Security Vision
5.4K subscribers
1.8K photos
36 videos
1.53K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
⚡️ Степан Клепиков назвал для ComNews реальные причины низкой киберустойчивости отечественного бизнеса

В материале обсуждается критический разрыв между формальным наличием средств защиты и реальной способностью бизнеса противостоять финальной стадии кибератаки.

🔍 Эксперт Security Vision обратил внимание на человеческий фактор как основной вектор проникновения злоумышленников в корпоративную сеть, отметив, что сценарии атак могут различаться в зависимости от отрасли, но финал часто сводится к неосторожному действию рядового сотрудника.

Также в статье затрагивают проблему подмены реальной культуры безопасности формальными «галочками», которая лишь порождает у персонала усталость от правил и толкает к их нарушению.

💬 Рассуждая о критериях реальной защищенности, Степан отмечает:
«Истинная ИБ-зрелость бизнеса измеряется не бюджетами и не количеством вендоров в ИТ-контуре. Она измеряется тем, сколько сотрудников нажмут на ссылку в ходе внезапной, несанкционированной и максимально реалистичной симуляции фишинга».


📎 Статья доступна по ссылке

#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥107💯5
🔒 Можно ли доверить Security Vision защиту систем с особыми требованиями к безопасности?

Когда речь идёт об информации ограниченного доступа, к решениям предъявляются повышенные требования. Но подходят ли продукты Security Vision для таких задач?

👍 Разбираемся в рубрике #SV_ВзломСтереотипов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍109💯7
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥186🤩5❤4👏3😍3
⚙️ Когда Threat Intelligence действительно работает?

Threat Intelligence часто воспринимают как набор индикаторов или ещё один инструмент для обнаружения атак. Но сам по себе TI не блокирует угрозы и не заменяет работу SOC. Его ценность в другом — он помогает лучше понимать происходящее и принимать решения с учётом контекста конкретной организации.

💬 В новой статье Анастасия Атаманчук, эксперт Security Vision, разбирает, почему TI часто внедряют формально и какие ожидания мешают получить от него реальную пользу. Автор объясняет, чем Threat Intelligence отличается от базы индикаторов, почему отдельные IoC мало значат без контекста, может ли TI предсказывать атаки и зачем ему связь с SOC и другими процессами ИБ. Отдельно рассматривается, каким должен быть TI, чтобы действительно поддерживать принятие решений.

📎 Подробнее о том, как правильно использовать Threat Intelligence — в новой статье

#SV_TIP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯88❤4
📶 Николай Гончаров в совместном эфире РБК ТВ и РБК Радио объяснил причины «экономики тишины» на рынке утечек данных

Несмотря на ужесточение регулирования и введение оборотных штрафов, инциденты с персональными данными продолжают происходить, однако компании и злоумышленники всё чаще предпочитают замалчивать утечки. Почему бизнес и хакеры формируют культуру сокрытия инцидентов, как теневой рынок монетизирует информацию и кто в итоге несет ответственность за скомпрометированные базы?

⚡️ Эти вопросы стали главной темой совместного прямого эфира РБК ТВ и РБК Радио – одних из самых охватных и авторитетных деловых медиа страны, формирующих информационную повестку для бизнеса и технологического сектора. Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров подробно разобрал текущую ситуацию с защитой информации и рассказал, как на самом деле обстоят дела с цифровыми сливами.

В ходе дискуссии эксперт раскрыл причины, по которым публичных инцидентов становится всё меньше, и обозначил ключевые тренды, которые сегодня формируют теневой рынок данных. Кроме того, спикер отметил позитивные сдвиги в подходах компаний к цифровой гигиене и защите пользовательской информации.

📎 Запись выпуска доступна по ссылке

#SV_Эфиры
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9💯87
⚡️ Цветочный фишинг: Павел Винокуров раскрыл АГН «Москва» уловки мошенников перед 1 сентября

Приближение Дня знаний традиционно сопровождается всплеском мошеннической активности, и сезонная покупка букетов не стала исключением. Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» разобрал актуальные уловки злоумышленников и объяснил, как праздничный ажиотаж превращается в удобный инструмент для социальной инженерии и сбора конфиденциальной информации.

Специалист обозначил основные векторы атак, включая распространение вредоносных ссылок под видом чеков или трек-номеров, а также риск утечки контактных данных для последующих целевых фишинговых кампаний. Эксперт также сформулировал четкие правила безопасных онлайн-покупок, которые помогут защитить финансы и личные данные в преддверии праздника.

📎 Публикация доступна по ссылке

#SV_СМИ
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
👏76🔥5👍2
🗡 Киберинцидент: что определяет его критичность

DDoS-атака, компрометация учётной записи или заражение ВПО ещё не определяют, насколько серьёзным окажется инцидент. Всё зависит от контекста: какие активы затронуты, к каким последствиям привела атака, какой ущерб возможен и какие специалисты должны подключиться к реагированию.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, разбирает подходы к классификации киберинцидентов и объясняет, какие факторы учитывать при их оценке. В материале — основные стандарты и методологии, уровни приоритета и практическая модель классификации, которую можно адаптировать под задачи конкретной организации.

📎 Читайте статью, чтобы найти ориентиры для построения собственного процесса реагирования

#SV_дляНачинающих
#SV_УправлениеИнцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥96💯5
🗓 Провожаем лето и встречаем продуктивную осень

Август получился насыщенным: новые релизы, мероприятия, исследования, экспертные комментарии и спортивные достижения. Собрали самое интересное за месяц:

⚡️ Security Vision выпустила новый релиз платформы Security Vision 5. Обновление расширило возможности интеграции и аналитики, добавило новые функции для работы с данными и сделало настройки платформы более гибкими.

⚡️ Security Vision представила результаты исследования цифровых привычек россиян. Опрос 802 человек показал заметный разрыв между осознанием киберрисков и повседневными практиками безопасности.

⚡️ Security Vision провела второй очный партнерский воркшоп для инженеров. Участники обменялись опытом в области SGRC, SIEM и EDR, обсудили практические вопросы внедрения решений и познакомились с новыми продуктами компании.

⚡️ Генеральный директор Security Vision Руслан Рахметов поделился экспертным мнением о современных технологиях и регулировании ИБ. В «АиФ» вышла статья о пяти главных заблуждениях об искусственном интеллекте, а в Forbes — комментарий к проекту приказа ФСТЭК России о защите персональных данных.

⚡️ Security Vision провела вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне». Эксперт компании Илья Силантьев рассказал о ключевых задачах при выборе и эксплуатации SIEM-систем и подходах к их решению.

⚡️ Команда Security Vision приняла участие в «Гонке Героев». Сотрудники преодолели восьмикилометровую трассу с 32 препятствиями, проверив физическую выносливость и командную сплоченность.

⚡️ Спортсмены Security Vision завоевали пять медалей на чемпионате мира по джиу-джитсу в Абу-Даби. В копилке команды — одно золото, три серебра и одна бронза.

#SV_Дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
💯98🔥6👍3🙏2
🔤 В двух словах: Security Vision UEBA

Как заметить скрытую атаку, если злоумышленник действует с учетной записи обычного сотрудника и не нарушает привычных правил?

В новом выпуске рубрики «В двух словах» Марина Громова, руководитель отдела по работе с партнерами, рассказывает о Security Vision UEBA. В центре внимания — поведенческий анализ, который помогает обнаруживать отклонения от нормы и сложные угрозы, незаметные для традиционных средств защиты.

ℹ️ В видео вы узнаете о практической пользе решения для бизнеса: как оно позволяет снизить риски утечек и финансовых потерь, сократить нагрузку на SOC и ускорить работу аналитиков. Также в ролике разберём, как продукт помогает сделать защиту бизнеса более проактивной и эффективной.

▶️ Включайте «В двух словах» и открывайте возможности Security Vision UEBA

#SV_UEBA
Please open Telegram to view this post
VIEW IN TELEGRAM
15❤‍🔥12🔥8👍5💯2
🔧 Как ИИ изменил социальную инженерию?

Эксперт Security Vision Степан Клепиков в комментарии порталу «Кибер Медиа» рассказал, как нейросети и дипфейки трансформировали привычные схемы обмана. В статье также подробно разбираются современные сценарии атак, их ключевые признаки и алгоритмы действий при столкновении с мошенниками.

Степан затронул фундаментальные аспекты психологии манипуляций, объяснив, почему технологический прогресс атакующих не отменяет важность базовых правил цифровой гигиены. Также он обозначил ключевые подходы к тому, как компаниям и сотрудникам выстраивать защиту от современных таргетированных кампаний.

Рассуждая о методах личного противодействия мошенникам, эксперт подчеркивает важность осознанности:
«Для собственной защиты в первую очередь рекомендуется применять критическое мышление. Важно помнить: попытка вывести человека из эмоционального равновесия (паника, эйфория от выигрыша) и требование срочности – первый признак злонамеренных действий. В этот момент необходимо остановиться, неспеша и спокойно проанализировать ситуацию со стороны».


📎 Статья доступна по ссылке

#SV_СМИ
#SV_ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥109💯7❤2
📣 Лучшие методы интеграции центров SOC и VOC для снижения киберрисков

В свежем выпуске журнала «Информационная безопасность банков» (BIS Journal), где регулярно публикуются материалы об актуальных трендах и практических решениях в сфере ИБ, вышла новая статья директора по международному развитию Security Vision Романа Душкова.

💬 В своем материале эксперт делится опытом объединения процессов мониторинга инцидентов и управления уязвимостями, рассказывая, как реактивный подход к угрозам можно эффективно дополнить проактивным поиском слабых мест. Автор подчеркивает, что грамотное взаимодействие этих направлений помогает избежать дублирования задач и преодолеть традиционный разрыв между ИБ- и ИТ-департаментами, выстраивая тем самым непрерывный и управляемый цикл работы с киберрисками.

Для реализации такого подхода в публикации подробно рассматривается применение экосистемы Security Vision, включающей решения SIEM, SOAR, EDR, TIP и UEBA для задач SOC, а также AM, VS, VM и SPC для управления уязвимостями в VOC. Ключевые преимущества этих продуктов заключаются в глубокой автоматизации рутинных операций и минимизации человеческого фактора. Благодаря быстрой интеграции систем аналитики получают полный контекст по инцидентам в режиме «одного окна». Встроенные инструменты оркестрации выстраивают сквозные процессы – от раннего обнаружения аномалий до строгого контроля устранения брешей, что в итоге существенно снижает операционную нагрузку на ИБ-специалистов и повышает общую устойчивость инфраструктуры.

📎 Онлайн-версия статьи доступна по ссылке

#SV_СМИ
#SV_VM
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥8💯6❤‍🔥5👍1
🛡 Решения Security Vision позволяют гибко автоматизировать реагирование и выявлять скрытые киберинциденты

Финансовый сектор и критическая информационная инфраструктура находятся под постоянным давлением усложняющихся киберугроз и жестких регуляторных требований. На фоне острого дефицита квалифицированных кадров единственным способом обеспечить надежную защиту становится глубокая автоматизация. Андрей Грицаенко, заместитель Председателя Правления Белорусского межбанкового расчетного центра (БМРЦ), в интервью CNews рассказал, как его команда успешно организовала процессы SOC для защиты межбанковских систем республиканского значения и какую ключевую роль в этом играют решения Security Vision.

💬 В беседе спикер отметил, как автоматизация оптимизирует операционные процессы и повышает эффективность работы ИБ-подразделения. Непосредственно для реагирования на инциденты в БМРЦ используется Security Vision SOAR: она позволяет гибко настраивать сценарии, интегрировать эксплуатируемые средства защиты для получения контекстной информации и выполнять мероприятия активного противодействия, включая мгновенную блокировку скомпрометированных учетных записей или сетевых соединений. Это кратно снижает нагрузку на аналитиков, минимизирует риски ошибок из-за человеческого фактора и помогает формировать наглядную отчетность.

При этом важной особенностью всей платформы Security Vision спикер назвал расширенное применение методов машинного обучения: выявление аномалий в поведении устройств и сетевом трафике помогает обнаруживать скрытые инциденты, которые пропускают классические средства защиты. Кроме того, решения платформы позволяют роботизировать и другие рутинные процессы управления ИБ, такие как учет активов и управление уязвимостями, высвобождая время специалистов для решения стратегических задач киберустойчивости.

📎 Ознакомиться с полным текстом интервью можно по ссылке

#SV_SOAR
#SV_СМИ
#SV_Кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍7💯7🥰5😍2❤‍🔥1
⚡️ Иван Костенко назвал АГН «Москва» наиболее вероятную причину массового сбоя ИИ-сервисов

Недавний одновременный отказ ряда популярных зарубежных ИИ-сервисов и цифровых платформ вызвал активные дискуссии о надежности современных технологических решений.

Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в беседе с Агентством городских новостей «Москва» оценил масштабы инцидента и отметил, что зависимость множества систем от единого облачного провайдера создает системные риски для глобальной цифровой экосистемы.

📎 Публикация доступна по ссылке

#SV_ИИ
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥8👍7💯6👏2
🔄 Как управлять изменениями без лишних рисков?

