Security Vision – Telegram
Security Vision
5.4K subscribers
1.48K photos
26 videos
1.25K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
Сегодня в рамках проекта «Security Vision в лицах» знакомим вас с пресейл-менеджером Анжеликой Свойкиной. В своем интервью Анжелика рассказала, что является самым интересным в ее работе и как это помогает повышать компетенции в части ИБ, о плюсах командировок и о занятиях экстремальными видами спорта: https://youtu.be/YBfwwgybNas
👍8🔥6👏2🤩1
Компания RST Cloud, поставщик индикаторов компрометации, и компания «Интеллектуальная безопасность», создающая передовые российские решения в области управления и автоматизации процессов информационной безопасности на платформе Security Vision, обеспечили технологическую совместимость своих продуктов.

Интеграция продуктов RST Cloud и Security Vision позволит заказчикам использовать в процессах киберразведки и инцидент-менеджмента расширенную актуальную базу индикаторов на основе более чем 260 открытых источников.
👍5
За 2022 год ко­личес­тво но­вых пря­мых подключений к Го­сударс­твен­ной сис­те­ме обнаружения, пре­дуп­режде­ния и лик­ви­дации последствий компь­ютер­ных атак дос­тигло 670. Это втрое больше, чем под­клю­чилось с мо­мен­та созда­ния сис­темы в 2012 году. Эк­спер­ты считают, что количество субъ­ек­тов, подключенных к ГосСОПКА, увеличит­ся на порядок.
🤔4
В первой части обзора средств защиты информации мы в основном рассматривали системы, нацеленные на пользователей и организацию их безопасной и эффективной работы. В новой статье в блоге мы разберем системы, которые фокусируются на самих данных и защите от случайных или умышленных действий с ними.
👍5🔥1
Компания Xello, разработчик первой российской платформы класса DDP Xello Deception, предназначенной для обеспечения информационной защиты бизнеса от целевых кибератак, и компания «Интеллектуальная безопасность» (бренд Security Vision), разрабатывающая передовые российские решения в области управления и автоматизации процессов информационной безопасности, заключили соглашение о партнерстве. В рамках сотрудничества была протестирована совместная работа платформ Xello Deception и Security Vision. Успешная интеграция этих продуктов даст возможность компаниям с крупной и критической инфраструктурой оперативно выявлять и предотвращать сложные киберугрозы, а также повысить качество мониторинга инцидентов безопасности и реагирования на них.
👍7🔥2
Драматическое изменение ландшафта угроз вынуждает бизнес пересмотреть способы реагирования на них. В этой ситуации особенно сложно одновременно защитить данные и не навредить существующим в компании бизнес-процессам. Генеральный директор Security Vision Руслан Рахметов рассказал в интервью CNews о том, можно ли продолжать вести бизнес, не заботясь об инвестициях в кибербезопасность, а также о важности IRP/SOAR-систем и роли MSSP-провайдеров.
👍6
Мы продолжаем создавать короткие видеоролики, в которых просто и доступно рассказываем о продуктах бренда Security Vision. Сегодня представляем вашему вниманию ролик, посвященный богатому функционалу Модуля «Управление уязвимостями» платформы Security Vision 5.

Он позволяет выстроить эффективный процесс управления уязвимостями в организации, не потерять внешний и внутренний контекст уязвимостей, помочь разговаривать с представителями ИТ подразделений на понятном для них языке и в результате иметь прозрачный процесс обработки и устранения уязвимостей, требующий минимального количества усилий с точки зрения его внутреннего процессинга: https://youtu.be/9luZ90MbHbM
🔥73👏3
На фоне объявления частичной мобилизации в сети начали распространять фальшивые базы с персональными данным людей, которых якобы призовут на службу. В основном они скомпилированы из старых утечек информации, которые происходили в том числе после начала военных действий, и содержат множество ошибок. За последние две недели информация об утечках баз стала появляться в сети на 70% чаще, чем летом, и, по оценке экспертов, число таких инцидентов будет только расти.
🤔63👍3
Команда «Якудза из Шамонино», которую поддерживает Security Vision, приняла участие в Международном детско-юношеском фестивале единоборств «Кубок Евразии 2022» по JIU-JITSU Gi/NoGi 2022 в городу Екатеринбурге. Итогом стало завоевание ребятами двух серебряных и одной бронзовой медали.

В «Кубке Евразии 2022» приняли участие спортсмены из России, Казахстана, Армении, Узбекистана, Таджикистана и других стран.

Как рассказал тренер команды Денис Газизов, в ходе соревнований нашим башкирским батырам пришлось бороться с чемпионами Приволжского федерального округа, призёрами России и даже чемпионами мира по джиу-джитсу.

От всей души поздравляем ребят и их родителей с победой!
🔥9
Все больше отраслей просят отсрочку от мобилизации. Но проблемы есть и у тех, кто уже претендует на бронь. Это специалисты в сфере IT, телекома и медиа. Минцифры опубликовало список, куда вошли почти 200 специальностей — от фундаментальной физики до лингвистики. Обязательное требование для отсрочки — высшее образование по одной из них.
👍4🤔3👎1
Продолжаем знакомить вас с участниками проекта «Security Vision в лицах» и сегодня представляем руководителя отдела аудита и консалтинга Артема Зюльманова. В своем интервью Артем рассказал, почему клиенты Security Vision пользуются услугами его отдела, а также о том, какими компетенциями должны обладать специалисты, чтобы работать в нем: https://youtu.be/_8_CHOl16fs
👍8🔥3
В сентябре активировались мошеннические схемы с использованием поддельных сайтов популярных пиццерий. Количество выявленных фейковых ресурсов превысило 100, все они сейчас деактивированы, но опасность их клонирования сохраняется.
🤔6👍2
В завершающей части нашего обзора мы уделим внимание средствам защиты информации, которые связаны не только с защитой конечных точек, но и с защитой сети. Инфраструктурные решения обычно самые первые, которые приобретаются для зашиты компаний, но несмотря на это многие имеют свои особенности, интересные и крупным организациям, в которых уже применяются десятки решений. Также решения из четвёртого блока обзора часто знакомы и обычным пользователям сети Интернет и компьютеров в целом.
👍5🔥21
Центробанк обязал российские кредитные организации идентифицировать все устройства, на которых граждане проводят онлайн-транзакции, подтверждать их телефонные номера и адреса электронной почты.
🤔4
Минцифры России до конца года проведет программу Bug Bounty для портала «Госуслуги», поощряя специалистов в поиске ошибок в системах сервиса.
👍4
До конца октября станут известны проекты отечественного программного обеспечения, которые смогут претендовать на государственную поддержку. Государство готово софинансировать до 80% затрат по переходу на российское ПО.
👍7👏1
Минцифры доработало законопроект об оборотных штрафах за утечки персональных данных. В новой версии предусмотрены штрафы не только для компаний, но и для их должностных лиц. Для руководителей компании, допустившей утечку данных от 10 000 до 100 000 субъектов, штраф составит 200–400 тыс. руб. Для ИП и юрлиц штраф за такое же происшествие составит 0,02% от оборота, но не менее 1 млн руб.
🤔3
Исследователи из ИБ-компании Checkmarx обнаружили крупную киберпреступную сеть группировки LofyGang. Участники группы бесплатно раздают хакерские инструменты и npm пакеты другим злоумышленникам и пользователям Discord. Однако, за эти услуги взимается скрытая плата в виде учетных и банковских данных.
🤯4
Обзор публикации NIST SP 800-167 «Guide to Application Whitelisting».
👍6
Начиная с 2008 года в Тюменской области ежегодно проводятся Тюменский цифровой форум и выставка информационных технологий «ИНФОТЕХ». Форум — одна из крупнейших площадок, где встречаются ИТ-профессионалы государственного и коммерческого сектора для обмена опытом в сфере цифровизации проектов федерального и регионального уровней.

В этом году мероприятие пройдет 19-20 октября. С докладом «Ты увяз в Матрице, или как избавиться от рутины в ИБ» на нем выступит пресейл-менеджер Security Vision Анжелика Свойкина. В ходе выступления она расскажет о применении автоматизации при реагировании на инциденты информационной безопасности и об основных принципах работы SOAR систем, а также рассмотрит практические примеры автоматизации с их помощью.

Подробнее о мероприятии по ссылке.
👍5