Когда говорят о кибербезопасности, кажется, что это тема исключительно для ИБ-команды. ... — 7 июля 2026 г. в 15:03:41.033
Когда говорят о кибербезопасности, кажется, что это тема исключительно для ИБ-команды. Но любой инцидент может быстро становиться проблемой всего бизнеса В марте этого года прошла третья ежегодная Битрикс24 Энтерпрайз кейс-конф. Делимся кратким описанием выступления компании UserGate о кибербезопасности Битрикс24 в корпоративной среде. 1. Атаки стали «умнее». Если раньше DDoS в основном работали на транспортном уровне (L4), то сегодня фокус сместился на прикладной уровень (L7), где злоумышленники атакуют уже само веб-приложение. По данным UserGate, до 70% вредоносного трафика уже создается автоматически, а активность ботов за год выросла в 1,7 раза. При этом современные генеративные боты не просто отправляют тысячи запросов. Они имитируют поведение человека: проходят CAPTCHA, делают случайные паузы, используют резидентные прокси и адаптируются к изменениям интерфейса. Простая фильтрация по IP здесь уже не работает. 2. Защита зависит не только от продукта, но и от архитектуры. Облачная модель снимает значительную часть задач по безопасности с заказчика. Коробочная — дает максимальный контроль, но требует зрелых процессов ИТ и ИБ: • своевременных обновлений; • настройки Anti-DDoS; • защиты веб-приложений и постоянного сопровождения. Для многих энтерпрайз-компаний наиболее реалистичным вариантом становится гибридная модель. 3. Скорость реакции становится критическим фактором. По данным UserGate, около 30% проникновений происходят через не обновленные приложения, а злоумышленники начинают эксплуатировать новые уязвимости буквально в течение нескольких часов после их публикации. Именно поэтому все большую роль играет виртуальный патчинг — механизм, который позволяет закрыть обнаруженную уязвимость на уровне WAF сразу после ее появления, не дожидаясь обновления библиотек или самого приложения. Поблагодарим UserGate за экспертизу и кейсы ❤️

