ИнфоТеКС запускает цикл региональных конференций по ИБ

ИнфоТеКС запускает цикл региональных конференций по ИБ

ГК ИнфоТеКС, запускает цикл региональных конференций «Будни информационной безопасности: Сибирь 2016». Мероприятия пройдут в шести крупнейших городах Сибири: Иркутске (7 июня), Красноярске (15 июня), Томске (21 июня), Кемерово (23 июня), Барнауле (27 июня), а также в Новосибирске (30 июня).

В рамках конференций эксперты и первые лица Группы Компаний ИнфоТеКС расскажут о наиболее актуальных проблемах, связанных с обеспечением информационной безопасности в современных телекоммуникационных системах, а также продемонстрируют новые продукты, ориентированные на защиту мобильных устройств и индустриальных систем. Существенное внимание будет уделено вопросам практической безопасности информационных систем и ее элементов, подходам в создании ведомственных и корпоративных центров мониторинга компьютерных атак и мерам противодействия им. Также на конференции выступят представители регуляторов отрасли и партнеры компании.

По словам генерального директора ОАО «ИнфоТеКC» Андрея Чапчаева, проведение первого цикла конференций в Сибирском регионе обусловлено большим научно-техническим и научно-образовательным потенциалом региона, а также его быстрому экономическому развитию, последовавшему за утверждением Стратегии социально-экономического развития Сибири до 2020 года.

«Согласно данному документу, информационные и телекоммуникационные технологии являются ключевыми отраслями для региона, а обновление и развитие информационной инфраструктуры Сибири неизбежно поднимает вопрос информационной безопасности», – отметил Андрей Чапчаев. В дальнейшем компания ИнфоТеКC планирует расширить географию своих конференций и охватить все регионы страны.  

 

Участие в конференции бесплатное. Необходима предварительная регистрация и подтверждение. Чтобы зарегистрировать Вашу заявку на участие, пожалуйста, перейдите по ссылке: http://www.infotecs.ru/press/events/roadshow/

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Гарда NDR 4.3 получила новые фильтры MITRE и защиту Kerberos-трафика

Группа компаний «Гарда» представила обновление системы сетевого мониторинга и обнаружения атак «Гарда NDR» версии 4.3. Новая версия помогает специалистам по кибербезопасности быстрее выявлять и устранять угрозы, снижать нагрузку на аналитиков и повышать эффективность SOC-команд.

Новый уровень проактивной защиты

Система теперь поддерживает фильтрацию по матрице MITRE ATT&CK. Это позволяет искать атаки по тактикам, техникам и подтехникам, а также по IP-адресам и логическим группам. Такой подход помогает аналитикам точнее формулировать гипотезы и быстрее выявлять сложные сценарии атак, включая «горизонтальное перемещение» злоумышленников в сети.

Интеграция с SIEM и удобный анализ

Теперь журналы действий пользователей и системные сообщения можно экспортировать в SIEM-системы, что позволяет анализировать события и строить полную цепочку атаки в одном интерфейсе, без переключения между системами.

Расширены возможности ретроспективного поиска по трафику (payload) — теперь можно искать нужные фрагменты данных, работать с управляющими последовательностями и символами прямо в слепке трафика. При необходимости данные можно выгружать в Wireshark для углублённого анализа.

Усилена защита Active Directory

В новой версии появился инструмент для выявления атак на Kerberos — ключевой протокол аутентификации в доменных средах. Теперь «Гарда NDR» умеет декодировать команды протокола и анализировать трафик Kerberos по TCP и UDP, что позволяет обнаруживать сложные атаки — от перебора паролей до kerberoasting.

Улучшенный машинный анализ и управление

Алгоритмы машинного обучения стали точнее определять аномалии и сокращают число ложных срабатываний. Добавлена возможность массового изменения политик безопасности и мониторинга сетевых метрик (application и network delay), что помогает оперативно реагировать на сетевые сбои.

Новый интерфейс инцидентов

Главный раздел теперь разделён на вкладки «Инциденты» и «События». Карточки инцидентов содержат классификацию по MITRE, число уникальных событий и задействованных хостов. Это позволяет аналитикам быстрее оценить масштаб атаки и направление её распространения без ручной агрегации данных.

Как отметил руководитель продукта Станислав Грибанов, в обновлении основной акцент сделан на автоматизацию, улучшение аналитики и устранение «слепых зон» — чтобы ни одна угроза не осталась незамеченной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru