16.05.2022 «СёрчИнформ» внедрил российский софт для ИБ в более чем 70 компаниях РФ

йский разработчик средств информационной безопасности – компания «СёрчИнформ» – внедрил обновленную SIEM-систему в более 70 компаниях РФ. В декабре 2021 года был завершен проект модернизации от

28.04.2022 Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре

20.04.2022 За специальные проекты Security Vision будет отвечать Дмитрий Еремеев

11.04.2022 «СерчИнформ» импортозаместит западные лицензии бесплатно

о по тем классам решений, где проникновение зарубежных продуктов высоко. Так, например, иностранные SIEM-системы занимают порядка 60% рынка. Даже те компании, которые довольны зарубежными проду

31.03.2022 Kaz Security Lab внедрила Solar appScreener для проверки ПО заказчиков на соответствие требованиям безопасности

24.03.2022 PT Maxpatrol SIEM научилась выявлять атаки на «1С:Предприятие»

Система выявления инцидентов Maxpatrol SIEM компании Positive Technologies получила новый пакет экспертизы. Добавленные в систему правила выявляют подозрительную активность пользователей в любых конфигурациях системы «1С:Предприятие

14.03.2022 Security Vision поможет импортозаместить иностранные ИБ-решения и обеспечить киберзащиту

09.03.2022 Step Logic подключила «Облако.ру» к Smart SOC

одном месте все данные и инструменты Smart SOC, без необходимости интеграции между собой отдельных SIEM-, IRP- и SOAR-решений, как это принято в классической архитектуре. Для анализа данных ис

01.03.2022 «Интеллектуальная безопасность» выпустила модуль «Управление активами и инвентаризация» на платформе Security Vision

16.02.2022 HP: киберпреступники все чаще используют зараженные файлы Excel

11.02.2022 Тимур Зиннятуллин, Angara Security: Развитие коммерческого SOC — это дорога без конца

Angara SOC — Центр киберустойчивости Angara Security, на базе которого реализуются проекты по интеграции и оказываются различные сервисы ИБ: от классического мониторинга и реагирования на инциденты (<

07.02.2022 ПО Tionix VDI Security получило сертификат соответствия ФСТЭК России

26.01.2022 Check Point Cyber Security Report 2022: атаки на вендоров программного обеспечения выросли на 146% в 2021 году

19.01.2022 Технологии успешного SOC: анализ данных

ак как она создана как раз для работы с разнородными табличными данными, такими, например, как логи SIEM-систем. Уже в ознакомительной статье мы можем на примере расследования по логам системы,

12.01.2022 Varonis успешно прошла независимый аудит SOC 2

Varonis Systems объявила об успешном прохождении аудита по контрольным процедурам в сервисных организациях — Service Organization Control for Service Organizations (SOC 2) Type II. Аудит подтверждает, что DatAdvantage Cloud, облачное решение Varonis для защиты данных на критически важных платформах SaaS и IaaS, соответствует строгим стандартам безопасности

31.12.2021 Технологии успешного SOC: стратегии и сценарии реагирования

ение вредоносного кода из офисных документов, также должны быть покрыты правилами детектирования на SIEM- системах на основе анализа событий конечных устройств.Анализ (Analysis). Если событие о

22.12.2021 Евгений Чугунов -

Искусственный интеллект становится помощником при принятии решений в SOC

ий Чугунов: Сегодня все больше появляется новых атак, которые сложно или попросту невозможно описать неким сигнатурным правилом на каком-либо СЗИ. Здесь на помощь приходит квалифицированный персонал SOC, который позволяет в какой-то степени выстраивать защиту в проактивном режиме и выявлять инциденты на раннем этапе. Или же технологии искусственного интеллекта, которые отвечают за выявлени

22.12.2021 Maxpatrol SIEM научилась выявлять атаки на внутренние веб-сервисы

В систему выявления инцидентов Maxpatrol SIEM загружен тридцатый пакет экспертизы. Вместе с межсетевым экраном уровня веб-приложений P

21.12.2021 Решение BI.ZONE Mobile Security внесено в реестр российского ПО

14.12.2021 Технологии успешного SOC: детектирование атак и создание правил корреляции

вать этап формирования правил корреляции. Практически все компании, приобретавшие себе коммерческие SIEM-продукты, проходили все стадии жизненного цикла встроенного контента правил корреляции:

07.12.2021 Russian Robotics будет оказывать услуги ИБ-аутсорсинга с помощью «Сёрчинформ SIEM»

Russian Robotics внедрила SIEM-систему от «Сёрчинформ» для предупреждения инцидентов и укрепления информационной безопа

06.12.2021 Технологии успешного SOC: тактика и стратегия сбора событий

вую очередь, какие политики логирования выбрать, какие инструменты сбора логов использовать. Немало SIEM-внедрений потерпели неудачу уже на этом этапе, утилизировав всю доступную лицензию дорог

02.12.2021 MaxPatrol SIEM научилась выявлять атаки на СУБД MySQL

В систему выявления инцидентов Positive Technologies MaxPatrol SIEM загружен очередной пакет экспертизы с набором правил обнаружения угроз. Установив пакет, пользователи MaxPatrol SIEM смогут выявлять подозрительную активность в СУБД MySQL Enterpris

02.12.2021 Bi.Zone открыла представительство в Красноярске

Bi.Zone открыла региональное представительство в Красноярске, которое будет заниматься услугами SOC. Теперь коммуникации с клиентами станут удобнее, а защита от киберугроз —надежнее. Компания по управлению цифровыми рисками Bi.Zone открыла региональное представительство в Красноярске, осн

30.11.2021 «Сбер» первым в России внедрил виртуальный ситуационный центр

о в Восточной Европе операционного центра управления кибербезопасностью (security operation center, SOC) своей цифровой экосистемы с помощью технологий виртуальной реальности. Теперь оперативны

23.11.2021 Уровень безопасности и защищенности платформы Yandex.Cloud подтвержден международной ассоциацией Cloud Security Alliance

22.11.2021 «Тринити» заключила партнерское соглашение с Fudo Security

10.11.2021 Оператор дата-центров Oxygen присоединился к MSSP-программе Positive Technologies

услуги мониторинга информационной безопасности и защиты веб-ресурсов, используя продукты Maxpatrol SIEM и PT Application Firewall компании Positive Technologies Oxygen – провайдер полного спек

10.11.2021 «Гарда Монитор» расширяет возможности реагирования на инциденты для SOC

ld и др.), а также мессенджеры, соцсети и TOR. Помимо привычного экспорта информации об инциденте в SIEM и уведомления на почту появилась возможность реагирования на инциденты с помощью Python-

20.10.2021 HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании

14.10.2021 Orange Business Services протестировал и запустил трекер LTE-M в Европе

11.10.2021 Oxygen совместно с Fudo Security запустила услугу управления привилегированным доступом

07.10.2021 Positive Technologies и «Айти бастион» договорились о сотрудничестве в области мониторинга ИБ

, в рамках которого интегрировали систему выявления инцидентов в режиме реального времени Maxpatrol SIEM c системой контроля доступа привилегированных пользователей СКДПУ НТ. «Сегодня для выявл

07.10.2021 Global Information Security Days 2021

05.10.2021 Positive Technologies и ИВК объединили возможности Maxpatrol SIEM и «ИВК Кольчуга-К»

Positive Technologies и «Информационная внедренческая компания» (ИВК) завершили интеграцию системы выявления инцидентов Maxpatrol SIEM с межсетевым экраном для защиты данных ограниченного доступа «ИВК Кольчуга-К». Совместное использование продуктов расширит возможности по обнаружению нежелательного входящего трафика в лок

29.09.2021 Форум 7 октября: "Global Information Security Days 2021"

14.09.2021 Zyxel представила Cloud Email Security для малого и среднего бизнеса

08.09.2021 Группа компаний Angara расширяет возможности коммерческого SOC с помощью Security Vision IRP/SOAR

Группа компаний Angara расширяет возможности собственного коммерческого SOC – Центра киберустойчивости ACRC – и совершенствует процессы анализа и реагирования на инц

25.08.2021 Выпущен первый универсальный процессор более чем с 1000 ядер

«Суперкомпьютер на кристалле» Американский стартап Esperanto выпустил универсальный процессор с более чем 1 тыс. ядер. Носящая название 64-разрядная микросхема ET-SoC-1 базируется на открытой архитектуре RISC-V, отличается сверхнизким энергопотреблением и предназначена для рабочих нагрузок в области параллельных вычислений. Разработчики называют свое дет

24.08.2021 MaxPatrol SIEM теперь обрабатывает до 60 тысяч событий в секунду

Positive Technologies выпустила новую версию системы выявления инцидентов MaxPatrol SIEM — 6.2. Она позволит увеличить скорость обработки данных до 60 000 EPS, оперативнее прово