Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.



Обзор Гарда DBF 5.2, многоуровневой системы защиты баз данных

Обзор Гарда DBF 5.2, многоуровневой системы защиты баз данных

«Гарда DBF 5.2» — российская система класса DAM / DBF, сертифицированная ФСТЭК России. Обеспечивает многоуровневую защиту СУБД в инфраструктуре компании и снижает риски утечек персональных данных благодаря непрерывному аудиту всех обращений к БД и поведенческому профилированию.

Сертификат AM Test Lab №503 от 26.12.2024

Avanpost FAM успешно прошла проверку защищенности F.A.C.C.T.

...
Avanpost FAM успешно прошла проверку защищенности F.A.C.C.T.

Avanpost FAM/MFA+, система единой аутентификации сотрудников в корпоративных ресурсах организации, успешно прошла анализ защищенности. Работы выполнялись компанией F.A.C.C.T.

Критическая уязвимость в Apache Traffic Control получила 9,9 балла по CVSS

...
Критическая уязвимость в Apache Traffic Control получила 9,9 балла по CVSS

Apache Software Foundation (ASF) выпустила патчи, устраняющие критическую уязвимость в распределённой сетевой инфраструктуре (Content Delivery Network, CDN) Traffic Control. В случае эксплуатации условный атакующий может выполнить SQL-команды в БД.

Решения Security Vision обеспечат киберзащиту КИИ Республики Саха (Якутия)

...
Решения Security Vision обеспечат киберзащиту КИИ Республики Саха (Якутия)

Компания Security Vision внедрила продукты Security Vision SOAR и Security Vision Asset Management в Центре противодействия кибератакам, созданном на базе Республиканского центра инфокоммуникационных технологий Республики Саха (Якутия).

WDAC в составе Microsoft Defender можно использовать для обхода EDR

...
WDAC в составе Microsoft Defender можно использовать для обхода EDR

ИБ-исследователи убедились, что защитную функцию Windows Defender Application Control (WDAC) можно использовать как инструмент атаки. Разработанный ими метод позволяет с успехом отключить EDR, притом даже в масштабах сети Active Directory.

Роман Иванченко, RED Security: Для выявления «умных» ботов используем поведенческий анализ

...
Роман Иванченко, RED Security: Для выявления «умных» ботов используем поведенческий анализ

Компания RED Security выпустила на рынок свой новый сервис по защите веб-сайтов и API мобильных приложений от воздействия вредоносных ботов — RED Security Antibot. Зачем и для кого создавался этот сервис, из каких компонентов он состоит и в чём его преимущества — узнаем у руководителя направления «Antibot» компании RED Security Романа Иванченко.

MaxPatrol VM: как управлять уязвимостями просто и эффективно

...
MaxPatrol VM: как управлять уязвимостями просто и эффективно

Эксплуатация уязвимостей остаётся одним из самых распространённых способов проникновения в организации. Рассмотрим на примере работы с MaxPatrol VM, системы для управления уязвимостями, как правильно выстроить процесс Vulnerability Management.



Обзор Kaspersky SD-WAN 2.3, средства развёртывания распределённых сетей и управления ими

Обзор Kaspersky SD-WAN 2.3, средства развёртывания распределённых сетей и управления ими

Kaspersky SD-WAN 2.3 помогает проектировать и оперативно развёртывать современные высокопроизводительные отказоустойчивые сети с централизованным управлением, обеспечивая надлежащую безопасность соединений и непрерывность бизнес-процессов.

Сертификат AM Test Lab №502 от 25.12.2024

Solar 4RAYS подготовили рекомендации на каникулы

...
Solar 4RAYS подготовили рекомендации на каникулы

Эксперты центра Solar 4RAYS подготовили рекомендации для киберзащитников компаний, которые помогут наладить инфраструктуру так, чтобы можно было беззаботно встретить новый год.

Сбертех запустил программу по поиску уязвимостей в платформе GitVerse

...
Сбертех запустил программу по поиску уязвимостей в платформе GitVerse

«СберТех» предложит независимым исследователям проверить защищенность GitVerse – платформы для работы с исходным кодом со встроенным ассистентом на основе искусственного интеллекта (ИИ).