Системы мониторинга событий безопасности - Все публикации

Системы мониторинга событий безопасности - Все публикации

Системы сбора и анализа событий по информационной безопасности

Вопрос
Задать вопрос

В SC SIEM обновили правила корреляции и добавили сотни новых IOC

...
В SC SIEM обновили правила корреляции и добавили сотни новых IOC

В первом квартале 2025 года команда «Инновационные Технологии в Бизнесе» провела крупное обновление правил корреляции в системе Security Capsule SIEM (SC SIEM). Цель — повысить эффективность обнаружения инцидентов за счёт актуальных индикаторов компрометации (IOC).

В R-Vision SIEM 2.3 появился контроль доступа и сбор с агентов

...
В R-Vision SIEM 2.3 появился контроль доступа и сбор с агентов

28 мая 2025 года компания R-Vision представила обновление своей системы управления событиями информационной безопасности — R-Vision SIEM версии 2.3. Основное внимание в новой версии уделено работе в распределённых инфраструктурах, гибкости при сборе данных и управлении доступом.

Начались продажи UserGate SIEM в Белоруссии

...
Начались продажи UserGate SIEM в Белоруссии

Система управления событиями информационной безопасности UserGate SIEM официально поступила в продажу на территории Республики Беларусь. Это стало возможно после получения сертификата соответствия требованиям технического регламента ТР 2013/027/BY.

R‑Vision: Ценность нашей платформы — в экономике, интеграции и масштабируемости

...
R‑Vision: Ценность нашей платформы — в экономике, интеграции и масштабируемости

23 апреля в Москве прошла R-EVOlution Conference 2025, где компания R‑Vision анонсировала платформу R-Vision EVO — единую платформу для автоматизации ИТ и ИБ бизнес-процессов. Поговорим об этом с руководством R‑Vision: генеральным директором Валерием Богдашовым, коммерческим директором Игорем Сметаневым и директором по продуктам Дарьей Петровой.

Security Capsule SIEM: как обеспечить информационную безопасность

...
Security Capsule SIEM: как обеспечить информационную безопасность

Система класса SIEM — уже не роскошь, а необходимость. Для выполнения требований ФСТЭК России без неё не обойтись. Пример Security Capsule SIEM доказывает: между импортозамещением и уровнем защищённости не должно быть компромиссов.

Яндекс запускает YCDR — новый сервис для мониторинга инцидентов в облаке

...
Яндекс запускает YCDR — новый сервис для мониторинга инцидентов в облаке

Бизнес-группа Yandex B2B Tech анонсировала запуск нового сервиса для мониторинга и выявления инцидентов — Yandex Cloud Detection and Response (YCDR). В его состав входят разработанная Яндексом SIEM-система, а также аналитические инструменты на базе обработки больших данных и технологий машинного обучения.

ГК Солар запустила сервис поставки данных об угрозах — Solar TI Feeds

...
ГК Солар запустила сервис поставки данных об угрозах — Solar TI Feeds

Группа компаний «Солар» объявила о запуске нового сервиса — Solar Threat Intelligence Feeds (Solar TI Feeds), который обеспечивает непрерывную поставку информации об актуальных киберугрозах. В основе сервиса лежит база знаний ПАО «Ростелеком», а также телеметрия сервисов и продуктов компании.

Threat Intelligence: как опередить атакующих и защитить компанию с помощью киберразведки

...
Threat Intelligence: как опередить атакующих и защитить компанию с помощью киберразведки

Threat Intelligence (TI) — один из важнейших инструментов, помогающий компаниям анализировать индикаторы компрометации и реагировать на угрозы.  Эксперты в студии AM Live делятся практическими рекомендациями, какие фиды лучше использовать, как автоматизировать сбор и анализ данных о киберугрозах.

В СёрчИнформ SIEM добавили коннектор к NGFW Континент 4

...
В СёрчИнформ SIEM добавили коннектор к NGFW Континент 4

В обновленной версии «СёрчИнформ SIEM» добавлена поддержка межсетевого экрана «Континент 4». Новый коннектор обеспечивает передачу данных из этого решения, что позволяет анализировать критически важные события в ИТ-инфраструктуре. Дополнительно внедрены предустановленные правила корреляции, облегчающие выявление инцидентов.

Kaspersky Threat Lookup теперь ищет IoC в OSINT с помощью ИИ

...
Kaspersky Threat Lookup теперь ищет IoC в OSINT с помощью ИИ

«Лаборатория Касперского» обновила сервис Kaspersky Threat Lookup, добавив в него возможность поиска информации об индикаторах компрометации на основе данных из открытых источников (OSINT).