07.10.2024 |
IZ:SOC запускает комплексную симуляцию кибератак
Центр мониторинга и противодействия кибератакам компании «Информзащита» IZ:SOC объявил о запуске новой услуги для своих клиентов — комплексной симуляции кибератак IZ:BAS. Реализация услуги будет осуществляться специалистами IZ:SOC на базе решений российского ве |
|
07.10.2024 |
Bi.Zone представляет новую услугу Bi.Zone SOC Consulting
из причин таких временных затрат может стать отсутствие привязки экспертизы в коробочных решениях (SIEM, SOAR, EDR и т. д.) к рабочим процессам SOC и особенностям инфраструктуры компании, прио |
|
04.10.2024 |
«Лаборатория Касперского» обнаружила продвинутые атаки SilentCryptoMiner
хник для обхода детектирования и закрепления в системах пользователей, в том числе установку агента SIEM-системы с открытым исходным кодом Wazuh. Специалисты отмечают, что вредоносная кампания |
|
26.09.2024 |
Обновление R-Vision SIEM 1.8: аудит источников событий, мониторинг систем и кластера и управление доступом
Компания R-Vision представила новую версию флагманского продукта R-Vision SIEM 1.8 с расширенным функционалом. В новой версии разработчик добавил аудит источников собы |
|
16.09.2024 |
МТС RED открыла новые филиалы центра мониторинга МТС RED SOC в трех городах России
МТС RED (ООО «Серенити Сайбер Секьюрити»), компания сферы кибербезопасности, расширила сеть подразделений центра мониторинга и реагирования на кибератаки МТС RED SOC. К офисам в Москве, Краснодаре, Хабаровске и Ярославле добавились филиалы в Казани, Челябинске и Ижевске. Об этом CNews сообщили представители МТС RED. Создание новых представительств МТС R |
|
12.09.2024 |
Система F.A.C.C.T. Threat Intelligence интегрирована с Security Capsule SIEM
ре информационной безопасности, и ООО «Инновационные Технологии в Бизнесе» объявляют о технологической интеграции системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM (SC SIEM) с системой киберразведки F.A.C.C.T. Threat Intelligence. Техническое сотрудничество предоставит пользователям SC SIEM более глубокий проактивный подход к защите от |
|
10.09.2024 |
Аналитика «МТС Red»: киберпреступники усилили атаки на СМИ
«МТС Red», компания сферы кибербезопасности, выявила рост кибератак на СМИ с начала 2024 г. За этот период центр мониторинга и реагирования на кибератаки «МТС Red SOC» отразил около 5,7 тыс. кибератак на медиакомпании, тогда как за весь прошлый год этот показатель не превышал 2,5 тыс. Наряду с резким ростом общего объема кибератак на СМИ аналитики «МТС R |
|
29.08.2024 |
«СерчИнформ»: больше половины ИБ-отделов нуждаются в SIEM-специалистах
в в ИБ 60% опрошенных заявили, что в их ИБ-отделах для полноценной работы не хватает специалиста по SIEM. * Также крайне востребованными оказались специалисты по безопасности сетей, в них нужда |
|
28.08.2024 |
UDV Group завершила пилотный проект по внедрению UDV SIEM в Индонезии
Разработчик UDV Group совместно с технологическим партнером TKMT (Tri Kreasi Mandiri Teknologi) успешно завершил пилотный проект по внедрению UDV SIEM в одной из государственных структур Индонезии. UDV SIEM – это система сбора и корреляции событий безопасности в реальном времени, которая позволяет оперативно реагировать на возможн |
|
19.08.2024 |
«Газинформсервис» и Selectel объединились для усиления защиты SOC
ктуру для коммерческого центра мониторинга информационной безопасности (Security Operations Center, SOC) компании «Газинформсервис». Об этом CNews сообщили представители «Газинформсервиса». |
|
16.08.2024 |
Выпущен новый релиз SIEM-системы RuSIEM – 4.2.0
Компания RuSIEM, российский разработчик программного обеспечения в области мониторинга и управления событиями информационной безопасности и ИТ-инфраструктуры, выпустила новый релиз SIEM-системы RuSIEM – 4.2.0. Об этом CNews сообщили представители RuSIEM. Ключевой доработкой в новой версии стала возможность собирать события по протоколу SNMP, который является одним из наиб |
|
02.08.2024 |
«Газинформсервис» укрепляет оборону решением от Security Vision
ния «Газинформсервис» выбрала платформу Security Vision SOAR для своего Security Operations Center (SOC). Об этом CNews сообщили представители копании «Газинформсервис». Перед архитектором и ко |
|
29.07.2024 |
В MaxPatrol SIEM добавлено около 70 новых правил обнаружения актуальных киберугроз
Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM получила обновление экспертизы: в продукт было загружено около 70 новых правил обнаружен |
|
29.07.2024 |
Innostage повышает киберустойчивость за счет использования в SOC MaxPatrol O2
чета достижимости недопустимых событий MaxPatrol O2 использует данные из продукта-сенсора MaxPatrol SIEM. Для видимости сетевых взаимодействий подключена система поведенческого анализа трафика |
|
26.07.2024 |
«МТС Red»: хакеры нацелились на медицину
привести к утечке данных пациентов, уничтожению инфраструктуры или длительных перебоев в оказании медицинских услуг. В первом полугодии 2024 г. центр мониторинга и реагирования на кибератаки «МТС Red SOC» отразил на 32% больше критичных атак на эту отрасль, чем за аналогичный период прошлого года. Увеличилось не только число серьезных атак на организации здравоохранения, но их доля в общем |
|
23.07.2024 |
Аналитика «МТС Red»: в первом полугодии 2024 года ключевой целью профессиональных хакеров стали объекты КИИ
пания «МТС Red», входящая в МТС, провела анализ киберугроз, с которыми российские компании столкнулись в первом полугодии 2024 г. С начала года центр мониторинга и реагирования на кибератаки «МТС Red SOC» отразил около 50 тыс. хакерских атак – на 57% больше, чем за предыдущее полугодие. В 2024 г. пиковым месяцем с точки зрения числа атак стал май. Если в среднем за месяц фиксировалось от ше |
|
18.07.2024 |
«Солар» запустила услугу оценки зрелости центров мониторинга ИБ
Группа компаний «Солар» представила новую услугу «Оценка зрелости Security Operations Center (SOC)». Она предназначена для Enterprise-компаний и госструктур, у которых уже есть свои центр |
|
09.07.2024 |
Spacebit внедрил систему управления инцидентами ИБ SpaceView в объединении «Росинкас»
ости SpaceView, которая полностью отвечала ее высоким требованиям. Благодаря интеграции SpaceView с SIEM-системой в интерфейс IRP попадают все инциденты ИБ для дальнейшей аналитики и принятия с |
|
03.07.2024 |
«СерчИнформ SIEM» поддержала новый формат работы с базами мошеннических ресурсов от ФинЦЕРТ
Центр реагирования ЦБ РФ изменил процесс передачи банкам индикаторов компрометации. Разработчики SIEM-системы адаптировали механизм их импорта в списки исключений. В «СерчИнформ SIEM» |
|
01.07.2024 |
SIEM-система RuSIEM версии 4.0.2 получила сертификат соответствия ФСТЭК России
ут работать не только со статическими списками, но и таблицами. Обновление сертифицированной версии SIEM-системы RuSIEM также позволит сэкономить место в базе данных за счет возможности отсеива |
|
27.06.2024 |
MaxPatrol SIEM 8.2: выявление атак, ML-помощник и минимум рутины в работе аналитиков
nologies выпустила новую версию системы мониторинга событий ИБ и управления инцидентами — MaxPatrol SIEM 8.2. Возможности релиза направлены на то, чтобы MaxPatrol SIEM помогал аналитикам |
|
27.06.2024 |
Обновление R-Vision SIEM 1.6: оптимизация работы с помощью распределенного коррелятора
Компания R-Vision, российский разработчик систем кибербезопасности, продолжает удерживать высокие темпы развития R-Vision SIEM и объявляет о выходе версии 1.6. Обновление включает в себя улучшения в работе с правилами корреляции, а также расширение возможностей масштабирования, дополнительного контроля и управлени |
|
26.06.2024 |
Информационно-технологический центр Республики Бурятия защищает госсектор с помощью продуктов Positive Technologies
Информационно-технологический центр Республики Бурятия строит результативную кибербезопасность. Первым шагом на пути к этому стало внедрение MaxPatrol SIEM, PT Network Attack Discovery (PT NAD) и MaxPatrol VM. Проект проводится при поддержке партнера – компании SIMPLE. Об этом CNews сообщили представители Positive Technologies. Государственно |
|
26.06.2024 |
МТС RED усилил центр мониторинга и реагирования на кибератаки
Благодаря этому технологическому партнерству центр мониторинга и реагирования на кибератаки МТС RED SOC поможет заказчикам снизить вероятность ущерба даже в случае, если хакеры проникнут в инфр |
|
25.06.2024 |
Сергей Хамедов, CyberOne: Мы наблюдаем стремительный рост популярности коммерческих SOC-центров в Казахстане
тому важно, чтобы аналитики обладали достаточной квалификацией и ресурсами для проверки формируемых SIEM-системой инцидентов. Для оценки уровня SOC во многих случаях достаточно будет увидеть ра |
|
24.06.2024 |
MONT дополнил портфель продуктов класса SIEM новым вендором - RuSIEM
тавители MONT. RuSIEM работает на российском ИТ-рынке с 2014 г. и является резидентом «Сколково». Теперь в MONT представлена линейка продукции вендора. В экосистему RuSIEM входят: классическая версия SIEM- системы, модули мониторинга и индикаторов компрометации, а также модуль для анализа событий на базе ML и классическое решение класса LM. Решения RuSIEM находятся в реестре российского про |
|
20.06.2024 |
Angara Security разработала ML-решение для повышения эффективности мониторинга в SOC-центрах
есурсы для задач, требующих участия человека», − сказал Артем Грибков, заместитель директора Angara SOC по развитию бизнеса. В настоящее время ML-модель используется для трех сценариев. В перву |
|
19.06.2024 |
ГК «Анлим» оказывает услуги на базе «СерчИнформ SIEM»
уппа компаний «Анлим», интегратор решений для информационной безопасности и ИT, выбрала «СерчИнформ SIEM» для оказания услуг по анализу событий информационной безопасности. Об этом CNews сообщи |
|
11.06.2024 |
Компания R-Vision объявила о публичном размещении собственного плагина R-Object
ости, представила свою среду для разработки, которая стала основой для правил корреляции в R-Vision SIEM. Специальный плагин для VS Code помогает аналитикам в работе с кодом и доступен для скач |
|
06.06.2024 |
В реестре российского ПО появилась первая SIEM-система с искусственным интеллектом — MaxPatrol SIEM
В SIEM-систему компании Positive Technologies интегрирован модуль машинного обучения, который р |
|
05.06.2024 |
«Сочи Парк» внедрил «СёрчИнформ SIEM» для контроля ИТ-инфраструктуры
Тематический парк развлечений «Сочи Парк» внедрил SIEM-систему от «СёрчИнформ» для мониторинга и корреляции событий, возникающих в серверной и |
|
30.05.2024 |
Иркутская нефтяная компания обеспечивает киберустойчивость бизнеса с помощью MaxPatrol SIEM
ая нефтяная компания — объект критической информационной инфраструктуры России — внедрила MaxPatrol SIEM. Система оперативно обнаруживает подозрительную активность в ИТ-инфраструктуре и своевре |
|
29.05.2024 |
«Газинформсервис» выводит на рынок свой SOC. Какие перспективы?
а интеграцию сервисов внешнего SOC с инфраструктурой заказчика нужно время. Обычно только настройка SIEM занимает в среднем около двух месяцев, говорит Николай Нашивочников, хотя на практике ср |
|
27.05.2024 |
Система MaxPatrol SIEM интегрирована с VK Cloud
Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM интегрирована с VK Cloud с помощью специально разработанного коннектора Компании получат |
|
27.05.2024 |
«Крона-Банк» внедрил «СерчИнформ SIEM» для защиты ИТ-инфраструктуры
Системный интегратор «Нева-Автоматизация» – партнер «СерчИнформ» – внедрил «СерчИнформ SIEM» в «Крона-Банке». Система собирает, мониторит и анализирует события безопасности в режим |
|
24.05.2024 |
Innostage и ДВФУ создадут студенческий SOC во Владивостоке
ИТ-компания Innostage и Дальневосточный федеральный университет (ДВФУ) подписали соглашение о сотрудничестве. Стороны будут совместно работать над созданием и развитием проекта «Студенческий SOC» в Приморье. Студенческий SOC обеспечит вузам Владивостока высокий уровень защиты ИТ-инфраструктуры и станет площадкой для интенсивной практической подготовки ИБ-специалистов на базе |
|
20.05.2024 |
НПП «Пульсар» внедрило «СёрчИнформ SIEM» для мониторинга событий безопасности
Научно-производственное предприятие «Пульсар» внедрило «СёрчИнформ SIEM» для выявления инцидентов и управления событиями информационной безопасности. Заказчик р |
|
13.05.2024 |
«Сибинтел холдинг» внедрил ИБ-решения «СерчИнформ» для защиты бизнеса
сь еще в 2013 г. Сейчас в холдинге развернуты DLP-система «СерчИнформ КИБ», а с 2023 г. «СерчИнформ SIEM». Об этом CNews сообщили представители «СерчИнформ». Одна из задач, которую ставил заказ |
|
07.05.2024 |
SOC «К2 Кибербезопасность» получил сертификат СУСИТ
Центр мониторинга кибербезопасности от «К2 Кибербезопасность» одним из первых коммерческих SOC получил сертификат Системы управления ИТ-сервисов (СУСИТ). Он подтверждает, что центр усп |
|
26.04.2024 |
UserGate запускает собственный SOC
мировали три группы, которые занимаются мониторингом безопасности, разработкой контента (правил для SIEM системы, плейбуков в IRP-платформе), ведут проактивный поиск угроз в защищаемых инфрастр |