Получите все материалы CNews по ключевому слову
Кибербезопасность SIEM Security Information and Event Management SOC Security Operation Center Управление информацией и событиями в системе безопасности Автоматизированной системы обработки инцидентами, АСОИ - Центр управления инцидентами ИБ

- SOC (Security Operations Center) — услуга по мониторингу, сбору событий информационной безопасности (с разных объектов инфраструктуры) с последующим выявлением и анализом инцидентов ИБ. Необходима для обнаружения большого спектра подозрительных активностей и оперативного принятия мер для предотвращения атак и купирования их последствий. Он обеспечивает оперативное выявление инцидентов ИБ, их локализацию и устранение до наступления критических последствий для бизнеса.
- SIEM (Security Information and Event Management) — это решение, предназначенное для анализа информации, поступающей от других систем, таких как DLP, IDS, антивирусов, и для дальнейшего выявления нарушений по различным критериям. Как только SIEM-система обнаруживает отклонение, она генерирует инцидент безопасности. SIEM позволяет в реальном времени отслеживать сигналы тревоги, поступающие от сетевых устройств и приложений, обрабатывать полученные данные и оповещать операторов об угрозах безопасности.
- ASOC - Application Security Orchestration and Correlation - платформа управления процессами безопасной разработки
- Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты
- SGRC - Security Governance, Risk Management and Compliance - Управление безопасностью, рисками и соответствием законодательству
- SOAR - Security Orchestration, Automation and Response - IRP - Incident Response Platform - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ - CSIRP - Cybersecurity incident response plan - Система автоматизации реагирован
- Кибербезопасность - Управление ИТ-рисками - Информационная безопасность и киберриски - Страхование киберрисков - Киберстрахование
- Cyber Threat Intelligence - Платформы и сервисы киберразведки - Threat Detection Technology (TDT) - Threat Intelligence - Система анализа расследования киберпреступлений, выявления готовящихся атак, фишинга и онлайн мошенничества
- MDR - Managed Detection and Response - Обнаружение киберугроз и реагирование на них
- НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - киберпреступность
- SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- MSSP - Managed Security Service Provider - Managed Security Services, MSS - Cybersecurity-as-a-Service, CSaaS - Security as a service, SECaaS - услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
- Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация кибератак - пентестеры
Андрей Шлегель, Директор по информационной безопасности, Hoff Tech "Собственный SOC или аренда: что выбрать" Конференция CNews 26.09.2024 | Москва "Информационная безопасность 2024"
Кибертерроризм - комплекс незаконных действий в киберпространстве, создающих угрозу государственной безопасности, личности и обществу. Основной целью кибертерроризма является влияние на решение социальных, экономических и политических задач. К кибертерактам относятся:
- получение несанкционированного доступа к информации, ее кража и уничтожение;
- захват каналов СМИ;
- раскрытие закрытой информации;
- осуществление контроля над критическими объектами национальной инфраструктуры.
15.04.2025 |
Step Logic предложил решение для управления центрами кибербезопасности
вне хранения и представления данных, объединяет функции мониторинга событий и выявления инцидентов (SIEM), реагирования и расследования (IRP), автоматизации и оркестрации (SOAR). В качестве кон |
|
10.04.2025 |
«Газпромбанк Лизинг» автоматизировал управление инцидентами ИБ с помощью R-Vision SOAR
Автоматизация обработки инцидентов — это не просто сокращение времени реакции, а трансформация всей системы управления информационной безопасностью. R-Vision SOAR позволяет выстроить прозрачные |
|
09.04.2025 |
«Информзащита»: только 10% вредоносов находят до активации
ного времени и активироваться неожиданно. Однако при наличии круглосуточного мониторинга (на основе SIEM, UBA, UEBA) и интеграции автоматизированных систем реагирования (IRP/SOAR) вероятность с |
|
09.04.2025 |
Yandex B2B Tech разрабатывает сервис безопасности YCDR для мониторинга и реагирования на инциденты в облачной среде
чивает безопасность облачной платформы, но и развивает инструменты защиты для бизнеса, включая свой SOC как сервис (SOCaaS), — сказал Евгений Сидоров, директор по информационной безопасности в |
|
04.04.2025 |
MaxPatrol SIEM получил свыше 60 новых правил для обнаружения актуальных атак
Система мониторинга событий ИБ MaxPatrol SIEM дополнена новыми правилами обнаружения угроз. Обновления коснулись 18 пакетов экспертизы, помогающих выявлять актуальные техники атак на Microsoft Active Directory и Microsoft Exchange, а |
|
02.04.2025 |
ГК «Солар» запустила сервис поставки данных об актуальных киберугрозах — Solar TI Feeds
ка данных происходит через API или on-premise-агент. Для удобства сервис поддерживает подключение к SIEM-, SOAR-системе, NGFW, EDR, XDR и другим средствам защиты информации, включая TI-платформ |
|
02.04.2025 |
Вышла версия R-Vision SOAR 5.4 с поддержкой Python-коннекторов и гибкой обработкой инцидентов
Компания R-Vision, российский разработчик систем кибербезопасности, представила обновление флагманского продукта R-Vision SOAR 5.4 с улучшенным интерфейсом и расширенными возможностями для аналитиков SOC. В новой версии переработан интерфейс отображения сценариев реагирования для облегчения восприятия информации, реализована более гибкая настройка распределения инцидентов и добавлена поддер |
|
01.04.2025 |
Эксперты RED Security SOC и CICADA8 обнаружили хакерскую группировку, ведущую целенаправленные атаки на промышленность
Эксперты RED Security SOC и CICADA8 сообщают о хакерской группировке, которая ведет целенаправленные атаки на российские предприятия сфер промышленности и машиностроения. Киберпреступники похищают учетные записи сот |
|
31.03.2025 |
«Солар» представил тарифы на услуги мониторинга для компаний с разными бюджетами
ые действия. В рамках тарифа команда Solar JSOC возьмет на себя все рутинные задачи по обслуживанию SIEM, а также по анализу зафиксированных инцидентов и формированию пошаговых рекомендаций, ка |
|
19.03.2025 |
Промышленная компания «Арнест Упаковочные Решения» использует RED Security SOC для защиты от киберугроз
Компания «Арнест Упаковочные решения», производитель алюминиевой упаковки для напитков в России, подключила сервисы центра RED Security SOC для мониторинга и реагирования на кибератаки. Об этом CNews сообщили представители RED Security. «Арнест Упаковочные Решения» – производитель алюминиевой упаковки для напитков. Компании при |
|
10.03.2025 |
Аналитика RED Security SOC: в 2024 г. количество атак через подрядчиков выросло в три раза
й и экспертизы для комплексной защиты бизнеса, провела исследование наиболее распространенных техник хакерских атак. По данным аналитиков центра мониторинга и реагирования на киберугрозы RED Security SOC, в 2024 г. в топ-6 самых популярных у киберпреступников техник получения первоначального доступа впервые вошли атаки через подрядчиков – по сравнению с 2023 г. общее количество таких инциде |
