Security Vision
5.4K subscribers
1.8K photos
36 videos
1.53K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
🛠 Как Security Vision помогает повышать зрелость кибербезопасности в страховом бизнесе

Сергей Логашин
, начальник УИБ «РСХБ-Страхование», в интервью CNews рассказал о вызовах, с которыми сталкивается страховой бизнес в современных условиях киберугроз.

Отрасль традиционно находится в зоне пристального внимания киберпреступников: разветвленная партнерская сеть, обработка персональных и финансовых данных, статус субъекта КИИ и оператора ПДн делают ее одной из наиболее уязвимых. На фоне ужесточения регуляторных требований, дефицита кадров и роста сложности атак перед ИБ-руководителями встает задача выстроить систему защиты, которая будет одновременно устойчивой к современным угрозам и соответствовать всем стандартам Банка России.

💬 В ходе беседы Сергей подробно остановился на том, как в компании выстроен фундамент системы управления информационной безопасностью, и какие именно решения помогают автоматизировать ключевые процессы. Особое внимание он уделил сканеру уязвимостей Security Vision VS, который пришел на смену предыдущему решению и закрыл сразу несколько задач: формирование единого расширенного реестра активов, организацию регулярного сканирования по внутреннему регламенту и интеграцию результатов в процесс управления уязвимостями с автоматической постановкой задач на устранение. По его словам, ключевыми факторами выбора стали высокая скорость сканирования, детальная информация об активах при инвентаризации и гибкие возможности автоматизированного контроля устранения уязвимостей.

✔️ Также эксперт отметил, что для риск-ориентированного подхода и количественной оценки киберрисков может использоваться платформа Security Vision SGRC, а для автоматизации реагирования на инциденты – решения классов SOAR, SIEM, TIP и UEBA из продуктового портфеля Security Vision.

📎 Ознакомиться с полным текстом интервью можно по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍8💯6🤔1
🗓 За прошедший месяц в Security Vision произошло немало важных событий: новые партнерства, развитие платформы, отраслевые достижения и комментарии экспертов по актуальным вопросам кибербезопасности.

Собрали главные новости в одном дайджесте:

✔️ Security Vision признана одной из самых значимых Low-Code-платформ в России
Платформа вошла в число наиболее востребованных отечественных Low-Code-решений.

✔️ Security Vision третий год подряд подтвердила статус лидера в области SOAR-решений
По итогам исследования Центра стратегических разработок Security Vision вновь признана лидером российского рынка SOAR.

✔️ Правительство Республики Татарстан и Security Vision заключили стратегическое соглашение о развитии кибербезопасности
Стороны договорились о сотрудничестве в сфере цифровой трансформации, развития технологий кибербезопасности, подготовки кадров и реализации совместных проектов в интересах региона.

✔️ Security Vision выпустила обновление платформы Security Vision 5
Новые возможности платформы упрощают настройку, администрирование и управление системой, делая работу пользователей еще удобнее и эффективнее.

✔️ Руслан Рахметов прокомментировал для Forbes запуск платформы «Киберпогода»
Генеральный директор Security Vision оценил перспективы нового сервиса прогнозирования киберугроз и рассказал, какие условия необходимы для его эффективного развития.

✔️ Эксперт Ева Беляева рассказала, как платформа Security Vision упрощает автоматизацию бизнес-процессов
В эфире AM Live руководитель отдела разработки продуктов поделилась практическими примерами применения LCNC-подхода и возможностями платформы для автоматизации различных задач.

✔️ ЦИТ Республики Татарстан и Security Vision скрепили долгосрочное партнерство соглашением
Соглашение направлено на развитие и масштабирование проектов по защите государственных информационных систем Республики Татарстан с использованием решений Security Vision.

✔️ Security Vision и УЦСБ объявили о технологическом партнерстве
Компании объединят экспертизу для создания комплексных решений, которые помогут повысить уровень защиты приложений и автоматизировать процессы обеспечения безопасности.

✔️ Security Vision и «Информзащита» заключили соглашение о технологическом сотрудничестве
Партнерство направлено на разработку комплексных решений в области информационной безопасности, объединяющих возможности платформы Security Vision и экспертизу системного интегратора.

#SV_Дайджест@svplatform
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥99👍6💯5
ℹ️ Качественная ИБ доступна только крупному бизнесу?

В сфере кибербезопасности до сих пор существует немало устойчивых заблуждений. В новой рубрике #SV_ВзломСтереотипов будем разбирать самые распространенные из них и показывать, как ситуация выглядит на практике.

