18 - 24 сентября

...
24.09.2019
Предлагаем вашему вниманию статьи и аналитику по информационной безопасности.

Global Information Security Days 2019

ООО «Газинформсервис» при поддержке ключевых производителей средств защиты информации организовывает практическую конференцию «Global Information Security Days 2019». Мероприятие ежегодно объединяет ведущих экспертов и специалистов-практиков в области кибербезопасности, а также представителей ФСТЭК и ФСБ России. На конференции участники обмениваются лучшими практиками, обсуждают наиболее острые проблемы в области информационной безопасности. В рамках конференции будет организована работа выставочной зоны.

26/09/2019 09:30 - 27/09/2019 18:30

Сравнение универсальных шлюзов безопасности USG (NGFW)
Первое публичное сравнение популярных на российском рынке отечественных и зарубежных многофункциональных шлюзов безопасности USG (Unified Security Gateway), имеющих в основе межсетевой экран следующего поколения NGFW (Next-Generation Firewall), по 191 критерию. В первой части сравнения участвуют программно-аппаратные комплексы: Cisco Firepower, Check Point Security Gateway, Fortinet FortiGate, Huawei USG, Palo Alto Networks, «Континент», UserGate. Исследование призвано помочь корпоративным заказчикам выбрать наиболее подходящий для себя продукт.
Петр Григорьев: от одного необдуманного действия ущерба может быть больше, чем от злого умысла
Петр Григорьев, офицер безопасности холдинга IT Partner, рассказал о внедрении в компании DLP-cистемы Solar Dozor: о том, почему она нужна, как происходил процесс выбора, и какие задачи она решает на практике.
Сбор информации из открытых источников - как видят вас потенциальные злоумышленники?
Как действует типовой злоумышленник? В первую очередь он стремится узнать о Вашей инфраструктуре столько, сколько сумеет. Об этом мы и хотим рассказать: об обнаружении информации, которая поможет киберпреступнику спланировать и провести атаку эффективнее. Примерами таких данных являются: сведения о сетевых устройствах, сетевые сервисы на периметре, перечни сотрудников, их сфера деятельности и компетенции, почтовые адреса, свободные домены с похожим написанием, публичные репозитории с неудалённой аутентификационной информацией и т.д.
Контроль файловой системы с помощью «СёрчИнформ FileAuditor»
Современные бизнес-процессы в компаниях требуют, чтобы даже внутри организации доступ к данным был ограничен в зависимости от роли сотрудника. Но встроенные в ОС средства недостаточны, так как они разграничивают доступ к объектам файловой системы, а не к содержимому файлов. Для решения этой задачи был разработан «СёрчИнформ FileAuditor» — первый отечественный продукт класса DCAP (data-centric audit and protection, аудит и защита с фокусом на данных).
Новая эра практической безопасности — Breach and Attack Simulation. Краткий обзор решений
Тест на проникновение является одним из наиболее распространенных способов оценить надежность систем защиты, продемонстрировать возможные методы проведения атак, выявить существующие проблемы безопасности. Однако пентесты требуют значительной доли участия человека, проводятся с определенной частотой и в сжатые сроки, их результаты отражают статичную картину, зафиксированную на момент проведения. Продукты по моделированию нарушений и атак (Breach and Attack Simulation, BAS) представляют собой новый развивающийся рынок средств, выполняющих автоматическое тестирование безопасности на регулярной основе. Рассмотрим внимательнее этот рынок и его драйверы, ключевые продукты данной области, а также прогнозы.

 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.