Получите все материалы CNews по ключевому слову
Кибербезопасность SIEM Security Information and Event Management SOC Security Operation Center Управление информацией и событиями в системе безопасности Автоматизированной системы обработки инцидентами, АСОИ - Центр управления инцидентами ИБ

- SOC (Security Operations Center) — услуга по мониторингу, сбору событий информационной безопасности (с разных объектов инфраструктуры) с последующим выявлением и анализом инцидентов ИБ. Необходима для обнаружения большого спектра подозрительных активностей и оперативного принятия мер для предотвращения атак и купирования их последствий. Он обеспечивает оперативное выявление инцидентов ИБ, их локализацию и устранение до наступления критических последствий для бизнеса.
- SIEM (Security Information and Event Management) — это решение, предназначенное для анализа информации, поступающей от других систем, таких как DLP, IDS, антивирусов, и для дальнейшего выявления нарушений по различным критериям. Как только SIEM-система обнаруживает отклонение, она генерирует инцидент безопасности. SIEM позволяет в реальном времени отслеживать сигналы тревоги, поступающие от сетевых устройств и приложений, обрабатывать полученные данные и оповещать операторов об угрозах безопасности.
- ASOC - Application Security Orchestration and Correlation - платформа управления процессами безопасной разработки
- Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты
- SGRC - Security Governance, Risk Management and Compliance - Управление безопасностью, рисками и соответствием законодательству
- SOAR - Security Orchestration, Automation and Response - IRP - Incident Response Platform - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ - CSIRP - Cybersecurity incident response plan - Система автоматизации реагирован
- Кибербезопасность - Управление ИТ-рисками - Информационная безопасность и киберриски - Страхование киберрисков - Киберстрахование
- Cyber Threat Intelligence - Платформы и сервисы киберразведки - Threat Detection Technology (TDT) - Threat Intelligence - Система анализа расследования киберпреступлений, выявления готовящихся атак, фишинга и онлайн мошенничества
- MDR - Managed Detection and Response - Обнаружение киберугроз и реагирование на них
- НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - киберпреступность
- SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- MSSP - Managed Security Service Provider - Managed Security Services, MSS - Cybersecurity-as-a-Service, CSaaS - Security as a service, SECaaS - услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
- Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация кибератак - пентестеры
Андрей Шлегель, Директор по информационной безопасности, Hoff Tech "Собственный SOC или аренда: что выбрать" Конференция CNews 26.09.2024 | Москва "Информационная безопасность 2024"
Кибертерроризм - комплекс незаконных действий в киберпространстве, создающих угрозу государственной безопасности, личности и обществу. Основной целью кибертерроризма является влияние на решение социальных, экономических и политических задач. К кибертерактам относятся:
- получение несанкционированного доступа к информации, ее кража и уничтожение;
- захват каналов СМИ;
- раскрытие закрытой информации;
- осуществление контроля над критическими объектами национальной инфраструктуры.
УПОМИНАНИЯ
10.06.2025 |
Security Vision приглашает на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR)
ар 19 июня пройдет водоразделом среди публичных выступлений о продуктах, ведь на нем будут продемонстрированы и новый интерфейс, и активы, и, самое главное, обновленный функционал флагманского модуля управления инцидентами (SOAR). Участие бесплатное. Зарегистрироваться на вебинар можно по ссылке. Ждём вас! |
|
05.06.2025 |
SC SIEM Q1-обновление: сотни индикаторов атак — фишинг, стилеры, бэкдоры
В I квартале 2025 г. команда «Инновационные Технологии в Бизнесе» реализовала обновление правил корреляции для системы Security Capsule SIEM (SC SIEM). Цель — обеспечить своевременное выявление инцидентов на основе обширного пула актуальных индикаторов компрометации (IOCs). Об этом CNews сообщили представители компании « |
|
02.06.2025 |
RED Security запускает новый сервис MDR для доступной и эффективной защиты от киберугроз
оторые пока не готовы инвестировать в подключение всей инфраструктуры к Security Operations Center (SOC). Об этом CNews сообщили представители RED Security. По данным RED Security, средний уров |
|
30.05.2025 |
Подтверждена совместимость SIEM Alertix с отечественной СУБД Postgres Pro
NGR Softlab объявляет о совместимости собственной SIEM Alertix с отечественной СУБД Postgres Pro. Решение от Postgres Professional войдет в новую версию SIEM Alertix, которая будет доступна в ближайшее время. Об этом CNews сообщили пред |
|
28.05.2025 |
Обновление R-Vision SIEM 2.3: масштабируемый сбор и оптимизация работы в распределенных инфраструктурах
представила новую версию своей системы управления событиями информационной безопасности — R-Vision SIEM 2.3. Обновление направлено на упрощение эксплуатации в географически распределенных инфр |
|
27.05.2025 |
UserGate SIEM доступен для приобретения в Белоруссии
UserGate, российский разработчик программно-аппаратных комплексов сетевой безопасности и ИБ-решений, официально объявляет о старте продаж UserGate SIEM на территории Белоруссии. Это стало возможным благодаря успешному прохождению сертификации решения UserGate SIEM по требованиям технического регламента ТР 2013/027/BY. Об этом CNews |
|
19.05.2025 |
Security Capsule SIEM протестирована на совместимость с ОС «ОСнова»
ООО «Инновационные Технологии в Бизнесе» сообщает об успешном завершении тестирования совместимости отечественной системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM (SC SIEM) с операционной системой ОС «ОСнова». Об этом CNews сообщили представители ООО «Инновационные Технологии в Бизнесе». ОС «ОСнова» — входит в Единый реестр российских програм |
|
14.05.2025 |
Обзор NG SOAR — решения для управления инцидентами и оркестрации
выступает SOAR с подключенными источниками данных. Самым частым источником являются решения класса SIEM, которые отвечают за сбор, нормализацию и хранение данных событий ИБ из различных систем |
|
13.05.2025 |
«Гарда» и R-Vision помогут бизнесу быстрее выявлять и предотвращать кибератаки
ский разработчик систем кибербезопасности R-Vision подтвердили совместимость «Гарда WAF» и R-Vision SIEM. Теперь клиенты могут быстрее выявлять инциденты и эффективнее управлять ими. Объединени |
|
13.05.2025 |
ЕСА ПРО выводит на рынок услугу удаленного центра мониторинга информационной безопасности (SOC)
ис») открыла доступ к новому сервису для удаленного центра мониторинга информационной безопасности (SOC как сервис). Решение помогает бизнесу выполнять требования регуляторов в части безопаснос |
|
30.04.2025 |
Платформа Smart Monitor интегрировала TI-фиды «Перспективного мониторинга» для усиления информационной безопасности заказчиков
ринга» были интегрированы в систему Smart Monitor. TI-фиды будут обогащать контекстом детектируемые SIEM события и инциденты, что позволит выявлять новые угрозы и повысить уровень безопасности |
|
29.04.2025 |