💡 Заказчики иногда воспринимают Security Vision как вендора, ориентированного исключительно на крупные государственные корпорации и предприятия с "олимпийскими" бюджетами.

Хотя у компании действительно есть решения для сложной инфраструктуры, она также развивает продуктовую линейку, адаптированную для малого и среднего бизнеса (МСБ). Это позволяет компаниям с более скромными ИТ-бюджетами начать автоматизацию процессов ИБ, не переплачивая за неиспользуемый функционал.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥7👍66
⚡ Алексей Шляпин, Т1: внедрение Security Vision SOAR за 3 месяца бесшовно для команды — и новый уровень зрелости SOC

ИТ-компании несут двойную ответственность: инцидент внутри такой организации может транзитом ударить по её клиентам, а компрометация цепочек поставок стала одним из ключевых векторов атак. На фоне кратного роста числа киберинцидентов, дефицита кадров и снижения порога входа в профессию хакера перед ИБ-подразделениями встает задача выстроить защиту, которая будет одновременно быстрой, масштабируемой и не требующей команды сопровождения численностью в десятки человек.

Алексей Шляпин, руководитель службы мониторинга и реагирования на угрозы ИБ дивизиона информационной безопасности ИТ-холдинга Т1, в интервью CNews поделился взглядом на технологические тренды в сфере ИБ и опытом построения SOC.

💬 В беседе спикер подробно остановился на проекте внедрения Security Vision SOAR, который пришел на смену open-source решению. По мере роста ИТ-холдинга Т1 к системе автоматизации реагирования предъявлялось всё больше требований по функционалу, масштабируемости и отказоустойчивости, а формирование команды сопровождения в условиях кадрового дефицита заняло бы слишком много времени. Алексей отметил, что Security Vision SOAR позволила сохранить гибкость, свойственную open-source системам, и при этом обеспечить «низкий порог входа» для специалистов сопровождения.

✔️ Ключевым преимуществом решения спикер назвал универсальный конструктор рабочих процессов, который позволил автоматизировать не только мониторинг и реагирование на инциденты, но и смежные задачи. Благодаря большому количеству преднастроенных функций, квалифицированной технической поддержке и обучающим вебинарам от вендора внедрение продукта заняло три месяца и прошло бесшовно для команды.

🔗 Ознакомиться с полным текстом интервью можно по ссылке

#SV_Кейсы #SV_SOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍10🔥8
🔤 Модель угроз для КИИ по ФСТЭК: как не сойти с ума и пройти требования?

Приказ ФСТЭК №239 обязывает, но как правильно смоделировать угрозы для объектов КИИ, чтобы это не превратилось в бесконечное ручное заполнение таблиц? 

📄 В новой статье в блоге Юрий Подгорбунский, эксперт Security Vision, разбирает «Методику оценки угроз безопасности информации» ФСТЭК России без воды. Только практика, реальные примеры и понимание того, как связать требования регулятора с реальными атаками.

💡 Главный инсайт: Методика ФСТЭК требует оценки антропогенных угроз, но тратить сотни часов на ручной поиск интерфейсов и уязвимостей не нужно. Рассказываем, как автоматизировать моделирование угроз и инвентаризацию с помощью специализированных решений.

📎 Забирайте готовый алгоритм действий и примеры актуальных угроз в полной статье в нашем блоге

#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤87
❗️ Злой двойник вайфая: новая статья в Академии кибербезопасности Security Vision о том, как не попасться в цифровую ловушку

Вокруг нас повсюду сети — в кафе, торговых центрах, парках и даже в метро. Но знаете ли вы, что привычная точка доступа может оказаться ловушкой, расставленной хакерами? Новая статья в Академии кибербезопасности Security Vision превращает юных пользователей в настоящих супергероев киберзащиты.

Академия кибербезопасности Security Vision — это образовательный раздел, где собраны практические материалы для детей, абитуриентов, студентов и всех, кто хочет разобраться в цифровой безопасности. Здесь простым языком объясняют сложные угрозы и дают чёткие алгоритмы защиты — чтобы пользоваться интернетом было не только интересно, но и безопасно.

🔔 Новая статья для детей «Злой двойник вайфая: Осторожно, цифровые шпионы рядом!» в увлекательной и доступной форме объясняет:
⚖️что такое «злой двойник» и как хакеры создают поддельные точки доступа, маскируясь под настоящие;
⚖️почему открытые сети в общественных местах похожи на крик на людной площади, где секретные записки слышит каждый;
⚖️какие 3 простых и важных правила помогут защитить себя и свои данные даже вне дома.

