Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Перспективы применения концепции управления киберугрозами CTEM в России

...
Перспективы применения концепции управления киберугрозами CTEM в России

Методология непрерывного управления киберугрозами (Continuous Threat Exposure Management, CTEM) позволяет кардинально пересмотреть концепцию построения системы информационной безопасности, задавая динамике её развития правильный вектор. Вместо постоянного внедрения новых средств защиты CTEM предлагает фокусироваться на осознанном понимании целей защиты и анализе получаемых результатов.

Уязвимость в ядре Windows используется в атаках для получения прав SYSTEM

...
Уязвимость в ядре Windows используется в атаках для получения прав SYSTEM

Опасная уязвимость, затрагивающая ядро Windows, уже фигурирует в реальных кибератаках. CISA уже предупредила госорганы США о необходимости принять меры против эксплуатации бреши.

ФСБ России актуализирует требования к защите информсистем с помощью СКЗИ

...
ФСБ России актуализирует требования к защите информсистем с помощью СКЗИ

ФСБ России опубликовала для обсуждения проект приказа, который устанавливает требования к защите информации, содержащейся в государственных информационных системах (ГИС), иных информационных системах (ИС) государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием средств криптографической защиты информации (СКЗИ).

К противостоянию угрозам на основе ИИ готовы менее половины компаний

...
К противостоянию угрозам на основе ИИ готовы менее половины компаний

Рост числа киберинцидентов в 2024 году зафиксировали 76% участников опроса «Лаборатория Касперского». С атаками, использующими ИИ, столкнулись около половины (46%) респондентов, притом далеко не у всех хватило ресурсов для достойного отпора.

ИИ-механизм Windows Recall не всегда распознает данные кредиток и SSN

...
ИИ-механизм Windows Recall не всегда распознает данные кредиток и SSN

Тестирование ИИ-функции Recall, которую Microsoft вернула в сборки Windows Insiders, показало, что обновление устранило не все проблемы с приватностью. Распознавание персональных и платежных данных иногда отказывает, и они сохраняются в базе.

Как организовать работу с уязвимостями (на примере сканера Hscan)

...
Как организовать работу с уязвимостями (на примере сканера Hscan)

Организация работы с уязвимостями в корпоративной инфраструктуре требует выбора соответствующего инструмента. Функциональные возможности Hscan позволяют искать уязвимости во внутренней инфраструктуре и внешних сервисах, а также контролировать настройки безопасности различных активов.

Selectel приобрел Servers.ru

...
Selectel приобрел Servers.ru

Selectel приобрел 100% компании «Единая сеть», работающей под брендами Servers[.]ru, Exepto[.]ru и Fozzy[.]ru. Сделка, как рассчитывают в Selectel, позволит ускорить рост бизнеса и усилить лидерские позиции Selectel на рынке облачных инфраструктурных сервисов.

Лаборатория Касперского присоединилась к Альянсу в сфере ИИ

...
Лаборатория Касперского присоединилась к Альянсу в сфере ИИ

«Лаборатория Касперского» вошла в Альянс в сфере искусственного интеллекта (ИИ). Подписание меморандума о вхождении компании прошло в рамках конференции AI Journey.

Сергей Шерстобитов, Angara Security: Кибербезопасность ― новая неотъемлемая часть жизни каждого

...
Сергей Шерстобитов, Angara Security: Кибербезопасность ― новая неотъемлемая часть жизни каждого

Компания Angara Security готовится праздновать 10-летие. Самое время вспомнить, с чего всё начиналось. Что не получалось? Как найти своё место на сложном рынке информационной безопасности? О каком ещё успехе мечтать, когда ты уже на вершине? Поговорим об этом с генеральным директором Angara Security Сергеем Шерстобитовым.

Сканер уязвимостей от Security Vision: от обнаружения до автопатчинга

...
Сканер уязвимостей от Security Vision: от обнаружения до автопатчинга

Security Vision вывела на рынок Сканер уязвимостей с функциональностью, включающей обнаружение уязвимостей на активах, предоставление максимально подробной информации по выявленным уязвимостям и рекомендаций по их устранению, процесс контроля с подтверждением устранения, мониторинг сроков и SLA.