ГК Солар запустила инструмент самооценки зрелости SOC

ГК Солар запустила инструмент самооценки зрелости SOC

ГК Солар запустила инструмент самооценки зрелости SOC

ГК «Солар» запустила онлайн-инструмент самооценки зрелости SOC (центра мониторинга и реагирования на кибератаки). С его помощью компании, имеющие внутренний SOC, смогут сами оперативно выявлять точки роста и основные направления развития центра мониторинга ИБ.

Данный инструмент представляет собой портальное решение. В его основе — фирменная методика оценки от экспертов «Солара» на базе многолетнего опыта внедрения и модернизации SOC.

Рабочие процессы не всегда позволяют выделить время на оценку состояния центра мониторинга, устранение проблем и разработку стратегии развития.

Для решения данных задач «Солар» еще в июле 2024 года запустил услугу по оценке зрелости SOC, в рамках которой специалисты в течение одного-двух месяцев анализируют работу центра мониторинга ИБ, выделяют как проблемные участки, так и точки роста, что позволяет полностью раскрыть потенциал SOC.

Портал самооценки зрелости позволяет путем заполнения опросника за короткий срок получить основную информацию о текущем состоянии SOC и краткие рекомендации по его улучшению.

Анкета включает более 300 вопросов, позволяющие составить полноценную картину о SOC, который требуется оценить. Все они составлены по индивидуальной методике «Солара», основанной на лучших практиках, как международных, так и собранных экспертами Группы.

«Мы ценим время бизнеса и заботимся о его безопасности. Именно поэтому мы с нуля создали собственный портал, который поможет Enterprise и другим компаниям со своим SOC быстро определить текущее состояние центра и выявить основные «болевые точки», мешающие его развитию. А в дальнейшем «Солар», как ведущий архитектор комплексной кибербезопасности, поможет бизнесу усовершенствовать SOC и обеспечить его стабильное развитие», — отметил Ярослав Напалков, руководитель отдела методологии и консалтинга Solar JSOC ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WhatsApp появится защита от мошенников, требующих показать экран

Мошенники всё чаще выдают себя за сотрудников служб поддержки, чтобы обманом заставить людей поделиться экраном через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Получив доступ к изображению на экране, злоумышленники могут подсмотреть логины, банковские реквизиты и даже коды подтверждения.

Теперь Meta (признана экстремистской и запрещена в России) вводит новые инструменты, которые помогут пользователям вовремя заметить опасность.

В ближайшее время в WhatsApp появится функция, которая будет предупреждать пользователей при попытке поделиться экраном с незнакомым контактом во время видеозвонка.

По словам компании, мошенники часто давят на жертву, убеждая её «временно» показать экран якобы для помощи, но на деле используют это, чтобы выманить конфиденциальные данные.

«Мы знаем, что злоумышленники могут просить пользователей поделиться экраном, чтобы получить банковские данные или коды подтверждения. Новое предупреждение поможет людям вовремя понять, что их пытаются обмануть», — сообщили в Meta.

 

Подобные меры вводятся и в Facebook Messenger (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России. Здесь компания тестирует систему выявления подозрительных сообщений, например, связанных с фальшивыми вакансиями или предложениями «лёгкого заработка».

Если Messenger заподозрит мошенничество, пользователю появится предупреждение и возможность отправить часть переписки на проверку ИИ. В случае подтверждения угрозы система предложит действия — например, заблокировать или пожаловаться на подозрительный аккаунт.

Злоумышленники создают фейковые страницы брендов — банков, авиакомпаний, сервисов доставки — и ищут клиентов, которые жалуются в комментариях на проблемы. После этого они пишут таким пользователям от имени «службы поддержки» и просят поделиться экраном. Так они могут увидеть имя пользователя и коды подтверждения, приходящие на экран, даже не зная пароль.

В начале недели мы писали, что в WhatsApp скоро стартует тестирование ежемесячного лимита на количество сообщений, которые пользователи и бизнес-аккаунты смогут отправлять людям, не ответившим им.

А летом Anti-Malware.ru анализировал перспективы работы WhatsApp в России. Сможет ли мессенджер преодолеть утрату доверия людей и давление регуляторов? Какие уязвимости угрожают пользователям мессенджера? Состоится ли его блокировка в России?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru