31.12.2021 Технологии успешного SOC: стратегии и сценарии реагирования

ение вредоносного кода из офисных документов, также должны быть покрыты правилами детектирования на SIEM- системах на основе анализа событий конечных устройств.Анализ (Analysis). Если событие о

22.12.2021 Евгений Чугунов -

Искусственный интеллект становится помощником при принятии решений в SOC

ий Чугунов: Сегодня все больше появляется новых атак, которые сложно или попросту невозможно описать неким сигнатурным правилом на каком-либо СЗИ. Здесь на помощь приходит квалифицированный персонал SOC, который позволяет в какой-то степени выстраивать защиту в проактивном режиме и выявлять инциденты на раннем этапе. Или же технологии искусственного интеллекта, которые отвечают за выявлени

22.12.2021 Maxpatrol SIEM научилась выявлять атаки на внутренние веб-сервисы

В систему выявления инцидентов Maxpatrol SIEM загружен тридцатый пакет экспертизы. Вместе с межсетевым экраном уровня веб-приложений P

21.12.2021 Решение BI.ZONE Mobile Security внесено в реестр российского ПО
14.12.2021 Технологии успешного SOC: детектирование атак и создание правил корреляции

вать этап формирования правил корреляции. Практически все компании, приобретавшие себе коммерческие SIEM-продукты, проходили все стадии жизненного цикла встроенного контента правил корреляции:

07.12.2021 Russian Robotics будет оказывать услуги ИБ-аутсорсинга с помощью «Сёрчинформ SIEM»

Russian Robotics внедрила SIEM-систему от «Сёрчинформ» для предупреждения инцидентов и укрепления информационной безопа

06.12.2021 Технологии успешного SOC: тактика и стратегия сбора событий

вую очередь, какие политики логирования выбрать, какие инструменты сбора логов использовать. Немало SIEM-внедрений потерпели неудачу уже на этом этапе, утилизировав всю доступную лицензию дорог

02.12.2021 MaxPatrol SIEM научилась выявлять атаки на СУБД MySQL

В систему выявления инцидентов Positive Technologies MaxPatrol SIEM загружен очередной пакет экспертизы с набором правил обнаружения угроз. Установив пакет, пользователи MaxPatrol SIEM смогут выявлять подозрительную активность в СУБД MySQL Enterpris

02.12.2021 Bi.Zone открыла представительство в Красноярске

Bi.Zone открыла региональное представительство в Красноярске, которое будет заниматься услугами SOC. Теперь коммуникации с клиентами станут удобнее, а защита от киберугроз —надежнее. Компания по управлению цифровыми рисками Bi.Zone открыла региональное представительство в Красноярске, осн

30.11.2021 «Сбер» первым в России внедрил виртуальный ситуационный центр

о в Восточной Европе операционного центра управления кибербезопасностью (security operation center, SOC) своей цифровой экосистемы с помощью технологий виртуальной реальности. Теперь оперативны

23.11.2021 Уровень безопасности и защищенности платформы Yandex.Cloud подтвержден международной ассоциацией Cloud Security Alliance
22.11.2021 «Тринити» заключила партнерское соглашение с Fudo Security
10.11.2021 Оператор дата-центров Oxygen присоединился к MSSP-программе Positive Technologies

услуги мониторинга информационной безопасности и защиты веб-ресурсов, используя продукты Maxpatrol SIEM и PT Application Firewall компании Positive Technologies Oxygen – провайдер полного спек

10.11.2021 «Гарда Монитор» расширяет возможности реагирования на инциденты для SOC

ld и др.), а также мессенджеры, соцсети и TOR. Помимо привычного экспорта информации об инциденте в SIEM и уведомления на почту появилась возможность реагирования на инциденты с помощью Python-

20.10.2021 HP опубликовала исследование об эксплуатации злоумышленниками уязвимости нулевого дня для атаки на компании
14.10.2021 Orange Business Services протестировал и запустил трекер LTE-M в Европе
11.10.2021 Oxygen совместно с Fudo Security запустила услугу управления привилегированным доступом
07.10.2021 Positive Technologies и «Айти бастион» договорились о сотрудничестве в области мониторинга ИБ

, в рамках которого интегрировали систему выявления инцидентов в режиме реального времени Maxpatrol SIEM c системой контроля доступа привилегированных пользователей СКДПУ НТ. «Сегодня для выявл

07.10.2021 Global Information Security Days 2021
05.10.2021 Positive Technologies и ИВК объединили возможности Maxpatrol SIEM и «ИВК Кольчуга-К»

Positive Technologies и «Информационная внедренческая компания» (ИВК) завершили интеграцию системы выявления инцидентов Maxpatrol SIEM с межсетевым экраном для защиты данных ограниченного доступа «ИВК Кольчуга-К». Совместное использование продуктов расширит возможности по обнаружению нежелательного входящего трафика в лок

29.09.2021 Форум 7 октября: "Global Information Security Days 2021"
14.09.2021 Zyxel представила Cloud Email Security для малого и среднего бизнеса
08.09.2021 Группа компаний Angara расширяет возможности коммерческого SOC с помощью Security Vision IRP/SOAR

Группа компаний Angara расширяет возможности собственного коммерческого SOC – Центра киберустойчивости ACRC – и совершенствует процессы анализа и реагирования на инц

25.08.2021 Выпущен первый универсальный процессор более чем с 1000 ядер

«Суперкомпьютер на кристалле» Американский стартап Esperanto выпустил универсальный процессор с более чем 1 тыс. ядер. Носящая название 64-разрядная микросхема ET-SoC-1 базируется на открытой архитектуре RISC-V, отличается сверхнизким энергопотреблением и предназначена для рабочих нагрузок в области параллельных вычислений. Разработчики называют свое дет

24.08.2021 MaxPatrol SIEM теперь обрабатывает до 60 тысяч событий в секунду

Positive Technologies выпустила новую версию системы выявления инцидентов MaxPatrol SIEM — 6.2. Она позволит увеличить скорость обработки данных до 60 000 EPS, оперативнее прово

13.08.2021 Fudo Security объявляет о выходе Fudo PAM версии 5
07.07.2021 «БПС-Сбербанк» создал центр информационной безопасности на базе Security Vision SOC

Security Vision и «БПС-Сбербанк» запустили ситуационный центр информационной безопасности на базе платформы Security Vision Security Operation Center (SOC). Команда Security Vision (создатель Security Vision SOC и других IT-продуктов на базе платформы информационной безопасности Security Vision) совместно со специалистами «БПС-Сбербанк

01.06.2021 Softline и Security Vision объявили о стратегическом партнерстве
31.05.2021 Axoft стала дистрибутором Aqua Security в России, СНГ и Турции
28.05.2021 Maxpatrol SIEM научилась выявлять атаки на платформу SAP Netweaver Application Server для Java-приложений

В систему выявления инцидентов Maxpatrol SIEM загружен новый пакет экспертизы. Он обнаруживает подозрительную активность пользователей в платформе для приложений SAP Netweaver Application Server Java. Новые правила позволят вовремя пр

19.05.2021 SIEM-система компании RuSIEM сертифицирована ФСТЭК России

ется стратегически важным событием для развития продукта. Заказчики получают возможность приобретения не только качественного продукта, но и продукта, соответствующего требованиям регуляторов в части SIEM. Теперь компании промышленного, энергетического и государственного сектора, в рамках требований нормативных документов, смогут воспользоваться нашим продуктом и оценить его эффективность».

12.05.2021 HP представляет интегрированное решение для информационной защиты HP Wolf Security
13.04.2021 R-Vision обновила платформу управления данными киберразведки R-Vision TIP

igence Platform (TIP) до версии 1.15. В ней появились возможность распределенной установки сенсоров SIEM, инструменты для управления жизненным циклом, создания и изменения индикаторов компромет

13.04.2021 Исследование Microsoft: количество атак на микропрограммное обеспечение растет
08.04.2021 Positive Technologies выпустила версию Maxpatrol SIEM для небольших кредитных организаций

Positive Technologies выпустила специальную лицензию системы выявления инцидентов Maxpatrol SIEM All-in-One для небольших кредитных организаций. По данным Positive Technologies, треть в

18.03.2021 Positive Technologies обеспечила кастомизацию «ПТ Ведомственный центр» 2.0 под задачи заказчика

раструктуру помогут готовые коннекторы и интеграционный API. «Компаниям, которые начинают создавать SOC или центры ГосСОПКА, важно дать не только формат для взаимодействия с ГосСОПКА или другим

09.03.2021 IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies

IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies. Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM экспертом Positive Technologies Михаилом Ключн

24.02.2021 Исследование IBM: вирусы-шифровальщики лидируют по популярности в 2020 году
19.02.2021 Maxpatrol SIEM научилась выявлять атаки на ПО для виртуализации Vmware vSphere

Positive Technologies сообщила, что пользователи системы выявления инцидентов Maxpatrol SIEM 6.1 могут выявлять активность злоумышленников в платформе виртуализации Vmware vSphere.

18.02.2021 В ГК «Интеллектуальная безопасность» назначен руководитель отдела по работе с партнерами