Интегрированный в ОС Windows 11 антивирус Microsoft Defender неожиданно показал один из худших результатов по версии AV-Test в сравнении со своими 18 конкурентами. «Защитник» справился не со всеми 0-day-атаками и тормозил работу системы. В ходе предыдущих этапов испытаний, проводившихся в Windows 10, показатели фирменного антивируса Microsoft были гораздо более высокими.
Читать полностью…В 2023 году киберпреступники предпримут атаки на SOC, чего ранее в сегменте ИБ не наблюдалось. Кроме того, ИБ-риски вырастут для промышленной инфраструктуры. В таких условиях не исключен отказ на внедрение потенциально небезопасных технологий вроде промышленного интернета вещей.
Читать полностью…В ходе Сессии 5 «Технологии SOC. Реагирование и визуализация» прозвучит доклад директора по продуктам Security Vision Анны Олейниковой «Фантастический TI и где он обитает»:
- Анализ угроз как еще один источник данных при расследовании инцидентов;
- Что такое индикаторы компрометации и как правильно использовать информацию об угрозах, не потонув в огромном количестве данных;
- Какие основные кейсы применения платформ киберразведки и практический пример использования индикаторов об угрозах в процессе расследования инцидента.
Security Vision как разработчик передовых решений в области ИБ выступает ключевым партнером SOC форума и примет активное участие в этом мероприятии.
В ходе SOC форума Руководитель отдела исполнения Security Vision Роман Овчинников выступит с докладом «Как внедрять SOAR-платформу»:
- Почему, для чего и кому нужна SOAR-платформа;
- Правильное целеполагание в автоматизации;
- Технические аспекты интеграции в ИТ-инфраструктуру;
- Организационные моменты;
- Метрики.
Доклад Романа Овчинникова прозвучит 16 ноября в ходе Сессия 8. TECH: Практикум SOC (12:00-14:00).
На выставке форума заметное место займет стенд Security Vision. На нем посетителей будет встречать команда специалистов компании, которые с удовольствием расскажут о новейших разработках «Интеллектуальной безопасности» и широких возможностях их применения.
В рамках сессии форума «Процессы SOC» заместитель генерального директора Infosecurity Алексей Голдбергс выступит с докладом, в рамках которого расскажет, как с использованием платформы Security Vision в составе Infosecurity SOC можно автоматизировать процесс повышения осведомленности персонала в качестве ответной реакции на их действия в различных системах. Также Алексей поделится практическими кейсами по автоматизации таких процессов и ответит на вопросы участников форума.
Выступление Алексея состоится 16 ноября, начало в 10:20, зал №2.
Security Vision как разработчик передовых решений в области ИБ выступает ключевым партнером SOC форума и примет активное участие в этом мероприятии. Следите за нашими новостями: скоро мы расскажем больше о наших докладах, которые прозвучат на форуме.
В ходе SOC форума Пресейл-менеджер Security Vision Анжелика Свойкина выступит с докладом «Как эффективно закрывать инциденты в SOC»:
- Актуальные угрозы SOC в 2022;
- Разбор реальных инцидентов и автоматизация с помощью SOAR;
- Поэтапный разбор кейсов запуск пользователем нерегламентированного ПО, аномальная аутентификация пользователя. С какими инцидентами столкнулся заказчик и какая была обработка с помощью SOAR;
- Разбор практики закрытия инцидентов, связанных с фишингом. Реальный пример инцидента с запуском Cobalt Strike.
Доклад прозвучит 15 ноября в ходе Сессии 1. Экспертиза SOC (13:30-15:35).
Security Vision как разработчик передовых решений в области ИБ выступает ключевым партнером SOC форума и примет активное участие в этом мероприятии. Следите за нашими новостями: скоро мы расскажем больше о наших докладах, которые прозвучат на форуме.
В рамках проекта «Security Vision в лицах» продолжаем рассказывать о сотрудниках нашей компании. Сегодняшний выпуск посвящен старшему аналитику Александру Михальченкову.
Александр пришел в Security Vision еще студентом, и три года работы в компании стали для него периодом активного профессионального и карьерного роста. В своем интервью Александр рассказал, какие компетенции он получил за это время, а также о том, как изменилась сама Security Vision: https://www.youtube.com/watch?v=kVKLdVjzuHM
Глава Минцифры России Максут Шадаев заявил, что министерство выступает против ограничений и «драконовских мер» в отношении уехавших за рубеж российских IT-специалистов.
Читать полностью…Спустя полгода после предписания Минцифры убрать коды, загружаемые из-за рубежа, региональные госсайты продолжают ими пользоваться, следует из мониторинга общественного движения «Информация для всех». Каждый второй сайт местных органов власти использует сервисы Google, а функция защиты внешних ресурсов от подмены не настроена ни на одном из них. Госсайты обязаны следовать правилам, но их нарушение грозит лишь штрафом до 5 тыс. руб., отмечают авторы исследования. Эксперты, впрочем, считают требование Минцифры излишними: использование на сайтах зарубежного кода не несет рисков при нормальной организации информационной безопасности.
Читать полностью…Странный баг позволяет запускать сомнительные JavaScript-файлы со специально искаженной цифровой подписью без какой-либо реакции со стороны системы безопасности Windows.
Читать полностью…Обзор публикации NIST SP 800-215 «Guide to a Secure Enterprise Network Landscape».
Читать полностью…Специалисты OCS Distribution – крупнейшего отечественного IT-дистрибьютора – прошли обучение по сертификационному курсу Security Vision 5. Курс включил в себя как теоретические, так и практические занятия.
Учебный центр Security Vision активно работает на постоянной основе, обеспечивая обучение работе с продуктами Security Vision как для представителей партнеров, так и для компаний-заказчиков. Аудиторию курсов составляют системные архитекторы, инженеры, операторы и аналитики SOC и другие специалисты в области информационной безопасности.
Ведущий пресейл-менеджер Security Vision Александр Падурин рассказал ICT-Online.ru, какие рутинные ИБ-процессы можно автоматизировать, что необходимо учитывать в ходе автоматизации и в чем преимущество комплексного платформенного решения класса IRP/SOAR/SGRC.
Читать полностью…ФСТЭК проявила готовность исключить из перечня объектов КИИ те, которые обеспечивают жизнедеятельность населенных пунктов с менее чем 10 тыс. жителей. Это выводит из-под регулирования ФСТЭК 204 малых города и свыше 150 тыс. сельских поселений.
Читать полностью…В преддверии SOC форума, ключевым партнером которого является Security Vision, CEO компании Руслан Рахметов дал интервью BIS Journal, в ходе которого ответил на следующие вопросы:
- Что сейчас реально происходит на рынке безопасности в России? Какое значение сейчас играет направление SOC?
- Какие глобальные или локальные тренды будут определять процессы в информационной безопасности на ближайший год?
- Какие технологии в области ИБ сейчас необходимо развивать и какие проблемы для их реализации существуют?
- Что для вашей компании изменилось за прошедший год?
Познакомиться с интервью можно по ссылке.
Герой этого выпуска «Security Vision в лицах» - младший инженер отдела исполнения Матвей Синев. Матвей пришел в компанию совсем недавно, учась на последнем курсе университета. В своем интервью он рассказал, почему остановил выбор на Security Vision, насколько гладко прошел переход от учебы к работе и какие интересные для молодых специалистов направления существуют в компании: https://youtu.be/9mzwwEG4k2c
Читать полностью…SOC форум в самом разгаре! Ждём всех на нашем стенде. На нем вам с удовольствием расскажут о новейших разработках «Интеллектуальной безопасности» и широких возможностях их применения.
Также ждём сегодня и завтра на наших выступлениях:
- 15 ноября Сессия 1. Экспертиза SOC (13:30-15:35). Пресейл-менеджер Анжелика Свойкина с докладом «Как эффективно закрывать инциденты в SOC».
- 15 ноября Сессия 5. Технологии SOC: Реагирование и визуализация (16:15-17:55). Директор по продуктам Анна Олейникова с докладом «Фантастический TI и где он обитает».
- 16 ноября, начало в 10:20, зал №2. Заместитель генерального директора Infosecurity Алексей Голдбергс с докладом, в рамках которого расскажет, как с использованием платформы Security Vision в составе Infosecurity SOC можно автоматизировать процесс повышения осведомленности персонала в качестве ответной реакции на их действия в различных системах.
- 16 ноября Сессия 8. TECH: Практикум SOC (12:00-14:00). Руководитель отдела исполнения Роман Овчинников с докладом «Как внедрять SOAR-платформу».
Infosecurity, специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, IT и консалтинга по модели MSSP, заключила соглашение о стратегическом партнерстве с разработчиком ПО в сфере информационной безопасности Security Vision для повышения эффективности услуг Центра мониторинга и реагирования на инциденты Infosecurity SOC.
Теперь заказчикам доступны услуги по противодействию кибератакам на базе Security Vision Incident Response Platform, в рамках которого все рутинные процессы персонала, вовлеченного в обработку, реагирование и управление жизненным циклом инцидентов ИБ будут полностью автоматизированы. Security Vision – единственная российская ИТ-платформа, позволяющая автоматизировать до 95% программно-технических функций оператора информационной безопасности.
Руководитель специальных проектов Security Vision Дмитрий Еремеев дал интервью организаторам SOC форума, в котором ответил на следующие вопросы:
- Почему для специалиста информационной безопасности обязательно нужно быть на SOC-Форуме?
- Что Security Vision представит рынку на SOC-Форуме? О чём будете рассказывать, каким опытом делиться?
- Чем для вашей компании полезно участие в SOC-Форуме? Какие темы для вас наиболее актуальны?
- Как на вашей работе сказались изменения на российском рынке ИБ в 2022 году?
Посмотреть интервью можно по ссылке: https://youtu.be/fHV4p7OqSdI
Как предоставить аналитику SOC максимум данных, если автоматизация невозможна? Этой задаче будет посвящен доклад Руководителя специальных проектов Security Vision Дмитрия Еремеева, который прозвучит в ходе SOC форума:
- Что такое автоматизация;
- Когда и что можно автоматизировать;
- Задачи для аналитика, которые не подлежат полной автоматизации, и пути их решения.
Доклад прозвучит 15 ноября в ходе Сессии 5. Технологии SOC: Реагирование и визуализация (16:15-17:55).
На выставке форума заметное место займет стенд Security Vision. На нем посетителей будет встречать команда специалистов компании, которые с удовольствием расскажут о новейших разработках «Интеллектуальной безопасности» и широких возможностях их применения.
Минцифры проводит работу по изучению потребностей и особенностей использования VPN в стране. Соответствующий опросный лист министерство направило в отраслевые организации с просьбой заполнить в короткие сроки.
Читать полностью…В новой статье в блоге разбираемся в классификации и особенностях разных типов систем защиты от DDoS-атак.
Читать полностью…Минцифры России активно работает над экспортом решений отечественных компаний-разработчиков систем информационной безопасности.
Читать полностью…Ассоциация больших данных, в которую входят крупные IT-компании, в том числе «Яндекс», VK, «Ростелеком», «Тинькофф» и МТС, считает нецелесообразной инициативу Минцифры создать фонд материальных компенсаций для пользователей, которые стали жертвами в результате утечки персональных данных.
Читать полностью…26 октября на ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА пресейл-менеджер Security Vision Роман Душков выступит с докладом «Коробочный продукт или конструктор: за и против», в ходе которого рассмотрит следующие вопросы:
- Кому нужно коробочное решение
- Когда нужно коробочное решение
- Где «коробка» не может работать
- Что такое low-code/no-code
- Особенности разработки продукта-конструктора
- Кому нужен «конструктор»
Подробнее о мероприятии по ссылке.
Security Vision продолжает опекать команду ребят-борцов «Якудза из Шамонино» и следить за их спортивными успехами. В последнее время их было особенно много.
На Первенстве Республики Башкортостан и Спортивном фестивале по джиу-джитсу юные спортсмены завоевали:
Аиткужин Арслан - ЗОЛОТО
Газизов Тимур - ЗОЛОТО
Хабризялов Искандер - ЗОЛОТО
Гаппасов Тагир - ЗОЛОТО
Гаппасов Рашит - СЕРЕБРО
Позднее ребята приняли участие в GYMNASIUMCUP XXIII - одном из крупнейших международных турниров по бразильскому джиу-джитсу в Европе. Очередной этап соревнований состоялся в Санкт-Петербурге. Тимур Газизов завоевал на нем две бронзовых медали.
Также успешно выступил Арслан Аиткужин - в GI он занял 3 место, в NO GI - 2 место.
От всей души поздравляем ребят и их родителей с победой!
Партизанские бот-сети, распространяющие вредоносное ПО, привлекают в свои ряды подростков. Некоторые выпрашивают за участие вознаграждение. В последнее время порог входа в мир киберкриминала значительно снизился, в том числе из-за доступности и простоты технологий. На этом фоне даже дети пытаются заработать незаконным способом. Подростков втягивают в разные виды киберпреступлений, такие как кардинг, политический хактивизм и распространение вирусов. Подробнее — в материале «Известий».
Читать полностью…Герой этого выпуска «Security Vision в лицах» - руководитель специальных проектов Дмитрий Еремеев. В компании Дмитрий отвечает за работу со стратегическими заказчиками, нефтяной и государственный сектор.
В своем интервью он рассказал, почему выбрал Security Vision в качестве нового места работы и легко ли ему было влиться в коллектив, а также о продуктах SOAR, IRP и SGRC: https://youtu.be/Tb4zJqyafoU