Системы мониторинга событий безопасности - Все публикации

Системы мониторинга событий безопасности - Все публикации

Системы сбора и анализа событий по информационной безопасности

Вопрос
Задать вопрос

SearchInfrom: основные возможности КИБ и SIEM

...
SearchInfrom: основные возможности КИБ и SIEM

В статье представлен обзор отечественных продуктов сферы информационной безопасности: DLP-системы «Контур информационной безопасности SearchInform», а также инновационного решения SearchInform Event Manager (SIEM).

Магия превращений из SIEM в SOC, из SOC в CERT, а из CERT в ГосСОПКА

...
Магия превращений из SIEM в SOC, из SOC в CERT, а из CERT в ГосСОПКА

Обсуждать функции SIEM уже давно стало неинтересно. Хотя, если вспомнить… За последние 2 года на российский рынок высыпали новые решения, каждое по-своему (не)уникальное и (не)функциональное [сами расставьте «не» по смыслу], и даже появились импортозамещающие OEM-фантики для «гартнеровских» лидеров. И каждый новый игрок рынка считает должным дать свою трактовку 20-летней теме парсинга и корреляции событий ИБ. «Ой, всё!» Да и статья не об этом.

ЕRPSсan обновился и обзавелся модулем Security Intelligence для SIEM

...

Компания Digital Security, представила на российском рынке свой новый продукт – ЕRPSсan SAP Security Intelligence, решение для обнаружения и реакции на 0-day-атаки, аномальную активность пользователей и прочие критичные события в SAP-системах крупных корпораций.

SIEM в России - состояние и перспективы рынка

...
SIEM в России - состояние и перспективы рынка

Обсуждение состояния и перспектив рынка SIEM в России приняли: Артем Медведев, коммерческий представитель HP Enterprise Security в России и СНГ; Евгений Афонин, архитектор решений по безопасности HP Enterprise Security; Александр Чигвинцев, руководитель по работе с партнерами в России и СНГ RSA EMC; Михаил Чернышев, ведущий технический консультант, McAfee в России и СНГ; Алексей Горелышев, заместитель директора центра компетенции Positive Technologies, а также Олег Бакшинский, руководитель направления систем управления информационной безопасностью, IBM Россия и СНГ.

HP выводит на рынок новые средства аналитики данных в области ИБ

...
HP выводит на рынок новые средства аналитики данных в области ИБ

На ежегодной конференции HP Protect, посвященной технологиям корпоративной защиты, HP анонсировала решения для анализа данных безопасности. Новинки призваны помочь организациям отказаться от устаревших методов обеспечения безопасности в пользу современного подхода, который ориентирован на защиту взаимодействия между пользователями, приложениями и данными.

Ашот Оганесян: DeviceLock — единственная российская компания, действительно продающая DLP во всем мире

...
Ашот Оганесян: DeviceLock — единственная российская компания, действительно продающая DLP во всем мире

На вопросы Anti-Malware.ru любезно согласился ответить Ашот Оганесян, основатель, председатель совета директоров и технический директор компании DeviceLock. Это интервью продолжает цикл публикаций "Индустрия в лицах". 

 

Positive Technologies разрабатывает продукт для защиты АСУ ТП

...
Positive Technologies разрабатывает продукт для защиты АСУ ТП

Компания Positive Technologies собрала представителей прессы и рассказала о некоторых своих планах на будущее. В частности, компания сейчас разрабатывает собственное решение для защиты промышленных систем совместно с международными производителями и планирует осенью представить продукт и услуги на рынке центров реагирования на инциденты (SOC).

Balabit представил продукт для поиска аномалий в поведении пользователей

...
Balabit представил продукт для поиска аномалий в поведении пользователей

Венгерская компания Balabit объявила о выпуске нового продукта Blindspotter, который предназначен для выявления аномалий в поведении пользователей. Предполагается, что эти аномалии вызваны либо деятельностью вредоносного ПО, либо перехватом идентификационной информации - в любом случае целью этой деятельности является детектирование неизвестных, а, возможно, и целенаправленных атак.

Фонд Сколково и компания Cisco запускают конкурс стартапов

...
Сколково

Защита от киберугроз сегодня является первоочередной задачей для большинства компаний.Skolkovo Cybersecurity Challenge — конкурс стартап-проектов сферы информационной безопасности, организованный кластером информационных технологий «Фонда Сколково» совместно с компанией Cisco. 

Positive Technologies: от сканеров к SIEM

...
Positive Technologies: от сканеров к SIEM

Компания Positive Technologies объявила о выпуске собственной системы управления событиями безопасности MaxPatrol SIEM, которая позволяет обнаруживать так называемые невидимые кибер-атаки или APT. Продукт является развитием сканера безопасности MaxPatrol, однако позволяет не только выявить уязвимости в корпоративной информационной системе, но и обнаружить попытку применения того или иного средства организации атак.