В Москве пройдет VI международная конференция DLP-Russia

В Москве пройдет VI международная конференция DLP-Russia

20 сентября в Москве в Центре Digital October состоится очередная конференции DLP-Russia, посвященная вопросам защиты конфиденциальной информации, расследования инцидентов, связанных c движением информации, и защиты предприятия от внутренних угроз.

DLP-Russia традиционно соберет ведущих специалистов отрасли информационной безопасности, представителей бизнеса и регуляторов. Основная тема конференции: Контроль информационных потоков и защита предприятия от внутренних угроз.

Также будут обсуждаться следующие вопросы:

  • безопасность бизнес-информации в современном мире, новые вызовы и угрозы
  • опыт внедрения комплексных проектов защиты предприятия и выявления угроз на ранней стадии
  • расследование инцидентов, связанных c движением информации, обнаружение и идентификация источника утечки информации и мест ее распространения
  • практика правоприменения в области контроля за деятельностью работников предприятий, выявления доказательств неправомерной деятельности, связанной с передачей информации третьим лицам
  • новые инструменты и подходы для защиты ценной для бизнеса информации

В прошлом году конференцию DLP-Russia посетили 420 представителей более 300 компаний России и СНГ, и еще 300 с лишним человек смотрели online-трансляцию конференции на сайте «DLP-Эксперт». По отзывам экспертов и участников, DLP-Russia была и остается наиболее значимым отраслевым событием, лучшим мероприятием в ИТ-отрасли.

Участников DLP-Russia в этом году ждет пленарная часть и две основные секции с выступлениями представителей вендоров, интеграторов и крупнейших предприятий России и СНГ – всего около 30 тематических докладов. В этом году демо-зона будет работать как отдельная техническая секция, где вендоры смогут достойно представить свои продукты и решения, а посетители – оценить их и задать вопросы специалистам. В завершении конференции традиционно будет проведен Круглый стол «Дискуссия с экспертами». Модератор – Михаил Юрьевич Емельянников, управляющий партнер консалтингового агентства «Емельянников, Попова и партнеры».  

Ключевыми докладами на DLP-Russia’2013 станут:

  • Доклад заместителя министра связи и массовых коммуникаций РФ Марка Шмулевича ‒ «Развитие ИТ-отрасли в России».
  • Выступление генерального директора ГК InfoWatch Натальи Касперской, посвященное эволюции рынка DLP и проактивной защите бизнеса от внутренних угроз.
  • Про новые инструменты и подходы к защите информации расскажет Алексей Лукацкий, бизнес-консультант по безопасности.
  • Презентация «Практика защиты ценной бизнес-информации в крупном холдинге» Алексея Волкова, начальника отдела эксплуатации средств защиты информации Управления по защите информации Генеральной дирекции «Северсталь».

Подробную информацию о программе и участниках конференции можно посмотреть на сайте http://dlp-expert.ru/dlp-russia

UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

UDV Group выпустила UDV NTA 2.0 — новую версию системы анализа сетевого трафика с ИИ-ассистентом. Он должен помочь аналитикам SOC быстрее понимать, что именно происходит в сети и насколько обнаруженная активность опасна для конкретной компании.

Обычная NTA видит подозрительные соединения, отклонения и признаки атак, но не всегда понимает, что перед ней: вторжение или очередной хитрый бизнес-процесс, о котором забыли предупредить безопасников.

Новый ассистент учитывает внутренние регламенты, критичность активов, особенности инфраструктуры и работы организации, после чего помогает расставить приоритеты и предлагает варианты реагирования.

UDV Group называет разработку первым российским NTA-решением с генеративным ИИ. По замыслу компании, ассистент должен сократить поток нерелевантных срабатываний и избавить специалистов от части ручной рутины.

Одним ИИ обновление не ограничилось. UDV NTA 2.0 научилась проверять IP-адреса, домены, URL и хеши по встроенным или пользовательским репутационным спискам.

Сигнатурный анализ теперь учитывает положение узла относительно периметра, а переработанная логика обнаружения DNS-туннелей должна выдавать меньше ложных тревог.

Разработчики также ускорили проактивный поиск угроз. На нагруженных инсталляциях список сетевых сессий загружается в десятки раз быстрее, подсчёт по фильтрам ускорился на 20%, а потребление оперативной памяти сократилось вдвое.

Кроме того, система получила поиск по частичному совпадению доменов и поддержку новых корпоративных и промышленных протоколов, включая Modbus RTU over TCP, Regul, SSDP, mDNS, LLMNR, RTSP, PTP и протоколы Zabbix.

RSS: Новости на портале Anti-Malware.ru