Системы мониторинга событий безопасности - Все публикации

Системы сбора и анализа событий по информационной безопасности

Вопрос
Задать вопрос

MaxPatrol SIEM научилась выявлять атаки на Linux FreeIPA

...
MaxPatrol SIEM научилась выявлять атаки на Linux FreeIPA

В MaxPatrol SIEM добавили пакет экспертизы для выявления атак на FreeIPA (альтернатива Active Directory). Новые правила корреляции позволят на ранних этапах обнаружить попытки получения несанкционированного доступа к Linux-системам в домене.

Вышла R-Vision UEBA 1.16, упрощающая обнаружение угроз и аномалий

...
Вышла R-Vision UEBA 1.16, упрощающая обнаружение угроз и аномалий

Компания R-Vision выпустила новую. версию R-Vision UEBA под номером 1.16, чтобы повысить эффективность ИБ-специалистов. Разработчики расширили сценарии детектирования 15 аномалиями, добавили новый раздел «Профиль пользователя» для наблюдения за объектом, а также изменили визуализацию таймлайна, чтобы ускорить сбор артефактов при расследовании.

F.A.C.C.T. подтвердил готовность Nubes к реагированию на киберинциденты

...
F.A.C.C.T. подтвердил готовность Nubes к реагированию на киберинциденты

Специалисты компании F.A.С.С.T. проверили уровень готовности облачного провайдера Nubes к реагированию на киберинциденты. По результатам стало ясно, что команда Nubes способна выявлять соответствующие события по поступающей в SIEM-систему информации.

В R-Vision SIEM 1.3 увеличили набор функций для сбора и обработки событий

...
В R-Vision SIEM 1.3 увеличили набор функций для сбора и обработки событий

Компания R-Vision, разработчик систем кибербезопасности, сообщила о расширении функциональных возможностей системы R-Vision SIEM, чтобы усовершенствовать работу с поступающими событиями ИБ.

В MaxPatrol SIEM добавили правила выявления атак шифровальщиков

...
В MaxPatrol SIEM добавили правила выявления атак шифровальщиков

Специалисты Positive Technologies обновили пакеты экспертизы для MaxPatrol SIEM, суммарно добавив 62 правила корреляции. Их использование в числе прочего позволит обнаружить типовые действия программ-шифровальщиков и вовремя пресечь атаку.

Innostage: рынок информационной безопасности в России вырастет на 40%

...
Innostage: рынок информационной безопасности в России вырастет на 40%

Компания Innostage прогнозирует рост рынка информационной безопасности в России в 2023 году на 40%. Его объем достигнет 297 млрд рублей и будет значительно больше, чем в 2022 году.



Обзор UDV ITM 1.7.0, системы мониторинга автоматизированных и информационных систем

Обзор UDV ITM 1.7.0, системы мониторинга автоматизированных и информационных систем

Программный комплекс UDV ITM позволяет отслеживать функционирование распределённых автоматизированных и информационных систем различного назначения, в том числе АСУ ТП. В новой версии расширены возможности и улучшен пользовательский опыт.

Сертификат AM Test Lab №441 от 26.12.2023

Подход Kaspersky к сервисам Threat Intelligence

...
Подход Kaspersky к сервисам Threat Intelligence

Рассматриваем класс решений Threat Intelligence (для чего они нужны, кому полезны) и подход «Лаборатории Касперского» к созданию собственного решения такого класса.

UserGate обновила экосистему корпоративной безопасности до версии 7.1

...
UserGate обновила экосистему корпоративной безопасности до версии 7.1

UserGate объявила о готовности релиз-кандидата операционной системы UGOS — основы для построения экосистемы безопасности SUMMA. Продукт развивается в сторону наращивания функций расширенной защиты конечных точек (XDR), реализации механизма доступа с «нулевым доверием» (ZTNA), развития прозрачной системы проксирования и поддержки сторонних разработчиков.

Александр Ковалёв: Происходит слияние рынков DLP и DCAP

...
Александр Ковалёв: Происходит слияние рынков DLP и DCAP

Прогресс на рынке защиты от внутренних угроз привёл к созданию DLP следующего поколения. Эта концепция подразумевает объединение возможностей классических DLP и DCAP-систем. Об этом и не только мы побеседовали с Александром Ковалёвым, заместителем генерального директора компании Zecurion.