Открыт опрос для ИБ-специалистов по практикам SOC в электроэнергетике

Открыт опрос для ИБ-специалистов по практикам SOC в электроэнергетике

Открыт опрос для ИБ-специалистов по практикам SOC в электроэнергетике

Рабочая группа РНК СИГРЭ по кибербезопасности систем связи и управления в электроэнергетике (лидер группы – Владимир Карантаев, секретарь – Алексей Гуревич), «Ростелеком-Солар», АО «РТСофт» и Positive Technologies приглашают электроэнергетические компании принять участие в опросе по ключевым аспектам работы SOC (Security Operation Center) в отрасли.

Опрос разработан при активном участии экспертов «Ростелеком-Солар» и направлен прежде всего на оценку технологий, кадровой политики и процессов, применяемых организациями по всему миру при реализации SOC в электроэнергетике.

Ключевая задача исследования – определение лучших практик выявления и реагирования на инциденты ИБ в технологических сетях, а также защиты технологических процессов от действий внешних или внутренних злоумышленников. Текущей задачей опроса является оценка подходов в рамках РФ с возможным тиражированием на международное сообщество.

«Мы считаем данный опрос одним из кратчайших путей обмена информацией и накопленным мировым опытом по детектированию и противодействию хакерским атакам в электроэнергетике. Исследование пройдет серьезную оценку со стороны всей индустрии и позволит совместно с экспертами отрасли сформировать оптимальные подходы к решению ключевых задач по защите АСУ ТП электроэнергетики с помощью SOC», — комментирует Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар», эксперт РГ 4 НИК СИГРЭ.

Исследование включает шесть групп вопросов, посвященных отраслевым требованиям, используемым технологиям, способам организации операционной деятельности SOC и применимости сервисного подхода. Профильные специалисты могут принять участие в опросе до 08 ноября 2020 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CICADA8 запустила платформу VM для управления уязвимостями в сети

CICADA8 объявила о запуске CICADA8 VM — платформы для управления уязвимостями внутри корпоративной сети. По словам компании, решение ориентировано на крупные организации с филиальной сетью и призвано помочь с автоматическим контролем уязвимостей во внутреннем периметре.

Пара конкретных цифр, которые приводят разработчики: развёртывание в продуктивной среде занимает около 12 минут, сканирование подсети /24 — от 9 минут.

Платформа, по их данным, выдерживает одновременную проверку до 40 тысяч хостов и поддерживает мультитенантность, что должно облегчать масштабирование и снижать нагрузку на сеть заказчика.

CICADA8 VM предлагает гибкие настройки рабочего процесса: можно выстраивать собственные этапы и логику обработки уязвимостей, распределять роли в команде и тонко настраивать схемы сканирования под конкретные задачи бизнеса. Это даёт администраторам возможность адаптировать процесс под внутренние политики и риски.

Платформа интегрируется с CICADA8 ETM и формирует единую экосистему для управления внешними и внутренними рисками. Из единого интерфейса, как утверждают в компании, доступны инструменты для мониторинга уязвимостей, поиска фишинговых сайтов с упоминанием бренда, обнаружения утечек исходного кода и корпоративных данных, а также отслеживания упоминаний об инцидентах в СМИ, соцсетях и даркнете.

Руководитель продуктового портфеля CICADA8 Кирилл Селезнев отмечает, что в будущем в платформу планируют внедрять инструменты на базе искусственного интеллекта для улучшения верификации и приоритизации уязвимостей. По его словам, это должно помочь сократить объём ручной работы и повысить точность оценки рисков.

В сухом остатке — на рынке появилась ещё одна платформа для управления уязвимостями, рассчитанная на большие и распределённые инфраструктуры; насколько она пригодна в реальных условиях, покажут внедрения и независимые тесты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru