Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Сравнение промышленных средств обнаружения вторжений (СОВ для АСУ ТП)

...
Сравнение промышленных средств обнаружения вторжений (СОВ для АСУ ТП)

Для своевременного обнаружения вредоносной активности в технологической сети промышленного предприятия необходимо проводить непрерывный мониторинг трафика по специфическим протоколам. В решении этой задачи предприятиям помогают специализированные продукты — средства обнаружения вторжений (СОВ, они же — Intrusion Detection Systems, IDS). Сравним пять продуктов такого рода, представленных на российском рынке.

ViPNet IDS 3 от ИнфоТеКС получила сертификат ФСБ России

...
ViPNet IDS 3 от ИнфоТеКС получила сертификат ФСБ России

Компания «ИнфоТеКС» сообщает о получении сертификата ФСБ России о соответствии системы обнаружения компьютерных атак ViPNet IDS 3 требованиям к средствам обнаружения компьютерных атак класса В.

В R-Vision SGRC 4.4 добавили новые опции при проведении аудитов

...
В R-Vision SGRC 4.4 добавили новые опции при проведении аудитов

Компания R-Vision обновила платформу управления информационной безопасностью R-Vision SGRC. Среди основных новшеств версии 4.4: гибкая категоризация активов, новые опции при проведении аудитов и учете документов, усовершенствованная схема оценки угроз по ФСТЭК и уведомление пользователей.

Информзащита и CITUM реализуют быстрый пентест — одним нажатием кнопки

...
Информзащита и CITUM реализуют быстрый пентест — одним нажатием кнопки

Компания CITUM — дистрибьютор PCYSYS в России и СНГ и российский системный интегратор в области информационной безопасности АО НИП «Информзащита» заключили партнёрское соглашение. Сотрудничество позволит модернизировать услуги пентеста и редтиминга, используя автоматизированную платформу тестирования на проникновение — Pcysys PenTera.

В июле Microsoft устранила 123 уязвимости, 18 из которых — критические

...
В июле Microsoft устранила 123 уязвимости, 18 из которых — критические

Поскольку вчера был второй вторник июля, Micirosoft по традиции выпустила ежемесячный набор обновлений. В общей сложности разработчики устранили 123 уязвимости, 18 из которых получили статус критических, а 105 — опасных.

Microsoft устранила баг повышения прав в стеке обслуживания Windows 10

...
Microsoft устранила баг повышения прав в стеке обслуживания Windows 10

Microsoft выпустила важные обновления для стека обслуживания (servicing stack) в Windows 10. Этот компонент отвечает за установку апдейтов операционной системы. Доработки стека повышают надёжность процесса обновления и устраняют опасную уязвимость.

Google Chrome 84: защита от вредоносных уведомлений и загрузок по HTTP

...
Google Chrome 84: защита от вредоносных уведомлений и загрузок по HTTP

Разработчики Google выпустили очередную версию браузера — Chrome 84. Основное внимание в новом релизе уделили вопросу безопасности пользователей, а также внедрили несколько новых API для сторонних девелоперов.

Microsoft устранила баг отказа LSASS и внезапной перезагрузки Windows 10

...
Microsoft устранила баг отказа LSASS и внезапной перезагрузки Windows 10

Microsoft наконец устранила проблему с отказом LSASS, критического компонента операционной системы Windows. Этот баг приводил к вынужденной перезагрузке ОС, поскольку системный файл lsass.exe не мог нормально работать после обновления отдельных версий Windows 10.

Критическую червеобразную брешь в Windows Server не замечали 17 лет

...
Критическую червеобразную брешь в Windows Server не замечали 17 лет

На критическую уязвимость в Windows Server, позволяющую получить права администратора домена и скомпрометировать корпоративную инфраструктуру, 17 лет никто не обращал внимания. К счастью, с июльским набором патчей Microsoft устранила баг.

Инфосекьюрити внедрила MaxPatrol SIEM как SOC as-a-service в ГТЛК

...
Инфосекьюрити внедрила MaxPatrol SIEM как SOC as-a-service в ГТЛК

В июле 2017 года ПАО «ГТЛК» совместно с Инфосекьюрити запустили в промышленную эксплуатацию платформу MaxPatrol SIEM как систему управления событиями информационной безопасности с возможностью выявления и реагирования на инциденты в режиме реального времени.