Security Vision
5.4K subscribers
1.8K photos
36 videos
1.53K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
🛠 Как ITIL помогает выстроить процессы ИБ

Кибербезопасность сегодня — это не только средства защиты, но и выстроенные процессы, которые помогают бизнесу снижать риски, обеспечивать устойчивость и поддерживать цифровую трансформацию. Один из наиболее известных международных фреймворков для организации таких процессов — ITIL, который включает практику управления информационной безопасностью как важную часть управления ИТ-услугами.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает, как практика управления информационной безопасностью представлена в актуальной версии ITIL, какие процессы входят в её состав, почему автоматизация становится обязательным условием их эффективной реализации и как современные платформы помогают внедрять рекомендации фреймворка на практике.

🔗 Читайте полную версию статьи на сайте

#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥108
🛡 «Цифра банк» совместно с Security Vision выстроил новый рубеж защиты клиентов от мошенников

Внедрение платформы Security Vision SOAR позволило компании заменить ручной анализ срабатываний моделью «контролируемого конвейера». Фродовые операции с понятной логикой теперь блокируются автоматически, а обработка остальных инцидентов ускорилась. В результате время реагирования сократилось, а финансовые потери снизились в разы. На фоне экспоненциального роста мошеннических схем и ужесточения регуляторных требований перед финансовыми организациями стоит задача не просто выявлять угрозы, но и реагировать на них с максимальной скоростью. Традиционные подходы, при которых аналитики практически вручную обрабатывают алерты, перестали справляться с объемами.

«Цифра банк» сделал ставку на платформу класса SOAR, применив её не для классического SOC, а для построения высокоэффективного антифрод-направления. Проект удалось успешно реализовать, несмотря на необходимость разработки более десяти кастомных коннекторов для ИТ- и ИБ-систем, учитывающих строгие требования регуляторов (ФинЦЕРТ, СИОМ, ГИС Антифрод) к срокам и форматам отчетности. Проведя комплексный анализ рыночных решений, команда «Цифра банк» остановила выбор на платформе Security Vision SOAR. Решающими факторами стали глубокая экспертиза вендора в финансовом секторе, гибкость архитектуры и профессионализм команды внедрения, которая продемонстрировала высокую вовлеченность уже на этапе пилотного тестирования.

✔️ Максим Мелешкин, заместитель директора департамента информационной безопасности «Цифра банк», отмечает:
«Реализация данного проекта позволила нам достичь двух целей сразу. С одной стороны, мы фактически создали "беспилотный" антифрод для типовых операций с понятной логикой: система сама собирает контекст, принимает решение и блокирует транзакцию за секунды, а люди подключаются только для расследования сложных, нестандартных схем. А с другой стороны, были формализованы и масштабированы процессы противодействия мошенничеству в условиях экспоненциального роста мошенников, кадрового дефицита и жестких регуляторных требований. Финансовый результат – снижение потерь в несколько раз – стал лучшим подтверждением того, что мы выбрали верный путь».


#SV_SOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍10❤9💯3
❗️ Павел Винокуров назвал АГН «Москва» главные схемы кибермошенников на фоне ситуации с АЗС

На фоне повышенного внимания к теме топлива киберпреступники активизировали атаки на автовладельцев, адаптируя свои инструменты под актуальную повестку, связанную с заправками.

Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» раскрыл основные уловки злоумышленников и объяснил, почему текущая ситуация создает благоприятные условия для кражи персональных данных.

Специалист обозначил ключевые векторы атак, включая поддельные сервисы бронирования, клоны мобильных приложений и фейковые государственные программы поддержки, а также дал рекомендации по защите от новых видов мошенничества.

📎 Публикация доступна по ссылке

#SV_СМИ #SV_УтечкаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥11👍9💯6
💡 Как реагировать на киберинциденты: комментарий Степана Клепикова для Кибер Медиа

Эксперт Security Vision Степан Клепиков выступил спикером в материале портала Кибер Медиа, посвящённом выстраиванию процесса реагирования на киберинциденты. В статье эксперты отрасли разбирают пошаговый алгоритм действий при атаке: от составления краткого плана реагирования до восстановления инфраструктуры.

В публикации Степан подробно остановился на действиях команды в «золотой час» после обнаружения атаки. Это критическое окно, когда необходимо сфокусироваться на сдерживании угрозы: изоляции подозрительных серверов, блокировке скомпрометированных аккаунтов и ведении поминутного лога всех решений для последующего разбора.

💬 Отдельно эксперт отмечает важность протокола внешних коммуникаций и наличия «единого окна» для сотрудников, что позволяет защитить бизнес от слухов и упущенных сигналов:
«Редко использующийся даже в зрелых компаниях, но все же необходимый пункт – протокол внешних коммуникаций. Как и в схеме эскалаций: кто и что говорит клиентам, регуляторам и СМИ. Это защищает компанию от репутационного хаоса, когда перепуганные сотрудники начинают давать личные комментарии. Любой сотрудник компании даже в отсутствие профильного специалиста по реагированию на инциденты должен моментально понимать куда ему обращаться при первых признаках события ИБ (или просто за советом). Этот этап не столько про awareness, сколько про грамотное взаимодействие с пользователями в тех зонах, где глаза службы могут что-то упустить».


🔗 Статья доступна по ссылке

#SV_СМИ
#SV_УправлениеИнцидентами
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥8💯6👍5😍42👏1
🗡 Опыт «Цифра банк»: цифровая трансформация антифрода

Стремительный рост мошеннических операций заставляет банки искать новые подходы к защите клиентов и бизнеса. Ручная обработка алертов в таких условиях становится узким местом, а на первый план выходит необходимость тотальной автоматизации. Максим Мелешкин, заместитель директора департамента информационной безопасности «Цифра банк», в интервью CNews рассказал, как формализация процессов и внедрение современных технологий помогли трансформировать антифрод-направление и какие результаты это принесло.

🔤 Выбирая платформу для автоматизации, команда банка искала решение с гибкой архитектурой и возможностью глубокой кастомизации под специфические бизнес-задачи. Максим отметил, что именно платформа Security Vision SOAR полностью соответствует этим требованиям, позволяя самостоятельно создавать коннекторы к любым нестандартным источникам. Также важную роль сыграли профессионализм и высокая вовлеченность экспертов вендора на всех этапах.

В результате «Цифра банк» не только кратно ускорил процессы и снизил операционные расходы, но и создал прозрачную, легко масштабируемую систему противодействия фроду без увеличения штата сотрудников.

📎 Ознакомиться с полным текстом интервью можно по ссылке

#SV_SOAR
#SV_Кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍87
❗️ Руслан Абдулаев объяснил АГН «Москва», чем опасно использование фото для обучения ИИ

Изменения в политике компании Meta* позволяют использовать открытые фотографии пользователей для обучения искусственного интеллекта без их явного ведома. Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» объяснил, почему такая практика создает серьезные угрозы для личной безопасности и цифровой идентичности граждан.

✔️ Эксперт отметил риски создания дипфейков, способных обходить системы распознавания лиц в банковских приложениях и на государственных порталах, а также указал на опасность компрометации данных родственников, попавших в кадр. Специалист также затронул вопрос юридической ответственности и механизмов сбора данных социальными сетями.

📎 Публикация доступна по ссылке

* Meta признана экстремистской организацией и запрещена на территории РФ.

#SV_СМИ
#SV_ИИ
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1711👍8💯3
🎯 Создавайте технологии, которые помогают защищать бизнес

Сейчас мы расширяем команду разработки продуктов и ищем Инженера-эксперта по информационной безопасности.

Если вам интересно создавать современные ИБ-продукты и развивать их вместе с сильной командой, тогда эта вакансия для вас.

⭐️ Будем рады познакомиться!
⚡️ Откликнуться

#SV_Вакансии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥98👍5❤‍🔥2🙏2
↔️ Как объединить ITSM и информационную безопасность, чтобы ускорить реагирование на инциденты и сделать защиту бизнеса эффективнее?

Внедрение ITSM-практик в кибербезопасность позволяет применить жесткую, предсказуемую процессную логику к хаотичному потоку событий ИБ.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает про разницу классических подходов к управлению задачами в ИТ и ИБ, особенности интеграции и о том, как выстроить общую платформу для эффективного мониторинга и управления.

В публикации рассмотрели:
✔️ Чем отличаются подходы ITSM и ISSM.
✔️ Управление инцидентами, проблемами, изменениями и запросами на обслуживание.
✔️ Зачем нужны SLA и OLA.
✔️ Какие метрики позволяют оценить эффективность процессов.

🔗 Статья доступна по ссылке

#SV_дляНачинающих
#SV_УправлениеИнцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8💯87❤3
⚡ Руслан Рахметов оценил для Forbes перспективы нового шлюза безопасности электронной почты

Издание Forbes посвятило материал запуску совместного предприятия компаний «Солар» и Secure-T, которое займется разработкой шлюза безопасности электронной почты с функциями ИИ для защиты от современных фишинговых атак.

Генеральный директор Security Vision Руслан Рахметов
прокомментировал эту инициативу, оценив объем ресурсов и сроки, которые потребуются для создания подобных конкурентоспособных отечественных решений.

💬 Руслан отмечает:
«Фишинг действительно является одним из излюбленных методов атакующих благодаря своей эффективности и простоте. Развитие ИИ позволило злоумышленникам создавать очень качественные фишинговые сообщения, в которых воспроизводится принятый корпоративный формат взаимодействия, а в случае предварительного доступа к скомпрометированной переписке копируется и стиль общения конкретного сотрудника.

Использование ИИ для защиты от фишинга в этом случае видится рациональным и логичным ответом: атаки становятся всё более изощренными, и для их выявления нужны инновационные методы. Использование ИИ для лингвистической оценки, выявления аномалий, проверки заголовков, вложений и ссылок, а также для помощи специалистам видится перспективным и востребованным, особенно в условиях текущего дефицита кадров и высокой интенсивности кибератак».


📎 Публикация доступна по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1212👍9
🔍 Невидимые угрозы: почему тишина не гарантирует безопасность

Современная информационная безопасность строится не на предположениях, а на непрерывном контроле и своевременном выявлении рисков. Многие угрозы могут долго оставаться незамеченными без постоянного мониторинга, анализа событий и оценки защищенности.

🛡 Узнайте, какие решения помогают выстроить эффективную систему защиты. На сайте Security Vision вы можете ознакомиться с продуктами платформы и подобрать инструменты, которые соответствуют задачам вашей организации.

#SV_ВзломСтереотипов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍65💯4🤔1
🔔 Новый релиз Security Vision: ещё больше возможностей для удобной и эффективной работы

Компания Security Vision представила очередное обновление платформы. Несмотря на период отпусков, команда продолжает активно развивать продукт, последовательно расширяя его функциональность и делая работу пользователей ещё удобнее.

✔️ Новый релиз включает доработки, направленные на упрощение управления доступом, повышение прозрачности настроек и оптимизацию повседневной работы.

В частности, добавлена поддержка аутентификации по OIDC, расширены возможности анализа конфигурации типов объектов, а также оптимизирована работа с отчётами и чатами.

📎 Подробнее на нашем сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍6🔥6❤4
🕔 Успеть за 60 минут: как изменились наши собеседования

Собеседование — важный этап найма, который помогает оценить профессиональные знания кандидата, его опыт и потенциал для работы в команде. При этом универсального сценария не существует: формат, вопросы и даже продолжительность интервью зависят от вакансии, уровня специалиста и целей компании.

💬 В новой статье Ева Беляева, руководитель отдела разработки продуктов Security Vision, рассказывает, как за несколько лет изменился подход к проведению технических собеседований, почему не стоит гнаться за жесткими временными рамками, какую роль играет тестовое задание и как создать атмосферу, в которой кандидат сможет показать свои реальные знания и навыки.

📎 Читать статью на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥108👏7❤‍🔥2
📶 Приглашаем на вебинар «Хаос уязвимостей: как выявить реальную угрозу среди десятков тысяч ложных срабатываний и настроить процесс устранения, который действительно работает»

🗓 30 июля | 11:00 (МСК)

🎙 Спикер: Илья Силантьев, эксперт Security Vision

Знаете ли вы всю свою инфраструктуру на 100%, или догадываетесь о теневом IT, но не контролируете его? Когда счет уязвимостей идет на десятки тысяч, встает жесткий вопрос: с чего начинать, если патчить всё невозможно?

На вебинаре разберем современный подход к управлению уязвимостями на базе Security Vision VS. Покажем, почему приоритизация только по критичности часто дает сбой: пока мы тратим ресурсы на патчинг тысяч неактуальных уязвимостей, злоумышленник с высокой вероятностью эксплуатирует ту самую, с низкой критичностью.

Обсудим:

1️⃣ Как перестать гадать и сформировать актуальный ИТ-ландшафт, чтобы знать все об инфраструктуре здесь и сейчас?
2️⃣ Как перейти от хаоса к приоритетам и выбрать ту единственную уязвимость, которая несет реальную угрозу бизнесу?
3️⃣ Зачем консолидировать и автоматизировать уже существующие разрозненные процессы по управлению уязвимостями в единой системе?
4️⃣ Как наладить «переговорный процесс» между ИБ и ИТ, чтобы не нарушать регламентные SLA, но при этом действительно устранять, а не закрывать задачи?

Приходите, чтобы перестать тонуть в отчетах и начать осознанно управлять рисками.

Участие бесплатное. Ждем вас!

📎 Зарегистрироваться на вебинар можно по ссылке

#SV_Эфиры
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤6👍64
🔒 Security Hardening: как построить непрерывную защиту инфраструктуры

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?

Эксперт Security Vision Виктор Гончаров представил системный подход к управлению конфигурациями (Security Hardening), продемонстрировав его эффективность на примере работы с крупными отраслевыми компаниями. В условиях массового перехода к гибридным облачным архитектурам и микросервисам именно некорректные настройки становятся главным вектором атак.

✔️ Предложенный подход показывает, как автоматизация помогает связать абстрактные требования комплаенса с реальными техническими параметрами ИТ-инфраструктуры, устраняя разрыв между бумажной отчетностью и фактическим состоянием защищенности.

🔗 Подробнее на нашем сайте

#SV_Кейсы
#SV_УправлениеИТактивами
#SV_УправлениеУязвимостями
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥10👌44😍1
💡 Ищем того, кто умеет сопровождать заказчиков на каждом этапе сотрудничества

👍 В Security Vision открыта вакансия Менеджера по работе с клиентами (ИТ/ИБ).

Присоединяйтесь к компании, где вы сможете работать с крупными корпоративными заказчиками, сопровождать стратегически важные сделки и развивать свою экспертизу.

⭐️ Сделайте следующий шаг в карьере! Откликнуться.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥77
🔧 Как крупному бизнесу превратить ИИ из дорогого эксперимента в рабочий инструмент управления?

Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров опубликовал в издании «Т-Бизнес Секреты» статью о внедрении искусственного интеллекта в крупном бизнесе. В ней эксперт разбирает, как с помощью ИИ можно снижать затраты и повышать общую эффективность, превращая технологию из модного тренда в реальный рабочий инструмент. Автор приводит конкретные кейсы экономии и анализирует типичные ошибки при интеграции, показывая, как избежать рисков для бюджета и репутации компании при масштабировании инноваций.

🔍 Также в публикации рассматриваются вопросы этики, законодательства и информационной безопасности, которые служат надежным фундаментом для развития новых технологий. В завершение материала Николай обозначает ключевые условия, при которых искусственный интеллект перестает быть дорогим экспериментом и начинает приносить бизнесу реальную пользу, помогая компаниям уверенно удерживать лидерство на рынке.

📎 Публикация доступна по ссылке

#SV_ИИ
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤76
🔍 Анализ защищенности и пентесты: как объективно оценить уровень киберзащищенности компании?

Обнаружить уязвимости недостаточно — важно понимать, насколько они действительно опасны, какие векторы атак доступны злоумышленникам и как выстроить процесс постоянного контроля защищенности. Именно поэтому анализ защищенности и тестирование на проникновение становятся важной частью современной системы информационной безопасности.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает, что такое поверхность атаки и чем она отличается от ландшафта угроз, как правильно оценивать и приоритизировать уязвимости, по каким методикам проводятся пентесты и какие ИБ-решения помогают автоматизировать анализ защищенности и встроить его в процессы управления кибербезопасностью.

📎 Полная статья

#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤5👍52
⚡ Иван Костенко рассказал «Российской газете», почему корпоративные пароли от ИИ – это иллюзия безопасности

На фоне растущей популярности нейросетей сотрудники все чаще доверяют им создание корпоративных паролей, однако эксперты предупреждают о скрытых киберугрозах такой практики. Аналитик SOC Security Vision Иван Костенко в беседе с крупнейшим общественно-политическим изданием страны «Российская газета» оценил надежность подобных методов и объяснил, почему использование языковых моделей для этих задач противоречит базовым принципам криптографической защиты.

💬 Специалист обозначил ключевые уязвимости алгоритмов генерации и дал рекомендации по безопасному выбору инструментов для защиты корпоративных данных. Также Иван подчеркнул принципиальную разницу между творческими задачами и требованиями к информационной безопасности:
«На самом деле ИИ не творит ничего нового, а лишь комбинирует заученные шаблоны. Их работа сводится к вероятностному предсказанию следующего символа, что кардинально противоположно той концепции, которая требуется для построения криптостойких паролей. Для надёжного пароля нужна равновероятная модель, где каждый следующий символ генерируется независимо от предыдущих».


📎 Публикация доступна по ссылке

#SV_СМИ
#SV_ИИ
#SV_ПерсональныеДанные
#SV_УтечкаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥116👍5❤‍🔥3