Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Что не так со SBOM и как действительно защитить цепочку поставок ПО

...
Что не так со SBOM и как действительно защитить цепочку поставок ПО

SBOM даёт перечень компонентов ПО и ускоряет поиск известных уязвимостей. Но гарантирует ли это безопасность цепочки поставок? Он не оценивает надёжность компонентов, защищённость процесса сборки и CI/CD, а также реальное влияние обнаруженных уязвимостей на продукт.

Обзор решений EASM (External Attack Surface Management)

...
Обзор решений EASM (External Attack Surface Management)

Рост сложности ИТ‑инфраструктур и эволюция киберугроз привели к появлению EASM (External Attack Surface Management) — инструмента для контроля внешней поверхности атаки. Такие решения предназначены для непрерывного мониторинга и обнаружения уязвимостей в цифровых активах компании, доступных извне.

Корпоративные мессенджеры 2026: от чатов к супераппам и ИИ-агентам

...
Корпоративные мессенджеры 2026: от чатов к супераппам и ИИ-агентам

Корпоративные мессенджеры перестали быть просто чатами для переписки — сегодня они превращаются в супераппы и становятся ядром взаимодействия людей и ИИ-агентов внутри компаний. Эксперты отрасли обсудили эволюцию мессенджеров, критерии выбора, типичные ошибки внедрения и прогнозы развития рынка.

Корпоративный ИИ в России: от экспериментов к агентам

...
Корпоративный ИИ в России: от экспериментов к агентам

Большие языковые модели уже используют или тестируют 86% опрошенных крупных компаний. Но тесты — это одно, а реальная работа — другое. Разбираемся, где технология приносит пользу, на каком этапе застревают пилоты и что мешает доверить ИИ процессы целиком.

Как выбрать российский NGFW в 2026 году: тренды, критерии и прогнозы

...
Как выбрать российский NGFW в 2026 году: тренды, критерии и прогнозы

Российские NGFW прошли путь от первых прототипов до реальных боевых внедрений в крупнейших компаниях, но выбор зрелого решения остаётся сложной задачей. Ведущие вендоры рынка обсудили архитектурные подходы, реальную производительность и критерии выбора межсетевого экрана в 2026 году.

Как Томск стал центром кибербезопасности и что меняет приказ ФСТЭК № 117: форум «КиберV» 2026

...
Как Томск стал центром кибербезопасности и что меняет приказ ФСТЭК № 117: форум «КиберV» 2026

Кибербезопасность привыкли связывать с Москвой, но уже пятый год отрасль собирается в Томске. AM Live развернул открытую студию на «КиберV» и поговорил с его участниками о приказе № 117. Обсудили как региональные компании выходят на федеральный рынок, где искать специалистов и что меняется в ИБ с развитием ИИ.

Бесплатные ИИ-роутеры: как они работают и можно ли проверить модель

...
Бесплатные ИИ-роутеры: как они работают и можно ли проверить модель

ИИ-роутеры дают доступ к Claude, ChatGPT или DeepSeek через единый API и иногда предлагают бесплатные лимиты. Разбираемся, что происходит с запросом у посредника, можно ли проверить фактическую модель и на что смотреть российскому разработчику.

Бота не нужно блокировать — его нужно разорить

...
Бота не нужно блокировать — его нужно разорить

Защита от ботов эффективна, когда делает атаку экономически невыгодной. Разбираем, из чего складывается стоимость скрейпинга, СМС-бомбинга, credential stuffing и LLM-ботов и как подобрать меры защиты, не мешая легитимным пользователям. 

Приказ № 270 Минцифры: как наладить эффективное сотрудничество ИТ-компаний и вузов

...
Приказ № 270 Минцифры: как наладить эффективное сотрудничество ИТ-компаний и вузов

ИТ-компании обязаны оказывать помощь вузам. Приказ № 270 Минцифры регламентирует порядок оказания такой помощи. Соответствующие соглашения компании должны были заключить до 1 июня. Остаётся самое сложное — реализовать их. 

Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

...
Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

Отсутствие выявленных инцидентов не гарантирует, что инфраструктура не скомпрометирована. Разбираем концепцию презумпции взлома, роль compromise assessment и то, как такая проверка помогает обнаруживать следы атак, оценивать возможный ущерб, определять приоритеты защиты и распределять ресурсы.