Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Современный SOC как важный элемент корпоративной киберустойчивости

...
Современный SOC как важный элемент корпоративной киберустойчивости

Функциональности классических SIEM-систем на основе корреляционной логики для организации процессов информационной безопасности предприятий в актуальных условиях недостаточно — особенно с учётом изменений, вызванных коронавирусной пандемией. Компания Micro Focus существенно переработала платформу ArcSight, чтобы максимально соответствовать текущим реалиям и успешно решать задачи современных SOC.

Руслан Ложкин: «Абсолют Банк» рассматривает PAM от One Identity как перспективный источник событий для SOC

...
Руслан Ложкин: «Абсолют Банк» рассматривает PAM от One Identity как перспективный источник событий для SOC

Руководитель службы информационной безопасности «Абсолют Банка» Руслан Ложкин в интервью Anti-Malware.ru рассказал об опыте внедрения PAM от One Identity, о вынужденном предоставлении сотрудникам удалённого доступа, а также о грядущих требованиях ЦБ и о возможных трудностях, которые они могут повлечь за собой.

Microsoft: В 2020 году мы почти попрощались с паролями

...
Microsoft: В 2020 году мы почти попрощались с паролями

Microsoft считает, что 2020 год был в каком-то смысле прорывной. Например, многие ушли от использования паролей для аутентификации. В 2021 году парольная защита потеряет ещё больше приверженцев, считает техногигант.

Заработал первый в мире DNS-резолвер с поддержкой DNS-over-QUIC

...
Заработал первый в мире DNS-резолвер с поддержкой DNS-over-QUIC

Разработчики из AdGuard ввели в строй кеширующий DNS-сервер с поддержкой технологии DNS-over-QUIC (DoQ). Новинка уже доступна как экспериментальная опция пользователям Android- и iOS-приложений компании, предназначенных для блокировки непрошеной рекламы.

Trend Micro устранила серьёзные уязвимости в веб-шлюзе IWSVA

...
Trend Micro устранила серьёзные уязвимости в веб-шлюзе IWSVA

Компания Trend Micro на этой неделе разослала клиентам обновление InterScan Web Security Virtual Appliance (IWSVA), которое патчит несколько серьёзных уязвимостей. Потенциальный злоумышленник может использовать часть этих уязвимостей, чтобы удалённо получить контроль над атакуемым устройством.

Системы Microsoft также были скомпрометированы в ходе взлома SolarWinds

...
Системы Microsoft также были скомпрометированы в ходе взлома SolarWinds

Масштабная кампания кибершпионов, которые скомпрометировали системы компании SolarWinds, разрабатывающей софт, также затронула Microsoft. Об этом стало известно в ходе расследования, открывшего новые детали кибероперации злоумышленников.

Google обвиняют в доступе к личным перепискам пользователей WhatsApp

...
Google обвиняют в доступе к личным перепискам пользователей WhatsApp

На этой неделе генеральный прокурор Техаса объявил начало антимонопольного дела против рекламного бизнеса Google. Помимо прочего, в жалобе упоминается некий сговор Google и Facebook, согласно которому поисковой гигант имел доступ к личным перепискам пользователей WhatsApp.

TikTok по-тихому сливал данные соискателей вакансий в Китай

...
TikTok по-тихому сливал данные соискателей вакансий в Китай

Сервис видеоклипов TikTok пересылал персональные данные лиц, ищущих работу, на китайские серверы, но в политике конфиденциальности сообщал об этом далеко не всем. Когда журналисты обнаружили редирект на сайте careers.tiktok.com, операторы платформы негласно его убрали.

Есть ли будущее у российского рынка MDR-сервисов

...
Есть ли будущее у российского рынка MDR-сервисов

Какая форма сотрудничества в рамках аутсорсинга сервисов по обнаружению угроз информационной безопасности, реагированию на них и расследованию инцидентов (MDR) наиболее востребованна в среде клиентов, доверяют ли заказчики MDR-провайдерам и как должна распределяться ответственность в случае возникновения проблем? Мы провели опрос зрителей конференции AM Live, чтобы лучше понять состояние и перспективы рынка Managed Detection and Response в России.

SAFEPHONE получил сертификат ФСТЭК по четвертому уровню доверия

...
SAFEPHONE получил сертификат ФСТЭК по четвертому уровню доверия

Сертификат соответствия № 4157 удостоверяет, что EMM Safe Phone 4 является средством защиты от несанкционированного доступа, соответствует требованиям по безопасности информации, установленным в документе «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по четвертому уровню доверия.