режиме transparent L2 (трансляция VLAN)
- Инспекция приложений со скоростью 40 Гбит/с, включая расшифровку и проверку SSL/TLS на скорости 10 Гбит/с (на однопроцессорной системе, 20 ядер)
- Поддерживаемые функции безопасности на данный момент - контроль приложений, User Identity
- Быстрый стек TCP/IP (user space zero copy)

Функционал, который должны зарелизить осенью 2023:
- Режим L3 (статическая, динамическая маршрутизация)
- Кластер HA (active/passive)
- Виртуальные контексты
- IPS
- Контроль приложений (подприложения)
- URL-фильтрация
- Система управления (security profiles)
- Первые пилотные проекты

Функционал к весне 2024:
- Обновление без перерыва в работе
- Модули DHCP NAT
- VPN
- CLI
- Горизонтальное масштабирование (кластер)
- Потоковый антивирус

Функционал к осени 2024
- Поддержка Terminal Servers
- Зеркалирование расшифрованного графика
- Управление через API
- ICAP
- Threat Intelligence (IoC)

Погода была отличной, мы прекрасно и продуктивно провели время — спасибо партнерам за организацию!
Positive Hack Days 12 — как это было?  В минувшие выходные состялось одно из самых масштабных событий по кибербезопасности — Positive Hack Days.
2 минуты