Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Только пятая часть российских госкомпаний уже перешла на российское ПО

...
Только пятая часть российских госкомпаний уже перешла на российское ПО

Только 5 из 25 госкомпаний, чьи представители участвовали в совещании Минцифры 6 декабря, полностью завершили переход на российское ПО. Такую статистику привел заместитель гендиректора по ИТ аэропорта Шереметьево Кирилл Алифанов.

На Apple подали в суд из-за нежелания сканировать фото пользователей (CSAM)

...
На Apple подали в суд из-за нежелания сканировать фото пользователей (CSAM)

Apple столкнулась с иском от 27-летней женщины, утверждающей, что она в юном возрасте подвергалась домогательствам со стороны одного из родственников. Основание для иска заключается в нежелании Apple реализовывать функциональность CSAM.

Новую уязвимость слива NTLM-токенов в Windows пока прикрыли микропатчем

...
Новую уязвимость слива NTLM-токенов в Windows пока прикрыли микропатчем

Специалисты ACROS Security выявили еще один вектор атаки на Windows с целью кражи токенов NTLM. О новой уязвимости 0-day доложено в Microsoft; пока там готовят фикс, можно воспользоваться заплатками, созданными командой 0patch.

RuBackup получил сертификат ФСТЭК России по 4 уровню доверия

...
RuBackup получил сертификат ФСТЭК России по 4 уровню доверия

Компания «РуБэкап» (входит в ГК «Астра») получила сертификат соответствия ФСТЭК России по 4-му уровню доверия на систему резервного копирования и восстановления данных — RuBackup.

Мониторинг и реагирование: от сервисной модели к собственному SOC

...
Мониторинг и реагирование: от сервисной модели к собственному SOC

Есть три подхода к организации мониторинга и реагирования на киберинциденты. Одни компании предпочитают подключение ко внешнему провайдеру (MSSP), другие строят собственный SOC (Security Operations Center). Встречается и гибридная модель, когда часть функций по мониторингу и реагированию остаётся у MSSP, а часть — в зоне ответственности самой компании.

МУЛЬТИФАКТОР стала лицензиатом ФСТЭК России

...
МУЛЬТИФАКТОР стала лицензиатом ФСТЭК России

Компания МУЛЬТИФАКТОР получила лицензию ФСТЭК России на осуществление деятельности по разработке и производству средств защиты конфиденциальной информации.

Платформа Боцман стала частью ГК Астра

...
Платформа Боцман стала частью ГК Астра

«Платформа Боцман» интегрирует свой софт с разработкой «Группы Астра». Как отметили в ГК «Астра», сделка была произведена в рамках M&A-стратегии Группы. В результате сделки к «Группе Астра» перейдет 100% «Платформы Боцман».

Российские компании стали активнее искать аналоги зарубежных VPN-клиентов

...
Российские компании стали активнее искать аналоги зарубежных VPN-клиентов

Защита сети по-прежнему остается одним из главных фокусов российских компаний в сфере информационной безопасности. Особенный интерес вызывает замена зарубежных VPN-клиентов Cisco AnyConnect и FortiClient, об этом рассказал ведущий специалист отдела продвижения продуктов «Кода Безопасности» Дмитрий Лебедев.

На Standoff Bug Bounty стартовал поиск уязвимостей в сервисах СберЛогистики

...
На Standoff Bug Bounty стартовал поиск уязвимостей в сервисах СберЛогистики

СберЛогистика запустила программу по поиску уязвимостей на базе Standoff Bug Bounty. За находку, помогающую повысить защищенность веб-ресурсов компании, исследователи смогут получить до 250 тыс. рублей.

Дмитрий Головко, «Лаборатория Касперского»: NGFW будет основным компонентом в нашей экосистеме

...
Дмитрий Головко, «Лаборатория Касперского»: NGFW будет основным компонентом в нашей экосистеме

Слухи о том, что «Лаборатория Касперского» разрабатывает собственный межсетевой экран следующего поколения, ходили уже очень давно. Все ждали, и вот наконец это случилось. Сегодня вы узнаете, почему «Лаборатория Касперского» решила выйти на этот рынок и что «под капотом» у Kaspersky NGFW. Поговорим об этом с Дмитрием Головко, менеджером по продуктам облачной и сетевой безопасности «Лаборатории Касперского».