07.10.2024 IZ:SOC запускает комплексную симуляцию кибератак

Центр мониторинга и противодействия кибератакам компании «Информзащита» IZ:SOC объявил о запуске новой услуги для своих клиентов — комплексной симуляции кибератак IZ:BAS. Реализация услуги будет осуществляться специалистами IZ:SOC на базе решений российского ве

07.10.2024 Bi.Zone представляет новую услугу Bi.Zone SOC Consulting

из причин таких временных затрат может стать отсутствие привязки экспертизы в коробочных решениях (SIEM, SOAR, EDR и т. д.) к рабочим процессам SOC и особенностям инфраструктуры компании, прио

04.10.2024 «Лаборатория Касперского» обнаружила продвинутые атаки SilentCryptoMiner

хник для обхода детектирования и закрепления в системах пользователей, в том числе установку агента SIEM-системы с открытым исходным кодом Wazuh. Специалисты отмечают, что вредоносная кампания

26.09.2024 Обновление R-Vision SIEM 1.8: аудит источников событий, мониторинг систем и кластера и управление доступом

Компания R-Vision представила новую версию флагманского продукта R-Vision SIEM 1.8 с расширенным функционалом. В новой версии разработчик добавил аудит источников собы

16.09.2024 МТС RED открыла новые филиалы центра мониторинга МТС RED SOC в трех городах России

МТС RED (ООО «Серенити Сайбер Секьюрити»), компания сферы кибербезопасности, расширила сеть подразделений центра мониторинга и реагирования на кибератаки МТС RED SOC. К офисам в Москве, Краснодаре, Хабаровске и Ярославле добавились филиалы в Казани, Челябинске и Ижевске. Об этом CNews сообщили представители МТС RED. Создание новых представительств МТС R

12.09.2024 Система F.A.C.C.T. Threat Intelligence интегрирована с Security Capsule SIEM

ре информационной безопасности, и ООО «Инновационные Технологии в Бизнесе» объявляют о технологической интеграции системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM (SC SIEM) с системой киберразведки F.A.C.C.T. Threat Intelligence. Техническое сотрудничество предоставит пользователям SC SIEM более глубокий проактивный подход к защите от

10.09.2024 Аналитика «МТС Red»: киберпреступники усилили атаки на СМИ

«МТС Red», компания сферы кибербезопасности, выявила рост кибератак на СМИ с начала 2024 г. За этот период центр мониторинга и реагирования на кибератаки «МТС Red SOC» отразил около 5,7 тыс. кибератак на медиакомпании, тогда как за весь прошлый год этот показатель не превышал 2,5 тыс. Наряду с резким ростом общего объема кибератак на СМИ аналитики «МТС R

29.08.2024 «СерчИнформ»: больше половины ИБ-отделов нуждаются в SIEM-специалистах

в в ИБ 60% опрошенных заявили, что в их ИБ-отделах для полноценной работы не хватает специалиста по SIEM. * Также крайне востребованными оказались специалисты по безопасности сетей, в них нужда

28.08.2024 UDV Group завершила пилотный проект по внедрению UDV SIEM в Индонезии

Разработчик UDV Group совместно с технологическим партнером TKMT (Tri Kreasi Mandiri Teknologi) успешно завершил пилотный проект по внедрению UDV SIEM в одной из государственных структур Индонезии. UDV SIEM – это система сбора и корреляции событий безопасности в реальном времени, которая позволяет оперативно реагировать на возможн

19.08.2024 «Газинформсервис» и Selectel объединились для усиления защиты SOC

ктуру для коммерческого центра мониторинга информационной безопасности (Security Operations Center, SOC) компании «Газинформсервис». Об этом CNews сообщили представители «Газинформсервиса».

16.08.2024 Выпущен новый релиз SIEM-системы RuSIEM – 4.2.0

Компания RuSIEM, российский разработчик программного обеспечения в области мониторинга и управления событиями информационной безопасности и ИТ-инфраструктуры, выпустила новый релиз SIEM-системы RuSIEM – 4.2.0. Об этом CNews сообщили представители RuSIEM. Ключевой доработкой в новой версии стала возможность собирать события по протоколу SNMP, который является одним из наиб

02.08.2024 «Газинформсервис» укрепляет оборону решением от Security Vision

ния «Газинформсервис» выбрала платформу Security Vision SOAR для своего Security Operations Center (SOC). Об этом CNews сообщили представители копании «Газинформсервис». Перед архитектором и ко

29.07.2024 В MaxPatrol SIEM добавлено около 70 новых правил обнаружения актуальных киберугроз

Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM получила обновление экспертизы: в продукт было загружено около 70 новых правил обнаружен

29.07.2024 Innostage повышает киберустойчивость за счет использования в SOC MaxPatrol O2

чета достижимости недопустимых событий MaxPatrol O2 использует данные из продукта-сенсора MaxPatrol SIEM. Для видимости сетевых взаимодействий подключена система поведенческого анализа трафика

26.07.2024 «МТС Red»: хакеры нацелились на медицину

привести к утечке данных пациентов, уничтожению инфраструктуры или длительных перебоев в оказании медицинских услуг. В первом полугодии 2024 г. центр мониторинга и реагирования на кибератаки «МТС Red SOC» отразил на 32% больше критичных атак на эту отрасль, чем за аналогичный период прошлого года. Увеличилось не только число серьезных атак на организации здравоохранения, но их доля в общем

23.07.2024 Аналитика «МТС Red»: в первом полугодии 2024 года ключевой целью профессиональных хакеров стали объекты КИИ

пания «МТС Red», входящая в МТС, провела анализ киберугроз, с которыми российские компании столкнулись в первом полугодии 2024 г. С начала года центр мониторинга и реагирования на кибератаки «МТС Red SOC» отразил около 50 тыс. хакерских атак – на 57% больше, чем за предыдущее полугодие. В 2024 г. пиковым месяцем с точки зрения числа атак стал май. Если в среднем за месяц фиксировалось от ше

18.07.2024 «Солар» запустила услугу оценки зрелости центров мониторинга ИБ

Группа компаний «Солар» представила новую услугу «Оценка зрелости Security Operations Center (SOC)». Она предназначена для Enterprise-компаний и госструктур, у которых уже есть свои центр

09.07.2024 Spacebit внедрил систему управления инцидентами ИБ SpaceView в объединении «Росинкас»

ости SpaceView, которая полностью отвечала ее высоким требованиям. Благодаря интеграции SpaceView с SIEM-системой в интерфейс IRP попадают все инциденты ИБ для дальнейшей аналитики и принятия с

03.07.2024 «СерчИнформ SIEM» поддержала новый формат работы с базами мошеннических ресурсов от ФинЦЕРТ

Центр реагирования ЦБ РФ изменил процесс передачи банкам индикаторов компрометации. Разработчики SIEM-системы адаптировали механизм их импорта в списки исключений. В «СерчИнформ SIEM»

01.07.2024 SIEM-система RuSIEM версии 4.0.2 получила сертификат соответствия ФСТЭК России

ут работать не только со статическими списками, но и таблицами. Обновление сертифицированной версии SIEM-системы RuSIEM также позволит сэкономить место в базе данных за счет возможности отсеива

27.06.2024 MaxPatrol SIEM 8.2: выявление атак, ML-помощник и минимум рутины в работе аналитиков

nologies выпустила новую версию системы мониторинга событий ИБ и управления инцидентами — MaxPatrol SIEM 8.2. Возможности релиза направлены на то, чтобы MaxPatrol SIEM помогал аналитикам

27.06.2024 Обновление R-Vision SIEM 1.6: оптимизация работы с помощью распределенного коррелятора

Компания R-Vision, российский разработчик систем кибербезопасности, продолжает удерживать высокие темпы развития R-Vision SIEM и объявляет о выходе версии 1.6. Обновление включает в себя улучшения в работе с правилами корреляции, а также расширение возможностей масштабирования, дополнительного контроля и управлени

26.06.2024 Информационно-технологический центр Республики Бурятия защищает госсектор с помощью продуктов Positive Technologies

Информационно-технологический центр Республики Бурятия строит результативную кибербезопасность. Первым шагом на пути к этому стало внедрение MaxPatrol SIEM, PT Network Attack Discovery (PT NAD) и MaxPatrol VM. Проект проводится при поддержке партнера – компании SIMPLE. Об этом CNews сообщили представители Positive Technologies. Государственно

26.06.2024 МТС RED усилил центр мониторинга и реагирования на кибератаки

Благодаря этому технологическому партнерству центр мониторинга и реагирования на кибератаки МТС RED SOC поможет заказчикам снизить вероятность ущерба даже в случае, если хакеры проникнут в инфр

25.06.2024 Сергей Хамедов, CyberOne: Мы наблюдаем стремительный рост популярности коммерческих SOC-центров в Казахстане

тому важно, чтобы аналитики обладали достаточной квалификацией и ресурсами для проверки формируемых SIEM-системой инцидентов. Для оценки уровня SOC во многих случаях достаточно будет увидеть ра

24.06.2024 MONT дополнил портфель продуктов класса SIEM новым вендором - RuSIEM

тавители MONT. RuSIEM работает на российском ИТ-рынке с 2014 г. и является резидентом «Сколково». Теперь в MONT представлена линейка продукции вендора. В экосистему RuSIEM входят: классическая версия SIEM- системы, модули мониторинга и индикаторов компрометации, а также модуль для анализа событий на базе ML и классическое решение класса LM. Решения RuSIEM находятся в реестре российского про

20.06.2024 Angara Security разработала ML-решение для повышения эффективности мониторинга в SOC-центрах

есурсы для задач, требующих участия человека», − сказал Артем Грибков, заместитель директора Angara SOC по развитию бизнеса. В настоящее время ML-модель используется для трех сценариев. В перву

19.06.2024 ГК «Анлим» оказывает услуги на базе «СерчИнформ SIEM»

уппа компаний «Анлим», интегратор решений для информационной безопасности и ИT, выбрала «СерчИнформ SIEM» для оказания услуг по анализу событий информационной безопасности. Об этом CNews сообщи

11.06.2024 Компания R-Vision объявила о публичном размещении собственного плагина R-Object

ости, представила свою среду для разработки, которая стала основой для правил корреляции в R-Vision SIEM. Специальный плагин для VS Code помогает аналитикам в работе с кодом и доступен для скач

06.06.2024 В реестре российского ПО появилась первая SIEM-система с искусственным интеллектом — MaxPatrol SIEM

В SIEM-систему компании Positive Technologies интегрирован модуль машинного обучения, который р

05.06.2024 «Сочи Парк» внедрил «СёрчИнформ SIEM» для контроля ИТ-инфраструктуры

Тематический парк развлечений «Сочи Парк» внедрил SIEM-систему от «СёрчИнформ» для мониторинга и корреляции событий, возникающих в серверной и

30.05.2024 Иркутская нефтяная компания обеспечивает киберустойчивость бизнеса с помощью MaxPatrol SIEM

ая нефтяная компания — объект критической информационной инфраструктуры России — внедрила MaxPatrol SIEM. Система оперативно обнаруживает подозрительную активность в ИТ-инфраструктуре и своевре

29.05.2024 «Газинформсервис» выводит на рынок свой SOC. Какие перспективы?

а интеграцию сервисов внешнего SOC с инфраструктурой заказчика нужно время. Обычно только настройка SIEM занимает в среднем около двух месяцев, говорит Николай Нашивочников, хотя на практике ср

27.05.2024 Система MaxPatrol SIEM интегрирована с VK Cloud

Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM интегрирована с VK Cloud с помощью специально разработанного коннектора Компании получат

27.05.2024 «Крона-Банк» внедрил «СерчИнформ SIEM» для защиты ИТ-инфраструктуры

Системный интегратор «Нева-Автоматизация» – партнер «СерчИнформ» – внедрил «СерчИнформ SIEM» в «Крона-Банке». Система собирает, мониторит и анализирует события безопасности в режим

24.05.2024 Innostage и ДВФУ создадут студенческий SOC во Владивостоке

ИТ-компания Innostage и Дальневосточный федеральный университет (ДВФУ) подписали соглашение о сотрудничестве. Стороны будут совместно работать над созданием и развитием проекта «Студенческий SOC» в Приморье. Студенческий SOC обеспечит вузам Владивостока высокий уровень защиты ИТ-инфраструктуры и станет площадкой для интенсивной практической подготовки ИБ-специалистов на базе

20.05.2024 НПП «Пульсар» внедрило «СёрчИнформ SIEM» для мониторинга событий безопасности

Научно-производственное предприятие «Пульсар» внедрило «СёрчИнформ SIEM» для выявления инцидентов и управления событиями информационной безопасности. Заказчик р

13.05.2024 «Сибинтел холдинг» внедрил ИБ-решения «СерчИнформ» для защиты бизнеса

сь еще в 2013 г. Сейчас в холдинге развернуты DLP-система «СерчИнформ КИБ», а с 2023 г. «СерчИнформ SIEM». Об этом CNews сообщили представители «СерчИнформ». Одна из задач, которую ставил заказ

07.05.2024 SOC «К2 Кибербезопасность» получил сертификат СУСИТ

Центр мониторинга кибербезопасности от «К2 Кибербезопасность» одним из первых коммерческих SOC получил сертификат Системы управления ИТ-сервисов (СУСИТ). Он подтверждает, что центр усп

26.04.2024 UserGate запускает собственный SOC

мировали три группы, которые занимаются мониторингом безопасности, разработкой контента (правил для SIEM системы, плейбуков в IRP-платформе), ведут проактивный поиск угроз в защищаемых инфрастр