| 12.09.2024 |
Система F.A.C.C.T. Threat Intelligence интегрирована с Security Capsule SIEM
ре информационной безопасности, и ООО «Инновационные Технологии в Бизнесе» объявляют о технологической интеграции системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM (SC SIEM) с системой киберразведки F.A.C.C.T. Threat Intelligence. Техническое сотрудничество предоставит пользователям SC SIEM более глубокий проактивный подход к защите от |
|
| 10.09.2024 |
Аналитика «МТС Red»: киберпреступники усилили атаки на СМИ
«МТС Red», компания сферы кибербезопасности, выявила рост кибератак на СМИ с начала 2024 г. За этот период центр мониторинга и реагирования на кибератаки «МТС Red SOC» отразил около 5,7 тыс. кибератак на медиакомпании, тогда как за весь прошлый год этот показатель не превышал 2,5 тыс. Наряду с резким ростом общего объема кибератак на СМИ аналитики «МТС R |
|
| 29.08.2024 |
«СерчИнформ»: больше половины ИБ-отделов нуждаются в SIEM-специалистах
в в ИБ 60% опрошенных заявили, что в их ИБ-отделах для полноценной работы не хватает специалиста по SIEM. * Также крайне востребованными оказались специалисты по безопасности сетей, в них нужда |
|
| 28.08.2024 |
UDV Group завершила пилотный проект по внедрению UDV SIEM в Индонезии
Разработчик UDV Group совместно с технологическим партнером TKMT (Tri Kreasi Mandiri Teknologi) успешно завершил пилотный проект по внедрению UDV SIEM в одной из государственных структур Индонезии. UDV SIEM – это система сбора и корреляции событий безопасности в реальном времени, которая позволяет оперативно реагировать на возможн |
|
| 19.08.2024 |
«Газинформсервис» и Selectel объединились для усиления защиты SOC
ктуру для коммерческого центра мониторинга информационной безопасности (Security Operations Center, SOC) компании «Газинформсервис». Об этом CNews сообщили представители «Газинформсервиса». |
|
| 16.08.2024 |
Выпущен новый релиз SIEM-системы RuSIEM – 4.2.0
Компания RuSIEM, российский разработчик программного обеспечения в области мониторинга и управления событиями информационной безопасности и ИТ-инфраструктуры, выпустила новый релиз SIEM-системы RuSIEM – 4.2.0. Об этом CNews сообщили представители RuSIEM. Ключевой доработкой в новой версии стала возможность собирать события по протоколу SNMP, который является одним из наиб |
|
| 02.08.2024 |
«Газинформсервис» укрепляет оборону решением от Security Vision
ния «Газинформсервис» выбрала платформу Security Vision SOAR для своего Security Operations Center (SOC). Об этом CNews сообщили представители копании «Газинформсервис». Перед архитектором и ко |
|
| 29.07.2024 |
В MaxPatrol SIEM добавлено около 70 новых правил обнаружения актуальных киберугроз
Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM получила обновление экспертизы: в продукт было загружено около 70 новых правил обнаружен |
|
| 29.07.2024 |
Innostage повышает киберустойчивость за счет использования в SOC MaxPatrol O2
чета достижимости недопустимых событий MaxPatrol O2 использует данные из продукта-сенсора MaxPatrol SIEM. Для видимости сетевых взаимодействий подключена система поведенческого анализа трафика |
|
| 26.07.2024 |
«МТС Red»: хакеры нацелились на медицину
привести к утечке данных пациентов, уничтожению инфраструктуры или длительных перебоев в оказании медицинских услуг. В первом полугодии 2024 г. центр мониторинга и реагирования на кибератаки «МТС Red SOC» отразил на 32% больше критичных атак на эту отрасль, чем за аналогичный период прошлого года. Увеличилось не только число серьезных атак на организации здравоохранения, но их доля в общем |
|
| 23.07.2024 |
Аналитика «МТС Red»: в первом полугодии 2024 года ключевой целью профессиональных хакеров стали объекты КИИ
пания «МТС Red», входящая в МТС, провела анализ киберугроз, с которыми российские компании столкнулись в первом полугодии 2024 г. С начала года центр мониторинга и реагирования на кибератаки «МТС Red SOC» отразил около 50 тыс. хакерских атак – на 57% больше, чем за предыдущее полугодие. В 2024 г. пиковым месяцем с точки зрения числа атак стал май. Если в среднем за месяц фиксировалось от ше |
|
| 18.07.2024 |
«Солар» запустила услугу оценки зрелости центров мониторинга ИБ
Группа компаний «Солар» представила новую услугу «Оценка зрелости Security Operations Center (SOC)». Она предназначена для Enterprise-компаний и госструктур, у которых уже есть свои центр |
|
| 09.07.2024 |
Spacebit внедрил систему управления инцидентами ИБ SpaceView в объединении «Росинкас»
ости SpaceView, которая полностью отвечала ее высоким требованиям. Благодаря интеграции SpaceView с SIEM-системой в интерфейс IRP попадают все инциденты ИБ для дальнейшей аналитики и принятия с |
|
| 03.07.2024 |
«СерчИнформ SIEM» поддержала новый формат работы с базами мошеннических ресурсов от ФинЦЕРТ
Центр реагирования ЦБ РФ изменил процесс передачи банкам индикаторов компрометации. Разработчики SIEM-системы адаптировали механизм их импорта в списки исключений. В «СерчИнформ SIEM» |
|
| 01.07.2024 |
SIEM-система RuSIEM версии 4.0.2 получила сертификат соответствия ФСТЭК России
ут работать не только со статическими списками, но и таблицами. Обновление сертифицированной версии SIEM-системы RuSIEM также позволит сэкономить место в базе данных за счет возможности отсеива |
|
| 27.06.2024 |
MaxPatrol SIEM 8.2: выявление атак, ML-помощник и минимум рутины в работе аналитиков
nologies выпустила новую версию системы мониторинга событий ИБ и управления инцидентами — MaxPatrol SIEM 8.2. Возможности релиза направлены на то, чтобы MaxPatrol SIEM помогал аналитикам |
|
| 27.06.2024 |
Обновление R-Vision SIEM 1.6: оптимизация работы с помощью распределенного коррелятора
Компания R-Vision, российский разработчик систем кибербезопасности, продолжает удерживать высокие темпы развития R-Vision SIEM и объявляет о выходе версии 1.6. Обновление включает в себя улучшения в работе с правилами корреляции, а также расширение возможностей масштабирования, дополнительного контроля и управлени |
|
| 26.06.2024 |
Информационно-технологический центр Республики Бурятия защищает госсектор с помощью продуктов Positive Technologies
Информационно-технологический центр Республики Бурятия строит результативную кибербезопасность. Первым шагом на пути к этому стало внедрение MaxPatrol SIEM, PT Network Attack Discovery (PT NAD) и MaxPatrol VM. Проект проводится при поддержке партнера – компании SIMPLE. Об этом CNews сообщили представители Positive Technologies. Государственно |
|
| 25.06.2024 |
Сергей Хамедов, CyberOne: Мы наблюдаем стремительный рост популярности коммерческих SOC-центров в Казахстане
тому важно, чтобы аналитики обладали достаточной квалификацией и ресурсами для проверки формируемых SIEM-системой инцидентов. Для оценки уровня SOC во многих случаях достаточно будет увидеть ра |
|
| 24.06.2024 |
MONT дополнил портфель продуктов класса SIEM новым вендором - RuSIEM
тавители MONT. RuSIEM работает на российском ИТ-рынке с 2014 г. и является резидентом «Сколково». Теперь в MONT представлена линейка продукции вендора. В экосистему RuSIEM входят: классическая версия SIEM- системы, модули мониторинга и индикаторов компрометации, а также модуль для анализа событий на базе ML и классическое решение класса LM. Решения RuSIEM находятся в реестре российского про |
|
| 20.06.2024 |
Angara Security разработала ML-решение для повышения эффективности мониторинга в SOC-центрах
есурсы для задач, требующих участия человека», − сказал Артем Грибков, заместитель директора Angara SOC по развитию бизнеса. В настоящее время ML-модель используется для трех сценариев. В перву |
|
| 19.06.2024 |
ГК «Анлим» оказывает услуги на базе «СерчИнформ SIEM»
уппа компаний «Анлим», интегратор решений для информационной безопасности и ИT, выбрала «СерчИнформ SIEM» для оказания услуг по анализу событий информационной безопасности. Об этом CNews сообщи |
|
| 11.06.2024 |
Компания R-Vision объявила о публичном размещении собственного плагина R-Object
ости, представила свою среду для разработки, которая стала основой для правил корреляции в R-Vision SIEM. Специальный плагин для VS Code помогает аналитикам в работе с кодом и доступен для скач |
|
| 06.06.2024 |
В реестре российского ПО появилась первая SIEM-система с искусственным интеллектом — MaxPatrol SIEM
В SIEM-систему компании Positive Technologies интегрирован модуль машинного обучения, который р |
|
| 05.06.2024 |
«Сочи Парк» внедрил «СёрчИнформ SIEM» для контроля ИТ-инфраструктуры
Тематический парк развлечений «Сочи Парк» внедрил SIEM-систему от «СёрчИнформ» для мониторинга и корреляции событий, возникающих в серверной и |
|
| 30.05.2024 |
Иркутская нефтяная компания обеспечивает киберустойчивость бизнеса с помощью MaxPatrol SIEM
ая нефтяная компания — объект критической информационной инфраструктуры России — внедрила MaxPatrol SIEM. Система оперативно обнаруживает подозрительную активность в ИТ-инфраструктуре и своевре |
|
| 29.05.2024 |
«Газинформсервис» выводит на рынок свой SOC. Какие перспективы?
а интеграцию сервисов внешнего SOC с инфраструктурой заказчика нужно время. Обычно только настройка SIEM занимает в среднем около двух месяцев, говорит Николай Нашивочников, хотя на практике ср |
|
| 27.05.2024 |
Система MaxPatrol SIEM интегрирована с VK Cloud
Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM интегрирована с VK Cloud с помощью специально разработанного коннектора Компании получат |
|
| 27.05.2024 |
«Крона-Банк» внедрил «СерчИнформ SIEM» для защиты ИТ-инфраструктуры
Системный интегратор «Нева-Автоматизация» – партнер «СерчИнформ» – внедрил «СерчИнформ SIEM» в «Крона-Банке». Система собирает, мониторит и анализирует события безопасности в режим |
|
| 24.05.2024 |
Innostage и ДВФУ создадут студенческий SOC во Владивостоке
ИТ-компания Innostage и Дальневосточный федеральный университет (ДВФУ) подписали соглашение о сотрудничестве. Стороны будут совместно работать над созданием и развитием проекта «Студенческий SOC» в Приморье. Студенческий SOC обеспечит вузам Владивостока высокий уровень защиты ИТ-инфраструктуры и станет площадкой для интенсивной практической подготовки ИБ-специалистов на базе |
|
| 20.05.2024 |
НПП «Пульсар» внедрило «СёрчИнформ SIEM» для мониторинга событий безопасности
Научно-производственное предприятие «Пульсар» внедрило «СёрчИнформ SIEM» для выявления инцидентов и управления событиями информационной безопасности. Заказчик р |
|
| 13.05.2024 |
«Сибинтел холдинг» внедрил ИБ-решения «СерчИнформ» для защиты бизнеса
сь еще в 2013 г. Сейчас в холдинге развернуты DLP-система «СерчИнформ КИБ», а с 2023 г. «СерчИнформ SIEM». Об этом CNews сообщили представители «СерчИнформ». Одна из задач, которую ставил заказ |
|
| 07.05.2024 |
SOC «К2 Кибербезопасность» получил сертификат СУСИТ
Центр мониторинга кибербезопасности от «К2 Кибербезопасность» одним из первых коммерческих SOC получил сертификат Системы управления ИТ-сервисов (СУСИТ). Он подтверждает, что центр усп |
|
| 26.04.2024 |
UserGate запускает собственный SOC
мировали три группы, которые занимаются мониторингом безопасности, разработкой контента (правил для SIEM системы, плейбуков в IRP-платформе), ведут проактивный поиск угроз в защищаемых инфрастр |
|
| 26.04.2024 |
За рамками NGFW: UserGate расширяет компетенции
ия своей системы UGOS до версий 7.0 и 7.1, включила в состав продуктового портфеля решения UserGate SIEM и UserGate Client, представила технологию UserID, новый проприетарный движок системы обн |
|
| 25.04.2024 |
За рамками NGFW: UserGate расширяет компетенции
ия своей системы UGOS до версий 7.0 и 7.1, включила в состав продуктового портфеля решения UserGate SIEM и UserGate Client, представила технологию UserID, новый проприетарный движок системы обн |
|
| 18.04.2024 |
ICL Services защитит ИТ-инфраструктуру заказчиков с помощью «СерчИнформ SIEM»
Российский системный интегратор ICL Services (входит в ГК ICL) выбрал «СерчИнформ SIEM» для расширения портфеля сервисов в области информационной безопасности. Компания предла |
|
| 17.04.2024 |
Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
ий Шулинин: Давайте начнем с объяснения, что в основе любого центра кибербезопасности лежит система SIEM (Security Information and Event Management). Это основа центра кибербезопасности, задача |
|
| 16.04.2024 |
Обновление R-Vision SOAR 5.3: усовершенствованный интерфейс и расширенный набор функций
R 5.3. В обновлении команда экспертов усовершенствовала пользовательский интерфейс, чтобы аналитики SOC могли продуктивнее решать свои повседневные задачи. Об этом CNews сообщили представители |
|
| 10.04.2024 |
Торговый дом «Энерго» выбрал «СерчИнформ SIEM» для анализа событий информационной безопасности
Торговый дом «Энерго» внедрил SIEM-систему от «СерчИнформ» для предупреждения инцидентов и укрепления информационной безопа |