07.06.2023 |
Platformix открыла собственный центр управления инцидентами ИБ
formix объявил об открытии собственного центра управления инцидентами информационной безопасности – SOC Platformix (Security Operations Center). На базе центра будут оказываться услуги, наиболе |
|
07.06.2023 |
«Сёрчинформ SIEM» и «Промышленный компьютер Eleum 02.450.2U.R» подтвердили свою совместимост
говорились о технологическом партнерстве. Компании провели интеграцию своих продуктов – «Сёрчинформ SIEM» и промышленного компьютера Eleum 02.450.2U.R. «Сёрчинформ SIEM» – собирает и ана |
|
05.06.2023 |
Angara Security внедрила в свой SOC решение класса EDR от BI.ZONE
ский SOC Angara Security существует с 2017 г., развивая, в том числе, собственные решения, например SIEM. В 2020 г. компания разработала дорожную карту функционального развития SOC до 2023 г. О |
|
31.05.2023 |
Webinar Group завершила интеграцию с SIEM-системами
работы, усиливает функциональность своих сервисов в части безопасности данных за счет интеграции с SIEM-системами. SIEM (Security Information and Event Management) — это решение, предна |
|
30.05.2023 |
Система MaxPatrol SIEM получила масштабное обновление экспертизы
В систему мониторинга событий ИБ компании Positive Technologies — MaxPatrol SIEM — добавлены новые правила обнаружения угроз. Появились новые механизмы обогащения событи |
|
29.05.2023 |
Softline провела интеграцию SOC Infosecurity «МС банк Рус»
иантов реализации проекта: приобретение решения от российских производителей, построение гибридного SOC, возможность использования SOC в качестве сервиса. «На стадии выбора исполнителя с |
|
23.05.2023 | Университет Иннополис использует продукты Security Vision в «Иннокиберполигоне» | |
25.04.2023 |
«Ростелеком-Солар» представила новую версию DLP-системы Solar Dozor
истемы. В интерфейсе реализована настройка передачи событий и инцидентов из Solar Dozor в различные SIEM-решения в режиме реального времени с помощью выгрузки необходимых данных в syslog – журн |
|
19.04.2023 |
Торговая сеть «Реми» внедрила «Сёрчинформ SIEM» для защиты ИТ-инфраструктуры
«Реми» – дальневосточная торговая сеть – внедрила SIEM-систему «Сёрчинформ» для выявления инцидентов и укрепления информационной безопасности. |
|
18.04.2023 |
«МТС SOC» защитил телеканал «ТВ центр» от кибератак
МТС сообщила о том, что специалисты «МТС SOC» обеспечили круглосуточный мониторинг ИТ-систем телеканала «ТВ центр». Проект контроля инцидентов кибербезопасности реализован компанией «МТС RED» совместно с провайдером CloudMTS. На фоне |
|
13.04.2023 |
MaxPatrol SIEM получил свыше 70 новых правил для мониторинга событий ИБ в ресурсах, размещенных в Yandex Cloud
MaxPatrol SIEM расширил интеграцию с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails. Первый пакет экспертизы для выявления подозрительной активности на ресурсах |
|
13.04.2023 | Security Vision обновила модули направления SGRC | |
11.04.2023 |
МТС SOC усовершенствовал сервисы защиты от кибератак
гирование на инциденты – более оперативным. Кроме того, МТС SOC переводит технологическую основу на SIEM-систему Kaspersky Unified Monitoring and Analysis Platform. Решение от «Лаборатории Касп |
|
06.04.2023 |
Александр Скакунов - Почему комплексный мониторинг лучше, чем SIEM емительно развиваемся как в сегменте мониторинга ИТ-инфраструктуры, так и в качестве решения класса SIEM. CNews: Какие изменения коснулись продукта в 2022 году? Александр Скакунов: С 2022 года |
|
04.04.2023 | Security Vision расширила функционал модуля «Управление активами и инвентаризация» | |
