Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Какой отечественный WAF выбрать в рамках импортозамещения

...
Какой отечественный WAF выбрать в рамках импортозамещения

WAF (Web Application Firewall) — средство защиты, предназначенное для обнаружения и блокирования сетевых атак на веб-приложения. Для защиты приложений WAF использует сигнатурный и поведенческий анализ, а также репутационный фильтр. В дополнение к защите веб-приложений WAF может также иметь модуль защиты от DDoS-атак, сканер уязвимостей и функциональность виртуального патчинга. Расскажем, какой отечественный WAF выбрать в рамках импортозамещения и в условиях санкций против России.

В России создали первого MSSP-провайдера по направлению киберразведки

...
В России создали первого MSSP-провайдера по направлению киберразведки

Компании УЦСБ (Уральский центр систем безопасности) и Group-IB создали первого в России MSSP-провайдера, который будет специализироваться на киберразведке, исследовании кибератак, а также атрибуции и реагировании на инциденты в ИБ.

Kaspersky фиксирует резкий рост активности шифровальщиков в рунете

...
Kaspersky фиксирует резкий рост активности шифровальщиков в рунете

Анализ данных о срабатывании защитных решений «Лаборатории Касперского» у пользователей показал, что с середины прошлого месяца число атак программ-шифровальщиков в России существенно возросло. Наибольшее количество таких вердиктов было выдано в двадцатых числах марта — в четыре раза больше, чем в последние дни февраля.

Как научить сотрудников определять любой фишинг

...
Как научить сотрудников определять любой фишинг

Фишинг остаётся одним из самых популярных инструментов киберпреступников. Сотрудники компаний открывают письма со вредоносными вложениями, переходят по поддельным ссылкам, фактически предоставляя злоумышленникам доступ в корпоративную сеть. Как эффективно провести тестовые рассылки и курсы по киберграмотности (Security Awareness, SA) для работников компании?

ИнфоТеКС поддерживает российские компании бесплатными лицензиями на полгода

...
ИнфоТеКС поддерживает российские компании бесплатными лицензиями на полгода

Компания «ИнфоТеКС» запустила акцию «За безопасность!» в поддержку отечественных компаний. В рамках этой акции «ИнфоТеКС» готова на шесть месяцев бесплатно предоставить лицензии на полнофункциональные версии ряда своих продуктов.

С Exchange-серверов рассылают трояна IceID в ответ на украденные письма

...
С Exchange-серверов рассылают трояна IceID в ответ на украденные письма

Исследователи из Intezer выявили новую вредоносную кампанию, использующую перехват переписки. Хакеры воруют входящую почту на уязвимых серверах Microsoft Exchange и рассылают корреспондентам поддельные ответы с вложенным файлом — зловредом IceID.

Система анализа софта CodeScoring добавлена в реестр российского ПО

...
Система анализа софта CodeScoring добавлена в реестр российского ПО

Система композиционного анализа программного обеспечения CodeScoring официально добавлено в реестр российского ПО. Официальный дистрибьютор продукта в России — компания Web Control.

Мониторинг эффективности работы персонала и контроль рисков с помощью Стахановец: ПРО

...
Мониторинг эффективности работы персонала и контроль рисков с помощью Стахановец: ПРО

Системы мониторинга эффективности работы персонала и учёта рабочего времени (Employee Monitoring) — уже неотъемлемая часть современного бизнес-процесса. Рассмотрим, как «Стахановец: ПРО» помогает принимать управленческие решения на базе объективной оценки персонала и снижать риски утечки данных в компании.

Вымогатель LokiLocker наказывает неплательщиков, стирая их файлы

...
Вымогатель LokiLocker наказывает неплательщиков, стирая их файлы

Специалисты BlackBerry изучили LokiLocker — шифровальщика для Windows, предоставляемого в пользование в качестве услуги (Ransomware-as-a-Service, RaaS). Исследование подтвердило, что зловред обладает функциями вайпера, которые он пускает в ход, когда оператор выберет соответствующую опцию.

BI.ZONE Compliance Platform теперь автоматизирует обработку ПДн

...
BI.ZONE Compliance Platform теперь автоматизирует обработку ПДн

Компания BI.ZONE представила обновлённую версию платформы Compliance Platform, которая теперь позволяет автоматизировать управление процессами обработки персональных данных (ПДн) не только по российским, но и по европейским стандартам GDPR.