Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Сергей Шерстобитов: В интересах государства помогать ИБ-компаниям

...
Сергей Шерстобитов: В интересах государства помогать ИБ-компаниям

Несмотря на существенные изменения в продуктовых предложениях за последние годы, бизнес системных интеграторов, по мнению генерального директора Angara Security Сергея Шерстобитова, сохранился в традиционных границах и продолжает играть важную для заказчиков роль. Мы попросили нашего собеседника рассказать о том, что происходит сейчас на рынке, с точки зрения ИБ-интеграторов.

Solar DAG внесли в единый реестр российского ПО

...
Solar DAG внесли в единый реестр российского ПО

Система контроля доступа к неструктурированным данным Solar DAG от ГК «Солар» включена в единый реестр российских программ для электронных вычислительных машин и баз данных.

Как защититься от DNS-атак с помощью Ideco NGFW и DNS Protection от SkyDNS

...
Как защититься от DNS-атак с помощью Ideco NGFW и DNS Protection от SkyDNS

Защита сетевой инфраструктуры от DNS-атак — важная задача, особенно сегодня, когда киберугрозы становятся всё более разнообразными. Соединим отечественный межсетевой экран нового поколения Ideco NGFW с облачным модулем DNS Protection от компании SkyDNS и посмотрим на эффективность такого решения.

Российские почтовые серверы на замену Microsoft Exchange Server

...
Российские почтовые серверы на замену Microsoft Exchange Server

Со вводом санкций против России использование Microsoft Exchange Server стало настоящей проблемой. На помощь приходит импортозамещение: отечественные аналоги Microsoft Exchange Server вполне могут заменить его.

59% субъектов КИИ не успеют выполнить требования Указа Президента № 250

...
59% субъектов КИИ не успеют выполнить требования Указа Президента № 250

59% субъектов критической информационной инфраструктурой (КИИ) не успевают перейти на отечественные средства защиты информации до конца 2024 года, как того требует Указ Президента № 250. Такую статистику показал опрос, проведённый специалистами компании «К2 Кибербезопасность».

Фишеры используют фейковую ошибку OneDrive для запуска PowerShell-скрипта

...
Фишеры используют фейковую ошибку OneDrive для запуска PowerShell-скрипта

Киберпреступники запустили новую фишинговую кампанию, нацеленную на пользователей Microsoft OneDrive. С помощью приёмов социальной инженерии злоумышленники заставляют жертв запустить PowerShell-скрипт.



Обзор SafeERP 4.9.2, комплекса для контроля безопасности бизнес-систем

Обзор SafeERP 4.9.2, комплекса для контроля безопасности бизнес-систем

SafeERP — отечественный программный комплекс, разработанный компанией «Газинформсервис». Имеет модульную архитектуру и позволяет корпоративным заказчикам контролировать безопасность ERP-систем, размещённых на платформах 1С и SAP, а также проверять бизнес-приложения на наличие уязвимостей и выстроить цикл безопасной разработки методом статического и динамического анализа кода, автоматизированного пентеста.

Сертификат AM Test Lab №476 от 30.07.2024

Новый инструмент Specula использует Outlook для выполнения кода в Windows

...
Новый инструмент Specula использует Outlook для выполнения кода в Windows

Microsoft Outlook можно превратить в C2 (командный сервер) и использовать для удалённого выполнения кода. Специалисты TrustedSec даже выпустили специальный фреймворк Specula, который пригодится для Red Teaming.

Привилегированный доступ: современные вызовы и передовые решения в PAM

...
Привилегированный доступ: современные вызовы и передовые решения в PAM

Управление привилегированным доступом (Privileged Access Management, PAM) становится важным элементом кибербезопасности для компаний любого уровня. Оно позволяет минимизировать риски несанкционированного доступа и утечек данных, а также помогает соответствовать жёстким нормативным требованиям и стандартам. Рассказываем о современных проблемах в этой сфере и о путях их решения.



Обзор Solar SafeInspect, системы контроля действий привилегированных пользователей (PAM)

Обзор Solar SafeInspect, системы контроля действий привилегированных пользователей (PAM)

Задача систем класса Privileged Access Management (PAM) в ИБ-контуре организации — обеспечить контролируемый и безопасный доступ привилегированных пользователей к информационным системам. Рассмотрим функции российского продукта Solar SafeInspect, благодаря которым можно предотвратить утечки информации и нарушение политик безопасности, оградить себя от финансовых и репутационных рисков.

Сертификат AM Test Lab №475 от 29.07.2024