SOAR часто воспринимают как решение, которое обязательно требует предварительного внедрения SIEM. Но всегда ли необходима такая связка?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9💯8❤🔥6 5
Компания развивает платформу, регулярно расширяя её возможности. Security Vision 5 получила новые параметры коннекторов, дополнительные аналитические функции и более гибкие механизмы управления настройками. Ключевой фокус релиза – развитие инструментов интеграции и оптимизация обработки данных.
Обновления затронули интерфейсы объектов и модулей, правила корреляции, аудит и рабочие процессы. Расширены возможности коннекторов, добавлены инструменты преобразования и вычисления данных, а также настройки масштабирования аналитических виджетов и отчётности.
#SV_Обновления
Please open Telegram to view this post
VIEW IN TELEGRAM
Как понять, что в инфраструктуре происходит что-то подозрительное? Один из способов обнаружить атаку — искать следы активности злоумышленника. В кибербезопасности такие признаки называют индикаторами компрометации (IoC).
#SV_TIP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍10 10💯5
Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров прокомментировал для одного из крупнейших в России проектов о технологиях Hi-Tech Mail нашумевшую историю о пенсионере, который решил перехитрить аферистов и передал их курьеру посылку с газетами вместо денег.
Эксперт предостерег граждан от попыток самостоятельно наказывать злоумышленников и разъяснил, какие скрытые угрозы несут затяжные контакты с мошенниками. Вместо рискованных действий он предложил безопасные альтернативы.
«Лучший способ проучить мошенника – это лишить его вашего времени и внимания, а не вступать с ним в игру».
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤🔥6💯6 5👏2
Управление активами лежит в основе многих процессов кибербезопасности: от устранения уязвимостей и контроля конфигураций до реагирования на инциденты. При этом даже в крупных инфраструктурах могут оставаться «серые зоны», теневые активы и неучтённые системы. А защитить то, о чём ничего не известно, невозможно.
#SV_дляначинающих
#SV_AM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤5 5👌2
Как держать под контролем персональные данные, когда в компании десятки информационных систем, множество согласий, а требования регулятора постоянно меняются?
Отдельно поговорим о снижении регуляторных рисков, экономии ресурсов команды и прозрачности процессов для руководства. Также разберём, как автоматизация сокращает объём ручной работы, минимизирует риск ошибок и упрощает взаимодействие с регулятором.
#SV_ПДн
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤9🤩5💯4👍2
Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми.
На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM.
В программе:
Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум».
Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента.
Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил.
Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий.
Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC.
Участие бесплатное. Ждем вас!
#SV_Вебинары
#SV_SIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10💯6 6
Громкие музыкальные события с дефицитом билетов традиционно становятся триггером для активизации киберпреступников. Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в беседе с Агентством городских новостей «Москва» обозначил ключевые векторы атак, с которыми могут столкнуться покупатели, и объяснил, как злоумышленники адаптируют методы социальной инженерии под подобные инфоповоды.
Специалист затронул темы фишинговых сайтов-клонов, поддельных сервисов и мошенничества на вторичном рынке, а также дал практические рекомендации по защите персональных данных и финансовых средств при покупке билетов.
«Учитывая масштаб события и текущую активность перекупщиков, риск столкнуться с мошенничеством крайне высок. Ключевое правило – не поддаваться ажиотажу и не совершать необдуманных действий. Дождитесь официального старта продаж, используйте только проверенные ресурсы и соблюдайте базовые принципы цифровой гигиены. Это лучший способ защитить свои деньги и персональные данные».
#SV_СМИ
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍9💯8❤4
Современная кибербезопасность постепенно отходит от разовых аудитов, превращаясь в непрерывный мониторинг реальных рисков. Ежегодных пентестов и периодического сканирования уже не хватает: инфраструктура меняется каждый день, а методы атак эволюционируют еще стремительнее. Поэтому бизнесу важна не просто статистика найденных уязвимостей, а четкое понимание того, какие из них действительно эксплуатируемы и способны привести к полноценному инциденту.
На смену точечным проверкам приходят комплексные подходы: BAS, EASM, анализ путей атаки и методология CTEM. В новом выпуске AM Live Николай Гончаров, директор департамента мониторинга кибербезопасности в Security Vision, вместе с другими экспертами разберет, как грамотно встроить эту автоматизацию в рабочие процессы, чтобы она не стала генератором ложных срабатываний и бесконечных задач для ИТ-специалистов. Участники эфира обсудят, как связать полученные данные с работой SOC и DevSecOps, приоритизировать угрозы и доказать руководству, что новые технологии реально повышают защищенность, а не просто усложняют жизнь команде.
#SV_Эфиры
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 7💯6❤3
Сервисы видеоконференцсвязи давно стали стандартом корпоративного общения, но ПО, массово внедренное в последние годы, до сих пор преподносит неприятные сюрпризы. Недавно в профессиональной среде активно обсуждалась критическая уязвимость в Zoom и заголовки о создании эксплойта с помощью нейросетей всего за сутки. Эксперт Security Vision Степан Клепиков дал комментарий порталу «Клерк.ру» – одному из крупнейших федеральных изданий для бизнеса и бухгалтерии, чтобы доступно разобрать технические детали инцидента и оценить реальные риски для корпоративной инфраструктуры.
В материале специалист объяснил, как устроена скрытая атака, не требующая никаких действий от пользователей, и дал оценку нашумевшим заявлениям о создании эксплойта с помощью нейросетей, обозначив границы реальных возможностей ИИ в подобных сценариях.
«Искать уязвимости у лидера в сфере ВКС, чьими услугами буквально пользуется каждый, выгодно с любой стороны, поэтому баги находились, находятся и будут находиться».
#SV_СМИ
#SV_ИИ
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9💯8👏6❤2👍2
Что важно проверить при вайбкодинге?
ИИ позволяет быстро создавать приложения и тестировать идеи. Но перед внедрением такого решения у заказчика возникает закономерный вопрос: на что обратить внимание при его оценке?
Подробнее о подходе к оценке решений, созданных с помощью ИИ, наш эксперт рассказал в эфире РБК ТВ. Уже совсем скоро поделимся полной версией выступления.
А пока предлагаем вам оценить, что из этого наиболее важно при проверке такого решения:
💯 — защищённость решения
👌 — архитектуру и стабильность
🔥 — работу под нагрузкой
ИИ позволяет быстро создавать приложения и тестировать идеи. Но перед внедрением такого решения у заказчика возникает закономерный вопрос: на что обратить внимание при его оценке?
Подробнее о подходе к оценке решений, созданных с помощью ИИ, наш эксперт рассказал в эфире РБК ТВ. Уже совсем скоро поделимся полной версией выступления.
А пока предлагаем вам оценить, что из этого наиболее важно при проверке такого решения:
💯 — защищённость решения
👌 — архитектуру и стабильность
🔥 — работу под нагрузкой
💯12🔥6👌4
Вайбкодинг стремительно переходит из разряда модного термина в рабочий инструмент рынка: компании всё чаще прибегают к быстрой генерации приложений с помощью ИИ, ожидая результат «здесь и сейчас». Однако вместе с возможностями растёт и число рисков – от нестабильной архитектуры до скрытых уязвимостей. Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров в прямом эфире одного из самых охватных и авторитетных деловых телеканалов страны РБК ТВ подробно разобрал, как заказчику ориентироваться в мире вайбкодинга и не стать заложником эффектного, но неработоспособного продукта.
Что потребовать от подрядчика на старте, чтобы сразу отличить надежное решение от «пузыря»? Как проверить устойчивость системы к нагрузкам и её защищенность от киберугроз, не разбираясь в коде? Какие реальные риски скрываются за эффектной презентацией, когда разработчик уходит от обсуждения нестандартных сценариев? В ходе беседы эксперт ответил на ключевые вопросы, которые остро стоят перед любым руководителем, не погруженным в IT-специфику, и выделил конкретные маркеры, которые помогут бизнесу минимизировать технические и финансовые риски на самом старте проекта.
#SV_СМИ
#SV_ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Покупка иностранных SIM- и eSIM-карт через непроверенные онлайн-сервисы может обернуться не только финансовыми потерями, но и полной утратой контроля над цифровыми аккаунтами. Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» обозначил ключевые угрозы, которые скрываются за такими предложениями, и объяснил, почему эта практика создает серьезные уязвимости для личной безопасности.
Специалист затронул основные риски приобретения услуг связи у непроверенных лиц и объяснил, как такие сделки могут незаметно привести к утрате контроля над привязанными к номеру аккаунтами и важными онлайн-ресурсами. Эксперт также дал практические рекомендации по безопасному выбору средств связи, чтобы избежать финансовых потерь и проблем с доступом к собственным данным.
#SV_СМИ
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9 6👍5🔥2
Цифровая инфраструктура давно перестала быть изолированной: компании зависят от поставщиков ПО, облачных сервисов, open-source-компонентов и других участников технологической цепочки. Поэтому компрометация одного доверенного звена может стать точкой входа в инфраструктуру сразу нескольких организаций.
#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7💯3❤2👍1
Как упростить работу с требованиями 187-ФЗ и сделать процессы обеспечения безопасности объектов КИИ более управляемыми?
В новом выпуске рубрики «В двух словах» эксперт Дарья Перова рассказывает о возможностях Security Vision КИИ и о том, как решение помогает организовать работу с требованиями к объектам КИИ.
#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4 4👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Уже 27 августа | 11:00 (МСК) стартует вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне».
Спикер — эксперт Security Vision Илья Силантьев.
#SV_Вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 7❤5👌1
В материале обсуждается критический разрыв между формальным наличием средств защиты и реальной способностью бизнеса противостоять финальной стадии кибератаки.
Также в статье затрагивают проблему подмены реальной культуры безопасности формальными «галочками», которая лишь порождает у персонала усталость от правил и толкает к их нарушению.
«Истинная ИБ-зрелость бизнеса измеряется не бюджетами и не количеством вендоров в ИТ-контуре. Она измеряется тем, сколько сотрудников нажмут на ссылку в ходе внезапной, несанкционированной и максимально реалистичной симуляции фишинга».
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 7💯5
Когда речь идёт об информации ограниченного доступа, к решениям предъявляются повышенные требования. Но подходят ли продукты Security Vision для таких задач?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10 9💯7
Threat Intelligence часто воспринимают как набор индикаторов или ещё один инструмент для обнаружения атак. Но сам по себе TI не блокирует угрозы и не заменяет работу SOC. Его ценность в другом — он помогает лучше понимать происходящее и принимать решения с учётом контекста конкретной организации.
#SV_TIP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯8 8❤4