28.03.2023 | BI.Zone и Security Vision заключили соглашение о технологическом партнерстве | |
23.03.2023 |
Первый в России межвузовский центр противодействия киберугрозам готов к запуску
В России завершено техническое оснащение межвузовского центра противодействия киберугрозам (MSSP SOC), созданного на базе Консорциума опорных вузов Республики Татарстан. Компания Innostage при поддержке технологических партнёров (Positive Technologies и CyberOK) обеспечила MSSP SOC |
|
20.03.2023 |
Илья Маркелов, «Лаборатория Касперского»: Подход «внедрил и забыл» недопустим для SIEM
портал поддержки, магазин приложений, доступ к обновлениям. Учитывая, что большинство игроков рынка SIEM — западные компании — стало понятно, что дальнейшее использование иностранного ПО в ключ |
|
09.03.2023 |
«Абсолют банк» завершил внедрение и адаптацию PT MaxPatrol SIEM под обновленную инфраструктуру в рамках импортозамещения
«Абсолют банк» завершил проект по замене Micro Focus ArcSight на MaxPatrol SIEM. Об этом CNews сообщил представитель Positive Technologies, компании-разработчика SIE |
|
02.03.2023 |
Обновленная SIEM «Лаборатории Касперского» позволит сократить затраты на оборудование почти в четыре раза
House*, а архивное хранилище может быть реализовано на Hadoop**. Такой подход реализуется во многих SIEM-системах, но в версии KUMA 2.1 специалисты могут создавать поисковые запросы в едином ин |
|
21.02.2023 |
Специалисты МТС SOC и «МТС банка» отразили 14 тыс. кибератак
Центр мониторинга и реагирования на кибератаки МТС SOC выявил и помог предотвратить около 14 тыс. кибератак на «МТС банк» в течение 2022 г. Сред |
|
31.01.2023 | Даниил Чернов, «РТК-Солар»: Кибервойна определила вектор развития Application Security в 2022 году | |
27.01.2023 |
MaxPatrol SIEM научилась выявлять атаки на доменную инфраструктуру и другие угрозы
В систему мониторинга событий информационной безопасности MaxPatrol SIEM компании Positive Technologies загружены новые правила обнаружения атак. Апдейты получили четыре пакета экспертизы: «Атаки на Microsoft Active Directory», «Тактики „Повышение привилегий“ и |
|
20.01.2023 |
SIEM-платформа «Лаборатории Касперского» обеспечит безопасность клиентов Solar JSOC
Центр противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» запустил в работу SIEM-платформу Kaspersky Unified Monitoring and Analysis Platform (KUMA). Таким образом, для |
|
19.01.2023 |
В «Сёрчинформ SIEM» появились автоматические реакции на инциденты ИБ
«Сёрчинформ» представила обновление «Сёрчинформ SIEM» – теперь в интерфейсе системы можно настроить скрипты, которые запустят автоматическую |
|
10.01.2023 |
MaxPatrol SIEM и программно-технический комплекс «КВАНТ-ЧЭАЗ» прошли испытания на совместимость
Система мониторинга событий информационной безопасности MaxPatrol SIEM и программно-технический комплекс «КВАНТ-ЧЭАЗ» (ПТК «КВАНТ-ЧЭАЗ») прошли испытания на совместимость. MaxPatrol SIEM обеспечил мониторинг программно-технического комплекса «КВАНТ-ЧЭА |
|
22.12.2022 |
В «Сёрчинформ SIEM» добавлена поддержка отечественного сетевого шлюза безопасности
«Сёрчинформ» представила обновление SIEM-системы, которое расширяет возможности по контролю сетевого оборудования. Теперь «Сёрчин |
|
19.12.2022 | Подтверждена совместимость ПО «Базис» со средой виртуализации zVirt | |
14.12.2022 |
Экономия до 250 человеко-часов в неделю: автоматический вайтлистинг в MaxPatrol SIEM упрощает работу экспертов по ИБ
Новый пакет экспертизы MaxPatrol SIEM (система мониторинга событий ИБ и выявления инцидентов) включил автоматический вайтлисти |
