Всего 15 минут есть у SOC, чтобы отреагировать на потенциальный инцидент. Оптимальное время реакции — до 5 минут. К такому выводу пришли эксперты центра кибербезопасности компании ЕСА ПРО (входит в ГК «Кросс технолоджис»), проанализировав тренды атак и статистику по инцидентам.
Конечно, далее, в зависимости от степени критичности, для инцидентов устанавливают разное время на первичное уведомление и предоставление компенсационных мер.
Как отмечает🌟 Сергей Козлов, руководитель центра кибербезопасности ЕСА ПРО, 🌟 современные инструменты, например IRP/SOAR, позволяют реагировать с такой скоростью.
Среди факторов, затрудняющих работу SOC, наши эксперты выделяют🌟 alert fatigue — перегрузку специалистов алертами, которые собирают системы типа SIEM или EDR.
При низком уровне зрелости центра мониторинга количество ложных срабатываний может составлять🌟 до 50%. Из этого складывается ситуация, когда аналитики вынуждены тратить время на ложные срабатывания и с высокой вероятностью могут пропустить реальный инцидент.
#аналитика
Конечно, далее, в зависимости от степени критичности, для инцидентов устанавливают разное время на первичное уведомление и предоставление компенсационных мер.
Как отмечает
Среди факторов, затрудняющих работу SOC, наши эксперты выделяют
При низком уровне зрелости центра мониторинга количество ложных срабатываний может составлять
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
В I квартале 2026 г. спрос на СЗИ этих классов вырос на 12% и 16% соответственно по сравнению с аналогичным периодом 2025 г. Руководитель направления «Защита инфраструктуры» Дмитрий Семёнов отмечает, что NDR и VM позволяют бизнесу решить несколько задач.
1️⃣ Повышение видимости внутри инфраструктуры. Даже если атака использует легитимные инструменты, NDR распознает ее по поведенческим отклонениям. VM дополняет эту картину, показывая, какие уязвимости в инфраструктуре могут быть использованы как точка входа или для развития атаки.
2️⃣ Контроль внутренних угроз. NDR выявляет активность злоумышленников трафика, а VM позволяет заранее закрыть уязвимости, которые могли бы быть использованы для расширения доступа.
#экспертиза
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2025 г. компании в среднем теряли порядка 600 тыс. руб. из-за простоя. Важный фактор для сокращения финансовых потерь — 🌟 план восстановления (DRP — Disaster Recovery Plan). По нашей оценке, 40% компаний разрабатывают такие планы, но не тестируют их.
Комментирует Евгений Балк, руководитель департамента развития и архитектуры:
Какие параметры прописываются в DRP и как проводится тестирование, читайте в статье CNews🌟 https://safe.cnews.ru/news/line/2026-03-18_kross_tehnolodzhis_40_kompanij
#аналитика
Комментирует Евгений Балк, руководитель департамента развития и архитектуры:
«Значительная доля компаний либо в принципе никогда не проводили полноценное тестирование, ограничиваясь проверками бэкапов, либо проводят их крайне редко: вместо раза в 1-2 года, могут не обновлять DRP более 3 лет. Но нужно понимать, что системы меняются, появляются новые ИТ-инструменты, компания подключает облака, меняется штат и так далее. Все это требует отражения в DRP и проверки плана в действии».
Какие параметры прописываются в DRP и как проводится тестирование, читайте в статье CNews
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
В январе один из самых популярных в мире мессенджеров перевел 160 000 строк кода, написанного на C++, на Rust. Разработчики отмечали, что цель проекта — защитить миллиарды пользователей от скрытых угроз в медиафайлах.
Что же такое Rust — дань моде, новая философия, эффективный рабочий инструмент? Действительно ли этот язык так безопасен, как говорят?
На все эти вопросы отвечает в статье на CISOCLUB🌟 Антон Редько, руководитель нашей группы по безопасной разработке 🌟 https://cisoclub.ru/jazyk-rust-proryvnaja-tehnologija-ili-dorogostojashhij-instrument/
#тренды
Что же такое Rust — дань моде, новая философия, эффективный рабочий инструмент? Действительно ли этот язык так безопасен, как говорят?
