Компании InfoWatch и Wallarm* объявили о выпуске совместного интегрированного продукта, который будет доступен клиентам обеих компаний с 1-го января 2015 г. Компании утверждают, что новое решение позволит защитить от хакерских атак практически любые веб-приложения — от простых сайтов-визиток до систем интернет-банкинга и закупочных площадок. На быстрорастущий (более 30% в год) рынок защиты веб-приложений — а это порядка 0,5 млрд долл. в 2013 г. — выводится продукт на базе технологии, в которой сочетается полнота статического анализа исходного кода и точность анализа приложений по методу «черного ящика».

В последнее время успешные атаки на веб-ресурсы проходят на уровне приложений. При этом немалая «заслуга» в этом принадлежит разработчикам сайтов, оставляющим в процессе программирования уязвимости, которыми пользуются злоумышленники для хакерских и DDoS-атак. Для эффективного противостояния таким угрозам и создания соответствующего решения две компании и объединили усилия.

Ошибки в исходном коде веб-приложения, найденные в результате статического анализа, проводимого решением InfoWatch Appercut, теперь в режиме онлайн передаются Wallarm, который проверяет возможность их злонамеренной эксплуатации. Подтвердив гипотезу о наличии уязвимости с помощью активного сканера, продукт блокирует веб-запросы к уязвимой части веб-приложений на уровне WAF (так называемого файрвола для веб-приложений). Это позволяет защитить веб-приложение, не дожидаясь исправления некорректного кода программистами.

Рустэм Хайретдинов, заместитель генерального директора InfoWatch, полагает, что новый совместный продукт будет широко востребован как на российском, так и на международном рынке, где давно работают обе компании. В InfoWatch планируют в «обозримом будущем» занять заметную долю рынка защиты веб-приложений, порядка 10-15%.

Считается, что в настоящее время наиболее активно новое решение будет продвигаться в финансовом секторе, на рынки интернет-торговли и в сферу госуслуг.

* Компания Wallarm работает в сфере защиты данных с 2009 г., разрабатывает продукты для обеспечения безопасности веб-приложений.