|
01.12.2022 |
MaxPatrol SIEM научилась защищать информацию, размещенную в сервисах Yandex Cloud
В систему мониторинга событий информационной безопасности MaxPatrol SIEM добавлен пакет экспертизы для выявления подозрительной активности в ресурсах, размещенных пользователями в популярных сервисах Yandex Cloud. Загруженные в систему правила позволяют на ранн |
|
23.11.2022 |
NGR Softlab получила сертификат ФСТЭК для SIEM-системы Alertix
ля сбора и обработки данных от различных источников ИТ-инфраструктуры организации, поиска нежелательных событий и инцидентов информационной безопасности. Она включает в себя лучшие практики одного из SOC-центров России. Теперь эти технологии доступны заказчикам не только на условиях сервисной модели, но и как самостоятельный продукт, который можно установить внутри инфраструктуры организаци |
|
14.11.2022 |
Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR
шение о стратегическом партнерстве с разработчиком ПО в сфере информационной безопасности Security Vision для повышения эффективности услуг Центра мониторинга и реагирования на инциденты Infosecurity SOC (ISOC). Теперь заказчикам доступны услуги по противодействию кибератакам на базе Security Vision Incident Response Platform (IRP/SOAR), в рамках которого все рутинные процессы персонала, во |
|
09.11.2022 |
R-Vision представила экосистему R-Vision EVO и новые технологии, вошедшие в ее состав
ботчик систем кибербезопасности R-Vision анонсировал собственную экосистему технологий для эволюции SOC – R-Vision EVO. Экосистема объединила в себе существующие технологии, компоненты и процес |
|
28.10.2022 |
Новые правила MaxPatrol SIEM оповещают о критически опасных инцидентах, в которых замечено вредоносное ПО
В систему мониторинга событий информационной безопасности MaxPatrol SIEM компании Positive Technologies загружен новый пакет экспертизы. Добавленные в систему пр |
|
27.10.2022 |
«Сиссофт» защитит ИТ-системы клиентов SIEM-системой отечественной разработки
ленных на управление ИБ-событиями и информацией о безопасности. RuSIEM — программный продукт класса SIEM (Security information and event management) для оперативного обнаружения любых событий, |
|
24.10.2022 |
Все под контролем: какой должна быть современная SIEM?
Image by senivpetro on Freepik Почему покупка SIEM-системы так актуальна? Во-первых, система необходима всем компаниям, которые используют |
|
20.10.2022 |
Эксперт «Информзащиты» выступит на CNews FORUM 2022
Иван Мелехин, директор центра противодействия кибератакам «Информзащиты» IZ:SOC, выступит на ежегодном CNews FORUM 2022: «Информационные технологии завтра» с темой «Как |
|
13.10.2022 |
Как выбирать коммерческий SIEM в 2022 году?
Введение В данной статье разберем, как текущая ситуация влияет на выбор SIEM, что изменилось, а что продолжает быть важным в 2022 году. Попробуем оценить это не толь |
|
29.09.2022 |
Пользователи MaxPatrol SIEM могут контролировать безопасность ресурсов, размещенных в Yandex Cloud
MaxPatrol SIEM интегрирована с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails. Positive Technologies и специалисты облачной платформы разработали коннектор, заг |
|
23.09.2022 |
MaxPatrol SIEM обнаруживает продвинутые способы маскировки злоумышленников в инфраструктуре
Система мониторинга событий информационной безопасности MaxPatrol SIEM получила обновление ранее загруженных пакетов экспертизы для выявления техник сокрытия злоумышленников и признаков работы популярных хакерских инструментов. Правила детектирования нацелены |