Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Замена иностранных SWG шлюзами компании Zecurion

...
Замена иностранных SWG шлюзами компании Zecurion

В связи с полным уходом или временной приостановкой деятельности на территории России иностранных компаний, предоставляющих системы класса Secure Web Gateway (шлюзы информационной безопасности), на рынке появилось много организаций, которые нуждаются в срочной замене иностранных продуктов. Одной из отечественных альтернатив является Zecurion SWG. Как и другие продукты Zecurion, он нацелен на энтерпрайз-сегмент, создавался для работы в компаниях с десятками тысяч рабочих мест и «из коробки» интегрируется с DLP.

Прогноз ЦСР: просадка рынка ИБ до 2023, затем неминуемый взлет

...
Прогноз ЦСР: просадка рынка ИБ до 2023, затем неминуемый взлет

В ближайшие пять лет отечественный рынок кибербезопасности вырастет в 2,5 раза. Цифры и прогнозы привели сегодня в Центре Стратегических Разработок (ЦСР). “Штормить” будет до 2023 года.

Luntry и ITD Group — новый тандем на поприще безопасной разработки

...
Luntry и ITD Group — новый тандем на поприще безопасной разработки

Компания Luntry, российский разработчик решения для обеспечения безопасности и наблюдения за происходящим в Kubernetes, и ITD Group, VAD-дистрибьютор, фокусирующийся на направлениях ИБ и Dev[Sec]Ops, заключили соглашение о сотрудничестве.

Buhtrap рассылает кейлогер от имени Федеральной службы судебных приставов

...
Buhtrap рассылает кейлогер от имени Федеральной службы судебных приставов

Специалисты компании BI.ZONE зафиксировали очередную кампанию известной киберпреступной группы Buhtrap. Злоумышленники рассылают троян в письмах, замаскированных под уведомления от Федеральной службы судебных приставов.

Иван Крылов: Переход на отечественные ИБ-решения — выбор есть!

...
Иван Крылов: Переход на отечественные ИБ-решения — выбор есть!

В настоящее время эксперты говорят о росте количества кибератак, кражах данных, попытках нарушения работы веб-сервисов, с которыми столкнулись российские компании. Что реально происходит на рынке? В чём проявляются высокая детерминированность киберугроз, их изощрённость? Мы попросили рассказать об этом Ивана Крылова, заместителя начальника отдела ИБ компании «Инград».

Chromium-браузеры позволяют слить данные через синхронизацию закладок

...
Chromium-браузеры позволяют слить данные через синхронизацию закладок

Bruggling — новый вектор слива данных из скомпрометированной системы, в котором используется функция синхронизации закладок в Chromium-браузерах. Эксперты уже представили proof-of-concept (PoC).

В MaxPatrol SIEM добавлены новые правила обнаружения угроз

...
В MaxPatrol SIEM добавлены новые правила обнаружения угроз

Система мониторинга событий информационной безопасности MaxPatrol SIEM получила новый пакет экспертизы. Он позволяет выявить еще десять признаков активности злоумышленников с большей точностью и меньшим количеством ложных срабатываний — благодаря интеграции c MaxPatrol VM и PT Network Attack Discovery (PT NAD).

Операторы LockBit используют Windows Defender для загрузки Cobalt Strike

...
Операторы LockBit используют Windows Defender для загрузки Cobalt Strike

Операторы вредоносной программы LockBit версии 3.0 используют командную строку антивирусной программы Windows Defender для загрузки «маячков» Cobalt Strike на скомпрометированные системы и обхода защитных средств.



Обзор PT Application Inspector 4.0, инструмента для поиска уязвимостей в софте

Обзор PT Application Inspector 4.0, инструмента для поиска уязвимостей в софте

Безопасная разработка невозможна без анализа исходного кода. PT Application Inspector позволяет обнаруживать уязвимости и признаки недекларированных возможностей в приложениях. PT Application Inspector анализирует исходный код или готовое приложение, комбинируя статические (SAST), динамические (DAST) и интерактивные (IAST) методы.

Сертификат AM Test Lab №390 от 30.07.2022

Минцифры предлагает пропускать на режимные объекты по биометрии

...
Минцифры предлагает пропускать на режимные объекты по биометрии

Минцифры предложило использовать Единую биометрическую систему (ЕБС) при входе на промышленные, оборонные, атомные, ядерные, оружейные объекты и субъекты КИИ. Мера точно поднимет спрос на услуги ЕБС, но не факт, что повысит безопасность, считают эксперты.