| 31.12.2021 |
Технологии успешного SOC: стратегии и сценарии реагирования
ение вредоносного кода из офисных документов, также должны быть покрыты правилами детектирования на SIEM- системах на основе анализа событий конечных устройств.Анализ (Analysis). Если событие о |
|
| 22.12.2021 |
Евгений Чугунов - Искусственный интеллект становится помощником при принятии решений в SOC ий Чугунов: Сегодня все больше появляется новых атак, которые сложно или попросту невозможно описать неким сигнатурным правилом на каком-либо СЗИ. Здесь на помощь приходит квалифицированный персонал SOC, который позволяет в какой-то степени выстраивать защиту в проактивном режиме и выявлять инциденты на раннем этапе. Или же технологии искусственного интеллекта, которые отвечают за выявлени |
|
| 22.12.2021 |
Maxpatrol SIEM научилась выявлять атаки на внутренние веб-сервисы
В систему выявления инцидентов Maxpatrol SIEM загружен тридцатый пакет экспертизы. Вместе с межсетевым экраном уровня веб-приложений P |
|
| 21.12.2021 | Решение BI.ZONE Mobile Security внесено в реестр российского ПО | |
| 14.12.2021 |
Технологии успешного SOC: детектирование атак и создание правил корреляции
вать этап формирования правил корреляции. Практически все компании, приобретавшие себе коммерческие SIEM-продукты, проходили все стадии жизненного цикла встроенного контента правил корреляции: |
|
| 07.12.2021 |
Russian Robotics будет оказывать услуги ИБ-аутсорсинга с помощью «Сёрчинформ SIEM»
Russian Robotics внедрила SIEM-систему от «Сёрчинформ» для предупреждения инцидентов и укрепления информационной безопа |
|
| 06.12.2021 |
Технологии успешного SOC: тактика и стратегия сбора событий
вую очередь, какие политики логирования выбрать, какие инструменты сбора логов использовать. Немало SIEM-внедрений потерпели неудачу уже на этом этапе, утилизировав всю доступную лицензию дорог |
|
| 02.12.2021 |
MaxPatrol SIEM научилась выявлять атаки на СУБД MySQL
В систему выявления инцидентов Positive Technologies MaxPatrol SIEM загружен очередной пакет экспертизы с набором правил обнаружения угроз. Установив пакет, пользователи MaxPatrol SIEM смогут выявлять подозрительную активность в СУБД MySQL Enterpris |
|
| 02.12.2021 |
Bi.Zone открыла представительство в Красноярске
Bi.Zone открыла региональное представительство в Красноярске, которое будет заниматься услугами SOC. Теперь коммуникации с клиентами станут удобнее, а защита от киберугроз —надежнее. Компания по управлению цифровыми рисками Bi.Zone открыла региональное представительство в Красноярске, осн |
|
| 30.11.2021 |
«Сбер» первым в России внедрил виртуальный ситуационный центр
о в Восточной Европе операционного центра управления кибербезопасностью (security operation center, SOC) своей цифровой экосистемы с помощью технологий виртуальной реальности. Теперь оперативны |
|
| 23.11.2021 | Уровень безопасности и защищенности платформы Yandex.Cloud подтвержден международной ассоциацией Cloud Security Alliance | |
| 22.11.2021 | «Тринити» заключила партнерское соглашение с Fudo Security | |
| 10.11.2021 |
Оператор дата-центров Oxygen присоединился к MSSP-программе Positive Technologies
услуги мониторинга информационной безопасности и защиты веб-ресурсов, используя продукты Maxpatrol SIEM и PT Application Firewall компании Positive Technologies Oxygen – провайдер полного спек |
|
| 10.11.2021 |
«Гарда Монитор» расширяет возможности реагирования на инциденты для SOC
ld и др.), а также мессенджеры, соцсети и TOR. Помимо привычного экспорта информации об инциденте в SIEM и уведомления на почту появилась возможность реагирования на инциденты с помощью Python- |
|
| 20.10.2021 | HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании | |
| 14.10.2021 | Orange Business Services протестировал и запустил трекер LTE-M в Европе | |
| 11.10.2021 | Oxygen совместно с Fudo Security запустила услугу управления привилегированным доступом | |
| 07.10.2021 |
Positive Technologies и «Айти бастион» договорились о сотрудничестве в области мониторинга ИБ
, в рамках которого интегрировали систему выявления инцидентов в режиме реального времени Maxpatrol SIEM c системой контроля доступа привилегированных пользователей СКДПУ НТ. «Сегодня для выявл |
|
| 07.10.2021 | Global Information Security Days 2021 | |
| 05.10.2021 |
Positive Technologies и ИВК объединили возможности Maxpatrol SIEM и «ИВК Кольчуга-К»
Positive Technologies и «Информационная внедренческая компания» (ИВК) завершили интеграцию системы выявления инцидентов Maxpatrol SIEM с межсетевым экраном для защиты данных ограниченного доступа «ИВК Кольчуга-К». Совместное использование продуктов расширит возможности по обнаружению нежелательного входящего трафика в лок |
|
| 29.09.2021 | Форум 7 октября: "Global Information Security Days 2021" | |
| 14.09.2021 | Zyxel представила Cloud Email Security для малого и среднего бизнеса | |
| 08.09.2021 |
Группа компаний Angara расширяет возможности коммерческого SOC с помощью Security Vision IRP/SOAR
Группа компаний Angara расширяет возможности собственного коммерческого SOC – Центра киберустойчивости ACRC – и совершенствует процессы анализа и реагирования на инц |
|
| 25.08.2021 |
Выпущен первый универсальный процессор более чем с 1000 ядер
«Суперкомпьютер на кристалле» Американский стартап Esperanto выпустил универсальный процессор с более чем 1 тыс. ядер. Носящая название 64-разрядная микросхема ET-SoC-1 базируется на открытой архитектуре RISC-V, отличается сверхнизким энергопотреблением и предназначена для рабочих нагрузок в области параллельных вычислений. Разработчики называют свое дет |
|
| 24.08.2021 |
MaxPatrol SIEM теперь обрабатывает до 60 тысяч событий в секунду
Positive Technologies выпустила новую версию системы выявления инцидентов MaxPatrol SIEM — 6.2. Она позволит увеличить скорость обработки данных до 60 000 EPS, оперативнее прово |
|
| 13.08.2021 | Fudo Security объявляет о выходе Fudo PAM версии 5 | |
| 07.07.2021 |
«БПС-Сбербанк» создал центр информационной безопасности на базе Security Vision SOC
Security Vision и «БПС-Сбербанк» запустили ситуационный центр информационной безопасности на базе платформы Security Vision Security Operation Center (SOC). Команда Security Vision (создатель Security Vision SOC и других IT-продуктов на базе платформы информационной безопасности Security Vision) совместно со специалистами «БПС-Сбербанк |
|
| 01.06.2021 | Softline и Security Vision объявили о стратегическом партнерстве | |
| 31.05.2021 | Axoft стала дистрибутором Aqua Security в России, СНГ и Турции | |
| 28.05.2021 |
Maxpatrol SIEM научилась выявлять атаки на платформу SAP Netweaver Application Server для Java-приложений
В систему выявления инцидентов Maxpatrol SIEM загружен новый пакет экспертизы. Он обнаруживает подозрительную активность пользователей в платформе для приложений SAP Netweaver Application Server Java. Новые правила позволят вовремя пр |
|
| 19.05.2021 |
SIEM-система компании RuSIEM сертифицирована ФСТЭК России
ется стратегически важным событием для развития продукта. Заказчики получают возможность приобретения не только качественного продукта, но и продукта, соответствующего требованиям регуляторов в части SIEM. Теперь компании промышленного, энергетического и государственного сектора, в рамках требований нормативных документов, смогут воспользоваться нашим продуктом и оценить его эффективность». |
|
| 12.05.2021 | HP представляет интегрированное решение для информационной защиты HP Wolf Security | |
| 13.04.2021 |
R-Vision обновила платформу управления данными киберразведки R-Vision TIP
igence Platform (TIP) до версии 1.15. В ней появились возможность распределенной установки сенсоров SIEM, инструменты для управления жизненным циклом, создания и изменения индикаторов компромет |
|
| 13.04.2021 | Исследование Microsoft: количество атак на микропрограммное обеспечение растет | |
| 08.04.2021 |
Positive Technologies выпустила версию Maxpatrol SIEM для небольших кредитных организаций
Positive Technologies выпустила специальную лицензию системы выявления инцидентов Maxpatrol SIEM All-in-One для небольших кредитных организаций. По данным Positive Technologies, треть в |
|
| 18.03.2021 |
Positive Technologies обеспечила кастомизацию «ПТ Ведомственный центр» 2.0 под задачи заказчика
раструктуру помогут готовые коннекторы и интеграционный API. «Компаниям, которые начинают создавать SOC или центры ГосСОПКА, важно дать не только формат для взаимодействия с ГосСОПКА или другим |
|
| 09.03.2021 |
IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies
IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies. Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM экспертом Positive Technologies Михаилом Ключн |
|
| 24.02.2021 | Исследование IBM: вирусы-шифровальщики лидируют по популярности в 2020 году | |
| 19.02.2021 |
Maxpatrol SIEM научилась выявлять атаки на ПО для виртуализации Vmware vSphere
Positive Technologies сообщила, что пользователи системы выявления инцидентов Maxpatrol SIEM 6.1 могут выявлять активность злоумышленников в платформе виртуализации Vmware vSphere. |
|
| 18.02.2021 | В ГК «Интеллектуальная безопасность» назначен руководитель отдела по работе с партнерами |