Emerging Threats Pro Suricata

Продукт
Название базовой системы (платформы): Suricata
Разработчики: Emerging Threats Pro
Технологии: ИБ - Антивирусы,  ИБ - Межсетевые экраны

Компания Emerging Threats Pro стала еще одним конкурентом Sourcefire, предложив собственную технологию обнаружения проникновений и их предотвращения (Intrusion Detection System/Intrusion Prevention System, IDS/IPS) на базе сигнатур. Sourcefire курирует проект по развитию популярного инструментария Snort с открытым кодом и имеет собственную базу сигнатур для обнаружения угроз.

В основе продуктов Emerging Threats Pro лежит Suricata, также свободный программный инструментарий IDS/IPS, выпущенный в этом году некоммерческой группой Open Information Security Foundation (OISF). В настоящее время в Еmerging Тhreats Pro на постоянной основе и по контракту работает около 15 человек.[1]

Еmerging Тhreats Pro использовали ряд более старых правил Snort для формирования сигнатур, которые распространяются бесплатно, и преобразовали их таким образом, чтобы они были пригодны для работы Suricata IDS/IPS. В Еmerging Тhreats Pro объединили эти переработанные правила с правилами, созданными специально для Suricata, сформировав таким образом базу, содержащую около 16 тыс. правил создания сигнатур для механизма Suricata.

Соперничество между группами, ведущими разработку Snort и Suricata, возникло сразу же с появлением последней Suricata в июле этого года. Компания Sourcefire обнародовала заявление, объясняющее принципы, которых она придерживается при работе с базой правил Snort.

В заявлении говорится: «Правила Snort пользователи свободно распространяемых систем Snort могут получить на сайте Snort.org бесплатно с задержкой на 30 дней.

Пользователи, желающие получать правила Snort в реальном времени, то есть сразу после публикации их группой Sourcefire Vulnerability Research Team, могут приобрести платную годовую подписку для каждого датчика Snort по номинальной стоимости. Клиенты, которые приобрели продукты Sourcefire на коммерческой основе, получают правила Snort в реальном времени в рамках годового контракта на обслуживание».Определены ключевые работодатели для специалистов по ИИ в России. Рейтинг TAdviser 9.5 т

По словам представителей Еmerging Тhreats Pro, предлагаемый ею контракт на обслуживание предусматривает получение базы данных сигнатур для Suricata наряду с данными Telus Intelligent, содержащими информацию о рисках и угрозах, которую компания получает по лицензии у канадской компании Telus.

Стоимость пакета услуг — от 300 долл. до 350 долл. в год за один датчик.

Можно ожидать, что производители специализированных серверов объявят о поддержке базы Suricata и будут использовать ее по контракту с Emerging Threats Pro.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год

  Softline (Софтлайн) (144)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (64)
  ДиалогНаука (56)
  Информзащита (42)
  Другие (1207)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Аксофт (Axoft) (2)
  Deiteriy (Дейтерий) (2)
  Другие (55)

  Инфосистемы Джет (6)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Национальный аттестационный центр (НАЦ) (3)
  Compliance Control (Комплаенс контрол) (3)
  Другие (55)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  А-Реал Консалтинг (3)
  Другие (59)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год

  Лаборатория Касперского (Kaspersky) (22, 170)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 68)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (720, 503)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  ТрансТелеКом (ТТК) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  CloudLinux (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Вебмониторэкс (ранее WebmonitorX) (1, 2)
  Другие (7, 9)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год

  Kaspersky Endpoint Security - 82
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  MaxPatrol SIEM - 33
  Другие 676

  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar MSS - 3
  Kaspersky Endpoint Security - 3
  Solar JSOC - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 20

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  UserGate Next-Generation Firewall (NGFW) - 3
  UserGate UTM - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  Вебмониторэкс: ПроWAF - 2
  Другие 22

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год

  Softline (Софтлайн) (203)
  ESET (ИСЕТ Софтвеа) (118)
  Лаборатория Касперского (Kaspersky) (78)
  Инфосистемы Джет (55)
  ДиалогНаука (51)
  Другие (903)

  А-Реал Консалтинг (3)
  Deiteriy (Дейтерий) (2)
  Информзащита (2)
  Лаборатория Касперского (Kaspersky) (2)
  TUV Austria (2)
  Другие (40)

  Инфосистемы Джет (6)
  Уральский центр систем безопасности (УЦСБ) (4)
  Compliance Control (Комплаенс контрол) (3)
  МСС Международная служба сертификации (3)
  Inspect (3)
  Другие (41)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Информзащита (2)
  МСС Международная служба сертификации (2)
  TUV Austria (2)
  Другие (40)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год

  Лаборатория Касперского (Kaspersky) (42, 368)
  ESET (ИСЕТ Софтвеа) (21, 141)
  Доктор Веб (Dr.Web) (17, 61)
  UserGate, Юзергейт (ранее Entensys) (3, 19)
  Fortinet (11, 15)
  Другие (368, 141)

  Лаборатория Касперского (Kaspersky) (4, 5)
  А-Реал Консалтинг (1, 3)
  R-Vision (Р-Вижн) (1, 1)
  Научно-производственное объединение Адаптивные промышленные технологии (Апротех) (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (1, 1)

  Лаборатория Касперского (Kaspersky) (2, 4)
  UserGate, Юзергейт (ранее Entensys) (1, 4)
  F.A.C.C.T. (ранее Group-IB в России) (1, 1)
  CloudLinux (1, 1)
  Другие (0, 0)

  UserGate, Юзергейт (ранее Entensys) (1, 3)
  Лаборатория Касперского (Kaspersky) (2, 2)
  ServicePipe (Сервиспайп) (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год

  Kaspersky Business Space Security - 87
  Kaspersky Endpoint Security - 82
  Kaspersky Security - 81
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  Другие 434

  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Kaspersky Endpoint Security - 3
  Kaspersky IoT Secure Gateway - 1
  BI.Zone CESP (Cloud Email Security & Protection) - 1
  UserGate Proxy & Firewall - 1
  Другие 3

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Kaspersky Security - 2
  CloudLinux Imunify360 - 1
  F.A.C.C.T. Business Email Protection - 1
  Другие 0

  UserGate UTM - 3
  BI.Zone CESP (Cloud Email Security & Protection) - 1
  Kaspersky Industrial CyberSecurity (KICS) - 1
  Kaspersky Antivirus - 1
  Servicepipe: Антибот - 1
  Другие 0