Security Vision
5.4K subscribers
1.8K photos
36 videos
1.53K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
⚡️ Цветочный фишинг: Павел Винокуров раскрыл АГН «Москва» уловки мошенников перед 1 сентября

Приближение Дня знаний традиционно сопровождается всплеском мошеннической активности, и сезонная покупка букетов не стала исключением. Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» разобрал актуальные уловки злоумышленников и объяснил, как праздничный ажиотаж превращается в удобный инструмент для социальной инженерии и сбора конфиденциальной информации.

Специалист обозначил основные векторы атак, включая распространение вредоносных ссылок под видом чеков или трек-номеров, а также риск утечки контактных данных для последующих целевых фишинговых кампаний. Эксперт также сформулировал четкие правила безопасных онлайн-покупок, которые помогут защитить финансы и личные данные в преддверии праздника.

📎 Публикация доступна по ссылке

#SV_СМИ
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
👏76🔥5👍2
🗡 Киберинцидент: что определяет его критичность

DDoS-атака, компрометация учётной записи или заражение ВПО ещё не определяют, насколько серьёзным окажется инцидент. Всё зависит от контекста: какие активы затронуты, к каким последствиям привела атака, какой ущерб возможен и какие специалисты должны подключиться к реагированию.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, разбирает подходы к классификации киберинцидентов и объясняет, какие факторы учитывать при их оценке. В материале — основные стандарты и методологии, уровни приоритета и практическая модель классификации, которую можно адаптировать под задачи конкретной организации.

📎 Читайте статью, чтобы найти ориентиры для построения собственного процесса реагирования

#SV_дляНачинающих
#SV_УправлениеИнцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥96💯5
🗓 Провожаем лето и встречаем продуктивную осень

Август получился насыщенным: новые релизы, мероприятия, исследования, экспертные комментарии и спортивные достижения. Собрали самое интересное за месяц:

⚡️ Security Vision выпустила новый релиз платформы Security Vision 5. Обновление расширило возможности интеграции и аналитики, добавило новые функции для работы с данными и сделало настройки платформы более гибкими.

⚡️ Security Vision представила результаты исследования цифровых привычек россиян. Опрос 802 человек показал заметный разрыв между осознанием киберрисков и повседневными практиками безопасности.

⚡️ Security Vision провела второй очный партнерский воркшоп для инженеров. Участники обменялись опытом в области SGRC, SIEM и EDR, обсудили практические вопросы внедрения решений и познакомились с новыми продуктами компании.

⚡️ Генеральный директор Security Vision Руслан Рахметов поделился экспертным мнением о современных технологиях и регулировании ИБ. В «АиФ» вышла статья о пяти главных заблуждениях об искусственном интеллекте, а в Forbes — комментарий к проекту приказа ФСТЭК России о защите персональных данных.

⚡️ Security Vision провела вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне». Эксперт компании Илья Силантьев рассказал о ключевых задачах при выборе и эксплуатации SIEM-систем и подходах к их решению.

⚡️ Команда Security Vision приняла участие в «Гонке Героев». Сотрудники преодолели восьмикилометровую трассу с 32 препятствиями, проверив физическую выносливость и командную сплоченность.

⚡️ Спортсмены Security Vision завоевали пять медалей на чемпионате мира по джиу-джитсу в Абу-Даби. В копилке команды — одно золото, три серебра и одна бронза.

#SV_Дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
💯98🔥6👍3🙏2
🔤 В двух словах: Security Vision UEBA

Как заметить скрытую атаку, если злоумышленник действует с учетной записи обычного сотрудника и не нарушает привычных правил?

В новом выпуске рубрики «В двух словах» Марина Громова, руководитель отдела по работе с партнерами, рассказывает о Security Vision UEBA. В центре внимания — поведенческий анализ, который помогает обнаруживать отклонения от нормы и сложные угрозы, незаметные для традиционных средств защиты.

