Системы мониторинга событий безопасности - Все публикации

Системы мониторинга событий безопасности - Все публикации

Системы сбора и анализа событий по информационной безопасности

Вопрос
Задать вопрос

Александр Осипов: На операторском рынке мы — первые, кто выходит в направление Threat Intelligence

...
Александр Осипов: На операторском рынке мы — первые, кто выходит в направление Threat Intelligence

Александр Осипов, руководитель по облачным платформам и инфраструктурным решениям компании «МегаФон», рассказал Anti-Malware.ru о том, что телеком-оператор предлагает рынку информационной безопасности на сегодняшний день и какие направления и технологии считает наиболее перспективными.

Платформа RiskIQ PassiveTotal расширила набор возможностей

...
Платформа RiskIQ PassiveTotal расширила набор возможностей

Компания RiskIQ объявила о существенном росте своей платформы RiskIQ PassiveTotal, количество пользователей которой в 2020 году увеличилось на 37 299 человек, что составило 40% прироста по сравнению с прошлым годом. Также разработчики рассказали об улучшениях платформы.

Microsoft выпустила симулятор кибератак CyberBattleSim с открытым кодом

...
Microsoft выпустила симулятор кибератак CyberBattleSim с открытым кодом

Microsoft выпустила симулятор кибератак с открытым исходным кодом. С помощью этого инструмента исследователи в области безопасности смогут моделировать сетевые среды и наблюдать за их устойчивостью к атакам «киберпреступника», который в этом случае управляется посредством искусственного интеллекта (ИИ).

Особенности современных XDR-решений

...
Особенности современных XDR-решений

Внедрение XDR-решений — перспективный тренд в построении и усилении комплексной защиты инфраструктуры. XDR эффективен в обнаружении инцидентов и реагировании на них, применяет алгоритмы машинного обучения, сочетается с рабочими моделями SIEM / SOAR; подходит компаниям, которые не доросли до потребности в SOC. Каковы особенности современных систем расширенного обнаружения и устранения угроз, что ждёт растущий рынок XDR в ближайшие годы? Отвечают ведущие ИБ-эксперты в студии Anti-Malware.ru.

Российские ИТ-компании неохотно делятся данными о киберугрозах

...
Российские ИТ-компании неохотно делятся данными о киберугрозах

По данным «Лаборатории Касперского», в России 68% исследователей киберугроз состоят в профессиональных сообществах. Однако две трети таких аналитиков не могут поделиться своими находками с коллегами из-за ограничений, введенных работодателем.

Threat Hunting — методы, инструменты, перспективы

...
Threat Hunting — методы, инструменты, перспективы

Проактивный поиск сложных угроз представляется многим полезной, но недоступной для основной массы организаций технологией. Так ли это, что необходимо предпринять, чтобы стать «охотником», какие инструменты нужны для Threat Hunting и какие тренды будут заметны на отечественном рынке в ближайшие годы — об этом мы спросили у экспертов, собравшихся в студии Anti-Malware.ru.

Guardicore анонсировал межсетевой экран для усиления защиты ЦОДов

...
Guardicore анонсировал межсетевой экран для усиления защиты ЦОДов

Компания Guardicore и Тайгер Оптикс, дистрибьютор вендора, анонсировали доступность межсетевого экрана на основе киберразведки (Threat Intelligence Firewall), который встроен в платформу микросегментации Guardicore Centra и непрерывно пополняется данными из глобальных и локальных фидов Threat Intelligence.

В IBM QRadar SIEM нашли SSRF-дыру, производитель советует обновиться

...
В IBM QRadar SIEM нашли SSRF-дыру, производитель советует обновиться

В IBM QRadar SIEM обнаружили SSRF-уязвимость, которая получила средний уровень опасности (5,4 балла из 10 по шкале CVSS). Стоит отметить, что система мониторинга и корреляции событий IBM QRadar SIEM на сегодняшний день является одним из ведущих ИБ-решений на мировом рынке.



Обзор Group-IB Threat Intelligence and Attribution, платформы киберразведки

Обзор Group-IB Threat Intelligence and Attribution, платформы киберразведки

В конце прошлого года Интерпол и Европол практически одновременно сообщили о двух крупных международных спецоперациях. В Нигерии были задержаны члены преступной группы, скомпрометировавшей около 500 тысяч государственных и частных компаний, а в Европе в ходе операции против кардеров удалось предотвратить ущерб для банков Евросоюза на 40 млн евро. В обоих случаях расследованию помогла система для исследования киберугроз и охоты за атакующими — Group-IB Threat Intelligence & Attribution. Давайте разберёмся, как работает эта платформа.

Сертификат AM Test Lab №330 от 19.02.2021

Платформу BI.ZONE ThreatVision интегрировали с IoC-потоком от ESET

...
Платформу BI.ZONE ThreatVision интегрировали с IoC-потоком от ESET

ESET и BI.ZONE сообщили об интеграции своих технологий для защиты бизнеса от деструктивных сценариев. В частности платформа BI.ZONE ThreatVision, предназначенная для обнаружения киберугроз и локализации вредоносной активности, теперь задействует потоки данных ESET об актуальных угрозах международного масштаба.