13.07.2022 |
Инфраструктура Курского МФЦ под защитой российского MaxPatrol SIEM
бератакам с февраля 2022 г., а количество DDoS-атак увеличилось в 20 раз. Чтобы укрепить киберзащиту и выявлять атаки в режиме реального времени, МФЦ Курской области решили внедрить систему MaxPatrol SIEM с помощью инженеров компании Axoft, партнером проекта выступил ООО «Щит-СБ». Об этом CNews сообщили представители Axoft. Перед МФЦ стояла задача – оперативно повысить уровень информационно |
|
12.07.2022 | Двойная защита: российские компании «Базальт СПО» и «Интеллектуальная безопасность» объявили о совместимости своих продуктов | |
12.07.2022 |
«Крок» и «Лаборатория Касперского» объединили усилия для противодействия киберугрозам
ила к предоставлению услуг Security Operations Center (SOC) с использованием отечественного решения SIEM KUMA «Лаборатории Касперского», предназначенного для обеспечения мониторинга, корреляции |
|
11.07.2022 |
«Мегафон» запускает коммерческий центр информационной безопасност
открытии коммерческого центра обеспечения информационной безопасности (Security Operations Center, SOC). Используя новейшие технологии мониторинга и управления инцидентами, специалисты компани |
|
08.07.2022 | Антивирус Dr.Web Security Space успешно прошел тестирование в лаборатории, аккредитованной Microsoft | |
16.06.2022 |
Новую версию Maxpatrol SIEM можно развернуть на Linux-системах
chnologies выпустила новую версию системы мониторинга событий информационной безопасности Maxpatrol SIEM — 7.0. Главное в новом релизе — поддержка операционных систем семейства Linux, возможнос |
|
02.06.2022 |
Центр мониторинга кибербезопасности «Крок» зафиксировал рост спроса на аналитические ИБ-сервисы
Центр мониторинга кибербезопасности оснащен стеком технологий, позволяющим видеть общую ИБ-картину: SIEM для сбора сигналов тревоги, SOAR/IRP для управления инцидентами и автоматизации реагиров |
|
19.05.2022 |
Импортозамещение SIEM: что важно учесть
Потребность в импортозамещении иностранных SIEM систем вызвана следующими основными причинами: требования законодательства в части импор |
|
17.05.2022 |
Innostage защитит контейнерную разработку с SIEM и SOC
торинга и реагирования корпоративных SIEM-систем и центров мониторинга информационной безопасности (SOC). Об этом CNews сообщили представители Innostage. Подход Innostage к защите контейнерных |
|
16.05.2022 |
«СёрчИнформ» внедрил российский софт для ИБ в более чем 70 компаниях РФ
йский разработчик средств информационной безопасности – компания «СёрчИнформ» – внедрил обновленную SIEM-систему в более 70 компаниях РФ. В декабре 2021 года был завершен проект модернизации от |
|
28.04.2022 | Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре | |
20.04.2022 | За специальные проекты Security Vision будет отвечать Дмитрий Еремеев | |
11.04.2022 |
«СерчИнформ» импортозаместит западные лицензии бесплатно
о по тем классам решений, где проникновение зарубежных продуктов высоко. Так, например, иностранные SIEM-системы занимают порядка 60% рынка. Даже те компании, которые довольны зарубежными проду |
|
31.03.2022 | Kaz Security Lab внедрила Solar appScreener для проверки ПО заказчиков на соответствие требованиям безопасности | |
24.03.2022 |
PT Maxpatrol SIEM научилась выявлять атаки на «1С:Предприятие»
Система выявления инцидентов Maxpatrol SIEM компании Positive Technologies получила новый пакет экспертизы. Добавленные в систему правила выявляют подозрительную активность пользователей в любых конфигурациях системы «1С:Предприятие |
|
14.03.2022 | Security Vision поможет импортозаместить иностранные ИБ-решения и обеспечить киберзащиту | |
09.03.2022 |
Step Logic подключила «Облако.ру» к Smart SOC
одном месте все данные и инструменты Smart SOC, без необходимости интеграции между собой отдельных SIEM-, IRP- и SOAR-решений, как это принято в классической архитектуре. Для анализа данных ис |
|
01.03.2022 | «Интеллектуальная безопасность» выпустила модуль «Управление активами и инвентаризация» на платформе Security Vision | |
16.02.2022 | HP: киберпреступники все чаще используют зараженные файлы Excel | |
11.02.2022 |
Тимур Зиннятуллин, Angara Security: Развитие коммерческого SOC — это дорога без конца
Angara SOC — Центр киберустойчивости Angara Security, на базе которого реализуются проекты по интеграции и оказываются различные сервисы ИБ: от классического мониторинга и реагирования на инциденты (< |
|
07.02.2022 | ПО Tionix VDI Security получило сертификат соответствия ФСТЭК России | |
26.01.2022 | Check Point Cyber Security Report 2022: атаки на вендоров программного обеспечения выросли на 146% в 2021 году | |
19.01.2022 |
Технологии успешного SOC: анализ данных
ак как она создана как раз для работы с разнородными табличными данными, такими, например, как логи SIEM-систем. Уже в ознакомительной статье мы можем на примере расследования по логам системы, |
|
12.01.2022 |
Varonis успешно прошла независимый аудит SOC 2
Varonis Systems объявила об успешном прохождении аудита по контрольным процедурам в сервисных организациях — Service Organization Control for Service Organizations (SOC 2) Type II. Аудит подтверждает, что DatAdvantage Cloud, облачное решение Varonis для защиты данных на критически важных платформах SaaS и IaaS, соответствует строгим стандартам безопасности |
|
31.12.2021 |
Технологии успешного SOC: стратегии и сценарии реагирования
ение вредоносного кода из офисных документов, также должны быть покрыты правилами детектирования на SIEM- системах на основе анализа событий конечных устройств.Анализ (Analysis). Если событие о |
|
22.12.2021 |
Евгений Чугунов - Искусственный интеллект становится помощником при принятии решений в SOC ий Чугунов: Сегодня все больше появляется новых атак, которые сложно или попросту невозможно описать неким сигнатурным правилом на каком-либо СЗИ. Здесь на помощь приходит квалифицированный персонал SOC, который позволяет в какой-то степени выстраивать защиту в проактивном режиме и выявлять инциденты на раннем этапе. Или же технологии искусственного интеллекта, которые отвечают за выявлени |
|
22.12.2021 |
Maxpatrol SIEM научилась выявлять атаки на внутренние веб-сервисы
В систему выявления инцидентов Maxpatrol SIEM загружен тридцатый пакет экспертизы. Вместе с межсетевым экраном уровня веб-приложений P |
|
21.12.2021 | Решение BI.ZONE Mobile Security внесено в реестр российского ПО | |
14.12.2021 |
Технологии успешного SOC: детектирование атак и создание правил корреляции
вать этап формирования правил корреляции. Практически все компании, приобретавшие себе коммерческие SIEM-продукты, проходили все стадии жизненного цикла встроенного контента правил корреляции: |
|
07.12.2021 |
Russian Robotics будет оказывать услуги ИБ-аутсорсинга с помощью «Сёрчинформ SIEM»
Russian Robotics внедрила SIEM-систему от «Сёрчинформ» для предупреждения инцидентов и укрепления информационной безопа |
|
06.12.2021 |
Технологии успешного SOC: тактика и стратегия сбора событий
вую очередь, какие политики логирования выбрать, какие инструменты сбора логов использовать. Немало SIEM-внедрений потерпели неудачу уже на этом этапе, утилизировав всю доступную лицензию дорог |
|
02.12.2021 |
MaxPatrol SIEM научилась выявлять атаки на СУБД MySQL
В систему выявления инцидентов Positive Technologies MaxPatrol SIEM загружен очередной пакет экспертизы с набором правил обнаружения угроз. Установив пакет, пользователи MaxPatrol SIEM смогут выявлять подозрительную активность в СУБД MySQL Enterpris |
|
02.12.2021 |
Bi.Zone открыла представительство в Красноярске
Bi.Zone открыла региональное представительство в Красноярске, которое будет заниматься услугами SOC. Теперь коммуникации с клиентами станут удобнее, а защита от киберугроз —надежнее. Компания по управлению цифровыми рисками Bi.Zone открыла региональное представительство в Красноярске, осн |
|
30.11.2021 |
«Сбер» первым в России внедрил виртуальный ситуационный центр
о в Восточной Европе операционного центра управления кибербезопасностью (security operation center, SOC) своей цифровой экосистемы с помощью технологий виртуальной реальности. Теперь оперативны |
|
23.11.2021 | Уровень безопасности и защищенности платформы Yandex.Cloud подтвержден международной ассоциацией Cloud Security Alliance | |
22.11.2021 | «Тринити» заключила партнерское соглашение с Fudo Security | |
10.11.2021 |
Оператор дата-центров Oxygen присоединился к MSSP-программе Positive Technologies
услуги мониторинга информационной безопасности и защиты веб-ресурсов, используя продукты Maxpatrol SIEM и PT Application Firewall компании Positive Technologies Oxygen – провайдер полного спек |
|
10.11.2021 |
«Гарда Монитор» расширяет возможности реагирования на инциденты для SOC
ld и др.), а также мессенджеры, соцсети и TOR. Помимо привычного экспорта информации об инциденте в SIEM и уведомления на почту появилась возможность реагирования на инциденты с помощью Python- |
|
20.10.2021 | HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании | |
14.10.2021 | Orange Business Services протестировал и запустил трекер LTE-M в Европе |