ℹ️ В видео вы узнаете о практической пользе решения для бизнеса: как оно позволяет снизить риски утечек и финансовых потерь, сократить нагрузку на SOC и ускорить работу аналитиков. Также в ролике разберём, как продукт помогает сделать защиту бизнеса более проактивной и эффективной.

▶️ Включайте «В двух словах» и открывайте возможности Security Vision UEBA

#SV_UEBA
Please open Telegram to view this post
VIEW IN TELEGRAM
15❤‍🔥12🔥8👍5💯2
🔧 Как ИИ изменил социальную инженерию?

Эксперт Security Vision Степан Клепиков в комментарии порталу «Кибер Медиа» рассказал, как нейросети и дипфейки трансформировали привычные схемы обмана. В статье также подробно разбираются современные сценарии атак, их ключевые признаки и алгоритмы действий при столкновении с мошенниками.

Степан затронул фундаментальные аспекты психологии манипуляций, объяснив, почему технологический прогресс атакующих не отменяет важность базовых правил цифровой гигиены. Также он обозначил ключевые подходы к тому, как компаниям и сотрудникам выстраивать защиту от современных таргетированных кампаний.

Рассуждая о методах личного противодействия мошенникам, эксперт подчеркивает важность осознанности:
«Для собственной защиты в первую очередь рекомендуется применять критическое мышление. Важно помнить: попытка вывести человека из эмоционального равновесия (паника, эйфория от выигрыша) и требование срочности – первый признак злонамеренных действий. В этот момент необходимо остановиться, неспеша и спокойно проанализировать ситуацию со стороны».


📎 Статья доступна по ссылке

#SV_СМИ
#SV_ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥109💯7❤2
📣 Лучшие методы интеграции центров SOC и VOC для снижения киберрисков

В свежем выпуске журнала «Информационная безопасность банков» (BIS Journal), где регулярно публикуются материалы об актуальных трендах и практических решениях в сфере ИБ, вышла новая статья директора по международному развитию Security Vision Романа Душкова.

💬 В своем материале эксперт делится опытом объединения процессов мониторинга инцидентов и управления уязвимостями, рассказывая, как реактивный подход к угрозам можно эффективно дополнить проактивным поиском слабых мест. Автор подчеркивает, что грамотное взаимодействие этих направлений помогает избежать дублирования задач и преодолеть традиционный разрыв между ИБ- и ИТ-департаментами, выстраивая тем самым непрерывный и управляемый цикл работы с киберрисками.

Для реализации такого подхода в публикации подробно рассматривается применение экосистемы Security Vision, включающей решения SIEM, SOAR, EDR, TIP и UEBA для задач SOC, а также AM, VS, VM и SPC для управления уязвимостями в VOC. Ключевые преимущества этих продуктов заключаются в глубокой автоматизации рутинных операций и минимизации человеческого фактора. Благодаря быстрой интеграции систем аналитики получают полный контекст по инцидентам в режиме «одного окна». Встроенные инструменты оркестрации выстраивают сквозные процессы – от раннего обнаружения аномалий до строгого контроля устранения брешей, что в итоге существенно снижает операционную нагрузку на ИБ-специалистов и повышает общую устойчивость инфраструктуры.

📎 Онлайн-версия статьи доступна по ссылке

#SV_СМИ
#SV_VM
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥8💯6❤‍🔥5👍1
🛡 Решения Security Vision позволяют гибко автоматизировать реагирование и выявлять скрытые киберинциденты

Финансовый сектор и критическая информационная инфраструктура находятся под постоянным давлением усложняющихся киберугроз и жестких регуляторных требований. На фоне острого дефицита квалифицированных кадров единственным способом обеспечить надежную защиту становится глубокая автоматизация. Андрей Грицаенко, заместитель Председателя Правления Белорусского межбанкового расчетного центра (БМРЦ), в интервью CNews рассказал, как его команда успешно организовала процессы SOC для защиты межбанковских систем республиканского значения и какую ключевую роль в этом играют решения Security Vision.

💬 В беседе спикер отметил, как автоматизация оптимизирует операционные процессы и повышает эффективность работы ИБ-подразделения. Непосредственно для реагирования на инциденты в БМРЦ используется Security Vision SOAR: она позволяет гибко настраивать сценарии, интегрировать эксплуатируемые средства защиты для получения контекстной информации и выполнять мероприятия активного противодействия, включая мгновенную блокировку скомпрометированных учетных записей или сетевых соединений. Это кратно снижает нагрузку на аналитиков, минимизирует риски ошибок из-за человеческого фактора и помогает формировать наглядную отчетность.

При этом важной особенностью всей платформы Security Vision спикер назвал расширенное применение методов машинного обучения: выявление аномалий в поведении устройств и сетевом трафике помогает обнаруживать скрытые инциденты, которые пропускают классические средства защиты. Кроме того, решения платформы позволяют роботизировать и другие рутинные процессы управления ИБ, такие как учет активов и управление уязвимостями, высвобождая время специалистов для решения стратегических задач киберустойчивости.

📎 Ознакомиться с полным текстом интервью можно по ссылке

#SV_SOAR
#SV_СМИ
#SV_Кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍7💯7🥰5😍2❤‍🔥1
⚡️ Иван Костенко назвал АГН «Москва» наиболее вероятную причину массового сбоя ИИ-сервисов

Недавний одновременный отказ ряда популярных зарубежных ИИ-сервисов и цифровых платформ вызвал активные дискуссии о надежности современных технологических решений.

Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в беседе с Агентством городских новостей «Москва» оценил масштабы инцидента и отметил, что зависимость множества систем от единого облачного провайдера создает системные риски для глобальной цифровой экосистемы.

📎 Публикация доступна по ссылке

#SV_ИИ
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥8👍7💯6👏2
🔄 Как управлять изменениями без лишних рисков?

Любые корректировки в ИТ-инфраструктуре могут повлиять на стабильность сервисов и защищённость системы. Поэтому важно заранее понимать, какие из них требуют детального согласования, какие можно автоматизировать, а для каких необходим отдельный порядок действий.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает о современном подходе к Управлению изменениями (Change management) и его роли в ИТ и ИБ. В материале рассматриваются классификация изменений и маршруты согласования, связь с информационной безопасностью, требования регуляторов, ключевые метрики и практические рекомендации по выстраиванию процесса.

📎 Подробнее о подходах, метриках и практических рекомендациях — в новой статье

#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
10💯8👍7❤6🔥2
🔤 В двух словах: Security Vision SPC

Как вовремя заметить опасные изменения в настройках ИТ-инфраструктуры и не допустить, чтобы они превратились в уязвимость?

В новом выпуске рубрики «В двух словах» эксперт Яна Барсукова рассказывает о Security Vision SPC — платформе контроля конфигураций, которая помогает поддерживать безопасное состояние ИТ-инфраструктуры и контролировать соответствие настроек установленным требованиям.

ℹ️ В видео разберём, как SPC помогает бизнесу заранее снижать риски атак, экономить ресурсы на рутинных проверках, быть готовым к регуляторным проверкам и получать целостное представление о состоянии безопасности инфраструктуры.

▶️ Включайте «В двух словах» и узнавайте больше о возможностях Security Vision SPC

#SV_SPC
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯1111❤4👏1
⚡️ Николай Гончаров разобрал в обзоре TAdviser ключевые сценарии угроз и защиты объектов КИИ

Ландшафт угроз для критической информационной инфраструктуры стремительно усложняется, а регуляторные требования к ее защите становятся все строже. В новом масштабном обзоре TAdviser ведущие эксперты обсудили, как организациям адаптироваться к этим вызовам и выстроить реальную киберустойчивость. Николай Гончаров, директор департамента мониторинга кибербезопасности Security Vision, рассказал о неочевидных сценариях проникновения злоумышленников и рациональных подходах к защите стратегически важных объектов.

В своем комментарии эксперт затронул широкий спектр прикладных вопросов, которые часто остаются за кадром при обсуждении формальных нормативов. Николай обозначил темы поэтапного развития современных атак, скрытых рисков на стыке корпоративных и технологических сетей, а также разобрал механизмы разумной оптимизации бюджетов на информационную безопасность без ущерба для непрерывности бизнес-процессов.

💬 Эксперт резюмировал:
«В КИИ эффективная защита – это не всегда самая дорогая защита, а та, которая снижает риск остановки критического процесса и соответствует требованиям регулятора».


📎 Полный текст обзора доступен по ссылке

#SV_СМИ
#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
💯87👍5🔥5👏1
⚙️ Достаточно ли просто установить SOAR, чтобы автоматизация заработала идеально?

Кажется, что после внедрения SOAR процессы реагирования сразу становятся быстрее и эффективнее. Но так ли это на практике?

👍 Продолжаем разрушать мифы в рубрике #SV_ВзломСтереотипов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯98👍6❤4
🛠 Security Vision 5: больше гибкости, автоматизации и возможностей для работы с данными

Компания Security Vision представила очередное обновление платформы — в новой версии стало ещё больше возможностей для гибкой работы с данными, автоматизации и настройки Платформы.

В новый релиз вошли гибкие возможности управления хранением событий и разграничения доступа к событиям и алертам, автоматизация обслуживания базы данных, новые настройки свойств и форм ввода, а также возможность изменять типы событий без реиндексации. Обновился раздел лицензирования, а интерактивные виджеты получили новые сценарии взаимодействия и дополнительные возможности для группировки объектов.

📎 Подробнее о новых возможностях Security Vision 5 — на сайте

#SV_Обновления
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥99👍4💯1
📂 Как управлять активами, если доступа к ним нет?

Иногда получить полную информацию об ИТ-инфраструктуре невозможно: нет доступа к хостам, конфигурациям и внутренней документации. В таких условиях помогает подход Blackbox — когда сведения об активах собираются по внешним признакам и доступным сетевым интерфейсам.

💬 Фёдор Боков, эксперт Security Vision, разбирает в своей авторской статье, как обнаруживать активы, идентифицировать используемые сервисы и ПО, определять версии и отслеживать изменения без прямого доступа к системам. Отдельно автор рассматривает практический сценарий организации такого мониторинга и возможности его автоматизации.

📎 Читайте статью на сайте Security Vision и узнайте, как управлять активами при ограниченном доступе

#SV_УправлениеИТактивами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥109💯7❤4👍1
⚡️ Иван Костенко объяснил «Известиям», как кулинарные сайты превращаются в ловушки для пользователей

Домашний уют и забота о здоровье стали неожиданным прикрытием для киберпреступников: под видом кулинарных рецептов злоумышленники всё чаще маскируют фишинговые ловушки и вредоносные программы. Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в комментарии «Известиям» вместе с другими экспертами оценил масштабы угрозы и объяснил, почему аудитория кулинарных ресурсов оказывается особенно уязвимой перед методами социальной инженерии.

Специалист обратил внимание на психологические механизмы подобных афер, отметив, что доверие к теме еды часто снижает цифровую бдительность пользователей. Иван указал на типичные ошибки, которые совершают посетители тематических порталов, и призвал внимательнее относиться к любым запросам на предоставление контактных данных в обмен на «бесплатный» контент.

💬 Эксперт резюмировал:
«Важно отметить, что описанные кампании изначально были нацелены преимущественно на пользователей за пределами России. Однако те же самые векторы атак уже в этом году начали проникать и в российский сегмент: зафиксированы случаи, когда в чаты и мессенджеры рассылают APK-файлы под видом сборников рецептов, при установке которых мошенники получают доступ ко всей личной информации, включая пароли от онлайн-банков. Если же рецепт действительно нужно сохранить, проще и безопаснее сделать скриншот экрана, чем скачивать подозрительный файл».


📎 Публикация доступна по ссылке

#SV_УтечкаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍9🔥7❤4💯3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥119💯6❤4👏1
📄 Руслан Абдулаев прокомментировал АГН «Москва» ситуацию с массовым отзывом SSL-сертификатов у российских сайтов

У российских ресурсов произошёл массовый отзыв SSL-сертификатов, которые подтверждают защищённое соединение с сайтами. Данное решение западных центров сертификации вызвало активные дискуссии о стабильности работы Рунета.

Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» оценил реальные последствия данной ситуации для онлайн-бизнеса и рядовых пользователей, а также обозначил простые и доступные варианты решения этой технической проблемы, позволяющие сохранить стабильную работу с сайтами.

📎 Публикация доступна по ссылке

#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯99❤5👏1
🎙 Максим Анненков обсудит в эфире AM Live эволюцию российских SIEM после этапа импортозамещения

Российский рынок SIEM прошёл фазу экстренного импортозамещения, и в 2026 году компаниям уже недостаточно просто услышать, что платформа отечественная, поддерживает нужные источники и способна обработать заявленный EPS. Критерии выбора стали значительно глубже: важны скорость выхода на практическую пользу, объём ручной работы в SOC, качество готового контента и стоимость хранения растущих потоков событий. Сегодня при оценке решений критически важно понимать поведение системы при пиковых нагрузках, а также то, насколько искусственный интеллект реально помогает расследовать инциденты, а не просто генерирует красивые отчёты.

Что именно изменилось внутри российских SIEM и где завершился этап «догоняющих решений», в новом выпуске AM Live разберёт Максим Анненков, менеджер по продуктам SIEM, SOAR и NG SOAR в Security Vision. Вместе с другими экспертами он обсудит трансформацию работы с детектами и данными, практическую отдачу от AI, UEBA и автоматизации, а также какие параметры и сценарии сегодня обязательно нужно тестировать до покупки.

🗓 Онлайн-конференция состоится 16 сентября в 11:00

🔊 Зарегистрироваться можно здесь

#SV_Эфиры
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥127💯6👍1🙏1
🛡 Как защитить файлы шифрованием: комментарий Степана Клепикова для «Кибер Медиа»

Потеря смартфона или компрометация аккаунта могут обернуться утечкой чувствительных данных, поэтому шифрование давно перестало быть уделом только корпоративных пользователей. Инженер внедрения Security Vision Степан Клепиков дал комментарий порталу «Кибер Медиа», рассказав о современных подходах к защите информации с помощью встроенных криптографических инструментов. В материале издания подробно разбираются доступные пользователям решения для ПК, смартфонов и облачных хранилищ, а также типичные ошибки, которые могут привести к безвозвратной потере доступа к собственным файлам.

В публикации Степан затронул тему двойственной природы инструментов шифрования, отметив, что те же технологии, которые защищают данные владельцев, активно используются и в атаках шифровальщиков. Также эксперт объяснил технические особенности работы механизмов защиты в мобильных операционных системах и на настольных платформах, разъяснив, как именно пароль пользователя превращает устройство в надежный сейф.

📎 Статья доступна по ссылке

#SV_СМИ
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
❤107💯6👍1🔥1
❗️ Что предусмотреть до возникновения инцидента?

Реагирование требует быстрых и согласованных действий. Когда порядок действий не определён заранее, возрастает риск потерять время, принять неверное решение и увеличить ущерб для инфраструктуры и бизнеса.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, разбирает, как выстроить систему реагирования на киберинциденты: какие требования и стандарты учитывать, из каких этапов состоит процесс и какие документы понадобятся ответственным подразделениям.

Отдельно рассматриваются российские ГОСТы, требования для значимых объектов КИИ, международные методологии и практические рекомендации по подготовке сценариев реагирования, тренировкам и пост-анализу инцидентов.

📎 Читайте статью на сайте Security Vision и узнайте, как защитить бизнес от последствий атак

#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥9💯7👍1👏1