Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Технологии безопасной разработки как лучшее средство от атак на цепочки поставок

...
Технологии безопасной разработки как лучшее средство от атак на цепочки поставок

Атаки через цепочки поставок программного кода — не выдумки и не гипотезы, прецеденты уже были. Технологии безопасной разработки дают возможность не допустить такие атаки или выявить их на ранней стадии. О трендах и лучших практиках говорили на днях на конференции «День безопасной разработки ПО».

Новые штрафы за поиск экстремистских материалов: подробности законопроекта

...
Новые штрафы за поиск экстремистских материалов: подробности законопроекта

Подготовленный к подписанию законопроект поправок в КоАП предусматривает наложение штрафов за поиск в интернете или скачивание материалов экстремистского содержания. Сергей Боярский, председатель комитета ГД РФ по информполитике, ИТ и связи прокомментировал, для чего вводится эта норма.

Атаки через репозитории кода: что мешает сделать Open Source безопаснее

...
Атаки через репозитории кода: что мешает сделать Open Source безопаснее

Репозитории кода обычно контролируют то, что там размещается, поэтому люди привыкли доверять коду, который оттуда загружают. Но инциденты, связанные с распространением зловредов через репозитории, все же случаются. Какие меры надо принять, чтобы избежать угроз и сделать Open Source более безопасным?

10 заповедей кибербезопасности: прошлое и настоящее

...
10 заповедей кибербезопасности: прошлое и настоящее

Более 20 лет назад Microsoft опубликовала правила, следуя которым, как предполагали их создатели, можно было повысить кибербезопасность. Как эти рекомендации смотрятся сегодня, в эпоху искусственного интеллекта и атак на цепочки поставок? Что устарело в этих «заповедях», а что по-прежнему актуально?

Обзор рынка платформ контейнеризации, отечественных и зарубежных

...
Обзор рынка платформ контейнеризации, отечественных и зарубежных

Рост облачных технологий, развитие микросервисных архитектур и другие факторы стимулируют рынок контейнеризации. Российский сегмент, выросший на 29% в 2024 году, уже предлагает разработки, сопоставимые по функциональности с зарубежными. Рассмотрим его подробнее, оценим состояние и перспективы.

Обзор российского рынка видео-конференц-связи: решения 2025 года

...
Обзор российского рынка видео-конференц-связи: решения 2025 года

Спрос на видео-конференц-связь возрос ещё во времена пандемии COVID-19. Однако иностранные рестрикции внесли коррективы в развитие российского рынка, создав потребность в импортозамещении. Удастся ли полноценно заменить западных гигантов? На какие российские средства ВКС можно перейти уже сейчас?

Тренды развития NGFW и их проявление в России на примере продуктов «Солар»

...
Тренды развития NGFW и их проявление в России на примере продуктов «Солар»

ГК «Солар» добавила в линейку NGFW два новых устройства. Теперь она полностью сформирована и охватывает полный набор моделей для всех целевых сегментов российского рынка. Как в них отражены тренды развития глобального рынка NGFW и что ждать в будущем? Рассмотрим это на примере позиции «Солар».

Будущее WhatsApp* в России: уязвимости, блокировки, альтернатива

...
Будущее WhatsApp* в России: уязвимости, блокировки, альтернатива

Одна из самых популярных платформ для общения оказалась в зоне риска. Сможет ли WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ) преодолеть утрату доверия людей и давление регуляторов? Какие уязвимости угрожают пользователям мессенджера? Состоится ли его блокировка в России?

Обзор рынка систем управления доступом к неструктурированным данным (DCAP / DAG)

...
Обзор рынка систем управления доступом к неструктурированным данным (DCAP / DAG)

Информация, которую можно извлечь из неструктурированных данных, способна сильно помочь злоумышленникам и столь же сильно навредить любой организации. Рассмотрим, как DCAP- и DAG-решения помогают организовать доступ к конфиденциальным данным, как развивается мировой рынок и что сейчас могут предложить российские вендоры в этом сегменте.

Системы мониторинга сотрудников и учёта рабочего времени: обзор российских продуктов 2025

...
Системы мониторинга сотрудников и учёта рабочего времени: обзор российских продуктов 2025

Нецелевое использование рабочего времени — проблема, знакомая многим работодателям. В обзоре мы рассмотрим программы мониторинга, которые помогают контролировать рабочий процесс и оценивать продуктивность персонала, а также могут использоваться службой ИБ для выявления и расследования инцидентов.