К сайтам нарушающим законы РФ будет ограничена скорость доступа

К сайтам нарушающим законы РФ будет ограничена скорость доступа

К сайтам нарушающим законы РФ будет ограничена скорость доступа

Правительство может весной этого года внести в законодательство поправки, которые позволят "замедлять" доступ к сайтам компаний, которые нарушили российские законы. Об этом сообщает газета "Ведомости".

По данным издания, многие иностранные интернет-компании стали не выполнять решения российских судов и госорганов, аргументируя это тем, что они подчиняются законам стран, в которых зарегистрированы. При этом, в случае принятия поправок, норма будет распространяться и на российские компании.

По словам источника издания, который знает о проекте от сотрудников АП, вероятность введения такого регулирования велика. Однако, другой источник, близкий к администрации назвал инициативу труднореализуемой и считает маловероятным ее принятие в текущем виде. В свою очередь, пресс-секретарь президента России Дмитрий Песков не знает о данной инициативе. До Госдумы проект еще не доходил, рассказал представитель комитета по информационной политике, передает ria.ru.

Газета отмечает, что идея ввести новые поправки появилась в ходе обсуждений дела ФАС против американской корпорации Google. Однако, другой источник издания, близкий к Госдуме утверждает, что инициатива напрямую не связана с этим делом. По его словам, некоторые иностранные интернет-компании, работающие также и на территории России, не выполняют законы РФ.

Так, Facebook и Twitter отказывались удалять противоправный контент по решениям судов, Роскомнадзор добился вечной блокировки в России социальной сети LinkedIn из-за нарушения закона о персональных данных. 

В разработке законопроекта участвуют Федеральная антимонопольная служба (ФАС), Роскомнадзор и другие ведомства. В настоящий момент инициатива находится "на финальной стадии согласования" и проходит проверку в администрации президента.

Security Vision SIEM научилась находить пропавшие логи и слепые зоны SOC

Security Vision выпустила масштабное обновление своей SIEM-платформы. Теперь она следит не только за злоумышленниками, но и за тем, не перестали ли источники присылать события, не захлебнулись ли правила корреляции в шуме и не зависло ли расследование у аналитика.

Одна из главных новинок — мониторинг стабильности сбора данных. Администратор сможет контролировать каждый источник, задавать допустимые отклонения потока и получать уведомления, если события внезапно пропали.

Другими словами, слепая зона, о которой SOC узнавал после атаки, теперь должна сама поднять тревогу.

Отдельный дашборд покажет качество правил корреляции. Их можно тестировать на смоделированных событиях, а также импортировать и экспортировать в формате Sigma — переносить детекты между системами станет проще.

За поиском нетипичного поведения проследит сервис StatAnalyser: он использует статистические правила и помечает подозрительные инциденты специальным маркером.

Расследования тоже решили избавить от ручной археологии. В карточке инцидента появился инструмент ретроспективного построения цепочки процессов. SIEM выполняет дополнительные запросы, находит родительские процессы, пользовательские сессии и перемещения между хостами. Аналитик получает не россыпь событий, а более цельную картину компрометации.

За самими специалистами система также присмотрит. Новый дашборд контролирует соблюдение SLA при расследовании инцидентов и позволяет провалиться из общей статистики в показатели конкретного аналитика.

В итоге Security Vision пытается собрать работу SOC в один управляемый цикл: проверить, что данные действительно поступают, оценить качество детектов, найти аномалию, восстановить путь атаки и проследить за реакцией команды. SIEM больше не хочет быть складом логов — теперь она метит в диспетчерскую всего расследования.

RSS: Новости на портале Anti-Malware.ru