Любые корректировки в ИТ-инфраструктуре могут повлиять на стабильность сервисов и защищённость системы. Поэтому важно заранее понимать, какие из них требуют детального согласования, какие можно автоматизировать, а для каких необходим отдельный порядок действий.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает о современном подходе к Управлению изменениями (Change management) и его роли в ИТ и ИБ. В материале рассматриваются классификация изменений и маршруты согласования, связь с информационной безопасностью, требования регуляторов, ключевые метрики и практические рекомендации по выстраиванию процесса.

📎 Подробнее о подходах, метриках и практических рекомендациях — в новой статье

#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
10💯8👍7❤6🔥2
🔤 В двух словах: Security Vision SPC

Как вовремя заметить опасные изменения в настройках ИТ-инфраструктуры и не допустить, чтобы они превратились в уязвимость?

В новом выпуске рубрики «В двух словах» эксперт Яна Барсукова рассказывает о Security Vision SPC — платформе контроля конфигураций, которая помогает поддерживать безопасное состояние ИТ-инфраструктуры и контролировать соответствие настроек установленным требованиям.

ℹ️ В видео разберём, как SPC помогает бизнесу заранее снижать риски атак, экономить ресурсы на рутинных проверках, быть готовым к регуляторным проверкам и получать целостное представление о состоянии безопасности инфраструктуры.

▶️ Включайте «В двух словах» и узнавайте больше о возможностях Security Vision SPC

#SV_SPC
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯1111❤4👏1
⚡️ Николай Гончаров разобрал в обзоре TAdviser ключевые сценарии угроз и защиты объектов КИИ

Ландшафт угроз для критической информационной инфраструктуры стремительно усложняется, а регуляторные требования к ее защите становятся все строже. В новом масштабном обзоре TAdviser ведущие эксперты обсудили, как организациям адаптироваться к этим вызовам и выстроить реальную киберустойчивость. Николай Гончаров, директор департамента мониторинга кибербезопасности Security Vision, рассказал о неочевидных сценариях проникновения злоумышленников и рациональных подходах к защите стратегически важных объектов.

В своем комментарии эксперт затронул широкий спектр прикладных вопросов, которые часто остаются за кадром при обсуждении формальных нормативов. Николай обозначил темы поэтапного развития современных атак, скрытых рисков на стыке корпоративных и технологических сетей, а также разобрал механизмы разумной оптимизации бюджетов на информационную безопасность без ущерба для непрерывности бизнес-процессов.

💬 Эксперт резюмировал:
«В КИИ эффективная защита – это не всегда самая дорогая защита, а та, которая снижает риск остановки критического процесса и соответствует требованиям регулятора».


📎 Полный текст обзора доступен по ссылке

#SV_СМИ
#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
💯87👍5🔥5👏1
⚙️ Достаточно ли просто установить SOAR, чтобы автоматизация заработала идеально?

Кажется, что после внедрения SOAR процессы реагирования сразу становятся быстрее и эффективнее. Но так ли это на практике?

👍 Продолжаем разрушать мифы в рубрике #SV_ВзломСтереотипов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯98👍6❤4
🛠 Security Vision 5: больше гибкости, автоматизации и возможностей для работы с данными

Компания Security Vision представила очередное обновление платформы — в новой версии стало ещё больше возможностей для гибкой работы с данными, автоматизации и настройки Платформы.

В новый релиз вошли гибкие возможности управления хранением событий и разграничения доступа к событиям и алертам, автоматизация обслуживания базы данных, новые настройки свойств и форм ввода, а также возможность изменять типы событий без реиндексации. Обновился раздел лицензирования, а интерактивные виджеты получили новые сценарии взаимодействия и дополнительные возможности для группировки объектов.

📎 Подробнее о новых возможностях Security Vision 5 — на сайте

#SV_Обновления
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥99👍4💯1
📂 Как управлять активами, если доступа к ним нет?

Иногда получить полную информацию об ИТ-инфраструктуре невозможно: нет доступа к хостам, конфигурациям и внутренней документации. В таких условиях помогает подход Blackbox — когда сведения об активах собираются по внешним признакам и доступным сетевым интерфейсам.

💬 Фёдор Боков, эксперт Security Vision, разбирает в своей авторской статье, как обнаруживать активы, идентифицировать используемые сервисы и ПО, определять версии и отслеживать изменения без прямого доступа к системам. Отдельно автор рассматривает практический сценарий организации такого мониторинга и возможности его автоматизации.

📎 Читайте статью на сайте Security Vision и узнайте, как управлять активами при ограниченном доступе

#SV_УправлениеИТактивами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥109💯7❤4👍1