Киберустойчивость для бизнеса — это продолжение деятельности бизнеса и отсутствие остановок в ней. Отсутствие компрометации данных, утечек данных, отсутствие репутационных рисков.
Чтобы этому противодействовать, необходимо инвестировать в киберустойчивость бизнеса, в информационную безопасность, чтобы при возникновении атак, при их реализации, бизнес мог функционировать дальше и выполнять свою основную задачу, приносить прибыль для собственника.
#gis_полезности
Чтобы этому противодействовать, необходимо инвестировать в киберустойчивость бизнеса, в информационную безопасность, чтобы при возникновении атак, при их реализации, бизнес мог функционировать дальше и выполнять свою основную задачу, приносить прибыль для собственника.
🗣 Подробнее о киберустойчивости, киберполигонах и ИИ в интервью с Романом Пустарнаковым, коммерческим директором компании «Газинформсервис».
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4😁2🤔2❤1
СУБД Jatoba — лидер рейтинга кибербезопасности российских СУБД общего назначения 2025🔥
Углубленное сравнение провело агентство ResearchView, изучив системы управления базами данных общего назначения, получившие сертификат ФСТЭК России до 30 октября 2025 года. Такие решения являются обязательными для использования на значимых объектах критической информационной инфраструктуры, в государственных информационных системах и при обработке персональных данных.
В шорт-лист вошли шесть продуктов. Эксперты отметили, что СУБД Jatoba — единственная платформа в исследовании, которая реализует ряд уникальных механизмов защиты.
Узнать больше о конкурентных преимуществах СУБД Jatoba можно в этой статье.
#gis_новости #jatoba
Углубленное сравнение провело агентство ResearchView, изучив системы управления базами данных общего назначения, получившие сертификат ФСТЭК России до 30 октября 2025 года. Такие решения являются обязательными для использования на значимых объектах критической информационной инфраструктуры, в государственных информационных системах и при обработке персональных данных.
В шорт-лист вошли шесть продуктов. Эксперты отметили, что СУБД Jatoba — единственная платформа в исследовании, которая реализует ряд уникальных механизмов защиты.
«Первое место в рейтинге кибербезопасности СУБД подтверждает правильный курс развития продукта и позиционирование, которое мы транслируем в различных каналах коммуникации с целевой аудиторией. Мы как вендор в информационной безопасности очень много внимания уделяем сохранению и конфиденциальности данных наших заказчиков.
В связи с изменениями в нормативных документах и правилах категорирования объектов КИИ, мы ожидаем повышение спроса на защищённые решения, и тут первенство в отраслевом рейтинге, конечно, ещё одно конкурентное преимущество», — отметил Юрий Пашкевич, руководитель группы маркетинга службы маркетинга компании «Газинформсервис».
Узнать больше о конкурентных преимуществах СУБД Jatoba можно в этой статье.
#gis_новости #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍3👏2
Инвестиции в формирование культуры ИБ в компании не менее важны, чем в технологии по мониторингу действий сотрудников.
«На сегодняшний день я считаю, что самым важным аспектом защиты информации является смещение фокуса с чисто технических мер на управление человеческим фактором. Технологии — брандмауэры, шифрование, EDR-системы, WAF — достигли высокого уровня зрелости, но злоумышленники все чаще атакуют не системы, а людей.
Поэтому ключевым элементом становится не просто интеграция очередного решения, а создание процесса обучения персонала базовым принципам безопасности внутри организации. Это означает непрерывное обучение сотрудников, моделирование фишинговых атак и формирование понимания, что каждый из них является важным звеном в цепи защиты», — прокомментировал проблему Иван Рябов, ведущий инженер компании «Газинформсервис».
Полную статью можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏2
This media is not supported in your browser
VIEW IN TELEGRAM
В эпоху цифровых технологий защита данных стала одним из важнейших аспектов нашей жизни. Каждый день мы создаём и передаём огромное количество информации, и её безопасность напрямую влияет на нашу личную жизнь, работу и бизнес.
Поздравляем всех специалистов по информационной безопасности, IT-профессионалов и всех, кто заботится о защите данных! Пусть ваши системы всегда будут надёжными, а данные — в безопасности!
#gis_открытка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤5🎉2
SAP SQL Anywhere — это комплексное решение, включающее как саму СУБД, так и инструменты для управления, синхронизации и обмена данными. Оно обеспечивает быструю разработку и развёртывание приложений в условиях удалённого офиса или в мобильном окружении.
Ранее продукт назывался Sybase SQL Anywhere, но был переименован после покупки немецкой SAP американского разработчика Sybase в 2010 году. В свое время продукты Sybase были достаточно популярны у российских пользователей.
«SAP SQL Anywhere позиционируется как встраиваемая реляционная СУБД, ориентированная на работу во встроенных, мобильных и распределённых средах, особенно в условиях нестабильного или ограниченного сетевого подключения, — прояснил TAdviser Тимур Цыбденов, ведущий инженер по продукту SafeERP компании «Газинформсервис». — Что касается её применения в России, эта система не получила широкого распространения в сравнении с более мощными и популярными решениями, такими как SAP HANA, Oracle или Microsoft SQL Server».
Полный материал можно найти здесь.
#gis_новости #safeerp @gis_cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4🤔3😁1
VK Видео
Российские системы управления базами данных: выбор и миграция
Что происходит с рынком СУБД в России после ухода Oracle и Microsoft? Какие отечественные решения реально работают в продакшене, а какие пока — только в пилотах? В эфире обсудили: — Как ориентироваться в десятках отечественных СУБД и выбрать подходящую …
Сегодня российские организации столкнулись с беспрецедентным вызовом: необходимостью найти адекватную замену зарубежным СУБД, таким как Oracle, Microsoft SQL Server, PostgreSQL и другим, которые попали под санкционные ограничения или дальнейшее использование которых сопряжено с операционными и юридическими рисками.
Юрий Осипов, менеджер по продукту СУБД Jatoba компании «Газинформсервис», отметил, что тенденция бездумного перехода с зарубежных баз прошла. Люди поняли, что мигрировать СУБД недостаточно, нужно рассматривать миграцию бизнес-приложений. Осознанно начинают проводить миграцию комплекса приложений, решающих бизнес-задачи, и под них идёт целенаправленный выбор СУБД.
Подробнее — здесь.
#gis_полезности #jatoba @gis_cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3❤2🤔1
«Приоритет №1 — немедленное обновление до версий 2025.2.21 или 2025.3.9. Но также требуется глубокий аудит логов: следует искать аномальные запросы к параметру DateSortField и подозрительные обращения к почтовым API за последние полгода. Также важно сменить мастер-пароли и активировать MFA для администраторов, чтобы минимизировать ущерб, если система уже скомпрометирована.
Наконец, стоит задуматься над защищённостью баз данных. Например, в СУБД Jatoba пользователям доступен SQL Firewall — модуль для выявления и блокировки нетипичных SQL-запросов, обеспечивающий эффективную защиту от SQL-инъекций».
#gis_новости #jatoba @gis_cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏2
Вышел в свет номер журнала «Информационная безопасность» с нашими экспертами:
⏺ Делать SOC самостоятельно или передавать его внешнему провайдеру — дилемма многих организаций. Найти для себя наиболее оптимальный вариант можно, сравнив бюджеты, сроки запуска, качество аналитики и долгосрочные издержки. Об этом и не только в статье Константина Хитрово, менеджера по продукту GSOC, "Ваш SOC или наш? Как не переплатить за кибербезопасность?". Страница 20.
⏺ А Андрей Жданухин, руководитель группы аналитики L1 GSOC , поделился своим мнением среди других экспертов в материале "Основной инстинкт реагирования", в котором затронута автоматизация реагирования и изменение её ценности. Страница 26.
#gis_полезности @gis_cybersec
#gis_полезности @gis_cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
cs.groteck.ru
Журнал "Information Security/ Информационная безопасность" #5, 2025
👍10👏3🤔2
Искусственный интеллект уже несколько лет активно и достаточно успешно внедряется в работу SOC. Благодаря ML-моделям существующие инструменты обогащают свой функционал, включая в себя новые возможности, которые сложно было бы реализовать без ИИ, а также появляются совершенно новые классы решений, упрощающие и ускоряющие работу над прежде ручными задачами.
Сначала это были модели машинного обучения, которые использовались в основном для выявления аномалий поведения (UEBA-система). Затем для различных задач, например для быстрого получения информации о сути инцидентов, автоматического извлечения индикаторов компрометации из отчетов, генерации фильтров и запросов к системам (таким как SIEM, NTA) начали применяться большие языковые модели (LLM). Сейчас в центрах мониторинга постепенно начинают появляться интеллектуальные агенты для реагирования на инциденты.
#gis_полезности @gis_cybersec
Сначала это были модели машинного обучения, которые использовались в основном для выявления аномалий поведения (UEBA-система). Затем для различных задач, например для быстрого получения информации о сути инцидентов, автоматического извлечения индикаторов компрометации из отчетов, генерации фильтров и запросов к системам (таким как SIEM, NTA) начали применяться большие языковые модели (LLM). Сейчас в центрах мониторинга постепенно начинают появляться интеллектуальные агенты для реагирования на инциденты.
🗣 Подробнее об опыте внедрения инструментов ИИ в работу SOC, можно узнать из статьи нашего эксперта Владислава Шелепова, аналитика угроз в GSOC компании "Газинформсервис".
#gis_полезности @gis_cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2🤔1
Блокировка произошла вчера, 4 декабря. В заявлении Роскомнадзора со ссылкой на данные правоохранительных органов говорится, что FaceTime «используется для организации и проведения террористических действий», а также для «вербовки их исполнителей, совершения мошеннических и иных преступлений против наших граждан».
Блокировка FaceTime — продолжение политики, направленной на закрытие канала, активно используемого мошенниками. Как только были заблокированы звонки через популярные мессенджеры, телефонные мошенники стали применять нестандартные каналы связи, которые предустановлены на большинстве наших смартфонов.
«Хоть FaceTime и не самый популярный в России мессенджер, но и он используется мошенниками для фишинговых атак. В этом смысле я не думаю, что причиной блокировки FaceTime является его небезопасность. Мошенники благополучно звонят людям в VK и Telegram, но их пока никто не блокирует»,— считает руководитель группы защиты ИТ-решений компании «Газинформсервис» Сергей Полунин.
#gis_новости @gis_cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
😢6🔥3🤔3😱1
Полученный документ подтверждает соответствие решения требованиям регулятора к средствам защиты информации. Также он позволяет заказчикам использовать Ankey IDM для защиты от несанкционированного доступа к информационным ресурсам, содержащим персональные данные и коммерческую тайну, в государственных и коммерческих информационных системах.
«Получение нового сертификата ФСТЭК подтверждает, что Ankey IDM остаётся одним из ключевых отечественных инструментов для управления доступом и соблюдения требований российского законодательства в области защиты информации. Для наших заказчиков это гарантия того, что платформа будет и дальше развиваться с учётом ужесточающихся требований по безопасности», — сказал Александр Давыдов, менеджер продукта Ankey IDM компании «Газинформсервис».
Напомним, что Ankey IDM — решение класса IGA для централизованного управления учётными записями и полномочиями сотрудников и подрядчиков в корпоративных информационных системах. Платформа обеспечивает контроль прав доступа, поддержку политик раздельности полномочий (SoD) и интеграцию с широким спектром отечественных систем информационной безопасности.
#gis_новости #ankey_idm @gis_cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏3😁1🤔1
Система тестирования аналогична сертификации средств защиты, которую выполняет ФСТЭК, поскольку проверка идет по одним и тем же требованиям. Однако тестированием ПО будут заниматься центры тестирования, аккредитованные Минцифры, а не лаборатории ФСТЭК, как в случае сертификации средств защиты. Но это не точно.
«У испытательных лабораторий, которые занимаются процедурами сертификации ПО, накоплен огромный опыт и экспертиза таких работ, – поделился своим мнением с TAdviser Сергей Коловангин, начальник отдела информационных технологий компании «Газинформсервис». – Наверняка они примут самое деятельное участие в задачах тестирования ПО. Возможности открываются у тех участников, кто включит в перечень услуг тестирование новых технологий, например, связанных с ИИ».
Полный материал TAdviser можно найти здесь.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔2❤1