Security Vision
5.4K subscribers
1.8K photos
36 videos
1.53K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
ℹ️ Качественная ИБ доступна только крупному бизнесу?

В сфере кибербезопасности до сих пор существует немало устойчивых заблуждений. В новой рубрике #SV_ВзломСтереотипов будем разбирать самые распространенные из них и показывать, как ситуация выглядит на практике.

💡 Заказчики иногда воспринимают Security Vision как вендора, ориентированного исключительно на крупные государственные корпорации и предприятия с "олимпийскими" бюджетами.

Хотя у компании действительно есть решения для сложной инфраструктуры, она также развивает продуктовую линейку, адаптированную для малого и среднего бизнеса (МСБ). Это позволяет компаниям с более скромными ИТ-бюджетами начать автоматизацию процессов ИБ, не переплачивая за неиспользуемый функционал.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥7👍66
⚡ Алексей Шляпин, Т1: внедрение Security Vision SOAR за 3 месяца бесшовно для команды — и новый уровень зрелости SOC

ИТ-компании несут двойную ответственность: инцидент внутри такой организации может транзитом ударить по её клиентам, а компрометация цепочек поставок стала одним из ключевых векторов атак. На фоне кратного роста числа киберинцидентов, дефицита кадров и снижения порога входа в профессию хакера перед ИБ-подразделениями встает задача выстроить защиту, которая будет одновременно быстрой, масштабируемой и не требующей команды сопровождения численностью в десятки человек.

Алексей Шляпин, руководитель службы мониторинга и реагирования на угрозы ИБ дивизиона информационной безопасности ИТ-холдинга Т1, в интервью CNews поделился взглядом на технологические тренды в сфере ИБ и опытом построения SOC.

💬 В беседе спикер подробно остановился на проекте внедрения Security Vision SOAR, который пришел на смену open-source решению. По мере роста ИТ-холдинга Т1 к системе автоматизации реагирования предъявлялось всё больше требований по функционалу, масштабируемости и отказоустойчивости, а формирование команды сопровождения в условиях кадрового дефицита заняло бы слишком много времени. Алексей отметил, что Security Vision SOAR позволила сохранить гибкость, свойственную open-source системам, и при этом обеспечить «низкий порог входа» для специалистов сопровождения.

✔️ Ключевым преимуществом решения спикер назвал универсальный конструктор рабочих процессов, который позволил автоматизировать не только мониторинг и реагирование на инциденты, но и смежные задачи. Благодаря большому количеству преднастроенных функций, квалифицированной технической поддержке и обучающим вебинарам от вендора внедрение продукта заняло три месяца и прошло бесшовно для команды.

🔗 Ознакомиться с полным текстом интервью можно по ссылке

#SV_Кейсы #SV_SOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍10🔥8
🔤 Модель угроз для КИИ по ФСТЭК: как не сойти с ума и пройти требования?

Приказ ФСТЭК №239 обязывает, но как правильно смоделировать угрозы для объектов КИИ, чтобы это не превратилось в бесконечное ручное заполнение таблиц? 

📄 В новой статье в блоге Юрий Подгорбунский, эксперт Security Vision, разбирает «Методику оценки угроз безопасности информации» ФСТЭК России без воды. Только практика, реальные примеры и понимание того, как связать требования регулятора с реальными атаками.

💡 Главный инсайт: Методика ФСТЭК требует оценки антропогенных угроз, но тратить сотни часов на ручной поиск интерфейсов и уязвимостей не нужно. Рассказываем, как автоматизировать моделирование угроз и инвентаризацию с помощью специализированных решений.

📎 Забирайте готовый алгоритм действий и примеры актуальных угроз в полной статье в нашем блоге

#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤87
❗️ Злой двойник вайфая: новая статья в Академии кибербезопасности Security Vision о том, как не попасться в цифровую ловушку

Вокруг нас повсюду сети — в кафе, торговых центрах, парках и даже в метро. Но знаете ли вы, что привычная точка доступа может оказаться ловушкой, расставленной хакерами? Новая статья в Академии кибербезопасности Security Vision превращает юных пользователей в настоящих супергероев киберзащиты.

Академия кибербезопасности Security Vision — это образовательный раздел, где собраны практические материалы для детей, абитуриентов, студентов и всех, кто хочет разобраться в цифровой безопасности. Здесь простым языком объясняют сложные угрозы и дают чёткие алгоритмы защиты — чтобы пользоваться интернетом было не только интересно, но и безопасно.

🔔 Новая статья для детей «Злой двойник вайфая: Осторожно, цифровые шпионы рядом!» в увлекательной и доступной форме объясняет:
⚖️что такое «злой двойник» и как хакеры создают поддельные точки доступа, маскируясь под настоящие;
⚖️почему открытые сети в общественных местах похожи на крик на людной площади, где секретные записки слышит каждый;
⚖️какие 3 простых и важных правила помогут защитить себя и свои данные даже вне дома.

В материале — наглядные примеры из жизни, как мошенники могут украсть пароли от игр, фотографии документов и другие личные сведения. И ключевой навык, который формирует статья: как пользоваться интернетом в общественных местах, не становясь жертвой цифровых шпионов.

👍 Переходите в раздел «Академия кибербезопасности» и читайте прямо сейчас новую статью и другие полезные материалы.

#SV_Академия #SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤8💯7🔥2
⚙️ Как Threat Intelligence защищает бизнес: комментарии Николая Гончарова в СберПро

Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров выступил экспертом статьи о разведке угроз, опубликованной в СберПро. Крупный медиаресурс о корпоративном развитии бизнеса посвятил материал тому, как работает Threat Intelligence и зачем этот инструмент нужен современным компаниям. В беседе с редакцией Николай разобрал самые практичные стороны киберразведки: как объяснить совету директоров ее ценность для бизнеса, какие неочевидные сложности поджидают компании на старте внедрения, как эволюционируют ожидания заказчиков и как извлечь пользу из платформ даже при отсутствии собственного центра мониторинга.

В своем комментарии эксперт сосредоточился на практических аспектах интеграции новых решений в корпоративную среду. Николай поделился рекомендациями по выстраиванию диалога с руководством, рассказал о типичных ошибках при запуске TI-платформ и объяснил, какие модели их использования сегодня выбирают организации разного масштаба и уровня зрелости процессов информационной безопасности.

💬 Николай отмечает:
«Сами по себе данные о киберугрозах могут быть бесполезны без должного их понимания и необходимого опыта работы с ними. TI-платформа сама не будет предотвращать атаки, она является инструментом, эффективность работы которого напрямую зависит от квалификации персонала, способного связать индикаторы с реальными сценариями атак и выстроенных бизнес-процессов в компании.»


📎 Полный текст статьи доступен по ссылке

#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1111💯10
🛠 Как ITIL помогает выстроить процессы ИБ

Кибербезопасность сегодня — это не только средства защиты, но и выстроенные процессы, которые помогают бизнесу снижать риски, обеспечивать устойчивость и поддерживать цифровую трансформацию. Один из наиболее известных международных фреймворков для организации таких процессов — ITIL, который включает практику управления информационной безопасностью как важную часть управления ИТ-услугами.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает, как практика управления информационной безопасностью представлена в актуальной версии ITIL, какие процессы входят в её состав, почему автоматизация становится обязательным условием их эффективной реализации и как современные платформы помогают внедрять рекомендации фреймворка на практике.

🔗 Читайте полную версию статьи на сайте

#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥108
🛡 «Цифра банк» совместно с Security Vision выстроил новый рубеж защиты клиентов от мошенников

Внедрение платформы Security Vision SOAR позволило компании заменить ручной анализ срабатываний моделью «контролируемого конвейера». Фродовые операции с понятной логикой теперь блокируются автоматически, а обработка остальных инцидентов ускорилась. В результате время реагирования сократилось, а финансовые потери снизились в разы. На фоне экспоненциального роста мошеннических схем и ужесточения регуляторных требований перед финансовыми организациями стоит задача не просто выявлять угрозы, но и реагировать на них с максимальной скоростью. Традиционные подходы, при которых аналитики практически вручную обрабатывают алерты, перестали справляться с объемами.

«Цифра банк» сделал ставку на платформу класса SOAR, применив её не для классического SOC, а для построения высокоэффективного антифрод-направления. Проект удалось успешно реализовать, несмотря на необходимость разработки более десяти кастомных коннекторов для ИТ- и ИБ-систем, учитывающих строгие требования регуляторов (ФинЦЕРТ, СИОМ, ГИС Антифрод) к срокам и форматам отчетности. Проведя комплексный анализ рыночных решений, команда «Цифра банк» остановила выбор на платформе Security Vision SOAR. Решающими факторами стали глубокая экспертиза вендора в финансовом секторе, гибкость архитектуры и профессионализм команды внедрения, которая продемонстрировала высокую вовлеченность уже на этапе пилотного тестирования.

✔️ Максим Мелешкин, заместитель директора департамента информационной безопасности «Цифра банк», отмечает:
«Реализация данного проекта позволила нам достичь двух целей сразу. С одной стороны, мы фактически создали "беспилотный" антифрод для типовых операций с понятной логикой: система сама собирает контекст, принимает решение и блокирует транзакцию за секунды, а люди подключаются только для расследования сложных, нестандартных схем. А с другой стороны, были формализованы и масштабированы процессы противодействия мошенничеству в условиях экспоненциального роста мошенников, кадрового дефицита и жестких регуляторных требований. Финансовый результат – снижение потерь в несколько раз – стал лучшим подтверждением того, что мы выбрали верный путь».


#SV_SOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍10❤9💯3
❗️ Павел Винокуров назвал АГН «Москва» главные схемы кибермошенников на фоне ситуации с АЗС

На фоне повышенного внимания к теме топлива киберпреступники активизировали атаки на автовладельцев, адаптируя свои инструменты под актуальную повестку, связанную с заправками.

Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» раскрыл основные уловки злоумышленников и объяснил, почему текущая ситуация создает благоприятные условия для кражи персональных данных.

Специалист обозначил ключевые векторы атак, включая поддельные сервисы бронирования, клоны мобильных приложений и фейковые государственные программы поддержки, а также дал рекомендации по защите от новых видов мошенничества.

📎 Публикация доступна по ссылке

#SV_СМИ #SV_УтечкаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥11👍9💯6
💡 Как реагировать на киберинциденты: комментарий Степана Клепикова для Кибер Медиа

Эксперт Security Vision Степан Клепиков выступил спикером в материале портала Кибер Медиа, посвящённом выстраиванию процесса реагирования на киберинциденты. В статье эксперты отрасли разбирают пошаговый алгоритм действий при атаке: от составления краткого плана реагирования до восстановления инфраструктуры.

В публикации Степан подробно остановился на действиях команды в «золотой час» после обнаружения атаки. Это критическое окно, когда необходимо сфокусироваться на сдерживании угрозы: изоляции подозрительных серверов, блокировке скомпрометированных аккаунтов и ведении поминутного лога всех решений для последующего разбора.

💬 Отдельно эксперт отмечает важность протокола внешних коммуникаций и наличия «единого окна» для сотрудников, что позволяет защитить бизнес от слухов и упущенных сигналов:
«Редко использующийся даже в зрелых компаниях, но все же необходимый пункт – протокол внешних коммуникаций. Как и в схеме эскалаций: кто и что говорит клиентам, регуляторам и СМИ. Это защищает компанию от репутационного хаоса, когда перепуганные сотрудники начинают давать личные комментарии. Любой сотрудник компании даже в отсутствие профильного специалиста по реагированию на инциденты должен моментально понимать куда ему обращаться при первых признаках события ИБ (или просто за советом). Этот этап не столько про awareness, сколько про грамотное взаимодействие с пользователями в тех зонах, где глаза службы могут что-то упустить».


🔗 Статья доступна по ссылке

#SV_СМИ
#SV_УправлениеИнцидентами
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥8💯6👍5😍42👏1
🗡 Опыт «Цифра банк»: цифровая трансформация антифрода

Стремительный рост мошеннических операций заставляет банки искать новые подходы к защите клиентов и бизнеса. Ручная обработка алертов в таких условиях становится узким местом, а на первый план выходит необходимость тотальной автоматизации. Максим Мелешкин, заместитель директора департамента информационной безопасности «Цифра банк», в интервью CNews рассказал, как формализация процессов и внедрение современных технологий помогли трансформировать антифрод-направление и какие результаты это принесло.

🔤 Выбирая платформу для автоматизации, команда банка искала решение с гибкой архитектурой и возможностью глубокой кастомизации под специфические бизнес-задачи. Максим отметил, что именно платформа Security Vision SOAR полностью соответствует этим требованиям, позволяя самостоятельно создавать коннекторы к любым нестандартным источникам. Также важную роль сыграли профессионализм и высокая вовлеченность экспертов вендора на всех этапах.

В результате «Цифра банк» не только кратно ускорил процессы и снизил операционные расходы, но и создал прозрачную, легко масштабируемую систему противодействия фроду без увеличения штата сотрудников.

📎 Ознакомиться с полным текстом интервью можно по ссылке

#SV_SOAR
#SV_Кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍87
❗️ Руслан Абдулаев объяснил АГН «Москва», чем опасно использование фото для обучения ИИ

Изменения в политике компании Meta* позволяют использовать открытые фотографии пользователей для обучения искусственного интеллекта без их явного ведома. Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» объяснил, почему такая практика создает серьезные угрозы для личной безопасности и цифровой идентичности граждан.

✔️ Эксперт отметил риски создания дипфейков, способных обходить системы распознавания лиц в банковских приложениях и на государственных порталах, а также указал на опасность компрометации данных родственников, попавших в кадр. Специалист также затронул вопрос юридической ответственности и механизмов сбора данных социальными сетями.

📎 Публикация доступна по ссылке

* Meta признана экстремистской организацией и запрещена на территории РФ.

#SV_СМИ
#SV_ИИ
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1711👍8💯3
🎯 Создавайте технологии, которые помогают защищать бизнес

Сейчас мы расширяем команду разработки продуктов и ищем Инженера-эксперта по информационной безопасности.

Если вам интересно создавать современные ИБ-продукты и развивать их вместе с сильной командой, тогда эта вакансия для вас.

⭐️ Будем рады познакомиться!
⚡️ Откликнуться

#SV_Вакансии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥98👍5❤‍🔥2🙏2
↔️ Как объединить ITSM и информационную безопасность, чтобы ускорить реагирование на инциденты и сделать защиту бизнеса эффективнее?

Внедрение ITSM-практик в кибербезопасность позволяет применить жесткую, предсказуемую процессную логику к хаотичному потоку событий ИБ.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает про разницу классических подходов к управлению задачами в ИТ и ИБ, особенности интеграции и о том, как выстроить общую платформу для эффективного мониторинга и управления.

В публикации рассмотрели:
✔️ Чем отличаются подходы ITSM и ISSM.
✔️ Управление инцидентами, проблемами, изменениями и запросами на обслуживание.
✔️ Зачем нужны SLA и OLA.
✔️ Какие метрики позволяют оценить эффективность процессов.

🔗 Статья доступна по ссылке

#SV_дляНачинающих
#SV_УправлениеИнцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8💯87❤3
⚡ Руслан Рахметов оценил для Forbes перспективы нового шлюза безопасности электронной почты

Издание Forbes посвятило материал запуску совместного предприятия компаний «Солар» и Secure-T, которое займется разработкой шлюза безопасности электронной почты с функциями ИИ для защиты от современных фишинговых атак.

Генеральный директор Security Vision Руслан Рахметов
прокомментировал эту инициативу, оценив объем ресурсов и сроки, которые потребуются для создания подобных конкурентоспособных отечественных решений.

💬 Руслан отмечает:
«Фишинг действительно является одним из излюбленных методов атакующих благодаря своей эффективности и простоте. Развитие ИИ позволило злоумышленникам создавать очень качественные фишинговые сообщения, в которых воспроизводится принятый корпоративный формат взаимодействия, а в случае предварительного доступа к скомпрометированной переписке копируется и стиль общения конкретного сотрудника.

Использование ИИ для защиты от фишинга в этом случае видится рациональным и логичным ответом: атаки становятся всё более изощренными, и для их выявления нужны инновационные методы. Использование ИИ для лингвистической оценки, выявления аномалий, проверки заголовков, вложений и ссылок, а также для помощи специалистам видится перспективным и востребованным, особенно в условиях текущего дефицита кадров и высокой интенсивности кибератак».


📎 Публикация доступна по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1212👍9
🔍 Невидимые угрозы: почему тишина не гарантирует безопасность

Современная информационная безопасность строится не на предположениях, а на непрерывном контроле и своевременном выявлении рисков. Многие угрозы могут долго оставаться незамеченными без постоянного мониторинга, анализа событий и оценки защищенности.

🛡 Узнайте, какие решения помогают выстроить эффективную систему защиты. На сайте Security Vision вы можете ознакомиться с продуктами платформы и подобрать инструменты, которые соответствуют задачам вашей организации.

#SV_ВзломСтереотипов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍65💯4🤔1
🔔 Новый релиз Security Vision: ещё больше возможностей для удобной и эффективной работы

Компания Security Vision представила очередное обновление платформы. Несмотря на период отпусков, команда продолжает активно развивать продукт, последовательно расширяя его функциональность и делая работу пользователей ещё удобнее.

✔️ Новый релиз включает доработки, направленные на упрощение управления доступом, повышение прозрачности настроек и оптимизацию повседневной работы.

В частности, добавлена поддержка аутентификации по OIDC, расширены возможности анализа конфигурации типов объектов, а также оптимизирована работа с отчётами и чатами.

📎 Подробнее на нашем сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍6🔥6❤4
🕔 Успеть за 60 минут: как изменились наши собеседования

Собеседование — важный этап найма, который помогает оценить профессиональные знания кандидата, его опыт и потенциал для работы в команде. При этом универсального сценария не существует: формат, вопросы и даже продолжительность интервью зависят от вакансии, уровня специалиста и целей компании.

💬 В новой статье Ева Беляева, руководитель отдела разработки продуктов Security Vision, рассказывает, как за несколько лет изменился подход к проведению технических собеседований, почему не стоит гнаться за жесткими временными рамками, какую роль играет тестовое задание и как создать атмосферу, в которой кандидат сможет показать свои реальные знания и навыки.

📎 Читать статью на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥108👏7❤‍🔥2
📶 Приглашаем на вебинар «Хаос уязвимостей: как выявить реальную угрозу среди десятков тысяч ложных срабатываний и настроить процесс устранения, который действительно работает»

🗓 30 июля | 11:00 (МСК)

🎙 Спикер: Илья Силантьев, эксперт Security Vision

Знаете ли вы всю свою инфраструктуру на 100%, или догадываетесь о теневом IT, но не контролируете его? Когда счет уязвимостей идет на десятки тысяч, встает жесткий вопрос: с чего начинать, если патчить всё невозможно?

На вебинаре разберем современный подход к управлению уязвимостями на базе Security Vision VS. Покажем, почему приоритизация только по критичности часто дает сбой: пока мы тратим ресурсы на патчинг тысяч неактуальных уязвимостей, злоумышленник с высокой вероятностью эксплуатирует ту самую, с низкой критичностью.

Обсудим:

1️⃣ Как перестать гадать и сформировать актуальный ИТ-ландшафт, чтобы знать все об инфраструктуре здесь и сейчас?
2️⃣ Как перейти от хаоса к приоритетам и выбрать ту единственную уязвимость, которая несет реальную угрозу бизнесу?
3️⃣ Зачем консолидировать и автоматизировать уже существующие разрозненные процессы по управлению уязвимостями в единой системе?
4️⃣ Как наладить «переговорный процесс» между ИБ и ИТ, чтобы не нарушать регламентные SLA, но при этом действительно устранять, а не закрывать задачи?

Приходите, чтобы перестать тонуть в отчетах и начать осознанно управлять рисками.

Участие бесплатное. Ждем вас!

📎 Зарегистрироваться на вебинар можно по ссылке

#SV_Эфиры
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤6👍64