Расследование инцидентов (EndPoint Forensics) - Все публикации

Расследование инцидентов (EndPoint Forensics) - Все публикации

Средства сетевой форензики и криминалистики на конечных точках сети (Endpoint Forensics)

Вопрос
Задать вопрос

Вышел REMnux 7, Linux-анализатор вредоносов (сотни новых инструментов)

...
Вышел REMnux 7, Linux-анализатор вредоносов (сотни новых инструментов)

Новая версия REMnux, софта для анализа вредоносных программ, уже доступна для скачивания. В этом релизе разработчики представили огромный выбор инструментов для профессионалов. REMnux предназначен для систем Linux.

«Мобильный Криминалист» улучшил поддержку iOS- и Android-устройств

...
«Мобильный Криминалист» улучшил поддержку iOS- и Android-устройств

Компания «Оксиджен Софтвер» анонсировала новые версии продуктов — «Мобильный Криминалист Эксперт» 1.7 и «Мобильный Криминалист Детектив» 12.1. разработчики улучшили поддержку iOS-устройств и добавили возможность выборочного доступа к стандартным данным.



Обзор Гарда Монитор, аппаратно-программного комплекса для выявления и расследования сетевых инцидентов

Обзор Гарда Монитор, аппаратно-программного комплекса для выявления и расследования сетевых инцидентов

Комплекс «Гарда Монитор» от компании «Гарда Технологии» выявляет в сетевом трафике признаки вредоносных программ, осуществляет мониторинг и сбор информации о сетевой активности. Система класса NTA (Network Traffic Analysis) обеспечивает полную запись потоков данных для эффективного анализа событий сетевой безопасности. Мы расскажем об архитектуре решения и его основных функциональных возможностях, а также рассмотрим работу с продуктом.

Сертификат AM Test Lab №295 от 13.07.2020

Новый сервис сбора форензики Illusive Networks повысит эффективность SOC

...
Новый сервис сбора форензики Illusive Networks повысит эффективность SOC

Illusive Networks представляет новые возможности моментального сбора форензики в рамках развития технологий для оптимизации SOC. Аналитики SOC сегодня сталкиваются с существенным увеличением числа алертов и инцидентов. Сотрудники, ответственные за расследование инцидентов, ежедневно тратят часы рабочего времени на анализ информации из разрозненных инструментов и систем, стараясь обнаружить контекстные данные, необходимые для подтверждения инцидента. Функционал моментального сбора форензики Illusive Networks позволяет точечно собирать релевантные данные в режиме реального времени и сокращает время реагирования на 90%. Это позволяет аналитикам SOC уделять больше внимания корреляции, анализу и устранению последствий атак.

Мобильный Криминалист Десктоп усилил аналитику, обновил источники данных

...
Мобильный Криминалист Десктоп усилил аналитику, обновил источники данных

«Оксиджен Софтвер», разработчик и поставщик средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует версию 1.1 программного продукта «Мобильный Криминалист Десктоп».



Обзор FortiSOAR, системы для автоматизации реагирования на инциденты информационной безопасности

Обзор FortiSOAR, системы для автоматизации реагирования на инциденты информационной безопасности

Система FortiSOAR предназначена для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени. При помощи гибких сценариев система не только собирает информацию об индикаторах компрометации, но и обогащает её сведениями из внешних источников, после чего формирует управляющие команды для купирования кибератаки. Это освобождает операторов SOC от выполнения рутинных операций и позволяет сконцентрироваться на анализе действительно важных инцидентов.

Сертификат AM Test Lab №289 от 08.06.2020

Мобильный Криминалист усилил методы извлечения из iOS, Android-устройств

...
Мобильный Криминалист усилил методы извлечения из iOS, Android-устройств

«Оксиджен Софтвер», разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует новые версии продуктов — «Мобильный Криминалист Эксперт» 1.6 и «Мобильный Криминалист Детектив» 12.0.

Сheckm8, или новые горизонты извлечения данных из iPhone

...
Сheckm8, или новые горизонты извлечения данных из iPhone

Эксплойт сheckm8 для iOS-устройств, появившийся в сентябре 2019 года, открыл исследователям и криминалистам интересные перспективы в области изъятия (с последующим анализом) данных из подобных устройств. Можно ли извлечь информацию из повреждённого iPhone, подобрать PIN-код заблокированного устройства? Ответить на подобные вопросы стало проще.

BI.ZONE запустила платформу сервисов кибербезопасности Def.Zone

...
BI.ZONE запустила платформу сервисов кибербезопасности Def.Zone

BI.ZONE запускает бета-тестирование новой платформы облачных сервисов защиты от цифровых угроз Def.Zone. Платформа позволит клиентам автоматизировать самые трудоемкие процессы кибербезопасности и управлять набором решений через единый и простой интерфейс. При этом затраты пользователей на внедрение, поддержку и администрирование средств защиты значительно сократятся за счет применения облачных технологий.

Алексей Новиков: Большинство SOC не волнует опасность последствий кибератак для бизнеса

...
Алексей Новиков: Большинство SOC не волнует опасность последствий кибератак для бизнеса

Алексей Новиков, директор экспертного центра безопасности (PT Expert Security Center) компании Positive Technologies, рассказал Anti-Malware.ru о том, как быстро построить центр мониторинга и реагирования, защитить чемпионат мира или выборы и быть уверенным, что всё работает.