Как сократить время реагирования, наращивать экспертизу команд, находить первопричину атаки и не допускать её повторения? Ведущий специалист UDV Group Николай Нагдасев в статье для Anti-malware рассказал об инженерном подходе к построению процесса реагирования на инциденты.
В карточках рассмотрели самые критичные ошибки, которые возникают при построении процесса реагирования в условиях сложных, многовекторных атак и необходимости привлечения к реагированию разных команд (ИБ, ИТ, сетевые инженеры, производственные и бизнес-подразделения).
Инженерный подход в реагировании дает не только более быстрое закрытие инцидентов и сокращение ущерба для бизнеса здесь и сейчас, но и работает на перспективу, помогая накапливать опыт и делать компанию более устойчивой к киберугрозам.
#udv_know_how
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
В 2026 году анализ сетевого трафика - это необходимый элемент системы защиты. При корректной настройке NTA позволяет обнаружить скрытое присутствие злоумышленника в сети до того, как бизнесу будет нанесен ущерб. А если инцидент все-таки произошел - расследовать его, чтобы избежать повторения в будущем.
В анализе трафика (как и при реагировании на инциденты) мы придерживаемся инженерного подхода, ключевыми элементами которого являются понимание собственной сети и специфики работы отдельных сервисов, а также поэтапная настройка NTA. Двигаясь от малого к большему, постепенно расширяя зону видимости и устраняя неизвестные, организация получает действительно качественный анализ трафика: без ложных выводов, пропущенных инцидентов и мнимых норм.
#udv_know_how
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
Всё это делает решения класса NTA обязательным элементом системы кибербезопасности. Если вам интересно узнать больше об анализе трафика для раннего обнаружения атак и расследования инцидентов - ждем вас на нашем совместном с Softline вебинаре 3 февраля!
#udv_events
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Ключевая задача UDV SOAR - сокращение возможного ущерба от инцидентов ИБ за счет автоматизации реагирования. В ситуации постоянного увеличения количества атак и скорости распространения злоумышленников в инфраструктуре после проникновения (а также недостатка кадров) сокращение ручной работы и использование автоматизированных сценариев реагирования становятся необходимостью.
В релизе UDV SOAR 4.1 создание таких сценариев стало ещё удобнее за счет новой функциональности в работе с плейбуками и агентами:
Кроме того, в UDV SOAR 4.1 мы обновили модель генерации скриптов встроенного ИИ-помощника, представленного в предыдущем релизе: увеличена скорость и контекст обработки запросов пользователя, а также - улучшены паттерны взаимодействия.
“Автоматизация реагирования - важный элемент инженерного подхода к управлению инцидентами. Она не только сокращает рутинную нагрузку на персонал, но и снимает зависимость от личного опыта конкретного специалиста, обеспечивая воспроизводимость и сохранение удачных решений в команде, и как следствие - рост устойчивости инфраструктуры бизнеса.”
- прокомментировал исполнительный директор UDV Group Виктор Колюжняк.
Чтобы обсудить ваш проект или заказать демонстрацию наших решений, напишите нам на commercial@udv.group.
#udv_soar
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Формально это выглядит корректно, но в результате на практике защита оказывается внедренной, но не встроенной в архитектуру и процессы предприятия.
То есть она превращается в набор разрозненных решений, формально соответствующих требованиям, но не обеспечивающих реальной устойчивости.
Комплексная защита вашего бизнеса — это не технологии, а изменения процессов!
#udv_know_how #АСУТП #ИБ #КИИ #Кибербезопасность #UDVGroup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
В 2025 году количество кибератак на российские компании и госструктуры увеличилось более чем на 40% по сравнению с 2024 годом. Малый и средний бизнес в этой ситуации особенно уязвим:
На вебинаре 24 февраля мы расскажем об актуальных изменениях в законодательстве, требованиях крупного бизнеса и гос. компаний к своим подрядчикам, а также – о современных и доступных средствах защиты и дадим практический план по внедрению мер ИБ.
