Security Vision
5.39K subscribers
1.49K photos
26 videos
1.25K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
🗣 Как росли число, мощность и длительность атак в 2023 году: комментарии Руслана Рахметова в Forbes

Эксперты StormWall подготовили отчет о том, как росли число, мощность и длительность DDoS-атак в 2023 году, рассмотрев в нем основные причины, способствовавшие росту атак, наиболее атакуемые отрасли и особенности атак на каждую из них, геополитические факторы и другие ключевые аспекты.

Помимо общемировых тенденций, в отчете представлен большой объем информации о DDoS-атаках в России.

➡️ Гендиректор Security Vision Руслан Рахметов прокомментировал Forbes выводы коллег.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
📝 Справочник законодательства Российской Федерации в области информационной безопасности

В работе специалиста по ИБ достаточно большую часть времени занимает работа по приведению процессов защиты информации в соответствие с требованиями законодательства, а также зачастую возникает потребность согласовать разрабатываемые и реализуемые защитные меры с применимыми законодательными нормами.

➡️ В новой статье в блоге привели неисчерпывающий перечень основных нормативных правовых актов со ссылками, который можно использовать как справочник законодательства РФ в области информационной безопасности, сделав упор на актуальные задачи ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2
🗣 Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR

Кибератаки становятся все интенсивнее и опаснее, импортозамещение решений в сфере информационной безопасности далеко не везде идет динамично, а дефицит квалифицированных ИБ-специалистов из хронического стал острым.

Как в таких условиях защитить компанию от киберугроз, рассказал Роман Морозов, руководитель по информационной безопасности Capital Group Capital — одной из крупнейших российских девелоперских компаний. На протяжении 30-ти лет Capital Group специализируется на строительстве самых сложных и знаковых объектов Москвы – многофункциональных комплексов, жилой и коммерческой недвижимости.

➡️ В своем интервью Роман также рассказал о внедрении в компании платформы Security Vision SOAR и планах внедрения Security Vision SGRC.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности

Security Vision и «Газинформсервис» подтвердили совместимость защищенной системы управления базами данных (СУБД) Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.

➡️ Подробнее о нашем сотрудничестве можно узнать по этой ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍5
Роскомнадзор будет требовать от операторов связи информацию о геолокации всех используемых ими IP-адресов, обещая улучшить борьбу с DDoS-атаками, но эксперты видят в этом новые возможности для слежки за россиянами и блокировки интернет-сервисов.
🤯12👏3🤔1
▶️ Вячеслав Золотарев (СибГУ им. М.Ф. Решетнева): у нас есть своя история успеха – это партнерство с Security Vision

В ходе SOC FORUM 2023 редакция CISOCLUB взяла интервью у заведующего кафедрой безопасности информационных технологий Сибирского государственного университета науки и технологий им. М.Ф. Решетнёва (СибГУ им. М.Ф. Решетнёва) Вячеслава Золотарева.

Особое внимание Вячеслав уделил долгосрочным партнерским отношениям СибГУ и Security Vision, в рамках которых студенты университета получают актуальные знания о возможностях автоматизации и роботизации процессов обеспечения ИБ и обучаются работе с продуктами Security Vision. Важной составляющей партнерства является и совместная научная работа.

➡️ Посмотреть интервью можно по этой ссылке: https://www.youtube.com/watch?v=c2PKFsLQHQ0
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍3🔥3
📊 Метрики: их очарование и коварство

Метрики прочно вошли в нашу жизнь. Финансы и спорт, бизнес и социальные сети - практически невозможно найти область, где те или иные количественные характеристики не решали бы много, если не все. Метрики рушат карьеры и возносят на пьедестал, вгоняют в депрессию и сулят золотые горы, могут стать лучшими друзьями или злейшими врагами. Не обошли они стороной и мир информационной безопасности.

➡️ В новой статье в блоге рассмотрели метрики и методы их использования в SOC-центрах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3
Топ-менеджеров банков хотят на 10 лет отстранять от работы на занимаемой ими должности за неоднократную утечку данных, следует из законопроекта, подготовленного с участием ЦБ. Это должно помочь предотвращать сливы информации. В прошлом году сообщалось о миллионных утечках из крупнейших кредитных организаций.

Однако в Национальном совете финансового рынка инициативу раскритиковали: если ее реализовать, то на рынке может попросту не остаться профильных специалистов, способных выстроить должную защиту.
🤯8🤔2
Количество мошеннических рассылок сотрудникам от лица топ-менеджмента в последние месяцы выросло в несколько раз. По подсчетам экспертов, каждый час таким образом атакуют около 40 сотрудников.
🤯7🤔2
Россия столкнулась с большим дефицитом специалистов по кибербезопасности. Они очень нужны каждой третьей отечественной организации. Схожий спрос наблюдается и на сетевых инженеров.
🔥13🙏4👍1
Ряд iOS-приложений использует фоновые процессы, связанные с пуш-уведомлениями, для сбора данных о девайсе. Такие методы помогают снять цифровой отпечаток и создать рекламный профиль.

Уведомления помогают разработчикам софта обходить установленные Apple ограничения на фоновую активность приложений. Эта лазейка угрожает конфиденциальности пользователей.
🤔5🤯2
🤖 Автоматизация рутинной деятельности с помощью Security Vision SOAR: практика

В новой статье в блоге Андрей Амирах, руководитель отдела технического пресейла Security Vision, и Тимур Галиулин, менеджер по развитию продуктов Infowatch, рассказали об опыте автоматизации рутинной деятельности в одном из подразделений ИБ крупной компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏1
ChatGPT сливает личные переписки, в которых могут содержаться учетные данные и другая конфиденциальная информация пользователей. На проблему указал один из читателей Ars Technica.
🤯5🤔2🎉2
🗣 Александр Мосягин, Infosecurity: Security Vision SOAR позволяет существенно повысить эффективность работы нашего SOC

В России появляется все больше аутсорсинговых SOC, спектр оказываемых ими услуг расширяется, а их стоимость снижается. А значит, услуги SOC становятся доступны компаниям практически любого масштаба. Кроме базовых сервисов мониторинга и реагирования на инциденты ИБ, современные SOC предоставляют целую экосистему услуг.

