Расследование инцидентов (EndPoint Forensics) - Все публикации

Расследование инцидентов (EndPoint Forensics) - Все публикации

Средства сетевой форензики и криминалистики на конечных точках сети (Endpoint Forensics)

Вопрос
Задать вопрос

Как защищать свою репутацию и деньги с помощью открытых данных: анализ IBA Group

...
Как защищать свою репутацию и деньги с помощью открытых данных: анализ IBA Group

Министерство внутренних дел России недавно раскрыло целое преступное сообщество, которое выигрывало тендеры один за одним, нанеся компании «Российские железные дороги» ущерб в 1,2 млрд рублей. Логичен вопрос: можно ли было не допустить такой ситуации? Проведем анализ и представим, какие меры позволили бы заказчику предотвратить подобные события, сохранив деньги и репутацию, и как правоохранители могли бы находить преступные связи благодаря визуализации данных из различных источников еще до этапа тендера.

В поисках Neutrino: расследование Positive Technologies

...
В поисках Neutrino: расследование Positive Technologies

С августа 2018 года система поиска следов компрометации в сетевом трафике PT Network Attack Discovery и ловушки-ханипоты компании Positive Technologies начали фиксировать массовые сканирования систем phpMyAdmin. Сканирования сопровождались перебором 159 разных веб-шеллов (оболочек) с командой die(md5(Ch3ck1ng)). Эти данные стали отправной точкой для крупномасштабного расследования. Эксперты Positive Technologies постепенно раскрыли всю цепочку событий и закончили обнаружением большой вредоносной кампании, продолжавшейся с 2013 года. Специально для Anti-Malware.ru Кирилл Шипулин, специалист PT Expert Security Center, рассказал всю историю, с начала и до завершения.

Станислав Кузнецов: Раньше в дефиците были бухгалтеры и экономисты, а сегодня специалисты по кибербезопасности

...
Станислав Кузнецов: Раньше в дефиците были бухгалтеры и экономисты, а сегодня специалисты по кибербезопасности

Станислав Кузнецов, заместитель председателя правления Сбербанка, и Дмитрий Самарцев, директор дочерней компании Сбербанка BI.ZONE, рассказали Anti-Malware.ru об актуальных для самого крупного российского банка проблемах и задачах в области обеспечения кибербезопасности.

Искусственный интеллект — будущее криминалистических расследований

...
Искусственный интеллект — будущее криминалистических расследований

С развитием технологий искусственного интеллекта и машинного обучения меняются и технологии работы с данными, большими данными. В компьютерной криминалистике ключевым вопросом становится максимальная автоматизация процессов анализа больших объемов доказательств и формирование «подсказок» для экспертов на основе аналогичных кейсов для более быстрого расследования преступлений и минимизации влияния человеческого фактора на результат. Анализ, тегирование, визуализация связей, формирование наиболее вероятных оценок — то, к чему идут современные системы сбора и анализа доказательной базы.

Сергей Земков: Успех KATA определил качественный продукт, правильная функциональность и партнерский канал

...
Сергей Земков: Успех KATA определил качественный продукт, правильная функциональность и партнерский канал

Управляющий директор «Лаборатории Касперского» в России и странах СНГ Сергей Земков рассказал о финансовых итогах, о планах развития продуктов компании и перспективах операционной системы KasperskyOS.



Обзор Crosstech Docs Security Suite (DSS), средства контроля и аудита прав доступа к документам

Обзор Crosstech Docs Security Suite (DSS), средства контроля и аудита прав доступа к документам

Crosstech Docs Security Suite (DSS) от компании Cross Technologies (АО «Кросс технолоджис») является современной отечественной разработкой, которая позволяет с помощью меток конфиденциальности проводить контроль, управление и аудит прав доступа к электронным документам Microsoft Office (Word, Excel, Visio, PowerPoint). В первую очередь DSS ориентирован на выполнение требований федерального закона от 29.07.2004 г. № 98-ФЗ «О коммерческой тайне». Продукт является хорошим дополнением к существующим решениям для обеспечения информационной безопасности организации.

Сертификат AM Test Lab №256 от 20.05.2019

Использование DeviceLock DLP: опыт интегратора

...
Использование DeviceLock DLP: опыт интегратора

DeviceLock DLP — это классическая DLP-система с явным акцентом на предотвращение утечек данных. Часто можно услышать, что это инструмент для блокировки и ничего более. Однако с этой системой не все так однозначно. Эксперты компании «Инфосекьюрити» протестировали DeviceLock DLP самостоятельно и поделились своим опытом, который позволит по-новому взглянуть на одного из пионеров российского рынка DLP.

Эффективная защита от внутренних угроз: на что обратить внимание

...
Эффективная защита от внутренних угроз: на что обратить внимание

Комплексный подход в обеспечении информационной безопасности диктует новые правила. Одно из них — фокус на внутренние угрозы. Для понимания важности этой проблемы стоит знать о типах таких угроз и факторах, влияющих на успешную борьбу с ними. Разберемся, как решить эту проблему с использованием системы ILD и как она действует.

В Мобильный Криминалист добавлена поддержка Mail.ru, TamTam и BlaBlaCar

...
В Мобильный Криминалист добавлена поддержка Mail.ru, TamTam и BlaBlaCar

Вышла новая версия «Мобильного Криминалиста», флагманского продукта компании «Оксиджен Софтвер». В «Мобильном Криминалисте» 11.2 добавлена поддержка сразу нескольких приложений и облачных сервисов от Mail.Ru Group.

Positive Technologies поможет в расследовании инцидентов в IZ:SOC

...
Positive Technologies поможет в расследовании инцидентов в IZ:SOC

Positive Technologies и ИБ-интегратор «Информзащита» заключили партнерство, согласно которому команда экспертного центра безопасности Positive Technologies (PT Expert Security Center) будет участвовать в расследовании и анализе киберинцидентов. Таким образом планируется повысить уровень защищенности клиентов IZ:SOC.