Расследование инцидентов (EndPoint Forensics) - Все публикации

Расследование инцидентов (EndPoint Forensics) - Все публикации

Средства сетевой форензики и криминалистики на конечных точках сети (Endpoint Forensics)

Вопрос
Задать вопрос

Лотар Реннер: У российских провайдеров есть уникальная возможность создать собственные облака

...
Лотар Реннер: У российских провайдеров есть уникальная возможность создать собственные облака

Лотар Реннер, директор подразделения компании Cisco в регионе EMEAR по продажам решений для обеспечения безопасности, рассказал Anti-Malware.ru о поглощении Sentryo, влиянии прорывных технологий на развитие угроз, аутсорсинге безопасности вчера и завтра, облачных сервисах и особенностях рынка ИБ в России, а также поделился своим видением развития этого рынка.

Новый продукт цифровой криминалистики — Мобильный Криминалист Эксперт

...
Новый продукт цифровой криминалистики — Мобильный Криминалист Эксперт

«Оксиджен Софтвер», российский разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов, дронов и ПК, анонсирует новый флагманский продукт – «Мобильный Криминалист Эксперт». 

Мобильный Криминалист Детектив 11.6 может извлечь данные с сервера Viber

...
Мобильный Криминалист Детектив 11.6 может извлечь данные с сервера Viber

«Оксиджен Софтвер», ведущий российский разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов, дронов и ПК, анонсирует новую версию своего флагманского продукта «Мобильный Криминалист Детектив» 11.6. В ней реализована возможность расшифровки извлеченного физического образа с известным паролем для устройств на чипсетах Qualcomm MSM8916, MSM8939, MSM8952. Также добавлен импорт логического извлечения Android-устройств, полученного при помощи MSAB XRY. Наконец, добавлены новые облачные сервисы Viber Cloud и LinkedIn.

Как защищать свою репутацию и деньги с помощью открытых данных: анализ IBA Group

...
Как защищать свою репутацию и деньги с помощью открытых данных: анализ IBA Group

Министерство внутренних дел России недавно раскрыло целое преступное сообщество, которое выигрывало тендеры один за одним, нанеся компании «Российские железные дороги» ущерб в 1,2 млрд рублей. Логичен вопрос: можно ли было не допустить такой ситуации? Проведем анализ и представим, какие меры позволили бы заказчику предотвратить подобные события, сохранив деньги и репутацию, и как правоохранители могли бы находить преступные связи благодаря визуализации данных из различных источников еще до этапа тендера.

В поисках Neutrino: расследование Positive Technologies

...
В поисках Neutrino: расследование Positive Technologies

С августа 2018 года система поиска следов компрометации в сетевом трафике PT Network Attack Discovery и ловушки-ханипоты компании Positive Technologies начали фиксировать массовые сканирования систем phpMyAdmin. Сканирования сопровождались перебором 159 разных веб-шеллов (оболочек) с командой die(md5(Ch3ck1ng)). Эти данные стали отправной точкой для крупномасштабного расследования. Эксперты Positive Technologies постепенно раскрыли всю цепочку событий и закончили обнаружением большой вредоносной кампании, продолжавшейся с 2013 года. Специально для Anti-Malware.ru Кирилл Шипулин, специалист PT Expert Security Center, рассказал всю историю, с начала и до завершения.

Станислав Кузнецов: Раньше в дефиците были бухгалтеры и экономисты, а сегодня специалисты по кибербезопасности

...
Станислав Кузнецов: Раньше в дефиците были бухгалтеры и экономисты, а сегодня специалисты по кибербезопасности

Станислав Кузнецов, заместитель председателя правления Сбербанка, и Дмитрий Самарцев, директор дочерней компании Сбербанка BI.ZONE, рассказали Anti-Malware.ru об актуальных для самого крупного российского банка проблемах и задачах в области обеспечения кибербезопасности.

Искусственный интеллект — будущее криминалистических расследований

...
Искусственный интеллект — будущее криминалистических расследований

С развитием технологий искусственного интеллекта и машинного обучения меняются и технологии работы с данными, большими данными. В компьютерной криминалистике ключевым вопросом становится максимальная автоматизация процессов анализа больших объемов доказательств и формирование «подсказок» для экспертов на основе аналогичных кейсов для более быстрого расследования преступлений и минимизации влияния человеческого фактора на результат. Анализ, тегирование, визуализация связей, формирование наиболее вероятных оценок — то, к чему идут современные системы сбора и анализа доказательной базы.

Сергей Земков: Успех KATA определил качественный продукт, правильная функциональность и партнерский канал

...
Сергей Земков: Успех KATA определил качественный продукт, правильная функциональность и партнерский канал

Управляющий директор «Лаборатории Касперского» в России и странах СНГ Сергей Земков рассказал о финансовых итогах, о планах развития продуктов компании и перспективах операционной системы KasperskyOS.



Обзор Crosstech Docs Security Suite (DSS), средства контроля и аудита прав доступа к документам

Обзор Crosstech Docs Security Suite (DSS), средства контроля и аудита прав доступа к документам

Crosstech Docs Security Suite (DSS) от компании Cross Technologies (АО «Кросс технолоджис») является современной отечественной разработкой, которая позволяет с помощью меток конфиденциальности проводить контроль, управление и аудит прав доступа к электронным документам Microsoft Office (Word, Excel, Visio, PowerPoint). В первую очередь DSS ориентирован на выполнение требований федерального закона от 29.07.2004 г. № 98-ФЗ «О коммерческой тайне». Продукт является хорошим дополнением к существующим решениям для обеспечения информационной безопасности организации.

Сертификат AM Test Lab №256 от 20.05.2019

Использование DeviceLock DLP: опыт интегратора

...
Использование DeviceLock DLP: опыт интегратора

DeviceLock DLP — это классическая DLP-система с явным акцентом на предотвращение утечек данных. Часто можно услышать, что это инструмент для блокировки и ничего более. Однако с этой системой не все так однозначно. Эксперты компании «Инфосекьюрити» протестировали DeviceLock DLP самостоятельно и поделились своим опытом, который позволит по-новому взглянуть на одного из пионеров российского рынка DLP.