27.01.2023 MaxPatrol SIEM научилась выявлять атаки на доменную инфраструктуру и другие угрозы

В систему мониторинга событий информационной безопасности MaxPatrol SIEM компании Positive Technologies загружены новые правила обнаружения атак. Апдейты получили четыре пакета экспертизы: «Атаки на Microsoft Active Directory», «Тактики „Повышение привилегий“ и

20.01.2023 SIEM-платформа «Лаборатории Касперского» обеспечит безопасность клиентов Solar JSOC

Центр противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» запустил в работу SIEM-платформу Kaspersky Unified Monitoring and Analysis Platform (KUMA). Таким образом, для

19.01.2023 В «Сёрчинформ SIEM» появились автоматические реакции на инциденты ИБ

«Сёрчинформ» представила обновление «Сёрчинформ SIEM» – теперь в интерфейсе системы можно настроить скрипты, которые запустят автоматическую

10.01.2023 MaxPatrol SIEM и программно-технический комплекс «КВАНТ-ЧЭАЗ» прошли испытания на совместимость

Система мониторинга событий информационной безопасности MaxPatrol SIEM и программно-технический комплекс «КВАНТ-ЧЭАЗ» (ПТК «КВАНТ-ЧЭАЗ») прошли испытания на совместимость. MaxPatrol SIEM обеспечил мониторинг программно-технического комплекса «КВАНТ-ЧЭА

22.12.2022 В «Сёрчинформ SIEM» добавлена поддержка отечественного сетевого шлюза безопасности

«Сёрчинформ» представила обновление SIEM-системы, которое расширяет возможности по контролю сетевого оборудования. Теперь «Сёрчин

19.12.2022 Подтверждена совместимость ПО «Базис» со средой виртуализации zVirt

14.12.2022 Экономия до 250 человеко-часов в неделю: автоматический вайтлистинг в MaxPatrol SIEM упрощает работу экспертов по ИБ

Новый пакет экспертизы MaxPatrol SIEM (система мониторинга событий ИБ и выявления инцидентов) включил автоматический вайтлисти

01.12.2022 MaxPatrol SIEM научилась защищать информацию, размещенную в сервисах Yandex Cloud

В систему мониторинга событий информационной безопасности MaxPatrol SIEM добавлен пакет экспертизы для выявления подозрительной активности в ресурсах, размещенных пользователями в популярных сервисах Yandex Cloud. Загруженные в систему правила позволяют на ранн

23.11.2022 NGR Softlab получила сертификат ФСТЭК для SIEM-системы Alertix

ля сбора и обработки данных от различных источников ИТ-инфраструктуры организации, поиска нежелательных событий и инцидентов информационной безопасности. Она включает в себя лучшие практики одного из SOC-центров России. Теперь эти технологии доступны заказчикам не только на условиях сервисной модели, но и как самостоятельный продукт, который можно установить внутри инфраструктуры организаци

14.11.2022 Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR

шение о стратегическом партнерстве с разработчиком ПО в сфере информационной безопасности Security Vision для повышения эффективности услуг Центра мониторинга и реагирования на инциденты Infosecurity SOC (ISOC). Теперь заказчикам доступны услуги по противодействию кибератакам на базе Security Vision Incident Response Platform (IRP/SOAR), в рамках которого все рутинные процессы персонала, во

09.11.2022 R-Vision представила экосистему R-Vision EVO и новые технологии, вошедшие в ее состав

ботчик систем кибербезопасности R-Vision анонсировал собственную экосистему технологий для эволюции SOC – R-Vision EVO. Экосистема объединила в себе существующие технологии, компоненты и процес

28.10.2022 Новые правила MaxPatrol SIEM оповещают о критически опасных инцидентах, в которых замечено вредоносное ПО

В систему мониторинга событий информационной безопасности MaxPatrol SIEM компании Positive Technologies загружен новый пакет экспертизы. Добавленные в систему пр

27.10.2022 «Сиссофт» защитит ИТ-системы клиентов SIEM-системой отечественной разработки

ленных на управление ИБ-событиями и информацией о безопасности. RuSIEM — программный продукт класса SIEM (Security information and event management) для оперативного обнаружения любых событий,

24.10.2022 Все под контролем: какой должна быть современная SIEM?

Image by senivpetro on Freepik Почему покупка SIEM-системы так актуальна? Во-первых, система необходима всем компаниям, которые используют

20.10.2022 Эксперт «Информзащиты» выступит на CNews FORUM 2022

Иван Мелехин, директор центра противодействия кибератакам «Информзащиты» IZ:SOC, выступит на ежегодном CNews FORUM 2022: «Информационные технологии завтра» с темой «Как

13.10.2022 Как выбирать коммерческий SIEM в 2022 году?

