Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Николай Казанцев, SECURITM: Как выстроить фундамент для работы ИБ-службы в компании

...
Николай Казанцев, SECURITM: Как выстроить фундамент для работы ИБ-службы в компании

Работа службы безопасности в компаниях связана с эксплуатацией большого количества различных ИБ-продуктов. В таких условиях всегда есть риск, что возникнет неупорядоченность или даже хаос. Чтобы сохранить управляемость, компании внедряют средства управления процессами. Мы попросили Николая Казанцева, генерального директора SECURITM, рассказать о развитии ИБ-продуктов в этом сегменте и о том, как существующие тренды отражены в разработках его компании, а также дать совет, как сохранить порядок при совместной эксплуатации различных продуктов и в работе ИБ-службы в целом.

Xiaomi навяжет криптокошелёк пользователям своих смартфонов

...
Xiaomi навяжет криптокошелёк пользователям своих смартфонов

Xiaomi без лишнего шума подписала соглашение о предустановке новых приложений на свои смартфоны. Начиная с 2026 года компания будет выпускать устройства с криптокошельком и приложением от Sei Labs. Формально — это «глобальное партнёрство по продвижению блокчейна», по факту — ещё один нежелательный софт (bloatware) на новых смартфонах.

Каждая десятая компания в России отказывается от создания SOC

...
Каждая десятая компания в России отказывается от создания SOC

Каждая десятая организация в России отказывается от создания центров мониторинга и реагирования на инциденты информационной безопасности (Security Operation Center, SOC). Наибольшая доля таких компаний приходится на госсектор — 36%. Основная причина отказа — высокая стоимость развертывания и последующей эксплуатации SOC.

Nova Special Edition получила поддержку Astra Linux и Мос ОС

...
Nova Special Edition получила поддержку Astra Linux и Мос ОС

Orion soft выпустила обновлённую редакцию платформы Nova Special Edition — защищённой системы оркестрации контейнеризированных приложений, соответствующей 4-му уровню доверия ФСТЭК России. В новой версии разработчики заметно расширили функциональность и сделали акцент на совместимость с российскими операционными системами.

CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

...
CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

PT NGFW вышел на рынок Беларуси и заинтересовал компании СНГ

...
PT NGFW вышел на рынок Беларуси и заинтересовал компании СНГ

Positive Technologies продолжает расширять географию использования своего флагманского межсетевого экрана PT NGFW. По данным аналитики Центра стратегических разработок, по итогам 2024 года продукт вошёл в топ-3 лидеров российского рынка средств защиты сетей, а теперь к нему всё активнее присматриваются компании за пределами России.

В Security Vision SOAR появились ИИ-ассистент и ML-отчёты

...
В Security Vision SOAR появились ИИ-ассистент и ML-отчёты

Security Vision выпустила обновление платформы SOAR, добавив в неё несколько заметных функций — локальный ИИ-ассистент, ML-скоринг инцидентов и автоматические ML-отчёты по итогам расследований. Обновление ориентировано на повседневную работу SOC и обработку инцидентов без выхода за контур заказчика.

Атаки шифровальщиков: как защитить бизнес и восстановиться после инцидента

...
Атаки шифровальщиков: как защитить бизнес и восстановиться после инцидента

В эпоху цифровой трансформации атаки шифровальщиков стали одной из наиболее разрушительных киберугроз, парализующих бизнес. Эксперты поговорили о ключевых принципах и практических шагах, которые позволяют не только предотвратить атаку, но и минимизировать ущерб в случае инцидента.

Газинформсервис проверил инфраструктуру московского банка на следы взлома

...
Газинформсервис проверил инфраструктуру московского банка на следы взлома

Компания «Газинформсервис» по запросу одного из московских банков проверила ИТ-инфраструктуры кредитной организации на наличие следов компрометации. Речь шла о поиске скрытых угроз — ситуаций, когда атака могла уже произойти, но её последствия остаются незаметными на первый взгляд.

Группа Астра вынесла ALD Pro на Bug Bounty с выплатами до 100 тыс.

...
Группа Астра вынесла ALD Pro на Bug Bounty с выплатами до 100 тыс.

«Группа Астра» запустила ещё одну программу на платформе BI.ZONE Bug Bounty — теперь независимые исследователи смогут проверить на прочность программный комплекс ALD Pro, предназначенный для управления ИТ-инфраструктурой предприятий. Это уже пятый продукт компании, вынесенный на баг-баунти.