Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор НОТА КУПОЛ. Управление 1.0, центра управления межсетевыми экранами

Обзор НОТА КУПОЛ. Управление 1.0, центра управления межсетевыми экранами

«НОТА КУПОЛ. Управление» — продукт российской компании «НО ТА», входящей в «Холдинг Т1». Приложение позволяет организовать централизованную работу сразу с несколькими межсетевыми экранами различных производителей в инфраструктуре, а также совместно решать задачи специалистам по ИБ и сетевым инженерам.

Сертификат AM Test Lab №443 от 29.12.2023

Microsoft опять отключила ms-appinstaller из-за распространения вредоносов

...
Microsoft опять отключила ms-appinstaller из-за распространения вредоносов

Microsoft опять отключила протокол ms-appinstaller для формата пакетов MSIX, причина та же — использование его в атаках киберпреступных группировок на пользователей Windows.

В УСПД СЕ805М устранили три опасных уязвимости

...
В УСПД СЕ805М устранили три опасных уязвимости

Эксперт Positive Technologies обнаружил три уязвимости в УСПД СЕ805М производства компании «Энергомера»; одна из проблем была признана критической. Обновление с патчами для встроенного софта уже доступно и предоставляется по запросу.

ESMART Token совместимы с новой версией ViPNet CSP 4 для Windows

...
ESMART Token совместимы с новой версией ViPNet CSP 4 для Windows

Команда ESMART и специалисты компании «ИнфоТеКС» проверили совместную работу ViPNet CSP 4.4.10 для ОС семейства Windows с сертифицированными ключевыми носителями ESMART Token 192К и ESMART Token ГОСТ.

Эволюция DLP: информационная безопасность в облаках

...
Эволюция DLP: информационная безопасность в облаках

Инструменты предотвращения утечек данных (Data Leak Prevention, DLP) играют ключевую роль в реализации эффективных стратегий защиты информации. Эти решения могут быть настроены в соответствии с разнообразными требованиями и способствовать соблюдению стандартов по защите данных. Изучаем вопрос на примере DLP-системы Solar Dozor.

В Операции Триангуляция использовались недокументированные фичи Apple CPU

...
В Операции Триангуляция использовались недокументированные фичи Apple CPU

«Операция Триангуляция», ставшая одной из самых громких кибершпионских атак, использовала недокументированные функции в процессорах Apple для обхода аппаратных средств защиты. На новые подробности указали специалисты «Лаборатории Касперского».

В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

...
В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

Компания «ИТ-Экспертиза» выпустила новую версию комплекса информационной безопасности САКУРА, получившую номер 2.33. Появился механизм фиксирования состояния защищенности АРМ с возможностью реагирования на изменения этих состояний.

Шпионам Sticky Werewolf не дают покоя секреты российской фармацевтики

...
Шпионам Sticky Werewolf не дают покоя секреты российской фармацевтики

Компания F.A.C.C.T. зафиксировала новую атаку APT-группы Sticky Werewolf. В минувший уикенд злоумышленники попытались с помощью адресной рассылки внедрить трояна удаленного доступа в системы фармацевтической компании.

Ильдар Садыков: Менторство Blue Team — эффективный способ достижения киберустойчивости организаций

...
Ильдар Садыков: Менторство Blue Team — эффективный способ достижения киберустойчивости организаций

На рынке кибербезопасности наблюдается дефицит квалифицированных специалистов, ответственных за защиту информационных систем. Важность подготовки, менторства и повышения квалификации в этой области мы обсудили с руководителем отдела экспертного обучения Positive Technologies Ильдаром Садыковым.

Security Vision внедрила в Тинькофф систему для обеспечения комплаенс

...
Security Vision внедрила в Тинькофф систему для обеспечения комплаенс

Компания Security Vision, российский разработчик продуктов для автоматизации кибербезопасности, внедрила в Тинькофф нормативно-справочную систему Security Vision Security Governance, Risk Management and Compliance (SGRC). С ее помощью было реализовано управление соответствием нормативным требованиям регуляторов, в том числе положениям Банка России и PCI DSS, а также автоматизированы процессы внутрибанковского аудита.