13.07.2022 Инфраструктура Курского МФЦ под защитой российского MaxPatrol SIEM

бератакам с февраля 2022 г., а количество DDoS-атак увеличилось в 20 раз. Чтобы укрепить киберзащиту и выявлять атаки в режиме реального времени, МФЦ Курской области решили внедрить систему MaxPatrol SIEM с помощью инженеров компании Axoft, партнером проекта выступил ООО «Щит-СБ». Об этом CNews сообщили представители Axoft. Перед МФЦ стояла задача – оперативно повысить уровень информационно

12.07.2022 Двойная защита: российские компании «Базальт СПО» и «Интеллектуальная безопасность» объявили о совместимости своих продуктов
12.07.2022 «Крок» и «Лаборатория Касперского» объединили усилия для противодействия киберугрозам

ила к предоставлению услуг Security Operations Center (SOC) с использованием отечественного решения SIEM KUMA «Лаборатории Касперского», предназначенного для обеспечения мониторинга, корреляции

11.07.2022 «Мегафон» запускает коммерческий центр информационной безопасност

открытии коммерческого центра обеспечения информационной безопасности (Security Operations Center, SOC). Используя новейшие технологии мониторинга и управления инцидентами, специалисты компани

08.07.2022 Антивирус Dr.Web Security Space успешно прошел тестирование в лаборатории, аккредитованной Microsoft
16.06.2022 Новую версию Maxpatrol SIEM можно развернуть на Linux-системах

chnologies выпустила новую версию системы мониторинга событий информационной безопасности Maxpatrol SIEM — 7.0. Главное в новом релизе — поддержка операционных систем семейства Linux, возможнос

02.06.2022 Центр мониторинга кибербезопасности «Крок» зафиксировал рост спроса на аналитические ИБ-сервисы

Центр мониторинга кибербезопасности оснащен стеком технологий, позволяющим видеть общую ИБ-картину: SIEM для сбора сигналов тревоги, SOAR/IRP для управления инцидентами и автоматизации реагиров

19.05.2022 Импортозамещение SIEM: что важно учесть

Потребность в импортозамещении иностранных SIEM систем вызвана следующими основными причинами: требования законодательства в части импор

17.05.2022 Innostage защитит контейнерную разработку с SIEM и SOC

торинга и реагирования корпоративных SIEM-систем и центров мониторинга информационной безопасности (SOC). Об этом CNews сообщили представители Innostage. Подход Innostage к защите контейнерных

16.05.2022 «СёрчИнформ» внедрил российский софт для ИБ в более чем 70 компаниях РФ

йский разработчик средств информационной безопасности – компания «СёрчИнформ» – внедрил обновленную SIEM-систему в более 70 компаниях РФ. В декабре 2021 года был завершен проект модернизации от

28.04.2022 Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре
20.04.2022 За специальные проекты Security Vision будет отвечать Дмитрий Еремеев
11.04.2022 «СерчИнформ» импортозаместит западные лицензии бесплатно

о по тем классам решений, где проникновение зарубежных продуктов высоко. Так, например, иностранные SIEM-системы занимают порядка 60% рынка. Даже те компании, которые довольны зарубежными проду

31.03.2022 Kaz Security Lab внедрила Solar appScreener для проверки ПО заказчиков на соответствие требованиям безопасности
24.03.2022 PT Maxpatrol SIEM научилась выявлять атаки на «1С:Предприятие»

Система выявления инцидентов Maxpatrol SIEM компании Positive Technologies получила новый пакет экспертизы. Добавленные в систему правила выявляют подозрительную активность пользователей в любых конфигурациях системы «1С:Предприятие

14.03.2022 Security Vision поможет импортозаместить иностранные ИБ-решения и обеспечить киберзащиту
09.03.2022 Step Logic подключила «Облако.ру» к Smart SOC

одном месте все данные и инструменты Smart SOC, без необходимости интеграции между собой отдельных SIEM-, IRP- и SOAR-решений, как это принято в классической архитектуре. Для анализа данных ис

01.03.2022 «Интеллектуальная безопасность» выпустила модуль «Управление активами и инвентаризация» на платформе Security Vision
16.02.2022 HP: киберпреступники все чаще используют зараженные файлы Excel
11.02.2022 Тимур Зиннятуллин, Angara Security: Развитие коммерческого SOC — это дорога без конца

Angara SOC — Центр киберустойчивости Angara Security, на базе которого реализуются проекты по интеграции и оказываются различные сервисы ИБ: от классического мониторинга и реагирования на инциденты (<

07.02.2022 ПО Tionix VDI Security получило сертификат соответствия ФСТЭК России
26.01.2022 Check Point Cyber Security Report 2022: атаки на вендоров программного обеспечения выросли на 146% в 2021 году
19.01.2022 Технологии успешного SOC: анализ данных

ак как она создана как раз для работы с разнородными табличными данными, такими, например, как логи SIEM-систем. Уже в ознакомительной статье мы можем на примере расследования по логам системы,

12.01.2022 Varonis успешно прошла независимый аудит SOC 2

Varonis Systems объявила об успешном прохождении аудита по контрольным процедурам в сервисных организациях — Service Organization Control for Service Organizations (SOC 2) Type II. Аудит подтверждает, что DatAdvantage Cloud, облачное решение Varonis для защиты данных на критически важных платформах SaaS и IaaS, соответствует строгим стандартам безопасности

31.12.2021 Технологии успешного SOC: стратегии и сценарии реагирования

ение вредоносного кода из офисных документов, также должны быть покрыты правилами детектирования на SIEM- системах на основе анализа событий конечных устройств.Анализ (Analysis). Если событие о

22.12.2021 Евгений Чугунов -

Искусственный интеллект становится помощником при принятии решений в SOC

ий Чугунов: Сегодня все больше появляется новых атак, которые сложно или попросту невозможно описать неким сигнатурным правилом на каком-либо СЗИ. Здесь на помощь приходит квалифицированный персонал SOC, который позволяет в какой-то степени выстраивать защиту в проактивном режиме и выявлять инциденты на раннем этапе. Или же технологии искусственного интеллекта, которые отвечают за выявлени

22.12.2021 Maxpatrol SIEM научилась выявлять атаки на внутренние веб-сервисы

В систему выявления инцидентов Maxpatrol SIEM загружен тридцатый пакет экспертизы. Вместе с межсетевым экраном уровня веб-приложений P

21.12.2021 Решение BI.ZONE Mobile Security внесено в реестр российского ПО
14.12.2021 Технологии успешного SOC: детектирование атак и создание правил корреляции

вать этап формирования правил корреляции. Практически все компании, приобретавшие себе коммерческие SIEM-продукты, проходили все стадии жизненного цикла встроенного контента правил корреляции:

07.12.2021 Russian Robotics будет оказывать услуги ИБ-аутсорсинга с помощью «Сёрчинформ SIEM»

Russian Robotics внедрила SIEM-систему от «Сёрчинформ» для предупреждения инцидентов и укрепления информационной безопа

06.12.2021 Технологии успешного SOC: тактика и стратегия сбора событий

вую очередь, какие политики логирования выбрать, какие инструменты сбора логов использовать. Немало SIEM-внедрений потерпели неудачу уже на этом этапе, утилизировав всю доступную лицензию дорог

02.12.2021 MaxPatrol SIEM научилась выявлять атаки на СУБД MySQL

В систему выявления инцидентов Positive Technologies MaxPatrol SIEM загружен очередной пакет экспертизы с набором правил обнаружения угроз. Установив пакет, пользователи MaxPatrol SIEM смогут выявлять подозрительную активность в СУБД MySQL Enterpris

02.12.2021 Bi.Zone открыла представительство в Красноярске

Bi.Zone открыла региональное представительство в Красноярске, которое будет заниматься услугами SOC. Теперь коммуникации с клиентами станут удобнее, а защита от киберугроз —надежнее. Компания по управлению цифровыми рисками Bi.Zone открыла региональное представительство в Красноярске, осн

30.11.2021 «Сбер» первым в России внедрил виртуальный ситуационный центр

о в Восточной Европе операционного центра управления кибербезопасностью (security operation center, SOC) своей цифровой экосистемы с помощью технологий виртуальной реальности. Теперь оперативны

23.11.2021 Уровень безопасности и защищенности платформы Yandex.Cloud подтвержден международной ассоциацией Cloud Security Alliance
22.11.2021 «Тринити» заключила партнерское соглашение с Fudo Security
10.11.2021 Оператор дата-центров Oxygen присоединился к MSSP-программе Positive Technologies

услуги мониторинга информационной безопасности и защиты веб-ресурсов, используя продукты Maxpatrol SIEM и PT Application Firewall компании Positive Technologies Oxygen – провайдер полного спек

10.11.2021 «Гарда Монитор» расширяет возможности реагирования на инциденты для SOC

ld и др.), а также мессенджеры, соцсети и TOR. Помимо привычного экспорта информации об инциденте в SIEM и уведомления на почту появилась возможность реагирования на инциденты с помощью Python-

20.10.2021 HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании
14.10.2021 Orange Business Services протестировал и запустил трекер LTE-M в Европе