На все эти вопросы отвечает в статье на CISOCLUB
#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2025 году рынок киберстрахования вырос примерно на 20-30%, а по страховым взносам и вовсе на 60%. Стоимость полисов достигает 3-5 млн рублей. Руководитель департамента развития и архитектуры Евгений Балк прокомментировал ключевые особенности рынка.
🌟 От чего зависит стоимость страховки?
От уровня зрелости ИБ компании. Стоимость можно снизить в случае проведения постоянного контроля: наличия своего или внешнего SOC, проведения пентеста и т.д.
🌟 Какие бизнесы уже страхуют риски?
До 80% рынка киберстрахования приходится на финансы, ритейл, телеком, IT и крупную промышленность.
🌟 Как часто происходят страховые случаи?
Реальный показатель — 1 страховой случай на 3-4 года на одну крупную компанию.
Детали в статье SecPost: https://secpost.ru/rynok-kiberstrahovaniya-v-rf-uvelichilsya-na-20-30-po-itogam-2025-goda-i-prodolzhaet-svoj-rost
#экспертиза
От уровня зрелости ИБ компании. Стоимость можно снизить в случае проведения постоянного контроля: наличия своего или внешнего SOC, проведения пентеста и т.д.
До 80% рынка киберстрахования приходится на финансы, ритейл, телеком, IT и крупную промышленность.
Реальный показатель — 1 страховой случай на 3-4 года на одну крупную компанию.
Детали в статье SecPost: https://secpost.ru/rynok-kiberstrahovaniya-v-rf-uvelichilsya-na-20-30-po-itogam-2025-goda-i-prodolzhaet-svoj-rost
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Бизнес начал замещать российские ИБ-продукты, приобретенные в 2022 году. К такому выводу пришли наши эксперты по итогам анализа проектов, тендеров и запросов от бизнеса за первый квартал 2026 года.
Чаще всего заменяют:
➡️ NGFW
➡️ SIEM
➡️ IAM/PAM
Мы связываем тренд с изменением подхода к выбору продуктов: если в 2022 году компании спешили, то сейчас они более взвешенно принимают решения.
Детали в статье SecPost: https://secpost.ru/importozameshhenie-2-0-biznes-nachal-zameshhat-rossijskie-ib-produkty-priobretennye-v-2022-godu
#аналитика
Чаще всего заменяют:
Мы связываем тренд с изменением подхода к выбору продуктов: если в 2022 году компании спешили, то сейчас они более взвешенно принимают решения.
Детали в статье SecPost: https://secpost.ru/importozameshhenie-2-0-biznes-nachal-zameshhat-rossijskie-ib-produkty-priobretennye-v-2022-godu
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
CEH Master – редкий международный сертификат, который подтверждает умение мыслить и действовать как хакер, а также выявлять не только уже развивающуюся атаку, но и ее предпосылки – «слабые места», которыми в будущем могут воспользоваться хакеры. В арсенале обладателя такого сертификата 550+ атакующих техник, владение которыми проверяется в ходе 2 экзаменов, в том числе 6-часового практического блока.
Для наших клиентов CEH Master – дополнительная гарантия того, что пентест будет стратегической инвестицией, а не разовой поверхностной проверкой.
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
«ИБ — расходная статья», «Не понимаю, за что мы платим», «ИБ все запрещает» — что только не слышит от других C-level руководителей директор по ИБ. Глава департамента развития и архитектуры Евгений Балк и архитектор Егор Норкин подготовили памятку по подготовке к защите бюджета.
#экспертиза
#экспертиза
Фиксируем новый тренд использования ИИ в кибератаках: технологию все чаще применяют для брутфорса, т.е. атак с перебором паролей. В I квартале 2026 г. количество таких атак выросло в 📊 1,5 раза по сравнению с аналогичным периодом прошлого года.
Однако ИИ применяется не только с атакующей стороны – современные системы защиты также используют машинное обучение для противодействия брутфорс-атакам.
Детали➡️ в статье CNews
#экспертиза
Однако ИИ применяется не только с атакующей стороны – современные системы защиты также используют машинное обучение для противодействия брутфорс-атакам.
Детали
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
DWDM и CWDM — решения, которые помогают повысить эффективность сетей. Они становятся все более популярными на фоне роста спроса (и цен) на оптоволокно.
Кому стоит рассмотреть эти технологии?
— Компаниям с распределенной инфраструктурой, которым необходимы магистральные сети для соединения разрозненных инфраструктурных единиц.
— Тем, кто соединяет ЦОДы.
— Тем, кто сейчас активно развивает инфраструктуру.
При этом важно учесть финансовый аспект. Комментирует🌟 Алексей Туровец, руководитель проектов:
#инструменты
Кому стоит рассмотреть эти технологии?
— Компаниям с распределенной инфраструктурой, которым необходимы магистральные сети для соединения разрозненных инфраструктурных единиц.
— Тем, кто соединяет ЦОДы.
— Тем, кто сейчас активно развивает инфраструктуру.
При этом важно учесть финансовый аспект. Комментирует
«Так как строить новую инфраструктуру становится дороже, DWDM и CWDM становятся более востребованными. Однако нужно понимать, что их покупка и внедрение — также высокозатратная история. Компании нужно действительно понимать, что внедрение, например, DWDM выйдет дешевле, чем строительство магистрали. Поэтому предварительно необходимо провести аудит, чтобы оценить целесообразность и обрисовать дальнейший план развития информационной инфраструктуры».
#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
70% ботов на вашем сайте — не гости, а атакующие, такова последняя статистика от наших экспертов.
Большая часть мошеннической бот-активности направлена на телеком (около 30%), ритейл (26%), финансы (15%).
Чаще всего ботов используют для:
➡️ веб-скрейпинга (автоматизированного сбора данных, например, о ценах у конкурентов) – 40%,
➡️ массовых попыток входа под слитыми или украденными учетными данными – 20%,
➡️ атак на API и логику бизнеса – 15%,
➡️ массовой покупки уникальных товаров (например, билетов на мероприятия) для дальнейшей перепродажи по более высокой цене – 10%,
➡️ DDoS-атак – 5%.
Комментирует архитектор Егор Норкин:
«Основные средства защиты от ботов - WAF, Anti-DDoS, а также транзакционный и сессионный антифрод. Главное здесь – грамотная настройка, ведь нужно ограничить вредоносных ботов и оставить доступ для полезных».
#Аналитика
Большая часть мошеннической бот-активности направлена на телеком (около 30%), ритейл (26%), финансы (15%).
Чаще всего ботов используют для:
Комментирует архитектор Егор Норкин:
«Основные средства защиты от ботов - WAF, Anti-DDoS, а также транзакционный и сессионный антифрод. Главное здесь – грамотная настройка, ведь нужно ограничить вредоносных ботов и оставить доступ для полезных».
#Аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Новости с ЦИПР-2026: Кросстех и «Норникель» стали партнерами в области киберустойчивости
Задача партнерства — развитие лучших практик в сфере ИБ и обеспечение киберустойчивости горно-металлургической отрасли.
«„Норникель“ — один из ключевых российских индустриальных игроков, от которого зависят и мировые поставки крайне важных для промышленности металлов. Данное партнерство для нас — признание высочайшего уровня компетенций и профессиональный вызов, с которым Кросстех намерен успешно справиться», — отметил Лев Фисенко, генеральный директор Кросстеха.
➡️ Подробности на нашем сайте
#кросс_новости
Задача партнерства — развитие лучших практик в сфере ИБ и обеспечение киберустойчивости горно-металлургической отрасли.
«„Норникель“ — один из ключевых российских индустриальных игроков, от которого зависят и мировые поставки крайне важных для промышленности металлов. Данное партнерство для нас — признание высочайшего уровня компетенций и профессиональный вызов, с которым Кросстех намерен успешно справиться», — отметил Лев Фисенко, генеральный директор Кросстеха.
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11 8 6
В этом году на первых строчках в списке задач ИТ и ИБ компаний финансового сектора стоит решение следующих вопросов:
➡️ С 1 января не менее 50% аппаратных закупок должно быть обеспечено отечественной продукцией.
➡️ С 1 сентября крупнейшие банки должны обеспечить своим клиентам возможность совершать операции с цифровым рублем.
➡️ До 1 января 2028 года крупные финансовые организации должны перейти на отечественное ПО.
Кроме того, банки и страховые активно внедряют ИИ.
Руководитель департамента развития и архитектуры Кросстеха Евгений Балк прокомментировал для «Коммерсантъ», какие трудности возникают на пути к решению этих задач➡️ https://www.kommersant.ru/doc/8671577
#экспертиза
Кроме того, банки и страховые активно внедряют ИИ.
Руководитель департамента развития и архитектуры Кросстеха Евгений Балк прокомментировал для «Коммерсантъ», какие трудности возникают на пути к решению этих задач
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Хаос в файлах? Копии, о которых никто не знает? Неподконтрольные облака с чувствительными данными? Это не теория, а зачастую реальность бизнеса.
🗓 27 мая (среда) в 11:00 мы совместно с компаниями «Сайберпик» и «СберСтрахование жизни» погрузимся в мир DCAP-систем и посмотрим, как на практике выглядит защита данных.
В эфире эксперты поделятся опытом использования «Спектра | DCAP» и обсудят актуальные вопросы, связанные с защитой данных:
➡️ возможности «Спектра»,
➡️ процесс обоснования покупки DCAP-системы,
➡️ основные этапы внедрения.
Ждем вас!
➡️ Зарегистрироваться ⬅️
#кросс_новости
В эфире эксперты поделятся опытом использования «Спектра | DCAP» и обсудят актуальные вопросы, связанные с защитой данных:
Ждем вас!
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3 2
Кризис на рынке оперативной памяти — как адаптируется бизнес?
Первыми рост цен на память и другое «железо» ощутили компании, обладающие разветвленной ИТ-инфраструктурой:
➡️ банки,
➡️ ИТ-компании,
➡️ онлайн-ритейлеры,
➡️ промышленники.
Мы наблюдаем среди них рост спроса на ИТ-аудит.
ИТ-аудит — комплексная проверка, по итогам которой бизнес получает прозрачную картину инфраструктуры организации. Аудит охватывает:
— «железо» (ПК, серверы, маршрутизаторы, роутеры),
— сетевую инфраструктуру,
— ЦОД,
— облачную инфраструктуру,
— программное обеспечение и так далее.
Комментирует🌟 Ильдар Галиев, руководитель направления по развитию услуг:
Если вы хотели бы пройти аудит или узнать о нем больше, напишите нам. Будем рады помочь.
#экспертиза
Первыми рост цен на память и другое «железо» ощутили компании, обладающие разветвленной ИТ-инфраструктурой:
Мы наблюдаем среди них рост спроса на ИТ-аудит.
ИТ-аудит — комплексная проверка, по итогам которой бизнес получает прозрачную картину инфраструктуры организации. Аудит охватывает:
— «железо» (ПК, серверы, маршрутизаторы, роутеры),
— сетевую инфраструктуру,
— ЦОД,
— облачную инфраструктуру,
— программное обеспечение и так далее.
Комментирует
«ИТ-бюджеты растут на уровне инфляции, а значит реальных возможностей на фоне роста цен на оборудование становится меньше. Важно вовремя отреагировать, оценить, в каком состоянии находится имеющаяся инфраструктура, что точно требует модификации, что можно оптимизировать или отдать на аутсорс. Это поможет оценить объемы инвестиций, которые целесообразно вложить с учетом жизненного цикла и сроков эксплуатации оборудования, а также понять, в каких направлениях стоит оптимизировать затраты и подождать стабилизации ситуации на рынке».
Если вы хотели бы пройти аудит или узнать о нем больше, напишите нам. Будем рады помочь.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Ваша организация уже внедрила принцип Zero Trust?
Anonymous Poll
10%
70%
20%