Threat Intelligence часто воспринимают как набор индикаторов или ещё один инструмент для обнаружения атак. Но сам по себе TI не блокирует угрозы и не заменяет работу SOC. Его ценность в другом — он помогает лучше понимать происходящее и принимать решения с учётом контекста конкретной организации.
#SV_TIP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯8 8❤4
Несмотря на ужесточение регулирования и введение оборотных штрафов, инциденты с персональными данными продолжают происходить, однако компании и злоумышленники всё чаще предпочитают замалчивать утечки. Почему бизнес и хакеры формируют культуру сокрытия инцидентов, как теневой рынок монетизирует информацию и кто в итоге несет ответственность за скомпрометированные базы?
В ходе дискуссии эксперт раскрыл причины, по которым публичных инцидентов становится всё меньше, и обозначил ключевые тренды, которые сегодня формируют теневой рынок данных. Кроме того, спикер отметил позитивные сдвиги в подходах компаний к цифровой гигиене и защите пользовательской информации.
#SV_Эфиры
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9💯8 7
Приближение Дня знаний традиционно сопровождается всплеском мошеннической активности, и сезонная покупка букетов не стала исключением. Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» разобрал актуальные уловки злоумышленников и объяснил, как праздничный ажиотаж превращается в удобный инструмент для социальной инженерии и сбора конфиденциальной информации.
Специалист обозначил основные векторы атак, включая распространение вредоносных ссылок под видом чеков или трек-номеров, а также риск утечки контактных данных для последующих целевых фишинговых кампаний. Эксперт также сформулировал четкие правила безопасных онлайн-покупок, которые помогут защитить финансы и личные данные в преддверии праздника.
#SV_СМИ
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7 6🔥5👍2
DDoS-атака, компрометация учётной записи или заражение ВПО ещё не определяют, насколько серьёзным окажется инцидент. Всё зависит от контекста: какие активы затронуты, к каким последствиям привела атака, какой ущерб возможен и какие специалисты должны подключиться к реагированию.
#SV_дляНачинающих
#SV_УправлениеИнцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 6💯5
Август получился насыщенным: новые релизы, мероприятия, исследования, экспертные комментарии и спортивные достижения. Собрали самое интересное за месяц:
#SV_Дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9 8🔥6👍3🙏2
Как заметить скрытую атаку, если злоумышленник действует с учетной записи обычного сотрудника и не нарушает привычных правил?
В новом выпуске рубрики «В двух словах» Марина Громова, руководитель отдела по работе с партнерами, рассказывает о Security Vision UEBA. В центре внимания — поведенческий анализ, который помогает обнаруживать отклонения от нормы и сложные угрозы, незаметные для традиционных средств защиты.
#SV_UEBA
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперт Security Vision Степан Клепиков в комментарии порталу «Кибер Медиа» рассказал, как нейросети и дипфейки трансформировали привычные схемы обмана. В статье также подробно разбираются современные сценарии атак, их ключевые признаки и алгоритмы действий при столкновении с мошенниками.
Степан затронул фундаментальные аспекты психологии манипуляций, объяснив, почему технологический прогресс атакующих не отменяет важность базовых правил цифровой гигиены. Также он обозначил ключевые подходы к тому, как компаниям и сотрудникам выстраивать защиту от современных таргетированных кампаний.
Рассуждая о методах личного противодействия мошенникам, эксперт подчеркивает важность осознанности:
«Для собственной защиты в первую очередь рекомендуется применять критическое мышление. Важно помнить: попытка вывести человека из эмоционального равновесия (паника, эйфория от выигрыша) и требование срочности – первый признак злонамеренных действий. В этот момент необходимо остановиться, неспеша и спокойно проанализировать ситуацию со стороны».
#SV_СМИ
#SV_ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 9💯7❤2
В свежем выпуске журнала «Информационная безопасность банков» (BIS Journal), где регулярно публикуются материалы об актуальных трендах и практических решениях в сфере ИБ, вышла новая статья директора по международному развитию Security Vision Романа Душкова.
Для реализации такого подхода в публикации подробно рассматривается применение экосистемы Security Vision, включающей решения SIEM, SOAR, EDR, TIP и UEBA для задач SOC, а также AM, VS, VM и SPC для управления уязвимостями в VOC. Ключевые преимущества этих продуктов заключаются в глубокой автоматизации рутинных операций и минимизации человеческого фактора. Благодаря быстрой интеграции систем аналитики получают полный контекст по инцидентам в режиме «одного окна». Встроенные инструменты оркестрации выстраивают сквозные процессы – от раннего обнаружения аномалий до строгого контроля устранения брешей, что в итоге существенно снижает операционную нагрузку на ИБ-специалистов и повышает общую устойчивость инфраструктуры.
#SV_СМИ
#SV_VM
Please open Telegram to view this post
VIEW IN TELEGRAM
Финансовый сектор и критическая информационная инфраструктура находятся под постоянным давлением усложняющихся киберугроз и жестких регуляторных требований. На фоне острого дефицита квалифицированных кадров единственным способом обеспечить надежную защиту становится глубокая автоматизация. Андрей Грицаенко, заместитель Председателя Правления Белорусского межбанкового расчетного центра (БМРЦ), в интервью CNews рассказал, как его команда успешно организовала процессы SOC для защиты межбанковских систем республиканского значения и какую ключевую роль в этом играют решения Security Vision.
При этом важной особенностью всей платформы Security Vision спикер назвал расширенное применение методов машинного обучения: выявление аномалий в поведении устройств и сетевом трафике помогает обнаруживать скрытые инциденты, которые пропускают классические средства защиты. Кроме того, решения платформы позволяют роботизировать и другие рутинные процессы управления ИБ, такие как учет активов и управление уязвимостями, высвобождая время специалистов для решения стратегических задач киберустойчивости.
#SV_SOAR
#SV_СМИ
#SV_Кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
Недавний одновременный отказ ряда популярных зарубежных ИИ-сервисов и цифровых платформ вызвал активные дискуссии о надежности современных технологических решений.
Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в беседе с Агентством городских новостей «Москва» оценил масштабы инцидента и отметил, что зависимость множества систем от единого облачного провайдера создает системные риски для глобальной цифровой экосистемы.
#SV_ИИ
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Любые корректировки в ИТ-инфраструктуре могут повлиять на стабильность сервисов и защищённость системы. Поэтому важно заранее понимать, какие из них требуют детального согласования, какие можно автоматизировать, а для каких необходим отдельный порядок действий.
#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
Как вовремя заметить опасные изменения в настройках ИТ-инфраструктуры и не допустить, чтобы они превратились в уязвимость?
В новом выпуске рубрики «В двух словах» эксперт Яна Барсукова рассказывает о Security Vision SPC — платформе контроля конфигураций, которая помогает поддерживать безопасное состояние ИТ-инфраструктуры и контролировать соответствие настроек установленным требованиям.
#SV_SPC
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯11 11❤4👏1
Ландшафт угроз для критической информационной инфраструктуры стремительно усложняется, а регуляторные требования к ее защите становятся все строже. В новом масштабном обзоре TAdviser ведущие эксперты обсудили, как организациям адаптироваться к этим вызовам и выстроить реальную киберустойчивость. Николай Гончаров, директор департамента мониторинга кибербезопасности Security Vision, рассказал о неочевидных сценариях проникновения злоумышленников и рациональных подходах к защите стратегически важных объектов.
В своем комментарии эксперт затронул широкий спектр прикладных вопросов, которые часто остаются за кадром при обсуждении формальных нормативов. Николай обозначил темы поэтапного развития современных атак, скрытых рисков на стыке корпоративных и технологических сетей, а также разобрал механизмы разумной оптимизации бюджетов на информационную безопасность без ущерба для непрерывности бизнес-процессов.
«В КИИ эффективная защита – это не всегда самая дорогая защита, а та, которая снижает риск остановки критического процесса и соответствует требованиям регулятора».
#SV_СМИ
#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
💯8 7👍5🔥5👏1
Кажется, что после внедрения SOAR процессы реагирования сразу становятся быстрее и эффективнее. Но так ли это на практике?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9 8👍6❤4
Компания Security Vision представила очередное обновление платформы — в новой версии стало ещё больше возможностей для гибкой работы с данными, автоматизации и настройки Платформы.
В новый релиз вошли гибкие возможности управления хранением событий и разграничения доступа к событиям и алертам, автоматизация обслуживания базы данных, новые настройки свойств и форм ввода, а также возможность изменять типы событий без реиндексации. Обновился раздел лицензирования, а интерактивные виджеты получили новые сценарии взаимодействия и дополнительные возможности для группировки объектов.
#SV_Обновления
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥9 9👍4💯1
Иногда получить полную информацию об ИТ-инфраструктуре невозможно: нет доступа к хостам, конфигурациям и внутренней документации. В таких условиях помогает подход Blackbox — когда сведения об активах собираются по внешним признакам и доступным сетевым интерфейсам.
#SV_УправлениеИТактивами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 9💯7❤4👍1
Домашний уют и забота о здоровье стали неожиданным прикрытием для киберпреступников: под видом кулинарных рецептов злоумышленники всё чаще маскируют фишинговые ловушки и вредоносные программы. Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в комментарии «Известиям» вместе с другими экспертами оценил масштабы угрозы и объяснил, почему аудитория кулинарных ресурсов оказывается особенно уязвимой перед методами социальной инженерии.
Специалист обратил внимание на психологические механизмы подобных афер, отметив, что доверие к теме еды часто снижает цифровую бдительность пользователей. Иван указал на типичные ошибки, которые совершают посетители тематических порталов, и призвал внимательнее относиться к любым запросам на предоставление контактных данных в обмен на «бесплатный» контент.
«Важно отметить, что описанные кампании изначально были нацелены преимущественно на пользователей за пределами России. Однако те же самые векторы атак уже в этом году начали проникать и в российский сегмент: зафиксированы случаи, когда в чаты и мессенджеры рассылают APK-файлы под видом сборников рецептов, при установке которых мошенники получают доступ ко всей личной информации, включая пароли от онлайн-банков. Если же рецепт действительно нужно сохранить, проще и безопаснее сделать скриншот экрана, чем скачивать подозрительный файл».
#SV_УтечкаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
У российских ресурсов произошёл массовый отзыв SSL-сертификатов, которые подтверждают защищённое соединение с сайтами. Данное решение западных центров сертификации вызвало активные дискуссии о стабильности работы Рунета.
Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» оценил реальные последствия данной ситуации для онлайн-бизнеса и рядовых пользователей, а также обозначил простые и доступные варианты решения этой технической проблемы, позволяющие сохранить стабильную работу с сайтами.
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯9 9❤5👏1
Российский рынок SIEM прошёл фазу экстренного импортозамещения, и в 2026 году компаниям уже недостаточно просто услышать, что платформа отечественная, поддерживает нужные источники и способна обработать заявленный EPS. Критерии выбора стали значительно глубже: важны скорость выхода на практическую пользу, объём ручной работы в SOC, качество готового контента и стоимость хранения растущих потоков событий. Сегодня при оценке решений критически важно понимать поведение системы при пиковых нагрузках, а также то, насколько искусственный интеллект реально помогает расследовать инциденты, а не просто генерирует красивые отчёты.
Что именно изменилось внутри российских SIEM и где завершился этап «догоняющих решений», в новом выпуске AM Live разберёт Максим Анненков, менеджер по продуктам SIEM, SOAR и NG SOAR в Security Vision. Вместе с другими экспертами он обсудит трансформацию работы с детектами и данными, практическую отдачу от AI, UEBA и автоматизации, а также какие параметры и сценарии сегодня обязательно нужно тестировать до покупки.
#SV_Эфиры
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12 7💯6👍1🙏1