07.07.2020 «Лаборатория Касперского» выпустила интегрированное решение на базе EDR-технологий
06.07.2020 «Лаборатория Касперского» анонсировала новые решения для корпоративной кибербезопасности

е на земле, в воздухе и на воде. Применительно к SOC, «ядерная триада» состоит из трех компонентов: SIEM для мониторинга логов, NTA для мониторинга сетевого трафика и EDR для мониторинга хостов

23.06.2020 Positive Technologies назвала главные технологические тренды развития SIEM-систем в ближайшие три года

Наиболее перспективными направлениями, которые помогут SIEM-системам лучше выявлять киберинциденты и предотвращать их последствия, эксперты Positive

08.06.2020 CyberART запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM

chnologies и теперь предоставляет услуги по подписке на базе системы выявления инцидентов Maxpatrol SIEM. Оператор сервисов киберзащиты CyberART (входит в ГК Innostage) запустил коммерческие се

27.05.2020 Maxpatrol SIEM научилась выявлять попытки закрепления атакующих в инфраструктурах на базе Linux

В систему выявления инцидентов Positive Technologies Maxpatrol SIEM загружен пакет экспертизы, предназначенный для выявления подозрительных изменений системных объектов на узлах с ОС семейства Linux. Теперь пользователи Maxpatrol SIEM могут обнаружи

25.05.2020 «Лаборатория Касперского» и «Ред софт» подтвердили совместимость новых версий ПО
25.05.2020 «Инфинитум» защитил ИТ-инфраструктуру с помощью «Серчинформ SIEM»

«Инфинитум» внедрил SIEM-систему «Серчинформ» для укрепления информационной безопасности внутренних процессов. «С

13.05.2020 Solar JSOC выявил 10 целевых атак с помощью Maxpatrol SIEM

га и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар» используют систему Maxpatrol SIEM компании Positive Technologies более двух лет. C ее помощью выявлены десять APT-атак и н

29.04.2020 Банк «Открытие» внедрил систему управления операционными рисками ИБ
29.04.2020 «Инфосистемы джет» и R-Vision запустили сервис для управления инцидентами ИБ по подписке

помогает управлять их жизненным циклом. Кроме того, продукт обеспечивает координацию работы команды SOC и автоматизирует процедуры реагирования, в том числе в части взаимодействия с ГосСОПКА. П

28.04.2020 «Лаборатория Касперского» обновила решение для защиты встраиваемых устройств
24.04.2020 Maxpatrol SIEM научилась выявлять аномалии, связанные с применением файрвола Check Point

В Maxpatrol SIEM был загружен пакет экспертизы для выявления сетевых аномалий при удаленной работе. Эксперты Positive Technologies пополнили пакет кейсами для обнаружения подозрительной активности при орга

22.04.2020 Искусственный интеллект выполняет больше половины задач в ИБ-департаментах по всему миру
16.04.2020 Региональный директор Skybox Security в Росси и СНГ выступит на ОНЛАЙН-конференции CNews «Информационная безопасность в новых условиях»
14.04.2020 Maxpatrol SIEM научилась выявлять сетевые аномалии при удаленной работе

В систему Maxpatrol SIEM компании Positive Technologies загружен пакет экспертизы для выявления подозрительной активности в сети, что особенно актуально в связи с удаленной работой пользователей. Пакет покрывает д

07.04.2020 «Техносерв консалтинг» выпустила решение для защиты корпоративных данных
06.04.2020 Maxpatrol SIEM научился выявлять атаки на MS SQL Server

Новый пакет экспертизы в Positive Technologies Maxpatrol SIEM поможет пользователям выявить подозрительную активность в системах управления базами данных Microsoft SQL Server. В состав пакета вошли правила, которые позволяют обнаружить атаку на разны

26.03.2020 HP представила решения для безопасности персональных компьютеров
24.03.2020 McAfee покупает Light Point Security
19.03.2020 Maxpatrol SIEM научился обнаруживать работу популярных хакерских инструментов

В Maxpatrol SIEM компании Positive Technologies загружен очередной (пятнадцатый) пакет экспертизы с 55 правилами для выявления признаков работы распространенных инструментов киберпреступников. Правила дете

16.03.2020 «Интеллектуальная безопасность» выпустила новую версию Security Vision IRP
13.03.2020 «Информзащита» и Microsoft будут развивать облачные решения для ИБ

ти, первым этапом которого станет вывод на российский рынок виртуального Security Operation Center (SOC) на базе Microsoft Azure Sentinel. Опыт Microsoft в области создания решений по сервисной

12.03.2020 «Информзащита» и Microsoft выведут на российский рынок виртуальный SOC на базе Azure Sentinel

ти, первым этапом которого станет вывод на российский рынок виртуального Security Operation Center (SOC) на базе Microsoft Azure Sentinel. Опыт Microsoft в области создания решений по сервисной

12.03.2020 Positive Technologies выпустила новую версию Maxpatrol SIEM

Positive Technologies выпустила новую версию системы для выявления инцидентов Maxpatrol SIEM. Обновление до Maxpatrol SIEM 5.1 позволит специалистам по ИБ снизить время реаги

03.02.2020 Россияне запускают по всему миру «ИБ как сервис» на базе Microsoft Azure

Облачный SOC Softline Как стало известно CNews, российская компания Softline выводит на мировой рынок

30.01.2020 «Лаборатория Касперского» выпустила новую версию Kaspersky Web Traffic Security в виде полноценного корпоративного веб-шлюза
28.01.2020 Maxpatrol SIEM научилась выявлять присутствие киберпреступников в корпоративной сети на этапе разведки

Пользователи системы Maxpatrol SIEM теперь могут выявлять злоумышленников на этапе, когда они собирают данные о скомпрометированной сети, чтобы развивать свою атаку. Для этого в Maxpatrol SIEM загружен пакет экспертиз

22.01.2020 Positive Technologies выпустила новую версию PT Industrial Security Incident Manager

urity operations center, SOC). Система получила механизмы расширенной интеграции с решениями класса SIEM, что позволяет ей легко встраиваться в процессы информационной безопасности, существующи

20.01.2020 Security operations center

ИБ любой серьезной организации отечественной экономики Как правило, основой ЦОБ является технология SIEM (security information and event management – управление информацией безопасности и событ

09.01.2020 Security Vision получила сертификат соответствия ФСТЭК России
09.01.2020 Не прошло и полгода: Переходящий бизнес Symantec перепродан новому владельцу
13.12.2019 Maxpatrol SIEM научилась выявлять попытки атакующих получить учетные данные

В Maxpatrol SIEM загружены 19 новых правил для обнаружения атак, нацеленных на получение учетных данных (Credential Access). Это четвертый пакет экспертизы из специальной серии для покрытия тактик модели M

12.12.2019 «Барс груп» начала развивать направление security-тестирования
03.12.2019 Опубликован рейтинг CNews Security: рынок ИБ поставил новый рекорд
27.11.2019 Состав идеального SOC

ят о центрах оперативного реагирования (security operations centers, SOC), чаще всего подразумевают SIEM и дашборды. Мы решили рассказать о других системах безопасности, которые расширяют возмо

26.11.2019 Maxpatrol SIEM научилась выявлять атаки на Linux-системы

В систему выявления инцидентов Maxpatrol SIEM загружен пакет экспертизы для выявления атак в операционных системах семейства Linux. Он помогает обнаружить подозрительную сетевую активность приложений и учетных записей, что позволит пр

25.11.2019 «Интеллектуальная безопасность» представила новый релиз Security Vision IRP
25.11.2019 R-Vision обновила свою платформу автоматизации реагирования на инциденты

зопасности R-Vision Incident Response Platform. В релизах R-Vision IRP 4.2-4.3 усовершенствован конструктор автоматизации действий по реагированию, добавлены нововведения для совместной работы команд SOC и управления процессом обработки инцидента. Одно из главных новшеств системы – переход от линейного жизненного цикла, где инцидент проходит стадии обработки последовательно, к возможности з

13.11.2019 Positive Technologies: время работы в SIEM выросло у 62% специалистов по информационной безопасности

Positive Technologies подвела итоги опроса «Трудозатраты специалистов по ИБ на работу с SIEM-системами». Исследование показало, что трудозатраты на работу с SIEM-системой — б

22.10.2019 «Лаборатория Касперского» поможет SOC-центрам более успешно противодействовать киберугрозам

сное предложение для центров мониторинга и реагирования на инциденты (Security Operations Centers – SOC), которые организации создают внутри своей инфраструктуры для лучшего противодействия киб