Security Vision
5.4K subscribers
1.8K photos
36 videos
1.53K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
🔤 В двух словах: Security Vision SPC

Как вовремя заметить опасные изменения в настройках ИТ-инфраструктуры и не допустить, чтобы они превратились в уязвимость?

В новом выпуске рубрики «В двух словах» эксперт Яна Барсукова рассказывает о Security Vision SPC — платформе контроля конфигураций, которая помогает поддерживать безопасное состояние ИТ-инфраструктуры и контролировать соответствие настроек установленным требованиям.

ℹ️ В видео разберём, как SPC помогает бизнесу заранее снижать риски атак, экономить ресурсы на рутинных проверках, быть готовым к регуляторным проверкам и получать целостное представление о состоянии безопасности инфраструктуры.

▶️ Включайте «В двух словах» и узнавайте больше о возможностях Security Vision SPC

#SV_SPC
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯1111❤4👏1
⚡️ Николай Гончаров разобрал в обзоре TAdviser ключевые сценарии угроз и защиты объектов КИИ

Ландшафт угроз для критической информационной инфраструктуры стремительно усложняется, а регуляторные требования к ее защите становятся все строже. В новом масштабном обзоре TAdviser ведущие эксперты обсудили, как организациям адаптироваться к этим вызовам и выстроить реальную киберустойчивость. Николай Гончаров, директор департамента мониторинга кибербезопасности Security Vision, рассказал о неочевидных сценариях проникновения злоумышленников и рациональных подходах к защите стратегически важных объектов.

В своем комментарии эксперт затронул широкий спектр прикладных вопросов, которые часто остаются за кадром при обсуждении формальных нормативов. Николай обозначил темы поэтапного развития современных атак, скрытых рисков на стыке корпоративных и технологических сетей, а также разобрал механизмы разумной оптимизации бюджетов на информационную безопасность без ущерба для непрерывности бизнес-процессов.

💬 Эксперт резюмировал:
«В КИИ эффективная защита – это не всегда самая дорогая защита, а та, которая снижает риск остановки критического процесса и соответствует требованиям регулятора».


📎 Полный текст обзора доступен по ссылке

#SV_СМИ
#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
💯87👍5🔥5👏1
⚙️ Достаточно ли просто установить SOAR, чтобы автоматизация заработала идеально?

Кажется, что после внедрения SOAR процессы реагирования сразу становятся быстрее и эффективнее. Но так ли это на практике?

👍 Продолжаем разрушать мифы в рубрике #SV_ВзломСтереотипов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯98👍6❤4
🛠 Security Vision 5: больше гибкости, автоматизации и возможностей для работы с данными

Компания Security Vision представила очередное обновление платформы — в новой версии стало ещё больше возможностей для гибкой работы с данными, автоматизации и настройки Платформы.

В новый релиз вошли гибкие возможности управления хранением событий и разграничения доступа к событиям и алертам, автоматизация обслуживания базы данных, новые настройки свойств и форм ввода, а также возможность изменять типы событий без реиндексации. Обновился раздел лицензирования, а интерактивные виджеты получили новые сценарии взаимодействия и дополнительные возможности для группировки объектов.

📎 Подробнее о новых возможностях Security Vision 5 — на сайте

#SV_Обновления
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥99👍4💯1
📂 Как управлять активами, если доступа к ним нет?

Иногда получить полную информацию об ИТ-инфраструктуре невозможно: нет доступа к хостам, конфигурациям и внутренней документации. В таких условиях помогает подход Blackbox — когда сведения об активах собираются по внешним признакам и доступным сетевым интерфейсам.

💬 Фёдор Боков, эксперт Security Vision, разбирает в своей авторской статье, как обнаруживать активы, идентифицировать используемые сервисы и ПО, определять версии и отслеживать изменения без прямого доступа к системам. Отдельно автор рассматривает практический сценарий организации такого мониторинга и возможности его автоматизации.

📎 Читайте статью на сайте Security Vision и узнайте, как управлять активами при ограниченном доступе

#SV_УправлениеИТактивами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥109💯7❤4👍1
⚡️ Иван Костенко объяснил «Известиям», как кулинарные сайты превращаются в ловушки для пользователей

Домашний уют и забота о здоровье стали неожиданным прикрытием для киберпреступников: под видом кулинарных рецептов злоумышленники всё чаще маскируют фишинговые ловушки и вредоносные программы. Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в комментарии «Известиям» вместе с другими экспертами оценил масштабы угрозы и объяснил, почему аудитория кулинарных ресурсов оказывается особенно уязвимой перед методами социальной инженерии.

Специалист обратил внимание на психологические механизмы подобных афер, отметив, что доверие к теме еды часто снижает цифровую бдительность пользователей. Иван указал на типичные ошибки, которые совершают посетители тематических порталов, и призвал внимательнее относиться к любым запросам на предоставление контактных данных в обмен на «бесплатный» контент.

💬 Эксперт резюмировал:
«Важно отметить, что описанные кампании изначально были нацелены преимущественно на пользователей за пределами России. Однако те же самые векторы атак уже в этом году начали проникать и в российский сегмент: зафиксированы случаи, когда в чаты и мессенджеры рассылают APK-файлы под видом сборников рецептов, при установке которых мошенники получают доступ ко всей личной информации, включая пароли от онлайн-банков. Если же рецепт действительно нужно сохранить, проще и безопаснее сделать скриншот экрана, чем скачивать подозрительный файл».


📎 Публикация доступна по ссылке

#SV_УтечкаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍9🔥7❤4💯3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥119💯6❤4👏1
📄 Руслан Абдулаев прокомментировал АГН «Москва» ситуацию с массовым отзывом SSL-сертификатов у российских сайтов

У российских ресурсов произошёл массовый отзыв SSL-сертификатов, которые подтверждают защищённое соединение с сайтами. Данное решение западных центров сертификации вызвало активные дискуссии о стабильности работы Рунета.

Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» оценил реальные последствия данной ситуации для онлайн-бизнеса и рядовых пользователей, а также обозначил простые и доступные варианты решения этой технической проблемы, позволяющие сохранить стабильную работу с сайтами.

📎 Публикация доступна по ссылке

#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯99❤5👏1
🎙 Максим Анненков обсудит в эфире AM Live эволюцию российских SIEM после этапа импортозамещения

Российский рынок SIEM прошёл фазу экстренного импортозамещения, и в 2026 году компаниям уже недостаточно просто услышать, что платформа отечественная, поддерживает нужные источники и способна обработать заявленный EPS. Критерии выбора стали значительно глубже: важны скорость выхода на практическую пользу, объём ручной работы в SOC, качество готового контента и стоимость хранения растущих потоков событий. Сегодня при оценке решений критически важно понимать поведение системы при пиковых нагрузках, а также то, насколько искусственный интеллект реально помогает расследовать инциденты, а не просто генерирует красивые отчёты.

Что именно изменилось внутри российских SIEM и где завершился этап «догоняющих решений», в новом выпуске AM Live разберёт Максим Анненков, менеджер по продуктам SIEM, SOAR и NG SOAR в Security Vision. Вместе с другими экспертами он обсудит трансформацию работы с детектами и данными, практическую отдачу от AI, UEBA и автоматизации, а также какие параметры и сценарии сегодня обязательно нужно тестировать до покупки.

🗓 Онлайн-конференция состоится 16 сентября в 11:00

🔊 Зарегистрироваться можно здесь

#SV_Эфиры
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥127💯6👍1🙏1
🛡 Как защитить файлы шифрованием: комментарий Степана Клепикова для «Кибер Медиа»

Потеря смартфона или компрометация аккаунта могут обернуться утечкой чувствительных данных, поэтому шифрование давно перестало быть уделом только корпоративных пользователей. Инженер внедрения Security Vision Степан Клепиков дал комментарий порталу «Кибер Медиа», рассказав о современных подходах к защите информации с помощью встроенных криптографических инструментов. В материале издания подробно разбираются доступные пользователям решения для ПК, смартфонов и облачных хранилищ, а также типичные ошибки, которые могут привести к безвозвратной потере доступа к собственным файлам.

В публикации Степан затронул тему двойственной природы инструментов шифрования, отметив, что те же технологии, которые защищают данные владельцев, активно используются и в атаках шифровальщиков. Также эксперт объяснил технические особенности работы механизмов защиты в мобильных операционных системах и на настольных платформах, разъяснив, как именно пароль пользователя превращает устройство в надежный сейф.

📎 Статья доступна по ссылке

#SV_СМИ
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
❤107💯6👍1🔥1
❗️ Что предусмотреть до возникновения инцидента?

Реагирование требует быстрых и согласованных действий. Когда порядок действий не определён заранее, возрастает риск потерять время, принять неверное решение и увеличить ущерб для инфраструктуры и бизнеса.

💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, разбирает, как выстроить систему реагирования на киберинциденты: какие требования и стандарты учитывать, из каких этапов состоит процесс и какие документы понадобятся ответственным подразделениям.

Отдельно рассматриваются российские ГОСТы, требования для значимых объектов КИИ, международные методологии и практические рекомендации по подготовке сценариев реагирования, тренировкам и пост-анализу инцидентов.

📎 Читайте статью на сайте Security Vision и узнайте, как защитить бизнес от последствий атак

#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥9💯7👍1👏1
⚡️ Security Vision — участник крупного мероприятия в Кузбассе

Security Vision приняла участие в форуме «Кузбасс в цифре», где представители власти, бизнеса и ИТ-сферы обсудили цифровую трансформацию региона. На выставке компания представила решения для информационной безопасности и защиты критической инфраструктуры.

✔️ В деловой программе эксперт Security Vision Ольга Григорова выступила на секции «Кибербезопасность и киберустойчивость как опора цифрового развития» с докладом о построении суверенного центра мониторинга ИБ.

Ольга рассказала о возможностях единого Enterprise-стека Security Vision, автоматизации работы SOC и применении ИИ. Также эксперт продемонстрировала работу Security Vision SOAR: динамические плейбуки, построение маршрутов атак по MITRE, блокировку скомпрометированных учетных записей и изоляцию угроз.

📎 Подробнее о форуме и участии Security Vision — на сайте компании

#SV_Мероприятия
#SV_SOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤55👍4💯1
⚡️ Шаблон с «сюрпризом»: Павел Винокуров обсудил с «Известиями» риски скачивания типовых бланков из интернета

Загрузка готовых форм договоров и актов из открытых источников давно стала привычной рутиной для многих специалистов, однако эта практика остается одним из самых эффективных векторов целевых атак на бизнес. Злоумышленники активно используют легитимность темы документооборота, маскируя вредоносное ПО под безобидные файлы Word или Excel, что позволяет им обходить базовые средства защиты и снижать бдительность пользователей, спешащих закрыть рабочие задачи.

Эксперт Security Vision Павел Винокуров вместе с другими специалистами рассказал «Известиям» о наиболее популярных схемах атак, использующих файловый обмен. В материале также обсуждается, почему именно сотрудники финансовых и юридических отделов становятся главными мишенями хакеров, и к каким серьезным последствиям для корпоративной сети может привести загрузка зараженного файла.

💬 Специалист отмечает:
«Чтобы защититься, в первую очередь организация должна обеспечить обучение своих сотрудников принципам информационной безопасности. Кроме того, следует ввести технические ограничения: на уровне ИТ-инфраструктуры ограничить доступ к потенциально вредоносным ресурсам и скачивание опасных файлов. Также необходимо применять средства защиты информации: на рабочих станциях сотрудников, особенно в местах обработки критически важных данных, должна быть установлена современная защита».


📎 Публикация доступна по ссылке

#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥9❤5🙏4👍1
🔤 В двух словах: Security Vision ГосСОПКА

Продолжаем рассказывать о продуктах Security Vision в серии «В двух словах». Новый выпуск посвящен Security Vision ГосСОПКА – модулю для автоматизации двустороннего взаимодействия с Национальным координационным центром по компьютерным инцидентам (НКЦКИ).

✔️ О возможностях решения рассказывает Альбина Бухарова, менеджер по работе с партнерами Security Vision. В выпуске – автоматический прием сообщений и оповещений от НКЦКИ, формирование и отправка сведений об инцидентах, интеграция с существующими системами организации, резервирование каналов связи и сохранение полного аудиторского следа взаимодействия с регулятором.

Для бизнеса автоматизация этих процессов позволяет снизить риски, связанные с нарушением сроков и форматов уведомлений, и сократить объем ручной работы ИБ-специалистов. При этом важная информация об актуальных угрозах оперативно поступает в работу команды, а фиксация всех входящих и исходящих сообщений обеспечивает прозрачность и контролируемость взаимодействия с НКЦКИ.

▶️ Как Security Vision ГосСОПКА помогает экономить ресурсы, снижать регуляторные риски и выстраивать надежное взаимодействие с НКЦКИ – смотрите в новом выпуске «В двух словах»

#SV_ГосСОПКА
Please open Telegram to view this post
VIEW IN TELEGRAM
9💯7🔥6👍5🥰2👏2
📶 Приглашаем на вебинар «Аналитика киберугроз: как работать на опережение и принимать превентивные меры до возникновения реальных инцидентов»

🗓 24 сентября | 11:00 (МСК)

🎙 Спикер: Илья Силантьев, эксперт Security Vision

Ежедневно появляются тысячи новых индикаторов компрометации. Но как определить, какие из них действительно релевантны вашей организации, правильно расставить приоритеты и не перегрузить аналитиков «белым шумом»?

На вебинаре разберем, какую роль в решении этих задач играет Threat Intelligence.

В программе:
1️⃣ Почему Threat Intelligence - неотъемлемая часть зрелой информационной безопасности.

2️⃣ Как стратегическая атрибуция помогает определить релевантность угроз для вашей организации, приоритизировать их, исключить «белый шум» и снизить нагрузку на аналитиков.

3️⃣ Как работают механизмы агрегации данных об угрозах и их выявления в едином потоке данных инфраструктуры.

4️⃣ Как инструменты реагирования на уровне Threat Intelligence позволяют принимать меры в отношении потенциальных угроз до того, как они приведут к инциденту.

Участие бесплатное.

📶 Зарегистрируйтесь на вебинар, чтобы узнать, как отделять релевантные угрозы от «белого шума» и использовать Threat Intelligence для превентивного реагирования

#SV_Вебинары
#SV_TIP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥109❤‍🔥6👌3💯1
📣 Эксперт Security Vision раскроет преимущества платформенного подхода для вендоров ИБ на No-Code Conf 2026

Компания Security Vision примет участие во второй флагманской конференции No-Code Conf 2026, которая пройдет 17 сентября в Москве. Организаторами мероприятия выступают ИТ-экосистема «Лукоморье» и itSMF России. Главная тема встречи – «Эпоха ИИ: зачем нам no-code?». Эксперты обсудят, как платформы без кода меняют подходы к разработке и почему бизнесу по-прежнему нужны управляемые решения для поддержки и масштабирования цифровых продуктов.

В рамках сессии «Точка экспертизы: Строить с NCLC-платформами» эксперт Security Vision Виктор Гончаров выступит с докладом «Low-code/No-Code ключ к лидерству на рынке ИБ: кейс Security Vision». Опираясь на десятилетний опыт компании, спикер расскажет, как платформенный LCNC-подход позволяет закрывать задачи корпоративных заказчиков, а также в каких сценариях вайбкодинг способен ускорить развитие самой платформы.

Конференция уже завтра — присоединяйтесь!

📎 Регистрация доступна по ссылке

#SV_Мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
14👏8💯6👍3😍2
❗️ Ложная тревога: Руслан Абдулаев обсудил с «Известиями» схемы мошенников с пугающими сообщениями от «соседей»

Использование эмоций и чувства страха для обмана пользователей остается одним из самых эффективных инструментов в арсенале киберпреступников.
Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев вместе с другими экспертами побеседовал с редакцией «Известий» о том, как злоумышленники используют психологическое давление и тему безопасности для обхода критического мышления.

💬 По словам Руслана, ключ к защите от подобных уловок лежит в соблюдении базовых правил цифровой гигиены и внимательности к деталям:
«Чтобы не потерять деньги и личные данные, следует соблюдать несколько простых правил. Никогда не открывайте файлы и не переходите по ссылкам, если вы не знаете отправителя лично. Если текст тревожный – сначала подумайте рационально, проверьте информацию с помощью других источников, позвоните соседу или УК по номеру, который вы знаете. И главное, всегда проверяйте формат файла: если вам прислали видеозапись, а у файла расширение .apk, .exe, .js или .scr – это не видео, а программа, и открывать её категорически нельзя. Настоящее видео имеет расширение .mp4, .avi, .mov, .mkv».


📎 Публикация доступна по ссылке

#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
💯98👍6🔥6👏3
📶 Ева Беляева обсудит в эфире AM Live рынок no-code/low-code платформ и риски теневого ИТ

Стремление бизнеса к быстрой цифровизации и острая нехватка профильных ИТ-кадров сделали no-code и low-code платформы одним из главных корпоративных трендов. Они позволяют собирать прикладные решения, настраивать интеграции и запускать AI-агентов без привлечения профильных разработчиков, минуя долгие циклы написания кода. Однако оборотная сторона этой скорости – бесконтрольное разрастание «теневого ИТ» (Shadow IT). Сегодня перед компаниями стоит нетривиальная задача: как дать подразделениям гибкие инструменты для автоматизации, но при этом не потерять управление ИТ-архитектурой и не создать слепых зон в информационной безопасности.

Какие сценарии автоматизации действительно работают и чем современные платформы отличаются от BPM, RPA, iPaaS и классической разработки, в новом выпуске AM Live разберёт Ева Беляева, руководитель отдела разработки продуктов Security Vision. Вместе с другими экспертами она обсудит реальную ценность no-code/low-code решений для бизнеса, подходы к безопасному внедрению и контролю над ИТ-средой, а также какие параметры и прогнозы рынка сегодня обязательно нужно оценивать до выбора вендора.

🗓 Онлайн-конференция состоится 25 сентября в 11:00.

📎 Зарегистрироваться можно здесь

#SV_Эфиры
Please open Telegram to view this post
VIEW IN TELEGRAM
💯1312👍8👏5🤩2😍2❤‍🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥129👍6❤‍🔥4💯4
📱 Иван Костенко прокомментировал «Известиям» активность мошенников на фоне выхода новых iPhone

Ежегодная презентация флагманских смартфонов Apple традиционно сопровождается не только ажиотажем среди покупателей, но и активной волной мошеннических схем. Дефицит устройств, высокий спрос и ограниченность официальных каналов поставок создают идеальные условия для злоумышленников, которые спекулируют на желании пользователей получить новинку как можно скорее.

✔️ Иван Костенко, аналитик департамента мониторинга кибербезопасности Security Vision, вместе с другими экспертами в комментарии «Известиям» рассказал, почему разрыв между моментом оплаты и фактическим получением устройства становится ключевой уязвимостью для покупателей.

В статье также обсуждаются психологические механизмы, которые заставляют жертв принимать поспешные решения, и эволюция мошеннических схем с учетом появления новых моделей iPhone.

📎 Публикация доступна по ссылке

#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
8👏7👍6🔥6🤔3