Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

GSOC компании «Газинформсервис»: как выстроить безопасность для АСУ ТП

...
GSOC компании «Газинформсервис»: как выстроить безопасность для АСУ ТП

Компания «Газинформсервис» представила результаты первого года работы центра мониторинга GSOC. Достигнутые метрики эффективности оказались выше среднерыночных. Как удалось достичь такого роста? Процессы и продукты для GSOC: как использовать их для безопасности АСУ ТП?

РТ-РЕД приобрела 30% капитала РЕД СОФТ

...
РТ-РЕД приобрела 30% капитала РЕД СОФТ

Дочерняя структура Госкорпорации «Ростех» — компания «РТ-РЕД» — приобрела 30% капитала разработчика отечественного программного обеспечения «РЕД СОФТ». Сделка состоялась в рамках соглашения о стратегическом партнёрстве между компаниями. Финансовые условия не разглашаются.

Константин Родин: Пароли — не мелочь, а системная уязвимость

...
Константин Родин: Пароли — не мелочь, а системная уязвимость

Вопрос управления цифровыми секретами — от паролей до токенов и сертификатов — по-прежнему воспринимается как техническая деталь. Почему компании до сих пор хранят критические данные в Word, Excel и заметках в смартфоне? Какие риски в этом есть и как безболезненно перейти к централизованному управлению секретами? Об этом поговорим с Константином Родиным, заместителем директора по развитию бизнеса компании «АйТи Бастион».

Google закрыл дыру, позволявшую подбирать номер по имени аккаунта

...
Google закрыл дыру, позволявшую подбирать номер по имени аккаунта

Исследователь под ником BruteCat обнаружил, что перебором можно было узнать номер телефона, привязанный к аккаунту Google, если знать имя пользователя и часть номера. Уязвимость оказалась в старой версии формы восстановления имени пользователя, которая работала без JavaScript — и, как выяснилось, без современной защиты.

В PT NAD 12.3 добавили плейбуки и снизили требования к «железу»

...
В PT NAD 12.3 добавили плейбуки и снизили требования к «железу»

Positive Technologies выпустила новую версию системы поведенческого анализа сетевого трафика PT Network Attack Discovery — 12.3. В обновлении повысили производительность, добавили облачное хранилище для метаданных, расширили возможности централизованного мониторинга и внедрили плейбуки для реагирования на инциденты.

Что делает Basis SDN важным для технологического суверенитета страны

...
Что делает Basis SDN важным для технологического суверенитета страны

Компания «Базис» объявила о выпуске нового продукта Basis SDN. Его создание стало возможным благодаря пониманию трендов развития распределённых вычислений и опыту сложной сетевой разработки, добавленному за счет партнерства с компанией Angie Software. Попробуем объяснить, почему этот продукт, на наш взгляд, значим и важен для рынка.

MULTIDIRECTORY Enterprise включили в реестр отечественного ПО

...
MULTIDIRECTORY Enterprise включили в реестр отечественного ПО

Компания «МУЛЬТИФАКТОР» сообщила, что Министерство цифрового развития РФ включило платную версию продукта MULTIDIRECTORY в реестр российского программного обеспечения под номером 28333.

Axiom JDK и Аладдин Р.Д. предложили замену Microsoft CA для КИИ

...
Axiom JDK и Аладдин Р.Д. предложили замену Microsoft CA для КИИ

Компании Axiom JDK и «Аладдин Р.Д.» объявили о технологическом партнёрстве, в рамках которого они создали решение для построения корпоративных удостоверяющих центров (УЦ) на российском программном обеспечении. Задача — обеспечить организациям, включая объекты КИИ, возможность перейти с Microsoft CA на сертифицированные российские альтернативы.

Группировка Librarian Ghouls атакует российские компании по ночам

...
Группировка Librarian Ghouls атакует российские компании по ночам

Киберпреступная группировка с говорящим названием Librarian Ghouls вот уже несколько месяцев устраивает ночные набеги на российские компании и организации. Главная цель — получить удалённый доступ к системам и учетным данным.

Meta раскрывает личные чаты с ИИ — Mozilla бьёт тревогу

...
Meta раскрывает личные чаты с ИИ — Mozilla бьёт тревогу

Meta (признана экстремистской и запрещена в России) опять вляпалась в историю. В апреле они выкатили приложение Meta AI с «лентой открытий» (Discover feed), где можно смотреть чужие ИИ-запросы — дескать, вдохновляться, делиться своими, ремиксить чужие. Выглядит креативно, но…