Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Кирилл Черкинский, Positive Technologies: Важно не количество заявленных функций, а то, как они работают на практике

...
Кирилл Черкинский, Positive Technologies: Важно не количество заявленных функций, а то, как они работают на практике

Новые функции в средствах защиты конечных устройств появляются по причине изменения поведения злоумышленников, развития сценариев атак и смены подхода к киберзащите компаний. В интервью Кирилл Черкинский, руководитель практики защиты конечных устройств Positive Technologies, рассказал, как меняется ландшафт угроз, почему современные решения анализируют не только файлы, но и поведение, а также какие возможности появились в последних обновлениях MaxPatrol Endpoint Security — решения для защиты от массовых и целевых кибератак.

Бот-трафик удвоился: WMX дарит год защиты от ботов клиентам ПроWAF

...
Бот-трафик удвоился: WMX дарит год защиты от ботов клиентам ПроWAF

Российский ИБ-вендор WMX решил ударить по ботам рублём, а точнее — отсутствием дополнительной платы. Компания запустила акцию «Год защиты от ботов — в подарок»: при покупке межсетевого экрана уровня приложений ПроWAF на срок от одного года клиенты получат модуль SmartBot Protection на 12 месяцев.

А что я получил за эти 50 миллионов? Как измерить пользу DevSecOps для бизнеса

...
А что я получил за эти 50 миллионов? Как измерить пользу DevSecOps для бизнеса

ИБ-директор рассказывает о покрытии анализом кода и о количестве найденных уязвимостей, а финансового директора интересует только возврат инвестиций. Знакомое расхождение? Рассказываем и показываем, как наладить коммуникацию и показать правлению реальную ценность DevSecOps.

Сентябрьское обновление Windows сломало работу принтеров… опять

...
Сентябрьское обновление Windows сломало работу принтеров… опять

Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882.

87% специалистов готовы доверить ИИ рекомендации по реагированию в SIEM

...
87% специалистов готовы доверить ИИ рекомендации по реагированию в SIEM

Российские компании готовы слушать советы ИИ в SIEM, но отдавать ему красную кнопку пока не собираются. Это показал опрос участников эфира AM Live «Российские SIEM 2026: что изменилось и как теперь выбирать?». Больше всего респонденты готовы доверить искусственному интеллекту рекомендации по реагированию на инциденты — этот вариант выбрали 87% участников.

Вайб-пентест с помощью искусственного интеллекта: готовимся разорять платформы Bug Bounty

...
Вайб-пентест с помощью искусственного интеллекта: готовимся разорять платформы Bug Bounty

Делать пентест долго и дорого, а ещё он даёт только статичные срезы. Как сделать лучше? Попробуем поручить эту работу ИИ-агенту, который всё выполнит быстро и почти без человека — надо только правильно поставить цель. Добро пожаловать в вайб-пентестинг, где до проверки защищённости — один промпт.

Как выбрать платформу хранения данных в 2026 году: критерии, TCO и тренды

...
Как выбрать платформу хранения данных в 2026 году: критерии, TCO и тренды

Системы хранения данных сегодня — это сложные платформы, от которых зависят надёжность, гибкость и киберустойчивость всей ИТ-инфраструктуры. Эксперты в студии AM Live обсудили, как меняются требования к платформам хранения, на что обращать внимание при выборе и как будет развиваться рынок.

Александр Титов, Флант: Уязвимость можно упаковать так, что формальные правила её просто пропустят

...
Александр Титов, Флант: Уязвимость можно упаковать так, что формальные правила её просто пропустят

Безопасная разработка, доверенная инфраструктура и искусственный интеллект сегодня становятся не отдельными задачами, а частью единой технологической повестки. Системы усложняются, компании ищут баланс между регуляторикой, инженерной практикой и реальной устойчивостью к угрозам. Как именно — обсудили на ЦИПР–2026 с Александром Титовым, генеральным директором компании «Флант».

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

...
Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

...
Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

Социальная инженерия стала индустрией с низким порогом входа: массовые атаки стоят копейки, а целевые — всё сложнее отличить от легитимных коммуникаций. Эксперты в студии AM Live обсудили, как меняются атаки, почему человек остаётся слабым звеном и как выстроить эффективное обучение.