Подробнее о том, что представляет собой современный SOC, в интервью CNews рассказал Александр Мосягин, директор центра мониторинга Infosecurity a Softline company.

В качестве ядра сервиса в SOC Infosecurity используется связка SIEM KUMA и SOAR от Security Vision. Как отметил Александр, Security Vision SOAR позволяет существенно повысить эффективность работы SOC за счет гибкой конфигурации рабочих процессов обработки инцидентов под требования каждого клиента, что приводит к существенному снижению первичной верификации и коммуникации.

➡️ Прочитать интервью можно по этой ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4🔥4🤔1
Сегодня несколько человек из нашей команды посетили пункт проведения анализа для включения в Реестр доноров костного мозга.

❤️ Это важное дело, способное спасти чью-то жизнь. Гордимся и поддерживаем!
Please open Telegram to view this post
VIEW IN TELEGRAM
20🔥5❤‍🔥4
Security Vision – генеральный партнер конференции «Росатом/Современные технологии»

6 и 7 февраля 2024 года в Обнинске в Технической академии Росатома пройдет конференция «Росатом/Современные технологии», генеральным партнером которой выступит Security Vision. Мероприятие проводится впервые с целью обмена опытом и лучшими практиками в сфере информационных технологий, развития сотрудничества на рынке ИТ-услуг как в атомной отрасли, так и за ее пределами.

🗣 В ходе конференции прозвучит доклад Пресейл-архитектора Security Vision Александра Падурина о проекте импортозамещения системы управления ИТ-активами. Александр расскажет, какие задачи ставились перед системой управления ИТ-активами в рамках проекта замещения и какой инструментарий использовался для решения данных задач, а также о полученных результатах.

В рамках конференции также будет проводиться технологическая выставка. Ее участники, в том числе команда Security Vision, продемонстрируют посетителям свои новейшие разработки.

➡️ Зарегистрироваться на мероприятие можно по этой ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍43
🗣 Руслан Рахметов: Системы автоматизации - это яркий пример решений, где можно и нужно применять подход low-code/no-code

12 января 2024 года на сайте Минцифры появились методические рекомендации, согласно которым до 1 января 2025 года госструктуры и госкомпании будут обязаны полностью перейти на отечественные операционные системы, средства виртуализации, офисное ПО и базовые средства защиты.

Данный срок отрасль считает крайне жестким, а решением проблемы может стать использование no-code решений. Однако главная их функция – снижение порога входа.

➡️ Об этом генеральный директор Security Vision Руслан Рахметов рассказал порталу ComNews:
«Безусловно, средства упрощения и автоматизации существенно помогают при разработке новых сервисов, и не только за счет сокращения сроков реализации проектов, но и за счет снижения «порога входа», поскольку уменьшаются требования к членам проектной команды в части навыков программирования. Подход zero-code применим для разработки и глубокой кастомизации высокоуровневых решений, сервисов, порталов - там, где «под капотом» заложен надежный фундамент системного ПО и средств интерпретации визуального отображения, создаваемого в zero-code платформе. Системы автоматизации - это яркий пример решений, где можно и нужно применять подход low-code/no-code, который позволит конечным пользователям самостоятельно доработать и тонко настроить систему и особенности процессов, без привлечения вендора и программистов».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥6🤯3👏1
🧑‍💻Пентесты

При разработке стратегии обеспечения кибербезопасности в компании нельзя недооценивать возможности и мотивацию злоумышленников: даже, казалось бы, идеально выстроенные системы защиты успешно взламываются хакерами, данные похищаются даже из физически изолированных информационных систем, а опытные и обученные сотрудники в какой-то момент могут допустить фатальную ошибку.

Поэтому и при выстраивании системы управления ИБ (СУИБ) с нуля, и при внесении изменений в существующую СУИБ следует делать допущение о том, что атакующие уже некоторое время назад успешно скомпрометировали инфраструктуру, но до сих пор никак себя не проявили, а их действия остались незамеченными для систем безопасности.

➡️ В новой статье в блоге рассмотрели, как внедрять в компании процесс поиска киберугроз и проводить тестирование на проникновение.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2👏1
Роскомнадзор предлагает отменить пункт закона, по которому у пользователей интернета должна быть возможность проверять факт наличия и причину требований Генпрокуратуры о блокировке сайтов. По мнению экспертов, это осложнит анализ и общественный мониторинг признанного запрещенным в России и заблокированного контента.
🤔6🤯4
Операторы данных и владельцы экосистем все чаще предлагают клиентам усилить кибербезопасность, в том числе за отдельную плату. Среди новых сервисов — дополнительная защита персональных данных и мониторинг изменений кредитной истории.

Но в основном игроки реализуют решения по определению номеров, борьбе с телефонным мошенничеством и спамом. У операторов связи они дополняют функционал госсистемы «Антифрод».

Эксперты считают, что востребованность сервисов будет расти, а их включение в подписки может принести оператором миллиарды рублей дополнительных доходов в месяц.
👍6🤔2🔥1
Завершился первый этап создания государственной системы антивирусного сканирования Рунета. «Мультисканер» должен стать отечественным аналогом американского VirusTotal, которым могут пользоваться и россияне, но при этом данные передаются для анализа за границу.
🔥7👍1