Средства управления информационной безопасностью - Все публикации

Средства управления информационной безопасностью - Все публикации

Средства управления информационной безопасностью

Вопрос
Задать вопрос

R-Vision VM научилась искать уязвимости в контейнерах и закрытых сегментах

...
R-Vision VM научилась искать уязвимости в контейнерах и закрытых сегментах

Компания R-Vision выпустила версию 6.6 своей системы управления уязвимостями. Теперь продукт проверяет веб-приложения, контейнерные среды Docker и Kubernetes, а до изолированных контуров добирается с помощью мобильного сканера.

Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

...
Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

Оценка уязвимостей только по CVSS не показывает, насколько опасна конкретная брешь для бизнеса. Разбираемся, как объединить данные VM, SIEM и CMDB, учесть EPSS и CISA KEV, настроить расчёт риска и расставить приоритеты устранения.

Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

...
Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

Ручной пентест раз в полгода — вчерашний день: инфраструктура меняется ежедневно, а хакеры уже используют искусственный интеллект для автоматизации атак. Эксперты рынка обсудили, какие инструменты нужны для непрерывной оценки защищённости, как выстроить процессы и что ждёт отрасль в ближайшие годы.

Антон Иванов, Лаборатория Касперского: Как закрывать уязвимости, пока ИИ находит новые

...
Антон Иванов, Лаборатория Касперского: Как закрывать уязвимости, пока ИИ находит новые

Новое решение для поиска и управления уязвимостями Kaspersky Vulnerability Management (Kaspersky VM) официально было представлено рынку в июле 2026 года. Впервые о его разработке Антон Иванов, технический директор «Лаборатории Касперского», рассказывал на KICS Conf 2025 в Сочи. В этом интервью он поделился, каким получился продукт, какие задачи решает и чем выделяется на фоне других сканеров.

Обзор инструментов для оценки антихрупкости ИТ-архитектуры от «Инфосистемы Джет»

...
Обзор инструментов для оценки антихрупкости ИТ-архитектуры от «Инфосистемы Джет»

«Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.

SASTAV и ARX ASPM PLATFORM объединили анализ кода и управление рисками

...
SASTAV и ARX ASPM PLATFORM объединили анализ кода и управление рисками

Российские разработчики ShiftLeft Security и ARX Security обеспечили совместимость SASTAV SAST и ARX ASPM PLATFORM. Теперь статический анализ исходного кода можно запускать и настраивать непосредственно из интерфейса ASPM-платформы.

САКУРА 3.3 получила MFA, хранилище секретов и интеграцию с OpenVPN

...
САКУРА 3.3 получила MFA, хранилище секретов и интеграцию с OpenVPN

Компания «ИТ-Экспертиза» выпустила программный комплекс информационной безопасности САКУРА 3.3. В новой версии появились многофакторная аутентификация, поддержка HashiCorp Vault и дополнительные интеграции. Удалённый доступ решили сделать безопаснее, а работу администраторов — чуть менее похожей на полосу препятствий.

R-Vision SOAR на Standoff 17: опыт применения в условиях кибербитвы

...
R-Vision SOAR на Standoff 17: опыт применения в условиях кибербитвы

Кибербитва на полигоне позволяет оценить работу средств защиты в условиях, которые максимально близки к реальным атакам. Опыт применения R-Vision SOAR на Standoff 17 показал, какие задачи помогает решать на практике автоматизация. Спойлер: с мнением Gartner насчёт «obsolete» можно поспорить.

Как измерить кибербезопасность: KPI, KRI и ключевые метрики эффективности защиты

...
Как измерить кибербезопасность: KPI, KRI и ключевые метрики эффективности защиты

Можно ли измерить кибербезопасность одной цифрой? Разбираемся, какие KPI, KRI и метрики помогают оценить уровень защищённости, почему количество найденных уязвимостей ещё не говорит о безопасности и как построить систему измерения, которая отражает реальные киберриски.

Yandex Cloud поможет «СОГАЗу» и «Ингосстраху» оценивать киберриски

...
Yandex Cloud поможет «СОГАЗу» и «Ингосстраху» оценивать киберриски

«СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы киберстрахования для бизнеса. Страховщики отвечают за финансовую защиту, а Yandex Cloud проверяет облачную инфраструктуру клиента и помогает понять, на каких условиях ему можно выдать полис.