Введение В данной статье разберем, как текущая ситуация влияет на выбор SIEM, что изменилось, а что продолжает быть важным в 2022 году. Попробуем оценить это не толь

29.09.2022 Пользователи MaxPatrol SIEM могут контролировать безопасность ресурсов, размещенных в Yandex Cloud

MaxPatrol SIEM интегрирована с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails. Positive Technologies и специалисты облачной платформы разработали коннектор, заг

23.09.2022 MaxPatrol SIEM обнаруживает продвинутые способы маскировки злоумышленников в инфраструктуре

Система мониторинга событий информационной безопасности MaxPatrol SIEM получила обновление ранее загруженных пакетов экспертизы для выявления техник сокрытия злоумышленников и признаков работы популярных хакерских инструментов. Правила детектирования нацелены

21.09.2022 В России создается первый межвузовский студенческий центр кибербезопасности

Первый в России Межвузовский студенческий провайдер услуг кибербезопасности (MSSP SOC) создается на базе Консорциума опорных вузов Республики Татарстан. Поддержку проекту, не имеющему аналогов в России, оказывает ГК Innostage совместно с технологическими партнерами. Соглашен

14.09.2022 Платформа Security Vision 5 сертифицирована ОАЦ РБ

12.09.2022 Selectel прошел аудит по безопасности и доступности данных SOC 2 на IaaS-услугу

Selectel, российский провайдер облачной инфраструктуры, подтвердил соответствие сервиса «Аттестованный сегмент ЦОД» (А-ЦОД) принципам безопасности и доступности SOC 2 (System and Organization Control 2). Это позволит клиентам начать пользоваться решением, которое отвечает мировым требованиям защищенности данных, без дополнительных проверок. Аудит по ме

12.09.2022 Исследование «Серчинформ»: средства мониторинга угроз не внедряют из-за кадрового голода

ние практического применения систем мониторинга и управления событиями информационной безопасности (SIEM) в российском бизнесе. В опросе приняли участие 300 коммерческих, государственных и неко

01.09.2022 Security Vision выпустила обновленный модуль взаимодействия с НКЦКИ

26.08.2022 Angara Security стала сервисным партнером Yandex Cloud

12.08.2022 Angara Security начинает сотрудничество с Profiscope

09.08.2022 ГК Innostage: рынок ИБ вырастет в 2022 году

информационной безопасности в России в 2022 г. В частности, в сегменте Security Operations Center (SOC). Среди драйверов рынка эксперты компании отмечают возросшие атаки злоумышленников. Согла

01.08.2022 В MaxPatrol SIEM добавлены новые правила обнаружения угроз, требующих оперативного реагирования

Система мониторинга событий информационной безопасности MaxPatrol SIEM получила новый пакет экспертизы. Он позволяет выявить еще десять признаков активности зл

27.07.2022 «Лаборатория Касперского» и Security Vision объявили о совместимости своих продуктов

«Лаборатория Касперского» и Security Vision подтвердили совместимость SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) и автоматизированной п

18.07.2022 D-Link представляет новые маршрутизаторы DIR-2150/SE, DIR-1260/SE, DIR-853/SE и платформу N8000/SE с программным обеспечением Security Edition

13.07.2022 Инфраструктура Курского МФЦ под защитой российского MaxPatrol SIEM

бератакам с февраля 2022 г., а количество DDoS-атак увеличилось в 20 раз. Чтобы укрепить киберзащиту и выявлять атаки в режиме реального времени, МФЦ Курской области решили внедрить систему MaxPatrol SIEM с помощью инженеров компании Axoft, партнером проекта выступил ООО «Щит-СБ». Об этом CNews сообщили представители Axoft. Перед МФЦ стояла задача – оперативно повысить уровень информационно

12.07.2022 Двойная защита: российские компании «Базальт СПО» и «Интеллектуальная безопасность» объявили о совместимости своих продуктов

12.07.2022 «Крок» и «Лаборатория Касперского» объединили усилия для противодействия киберугрозам

ила к предоставлению услуг Security Operations Center (SOC) с использованием отечественного решения SIEM KUMA «Лаборатории Касперского», предназначенного для обеспечения мониторинга, корреляции

11.07.2022 «Мегафон» запускает коммерческий центр информационной безопасност

открытии коммерческого центра обеспечения информационной безопасности (Security Operations Center, SOC). Используя новейшие технологии мониторинга и управления инцидентами, специалисты компани

08.07.2022 Антивирус Dr.Web Security Space успешно прошел тестирование в лаборатории, аккредитованной Microsoft

16.06.2022 Новую версию Maxpatrol SIEM можно развернуть на Linux-системах

chnologies выпустила новую версию системы мониторинга событий информационной безопасности Maxpatrol SIEM — 7.0. Главное в новом релизе — поддержка операционных систем семейства Linux, возможнос

02.06.2022 Центр мониторинга кибербезопасности «Крок» зафиксировал рост спроса на аналитические ИБ-сервисы

Центр мониторинга кибербезопасности оснащен стеком технологий, позволяющим видеть общую ИБ-картину: SIEM для сбора сигналов тревоги, SOAR/IRP для управления инцидентами и автоматизации реагиров

19.05.2022 Импортозамещение SIEM: что важно учесть

Потребность в импортозамещении иностранных SIEM систем вызвана следующими основными причинами: требования законодательства в части импор

17.05.2022 Innostage защитит контейнерную разработку с SIEM и SOC

торинга и реагирования корпоративных SIEM-систем и центров мониторинга информационной безопасности (SOC). Об этом CNews сообщили представители Innostage. Подход Innostage к защите контейнерных

16.05.2022 «СёрчИнформ» внедрил российский софт для ИБ в более чем 70 компаниях РФ

йский разработчик средств информационной безопасности – компания «СёрчИнформ» – внедрил обновленную SIEM-систему в более 70 компаниях РФ. В декабре 2021 года был завершен проект модернизации от

28.04.2022 Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуре