СёрчИнформ SIEM теперь получает список мошеннических ресурсов из БД ФинЦЕРТ

СёрчИнформ SIEM теперь получает список мошеннических ресурсов из БД ФинЦЕРТ

СёрчИнформ SIEM теперь получает список мошеннических ресурсов из БД ФинЦЕРТ

Компания «СёрчИнформ» выпустила обновление своей SIEM-системы, которое отметилось поддержкой автоматического импорта мошеннических доменов и IP-адресов из БД ФинЦЕРТ Банка России.

База регулятора состоит из адресов взломанных веб-ресурсов, замаскированных мошенниками, например, под сервисы онлайн-банкинга. Ориентируясь на БД ФинЦЕРТ, участники финансового рынка могут успешнее предотвращать инциденты и своевременно реагировать на них.

Обновлённая «СёрчИнформ SIEM» позволяет автоматизировать работу ИБ-отдела, который ранее был вынужден вручную собирать и добавлять мошеннические ресурсы в списки исключений.

Для подключения БД ФинЦЕРТ команде безопасности нужно будет просто указать путь в локальном хранилище, где лежит полученный из автоматической системы обработки инцидентов (АСОИ) CSV-файл.

После этого SIEM-система будет несколько раз в минуту сверять информацию в системе и в директории — так добавляются и актуализируются списки исключений.

Последние можно использовать в правилах контроля веб-трафика: если система выявит попытки получить доступ к ресурсу из чёрного списка, соответствующее уведомление отправиться ИБ-службе.

В сведениях об инциденте будет указан конкретный сотрудник или скомпрометированный узел.

 

«Такой подход упростит использование мер предосторожности и заставит их работать на практике», — объясняет Павел Пугач, системный аналитик «СёрчИнформ».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число игроков на рынке ИБ в России за 5 лет выросло на 41%

Аналитики Staffcop и Контур.Фокус изучили развитие российской отрасли информационной безопасности за последние пять лет. За этот период число компаний в сфере ИБ выросло на 41%.

С 2020 по 2025 год количество организаций, работающих в области информационной безопасности, увеличилось с 7,99 тысячи до 11,2 тысячи (данные на 1 января 2025 года).

В анализ включены компании с тремя профилями деятельности:

  • Организации, зарегистрированные по кодам ОКВЭД 74.90.9 («Деятельность в области защиты информации»), включая диапазон 74.90.91 – 74.90.99.
  • Компании с кодами ОКВЭД 71.20.42 («Контроль защищенности конфиденциальной информации от утечки по техническим каналам, несанкционированного доступа и модификации данных») и ОКВЭД 72.19.4 («Научные исследования и разработки в области защиты информации»).
  • Производители средств защиты информации и защищенных телекоммуникационных систем (ОКВЭД 26.20.4).

Наибольший рост зафиксирован среди компаний, занимающихся производством средств защиты информации и защищенных информационных систем — их количество увеличилось на 84%.
Компании, специализирующиеся на контроле защищенности информации от утечек по техническим каналам, а также на научных разработках в сфере ИБ, показали одинаковый темп роста — 40%.
Число организаций, работающих в области защиты информации в целом, увеличилось на 37%.

Виды деятельности

01.01.2020

01.01.2025

Рост за 5 лет, ед.

Рост за 5 лет, %

62.01. Разработка компьютерного ПО и 74.90.9 Деятельность в области защиты информации

5737

7841

2104

37%

62.01. Разработка компьютерного ПО и 71.20.42 Деятельность по контролю защищенности конфиденциальной информации от утечки по техническим каналам, от несанкционированного доступа и ее модификации в средствах и системах информатизации или 72.19.4 Научные исследования и разработки в области защиты информации

1669

2333

664

40%

62.01. Разработка компьютерного ПО и 26.20.4 Производство средств защиты информации, а также информационных и телекоммуникационных систем, защищенных с использованием средств защиты информации

580

1065

485

84%

Итог

7986

11239

3253

41%

Эксперты объясняют динамичный рост отрасли несколькими факторами:

  • развитие цифровых технологий и усиление киберугроз,
  • необходимость импортозамещения,
  • усиление государственного регулирования, которое в перспективе будет оказывать еще большее влияние, особенно в контексте ужесточения требований по предотвращению утечек данных.

Михаил Добровольский, заместитель генерального директора СКБ Контур, руководитель департамента корпоративного управления, комментирует:

«Защита данных — это не просто ИТ-задача, а стратегический приоритет. В условиях роста атак на критически важные отрасли и бизнес-процессы компании все активнее инвестируют в информационную безопасность. Санкции и политика импортозамещения стимулируют переход на отечественные решения, снижая зависимость от зарубежных технологий. В ответ на это государство расширяет поддержку производства защищенной техники — ноутбуков, планшетов, серверов и другой инфраструктуры для силовых ведомств и стратегических отраслей. Существенный спрос формируют госкорпорации и крупные компании, которым необходимо соответствовать новым требованиям безопасности. Рынок информационной безопасности и защищенных устройств в России продолжает активно расти, превращаясь в одну из самых перспективных сфер для инвестиций».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru