07.06.2023 Platformix открыла собственный центр управления инцидентами ИБ

formix объявил об открытии собственного центра управления инцидентами информационной безопасности – SOC Platformix (Security Operations Center). На базе центра будут оказываться услуги, наиболе

07.06.2023 «Сёрчинформ SIEM» и «Промышленный компьютер Eleum 02.450.2U.R» подтвердили свою совместимост

говорились о технологическом партнерстве. Компании провели интеграцию своих продуктов – «Сёрчинформ SIEM» и промышленного компьютера Eleum 02.450.2U.R. «Сёрчинформ SIEM» – собирает и ана

05.06.2023 Angara Security внедрила в свой SOC решение класса EDR от BI.ZONE

ский SOC Angara Security существует с 2017 г., развивая, в том числе, собственные решения, например SIEM. В 2020 г. компания разработала дорожную карту функционального развития SOC до 2023 г. О

31.05.2023 Webinar Group завершила интеграцию с SIEM-системами

работы, усиливает функциональность своих сервисов в части безопасности данных за счет интеграции с SIEM-системами. SIEM (Security Information and Event Management) — это решение, предна

30.05.2023 Система MaxPatrol SIEM получила масштабное обновление экспертизы

В систему мониторинга событий ИБ компании Positive Technologies — MaxPatrol SIEM — добавлены новые правила обнаружения угроз. Появились новые механизмы обогащения событи

29.05.2023 Softline провела интеграцию SOC Infosecurity «МС банк Рус»

иантов реализации проекта: приобретение решения от российских производителей, построение гибридного SOC, возможность использования SOC в качестве сервиса. «На стадии выбора исполнителя с

23.05.2023 Университет Иннополис использует продукты Security Vision в «Иннокиберполигоне»
25.04.2023 «Ростелеком-Солар» представила новую версию DLP-системы Solar Dozor

истемы. В интерфейсе реализована настройка передачи событий и инцидентов из Solar Dozor в различные SIEM-решения в режиме реального времени с помощью выгрузки необходимых данных в syslog – журн

19.04.2023 Торговая сеть «Реми» внедрила «Сёрчинформ SIEM» для защиты ИТ-инфраструктуры

«Реми» – дальневосточная торговая сеть – внедрила SIEM-систему «Сёрчинформ» для выявления инцидентов и укрепления информационной безопасности.

18.04.2023 «МТС SOC» защитил телеканал «ТВ центр» от кибератак

МТС сообщила о том, что специалисты «МТС SOC» обеспечили круглосуточный мониторинг ИТ-систем телеканала «ТВ центр». Проект контроля инцидентов кибербезопасности реализован компанией «МТС RED» совместно с провайдером CloudMTS. На фоне

13.04.2023 MaxPatrol SIEM получил свыше 70 новых правил для мониторинга событий ИБ в ресурсах, размещенных в Yandex Cloud

MaxPatrol SIEM расширил интеграцию с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails. Первый пакет экспертизы для выявления подозрительной активности на ресурсах

13.04.2023 Security Vision обновила модули направления SGRC
11.04.2023 МТС SOC усовершенствовал сервисы защиты от кибератак

гирование на инциденты – более оперативным. Кроме того, МТС SOC переводит технологическую основу на SIEM-систему Kaspersky Unified Monitoring and Analysis Platform. Решение от «Лаборатории Касп

06.04.2023 Александр Скакунов -

Почему комплексный мониторинг лучше, чем SIEM

емительно развиваемся как в сегменте мониторинга ИТ-инфраструктуры, так и в качестве решения класса SIEM. CNews: Какие изменения коснулись продукта в 2022 году? Александр Скакунов: С 2022 года

04.04.2023 Security Vision расширила функционал модуля «Управление активами и инвентаризация»
28.03.2023 BI.Zone и Security Vision заключили соглашение о технологическом партнерстве
23.03.2023 Первый в России межвузовский центр противодействия киберугрозам готов к запуску

В России завершено техническое оснащение межвузовского центра противодействия киберугрозам (MSSP SOC), созданного на базе Консорциума опорных вузов Республики Татарстан. Компания Innostage при поддержке технологических партнёров (Positive Technologies и CyberOK) обеспечила MSSP SOC

20.03.2023 Илья Маркелов, «Лаборатория Касперского»: Подход «внедрил и забыл» недопустим для SIEM

портал поддержки, магазин приложений, доступ к обновлениям. Учитывая, что большинство игроков рынка SIEM — западные компании — стало понятно, что дальнейшее использование иностранного ПО в ключ

09.03.2023 «Абсолют банк» завершил внедрение и адаптацию PT MaxPatrol SIEM под обновленную инфраструктуру в рамках импортозамещения

«Абсолют банк» завершил проект по замене Micro Focus ArcSight на MaxPatrol SIEM. Об этом CNews сообщил представитель Positive Technologies, компании-разработчика SIE

02.03.2023 Обновленная SIEM «Лаборатории Касперского» позволит сократить затраты на оборудование почти в четыре раза

House*, а архивное хранилище может быть реализовано на Hadoop**. Такой подход реализуется во многих SIEM-системах, но в версии KUMA 2.1 специалисты могут создавать поисковые запросы в едином ин

21.02.2023 Специалисты МТС SOC и «МТС банка» отразили 14 тыс. кибератак

Центр мониторинга и реагирования на кибератаки МТС SOC выявил и помог предотвратить около 14 тыс. кибератак на «МТС банк» в течение 2022 г. Сред

31.01.2023 Даниил Чернов, «РТК-Солар»: Кибервойна определила вектор развития Application Security в 2022 году
27.01.2023 MaxPatrol SIEM научилась выявлять атаки на доменную инфраструктуру и другие угрозы

В систему мониторинга событий информационной безопасности MaxPatrol SIEM компании Positive Technologies загружены новые правила обнаружения атак. Апдейты получили четыре пакета экспертизы: «Атаки на Microsoft Active Directory», «Тактики „Повышение привилегий“ и

20.01.2023 SIEM-платформа «Лаборатории Касперского» обеспечит безопасность клиентов Solar JSOC

Центр противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» запустил в работу SIEM-платформу Kaspersky Unified Monitoring and Analysis Platform (KUMA). Таким образом, для

19.01.2023 В «Сёрчинформ SIEM» появились автоматические реакции на инциденты ИБ

«Сёрчинформ» представила обновление «Сёрчинформ SIEM» – теперь в интерфейсе системы можно настроить скрипты, которые запустят автоматическую

10.01.2023 MaxPatrol SIEM и программно-технический комплекс «КВАНТ-ЧЭАЗ» прошли испытания на совместимость

Система мониторинга событий информационной безопасности MaxPatrol SIEM и программно-технический комплекс «КВАНТ-ЧЭАЗ» (ПТК «КВАНТ-ЧЭАЗ») прошли испытания на совместимость. MaxPatrol SIEM обеспечил мониторинг программно-технического комплекса «КВАНТ-ЧЭА

22.12.2022 В «Сёрчинформ SIEM» добавлена поддержка отечественного сетевого шлюза безопасности

«Сёрчинформ» представила обновление SIEM-системы, которое расширяет возможности по контролю сетевого оборудования. Теперь «Сёрчин

19.12.2022 Подтверждена совместимость ПО «Базис» со средой виртуализации zVirt
14.12.2022 Экономия до 250 человеко-часов в неделю: автоматический вайтлистинг в MaxPatrol SIEM упрощает работу экспертов по ИБ

Новый пакет экспертизы MaxPatrol SIEM (система мониторинга событий ИБ и выявления инцидентов) включил автоматический вайтлисти

01.12.2022 MaxPatrol SIEM научилась защищать информацию, размещенную в сервисах Yandex Cloud

В систему мониторинга событий информационной безопасности MaxPatrol SIEM добавлен пакет экспертизы для выявления подозрительной активности в ресурсах, размещенных пользователями в популярных сервисах Yandex Cloud. Загруженные в систему правила позволяют на ранн

23.11.2022 NGR Softlab получила сертификат ФСТЭК для SIEM-системы Alertix

ля сбора и обработки данных от различных источников ИТ-инфраструктуры организации, поиска нежелательных событий и инцидентов информационной безопасности. Она включает в себя лучшие практики одного из SOC-центров России. Теперь эти технологии доступны заказчикам не только на условиях сервисной модели, но и как самостоятельный продукт, который можно установить внутри инфраструктуры организаци

14.11.2022 Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR

шение о стратегическом партнерстве с разработчиком ПО в сфере информационной безопасности Security Vision для повышения эффективности услуг Центра мониторинга и реагирования на инциденты Infosecurity SOC (ISOC). Теперь заказчикам доступны услуги по противодействию кибератакам на базе Security Vision Incident Response Platform (IRP/SOAR), в рамках которого все рутинные процессы персонала, во

09.11.2022 R-Vision представила экосистему R-Vision EVO и новые технологии, вошедшие в ее состав

ботчик систем кибербезопасности R-Vision анонсировал собственную экосистему технологий для эволюции SOC – R-Vision EVO. Экосистема объединила в себе существующие технологии, компоненты и процес

28.10.2022 Новые правила MaxPatrol SIEM оповещают о критически опасных инцидентах, в которых замечено вредоносное ПО

В систему мониторинга событий информационной безопасности MaxPatrol SIEM компании Positive Technologies загружен новый пакет экспертизы. Добавленные в систему пр

27.10.2022 «Сиссофт» защитит ИТ-системы клиентов SIEM-системой отечественной разработки

ленных на управление ИБ-событиями и информацией о безопасности. RuSIEM — программный продукт класса SIEM (Security information and event management) для оперативного обнаружения любых событий,

24.10.2022 Все под контролем: какой должна быть современная SIEM?

Image by senivpetro on Freepik Почему покупка SIEM-системы так актуальна? Во-первых, система необходима всем компаниям, которые используют

20.10.2022 Эксперт «Информзащиты» выступит на CNews FORUM 2022

Иван Мелехин, директор центра противодействия кибератакам «Информзащиты» IZ:SOC, выступит на ежегодном CNews FORUM 2022: «Информационные технологии завтра» с темой «Как

13.10.2022 Как выбирать коммерческий SIEM в 2022 году?

Введение В данной статье разберем, как текущая ситуация влияет на выбор SIEM, что изменилось, а что продолжает быть важным в 2022 году. Попробуем оценить это не толь

29.09.2022 Пользователи MaxPatrol SIEM могут контролировать безопасность ресурсов, размещенных в Yandex Cloud

MaxPatrol SIEM интегрирована с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails. Positive Technologies и специалисты облачной платформы разработали коннектор, заг

23.09.2022 MaxPatrol SIEM обнаруживает продвинутые способы маскировки злоумышленников в инфраструктуре

Система мониторинга событий информационной безопасности MaxPatrol SIEM получила обновление ранее загруженных пакетов экспертизы для выявления техник сокрытия злоумышленников и признаков работы популярных хакерских инструментов. Правила детектирования нацелены