Продолжаем знакомство с публикацией «11 стратегий SOC-центра мирового уровня». Новая статья в нашем блоге посвящена стратегии №4, в которой авторы обсуждают задачи по найму и обучению сотрудников, по созданию возможностей по развитию компетенций персонала, по планированию замены работников, по планированию штатного расписания SOC и масштабированию численности сотрудников.
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Искусство следопыта в корпоративной инфраструктуре
🔥10👍1
Правительство России отказалось от идеи создания национальной криптобиржи. Вместо них планируется устанавливать правила учреждения и работы действующих финансовых структур, связанных с криптовалютой. Существующие биржи будут помогать бизнесу в проведении трансграничных расчетов, возможно, против них будут вводить ограничения, считают эксперты. Участники рынка уверены, что новый механизм поможет снизить санкционные риски и вероятность кибератак, а также поддержит конкуренцию.
🤔5🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
ChatGPT на темной и светлой стороне
🔥6👍3❤2
SOAR, прошедшие путь от инсталляции до минимум 2 лет работы, претерпевают значительные изменения и кардинально отличаются от сданных проектов в части внутренних настроек. Во всех этих случаях продукт приходится «разбирать» и «собирать» заново, иногда не один раз, на что уходит много времени и сил. Вследствие анализа таких проблем родилась идея подхода, в основе которого лежит не предварительная типизация, а универсальность оркестрации.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Адаптивный SOAR: реагирование не по сценарию
🔥4❤2👍2💯1
Минцифры выделило профильные Общероссийские классификаторы видов экономической деятельности (ОКВЭД) для компаний в области кибербезопасности. Они необходимы для оформления льгот, но также могут помочь регуляторам с анализом сегмента, полагают эксперты.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
🏆 Спортивные итоги мая: новые успехи юных борцов Security Vision
Для команды юных грэпплингистов Yakudza Gym Shamonino, которых опекает Security Vision, май ознаменовался впечатляющими достижениями:
🥇Тимур Газизов
🥈Тагир Гаппасов
🥈Марат Тавхутдинов
🥈🥉Наталья Галиакберова. Также Наталья прошла отбор на участие в Чемпионате России.
Сейчас юные спортсмены вылетели в Орел на Чемпионат России. От всей души поздравляем ребят и желаем дальнейших успехов!
Для команды юных грэпплингистов Yakudza Gym Shamonino, которых опекает Security Vision, май ознаменовался впечатляющими достижениями:
🥇Тимур Газизов
🥈Тагир Гаппасов
🥈Марат Тавхутдинов
🥈🥉Наталья Галиакберова. Также Наталья прошла отбор на участие в Чемпионате России.
Сейчас юные спортсмены вылетели в Орел на Чемпионат России. От всей души поздравляем ребят и желаем дальнейших успехов!
👍4🔥4❤1
Продолжаем знакомство с публикацией «11 стратегий SOC-центра мирового уровня». Новая статья в нашем блоге посвящена стратегии №5 «Приоритизируйте реагирование на киберинциденты».
👍6
· Основные вектора атаки и мотивы злоумышленников и то как они изменились за последний год
· Непрерывная кибербезопасность согласно NIST и ее этапы
· Как любая организация может экономить время на этих этапах благодаря автоматизации
· Как решения по автоматизации интегрируются с инфраструктурой и решениями по ИБ
· Роль и значимость этих мероприятий для бизнеса
· Переход от ручного контроля к автоматическому и использование SOAR решений для поднятия эффективности при реагировании на угрозы.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
NISTандартный подход к кибербезопасности
👍3🔥3
Анна обсудит с экспертами, какие готовые платформы киберучений существуют на рынке, как они работают, а также опыт их использования. Участники конференции расскажут, как планировать и проводить штабные или технические киберучения, как они помогают адаптироваться к изменениям среды, что нужно для их проведения, сколько это стоит и на чем можно сэкономить.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍4
При внедрении решений класса IRP/SOAR специалисты компании регулярно сталкиваются с вопросом оценки корректности внедрения и использования продукта, а также дальнейшего развития. Для ответа на эти вопросы правильней всего использовать модель оценки зрелости решений SOAR. Данный подход позволяет:
· Определить, по каким признакам имеет смысл оценить степень зрелости использования решений класса SOAR
· Оценить текущее состояние и степень автоматизации
· Обозначить вектор развития
· Увидеть «белые пятна».
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Модель зрелости внедрения SOAR
👍5🔥4❤3
На PHDays редакция CISOCLUB обсудила с Директором департамента ИБ Московского кредитного банка Вячеславом Касимовым информационную безопасность в банковской сфере, выбор и оценку эффективности работы IRP-решений на примере Security Vision IRP.
В ходе интервью Вячеслав ответил на следующие вопросы:
- Какие киберугрозы наиболее актуальны для банковской сферы сегодня?
- Как выбрать подходящее IRP-решение?
- Для каких задач вы планируете использовать Security Vision IRP?
- Как снизить риск человеческого фактора и ошибок персонала, привлекаемого к реагированию на инциденты кибербезопасности?
- Как оценивать эффективность работы IRP в банковской сфере?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
Продолжаем знакомство с публикацией «11 стратегий SOC-центра мирового уровня». Новая статья в нашем блоге посвящена стратегии №6 «Используйте киберразведку для борьбы с атакующими».
🔥3👍2👏1
В ходе PHDays Начальник отдела обеспечения безопасности информационных систем блока вице-президента по ИТ компании «Евраз»Андрей Нуйкин обсудил с CISOCLUB будущее ИБ-индустрии, вопросы оценки ИБ-рисков и выбора ИБ-решений, а также автоматизацию рутинных операций с помощью Security Vision SOAR.
В ходе интервью Андрей ответил на следующие вопросы:
- Столь крупное мероприятие говорит о том, что на достаточно высоком уровне проводятся меры по повышению осведомленности по вопросам ИБ рядовых пользователей?
- Как изменился подход к оценке ИБ-рисков?
- Изменился ли ваш подход к выбору ИБ-решений?
- Работа службы ИБ подразумевает большое количество рутинных операций. Как вы справляетесь с этой задачей?
- По каким критериям вы выбирали SOAR-решение?
- Как вы видите будущее ИБ-индустрии?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤1
Директор проектов Центра компетенции по информационной безопасности АО «Компания ТрансТелеКом» Антон Байтала рассказал редакции CISOCLUB о политике импортозамещения, о SOC ТТК и о практике применении в нем платформы Security Vision IRP.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3❤1
По данным исследования, больше половины зловредов, которые распространяли злоумышленники по модели MaaS — программы-вымогатели. На долю инфостилеров пришлось 24%, а 18% составили ботнеты, загрузчики и бэкдоры.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤯2