Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
Продукт «Управление соответствием (Compliance Management)» — это профессиональное решение для проведения процессов оценки, выходящее за рамки общепринятой функциональности комплаенса. В возможности продукта входят не только проверка на соответствие требованиям регуляторов, но и оперативное проведение оценок по группе сотрудников по любому направлению интереса компании. Заказчик получает продукт, который позволяет ему создавать полностью свои методики оценки, системы вопросов и ответов, иметь возможность их консолидации и управления процессом как с точки зрения методологии, так и с точки зрения участников оценки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍1
Число кибератак растет. В списке самых атакуемых — государственные учреждения и информационные системы. В ближайшее время значительное число последних должно переместиться на Единую цифровую платформу Российской Федерации «ГосТех».
Исполнителем работ по построению Центра кибербезопасности для платформы «ГосТех» является ФГБУ НИИ «Интеграл».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Искусственный интеллект и нейросети в информационной безопасности
В каких процессах и продуктах кибербезопасности нейросети и искусственный интеллект может применяться уже сейчас. И где ИИ может серьезно облегчить жизнь команде защиты (Blue Team) в ближайшей перспективе, снизить кадровый голод и повысить эффективность обнаружение…
👍7🔥4🤔1👌1
🚰 Каналы утечки информации. Часть 1
Полезные данные в сети не просто где-то лежат, они постоянно изменяются и двигаются. Иногда перемещение данных необходимо для их функционирования, но иногда перемещение – нежелательно и может быть наказуемо.
➡️ В новой статье в блоге рассмотрели различные каналы утечки информации в двух категориях: использование физических носителей и сетей.
Полезные данные в сети не просто где-то лежат, они постоянно изменяются и двигаются. Иногда перемещение данных необходимо для их функционирования, но иногда перемещение – нежелательно и может быть наказуемо.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Мошенники и спамеры продолжают досаждать россиянам своими звонками. В стране может появиться еще одна антифрод-система, которая обяжет операторов связи и банки работать сообща. Возможностей нынешних систем не хватает, чтобы полностью защитить граждан страны от желающих поживиться их деньгами по телефону.
👍4🔥2🤯2
Только закончилась первая декада марта, а команда юных грэпплингистов, опекаемая Security Vision, уже одержала победы в трех крупнейших соревнованиях.
Наталья Галиакберова стала победителем Чемпионата Приволжского федерального округа. Теперь впереди у Натальи - Чемпионат России.
На соревнованиях ACBJJ CENTRAL RUSSIAN CHAMPIONSHIP 2024 в Казани ребята в труднейших схватках заняли вторые и третьи места.
На Открытом турнире Республики Башкортостан по спортивной борьбе грэпплинг UWW «БОЕЦ 5:0» ребята завоевали сразу 15 медалей. А бессменному тренеру команды Денису Газизову была вручена Благодарность за вклад в развитие спортивной борьбы грэпплинг.
Поздравляем Дениса Закиевича, ребят и их родителей!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👏3👍2😍1
IX конференция «Технологии защиты информации и информационная безопасность организаций» (IT-Security Conference) пройдет в 27-28 марта 2024 года в Минске.
В ходе мероприятия выступит пресейл-менеджер Security Vision Евгений Кунин. Тема его доклада – «Повышение эффективности работы центра кибербезопасности с помощью средств автоматизации».
Высокая скорость выявления инцидентов и оперативное реагирование на них – показатели хорошо выстроенных и отлаженных процессов внутри центра кибербезопасности. Его функционирование сопряжено с повторяющимися и, порой, даже рутинными действиями, выполнение которых можно и нужно автоматизировать. Применение средств автоматизации (в частности, платформы Security Vision) позволяет повысить эффективность и качество решения операционных задач. В рамках доклада я расскажу, как повысить контролируемость процесса реагирования на инциденты и обеспечить его оперативность,
– говорит Евгений.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍2
Российские компании нарастили расходы на киберзащиту. Более половины всех предприятий в 2023 году увеличили бюджеты на эти цели в среднем на 20%, согласно исследованию, в котором приняли участие около 300 представителей компаний, в частности, из банковской сферы, ритейла и промышленности.
Большинство из них инвестировало в программное обеспечение и покупку лицензий новых сервисов киберзащиты. Более того, компании стали чаще использовать против хакерских атак модели машинного обучения, а для конфиденциальности — облачные технологии.
Большинство из них инвестировало в программное обеспечение и покупку лицензий новых сервисов киберзащиты. Более того, компании стали чаще использовать против хакерских атак модели машинного обучения, а для конфиденциальности — облачные технологии.
👍6🔥2
🚰 Каналы утечки информации. Часть 2
В прошлой статье мы рассказывали про различные каналы утечек информации, разделив их на 2 категории: сетевые и физические.
Несмотря на то, что в последние два года утечки с использованием сетей составляют абсолютное большинство, мы хотели бы рассказать о других каналах, не вошедших в прошлую часть обзора. Дело в том, что открытые сведения об утечках описывают далеко не все реально произошедшие случаи.
➡️ Поэтому в новой статье в блоге рассказали про остальные, даже экзотические каналы утечек чувствительной информации и способах их защиты.
В прошлой статье мы рассказывали про различные каналы утечек информации, разделив их на 2 категории: сетевые и физические.
Несмотря на то, что в последние два года утечки с использованием сетей составляют абсолютное большинство, мы хотели бы рассказать о других каналах, не вошедших в прошлую часть обзора. Дело в том, что открытые сведения об утечках описывают далеко не все реально произошедшие случаи.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
Security Vision НКЦКИ – продукт, автоматизирующий и оптимизирующий взаимодействие с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).
Система позволяет в режиме реального времени отправлять уведомления о событиях ИБ в Национальный координационный центр по компьютерным инцидентам, получать от НКЦКИ сообщения о контролируемых ресурсах организации, замеченных во вредоносной активности, а также получать бюллетени об актуальных угрозах и уязвимостях. Продукт разработан с учетом всех требований ГосСОПКИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍1
9 апреля в Ассоциации российских банков пройдет круглый стол «Информационная безопасность в финансовом секторе». Он соберет представителей крупнейших ИБ-вендоров и банков, а модераторами выступят Главный редактор Национального Банковского Журнала Станислав Комаров, Председатель Правления АРБ Олег Скворцов и Председатель комитета АРБ по информационной безопасности Андрей Федорец.
В ходе круглого стола выступит эксперт Security Vision Владимир Вакациенко. Тема его доклада – «Использование технологий машинного обучения для расширения стандартных способов обнаружения киберугроз».
Сложившие механизмы выявления угроз на основе корреляционных правил не всегда достаточны и требуют достаточно высокой эскпертизы для поддержания их в актуальном состоянии. Для более надежного выявления киберугроз и снижения нагрузки на команды реагирования предлагается использование технологий машинного обучения, позволяющего автоматически выявлять аномалии в поведении пользователей и элементов инфраструктуры. В ходе доклада я расскажу, как реализовать его на практике,
– говорит Владимир.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3
В процессе расследования инцидентов в сетевой области традиционно применяют такие инструменты как Wireshark, Zeek, Suricata. Каждый из упомянутых инструментов обладает своими достоинствами и недостатками, соответственно было бы целесообразно использовать их в связке из единого интерфейса.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
Многофункциональный межсетевой экран (NGFW) «Континент 4» от компании «Код Безопасности» и продукты Security Vision Threat Intelligence Platform (TIP), User and Entity Behavior Analysis (UEBA), Security Orchestration, Automation and Response (SOAR) и Next Generation SOAR (NG SOAR) прошли всестороннее тестирование, в результате которого была подтверждена их совместимость.
Интеграция NGFW Континент 4 и продуктов Security Vision позволит заказчикам:
- получать события сетевой безопасности с межсетевых экранов и оперативно обнаруживать связанные инциденты и различные сетевые аномалии;
- обеспечивать комплексную работу по мониторингу и реагированию на инциденты кибербезопасности;
- повышать управляемость процессов информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥7👏2🕊1
В современности на любую тему можно найти инструкцию или справочник, которые помогут разобраться в задаче, найти пути её решения и в целом лучше понимать выбранную тему. Это происходит в повседневной жизни и в рабочих задачах, при этом мир информационной безопасности – не исключение.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍1👏1
Вышел новый релиз актуальной на сегодняшний день версии платформы Security Vision 5. Обновления коснулись всех продуктов бренда.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
Специалистов по информационной безопасности не хватает. Для их подготовки запускаются краткосрочные курсы, открываются новые кафедры в вузах. Однако зачастую знаний, полученных их выпускниками, явно недостаточно для полноценной работы. Причина — отсутствие комплексного видения проблем и практического опыта их решения.
По мнению Вячеслава Золотарева, заведующего кафедрой безопасности информационных технологий Сибирского государственного университета науки и технологий им. М.Ф. Решетнева, и Марины Громовой, руководителя отдела по работе с партнерами Security Vision, решить проблему можно только путем радикального изменения программ подготовки с участием российских вендоров.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍3