Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

AI-SAST как новый слой анализа кода: где заканчиваются паттерны и начинается контекст

...
AI-SAST как новый слой анализа кода: где заканчиваются паттерны и начинается контекст

Инструменты статического анализа давно стали обязательной частью DevSecOps-конвейера. Они быстро проверяют код, хорошо масштабируются, дают повторяемый результат и позволяют находить типовые классы уязвимостей ещё до выхода продукта в эксплуатацию.

ИИ и автоматизация в информационной безопасности: что уже работает, а что пока нет

...
ИИ и автоматизация в информационной безопасности: что уже работает, а что пока нет

Автоматизация в ИБ перестала быть вопросом будущего — она уже меняет процессы в компаниях каждый день. Но где проходит грань между пользой от ИИ и риском потерять контроль? Эксперты рынка попытались разобраться, что можно автоматизировать уже сейчас, а что пока остаётся за человеком.

Обзор мирового и российского рынков решений для организации сетевого доступа с нулевым доверием (ZTNA)

...
Обзор мирового и российского рынков решений для организации сетевого доступа с нулевым доверием (ZTNA)

Концепция ZTNA реализует принцип «никому не доверяй — всё проверяй», обеспечивая непрерывную верификацию пользователей, устройств и трафика. В условиях продолжающейся цифровизации и усиления киберугроз решения сетевого доступа с нулевым доверием становятся необходимостью.

Зрелый NGFW: как совместить сертификацию, производительность и качество защиты

...
Зрелый NGFW: как совместить сертификацию, производительность и качество защиты

Регуляторы требуют сертификации, заказчики — стабильности, а инфраструктура крупных компаний утратила чёткий периметр. Как совместить высокую производительность и качество, выстроить эшелонированную защиту? Об этом — представители Банка ПСБ, Т-Банка и «Кода Безопасности».

Обзор инструментов и сервисов Threat Hunting для проактивного поиска и обнаружения угроз

...
Обзор инструментов и сервисов Threat Hunting для проактивного поиска и обнаружения угроз

Вместе с развитием технологий Threat Hunting постепенно смещается от ручного анализа к более автоматизированным моделям работы с данными. Расширяется объём доступной телеметрии, повышаются скорость обработки информации и точность выявления аномалий. Как всё это работает сегодня — далее в статье.

Почему компании в России не спешат отказываться от Microsoft Exchange

...
Почему компании в России не спешат отказываться от Microsoft Exchange

На конференции ЦИПР 2026 были озвучены данные, согласно которым половина российских компаний продолжает использовать Microsoft Exchange, причём без поддержки и обновлений. И это несмотря на серьёзные риски. Почему так происходит? Что мешает мигрировать на отечественные решения?

Чем стал ЦИПР в 2026 году: что нового и интересного было на конференции

...
Чем стал ЦИПР в 2026 году: что нового и интересного было на конференции

Программа ЦИПР-2026 включала 8 тематических треков, каждый из которых раскрыл приоритеты цифровой трансформации российской промышленности. О чём говорили на конференции, какие технологии показывали участники — рассказали и показали в статье.

Рефарминг 2G и 3G: скрытые риски для IoT, M2M и бизнеса

...
Рефарминг 2G и 3G: скрытые риски для IoT, M2M и бизнеса

Отключение старых стандартов мобильной связи может затронуть не только владельцев кнопочных телефонов. Под угрозой — миллионы устройств передачи данных, используемых в промышленности, ЖКХ, транспорте и других отраслях. К каким последствиям приведёт ускоренный рефарминг?

Обзор RASP-систем для самозащиты приложений во время выполнения

...
Обзор RASP-систем для самозащиты приложений во время выполнения

RASP (Runtime Application Self-Protection) — относительно новая для РФ технология. Однако инструменты самозащиты приложений во время выполнения незаменимы для сценариев, где традиционные средства ИБ, обеспечивающие поиск уязвимостей, недостаточно эффективны.

Мониторинг ИТ-инфраструктуры: как обеспечить стабильность сервисов

...
Мониторинг ИТ-инфраструктуры: как обеспечить стабильность сервисов

Стабильность ИТ‑сервисов — основа бесперебойной работы современного бизнеса. Сбои в инфраструктуре ведут к финансовым потерям и подрывают доверие клиентов. Грамотный мониторинг помогает выявлять и устранять проблемы до того, как они затронут пользователей.