Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

СёрчИнформ объявила о выходе собственной SIEM-системы

...
СёрчИнформ объявила о выходе собственной SIEM-системы

22 ноября 2016 года компания «СёрчИнформ» объявила о выпуске «СёрчИнформ SIEM» –принципиально новой системы для выявления угроз и нарушений политик информационной безопасности с помощью анализа событий корпоративных систем. 



Обзор EtherSensor

Обзор EtherSensor

EtherSensor — разработка российской компании Microolap Technologies — благодаря использованию собственных уникальных технологий анализирует большие потоки сетевого трафика в режиме реального времени. В обзоре представлены архитектура решения, системные требования, основные функциональные возможности, а также рассмотрена работа с продуктом.

Сертификат AM Test Lab №178 от 18.11.2016

Атаки Direct-to-Origin: игра в обход

...
Атаки Direct-to-Origin: игра в обход

В связи с ноябрьской волной DDoS-атак на российские банки многие задумались о состоянии защиты веб-приложений. Достаточно ли она надежна и устойчива? В свою очередь, злоумышленники постоянно совершенствуют методы обхода, чтобы атаковать в максимально уязвимое место. Что можно предпринять, чтобы не оказаться под ударом тогда, когда этого ждешь меньше всего?

Symantec исправили уязвимость подмены DLL в корпоративных продуктах

...
Symantec исправили уязвимость подмены DLL в корпоративных продуктах

Во вторник Symantec проинформировали своих клиентов о том, что устранили уязвимость в своих корпоративных продуктах, которая позволяла загрузить DLL. Эта брешь в безопасности отслеживается под идентификатором CVE-2016-6590, о ней компании сообщил один из сотрудников, исследователь угроз, Himanshu Mehta. Недостаток затрагивает такие продукты как IT Management Suite (ITMS) 8.0, Ghost Solution Suite (GSS) 3.1 и Endpoint Virtualization (SEV) 7.x. Обновления были выпущены для каждого из уязвимых продуктов.

Lenovo и Смарт-Софт выпустили инновационное UTM-решение

...
Lenovo и Смарт-Софт выпустили инновационное UTM-решение

Компании Lenovo и «Смарт-Софт» объявили о начале партнерства с целью создания линейки защищенных программно-аппаратных комплексов, включающих сервера Lenovo и UTM-решение Traffic Inspector Next Generation.

Компании Lenovo и «Смарт-Софт» объявили о начале партнерства с целью создания линейки защищенных программно-аппаратных комплексов, включающих сервера Lenovo и UTM-решение Traffic Inspector Next Generation." />

Каждый третий пользователь мобильного устройства не применяет пароль

...
Каждый третий пользователь мобильного устройства не применяет пароль

Компания «Код безопасности» провела аналитическое исследование российского рынка средств корпоративной защищенной мобильности. По оценкам экспертов, пользователи недостаточно ответственно относятся к безопасности хранимых и передаваемых с помощью девайсов корпоративных данных, что делает мобильное устройство уязвимым для злоумышленников.



Обзор MaxPatrol SIEM

Обзор MaxPatrol SIEM

Компания Positive Technologies в этом году представила рынку свою систему мониторинга и корреляции событий безопасности — MaxPatrol SIEM 2.0. В данном обзоре мы познакомимся с архитектурой, особенностями и функциями этой новой российской SIEM-системы.

Сертификат AM Test Lab №177 от 14.11.2016

Уязвимость повышения привилегий затрагивает продукты Siemens

...
Уязвимость повышения привилегий затрагивает продукты Siemens

Siemens выпустили обновления и временные решения для исправления бреши в безопасности, затрагивающей многие из их продуктов. Организации были предупреждены, что пользователи с локальным доступом, при определенных условиях, используя уязвимые приложения Siemens, могут повысить свои права на системах Windows.

InfoWatch Traffic Monitor получил национальную премию Приоритет-2016

...
InfoWatch Traffic Monitor получил национальную премию Приоритет-2016

Группа компаний (ГК) InfoWatch стала лауреатом Национальной премии в области импортозамещения «Приоритет-2016». Почетное звание присвоено по результатам голосования членов Экспертного совета премии за разработку АО «ИнфоВотч» отечественного решения для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз InfoWatch Traffic Monitor.

Системы GRC: от концепции к интеграции

...
Системы GRC: от концепции к интеграции

Системы GRC (Governance, Risk and Compliance) как тренд последних лет часто являются темой для публикаций, в том числе на русском языке. Тем не менее, описания неисчерпаемых возможностей конфигурирования и уникальности каждого внедрения этой технологии часто оставляют противоречивое впечатление.  Попробуем пойти от обратного и рассказать подробнее о реальных преимуществах от внедрения GRC, которыми уже готовы поделиться зрелые, прогрессивные компании.