Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор MIST Insight 2.4.0, российской NSPM-системы

Обзор MIST Insight 2.4.0, российской NSPM-системы

MIST Insight — отечественное решение класса NSPM (Network Security Policy Management) для автоматизированного анализа и контроля сетевой инфраструктуры. Платформа обладает гибкими интеграционными механизмами, с возможностью оперативно добавлять коннекторы и API для новых типов сетевых устройств.

Сертификат AM Test Lab №566 от 30.03.2026

Telegram получил четыре месяца на исправление критической уязвимости

...
Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

...
Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

Платформа облачной безопасности Cloud Advisor добавила новую функцию — безагентный контроль целостности файлов в публичных облаках. Речь идёт о механизме, который позволяет отслеживать изменения файлов без установки агентов на виртуальные машины. Для облачной инфраструктуры это довольно чувствительная тема.

Требования ФСТЭК России к подрядным организациям: как защищать инфраструктуру при работе с ГИС

...
Требования ФСТЭК России к подрядным организациям: как защищать инфраструктуру при работе с ГИС

Рост атак через подрядчиков превращает их в уязвимое звено государственной инфраструктуры. Новые требования ФСТЭК России вносят важные коррективы: безопасность теперь охватывает не только системы, но и всю ИТ-среду исполнителя.

Александр Осипов, RED Security: За этот год мы трансформировали бизнес-модель и увеличили выручку в 2,5 раза

...
Александр Осипов, RED Security: За этот год мы трансформировали бизнес-модель и увеличили выручку в 2,5 раза

RED Security – относительно новый игрок на рынке кибербезопасности, который, однако, демонстрирует хорошие темпы роста своего бизнеса и не боится трансформировать его модель в зависимости от запросов рынка. О том, какие успехи были у компании в 2025 году и какие задачи и амбиции стоят перед компанией, мы поговорили с генеральным директором RED Security Александром Осиповым.

Google упростит исключение приложений из VPN в Android 17

...
Google упростит исключение приложений из VPN в Android 17

Google решила навести порядок в одной из самых раздражающих мелочей при работе с VPN на Android. В Android 17 Beta 3 появится системный механизм для раздельного туннелирования (split tunneling) — исключения отдельных приложений из VPN-туннеля. В корпорации отмечают, что для этого в Android 17 вводится стандартизированный метод.

Платформа «Штурвал» получила сертификат ФСТЭК России

...
Платформа «Штурвал» получила сертификат ФСТЭК России

Российская контейнерная платформа «Штурвал» получила сертификат ФСТЭК России №5045. Сертифицированная версия выходит под названием «Штурвал. Кубербокс» и полностью повторяет функциональность enterprise-редакции.

Секреты строительства правильного NGFW: опыт UserGate

...
Секреты строительства правильного NGFW: опыт UserGate

Российская компания UserGate ведёт разработку межсетевого экрана NGFW уже более 20 лет. Она не ограничивается созданием оборудования и программной части. Бизнес динамично развивается, а накопленный опыт может быть полезен и другим вендорам, которые намерены создавать «настоящие продукты».

UserGate добавит ГОСТ VPN в NGFW — пилоты начнутся осенью

...
UserGate добавит ГОСТ VPN в NGFW — пилоты начнутся осенью

UserGate объявила о разработке собственного ГОСТ VPN — сертифицированного средства криптографической защиты информации. Новую функциональность планируют встроить в межсетевые экраны UserGate NGFW. О планах рассказали на конференции UserGate Open Conf 2026.

В клиенте IDrive для Windows нашли критическую уязвимость с правами SYSTEM

...
В клиенте IDrive для Windows нашли критическую уязвимость с правами SYSTEM

В Windows-клиенте сервиса резервного копирования IDrive обнаружили критическую уязвимость, которая позволяет локальному пользователю с минимальными правами получить полный контроль над системой. Проблема получила идентификатор CVE-2026-1995.