Услуги по аутсорсингу информационной безопасности - Все публикации

Услуги по аутсорсингу информационной безопасности - Все публикации

Аутсорсинг корпоративных центров информационной безопасности (SOC) и реагирования на угрозы (CERT)

Вопрос
Задать вопрос

Автономный SOC в 2026 году: где заканчивается автоматизация и начинается реальная автономность

...
Автономный SOC в 2026 году: где заканчивается автоматизация и начинается реальная автономность

Рынок Security Operations Center переживает изменения: ИИ-инструменты активно внедряются, автоматизируя рутинные задачи. Но готовы ли мы передать им право принятия решений без участия человека? Эксперты рынка обсудили, какие процессы уже готовы к автономности, а где по-прежнему необходим аналитик.

Солар представил JSOC One: внешний SOC от 3 млн рублей в год

...
Солар представил JSOC One: внешний SOC от 3 млн рублей в год

Кибератаки идут круглосуточно, а специалистов и бюджетов на собственный SOC хватает не всем. Именно этот дефицит подталкивает компании к аутсорсингу безопасности. Об этом рассказали на пресс-конференции Solar JSOC, которую посетил корреспондент Anti-Malware.ru.

Несколько SIEM-систем в одной инфраструктуре: когда это оправданно

...
Несколько SIEM-систем в одной инфраструктуре: когда это оправданно

Крупные компании нередко используют несколько SIEM-систем одновременно. Разбираемся, почему возникает такая архитектура, как распределить роли между платформами и в каких случаях разделение функций оправдывает дополнительные затраты.

Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

...
Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

Социальная инженерия стала индустрией с низким порогом входа: массовые атаки стоят копейки, а целевые — всё сложнее отличить от легитимных коммуникаций. Эксперты в студии AM Live обсудили, как меняются атаки, почему человек остаётся слабым звеном и как выстроить эффективное обучение.

Сергей Исхаков, Банк ПСБ: Если бизнес не прерывается, значит защита работает

...
Сергей Исхаков, Банк ПСБ: Если бизнес не прерывается, значит защита работает

Атак действительно становится больше, но значит ли это, что защита не работает? Вместе с Сергеем Исхаковым, заместителем начальника управления мониторинга инцидентов ПАО «Банк ПСБ», разобрали, почему количество атак — не главный показатель эффективности кибербезопасности. Важнее другое: останавливается ли бизнес и насколько быстро компания возвращается. Также поговорили о человеческом факторе, роли искусственного интеллекта, SOC и приказе № 117.

Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

...
Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

Отсутствие выявленных инцидентов не гарантирует, что инфраструктура не скомпрометирована. Разбираем концепцию презумпции взлома, роль compromise assessment и то, как такая проверка помогает обнаруживать следы атак, оценивать возможный ущерб, определять приоритеты защиты и распределять ресурсы.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

...
Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Сервисная модель ИБ (MSSP): почему бизнес покупает не продукты, а функцию защиты

...
Сервисная модель ИБ (MSSP): почему бизнес покупает не продукты, а функцию защиты

К 2028 году объём российского рынка MSSP может достичь 54,1 млрд рублей. Однако количественный рост — одна сторона происходящих изменений. Рост конкуренции повысил ожидания клиентов, поэтому выбрать MSSP сегодня — значит собрать конструктор из готовых функций защиты, экспертизы, поддержки 24/7 и SLA.

Дмитрий Шарапов, ДОМ.РФ: Почему зрелому SOC недостаточно курсов и CTF

...
Дмитрий Шарапов, ДОМ.РФ: Почему зрелому SOC недостаточно курсов и CTF

В ДОМ.РФ для регулярной практики команды используют Standoff Defend — онлайн-полигон Positive Technologies, где специалисты могут расследовать сценарии атак в изолированной инфраструктуре и работать со средствами защиты так же, как при реальном инциденте. Почему компания сделала ставку на регулярные тренировки на киберполигоне, каких результатов уже удалось добиться и с какими ограничениями столкнулась команда — об этом и другом поговорили с Дмитрием Шараповым, управляющим директором по информационной безопасности ДОМ.РФ.

Почему обучение информационной безопасности не работает: 6 главных причин

...
Почему обучение информационной безопасности не работает: 6 главных причин

Компании обучают сотрудников информационной безопасности, но человеческий фактор по-прежнему остаётся одной из причин инцидентов. Значит ли это, что обучение не работает, или проблема в самом подходе к нему? Выделили шесть возможных причин, по которым обучение ИБ не работает так, как ожидается.