В материале обсуждается критический разрыв между формальным наличием средств защиты и реальной способностью бизнеса противостоять финальной стадии кибератаки.
Также в статье затрагивают проблему подмены реальной культуры безопасности формальными «галочками», которая лишь порождает у персонала усталость от правил и толкает к их нарушению.
«Истинная ИБ-зрелость бизнеса измеряется не бюджетами и не количеством вендоров в ИТ-контуре. Она измеряется тем, сколько сотрудников нажмут на ссылку в ходе внезапной, несанкционированной и максимально реалистичной симуляции фишинга».
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 7💯5
Когда речь идёт об информации ограниченного доступа, к решениям предъявляются повышенные требования. Но подходят ли продукты Security Vision для таких задач?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10 9💯7
Threat Intelligence часто воспринимают как набор индикаторов или ещё один инструмент для обнаружения атак. Но сам по себе TI не блокирует угрозы и не заменяет работу SOC. Его ценность в другом — он помогает лучше понимать происходящее и принимать решения с учётом контекста конкретной организации.
#SV_TIP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯8 8❤4
Несмотря на ужесточение регулирования и введение оборотных штрафов, инциденты с персональными данными продолжают происходить, однако компании и злоумышленники всё чаще предпочитают замалчивать утечки. Почему бизнес и хакеры формируют культуру сокрытия инцидентов, как теневой рынок монетизирует информацию и кто в итоге несет ответственность за скомпрометированные базы?
В ходе дискуссии эксперт раскрыл причины, по которым публичных инцидентов становится всё меньше, и обозначил ключевые тренды, которые сегодня формируют теневой рынок данных. Кроме того, спикер отметил позитивные сдвиги в подходах компаний к цифровой гигиене и защите пользовательской информации.
#SV_Эфиры
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9💯8 7
Приближение Дня знаний традиционно сопровождается всплеском мошеннической активности, и сезонная покупка букетов не стала исключением. Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» разобрал актуальные уловки злоумышленников и объяснил, как праздничный ажиотаж превращается в удобный инструмент для социальной инженерии и сбора конфиденциальной информации.
Специалист обозначил основные векторы атак, включая распространение вредоносных ссылок под видом чеков или трек-номеров, а также риск утечки контактных данных для последующих целевых фишинговых кампаний. Эксперт также сформулировал четкие правила безопасных онлайн-покупок, которые помогут защитить финансы и личные данные в преддверии праздника.
#SV_СМИ
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7 6🔥5👍2
DDoS-атака, компрометация учётной записи или заражение ВПО ещё не определяют, насколько серьёзным окажется инцидент. Всё зависит от контекста: какие активы затронуты, к каким последствиям привела атака, какой ущерб возможен и какие специалисты должны подключиться к реагированию.
#SV_дляНачинающих
#SV_УправлениеИнцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 6💯5
Август получился насыщенным: новые релизы, мероприятия, исследования, экспертные комментарии и спортивные достижения. Собрали самое интересное за месяц:
#SV_Дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9 8🔥6👍3🙏2
Как заметить скрытую атаку, если злоумышленник действует с учетной записи обычного сотрудника и не нарушает привычных правил?
В новом выпуске рубрики «В двух словах» Марина Громова, руководитель отдела по работе с партнерами, рассказывает о Security Vision UEBA. В центре внимания — поведенческий анализ, который помогает обнаруживать отклонения от нормы и сложные угрозы, незаметные для традиционных средств защиты.
#SV_UEBA
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперт Security Vision Степан Клепиков в комментарии порталу «Кибер Медиа» рассказал, как нейросети и дипфейки трансформировали привычные схемы обмана. В статье также подробно разбираются современные сценарии атак, их ключевые признаки и алгоритмы действий при столкновении с мошенниками.
Степан затронул фундаментальные аспекты психологии манипуляций, объяснив, почему технологический прогресс атакующих не отменяет важность базовых правил цифровой гигиены. Также он обозначил ключевые подходы к тому, как компаниям и сотрудникам выстраивать защиту от современных таргетированных кампаний.
Рассуждая о методах личного противодействия мошенникам, эксперт подчеркивает важность осознанности:
«Для собственной защиты в первую очередь рекомендуется применять критическое мышление. Важно помнить: попытка вывести человека из эмоционального равновесия (паника, эйфория от выигрыша) и требование срочности – первый признак злонамеренных действий. В этот момент необходимо остановиться, неспеша и спокойно проанализировать ситуацию со стороны».
#SV_СМИ
#SV_ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 9💯7❤2
В свежем выпуске журнала «Информационная безопасность банков» (BIS Journal), где регулярно публикуются материалы об актуальных трендах и практических решениях в сфере ИБ, вышла новая статья директора по международному развитию Security Vision Романа Душкова.
Для реализации такого подхода в публикации подробно рассматривается применение экосистемы Security Vision, включающей решения SIEM, SOAR, EDR, TIP и UEBA для задач SOC, а также AM, VS, VM и SPC для управления уязвимостями в VOC. Ключевые преимущества этих продуктов заключаются в глубокой автоматизации рутинных операций и минимизации человеческого фактора. Благодаря быстрой интеграции систем аналитики получают полный контекст по инцидентам в режиме «одного окна». Встроенные инструменты оркестрации выстраивают сквозные процессы – от раннего обнаружения аномалий до строгого контроля устранения брешей, что в итоге существенно снижает операционную нагрузку на ИБ-специалистов и повышает общую устойчивость инфраструктуры.
#SV_СМИ
#SV_VM
Please open Telegram to view this post
VIEW IN TELEGRAM
Финансовый сектор и критическая информационная инфраструктура находятся под постоянным давлением усложняющихся киберугроз и жестких регуляторных требований. На фоне острого дефицита квалифицированных кадров единственным способом обеспечить надежную защиту становится глубокая автоматизация. Андрей Грицаенко, заместитель Председателя Правления Белорусского межбанкового расчетного центра (БМРЦ), в интервью CNews рассказал, как его команда успешно организовала процессы SOC для защиты межбанковских систем республиканского значения и какую ключевую роль в этом играют решения Security Vision.
При этом важной особенностью всей платформы Security Vision спикер назвал расширенное применение методов машинного обучения: выявление аномалий в поведении устройств и сетевом трафике помогает обнаруживать скрытые инциденты, которые пропускают классические средства защиты. Кроме того, решения платформы позволяют роботизировать и другие рутинные процессы управления ИБ, такие как учет активов и управление уязвимостями, высвобождая время специалистов для решения стратегических задач киберустойчивости.
#SV_SOAR
#SV_СМИ
#SV_Кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
Недавний одновременный отказ ряда популярных зарубежных ИИ-сервисов и цифровых платформ вызвал активные дискуссии о надежности современных технологических решений.
Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в беседе с Агентством городских новостей «Москва» оценил масштабы инцидента и отметил, что зависимость множества систем от единого облачного провайдера создает системные риски для глобальной цифровой экосистемы.
#SV_ИИ
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Любые корректировки в ИТ-инфраструктуре могут повлиять на стабильность сервисов и защищённость системы. Поэтому важно заранее понимать, какие из них требуют детального согласования, какие можно автоматизировать, а для каких необходим отдельный порядок действий.
#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
Как вовремя заметить опасные изменения в настройках ИТ-инфраструктуры и не допустить, чтобы они превратились в уязвимость?
В новом выпуске рубрики «В двух словах» эксперт Яна Барсукова рассказывает о Security Vision SPC — платформе контроля конфигураций, которая помогает поддерживать безопасное состояние ИТ-инфраструктуры и контролировать соответствие настроек установленным требованиям.
#SV_SPC
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯11 11❤4👏1
Ландшафт угроз для критической информационной инфраструктуры стремительно усложняется, а регуляторные требования к ее защите становятся все строже. В новом масштабном обзоре TAdviser ведущие эксперты обсудили, как организациям адаптироваться к этим вызовам и выстроить реальную киберустойчивость. Николай Гончаров, директор департамента мониторинга кибербезопасности Security Vision, рассказал о неочевидных сценариях проникновения злоумышленников и рациональных подходах к защите стратегически важных объектов.
В своем комментарии эксперт затронул широкий спектр прикладных вопросов, которые часто остаются за кадром при обсуждении формальных нормативов. Николай обозначил темы поэтапного развития современных атак, скрытых рисков на стыке корпоративных и технологических сетей, а также разобрал механизмы разумной оптимизации бюджетов на информационную безопасность без ущерба для непрерывности бизнес-процессов.
«В КИИ эффективная защита – это не всегда самая дорогая защита, а та, которая снижает риск остановки критического процесса и соответствует требованиям регулятора».
#SV_СМИ
#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
💯8 7👍5🔥5👏1
Кажется, что после внедрения SOAR процессы реагирования сразу становятся быстрее и эффективнее. Но так ли это на практике?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9 8👍6❤4
Компания Security Vision представила очередное обновление платформы — в новой версии стало ещё больше возможностей для гибкой работы с данными, автоматизации и настройки Платформы.
В новый релиз вошли гибкие возможности управления хранением событий и разграничения доступа к событиям и алертам, автоматизация обслуживания базы данных, новые настройки свойств и форм ввода, а также возможность изменять типы событий без реиндексации. Обновился раздел лицензирования, а интерактивные виджеты получили новые сценарии взаимодействия и дополнительные возможности для группировки объектов.
#SV_Обновления
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥9 9👍4💯1
Иногда получить полную информацию об ИТ-инфраструктуре невозможно: нет доступа к хостам, конфигурациям и внутренней документации. В таких условиях помогает подход Blackbox — когда сведения об активах собираются по внешним признакам и доступным сетевым интерфейсам.
#SV_УправлениеИТактивами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 9💯7❤4👍1