Security Vision
5.38K subscribers
1.49K photos
26 videos
1.25K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
👨‍💻 The Hive. Разбор open source решения

В свете быстрого развития информационных систем и увеличения угроз кибербезопасности, поиск надежных решений, позволяющих минимизировать вред от нарушения информационной безопасности, становится важной задачей для организаций.

➡️ В новой статье в блоге рассмотрели платформу The Hive, которая предоставляет комплексное решение для эффективного управления и реагирования на инциденты безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3
🗣 Анна Олейникова выступит модератором онлайн-конференции «Расследование инцидентов ИБ»

Основная задача расследования — дать практическую оценку ИТ-инфраструктуры компании и донести до руководства организации рекомендации по её улучшению. Расследовать инциденты в ИБ важно, даже когда атака уже совершена и компания понесла ущерб. Расследование в этом случае необходимо для того, чтобы изучить подробности проведённой атаки и защититься от её повторения в будущем.

Этой проблеме посвящена онлайн-конференция AM Live, модератором которой станет директор по продуктам Security Vision Анна Олейникова.

В ходе мероприятия ведущие эксперты по информационной безопасности расскажут, из каких этапов состоит расследование, какие методы и инструменты использовать для сбора доказательств и восстановления инфраструктуры. А также о том, что делать в первую очередь, если вы стали жертвой атаки, как сократить ущерб от нее и не допустить повторения.

➡️ Зарегистрироваться на конференцию можно по этой ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🥰2
🎙 Конфиденциальная информация

В повседневной жизни и в работе, связанной с информационными технологиями, часто можно встретить использование термина конфиденциальная информация. При этом зачастую точное определение конфиденциальной информации затрудняются дать даже ИТ-специалисты.

➡️ В новой статье в блоге выясняли, что такое конфиденциальная информация, как она определяется и что к ней относится.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
В соответствии с данными SafeGuard Cyber, использование мобильного приложения WhatsApp для коммуникации с клиентами привело к возникновению новых киберинцидентов в 42% компаний.

Анализ угроз показал, что 66% индикаторов угроз содержатся в сообщениях, связанных с облачными инструментами совместной работы.
🤯5🤔3
▶️ Дмитрий Балдин, РусГидро: Нам очень помогла компания Security Vision

В ходе SOC FORUM 2023 редакция CISOCLUB обсудила вопросы обеспечения безопасности объектов КИИ с заместителем директора департамента ИТ и цифрового развития ПАО «РусГидро» Дмитрием Балдиным.

Он рассказал, какие основные вызовы и проблемы возникают при обеспечении защиты КИИ в энергетической отрасли, какие технологии и решения можно использовать для обеспечения безопасности объектов КИИ, а также о позитивных результатах внедрения в РусГидро платформы Security Vision SOAR.

➡️ Посмотреть интервью можно по этой ссылке: https://www.youtube.com/watch?v=GAUPzkCEfRs
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102
👁 Модель зрелости SOAR

В новой статье в блоге рассмотрели модель зрелости компаний, внедряющих системы информационной безопасности класса IRP/SOAR. Здесь существует масса интерпретаций и способов систематизации.

Мы предлагаем взглянуть на модель зрелости SOAR глазами специалистов Security Vision, базируясь на экспертизе, полученной в результате десятков реальных внедрений систем класса IRP/SOAR.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤩32
🗣 Екатерина Черун примет участие в подведении итогов года на AM Live

20-го декабря пройдет онлайн-конференция AM Live «Информационная безопасность 2023. Итоги года», участником которой станет коммерческий директор Security Vision Екатерина Черун.

Гости эфира подведут итоги уходящего 2023 года для рынка информационной безопасности, обозначат ключевые тенденции, повлиявшие на него, проанализируют их негативные и позитивные последствия. А также расскажут о главных достижениях и несбывшихся планах на фоне глобальных изменений в мире и дадут прогнозы на предстоящий 2024-й год.

➡️ Зарегистрироваться на конференцию можно по это ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥133
Security Vision стала лауреатом Премии Рунета – 2023

«Security Vision: платформа автоматизации кибербезопасности» получила награду Премии Рунета в номинации «Информационная безопасность». Торжественная церемония награждения победителей состоялась 15 декабря в Москве.

В текущей ситуации беспрецедентного роста кибератак Security Vision обеспечивает надежную защиту информационных активов крупнейших государственных структур, банков и компаний. Достоинства и значимость платформы были по достоинству оценены жюри Премии, в которое вошли более 200 экспертов. Они выделили Security Vision среди более 70-ти других проектов и продуктов, заявленных в номинации «Информационная безопасность».

Премия Рунета – общенациональная награда в области высоких технологий и интернета, поощряющая выдающиеся заслуги в области информационных технологий и электронных коммуникаций. Организатором Премии выступает Российская ассоциация электронных коммуникаций (РАЭК) при поддержке Министерства цифрового развития, связи и массовых коммуникаций и АНО «Цифровая экономика».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥204👍3🥰1👏1🤔1
⌨️ Кибератаки. Часть 1: Технические инструменты и способы реализации

По своим мотивам злоумышленники не похожи на белых хакеров, о которых мы писали ранее, но похожи на них инструментами, находчивостью и творческим подходом. Они постоянно совершенствуют свои навыки и изобретают что-то новое, поэтому их деятельность интересна не только для практической защиты, но и с точки зрения исследователей и научных разработок.

Атаки хакеров на компании ежегодно увеличиваются в среднем на 20%. Если же рассмотреть ситуацию в России, то по итогам 2023 года (в сравнении с предыдущим) произошло увеличение числа атак в 4 раза.

➡️ Помимо количественного роста атаки развиваются и со стороны методологий, поэтому в новой статье в блоге рассказали про разные типы кибератак и способы защиты от них.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥1🤔1
План обороны: каким должен быть бюджет на кибербезопасность. Новая статья Руслана Рахметова в Forbes

С ростом киберрисков и количества хакерских атак, приводящих к серьезным последствиям, руководители ИБ-подразделений все чаще появляются в кабинетах первых лиц компании. Если они и не становятся пока равноправными членами команды топ-менеджеров, то точно больше не воспринимаются как «IT-охранники» или навязанная законодательством расходная часть бюджета.

➡️ В новой статье на forbes.ru гендиректор Security Vision Руслан Рахметов предлагает рассмотреть некоторые особенности современной кибербезопасности, которые помогут держателям корпоративных бюджетов принять решения по выделению ресурсов на ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2👏1
▶️ Сергей Быков, Форт Диалог: Совместно с Security Vision мы провели ряд мероприятий в регионах, по итогам которых уже пилотируем SOAR как в крупных промышленных холдингах, так и в компаниях, относящихся к МСБ

Сергей Быков, руководитель направления по ИБ системного интегратора Форт Диалог, дал редакции CISOCLUB интервью. В ходе беседы он ответил на ряд вопросов, уделив особое внимание сотрудничеству с Security Vision.

➡️ Посмотреть интервью можно по этой ссылке: https://www.youtube.com/watch?v=zQAEvqBzGMc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
🔍 Искусство следопыта в корпоративной инфраструктуре

В новой статье в блоге обсудили индикаторы атаки - ту часть Threat Intelligence, которая отвечает за эффективное реагирование на угрозы и расследование инцидентов.
👍5🔥1
🗣 Руслан Рахметов: Для развития внутреннего R&D надо привлекать бюджеты с внешних рынков

В рамках 7-й международной конференции по информационной безопасности Skolkovo CyberDay эксперты обсудили новые подходы регуляторов, а также меры поддержки ИБ-отрасли для обеспечения эффективного импортозамещения. Активное участие в дискуссии принял гендиректор Security Vision Руслан Рахметов.

➡️ Предлагаем вашему вниманию текстовую расшифровку обсуждавшихся вопросов и ответов Руслана.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍31
⌨️ Кибератаки. Часть 2: Продвинутые техники и манипуляции

Мы уже рассказывали об основных инструментах и техниках проведения кибератак, а в новой статье в блоге уделили больше внимания человеческому фактору и необычным подходам злоумышленников.

Одним из «звеньев» компаний, которые могут быть слабыми, является человек. Сотрудник компании или контрагент с доступом к необходимым данным могут стать мишенью для злоумышленников, поэтому отдельно рассказываем про несколько разновидностей атак с мишенью в виде человека.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
🧑‍🎓 Security Vision расширяет образовательную деятельность в вузах

Директор по продуктам Security Vision Анна Олейникова прочла курс лекций для студентов Сибирского государственного университета науки и технологий и Самарского государственного технического университета, с которыми у компании установлены прочные партнерские отношения.

Студенты смогли не только погрузиться в современные тренды угроз информационной безопасности и способы их противодействия, но и познакомиться с такими продуктами Security Vision, как TIP и VM для понимания, каким образом можно снизить до минимума вероятность реализации актуальных техник и тактик угроз со стороны злоумышленников.
🔥16👍1
Security Vision внедрила в Тинькофф систему для обеспечения комплаенс

Компания Security Vision внедрила в Тинькофф нормативно-справочную систему Security Vision Security Governance, Risk Management and Compliance (SGRC). С ее помощью было реализовано управление соответствием нормативным требованиям регуляторов, в том числе положениям Банка России и PCI DSS, а также автоматизированы процессы внутрибанковского аудита.

➡️ Подробнее о нашем сотрудничестве можно узнать по этой ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15
🔎 Взаимодействие ИТ и ИБ: средства защиты

Практика показывает, что цель достижения информационной безопасности возникает перед компаниями, достигшими определенного уровня зрелости. На пути к достижению этой зрелости увеличивается объём обрабатываемой информации, растут риски утраты или утечки такой информации. Одновременно с этим растёт и количество персонала. Расширение штата приводит к разделению целей и задач, возложенных на ответственных лиц. А там, где происходит разделение целей, неизбежно возникают конфликтные ситуации. Не становится исключением и разделение ИТ и ИБ подразделений компании.

Развитие таких конфликтных ситуаций может негативно сказаться на эффективности работы компании в целом.

➡️ Поэтому важно понимать основные точки противоречий между ИТ и ИБ подразделениями и принять ряд организационных решений, способных минимизировать такие ситуации и направить работу специалистов в плодотворное русло.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8