Новый модуль MaxPatrol SIEM подружит бизнес и безопасность

Новый модуль MaxPatrol SIEM подружит бизнес и безопасность

Новый модуль MaxPatrol SIEM подружит бизнес и безопасность

Компания Positive Technologies объявляет о выпуске PT Security Intelligence Portal (модуля MaxPatrol SIEM). Инструмент предназначен для работы ИБ-руководителей и визуализации их деятельности в адаптированном для топ-менеджмента виде.

Новый модуль расширяет возможности по управлению информационной безопасностью на стратегическом, тактическом и операционном уровнях. 

Ландшафт угроз информационной безопасности постоянно меняется, высокий уровень защищенности и зрелости компании в вопросах безопасности становится серьезным конкурентным преимуществом. Ответственность ИБ-руководителя уже не ограничивается выполнением требований регуляторов и внедрением средств защиты, а выходит на уровень топ-менеджмента. Для ИБ-руководителя это означает, что в рамках своей работы он должен понимать и учитывать задачи бизнеса, а руководитель бизнеса — видеть реальную картину результатов работы подразделения ИБ. Однако, по данным Ponemon Institute, сегодня в большинстве компаний безопасность остается автономной функцией. 

PT Security Intelligence Portal на основе данных MaxPatrol SIEM об активах, событиях и инцидентах позволяет выстроить процесс управления информационной безопасностью в соответствии с бизнес-целями компании. С его помощью можно проанализировать текущие ИБ-процессы, работу средств защиты и ИБ-подразделения в целом в организации любого масштаба, а также доступно и наглядно представить результаты анализа топ-менеджменту. Инструмент призван помочь ИБ-руководителям оценить защищенность инфраструктуры и достаточность применяемых мер по защите. В решении этих задач, как правило, задействованы ИБ-специалисты: на основе данных системы они могут как спрогнозировать возможные инциденты ИБ, так и выявить причины уже произошедших. Для того чтобы сразу начать работать с системой и получить первые результаты, в PT Security Intelligence Portal включен готовый набор показателей эффективности и метрик для их расчета, оценки эффективности систем, персонала и процессов, которые можно настраивать исходя из потребностей организации. 

В основу нового модуля MaxPatrol SIEM заложены знания, накопленные в ходе разработки портала аналитической отчетности для MaxPatrol 8 — PT Reporting Portal, опыт экспертного центра безопасности (PT ESC), а также результаты сотрудничества с ключевыми клиентами Positive Technologies — компаниями с высоким уровнем зрелости ИБ. 

«Мы понимаем, насколько влияет на конечный результат заинтересованность и вовлеченность руководства компаний и организаций в процесс построения и совершенствования системы защиты. И насколько важен в этом контексте диалог между бизнесом и безопасностью. PT Security Intelligence Portal должен стать своеобразным мостиком между ИБ и топ-менеджментом, — рассказывает директор по развитию бизнеса Positive Technologies в России Максим Филиппов. — Мы сделали инструмент, который поможет повысить зрелость компании в вопросах ИБ, оценить достаточность и оптимизировать существующие меры и средства обеспечения ИБ для достижения поставленных целей».

Финал «Очень странных дел» используют для кражи данных

Выход финального сезона сериала «Очень странные дела» стал не только событием для фанатов, но и удобным поводом для мошенников. Эксперты «Лаборатории Касперского» предупреждают: злоумышленники активно используют популярность шоу, чтобы выманивать у пользователей личные данные и деньги.

Схемы выглядят знакомо, но поданы под актуальный инфоповод. Пользователей заманивают на сайты, где якобы можно бесплатно посмотреть новые эпизоды или скачать их раньше официального релиза.

На таких страницах предлагают «быстро и бесплатно» зарегистрироваться для доступа к контенту — с вводом ФИО, даты рождения, номера телефона и даже платёжных данных. Разумеется, никакого сериала в итоге человек не получает, а вот риск утечки данных и финансовых потерь становится вполне реальным.

В других вариантах сценария посетителей перенаправляют с фейковых страниц на вредоносные ресурсы или предлагают пройти «проверку», замаскированную под CAPTCHA. По легенде, это нужно для защиты от ботов. На практике же в ходе такой «верификации» жертву могут попросить ввести логин и пароль от почты или других аккаунтов. Иногда мошенники идут дальше и предлагают оформить «бесплатный пробный период», запросив данные банковской карты.

Как отмечают в «Лаборатории Касперского», злоумышленники редко изобретают что-то принципиально новое — они просто подстраивают старые приёмы под текущие интересы аудитории. Популярный сериал становится приманкой, а цель остаётся прежней: кража персональных данных и денег. При этом поддельные сайты могут выглядеть очень убедительно и почти не отличаться от настоящих стриминговых сервисов.

Эксперты советуют сохранять холодную голову: смотреть сериалы только на официальных платформах, не переходить по сомнительным ссылкам и не вводить конфиденциальные данные на сайтах, которые вызывают хоть малейшие сомнения. В противном случае «очень странные дела» могут быстро перейти из экрана в реальную жизнь — и с куда менее приятным финалом.

RSS: Новости на портале Anti-Malware.ru