В материале — наглядные примеры из жизни, как мошенники могут украсть пароли от игр, фотографии документов и другие личные сведения. И ключевой навык, который формирует статья: как пользоваться интернетом в общественных местах, не становясь жертвой цифровых шпионов.

👍 Переходите в раздел «Академия кибербезопасности» и читайте прямо сейчас новую статью и другие полезные материалы.

#SV_Академия #SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤8💯7🔥2
⚙️ Как Threat Intelligence защищает бизнес: комментарии Николая Гончарова в СберПро

Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров выступил экспертом статьи о разведке угроз, опубликованной в СберПро. Крупный медиаресурс о корпоративном развитии бизнеса посвятил материал тому, как работает Threat Intelligence и зачем этот инструмент нужен современным компаниям. В беседе с редакцией Николай разобрал самые практичные стороны киберразведки: как объяснить совету директоров ее ценность для бизнеса, какие неочевидные сложности поджидают компании на старте внедрения, как эволюционируют ожидания заказчиков и как извлечь пользу из платформ даже при отсутствии собственного центра мониторинга.

В своем комментарии эксперт сосредоточился на практических аспектах интеграции новых решений в корпоративную среду. Николай поделился рекомендациями по выстраиванию диалога с руководством, рассказал о типичных ошибках при запуске TI-платформ и объяснил, какие модели их использования сегодня выбирают организации разного масштаба и уровня зрелости процессов информационной безопасности.

💬 Николай отмечает:
«Сами по себе данные о киберугрозах могут быть бесполезны без должного их понимания и необходимого опыта работы с ними. TI-платформа сама не будет предотвращать атаки, она является инструментом, эффективность работы которого напрямую зависит от квалификации персонала, способного связать индикаторы с реальными сценариями атак и выстроенных бизнес-процессов в компании.»


📎 Полный текст статьи доступен по ссылке

#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1111💯10
🛠 Как ITIL помогает выстроить процессы ИБ

Кибербезопасность сегодня — это не только средства защиты, но и выстроенные процессы, которые помогают бизнесу снижать риски, обеспечивать устойчивость и поддерживать цифровую трансформацию. Один из наиболее известных международных фреймворков для организации таких процессов — ITIL, который включает практику управления информационной безопасностью как важную часть управления ИТ-услугами.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает, как практика управления информационной безопасностью представлена в актуальной версии ITIL, какие процессы входят в её состав, почему автоматизация становится обязательным условием их эффективной реализации и как современные платформы помогают внедрять рекомендации фреймворка на практике.

🔗 Читайте полную версию статьи на сайте

#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥108
🛡 «Цифра банк» совместно с Security Vision выстроил новый рубеж защиты клиентов от мошенников

Внедрение платформы Security Vision SOAR позволило компании заменить ручной анализ срабатываний моделью «контролируемого конвейера». Фродовые операции с понятной логикой теперь блокируются автоматически, а обработка остальных инцидентов ускорилась. В результате время реагирования сократилось, а финансовые потери снизились в разы. На фоне экспоненциального роста мошеннических схем и ужесточения регуляторных требований перед финансовыми организациями стоит задача не просто выявлять угрозы, но и реагировать на них с максимальной скоростью. Традиционные подходы, при которых аналитики практически вручную обрабатывают алерты, перестали справляться с объемами.

«Цифра банк» сделал ставку на платформу класса SOAR, применив её не для классического SOC, а для построения высокоэффективного антифрод-направления. Проект удалось успешно реализовать, несмотря на необходимость разработки более десяти кастомных коннекторов для ИТ- и ИБ-систем, учитывающих строгие требования регуляторов (ФинЦЕРТ, СИОМ, ГИС Антифрод) к срокам и форматам отчетности. Проведя комплексный анализ рыночных решений, команда «Цифра банк» остановила выбор на платформе Security Vision SOAR. Решающими факторами стали глубокая экспертиза вендора в финансовом секторе, гибкость архитектуры и профессионализм команды внедрения, которая продемонстрировала высокую вовлеченность уже на этапе пилотного тестирования.

✔️ Максим Мелешкин, заместитель директора департамента информационной безопасности «Цифра банк», отмечает:
«Реализация данного проекта позволила нам достичь двух целей сразу. С одной стороны, мы фактически создали "беспилотный" антифрод для типовых операций с понятной логикой: система сама собирает контекст, принимает решение и блокирует транзакцию за секунды, а люди подключаются только для расследования сложных, нестандартных схем. А с другой стороны, были формализованы и масштабированы процессы противодействия мошенничеству в условиях экспоненциального роста мошенников, кадрового дефицита и жестких регуляторных требований. Финансовый результат – снижение потерь в несколько раз – стал лучшим подтверждением того, что мы выбрали верный путь».


#SV_SOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍10❤9💯3
❗️ Павел Винокуров назвал АГН «Москва» главные схемы кибермошенников на фоне ситуации с АЗС

На фоне повышенного внимания к теме топлива киберпреступники активизировали атаки на автовладельцев, адаптируя свои инструменты под актуальную повестку, связанную с заправками.

Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» раскрыл основные уловки злоумышленников и объяснил, почему текущая ситуация создает благоприятные условия для кражи персональных данных.

Специалист обозначил ключевые векторы атак, включая поддельные сервисы бронирования, клоны мобильных приложений и фейковые государственные программы поддержки, а также дал рекомендации по защите от новых видов мошенничества.

📎 Публикация доступна по ссылке

#SV_СМИ #SV_УтечкаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥11👍9💯6
💡 Как реагировать на киберинциденты: комментарий Степана Клепикова для Кибер Медиа

Эксперт Security Vision Степан Клепиков выступил спикером в материале портала Кибер Медиа, посвящённом выстраиванию процесса реагирования на киберинциденты. В статье эксперты отрасли разбирают пошаговый алгоритм действий при атаке: от составления краткого плана реагирования до восстановления инфраструктуры.

В публикации Степан подробно остановился на действиях команды в «золотой час» после обнаружения атаки. Это критическое окно, когда необходимо сфокусироваться на сдерживании угрозы: изоляции подозрительных серверов, блокировке скомпрометированных аккаунтов и ведении поминутного лога всех решений для последующего разбора.

💬 Отдельно эксперт отмечает важность протокола внешних коммуникаций и наличия «единого окна» для сотрудников, что позволяет защитить бизнес от слухов и упущенных сигналов:
«Редко использующийся даже в зрелых компаниях, но все же необходимый пункт – протокол внешних коммуникаций. Как и в схеме эскалаций: кто и что говорит клиентам, регуляторам и СМИ. Это защищает компанию от репутационного хаоса, когда перепуганные сотрудники начинают давать личные комментарии. Любой сотрудник компании даже в отсутствие профильного специалиста по реагированию на инциденты должен моментально понимать куда ему обращаться при первых признаках события ИБ (или просто за советом). Этот этап не столько про awareness, сколько про грамотное взаимодействие с пользователями в тех зонах, где глаза службы могут что-то упустить».


🔗 Статья доступна по ссылке

#SV_СМИ
#SV_УправлениеИнцидентами
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥8💯6👍5😍42👏1
🗡 Опыт «Цифра банк»: цифровая трансформация антифрода

Стремительный рост мошеннических операций заставляет банки искать новые подходы к защите клиентов и бизнеса. Ручная обработка алертов в таких условиях становится узким местом, а на первый план выходит необходимость тотальной автоматизации. Максим Мелешкин, заместитель директора департамента информационной безопасности «Цифра банк», в интервью CNews рассказал, как формализация процессов и внедрение современных технологий помогли трансформировать антифрод-направление и какие результаты это принесло.

🔤 Выбирая платформу для автоматизации, команда банка искала решение с гибкой архитектурой и возможностью глубокой кастомизации под специфические бизнес-задачи. Максим отметил, что именно платформа Security Vision SOAR полностью соответствует этим требованиям, позволяя самостоятельно создавать коннекторы к любым нестандартным источникам. Также важную роль сыграли профессионализм и высокая вовлеченность экспертов вендора на всех этапах.

В результате «Цифра банк» не только кратно ускорил процессы и снизил операционные расходы, но и создал прозрачную, легко масштабируемую систему противодействия фроду без увеличения штата сотрудников.

📎 Ознакомиться с полным текстом интервью можно по ссылке

#SV_SOAR
#SV_Кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍87
❗️ Руслан Абдулаев объяснил АГН «Москва», чем опасно использование фото для обучения ИИ

Изменения в политике компании Meta* позволяют использовать открытые фотографии пользователей для обучения искусственного интеллекта без их явного ведома. Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» объяснил, почему такая практика создает серьезные угрозы для личной безопасности и цифровой идентичности граждан.

✔️ Эксперт отметил риски создания дипфейков, способных обходить системы распознавания лиц в банковских приложениях и на государственных порталах, а также указал на опасность компрометации данных родственников, попавших в кадр. Специалист также затронул вопрос юридической ответственности и механизмов сбора данных социальными сетями.

📎 Публикация доступна по ссылке

* Meta признана экстремистской организацией и запрещена на территории РФ.

#SV_СМИ
#SV_ИИ
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1711👍8💯3
🎯 Создавайте технологии, которые помогают защищать бизнес

Сейчас мы расширяем команду разработки продуктов и ищем Инженера-эксперта по информационной безопасности.

Если вам интересно создавать современные ИБ-продукты и развивать их вместе с сильной командой, тогда эта вакансия для вас.

⭐️ Будем рады познакомиться!
⚡️ Откликнуться

#SV_Вакансии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥98👍5❤‍🔥2🙏2
↔️ Как объединить ITSM и информационную безопасность, чтобы ускорить реагирование на инциденты и сделать защиту бизнеса эффективнее?

Внедрение ITSM-практик в кибербезопасность позволяет применить жесткую, предсказуемую процессную логику к хаотичному потоку событий ИБ.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает про разницу классических подходов к управлению задачами в ИТ и ИБ, особенности интеграции и о том, как выстроить общую платформу для эффективного мониторинга и управления.

В публикации рассмотрели:
✔️ Чем отличаются подходы ITSM и ISSM.
✔️ Управление инцидентами, проблемами, изменениями и запросами на обслуживание.
✔️ Зачем нужны SLA и OLA.
✔️ Какие метрики позволяют оценить эффективность процессов.

🔗 Статья доступна по ссылке

#SV_дляНачинающих
#SV_УправлениеИнцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8💯87❤3
⚡ Руслан Рахметов оценил для Forbes перспективы нового шлюза безопасности электронной почты

Издание Forbes посвятило материал запуску совместного предприятия компаний «Солар» и Secure-T, которое займется разработкой шлюза безопасности электронной почты с функциями ИИ для защиты от современных фишинговых атак.

Генеральный директор Security Vision Руслан Рахметов
прокомментировал эту инициативу, оценив объем ресурсов и сроки, которые потребуются для создания подобных конкурентоспособных отечественных решений.

💬 Руслан отмечает:
«Фишинг действительно является одним из излюбленных методов атакующих благодаря своей эффективности и простоте. Развитие ИИ позволило злоумышленникам создавать очень качественные фишинговые сообщения, в которых воспроизводится принятый корпоративный формат взаимодействия, а в случае предварительного доступа к скомпрометированной переписке копируется и стиль общения конкретного сотрудника.

Использование ИИ для защиты от фишинга в этом случае видится рациональным и логичным ответом: атаки становятся всё более изощренными, и для их выявления нужны инновационные методы. Использование ИИ для лингвистической оценки, выявления аномалий, проверки заголовков, вложений и ссылок, а также для помощи специалистам видится перспективным и востребованным, особенно в условиях текущего дефицита кадров и высокой интенсивности кибератак».


📎 Публикация доступна по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1212👍9
🔍 Невидимые угрозы: почему тишина не гарантирует безопасность

Современная информационная безопасность строится не на предположениях, а на непрерывном контроле и своевременном выявлении рисков. Многие угрозы могут долго оставаться незамеченными без постоянного мониторинга, анализа событий и оценки защищенности.

🛡 Узнайте, какие решения помогают выстроить эффективную систему защиты. На сайте Security Vision вы можете ознакомиться с продуктами платформы и подобрать инструменты, которые соответствуют задачам вашей организации.

#SV_ВзломСтереотипов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍65💯4🤔1
🔔 Новый релиз Security Vision: ещё больше возможностей для удобной и эффективной работы

Компания Security Vision представила очередное обновление платформы. Несмотря на период отпусков, команда продолжает активно развивать продукт, последовательно расширяя его функциональность и делая работу пользователей ещё удобнее.

✔️ Новый релиз включает доработки, направленные на упрощение управления доступом, повышение прозрачности настроек и оптимизацию повседневной работы.

В частности, добавлена поддержка аутентификации по OIDC, расширены возможности анализа конфигурации типов объектов, а также оптимизирована работа с отчётами и чатами.

📎 Подробнее на нашем сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍6🔥6❤4