Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Обзор мирового рынка систем Secure Access Service Edge (SASE)

...
Обзор мирового рынка систем Secure Access Service Edge (SASE)

Secure Access Service Edge является новым подходом к облачной безопасности, который в последнее время начинают предлагать вендоры. По мнению аналитиков, такая система позволит максимально эффективно решить вопрос об обеспечении безопасности при предоставлении доступа к корпоративным ресурсам, размещённым как локально, так и в облаках, при этом не нагружая собственную инфраструктуру. Рассмотрим, какие варианты предлагают вендоры на рынке, и попытаемся проанализировать дальнейшие перспективы этого подхода.

Российские компании адаптировались: ущерб от утечек данных снижается

...
Российские компании адаптировались: ущерб от утечек данных снижается

Второе полугодие 2020 года отметилось для российских компаний меньшими финансовыми потерями из-за утечек информации. По данным аналитиков компании «Крок», за первое полугодие различные сливы нанесли ущерб в 1,8 миллиардов рублей, а за другие шесть месяцев этот показатель составил 1,2 млрд руб.

Ботнет Purple Fox червём распространяется по Windows-устройствам

...
Ботнет Purple Fox червём распространяется по Windows-устройствам

Операторы агрессивного ботнета запустили новую кампанию, в ходе которой они проводят брутфорс пароля SMB (Server Message Block) и распространяют вредоносную программу по всей экосистеме Microsoft Windows (поведение компьютерного червя). Об этих кибератаках рассказали исследователи из Guardicore.

Trend Micro Cloud One представлена на площадке AWS Marketplace

...
Trend Micro Cloud One представлена на площадке AWS Marketplace

Компания Trend Micro представила на площадке AWS Marketplace решение для организаций, которые работают с Amazon Web Services (AWS). Комплексная платформа Trend Micro Cloud One предназначена для защиты в ведущих облачных средах с помощью служб, предназначенных для приложений, сети, рабочих нагрузок, хранилищ файлов, контейнеров, а также для управления состоянием облачной безопасности.

Банк России: целевые атаки на финансовые институты почти прекратились

...
Банк России: целевые атаки на финансовые институты почти прекратились

По оценке Банка России, в прошлом году количество атак, нацеленных на кражу ПДн клиентов кредитно-финансовых организаций с помощью социальной инженерии, существенно увеличилось. Возрос также спрос на такую информацию и услуги по оценке состояния банковских счетов. Число целевых атак на банки с использованием вредоносных программ продолжает снижаться; взломы сетей таких учреждений стали редким явлением, и ущерб от них минимален.

Positive Technologies выпустила MaxPatrol VM для управления уязвимостями

...
Positive Technologies выпустила MaxPatrol VM для управления уязвимостями

Компания Positive Technologies представила систему MaxPatrol VM. Ключевое отличие продукта в том, что решение указывает на главные угрозы для важнейших IT-активов организации, обеспечивая таргетированный подход в борьбе с уязвимостями c учетом значимости активов.

Microsoft: 92% серверов Exchange уже пропатчены от ProxyLogon

...
Microsoft: 92% серверов Exchange уже пропатчены от ProxyLogon

Прошло уже три недели после того, как в Сеть просочилась информация об опасной связке уязвимостей в серверах Microsoft Exchange, получившей имя ProxyLogon. Судя по всему, угроза постепенно отступает, поскольку на сегодняшний день пропатчены уже 92% серверов. Такие данные привела сама Microsoft.



Обзор Solar inRights 3.0, IGA-системы для управления доступом

Обзор Solar inRights 3.0, IGA-системы для управления доступом

Обзор Solar inRights 3.0, новой версии системы управления правами доступа на предприятии, даёт представление о реализованных инструментах и технологиях, контролирующих доступ пользователей ко критически важной информации. Возможности адаптивной IGA-системы Solar inRights позволяют обеспечить скорость и непрерывность ведения бизнеса, защиту ресурсов компании благодаря централизации и автоматизации управления доступом. Повышается эффективность управления и контроля доступа при масштабировании ИТ-ландшафта и организационной структуры. Реализован проактивный подход к снижению рисков в ИБ благодаря разграничению и защите доступа.

Сертификат AM Test Lab №337 от 22.03.2021

Microsoft рассказала, как победить баг активации в Windows 10

...
Microsoft рассказала, как победить баг активации в Windows 10

Microsoft рассказала, как избавиться от ошибки активации — 0xc004c003, с которой столкнулись отдельные пользователи Windows 10 версий 2004 и 20H2. Напомним, что проблема появилась после установки одного из предварительных обновлений под номером KB4598291.

ФСТЭК России не будет сертифицировать ИБ-средства без техподдержки

...
ФСТЭК России не будет сертифицировать ИБ-средства без техподдержки

Федеральная служба по техническому и экспортному контролю хочет внести изменения в свое «Положение о системе сертификации средств защиты информации». Предложенные поправки, в частности, вводят запрет на сертификацию продуктов иностранного производства, использование которых ограничено российским законодательством, а также продуктов, для которых техподдержка не предусмотрена.