21.09.2022 В России создается первый межвузовский студенческий центр кибербезопасности

Первый в России Межвузовский студенческий провайдер услуг кибербезопасности (MSSP SOC) создается на базе Консорциума опорных вузов Республики Татарстан. Поддержку проекту, не имеющему аналогов в России, оказывает ГК Innostage совместно с технологическими партнерами. Соглашен

14.09.2022 Платформа Security Vision 5 сертифицирована ОАЦ РБ
12.09.2022 Selectel прошел аудит по безопасности и доступности данных SOC 2 на IaaS-услугу

Selectel, российский провайдер облачной инфраструктуры, подтвердил соответствие сервиса «Аттестованный сегмент ЦОД» (А-ЦОД) принципам безопасности и доступности SOC 2 (System and Organization Control 2). Это позволит клиентам начать пользоваться решением, которое отвечает мировым требованиям защищенности данных, без дополнительных проверок. Аудит по ме

12.09.2022 Исследование «Серчинформ»: средства мониторинга угроз не внедряют из-за кадрового голода

ние практического применения систем мониторинга и управления событиями информационной безопасности (SIEM) в российском бизнесе. В опросе приняли участие 300 коммерческих, государственных и неко

01.09.2022 Security Vision выпустила обновленный модуль взаимодействия с НКЦКИ
26.08.2022 Angara Security стала сервисным партнером Yandex Cloud
12.08.2022 Angara Security начинает сотрудничество с Profiscope
09.08.2022 ГК Innostage: рынок ИБ вырастет в 2022 году

информационной безопасности в России в 2022 г. В частности, в сегменте Security Operations Center (SOC). Среди драйверов рынка эксперты компании отмечают возросшие атаки злоумышленников. Согла

01.08.2022 В MaxPatrol SIEM добавлены новые правила обнаружения угроз, требующих оперативного реагирования

Система мониторинга событий информационной безопасности MaxPatrol SIEM получила новый пакет экспертизы. Он позволяет выявить еще десять признаков активности зл

27.07.2022 «Лаборатория Касперского» и Security Vision объявили о совместимости своих продуктов

«Лаборатория Касперского» и Security Vision подтвердили совместимость SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) и автоматизированной п

18.07.2022 D-Link представляет новые маршрутизаторы DIR-2150/SE, DIR-1260/SE, DIR-853/SE и платформу N8000/SE с программным обеспечением Security Edition
13.07.2022 Инфраструктура Курского МФЦ под защитой российского MaxPatrol SIEM

бератакам с февраля 2022 г., а количество DDoS-атак увеличилось в 20 раз. Чтобы укрепить киберзащиту и выявлять атаки в режиме реального времени, МФЦ Курской области решили внедрить систему MaxPatrol SIEM с помощью инженеров компании Axoft, партнером проекта выступил ООО «Щит-СБ». Об этом CNews сообщили представители Axoft. Перед МФЦ стояла задача – оперативно повысить уровень информационно

12.07.2022 Двойная защита: российские компании «Базальт СПО» и «Интеллектуальная безопасность» объявили о совместимости своих продуктов
12.07.2022 «Крок» и «Лаборатория Касперского» объединили усилия для противодействия киберугрозам

ила к предоставлению услуг Security Operations Center (SOC) с использованием отечественного решения SIEM KUMA «Лаборатории Касперского», предназначенного для обеспечения мониторинга, корреляции

11.07.2022 «Мегафон» запускает коммерческий центр информационной безопасност

открытии коммерческого центра обеспечения информационной безопасности (Security Operations Center, SOC). Используя новейшие технологии мониторинга и управления инцидентами, специалисты компани

08.07.2022 Антивирус Dr.Web Security Space успешно прошел тестирование в лаборатории, аккредитованной Microsoft
16.06.2022 Новую версию Maxpatrol SIEM можно развернуть на Linux-системах

chnologies выпустила новую версию системы мониторинга событий информационной безопасности Maxpatrol SIEM — 7.0. Главное в новом релизе — поддержка операционных систем семейства Linux, возможнос

02.06.2022 Центр мониторинга кибербезопасности «Крок» зафиксировал рост спроса на аналитические ИБ-сервисы

Центр мониторинга кибербезопасности оснащен стеком технологий, позволяющим видеть общую ИБ-картину: SIEM для сбора сигналов тревоги, SOAR/IRP для управления инцидентами и автоматизации реагиров

19.05.2022 Импортозамещение SIEM: что важно учесть

Потребность в импортозамещении иностранных SIEM систем вызвана следующими основными причинами: требования законодательства в части импор

17.05.2022 Innostage защитит контейнерную разработку с SIEM и SOC

торинга и реагирования корпоративных SIEM-систем и центров мониторинга информационной безопасности (SOC). Об этом CNews сообщили представители Innostage. Подход Innostage к защите контейнерных

16.05.2022 «СёрчИнформ» внедрил российский софт для ИБ в более чем 70 компаниях РФ

йский разработчик средств информационной безопасности – компания «СёрчИнформ» – внедрил обновленную SIEM-систему в более 70 компаниях РФ. В декабре 2021 года был завершен проект модернизации от

28.04.2022 Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре
20.04.2022 За специальные проекты Security Vision будет отвечать Дмитрий Еремеев
11.04.2022 «СерчИнформ» импортозаместит западные лицензии бесплатно

о по тем классам решений, где проникновение зарубежных продуктов высоко. Так, например, иностранные SIEM-системы занимают порядка 60% рынка. Даже те компании, которые довольны зарубежными проду

31.03.2022 Kaz Security Lab внедрила Solar appScreener для проверки ПО заказчиков на соответствие требованиям безопасности
24.03.2022 PT Maxpatrol SIEM научилась выявлять атаки на «1С:Предприятие»

Система выявления инцидентов Maxpatrol SIEM компании Positive Technologies получила новый пакет экспертизы. Добавленные в систему правила выявляют подозрительную активность пользователей в любых конфигурациях системы «1С:Предприятие

14.03.2022 Security Vision поможет импортозаместить иностранные ИБ-решения и обеспечить киберзащиту
09.03.2022 Step Logic подключила «Облако.ру» к Smart SOC

одном месте все данные и инструменты Smart SOC, без необходимости интеграции между собой отдельных SIEM-, IRP- и SOAR-решений, как это принято в классической архитектуре. Для анализа данных ис

01.03.2022 «Интеллектуальная безопасность» выпустила модуль «Управление активами и инвентаризация» на платформе Security Vision
16.02.2022 HP: киберпреступники все чаще используют зараженные файлы Excel
11.02.2022 Тимур Зиннятуллин, Angara Security: Развитие коммерческого SOC — это дорога без конца

Angara SOC — Центр киберустойчивости Angara Security, на базе которого реализуются проекты по интеграции и оказываются различные сервисы ИБ: от классического мониторинга и реагирования на инциденты (<

07.02.2022 ПО Tionix VDI Security получило сертификат соответствия ФСТЭК России
26.01.2022 Check Point Cyber Security Report 2022: атаки на вендоров программного обеспечения выросли на 146% в 2021 году
19.01.2022 Технологии успешного SOC: анализ данных

ак как она создана как раз для работы с разнородными табличными данными, такими, например, как логи SIEM-систем. Уже в ознакомительной статье мы можем на примере расследования по логам системы,

12.01.2022 Varonis успешно прошла независимый аудит SOC 2

Varonis Systems объявила об успешном прохождении аудита по контрольным процедурам в сервисных организациях — Service Organization Control for Service Organizations (SOC 2) Type II. Аудит подтверждает, что DatAdvantage Cloud, облачное решение Varonis для защиты данных на критически важных платформах SaaS и IaaS, соответствует строгим стандартам безопасности

31.12.2021 Технологии успешного SOC: стратегии и сценарии реагирования

ение вредоносного кода из офисных документов, также должны быть покрыты правилами детектирования на SIEM- системах на основе анализа событий конечных устройств.Анализ (Analysis). Если событие о

22.12.2021 Евгений Чугунов -

Искусственный интеллект становится помощником при принятии решений в SOC

ий Чугунов: Сегодня все больше появляется новых атак, которые сложно или попросту невозможно описать неким сигнатурным правилом на каком-либо СЗИ. Здесь на помощь приходит квалифицированный персонал SOC, который позволяет в какой-то степени выстраивать защиту в проактивном режиме и выявлять инциденты на раннем этапе. Или же технологии искусственного интеллекта, которые отвечают за выявлени

22.12.2021 Maxpatrol SIEM научилась выявлять атаки на внутренние веб-сервисы

В систему выявления инцидентов Maxpatrol SIEM загружен тридцатый пакет экспертизы. Вместе с межсетевым экраном уровня веб-приложений P

21.12.2021 Решение BI.ZONE Mobile Security внесено в реестр российского ПО
14.12.2021 Технологии успешного SOC: детектирование атак и создание правил корреляции

вать этап формирования правил корреляции. Практически все компании, приобретавшие себе коммерческие SIEM-продукты, проходили все стадии жизненного цикла встроенного контента правил корреляции: