Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Роман Иванченко, RED Security: Для выявления «умных» ботов используем поведенческий анализ

...
Роман Иванченко, RED Security: Для выявления «умных» ботов используем поведенческий анализ

Компания RED Security выпустила на рынок свой новый сервис по защите веб-сайтов и API мобильных приложений от воздействия вредоносных ботов — RED Security Antibot. Зачем и для кого создавался этот сервис, из каких компонентов он состоит и в чём его преимущества — узнаем у руководителя направления «Antibot» компании RED Security Романа Иванченко.

MaxPatrol VM: как управлять уязвимостями просто и эффективно

...
MaxPatrol VM: как управлять уязвимостями просто и эффективно

Эксплуатация уязвимостей остаётся одним из самых распространённых способов проникновения в организации. Рассмотрим на примере работы с MaxPatrol VM, системы для управления уязвимостями, как правильно выстроить процесс Vulnerability Management.

Solar 4RAYS подготовили рекомендации на каникулы

...
Solar 4RAYS подготовили рекомендации на каникулы

Эксперты центра Solar 4RAYS подготовили рекомендации для киберзащитников компаний, которые помогут наладить инфраструктуру так, чтобы можно было беззаботно встретить новый год.

Многофакторная аутентификация как стандарт безопасности

...
Многофакторная аутентификация как стандарт безопасности

Главной проблемой многофакторной аутентификации считают её реализацию: требуется обеспечить техническую поддержку современных протоколов безопасности. Сервер аутентификации Blitz Identity Provider даёт возможность пользоваться различными механизмами MFA или выбрать один наиболее подходящий.

Почти каждая пятая российская компания использует иностранное ПО

...
Почти каждая пятая российская компания использует иностранное ПО

Как показал опрос 530 российских компаний, проведенный компанией «Р7», 100 из них по-прежнему используют зарубежное ПО. Основные причины – высокая стоимость и недостаточная функциональность российских аналогов.

Как с ARZip исключаются утечки данных через запароленные архивы

...
Как с ARZip исключаются утечки данных через запароленные архивы

Как работает отечественный архиватор, который в отличие от других позволяет решить проблему утечек данных через запароленные архивы? Такой архиватор научит DLP видеть архивы насквозь. Сколько времени и средств он поможет сэкономить компаниям? 

Лишь 41% российских компаний обезличивает данные

...
Лишь 41% российских компаний обезличивает данные

Как показало исследование ГК «Гарда», технологии обезличивания не используют в 59% опрошенных компаний. При этом бизнес заинтересован в минимизации ущерба от утечек данных на фоне усиления ответственности за такие инциденты.

К противостоянию угрозам на основе ИИ готовы менее половины компаний

...
К противостоянию угрозам на основе ИИ готовы менее половины компаний

Рост числа киберинцидентов в 2024 году зафиксировали 76% участников опроса «Лаборатория Касперского». С атаками, использующими ИИ, столкнулись около половины (46%) респондентов, притом далеко не у всех хватило ресурсов для достойного отпора.

Как организовать работу с уязвимостями (на примере сканера Hscan)

...
Как организовать работу с уязвимостями (на примере сканера Hscan)

Организация работы с уязвимостями в корпоративной инфраструктуре требует выбора соответствующего инструмента. Функциональные возможности Hscan позволяют искать уязвимости во внутренней инфраструктуре и внешних сервисах, а также контролировать настройки безопасности различных активов.

Как выбрать корпоративную систему аутентификации

...
Как выбрать корпоративную систему аутентификации

Системы аутентификации (2FA, MFA, биометрическая аутентификация, одноразовые пароли) защищают учётные записи, ограничивая доступ к ним. Однако универсальных систем не существует, поэтому нельзя предположить, что будет лучшим решением, без понимания определённых факторов. Каких именно?