Релиз 7.3 разделил UserGate SIEM и UserGate Log Analyzer на отдельные продукты
версии 7.3 собственной операционной системы, включающей разделение UserGate Log Analyzer и UserGate SIEM на самостоятельные продукты. Нововведения направлены на повышение специализации решений. |
|
29.04.2025 |
Innostage выводит на рынок ИБ-решение Innostage Cardinal TDIR
бербезопасности. Решение использует машинное обучение (за счет интеграции с «виртуальным аналитиком SOC» — Innostage Carmina AI) и алгоритмические правила для выявления подозрительных активност |
|
28.04.2025 |
Служба обеспечения деятельности финансового уполномоченного использует MaxPatrol SIEM для непрерывного мониторинга кибербезопасности
финансового уполномоченного (АНО «СОДФУ»), учрежденная в 2018 г. Банком России, внедрила MaxPatrol SIEM для мониторинга событий ИБ и управления инцидентами информационной безопасности. Об этом |
|
28.04.2025 |
«Открытая мобильная платформа» и R-Vision объединились для усиления мобильной безопасности
R-Vision и «Открытая мобильная платформа» завершили интеграцию решения для управления мобильными устройствами «Аврора Центр» с системой мониторинга событий ИБ R-Vision SIEM. Теперь компании могут контролировать безопасность на мобильных устройствах, повысить прозрачность доступа к ИС и снизить риски инцидентов в мобильном сегменте. Обновление уже доступно в р |
|
24.04.2025 |
RED Security SOC: количество атак на медицинские учреждения выросло почти на четверть
тема ИБ-решений и экспертизы для комплексной защиты бизнеса, сообщает о росте числа атак на отрасль здравоохранения. Согласно исследованию центра мониторинга и реагирования на кибератаки RED Security SOC, в I квартале 2025 г. количество кибератак на медицинские учреждения в России увеличилось на 24% по сравнению с аналогичным периодом 2024 г. При этом впервые почти половина всех атак пришла |
|
21.04.2025 |
RED Security SOC: в I квартале 2025 г. количество атак на финансовый сектор выросло более чем в два раза
и экспертизы для комплексной защиты бизнеса, выявила серьезный рост кибератак на финансовый сектор в I квартале 2025 г.. Согласно данным центра мониторинга и реагирования на киберугрозы RED Security SOC, количество кибератак на финансовый сектор в России увеличилось в 2,2 раза по сравнению с аналогичным периодом 2024 г. Об этом CNews сообщили представители RED Security. Аналитика RED Secur |
|
15.04.2025 |
Step Logic предложил решение для управления центрами кибербезопасности
вне хранения и представления данных, объединяет функции мониторинга событий и выявления инцидентов (SIEM), реагирования и расследования (IRP), автоматизации и оркестрации (SOAR). В качестве кон |
|
10.04.2025 |
«Газпромбанк Лизинг» автоматизировал управление инцидентами ИБ с помощью R-Vision SOAR
Автоматизация обработки инцидентов — это не просто сокращение времени реакции, а трансформация всей системы управления информационной безопасностью. R-Vision SOAR позволяет выстроить прозрачные |
|
09.04.2025 |
«Информзащита»: только 10% вредоносов находят до активации
ного времени и активироваться неожиданно. Однако при наличии круглосуточного мониторинга (на основе SIEM, UBA, UEBA) и интеграции автоматизированных систем реагирования (IRP/SOAR) вероятность с |
|
09.04.2025 |
Yandex B2B Tech разрабатывает сервис безопасности YCDR для мониторинга и реагирования на инциденты в облачной среде
чивает безопасность облачной платформы, но и развивает инструменты защиты для бизнеса, включая свой SOC как сервис (SOCaaS), — сказал Евгений Сидоров, директор по информационной безопасности в |
|
04.04.2025 |
MaxPatrol SIEM получил свыше 60 новых правил для обнаружения актуальных атак
Система мониторинга событий ИБ MaxPatrol SIEM дополнена новыми правилами обнаружения угроз. Обновления коснулись 18 пакетов экспертизы, помогающих выявлять актуальные техники атак на Microsoft Active Directory и Microsoft Exchange, а |
|
02.04.2025 |
ГК «Солар» запустила сервис поставки данных об актуальных киберугрозах — Solar TI Feeds
ка данных происходит через API или on-premise-агент. Для удобства сервис поддерживает подключение к SIEM-, SOAR-системе, NGFW, EDR, XDR и другим средствам защиты информации, включая TI-платформ |
|
02.04.2025 |
Вышла версия R-Vision SOAR 5.4 с поддержкой Python-коннекторов и гибкой обработкой инцидентов
Компания R-Vision, российский разработчик систем кибербезопасности, представила обновление флагманского продукта R-Vision SOAR 5.4 с улучшенным интерфейсом и расширенными возможностями для аналитиков SOC. В новой версии переработан интерфейс отображения сценариев реагирования для облегчения восприятия информации, реализована более гибкая настройка распределения инцидентов и добавлена поддер |
|
01.04.2025 |
Эксперты RED Security SOC и CICADA8 обнаружили хакерскую группировку, ведущую целенаправленные атаки на промышленность
Эксперты RED Security SOC и CICADA8 сообщают о хакерской группировке, которая ведет целенаправленные атаки на российские предприятия сфер промышленности и машиностроения. Киберпреступники похищают учетные записи сот |
|
31.03.2025 |
«Солар» представил тарифы на услуги мониторинга для компаний с разными бюджетами
ые действия. В рамках тарифа команда Solar JSOC возьмет на себя все рутинные задачи по обслуживанию SIEM, а также по анализу зафиксированных инцидентов и формированию пошаговых рекомендаций, ка |
|
19.03.2025 |
Промышленная компания «Арнест Упаковочные Решения» использует RED Security SOC для защиты от киберугроз
Компания «Арнест Упаковочные решения», производитель алюминиевой упаковки для напитков в России, подключила сервисы центра RED Security SOC для мониторинга и реагирования на кибератаки. Об этом CNews сообщили представители RED Security. «Арнест Упаковочные Решения» – производитель алюминиевой упаковки для напитков. Компании при |
|
10.03.2025 |
Аналитика RED Security SOC: в 2024 г. количество атак через подрядчиков выросло в три раза
й и экспертизы для комплексной защиты бизнеса, провела исследование наиболее распространенных техник хакерских атак. По данным аналитиков центра мониторинга и реагирования на киберугрозы RED Security SOC, в 2024 г. в топ-6 самых популярных у киберпреступников техник получения первоначального доступа впервые вошли атаки через подрядчиков – по сравнению с 2023 г. общее количество таких инциде |
|
05.03.2025 |
RED Security SOC: хакеры атакуют ретейл перед 8 марта
фере кибербезопасности, зафиксировала рост числа кибератак на российские организации сфер ретейла и электронной коммерции. С начала 2025 г. центр мониторинга и реагирования на кибератаки RED Security SOC уже выявил и заблокировал почти в два раза больше попыток атак на эту отрасль, чем в среднем за месяц в 2024 г. По данным аналитиков RED Security SOC, праздники очень часто сопровожд |
|
03.03.2025 |
«Магнит» использует MaxPatrol SIEM для мониторинга событий кибербезопасности с десятков тысяч активов
Розничная сеть «Магнит» внедрила MaxPatrol SIEM для непрерывного мониторинга событий кибербезопасности и управления инцидентами. На перв |
|
25.02.2025 |
Система расследования инцидентов Staffcop интегрировалась с SIEM-системой «Лаборатории Касперского» для усиления защиты данных
уализации. Kaspersky Unified Monitoring and Analysis Platform (KUMA) — отечественное решение класса SIEM, предназначенное для централизованного сбора, анализа и корреляции событий информационно |
|
25.02.2025 |
УЦСБ и «T1 Облако» обеспечат непрерывный мониторинг кибербезопасности в облаке
партнерство. Стороны объединят усилия для развития центра мониторинга информационной безопасности (SOC) в облаке, что позволит повысить уровень защиты размещенных в нем информационных систем. |
|
24.02.2025 |
«T1 Облако» и УЦСБ обеспечат непрерывный мониторинг кибербезопасности в облаке
партнерство. Стороны объединят усилия для развития центра мониторинга информационной безопасности (SOC) в облаке, что позволит значительно повысить уровень защиты размещенных в нем информацион |
|
24.02.2025 |
ГК Softline помогла усилить безопасность ИТ-инфраструктуры компании Uvi-Jewellery
ксный портфель собственных продуктов и услуг, помогла компании Uvi-Jewellery организовать внедрение SIEM-системы MaxPatrol SIEM. Продукт предназначен для мониторинга событий кибербезопас |
|
12.02.2025 |
«Айтеко» и Axoft обеспечили мониторинг кибербезопасности с помощью MaxPatrol SIEM в страховой компании
внедрили в страховой компании систему по мониторингу событий ИБ и управлению инцидентами MaxPatrol SIEM. В результате проведенных работ общий уровень информационной безопасности организации по |
|
11.02.2025 |
Успешное тестирование Security Capsule SIEM с отечественной СУБД Tantor SE 16.2.1
Компания «Инновационные Технологии в Бизнесе», разработчик Security Capsule SIEM, объявила об успешном завершении тестирования совместимости с отечественной системой управления базами данных Tantor SE версии 16.2.1. Испытания подтвердили корректную работу решений и их |
|
11.02.2025 |
«СерчИнформ SIEM» поддержала детальную вычитку событий из NGFW «Континент 4» от «Кода Безопасности»
В обновленной «СерчИнформ SIEM» реализован коннектор к отечественному межсетевому экрану «Континент 4», что позволяет п |
|
11.02.2025 |
RED Security SOC: хакеры атакуют ретейл в преддверии предстоящих праздников
фере кибербезопасности, зафиксировала рост числа кибератак на российские организации сфер ретейла и электронной коммерции. С начала 2025 г. центр мониторинга и реагирования на кибератаки RED Security SOC уже выявил и заблокировал почти в два раза больше попыток атак на эту отрасль, чем в среднем за месяц в 2024 г. Об этом CNews сообщили представители RED Security. По данным аналитиков RED S |
|
06.02.2025 |
Технологическое партнерство R-Vision и ГК «Конфидент» усилит мониторинг ИБ-событий и защиту данных
ийский разработчик сертифицированных средств защиты информации, объявили о начале технологического партнерства. В рамках соглашения подтверждена совместимость системы управления событиями ИБ R-Vision SIEM с системой защиты информации накладного типа Dallas Lock 8.0 и единым кроссплатформенным центром управления Dallas Lock. Об этом CNews сообщили представители R-Vision. Совместимость систем |
|
06.02.2025 |
VK усиливает мониторинг информационной безопасности
. Кроме того, благодаря расширенной функциональности движка корреляции правил на потоке специалисты SOC получают углубленную аналитику данных, создают новые правила и быстрее реагируют на возмо |
Кибербезопасность и организации, системы, технологии, персоны:
Парфентьев Алексей 147 35 |
Ляпунов Игорь 126 34 |
Рахметов Руслан 56 26 |
Шадаев Максут 1057 26 |
Гатауллин Ильназ 28 23 |
Янкин Андрей 36 22 |
Филиппов Максим 50 22 |
Кирьянова Александра 140 20 |
Богдашов Валерий 24 20 |
Кубарев Алексей 55 19 |
Шерстобитов Сергей 56 18 |
Панченко Иван 152 18 |
Рубин Дмитрий 52 18 |
Урусов Виктор 131 18 |
Степченков Максим 65 17 |
Гузаиров Айдар 58 17 |
Нестеров Алексей 145 17 |
Аникин Дмитрий 48 17 |
Демидов Сергей 127 16 |
Гольцов Александр 78 16 |
Галкин Николай 112 16 |
Козырев Алексей 324 16 |
Анпилов Антон 18 16 |
Глазков Александр 145 16 |
Мельникова Алиса 96 16 |
Самойленко Дмитрий 17 16 |
Суровец Дмитрий 83 16 |
Пирогова Ирина 29 15 |
Желтухин Вадим 38 15 |
Геллерман Михаил 37 15 |
Ермаков Валерий 129 15 |
Шарак Андрей 66 15 |
Цыганков Дмитрий 37 15 |
Закоржевский Вячеслав 45 15 |
Ермаков Иван 28 15 |
Трандин Сергей 96 15 |
Ларин Андрей 23 15 |
Шустрова Наталья 15 15 |
Лазуков Станислав 35 15 |
Агеев Денис 35 15 |
Обработан архив публикаций портала CNews.ru c 11.1998 до 06.2025 годы.
Ключевых фраз выявлено - 1366028, в очереди разбора - 750478.
Создано именных указателей - 177050.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.