Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Кража данных через ИИ-агента: как атакуют через письма, сайты и календари

...
Кража данных через ИИ-агента: как атакуют через письма, сайты и календари

ИИ-агенты с доступом к почте, календарям и CRM стали новой целью атак. Промпт-инъекции, отравленные письма и сайты позволяют воровать данные, маскируясь под легитимный трафик. Разбираем реальные схемы атак и типовые ошибки защиты.

САКУРА 3: путь к автоматизации без границ или «вечер пятницы» для ИБ-отдела

...
САКУРА 3: путь к автоматизации без границ или «вечер пятницы» для ИБ-отдела

Прошёл год с момента анонса САКУРА редакции 3. За это время продукт эволюционировал из программного комплекса в полноценную платформу для принятия решений на основе контекста. Решение помогает ИБ-специалистам не «воевать с собой», а эффективно выстраивать концепцию «нулевого доверия» (Zero Trust).

Обзор рынка систем защиты баз данных (Database Security)

...
Обзор рынка систем защиты баз данных (Database Security)

Базы данных — ценный актив любой компании, и именно они чаще всего становятся целью злоумышленников. Утечки данных из СУБД несут финансовые и репутационные потери, а регуляторы ужесточают требования к их защите. Анализируем рынок систем защиты баз данных и актуальные решения российских вендоров.

WAF Dallas Lock 3.1: новые возможности и преимущества

...
WAF Dallas Lock 3.1: новые возможности и преимущества

WAF Dallas Lock — это сертифицированный межсетевой экран прикладного уровня от компании «Конфидент». Продукт предназначен для защиты веб-ресурсов от сетевых атак, а также для фильтрации интернет-трафика. В июне этого года состоялся релиз версии 3.1, преимущества которой описаны в этой статье.

Защита АСУ ТП: как промышленным предприятиям противостоять кибератакам

...
Защита АСУ ТП: как промышленным предприятиям противостоять кибератакам

Промышленные предприятия всё чаще становятся мишенью кибератак, при этом классические методы защиты в АСУ ТП часто оказываются неэффективными. Эксперты выделили ключевые вызовы и предложили практические рекомендации по построению системы безопасности.

Astra Server Core: зачем рынку серверная ОС с доменным управлением и PKI

...
Astra Server Core: зачем рынку серверная ОС с доменным управлением и PKI

Группа «Астра» и компания «Аладдин» выпустили совместное решение — серверную операционную систему с интегрированными средствами доменного управления, включая центр управления сертификатами. Насколько значимо это событие? Какие задачи решает такое решение и его возможные аналоги от других вендоров?

Low-Code в ИБ: как собирать процессы без разработки с нуля

...
Low-Code в ИБ: как собирать процессы без разработки с нуля

Рынку информационной безопасности нужны не абстрактные платформы, а быстрые решения под конкретные процессы: инциденты, уязвимости, интеграции, отчёты, действия на конечных системах. Low-Code / No-Code обещает сократить путь от идеи до работающего сценария. Но как это выглядит на практике? Разбираем на примере Security Vision: из чего состоит платформа, кто может с ней работать, когда она снижает затраты и почему «без кода» не значит «без инженерии».

Промпт-инъекции и атаки на LLM: как защитить ИИ-модели и ИИ-агентов

...
Промпт-инъекции и атаки на LLM: как защитить ИИ-модели и ИИ-агентов

Активное внедрение ИИ-моделей не осталось без внимания киберпреступников, а, напротив, породило новые проблемы безопасности. Разбираемся, как противостоять промпт-инъекциям и другим новым типам атак, которые стали сегодня реальностью благодаря большим языковым моделям (Large Language Model, LLM).

Социальная инженерия, фишинг и Android-банкеры: чему учат реальные инциденты

...
Социальная инженерия, фишинг и Android-банкеры: чему учат реальные инциденты

Методы информационной безопасности помогают защититься от мошенников, использующих социальную инженерию, фишинг, взлом аккаунтов «Госуслуг» и вредоносные Android-приложения. Разбираем реальные кейсы, признаки атак, а также способы снизить финансовые и репутационные риски.

Как меняется защищённый удалённый доступ: от VPN к Zero Trust

...
Как меняется защищённый удалённый доступ: от VPN к Zero Trust

Удалённый доступ давно вышел за рамки обычного VPN. Сегодня безопасность зависит не только от защищённого канала связи, но и от контроля пользователя, устройства и его действий. Как меняются подходы к удалённому доступу и какую роль в этом играют экосистемные интеграции?