|
05.03.2025 |
RED Security SOC: хакеры атакуют ретейл перед 8 марта
фере кибербезопасности, зафиксировала рост числа кибератак на российские организации сфер ретейла и электронной коммерции. С начала 2025 г. центр мониторинга и реагирования на кибератаки RED Security SOC уже выявил и заблокировал почти в два раза больше попыток атак на эту отрасль, чем в среднем за месяц в 2024 г. По данным аналитиков RED Security SOC, праздники очень часто сопровожд |
|
03.03.2025 |
«Магнит» использует MaxPatrol SIEM для мониторинга событий кибербезопасности с десятков тысяч активов
Розничная сеть «Магнит» внедрила MaxPatrol SIEM для непрерывного мониторинга событий кибербезопасности и управления инцидентами. На перв |
|
25.02.2025 |
Система расследования инцидентов Staffcop интегрировалась с SIEM-системой «Лаборатории Касперского» для усиления защиты данных
уализации. Kaspersky Unified Monitoring and Analysis Platform (KUMA) — отечественное решение класса SIEM, предназначенное для централизованного сбора, анализа и корреляции событий информационно |
|
25.02.2025 |
УЦСБ и «T1 Облако» обеспечат непрерывный мониторинг кибербезопасности в облаке
партнерство. Стороны объединят усилия для развития центра мониторинга информационной безопасности (SOC) в облаке, что позволит повысить уровень защиты размещенных в нем информационных систем. |
|
24.02.2025 |
«T1 Облако» и УЦСБ обеспечат непрерывный мониторинг кибербезопасности в облаке
партнерство. Стороны объединят усилия для развития центра мониторинга информационной безопасности (SOC) в облаке, что позволит значительно повысить уровень защиты размещенных в нем информацион |
|
24.02.2025 |
ГК Softline помогла усилить безопасность ИТ-инфраструктуры компании Uvi-Jewellery
ксный портфель собственных продуктов и услуг, помогла компании Uvi-Jewellery организовать внедрение SIEM-системы MaxPatrol SIEM. Продукт предназначен для мониторинга событий кибербезопас |
|
12.02.2025 |
«Айтеко» и Axoft обеспечили мониторинг кибербезопасности с помощью MaxPatrol SIEM в страховой компании
внедрили в страховой компании систему по мониторингу событий ИБ и управлению инцидентами MaxPatrol SIEM. В результате проведенных работ общий уровень информационной безопасности организации по |
|
11.02.2025 |
Успешное тестирование Security Capsule SIEM с отечественной СУБД Tantor SE 16.2.1
Компания «Инновационные Технологии в Бизнесе», разработчик Security Capsule SIEM, объявила об успешном завершении тестирования совместимости с отечественной системой управления базами данных Tantor SE версии 16.2.1. Испытания подтвердили корректную работу решений и их |
|
11.02.2025 |
«СерчИнформ SIEM» поддержала детальную вычитку событий из NGFW «Континент 4» от «Кода Безопасности»
В обновленной «СерчИнформ SIEM» реализован коннектор к отечественному межсетевому экрану «Континент 4», что позволяет п |
|
11.02.2025 |
RED Security SOC: хакеры атакуют ретейл в преддверии предстоящих праздников
фере кибербезопасности, зафиксировала рост числа кибератак на российские организации сфер ретейла и электронной коммерции. С начала 2025 г. центр мониторинга и реагирования на кибератаки RED Security SOC уже выявил и заблокировал почти в два раза больше попыток атак на эту отрасль, чем в среднем за месяц в 2024 г. Об этом CNews сообщили представители RED Security. По данным аналитиков RED S |
|
06.02.2025 |
Технологическое партнерство R-Vision и ГК «Конфидент» усилит мониторинг ИБ-событий и защиту данных
ийский разработчик сертифицированных средств защиты информации, объявили о начале технологического партнерства. В рамках соглашения подтверждена совместимость системы управления событиями ИБ R-Vision SIEM с системой защиты информации накладного типа Dallas Lock 8.0 и единым кроссплатформенным центром управления Dallas Lock. Об этом CNews сообщили представители R-Vision. Совместимость систем |
|
06.02.2025 |
VK усиливает мониторинг информационной безопасности
. Кроме того, благодаря расширенной функциональности движка корреляции правил на потоке специалисты SOC получают углубленную аналитику данных, создают новые правила и быстрее реагируют на возмо |
|
06.02.2025 |
Программно-аппаратные комплексы UserGate C150, F8000, F8010 и программный продукт UserGate SIEM включены в реестр российского ПО
разработчик экосистемы ИБ-решений, объявляет о включении своих межсетевых экранов следующего поколения (NGFW) на базе платформ UserGate C150, UserGate F8000 и UserGate F8010, а также решения UserGate SIEM в Реестр программного обеспечения Минцифры России. Реестровые записи – 25756, 25757, 25515, 25528. Об этом CNews сообщили представители UserGate. Заключения экспертного совета по программн |
|
03.02.2025 |
SC SIEM усиливает защиту с помощью интеграции MITRE ATT&CK для более точного анализа и реагирования на инциденты ИБ
Компания ООО «ИТБ», разработчик решений в области информационной безопасности, объявила о новом функционале SC SIEM, позволяющем сопоставлять события и инциденты по матрице MITRE ATT&CK. Эта функция значительно расширяет возможности SC SIEM для обнаружения, анализа и реагирования на кибератаки. О |
|
03.02.2025 |
MaxPatrol SIEM можно развернуть в среде виртуализации на базе отечественной платформы zVirt
ряют технологическое партнерство. Система мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM и платформа для безопасного управления средой виртуализации zVirt прошли тестирование на |
|
31.01.2025 |
Angara SOC получила патент на атрибуцию угроз
Эксперты по кибербезопасности Angara SOC Тимур Зиннятуллин, Виктория Варламова, Артем Грибков и Александр Носарев оформили авторские права на способ приоритизации угроз информационной безопасности на основе данных из открытых исто |
|
27.01.2025 |
RED Security SOC: в феврале 2025 г. российские компании могут подвергнуться новой волне кибератак
D Security, открытая экосистема решений и экспертизы в сфере кибербезопасности, провела исследование хакерской активности в 2024 г. Данные центра мониторинга и реагирования на кибератаки RED Security SOC свидетельствуют о том, что основную угрозу в киберпространстве для российских организаций по-прежнему представляют политически мотивированные злоумышленники, и их активность ежегодно возрас |
|
24.01.2025 |
Innostage разрабатывает «умного» помощника «Инна» для расследования инцидентов и усиления киберзащиты компаний
ощник на 30% сокращает количество ложноположительных инцидентов и рекомендует эффективные запросы в SIEM для поиска событий в окрестностях инцидента, объясняет смысл системных команд умеет писа |
|
22.01.2025 |
«Солар» планирует развивать собственную SIEM платформу
ции на растущем рынке корпоративных решений для управления и событиями информационной безопасности (SIEM). Об этом CNews сообщили представители ГК «Солар». «Гефест Технолоджиз» — российский раз |
|
14.01.2025 |
R-Vision SIEM получил сертификат соответствия ФСТЭК России
Компания R-Vision, российский разработчик систем кибербезопасности, объявила, что система мониторинга событий ИБ R-Vision SIEM прошла все необходимые сертификационные испытания в системе сертификации Федеральной службы по техническому и экспортному контролю (ФСТЭК России). Об этом CNews сообщили представители R-Vi |
|
14.01.2025 |
RED Security SOC: хакеры усилили давление на критическую информационную инфраструктуру России
решений и экспертизы в сфере кибербезопасности, проанализировала кибератаки, которым российские компании подвергались в 2024 г. По данным центра мониторинга и реагирования на кибератаки RED Security SOC, за год совокупное число инцидентов информационной безопасности в компаниях выросло в 2,5 раза по сравнению с 2023 г и почти достигло 130 тыс. Об этом CNews сообщили представители RED Secur |
|
14.01.2025 |
Обновление сертификата ФСТЭК России на Security Capsule SIEM (SC SIEM)
Отечественная система мониторинга и корреляции событий информационной безопасности и реагирования на инциденты Security Capsule SIEM (SC SIEM) прошла обновление сертификата ФСТЭК России. Об этом CNews сообщили представители ООО «Инновационные Технологии в Бизнесе». Основные достижения: SC SIEM включена в Г |
|
25.12.2024 |
KUMA 3.4: «Лаборатория Касперского» расширила возможности технологий искусственного интеллекта в своей SIEM-системе
«Лаборатория Каперского» выпустила масштабное обновление SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA). В новой версии улучше |
|
24.12.2024 |
Подтверждена совместимость Ankey SIEM Next Generation со SCADA «Круг-2000»
Компании «Газинформсервис» и НПФ «Круг» подтвердили совместимость продуктов Ankey SIEM Next Generation и SCADA-системы «Круг-2000» версий 4.2, 4.3, 4.4, 5.0, 5.1. По результат |
|
23.12.2024 |
DLP-система «Стахановец» интегрирована с Komrad Enterprise SIEM
«Стахановец», российский разработчик системы защиты данных от утечек, и «Эшелон Технологии», вендор решений для комплексной защиты информации, объявляют о совместимости DLP-системы «Стахановец» с SIEM-системой Komrad Enterprise. Об этом CNews сообщили представители компании «Стахановец». Специалисты компаний провели всесторонние испытания на совместимость продуктов. Тестирование подтвер |
|
19.12.2024 |
Вышло крупное обновление системы управления событиями безопасности R‑Vision SIEM 2.0
Компания R-Vision, российский разработчик систем кибербезопасности, выпустила мажорное обновление для продукта R-Vision SIEM 2.0. Вендор расширил функции детектирования и внедрил конструктор правил корреляции. Об этом CNews сообщили представители R-Vision. Разработчик добавил в R-Vision SIEM 2.0 конструкт |
|
17.12.2024 |
Защиту ИТ-инфраструктуры провайдера «Инферит Облако» усилили с помощью Bi.Zone TDR
аря этому выявлять подозрительную активность на ранней стадии. «Если у организации есть собственный SOC или мониторинг и реагирование на инциденты осуществляются силами внешнего провайдера, ата |
|
17.12.2024 |
83% российских корпораций считают SOC ответом на рост киберугроз
4% — наладили процессы по управлению ИБ; 83% видят решением проблемы комплексный подход — внедрение SOC (Security Operation Center, Центр мониторинга кибербезопасности), в который входят сразу |
|
16.12.2024 |
GigaChat усилил SIEM-систему KUMA «Лаборатории Касперского»
позволит компаниям повысить эффективность команды безопасности «Лаборатория Касперского» добавила в SIEM-систему Kaspersky Unified Monitoring and Analysis Platform (KUMA) возможность анализиров |
Кибербезопасность и организации, системы, технологии, персоны:
Парфентьев Алексей 142 35 |
Ляпунов Игорь 124 33 |
Рахметов Руслан 56 26 |
Шадаев Максут 1039 26 |
Гатауллин Ильназ 28 23 |
Янкин Андрей 35 22 |
Филиппов Максим 50 22 |
Кирьянова Александра 140 20 |
Богдашов Валерий 24 20 |
Кубарев Алексей 55 19 |
Панченко Иван 149 18 |
Рубин Дмитрий 52 18 |
Урусов Виктор 131 18 |
Степченков Максим 65 17 |
Гузаиров Айдар 57 17 |
Шерстобитов Сергей 56 17 |
Нестеров Алексей 145 17 |
Аникин Дмитрий 47 17 |
Анпилов Антон 18 16 |
Глазков Александр 141 16 |
Мельникова Алиса 95 16 |
Самойленко Дмитрий 17 16 |
Суровец Дмитрий 79 16 |
Демидов Сергей 127 16 |
Гольцов Александр 78 16 |
Галкин Николай 111 16 |
Козырев Алексей 324 16 |
Пирогова Ирина 29 15 |
Желтухин Вадим 33 15 |
Геллерман Михаил 35 15 |
Ермаков Валерий 128 15 |
Шарак Андрей 63 15 |
Цыганков Дмитрий 37 15 |
Закоржевский Вячеслав 35 15 |
Ермаков Иван 28 15 |
Трандин Сергей 93 15 |
Ларин Андрей 23 15 |
Шустрова Наталья 15 15 |
Лазуков Станислав 31 15 |
Агеев Денис 35 15 |
Обработан архив публикаций портала CNews.ru c 11.1998 до 05.2025 годы.
Ключевых фраз выявлено - 1357313, в очереди разбора - 758214.
Создано именных указателей - 173970.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.