EXtended Detection and Response (XDR) - Все публикации

EXtended Detection and Response (XDR) - Все публикации

Расширенное обнаружение и реагирование на киберинциденты

Вопрос
Задать вопрос

Алексей Петухов: ИБ — это не много средств защиты за большие деньги, а организация работы с ними

...
Алексей Петухов: ИБ — это не много средств защиты за большие деньги, а организация работы с ними

Новые вызовы рождают новые тренды. С лёгкой руки западных производителей появились и стали модными такие концепции, как «кибериммунность» и «экосистемность». Что стоит за этими словами и могут ли российские заказчики создать у себя экосистему после ухода иностранных поставщиков с российского рынка — об этом нам рассказал Алексей Петухов, руководитель отдела по развитию продуктов в компании InfoWatch ARMA.

Валерий Баулин: Акционеры F.A.C.C.T. видят огромный потенциал развития в России

...
Валерий Баулин: Акционеры F.A.C.C.T. видят огромный потенциал развития в России

Отечественный рынок ИБ и ИТ продолжают сотрясать тектонические сдвиги, вызванные изменением ландшафта киберугроз и уходом западных вендоров. Массовый характер приобрело появление новых компаний в сфере кибербезопасности. Не всем из них приходится с нуля бороться за место под солнцем, а появление некоторых производит настоящий фурор. Так произошло с компанией F.A.C.C.T. (бывш. Group-IB в России и СНГ). О преемственности миссии и об ответственности перед российскими заказчиками, а также об актуальных для России киберугрозах нам рассказал генеральный директор и акционер компании Валерий Баулин.

Автоматизация информационной безопасности предприятия

...
Автоматизация информационной безопасности предприятия

Зачем автоматизировать информационную безопасность на предприятии? Как обосновать затраты на это? Какие системы и платформы необходимы для автоматизации? Что чаще всего тормозит её внедрение и какие тенденции нас ждут на этом рынке?

MITRE ATT&CK: что это и как применять в целях кибербезопасности

...
MITRE ATT&CK: что это и как применять в целях кибербезопасности

MITRE ATT&CK — систематизированное описание техник (приёмов) и тактик, которые используют злоумышленники при атаках на организации. Эта методология позволяет обеспечить должный уровень защиты и своевременно выявить атаки на инфраструктуру, а также даёт понимание того, на каком этапе вредоносной операции находятся хакеры, какую цель они преследуют и каким способом можно обнаружить их присутствие.

XDR — маркетинг, концепция или реальный продукт?

...
XDR — маркетинг, концепция или реальный продукт?

Что вкладывают вендоры в понятие XDR и как понимают эту концепцию заказчики? Является ли Extended Detection and Response отдельным продуктом или это лишь симбиоз EDR, сетевых сенсоров, SIEM и других средств информационной безопасности? Сколько длится «пилотирование» XDR и какими компетенциями должна обладать компания для успешного внедрения такого решения?



Обзор PT XDR 3.2, системы для обнаружения угроз и реагирования на них

Обзор PT XDR 3.2, системы для обнаружения угроз и реагирования на них

Системы класса XDR (Extended Detection and Response, расширенное обнаружение киберинцидентов и реагирование на них) являются продолжением развития продуктов класса EDR (Endpoint Detection and Response, обнаружение и реагирование на конечных точках сети). Они предлагают больше возможностей для выявления и отработки атак. Одной из таких систем является PT XDR компании Positive Technologies.

Сертификат AM Test Lab №410 от 17.03.2023

Вениамин Левцов: Преждевременно говорить о сокращении позиций в отделах ИБ за счёт автоматизации

...
Вениамин Левцов: Преждевременно говорить о сокращении позиций в отделах ИБ за счёт автоматизации

Прошедший 2022 год стал очень непростым для отечественного рынка ИБ. Что принесёт нам год грядущий? Какие тренды существуют сейчас на рынке? Своим видением развития отрасли с нами поделился Вениамин Левцов, директор центра экспертизы по корпоративным решениям «Лаборатории Касперского».

TIP, IRP, SOAR, SGRC, XDR: сходства и различия систем автоматизации процессов в ИБ

...
TIP, IRP, SOAR, SGRC, XDR: сходства и различия систем автоматизации процессов в ИБ

На сегодняшний день существует много разновидностей инструментов для автоматизации процессов в информационной безопасности: Threat Intelligence Platform; Security Orchestration, Automation and Response; Incident Response Platform; Security Governance, Risk Management and Compliance; Extended Detection and Response. Сфокусируем внимание на сходствах и различиях этих классов.

Антон Иванов: Бурный рост ожидает тенденцию слияния ИТ- и ОТ-сегментов

...
Антон Иванов: Бурный рост ожидает тенденцию слияния ИТ- и ОТ-сегментов

Стремительно меняющийся ландшафт угроз затронул все стороны жизни. Не стала исключением и промышленность. О том, какие новые тенденции появились в отрасли и как отечественные решения помогут обезопаситься перед лицом меняющихся угроз, нам рассказали Антон Иванов, директор по исследованиям и разработке, и Андрей Стрелков, руководитель направления развития продуктов для промышленной безопасности, «Лаборатория Касперского».

Егор Назаров: PT XDR опередил всех и открыл новые горизонты обнаружения атак и реагирования на них

...
Егор Назаров: PT XDR опередил всех и открыл новые горизонты обнаружения атак и реагирования на них

Positive Technologies первой среди российских ИБ-компаний презентовала в декабре 2021 года продукт класса XDR (Extended Detection and Response). Он предназначен для обнаружения и отработки киберугроз на конечных точках, например на корпоративных серверах или рабочих станциях. Мы поговорили о задачах и возможностях системы с Егором Назаровым, руководителем по развитию направления защиты от комплексных атак в Positive Technologies, и Кириллом Черкинским, руководителем практики по защите от комплексных атак в Positive Technologies.