Защита конечных точек сети - Все публикации

Защита рабочих станций и файловых серверов

Вопрос
Задать вопрос

Symantec устранил уязвимость повышения привилегий в Endpoint Protection

...
Symantec устранил уязвимость повышения привилегий в Endpoint Protection

Symantec устранил уязвимость локального повышения прав, затрагивающую версии Symantec Endpoint Protection до 14.2 RU2. В случае успешной эксплуатации эта брешь позволит атакующему выполнить код с правами SYSTEM.

Дмитрий Волков: Сетевой граф незаменим для расследования и атрибуции, выявления фишинга и мошенничества

...
Дмитрий Волков: Сетевой граф незаменим для расследования и атрибуции, выявления фишинга и мошенничества

Дмитрий Волков, глава направления киберразведки и технический директор (CTO) в Group-IB, рассказал Anti-Malware.ru о том, что такое сетевой граф, как он может использоваться для расследования киберпреступлений и хантинга за атакующими, и почему Group-IB снова пошла своим путем и создала собственный инструмент для графового анализа, включив его в свои продукты.

Большинство сисадминов предпочитают GUI для управления файрволом

...
Большинство сисадминов предпочитают GUI для управления файрволом

Работая с файрволами, большинство системных администраторов выбирают взаимодействие через GUI (графический интерфейс пользователя), нежели интерфейс командной строки (CLI). К такому выводу пришли исследователи Карлстадского университета в Швеции.

Автономное расследование инцидентов для SOC с помощью решений SecBI

...
Автономное расследование инцидентов для SOC с помощью решений SecBI

На российский рынок выходит новая компания SecBI, израильский разработчик продуктов для повышения эффективности работы SOC. Решения компании автоматизируют работу аналитиков первого и второго уровня, что позволяет ускорить детектирование инцидентов и повысить полноту выявления зараженных хостов в сети заказчика. Первое знакомство с вендором и его разработками — в обзорном материале от отечественного дистрибьютора Тайгер Оптикс.

Лотар Реннер: У российских провайдеров есть уникальная возможность создать собственные облака

...
Лотар Реннер: У российских провайдеров есть уникальная возможность создать собственные облака

Лотар Реннер, директор подразделения компании Cisco в регионе EMEAR по продажам решений для обеспечения безопасности, рассказал Anti-Malware.ru о поглощении Sentryo, влиянии прорывных технологий на развитие угроз, аутсорсинге безопасности вчера и завтра, облачных сервисах и особенностях рынка ИБ в России, а также поделился своим видением развития этого рынка.

Новый продукт цифровой криминалистики — Мобильный Криминалист Эксперт

...
Новый продукт цифровой криминалистики — Мобильный Криминалист Эксперт

«Оксиджен Софтвер», российский разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов, дронов и ПК, анонсирует новый флагманский продукт – «Мобильный Криминалист Эксперт». 

Мобильный Криминалист Детектив 11.6 может извлечь данные с сервера Viber

...
Мобильный Криминалист Детектив 11.6 может извлечь данные с сервера Viber

«Оксиджен Софтвер», ведущий российский разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов, дронов и ПК, анонсирует новую версию своего флагманского продукта «Мобильный Криминалист Детектив» 11.6. В ней реализована возможность расшифровки извлеченного физического образа с известным паролем для устройств на чипсетах Qualcomm MSM8916, MSM8939, MSM8952. Также добавлен импорт логического извлечения Android-устройств, полученного при помощи MSAB XRY. Наконец, добавлены новые облачные сервисы Viber Cloud и LinkedIn.

Как среднему и малому бизнесу решить проблему программ-вымогателей (ransomware)

...
Как среднему и малому бизнесу решить проблему программ-вымогателей (ransomware)

Программы-вымогатели активно развиваются. Киберкриминал придумывает и реализует все более изощренные угрозы; кратно растет и количество способов их доставки. Особенно уязвим в этом отношении малый и средний бизнес: в последнем квартале 2018 года 71% ransomware-атак был направлен именно против таких предприятий.

Security Stand Up: На мероприятии помогут выбрать EDR-решение

...
Security Stand Up: На мероприятии помогут выбрать EDR-решение

30 августа (пятница) в 9.30 в центре Москвы состоится мероприятие «Security Stand Up: Обнаружение аномалий на рабочих станциях и реагирование на них. Выбор оптимального EDR».

Как защищать свою репутацию и деньги с помощью открытых данных: анализ IBA Group

...
Как защищать свою репутацию и деньги с помощью открытых данных: анализ IBA Group

Министерство внутренних дел России недавно раскрыло целое преступное сообщество, которое выигрывало тендеры один за одним, нанеся компании «Российские железные дороги» ущерб в 1,2 млрд рублей. Логичен вопрос: можно ли было не допустить такой ситуации? Проведем анализ и представим, какие меры позволили бы заказчику предотвратить подобные события, сохранив деньги и репутацию, и как правоохранители могли бы находить преступные связи благодаря визуализации данных из различных источников еще до этапа тендера.