svplatform | Unsorted

Telegram-канал svplatform - Security Vision

4259

Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково. Сайт: https://www.securityvision.ru/ По всем вопросам - @svplatform_bot

Subscribe to a channel

Security Vision

⏺️ В CNews вышла статья Руслана Рахметова «Меры ИБ-реагирования: что делать, если вашу компанию всё-таки взломали»

Компании уделяют самое пристальное внимание построению надежной защиты от киберугроз. Однако 100% гарантии того, что киберпреступники не смогут найти в ней брешь, не существует.

🛡 А значит, наряду с превентивными мерами, надо проработать и меры реагирования на ИБ-инциденты — описать возможные сценарии, предусмотреть необходимые инструменты и нанять квалифицированных специалистов. А также использовать полученный опыт для усиления ИБ-защиты.

➡️ CEO Security Vision Руслан Рахметов рассказал в новой статье на CNews, как это сделать.

Читать полностью…

Security Vision

❤️ Основы криптографии: что такое шифрование, хэш-сумма, цифровая подпись

Всё чаще в новостях мы сталкиваемся с терминами, которые вызывают вопросы:

🔴что такое криптография, криптология, криптоанализ?
🔴что вообще означает шифрование, зачем оно применяется?
🔴какие алгоритмы шифрования бывают, чем они отличаются, что такое симметричная и асимметричная криптография?
🔴что такое хэш и цифровая подпись, для чего они используются?

➡️ В новой статье в блоге мы постараемся дать краткие ответы на эти вопросы.

Читать полностью…

Security Vision

🗣 Технологии против дипфейков: комментарии Николая Гончарова в Cyber Media

Технология дипфейк нашла применение не только как способ развлечения и создания контента: она также стала инструментом в руках преступников, которые для совершения кражи финансовых средств применяют подмену голоса и изображения людей.

➡️ Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров рассказал Cyber Media, какие особенности современных алгоритмов дипфейков позволяют мошенникам подделывать голоса и видео в реальном времени, насколько они эффективны на фоне стремительного развития ИИ, и оценил уровень злоумышленников в применении этой технологии на сегодняшний день.

Читать полностью…

Security Vision

⏺️ Руслан Рахметов дал Forbes экспертную оценку нового продукта для приватной связи

МТС выпускает на рынок продукт для приватной мобильной связи и интернет-серфинга — Membrana.

🎯 В фокусе Membrana — акцент на кибербезопасность: собственные алгоритмы, в частности, могут определять подозрительные сайты и отсеивать источники, содержащие утекшие базы данных.

➡️ CEO Security Vision Руслан Рахметов рассказал Forbes, продолжением каких сервисов является Membrana, каковы преимущества продукта и какие аналоги уже есть на российском рынке.

Читать полностью…

Security Vision

❤️ Как regreSSHion открыл новую главу в старых атаках OpenSSH

CVE-2024-6387, известная как regreSSHion, представляет собой критическую уязвимость в OpenSSH, затрагивающую серверную часть на системах с использованием glibc.

📚 Уязвимость была вызвана гонкой данных в обработчике сигналов SIGALRM, который используется для обработки таймаутов во время аутентификации.

Проблема возникает из-за вызова небезопасных для сигналов функций, таких как syslog() и malloc() в асинхронной среде обработчика сигналов.

➡️ Подробнее о regreSSHion и мерах защиты читайте в новой статье в блоге.

Читать полностью…

Security Vision

🗣 Руслан Рахметов рассказал аудитории «Банковского обозрения», какие изменения стоит ожидать в 2025 году в финансовой отрасли

Примерно в 90% банков используются собственные ИБ-продукты, базирующиеся на open-source. Сегодня такой софт на основе формальных причин не может быть внесен в Реестр отечественного ПО и подлежит импортозамещению на значимых объектах КИИ.

💬 Топ-менеджеры крупных банков утверждают, что цифровая приватность их клиентов (и не только) нарушена, и ИБ-сообществу в 2025 году предстоит это осознать и создать те инструменты, которые позволят построить архитектуру Privacy by Design.

➡️ СЕО Security Vision Руслан Рахметов рассказал журналу «Банковское обозрение», стоит ли менять имеющуюся ситуацию и как это сделать.

Читать полностью…

Security Vision

❤️ Методы поиска уязвимостей и виды сканеров

Уязвимости есть в любых объектах нашей жизни: от устаревших приложений до ненадежных сетей и слабых паролей. В информационных системах «бреши» могут стать точкой входа для злоумышленников.

В статье мы рассказываем:

🔴какие уязвимости специфичны для информационных систем;
🔴какие виды сканеров помогают находить слабые места;
🔴о подходах и методах для эффективного поиска уязвимостей.

➡️ Подробнее читайте в нашем блоге.

Читать полностью…

Security Vision

🗣 Дмитрий Ларин, заместитель председателя правления Генбанка, в интервью CNews рассказал, как за последние годы изменился ландшафт киберугроз, что является сейчас драйвером импортозамещения и как выстроить управление ИБ в текущих условиях.

💬 Особое внимание Дмитрий уделил использованию в банке продуктов Security Vision.

➡️ С полной версией интервью можно ознакомиться по этой ссылке.

Читать полностью…

Security Vision

💬 Бизнес увеличил инвестиции в кибербезопасность: комментарии Руслана Рахметова для Делового Петербурга

Российский рынок кибербезопасности в последние 2 года демонстрирует рост порядка 25-30% в год.

При этом отличным уровнем кибербезопасности в организации могут похвастаться лишь 26,7% предприятий.

➡️ CEO Security Vision Руслан Рахметов рассказал Деловому Петербургу, на что потребители обращают внимание при выборе поставщика услуг и продавца продуктов и на какие решения и услуги стоит обратить внимание бизнесу в 2025 году.

Читать полностью…

Security Vision

🛡 Процесс поиска, анализа и оценки уязвимостей – это основополагающий этап в обеспечении информационной безопасности.

➡️ В новой статье в блоге мы рассмотрели его основные этапы и рассказали про важные составляющие, ведь уязвимости – это неизбежная часть любой системы.

Читать полностью…

Security Vision

🗣 Сергей Зеленин выступит на онлайн-конференции AM Live «Повышение квалификации специалистов по информационной безопасности»

📅 Дата: 15 января
🕚 Время: 11:00

В новом сезоне эфир AM Live будет посвящен Blue Team — команде защиты информационной безопасности. Будет подробно рассмотрена тема обучения и повышения квалификации на всех уровнях.

Руководитель Учебного центра Security Vision Сергей Зеленин и другие спикеры обсудят:

🔴какие программы обучения команд защитников доказали свою эффективность на практике;
🔴как компаниям оптимизировать затраты на обучение Blue Team, сохраняя при этом высокую эффективность программ;
🔴какие ошибки чаще всего совершают при планировании и проведении обучения.

➡️ Регистрация на мероприятие доступна по этой ссылке.

Читать полностью…

Security Vision

🎄 Дорогие друзья, поздравляем вас с Новым годом!

Желаем вам безопасного киберпространства и уверенных цифровых навыков! Пусть в наступающем году ваши устройства и данные будут защищены, как неприступная крепость!

Помните о кибербезопасности и делитесь знаниями с друзьями. Вместе мы сделаем цифровую среду лучше и безопаснее!

Счастливого Нового года!

Читать полностью…

Security Vision

🗣 Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения

Кибератаки на банки требуют особого подхода к кибербезопасности. В интервью CNews директор департамента информационной безопасности МКБ Вячеслав Касимов рассказал, как создать эффективную защиту в крупном банке.

💬 Особое внимание Вячеслав уделил использованию в банке SOAR-платформы от Security Vision.

➡️ С полной версией интервью можно ознакомиться по этой ссылке.

Читать полностью…

Security Vision

Решения Security Vision обеспечат киберзащиту критически важных инфраструктур Республики Саха (Якутия)

Компания внедрила продукты Security Vision SOAR и Security Vision Asset Management в Центре противодействия кибератакам, созданном на базе Республиканского центра инфокоммуникационных технологий Республики Саха.

💬 Объектами мониторинга Центра противодействия кибератакам в первую очередь являются критически важные объекты Якутии. Кроме того, он будет предоставлять свои услуги по защите от киберугроз на коммерческой основе.

Глава Якутии Айсен Николаев лично посетил Центр и высоко оценил его работу.

Якутия стала первым регионом Дальнего Востока, который создал подобный центр. В нем внедрен комплекс специализированного программного обеспечения от ведущих производителей в целях управления процессами реагирования на киберугрозы,

- рассказали в пресс-службе Главы и Правительства Республики.

➡️ Узнать подробнее и посмотреть фото можно по этой ссылке.

Читать полностью…

Security Vision

❤️ Управление непрерывностью бизнеса

Кибербезопасность — это не только защита от угроз и реагирование на инциденты, но и обеспечение стабильной работы ИТ-инфраструктуры, а значит, и всего бизнеса.

💬 Объединение усилий ИТ и ИБ — залог быстрого восстановления и минимизации последствий инцидентов.

➡️ В новой статье в блоге рассмотрели:

🔴планирование и управление непрерывностью бизнеса;
🔴восстановление деятельности инфраструктуры после инцидентов, аварий, сбоев и катастроф;
🔴варианты автоматизации соответствующих ИТ и ИБ процессов.

Читать полностью…

Security Vision

🗣 Николай Гончаров выступит на онлайн-конференции AM Live «Технологии и продукты оснащения SOC»

📅 Дата: 12 февраля
🕚 Время: 11:00

Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров и другие спикеры обсудят:

🔴какую архитектуру SOC выбрать: централизованную или распределенную;
🔴стоит ли полагаться в вопросе оснащения SOC на одного поставщика;
🔴как и при помощи каких средств можно автоматизировать процессы внутри SOC;
🔴как машинное обучение и ИИ помогут облегчить строительство и операционную деятельность SOC.

➡️ Регистрация на мероприятие доступна по этой ссылке.

Читать полностью…

Security Vision

💬 Как безопасно перевести деньги по номеру телефона: комментарии Виктора Гончарова в Hi-tech Mail.ru

Перевод денег с карты на карту по номеру телефона стал одним из самых распространенных способов для осуществления финансовых транзакций.

📲 Этот метод не требует от отправителя знания реквизитов банка и номера карты, достаточно знать только номер телефона получателя, что делает процесс перевода быстрым и легким.

➡️ Эксперт по информационной безопасности Security Vision Виктор Гончаров рассказал Hi-tech Mail.ru, как при оплате по номеру телефона снизить вероятность собственной ошибки и преднамеренного обмана.

Читать полностью…

Security Vision

🏆 Юные спортсмены Security Vision одержали новые победы

26 января в Уфе состоялся Межрегиональный турнир по спортивной борьбе грэпплинг среди спортсменов возрастной группы 10-20 лет. Он собрал более 600 участников, в том числе команду Yakudza Gym из Шамонино, опекуном которой является Security Vision.

🥇 Ребята завоевали сразу несколько наград: два золота, четыре серебра и три бронзовые медали.

Поздравляем тренера Дениса Газизова и наших юных борцов с успешным выступлением!

Читать полностью…

Security Vision

🕵️‍♂️ Расследование инцидентов и использование специализированных инструментов

Современный киберландшафт требует сложного подхода к защите. Подход Assumed Breach предполагает, что ни одна компания не может быть на 100% уверена в своей безопасности, потому логично уделять внимание детективным, сдерживающим, корректирующим, восстановительным, расследовательным мерам защиты.

🚪В случае, если атакующие всё же проникли в инфраструктуру, их не поздно остановить до момента, когда компании будет нанесен критичный ущерб.

➡️ В новой статье в блоге обсудили методы управления инцидентами ИБ, способы расследования киберинцидентов и использование соответствующих специализированных инструментов.

Читать полностью…

Security Vision

ИБ-платформа Security Vision получила новую функциональность

Обновление включает в себя ряд важных улучшений, направленных на повышение гибкости и удобства работы пользователей, а также на усиление аналитических возможностей платформы.

➡️ О наиболее значимых из них рассказали у нас на сайте.

Читать полностью…

Security Vision

В КидБурге введены новые образовательные программы от Security Vison

Компания Security Vision представляет новые возможности для детей и их родителей в детских городах профессий КидБург.

🆕 Теперь, помимо Центров Кибербезопасности, доступны специальные программы для празднования Дней рождения и проведения групповых мероприятий.

➡️ Узнать подробности можно по этой ссылке.

Читать полностью…

Security Vision

Тенденции на рынке кибербезопасности: комментарии Руслана Рахметова в Forbes

Взломы IT-инфраструктур, целевые нападения хакеров, новое вредоносное ПО и кибершпионаж стали частью нашей повседневной реальности.

Участники рынка ИБ уверены, что в будущем активность злоумышленников не снизится, а технологии искусственного интеллекта могут привести к новым поворотам в этой борьбе.

➡️ CEO Security Vision Руслан Рахметов рассказал Forbes о том, как изменились кибератаки за последний год, как может повлиять на отрасль принятый закон об ужесточении наказания за утечки персональных данных и для чего злоумышленникам нужен искусственный интеллект.

Читать полностью…

Security Vision

👦 В CISOCLUB вышла статья Сергея Зеленина «Как защитить ребенка в Интернете»

Развитие технологий способствует тому, что дети с раннего возраста проводят много времени за компьютером или смартфоном. Но наряду с безграничными возможностями по поиску и получению информации, Интернет таит в себе реальные угрозы.

➡️ В новой статье руководитель Учебного центра Security Vision Сергей Зеленин рассказал, с какими мошенническими схемами может столкнуться ребенок в глобальной сети и как родителям создать условия, в которых дети смогут безопасно развиваться, получать знания и общаться в цифровом пространстве.

Читать полностью…

Security Vision

🗣 Запрет установки западных средств ПО в критической инфраструктуре: комментарии Руслана Рахметова в ТАСС

В России в полной мере вступили в силу указы президента России о запрете использования целого ряда иностранных защитных IT-решений российскими компаниями и госорганами.

Требования установлены тремя указами президента:

🔴Один из них запрещает органам госвласти и госкомпаниям с 1 января 2025 года использовать иностранное ПО на принадлежащих им значимых объектах КИИ;
🔴Второй касается также и бизнеса, затрагивая в целом около 500 тыс. компаний - с 2025 года им запрещено использовать средства защиты информации из недружественных стран;
🔴Третий же расширяет второй: госорганам, стратегическим и системообразующим организациям РФ также запрещается использовать иностранные ИБ-сервисы и услуги.

По мнению экспертов, средства защиты информации замещены неплохо, но с ПО в критической инфраструктуре даже сейчас есть сложности.

➡️ CEO Security Vision Руслан Рахметов рассказал ТАСС, каков текущий уровень импортозамещения ПО на значимых объектах КИИ, что является в текущих условиях главным барьером для импортозамещения у заказчиков и как государство может помочь им.

Читать полностью…

Security Vision

❤️ Обзор и карта рынка платформ для защиты ML

Современные модели машинного обучения обладают огромным потенциалом, но в то же время они открыты для множества угроз, включая кражу интеллектуальной собственности, атаки на конфиденциальные данные, манипуляции моделями и многое другое.

💬 В связи с этим, на рынке появляются специализированные платформы и решения, направленные на защиту ML-систем.

➡️ В новой статье в блоге рассмотрели ключевые концепции и решения в области безопасности машинного обучения, а также привели примеры некоторых продуктов и платформ.

Читать полностью…

Security Vision

Дорогие друзья! В этот волшебный вечер дарим вам новогоднее видео-поздравление от Екатерины Черун и всей команды Security Vision ❄️❤️🥂

Читать полностью…

Security Vision

Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision

Интернет-магазин лицензионного программного обеспечения Softline начинает поставлять коробочное решение для комплексного управления уязвимостями Security Vision.

Продукт доступен в трех версиях: на 100, 250 и 500 IP-адресов.

Сканер Security Vision включает:

🔴обнаружение уязвимостей на активах;
🔴предоставление максимально подробной информации по выявленным уязвимостям и рекомендаций по их устранению;
🔴процесс контроля с подтверждением устранения, мониторинг сроков и SLA.

➡️ Узнать подробнее можно по этой ссылке.

Читать полностью…

Security Vision

❤️ Математическое моделирование рисков: шаманство или кибернетика?

Кибербезопасность — небесплатное предприятие, и для эффективного управления рисками и оценки отдачи от инвестиций в безопасность требуется грамотный подход.

Один из ключевых аспектов такого подхода — оценка рисков, которая помогает:

🔴понять соотношение затрат на защиту и снижения уязвимости;
🔴принимать обоснованные решения о мерах безопасности;
🔴извлекать полезные выводы из качественных и количественных оценок.

💬 Эффективное управление рисками — это не только цифры, но и правильные выводы, которые помогут бизнесу минимизировать угрозы и повысить киберустойчивость.

➡️ Подробнее о математическом подходе к оценке рисков читайте в новой статье в блоге.

Читать полностью…

Security Vision

🗣 Лидия Сирик (АБ «Россия») рассказала CNews о внедрении и использовании продуктов Security Vision

Кибератаки на финансовые учреждения остаются одной из самых распространенных угроз. Нехватка кадров и высокая загруженность специалистов по информационной безопасности затрудняют обеспечение надежной защиты.

👩‍💻 В интервью Лидия Сирик, руководитель направления отдела администрирования центральной инфраструктуры Управления вычислительных систем и коммуникаций Департамента информационных технологий АБ «Россия», поделилась:

🔴как компенсировать дефицит сотрудников в ИБ;
🔴как обеспечить оперативное реагирование на киберинциденты;
🔴какие процессы реально автоматизировать.

Особое внимание Лидия уделила использованию в банке продуктов Security Vision SOAR и CMDB-системы от Security Vision.

➡️ С полной версией интервью можно ознакомиться по этой ссылке.

Читать полностью…

Security Vision

🏆 Юные спортсмены Security Vision одержали новые победы

15 декабря в Уфе состоялись Первенство, Чемпионат и Фестиваль республики Башкортостан по джиу-джитсу. За победу боролись почти 200 человек, в том числе команда Yakudza Gym из Шамонино, которую опекает Security Vision.

🥇 Ребята завоевали сразу несколько наград: золото, два серебра и пять бронзовых медалей.

Поздравляем тренера, юных борцов и их родителей!

Читать полностью…
Subscribe to a channel