Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор Security Vision 5 VM, автоматизированной платформы управления уязвимостями

Обзор Security Vision 5 VM, автоматизированной платформы управления уязвимостями

Российская система Security Vision 5 VM автоматизирует процессы в рамках обнаружения уязвимостей и реагирования на них. Гибкая индивидуализация и масштабируемость позволяют централизованно управлять защитой активов на ИТ-ландшафте компании независимо от размера и отрасли.

Сертификат AM Test Lab №505 от 28.12.2024

Денис Гойденко, Positive Technologies: Либо вы контролируете инфраструктуру, либо это делают злоумышленники

...
Денис Гойденко, Positive Technologies: Либо вы контролируете инфраструктуру, либо это делают злоумышленники

У нас в студии интересный гость — Денис Гойденко, руководитель департамента комплексного реагирования на киберугрозы в экспертном центре безопасности Positive Technologies (PT ESC). Сегодня мы будем говорить о расследованиях, реагировании на киберугрозы и инциденты.

Российские компании атакуют с помощью почти невидимого загрузчика

...
Российские компании атакуют с помощью почти невидимого загрузчика

Весь 2024 год исследователи фиксировали атаки на российские компании, которые совершались с помощью загрузчика GuLoader. Софт, загружавший всевозможные зловреды, был почти невидим для широкого спектра защитных средств.

Две трети российских хостов уязвимы к взлому из-за ошибок конфигурации

...
Две трети российских хостов уязвимы к взлому из-за ошибок конфигурации

Новое исследование показало, что 66% серверов и рабочих станций в российских корпоративных сетях работают с небезопасными настройками. В большинстве случаев такие ошибки вызваны нарушением парольной политики.

Сергей Лебедев, Positive Technologies: Отличие MaxPatrol EDR — модульная архитектура, гибкие сценарии применения

...
Сергей Лебедев, Positive Technologies: Отличие MaxPatrol EDR — модульная архитектура, гибкие сценарии применения

Классического антивируса недостаточно для защиты конечных устройств корпоративных пользователей. Для эффективного обнаружения сложных киберугроз и реагирования на них нужны более современные средства — например, системы обнаружения целевых атак на конечных устройствах (Endpoint Detection and Response, EDR). О них мы поговорим сегодня с Сергеем Лебедевым, руководителем департамента разработки средств защиты рабочих станций и серверов в Positive Technologies.



Обзор BILLmanager 6 Enterprise, платформы для автоматизации управления ИТ-инфраструктурой

Обзор BILLmanager 6 Enterprise, платформы для автоматизации управления ИТ-инфраструктурой

BILLmanager 6 Enterprise — платформа для автоматизации управления ИТ-инфраструктурой из «одного окна», обеспечивающая оркестровку и анализ. Подходит для организаций со сложными гибридными инфраструктурами, помогает нагруженным ИТ-подразделениям упростить менеджмент внутренних ресурсов.

Сертификат AM Test Lab №504 от 27.12.2024

Апдейт Windows 11 через CD и USB мешает установке патчей

...
Апдейт Windows 11 через CD и USB мешает установке патчей

Microsoft предупредила пользователей о новых проблемах с установкой обновлений для Windows 11. При попытке инсталляции версии 24H2 с помощью CD или USB операционная система не может корректно принять патчи.

В Kaspersky Container Security добавили функции для безопасной разработки

...
В Kaspersky Container Security добавили функции для безопасной разработки

«Лаборатория Касперского» обновила решение Kaspersky Container Security для защиты контейнерных сред. В него были включены новые функции для безопасной разработки и эксплуатации приложений в Kubernetes, OpenShift и на других контейнерных платформах.

Давно не обновляли libxml2? Ваши учетки уже украли из-за XXE-уязвимости

...
Давно не обновляли libxml2? Ваши учетки уже украли из-за XXE-уязвимости

В уходящем году в популярной библиотеке libxml2 обнаружили и закрыли уязвимость XXE (возможность XML-инъекции), которая позволяет скомпрометировать систему и получить доступ к конфиденциальным данным.

Обзор RT Protect TI, платформы киберразведки (Threat Intelligence)

...
Обзор RT Protect TI, платформы киберразведки (Threat Intelligence)

Платформа разведки угроз RT Protect TI способна взаимодействовать с RT Protect EDR и другими средствами защиты информации, что помогает автоматически выявить и предотвратить кибератаки, а также провести детализированное расследование с опорой на накопленные сообществом знания.