Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

StaffCop Enterprise получил сертификат ФСТЭК России

...
StaffCop Enterprise получил сертификат ФСТЭК России

Компания StaffCop (ООО «Атом Безопасность»), отечественный разработчик решений в области информационной безопасности и контроля сотрудников, объявляет об успешном окончании сертификации ФСТЭК программного комплекса StaffCop Enterprise.

Некорректный патч Microsoft открывает сторонние RDP-клиенты для атаки

...
Некорректный патч Microsoft открывает сторонние RDP-клиенты для атаки

В июле 2019 года эксперты рассказали об атаке «Reverse RDP», в ходе которой злоумышленники могут использовать уязвимость вида Path Traversal для компрометации серверов. Microsoft выпустила патч, но оказалось, что проблему он не решил.

Валерий Конявский: Меньше администрирования, больше осмысления — вот что сегодня нужно сфере ИТ

...
Валерий Конявский: Меньше администрирования, больше осмысления — вот что сегодня нужно сфере ИТ

Валерий Конявский, заведующий кафедрой «Защита информации» МФТИ, доктор технических наук, научный руководитель ОКБ САПР, в беседе с Anti-Malware.ru обсудил имеющиеся сегодня проблемы ИТ-сферы, бессмысленность цифровых пропусков и незащищённость Zoom. Также в интервью были затронуты темы производства электроники в России, перспективы квантовых компьютеров и ИИ.

Организация защищённого удалённого доступа сотрудников с помощью UserGate

...
Организация защищённого удалённого доступа сотрудников с помощью UserGate

Рассмотрим, как с помощью UserGate можно организовать защищённый удалённый доступ сотрудников к корпоративной сети, какие есть варианты подключения и что за возможности открываются при работе пользователей через SSL VPN с использованием многофакторной аутентификации с опубликованными на веб-портале UserGate приложениями.

Жалоба за нарушение GDPR: отслеживает ли Google пользователей Android

...
Жалоба за нарушение GDPR: отслеживает ли Google пользователей Android

Европейская некоммерческая организация noyb, специализирующаяся на защите конфиденциальности, усмотрела в действиях Google нарушение прав пользователей. По словам правозащитников, интернет-гигант отслеживает владельцев устройств на Android с помощью специального рекламного идентификатора.

WhatsApp ввёл сквозное шифрование видеозвонков для небольших групп

...
WhatsApp ввёл сквозное шифрование видеозвонков для небольших групп

Пользователей WhatsApp порадовали новой функцией — теперь есть возможность осуществлять защищённые сквозным шифрованием видеозвонки для групп, в которых могут принимать участие до восьми пользователей.

Гарда БД теперь может блокировать локальные подключения к базам данных

...
Гарда БД теперь может блокировать локальные подключения к базам данных

В мае 2020 года российский производитель систем информационной безопасности «Гарда Технологии» (входит в «ИКС Холдинг») выпустил обновление системы защиты баз данных и бизнес-приложений «Гарда БД» с возможностью блокировки локальных подключений к базам данных и контроля доступа пользователей Apache Spark.

Fortinet открыла бесплатный доступ ко всем курсам по кибербезопасности

...
Fortinet открыла бесплатный доступ ко всем курсам по кибербезопасности

Компания Fortinet открывает бесплатный доступ к полному онлайн-каталогу продвинутых курсов Network Security Expert. Сотрудники организаций смогут развить актуальные навыки в области кибербезопасности и устранят проблемы в этой теме.

В мае Microsoft устранила 111 уязвимостей, 13 из которых — критические

...
В мае Microsoft устранила 111 уязвимостей, 13 из которых — критические

Вчера был второй вторник мая — команда Microsoft выпустила очередной набор ежемесячных патчей для операционной системы Windows. В этом месяце корпорация устранила в общей сложности 111 уязвимостей, среди которых 13 получили статус критических.

MaxPatrol SIEM помог Solar JSOC выявить десять целевых атак (APT)

...
MaxPatrol SIEM помог Solar JSOC выявить десять целевых атак (APT)

Специалисты компании «Ростелеком-Солар», отвечающие за работу центра мониторинга и реагирования на киберинциденты Solar JSOC, оценили использование системы MaxPatrol SIEM, разрабатываемой экспертами Positive Technologies. Уже более двух лет MaxPatrol SIEM помогает выявлять опасные кибератаки APT-группировок.