#udv_events #udv_smb #МСБ #Защита_МСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
В ходе тестирования была подтверждена технологическая совместимость следующих продуктов:
Испытания охватили широкий спектр функциональных возможностей. Продукты «Цифровых решений» обеспечивали получение полной копии сетевого трафика, его оптимизацию, включая удаление дублей пакетов, а также балансировку потоков на несколько инстансов системы анализа.
Продукты UDV Group, в свою очередь, отвечали за автоматическое обнаружение активов, определение прикладных и промышленных протоколов, обнаружение передачи файлов, а также выявление подозрительной активности и сетевых атак в корпоративном и промышленном сегментах сети.
«В условиях современных кибератак каждый пропущенный пакет — это не просто статистическая погрешность, а потенциально вредоносное воздействие, которое может остаться незамеченным. Подтверждённая совместимость позволяет заказчикам безопасно масштабировать инфраструктуру сбора и обработки сетевого трафика и быть уверенными, что решения для детектирования и расследования атак от UDV Group получают полные и непрерывные данные»,
— прокомментировал менеджер продукта UDV NTA Михаил Пырьев.
#udv_news #udv__datapk #udv_nta
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3
Владислав Ганжа, руководитель производственного направления UDV Group рассуждает на эту тему в статье для журнала «Информационная безопасность»:
Практика показывает, что довольно большое число инцидентов в АСУ ТП связано с изменениями в коде ПЛК без фиксации контроля. Там, где проекты до сих пор хранятся на флешках или на рабочих столах инженеров, риск потери данных или подмены логики – вопрос времени.
#udv_know_how
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤3
Михаил Пырьев, менеджер продукта UDV NTA, рассказал
Количество участников (280 регистраций и 189 участников онлайн) и вопросов во время эфира показали, что тема была более чем актуальна.
Благодарим всех зрителей за внимание и активное участие!
Запись вебинара уже доступна на нашем сайте и в социальных сетях:
#udv_events
Please open Telegram to view this post
VIEW IN TELEGRAM
Конец 2025 года выдался жарким не только из-за праздничной суеты, но и благодаря беспрецедентной активности регуляторов. Декабрь подвел черту под длительным циклом планирования в сфере информационной безопасности и защиты КИИ.
Главный итог месяца: Регуляторы (ФСТЭК России, ФСБ России) и отраслевые ведомства перевели стрелки с «планов» на «практику». Вышел пакет документов, который окончательно трансформирует требования из теоретических концепций в обязательные технические действия.
Что изменилось?
Основной фокус сместился на жесткие практические аспекты:
Для бизнеса это означает только одно: пришло время не разрабатывать политики, а внедрять «железо» и софт.
Как UDV Group помогает пройти этот рубеж?
Мы проанализировали новые регламенты не с юридической точки зрения, а через призму реальной архитектуры безопасности и подготовили разбор того, как продуктовая линейка UDV Group ложится в основу выполнения новых требований. Наш подход — это не «латание дыр» под каждого нового регулятора, а создание целостной, технологически связанной архитектуры, которая готова к проверкам и, главное, к реальным киберугрозам.
Защита перестает быть теорией. Переходите к практике вместе с нами.
#udv #законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤡2❤1🔥1 1
Малый и средний бизнес привлекает внимание хакеров «за себя и за того парня»: компании в этом сегменте атакуют и с целью получить выкуп/навредить непосредственно их бизнесу, и с целью проникнуть в инфраструктуру их подрядчиков из числа крупных корпораций и гос. компаний.
В такой ситуации регулятор естественно ужесточает требования. Сильнее всего давление на МСБ растет в 3 направлениях:
🟢 Обработка персональных данных (152-ФЗ)
🟢 Безопасность критической инфраструктуры (187-ФЗ)
🟢 Защита гос. компаний и организаций в соответствии со 117 Приказом ФСТЭК
Ольга Луценко, консультант по информационной безопасности UDV Group, в статье для Global CIO подробно разбирает изменения по каждому направлению и рекомендуемый список мер, которые необходимо предпринять в связи с ними.
➡️ Полную версию статьи можно прочитать по ссылке.
Более подробно об этой теме Ольга расскажет на вебинаре на площадке Санкт-Петербургского Центра развития и поддержки предпринимательства «Мой бизнес» 24 февраля в 15.00!
Регистрация по ссылке в посте ниже.
«Коммерсант» со ссылкой на исследование компании «Бастион» пишет о том, что каждая четвертая успешная атака (26%) осуществляется через цепочки поставок.
В такой ситуации регулятор естественно ужесточает требования. Сильнее всего давление на МСБ растет в 3 направлениях:
Ольга Луценко, консультант по информационной безопасности UDV Group, в статье для Global CIO подробно разбирает изменения по каждому направлению и рекомендуемый список мер, которые необходимо предпринять в связи с ними.
Более подробно об этой теме Ольга расскажет на вебинаре на площадке Санкт-Петербургского Центра развития и поддержки предпринимательства «Мой бизнес» 24 февраля в 15.00!
Регистрация по ссылке в посте ниже.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤡1
Forwarded from Мой бизнес | ЦРПП Санкт-Петербург
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Forwarded from Netwell
Офлайн-обучение для пресейл-специалистов по продуктам UDV Group
11 марта 11:00
Офис Netwell в Москве
Приглашаем вас пройти обучение для пресейл-специалистов с демонстрацией работы ключевых решений #UDV_Group.
#ИБ
UDV Group – российский разработчик высокотехнологичных решений для обеспечения киберустойчивости предприятий любых отраслей и масштабов.
Программа:
🔴 UDV DATAPK Industrial Kit
Помогает экспертам по ИБ и АСУ ТП справляться с вызовами кибербезопасности без влияния на техпроцессы. Обеспечивает полную видимость ландшафта, выявляет атаки и скрытые угрозы до их реализации, закрывает требования законодательства.
🔴 UDV NTA
Система анализа сетевого трафика для обнаружения кибератак. Видит активность на периметре и внутри корпоративной сети, помогает выявлять подозрительную активность.
🔴 UDV ITM
Система зонтичного мониторинга распределенных автоматизированных и информационных систем, включая АСУ ТП. Позволяет контролировать функционирование разнородных сред.
🔴 UDV MultiProtect
Комплексное решение для кибербезопасности малого и среднего бизнеса. Комбинирует функциональность нескольких классов продуктов и готовые сценарии выявления и реагирования на инциденты от коммерческого SOC.
Обучение проведет Иван Бурмистров, пресейл-инженер UDV Group.
Для комфортного усвоения новой информации предусмотрены кофе-брейки☕️
➡️ Регистрация*
*Все заявки проходят модерацию. Пожалуйста, дождитесь подтверждения, чтобы принять участие.
11 марта 11:00
Офис Netwell в Москве
Приглашаем вас пройти обучение для пресейл-специалистов с демонстрацией работы ключевых решений #UDV_Group.
#ИБ
UDV Group – российский разработчик высокотехнологичных решений для обеспечения киберустойчивости предприятий любых отраслей и масштабов.
Программа:
Помогает экспертам по ИБ и АСУ ТП справляться с вызовами кибербезопасности без влияния на техпроцессы. Обеспечивает полную видимость ландшафта, выявляет атаки и скрытые угрозы до их реализации, закрывает требования законодательства.
Система анализа сетевого трафика для обнаружения кибератак. Видит активность на периметре и внутри корпоративной сети, помогает выявлять подозрительную активность.
Система зонтичного мониторинга распределенных автоматизированных и информационных систем, включая АСУ ТП. Позволяет контролировать функционирование разнородных сред.
Комплексное решение для кибербезопасности малого и среднего бизнеса. Комбинирует функциональность нескольких классов продуктов и готовые сценарии выявления и реагирования на инциденты от коммерческого SOC.
Обучение проведет Иван Бурмистров, пресейл-инженер UDV Group.
Для комфортного усвоения новой информации предусмотрены кофе-брейки
*Все заявки проходят модерацию. Пожалуйста, дождитесь подтверждения, чтобы принять участие.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥1