Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

ФБР создало фейковый сайт FedEx, чтобы поймать кибермошенников

...
ФБР создало фейковый сайт FedEx, чтобы поймать кибермошенников

В попытке установить личности киберпреступников ФБР создало фейковый сайт, якобы принадлежащий компании FedEx. Помимо этого, агенты спецслужбы создали документы-приманки Word, которые должны были раскрыть IP-адреса злоумышленников.

Ищем бреши в безопасности СУБД с помощью IBM Guardium Database Activity Monitoring

...
Ищем бреши в безопасности СУБД с помощью IBM Guardium Database Activity Monitoring

Процесс развертывания IBM Guardium Database Activity Monitoring в розничном банке подтвердил: создать работающую для конкретного заказчика политику сразу после развертывания системы нереально, она рождается на протяжении некоторого времени после ввода системы в строй совместными усилиями ИБ-отдела заказчика, ответственных специалистов и внешнего консультанта. Автор поделился опытом внедрения IBM Guardium Database Activity Monitoring и своими инсайтами.



Обзор Positive Technologies Industrial Security Incident Manager (PT ISIM)

Обзор Positive Technologies Industrial Security Incident Manager (PT ISIM)

Positive Technologies Industrial Security Incident Manager (PT ISIM) — программно-аппаратный комплекс от компании Positive Technologies, предназначенный для непрерывного мониторинга защищенности, управления инцидентами информационной безопасности и выявления кибератак на промышленные системы в ранней стадии. PT ISIM имеет различные варианты исполнения, прост во внедрении, никак не влияет на работу сети передачи данных, соответствует требованиям по защите объектов КИИ ФЗ-187, Приказов ФСТЭК № 31 и 239 и ГосСОПКА, а также имеет бесплатную версию.

Сертификат AM Test Lab №236 от 26.11.2018

Эксперты Solar JSOC: Профессионализм киберпреступников заметно растет

...
Эксперты Solar JSOC: Профессионализм киберпреступников заметно растет

Специалисты компании Ростелеком-Solar проанализировали целевые кибератаки, совершенные на российские компании в первой половине 2018 года. Представленная на пресс-конференции компании информация говорит о том, что киберпреступники развиваются.

ФСБ предлагает подключать к ГосСОПКА любые организации, не только КИИ

...
ФСБ предлагает подключать к ГосСОПКА любые организации, не только КИИ

Федеральная служба безопасности России планирует обязать подключаться к системе ГосСОПКА не только объекты КИИ. Такой информацией поделились представители спецслужбы с участниками конференции SOC Forum.

ФСТЭК потребует завершения категорирования объектов КИИ в 2019 году

...
ФСТЭК потребует завершения категорирования объектов КИИ в 2019 году

Заместитель директора ФСТЭК России Виталий Лютиков прокомментировал вопрос категорирования объектов КИИ и сроков исполнения. На проходящей сегодня конференции SOC Forum было озвучено, что категорирование необходимо завершить до конца 2019 года.

Эксперты подчеркнули опасность взлома современных автомобилей

...
Эксперты подчеркнули опасность взлома современных автомобилей

Специалисты антивирусной компании «Лаборатория Касперского» рассказали об опасности взлома современных автомобилей, оснащенных множеством собственных компьютеров. Этот вопрос действительно актуален, учитывая то, насколько охотно автолюбители пользуются современными технологиями.

Банки требуют обоснование переводов маленьких сумм между гражданами

...
Банки требуют обоснование переводов маленьких сумм между гражданами

Клиенты некоторых банков столкнулись с неприятной ситуацией — кредитные организации начали требовать обоснования переводов небольших сумм (в пределах одной тысячи рублей). Если клиент по какой-то причине не предоставил банку документы, которые бы объяснили смысл транзакции, счет или карту могут заблокировать. Это такая нынче защита от мошенничества и борьба с нелегальными схемами.

Эксперты назвали самые безопасные мессенджеры, первое место — Signal

...
Эксперты назвали самые безопасные мессенджеры, первое место — Signal

Какой мессенджер самый безопасный — наверняка рядовой пользователь не раз задавал себе этот вопрос. В итоге на него попытались ответить в аналитическом отделе Artezio, проанализировав более 20 приложений для обмена сообщениями. Исследователи опубликовали список самых безопасных мессенджеров.

Анализ российского рынка услуг и продуктов для центров мониторинга информационной безопасности (SOC)

...
Анализ российского рынка услуг и продуктов для центров мониторинга информационной безопасности (SOC)

Какие задачи решают центры мониторинга информационной безопасности (SOC и MDR). Описание существующих моделей центров мониторинга на уровне процессов, технологий и персонала. Обзор рынка услуг и продуктов для центров мониторинга с перечнем ключевых игроков. Рассмотрены сегменты Log Management, SIEM, Threat Intelligence Platforms,  Incident Response Platforms, аутсорсинг центров мониторинга ИБ. Дополнительно рассмотрены особенности создания и эксплуатации центров мониторига для выполнения требований ФЗ-187 (подключение к  ГосСОПКА).