svplatform | Unsorted

Telegram-канал svplatform - Security Vision

4259

Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково. Сайт: https://www.securityvision.ru/ По всем вопросам - @svplatform_bot

Subscribe to a channel

Security Vision

Результаты розыгрыша:

Победители:
1. vendetta
2. Dana
3. Stunka

Проверить результаты

Читать полностью…

Security Vision

Эксперты Microsoft и двух крупных университетов представили методику компрометации моделей для обучения ИИ, которые ассистируют в написании программного кода. Такие системы можно заставить генерировать подсказки для человека, содержащие вредоносный код или уязвимости.

Читать полностью…

Security Vision

Читайте новую статью в нашем блоге про задачи и возможности XDR - eXtended Detection and Response.

Читать полностью…

Security Vision

Ни один мобильный браузер не дает 100% защиты от кражи личных данных при помощи фишинговых ссылок. К такому выводу пришли эксперты Центра цифровой экспертизы Роскачества и «Лаборатории Касперского», которые проверили браузеры на способность к распознаванию фишинговых ссылок.

Читать полностью…

Security Vision

Хакеры, вымогающие выкуп за расшифровку и отказ от публикации украденных данных, стали требовать со своих жертв в РФ гораздо меньше средств, чем раньше. Это связано с ужесточением требований регуляторов к реагированию бизнеса на инциденты, а также с относительно невысокой стоимостью услуг расследователей инцидентов, считают участники рынка. Но снижается и себестоимость атак, так что мошенники вполне могут оставаться прибыльными. В то же время, признают эксперты, в России все еще работает ряд группировок, чьи выкупы достигают 1 млрд руб. В первую очередь такие хакеры нацелены на банки, страховые компании, ритейлеров и IT.

Читать полностью…

Security Vision

22 ноября в рамках открытой кибербитвы Standoff состоится Live-включение по теме технологических партнерств в кибербезопасности. Участие в дискуссии примет директор по продуктам Security Vision Анна Олейникова.

В ходе Live-включения будут обсуждаться следующие вопросы:

- Почему важно развивать технологические партнерства?
- Как выстраиваются партнерства, кто или что является драйвером этой задачи?
- Какую ценность технологические партнерства несут для клиентов?
- Какие задачи удавалось решать в связке продуктов MaxPatrol SIEM и Security Vision?
- Какие основные проблемы выявляются и кто в итоге отвечает за технологическую интеграцию перед клиентом?

Дискуссия пройдет с 13:30 до 14:00. Зарегистрироваться для просмотра можно здесь.

Читать полностью…

Security Vision

Герой этого выпуска «Security Vision в лицах» - младший инженер отдела исполнения Матвей Синев. Матвей пришел в компанию совсем недавно, учась на последнем курсе университета. В своем интервью он рассказал, почему остановил выбор на Security Vision, насколько гладко прошел переход от учебы к работе и какие интересные для молодых специалистов направления существуют в компании: https://youtu.be/9mzwwEG4k2c

Читать полностью…

Security Vision

SOC форум в самом разгаре! Ждём всех на нашем стенде. На нем вам с удовольствием расскажут о новейших разработках «Интеллектуальной безопасности» и широких возможностях их применения.

Также ждём сегодня и завтра на наших выступлениях:

- 15 ноября Сессия 1. Экспертиза SOC (13:30-15:35). Пресейл-менеджер Анжелика Свойкина с докладом «Как эффективно закрывать инциденты в SOC».

- 15 ноября Сессия 5. Технологии SOC: Реагирование и визуализация (16:15-17:55). Директор по продуктам Анна Олейникова с докладом «Фантастический TI и где он обитает».

- 16 ноября, начало в 10:20, зал №2. Заместитель генерального директора Infosecurity Алексей Голдбергс с докладом, в рамках которого расскажет, как с использованием платформы Security Vision в составе Infosecurity SOC можно автоматизировать процесс повышения осведомленности персонала в качестве ответной реакции на их действия в различных системах.

- 16 ноября Сессия 8. TECH: Практикум SOC (12:00-14:00). Руководитель отдела исполнения Роман Овчинников с докладом «Как внедрять SOAR-платформу».

Читать полностью…

Security Vision

Infosecurity, специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, IT и консалтинга по модели MSSP, заключила соглашение о стратегическом партнерстве с разработчиком ПО в сфере информационной безопасности Security Vision для повышения эффективности услуг Центра мониторинга и реагирования на инциденты Infosecurity SOC.

Теперь заказчикам доступны услуги по противодействию кибератакам на базе Security Vision Incident Response Platform, в рамках которого все рутинные процессы персонала, вовлеченного в обработку, реагирование и управление жизненным циклом инцидентов ИБ будут полностью автоматизированы. Security Vision – единственная российская ИТ-платформа, позволяющая автоматизировать до 95% программно-технических функций оператора информационной безопасности.

Читать полностью…

Security Vision

Руководитель специальных проектов Security Vision Дмитрий Еремеев дал интервью организаторам SOC форума, в котором ответил на следующие вопросы:

- Почему для специалиста информационной безопасности обязательно нужно быть на SOC-Форуме?
- Что Security Vision представит рынку на SOC-Форуме? О чём будете рассказывать, каким опытом делиться?
- Чем для вашей компании полезно участие в SOC-Форуме? Какие темы для вас наиболее актуальны?
- Как на вашей работе сказались изменения на российском рынке ИБ в 2022 году?

Посмотреть интервью можно по ссылке: https://youtu.be/fHV4p7OqSdI

Читать полностью…

Security Vision

Как предоставить аналитику SOC максимум данных, если автоматизация невозможна? Этой задаче будет посвящен доклад Руководителя специальных проектов Security Vision Дмитрия Еремеева, который прозвучит в ходе SOC форума:

- Что такое автоматизация;
- Когда и что можно автоматизировать;
- Задачи для аналитика, которые не подлежат полной автоматизации, и пути их решения.

Доклад прозвучит 15 ноября в ходе Сессии 5. Технологии SOC: Реагирование и визуализация (16:15-17:55).

На выставке форума заметное место займет стенд Security Vision. На нем посетителей будет встречать команда специалистов компании, которые с удовольствием расскажут о новейших разработках «Интеллектуальной безопасности» и широких возможностях их применения.

Читать полностью…

Security Vision

В новой статье в блоге рассмотрели решения класса Web Application Firewall (WAF).

Читать полностью…

Security Vision

Минцифры проводит работу по изучению потребностей и особенностей использования VPN в стране. Соответствующий опросный лист министерство направило в отраслевые организации с просьбой заполнить в короткие сроки.

Читать полностью…

Security Vision

В новой статье в блоге разбираемся в классификации и особенностях разных типов систем защиты от DDoS-атак.

Читать полностью…

Security Vision

Минцифры России активно работает над экспортом решений отечественных компаний-разработчиков систем информационной безопасности.

Читать полностью…

Security Vision

Продолжаем знакомство с публикацией «11 стратегий SOC-центра мирового уровня». Новая статья в нашем блоге посвящена первой части стратегии №3, в которой авторы публикации рассматривают различные варианты структур SOC, организационные модели SOC, помещения для SOC, а также обсуждают вопросы целесообразности аутсорсинга функций SOC и введения круглосуточной дежурной смены.

Читать полностью…

Security Vision

26 ноября в Уфе прошел ОТКРЫТЫЙ ТУРНИР РЕСПУБЛИКИ БАШКОРТОСТАН по спортивной борьбе Грэпплинг Gi и Грэпплинг NoGi. Ребята из спортивного клуба Якудза Шамонино, которых поддерживает Security Vision, показали прекрасные результаты:

Арслан Аиткужин - 1 место Gi, 1 место NoGi
Искандер Хабризялов - 1 место Gi, 1 место NoGi
Тагир Гаппасов - 1 место Gi, 1 место NoGi
Сергей Трефилов - 1 место NoGi

Рашит Гаппасов - 2 место Gi
Марат Тавхутдинов - 2 место Gi, 2 место NoGi

Тимур Газизов - 3 место Gi
Тимур Атигуллин - 3 место Gi, 3 место NoGi

Также команда заняла 1-е место в общекомандном зачете.

Поздравляем ребят и их родителей, а также тренера команды Дениса Газизова!

Читать полностью…

Security Vision

В Сети продается база данных почти 500 млн пользователей WhatsApp. Она подлинная и содержит номера телефонов, по которым можно узнать ФИО владельца. Архив содержит информацию о почти 10 млн телефонных номеров российских сотовых операторов. В дальнейшем они могут использоваться для мошеннических схем и спам-звонков.

Читать полностью…

Security Vision

Минцифры РФ собирается обязать разработчиков отечественного программного обеспечения совмещать продукцию с российскими процессорами. Соответствующий проект постановления опубликован на портале проектов нормативных актов.

Читать полностью…

Security Vision

Обзор публикации NIST SP 800-61 "Computer Security Incident Handling Guide". Часть 1.

Читать полностью…

Security Vision

Интегрированный в ОС Windows 11 антивирус Microsoft Defender неожиданно показал один из худших результатов по версии AV-Test в сравнении со своими 18 конкурентами. «Защитник» справился не со всеми 0-day-атаками и тормозил работу системы. В ходе предыдущих этапов испытаний, проводившихся в Windows 10, показатели фирменного антивируса Microsoft были гораздо более высокими.

Читать полностью…

Security Vision

В 2023 году ки­бер­прес­тупни­ки пред­при­мут ата­ки на SOC, че­го ра­нее в сег­менте ИБ не наблюдалось. Кро­ме то­го, ИБ-рис­ки вы­рас­тут для промыш­ленной ин­фраст­рук­ту­ры. В та­ких условиях не ис­клю­чен от­каз на внед­ре­ние потенциально не­безо­пас­ных тех­но­логий вро­де промышленно­го ин­терне­та ве­щей.

Читать полностью…

Security Vision

В ходе Сессии 5 «Технологии SOC. Реагирование и визуализация» прозвучит доклад директора по продуктам Security Vision Анны Олейниковой «Фантастический TI и где он обитает»:

- Анализ угроз как еще один источник данных при расследовании инцидентов;
- Что такое индикаторы компрометации и как правильно использовать информацию об угрозах, не потонув в огромном количестве данных;
- Какие основные кейсы применения платформ киберразведки и практический пример использования индикаторов об угрозах в процессе расследования инцидента.

Security Vision как разработчик передовых решений в области ИБ выступает ключевым партнером SOC форума и примет активное участие в этом мероприятии.

Читать полностью…

Security Vision

В ходе SOC форума Руководитель отдела исполнения Security Vision Роман Овчинников выступит с докладом «Как внедрять SOAR-платформу»:

- Почему, для чего и кому нужна SOAR-платформа;
- Правильное целеполагание в автоматизации;
- Технические аспекты интеграции в ИТ-инфраструктуру;
- Организационные моменты;
- Метрики.

Доклад Романа Овчинникова прозвучит 16 ноября в ходе Сессия 8. TECH: Практикум SOC (12:00-14:00).

На выставке форума заметное место займет стенд Security Vision. На нем посетителей будет встречать команда специалистов компании, которые с удовольствием расскажут о новейших разработках «Интеллектуальной безопасности» и широких возможностях их применения.

Читать полностью…

Security Vision

В рамках сессии форума «Процессы SOC» заместитель генерального директора Infosecurity Алексей Голдбергс выступит с докладом, в рамках которого расскажет, как с использованием платформы Security Vision в составе Infosecurity SOC можно автоматизировать процесс повышения осведомленности персонала в качестве ответной реакции на их действия в различных системах. Также Алексей поделится практическими кейсами по автоматизации таких процессов и ответит на вопросы участников форума.

Выступление Алексея состоится 16 ноября, начало в 10:20, зал №2.

Security Vision как разработчик передовых решений в области ИБ выступает ключевым партнером SOC форума и примет активное участие в этом мероприятии. Следите за нашими новостями: скоро мы расскажем больше о наших докладах, которые прозвучат на форуме.

Читать полностью…

Security Vision

В ходе SOC форума Пресейл-менеджер Security Vision Анжелика Свойкина выступит с докладом «Как эффективно закрывать инциденты в SOC»:

- Актуальные угрозы SOC в 2022;
- Разбор реальных инцидентов и автоматизация с помощью SOAR;
- Поэтапный разбор кейсов запуск пользователем нерегламентированного ПО, аномальная аутентификация пользователя. С какими инцидентами столкнулся заказчик и какая была обработка с помощью SOAR;
- Разбор практики закрытия инцидентов, связанных с фишингом. Реальный пример инцидента с запуском Cobalt Strike.

Доклад прозвучит 15 ноября в ходе Сессии 1. Экспертиза SOC (13:30-15:35).

Security Vision как разработчик передовых решений в области ИБ выступает ключевым партнером SOC форума и примет активное участие в этом мероприятии. Следите за нашими новостями: скоро мы расскажем больше о наших докладах, которые прозвучат на форуме.

Читать полностью…

Security Vision

В рамках проекта «Security Vision в лицах» продолжаем рассказывать о сотрудниках нашей компании. Сегодняшний выпуск посвящен старшему аналитику Александру Михальченкову.

Александр пришел в Security Vision еще студентом, и три года работы в компании стали для него периодом активного профессионального и карьерного роста. В своем интервью Александр рассказал, какие компетенции он получил за это время, а также о том, как изменилась сама Security Vision: https://www.youtube.com/watch?v=kVKLdVjzuHM

Читать полностью…

Security Vision

Глава Минцифры России Максут Шадаев заявил, что министерство выступает против ограничений и «драконовских мер» в отношении уехавших за рубеж российских IT-специалистов.

Читать полностью…

Security Vision

Спустя полгода после предписания Минцифры убрать коды, загружаемые из-за рубежа, региональные госсайты продолжают ими пользоваться, следует из мониторинга общественного движения «Информация для всех». Каждый второй сайт местных органов власти использует сервисы Google, а функция защиты внешних ресурсов от подмены не настроена ни на одном из них. Госсайты обязаны следовать правилам, но их нарушение грозит лишь штрафом до 5 тыс. руб., отмечают авторы исследования. Эксперты, впрочем, считают требование Минцифры излишними: использование на сайтах зарубежного кода не несет рисков при нормальной организации информационной безопасности.

Читать полностью…

Security Vision

Странный баг позволяет запускать сомнительные JavaScript-файлы со специально искаженной цифровой подписью без какой-либо реакции со стороны системы безопасности Windows.

Читать полностью…
Subscribe to a channel