Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Геополитика и безопасность: почему Telegram и Alibaba под прицелом государства

...
Геополитика и безопасность: почему Telegram и Alibaba под прицелом государства

Почему одни интернет-сервисы блокируют, а другим ограничивают работу? Чтобы понять логику таких решений, недостаточно смотреть только на технологии. Ключевую роль здесь играют требования безопасности и геополитика.

Secure Enterprise Browser: новый стандарт безопасности бизнеса

...
Secure Enterprise Browser: новый стандарт безопасности бизнеса

Браузер превратился в главный инструмент работы с корпоративными данными — и одновременно в один из основных векторов атак. Почему привычных решений уже недостаточно и какие задачи решают защищённые корпоративные браузеры?

ROI ИБ-проектов: почему инвестиции в информационную безопасность окупаются

...
ROI ИБ-проектов: почему инвестиции в информационную безопасность окупаются

Многие считают информационную безопасность исключительно статьёй расходов. Однако это не так. Хотя ИБ не приносит прямой прибыли, она помогает избежать финансовых потерь, простоев и ущерба репутации. За счёт чего формируется возврат инвестиций (ROI) в проекты по информационной безопасности?

Kaspersky VM: как меняется подход к управлению уязвимостями (Vulnerability Management)

...
Kaspersky VM: как меняется подход к управлению уязвимостями (Vulnerability Management)

«Лаборатория Касперского» выпустила новый продукт Kaspersky VM для мониторинга инфраструктуры на уязвимости и соответствие требованиям. Цель запуска — дополнение экосистемы Kaspersky Security Center. Однако вендор явно задумывался о дополнительных нереализованных функциях в этой нише.

AI Secure Gateway / AI Firewall: обзор российского рынка защиты LLM и корпоративного ИИ

...
AI Secure Gateway / AI Firewall: обзор российского рынка защиты LLM и корпоративного ИИ

Мировой рынок AI Secure Gateway и AI Firewall уже оценивается в миллионы долларов, а по России цифр пока нет: рынок ещё не сформировался. Интерес к теме подогревает и статистика атак на AI-сервисы, показывающая, что спрос на такие решения будет расти. Что предлагают наши вендоры — далее в статье.

Как Gartner меняет подход к управлению внешними угрозами

...
Как Gartner меняет подход к управлению внешними угрозами

Новый квадрант Gartner показывает, что подход к киберразведке смещается от аналитического к операционализированному. На первый план выходят единые платформы, автоматизация и работа с внешними угрозами в общем контексте, а не разрозненные средства защиты.

Что опаснее: компрометация учётной записи или вредоносная программа?

...
Что опаснее: компрометация учётной записи или вредоносная программа?

На ринг выходят два игрока: компрометация учётных записей и вредоносная программа. У обоих одна цель: добраться до данных внутри инфраструктуры. Кто из них окажется эффективнее, когда правила игры одинаковы для обоих, покажут четыре раунда.

Обзор решений Cloud-Native Application Protection Platform (CNAPP)

...
Обзор решений Cloud-Native Application Protection Platform (CNAPP)

Чем сложнее облачная инфраструктура, тем труднее контролировать её безопасность. Использование нескольких СЗИ увеличивает число разрозненных данных и создаёт зоны, где могут оставаться незамеченными угрозы. CNAPP объединяют ключевые функции защиты в едином решении.

Атака без вредоноса: Living-off-the-Land в АСУ ТП и ограничения сигнатурной защиты

...
Атака без вредоноса: Living-off-the-Land в АСУ ТП и ограничения сигнатурной защиты

Не каждая кибератака начинается с вредоносного файла. Иногда достаточно легитимной учётной записи, штатных инструментов и пары привычных команд, чтобы вмешаться в работу производства. Именно поэтому в АСУ ТП сигнатурной защиты уже недостаточно.

«Лаборатория Касперского» пытается повторить успех в новом сегменте. Получится ли это?

...
«Лаборатория Касперского» пытается повторить успех в новом сегменте. Получится ли это?

После ухода зарубежных разработчиков на российском рынке освободились целые сегменты. Какая стратегия наиболее оптимальна: как можно быстрее выпустить замену или потратить больше времени и вывести на рынок более зрелый продукт?