Системы реагирования и управления инцидентами (IRP) - Все публикации

Системы реагирования и управления инцидентами (IRP) - Все публикации

Платформы для реагирования и расследования инцидентов по информационной безопасности (Incident Response Platforms)

Вопрос
Задать вопрос


Обзор Secret Net Studio 8.1. Часть 1 — защитные механизмы

Обзор Secret Net Studio 8.1. Часть 1 — защитные механизмы

В обзоре рассматривается комплексное решение Secret Net Studio 8.1 от компании «Код Безопасности», которое обеспечивает безопасность рабочих станций и файловых серверов на уровне данных, приложений, сети, операционной системы и периферийного оборудования. В первой части обзора расcмотрим его защитные механизмы.

Сертификат AM Test Lab №168 от 02.08.2016

Positive Technologies и Group-IB начали технологическое сотрудничество

...
Positive Technologies и Group-IB начали технологическое сотрудничество

Компании Positive Technologies и Group-IB объявляют о технологическом сотрудничестве, начало которому положило использование PT Application Firewall в режиме Forensic при расследовании инцидентов, проводимом компанией Group-IB.

Контроль действий удаленных сотрудников при помощи StaffCop

...
Контроль действий удаленных сотрудников при помощи StaffCop

StaffCop Enterprise — программное решение для учета рабочего времени, контроля эффективности работы персонала и предотвращения утечек конфиденциальных данных. Данная статья продолжает цикл публикаций о практических сценариях использования StaffCop Enterprise и рассказывает, как с его помощью контролировать действия удаленных сотрудников.

Arbor Networks выпускает платформу Arbor Spectrum

...
Arbor Networks выпускает платформу Arbor Spectrum

Компания Arbor Networks выпускает новую платформу для обнаружения угроз и расследования сетевых кибератак — Arbor Spectrum. Официальным дистрибьютором нового продукта в России выступит компания Netwell.

Вышла новая версия блокировщика DDoS-атак PT Application Firewall

...
Вышла новая версия блокировщика DDoS-атак PT Application Firewall

Компания Positive Technologies представляет версию 3.3 межсетевого экрана прикладного уровня PT Application Firewall, предназначенного для обнаружения и блокирования кибератак на веб-порталы, мобильные и облачные приложения, системы ДБО и ERP.

Вышла новая версия программы MaxPartol SIEM 2.0

...

Компания Positive Technologies сообщает о выходе новой версии системы сбора и анализа событий информационной безопасности — MaxPatrol SIEM 2.0. Данную версию отличают упрощенный подход к формированию корреляционных правил, а также расширенные возможности по расследованию инцидентов, основанному на ретроспективном мониторинге состояния всех активов IT-инфраструктуры.

Только 24% организаций способны обнаруживать и расследовать угрозы ИБ

...

Компания RSA, подразделение информационной безопасности корпорации EMC, обнародовала результаты нового исследования Threat Detection Effectiveness Survey, в котором приняло участие более 160 респондентов из разных стран. Опрос стимулировал участников самостоятельно оценить, насколько эффективно их компании обнаруживают и расследуют киберугрозы.

Blindspotter расширяет функционал анализа поведения пользователей

...
Blindspotter расширяет функционал анализа поведения пользователей

Balabit, анонсировал выпуск Blindspotter версии 2016.03. Последняя версия системы анализа поведения пользователей включает в себя несколько новых уникальных алгоритмов машинного обучения, которые помогут отделу ИБ быстро распознать взломанные учетные записи или обнаружить несанкционированную передачу аккаунта, что позволит избежать масштабных утечек данных.

Судебные экспертизы по информационной безопасности

...

Последние экспертизы, которые довелось провести, показали, насколько сложно выстроить общение между экспертом, ответчиком, истцом и, самое главное, судом при подготовке экспертного заключения по информационной безопасности и защите информации.



Обзор StaffCop Enterprise 2.4

Обзор StaffCop Enterprise 2.4

StaffCop Enterprise — это специализированный продукт с функциями DLP для учета рабочего времени, контроля эффективности персонала и расследования инцидентов. В обзоре подробно рассмотрены основные функции продукта, процесс установки и настройки, а также особенности работы с ним.

Сертификат AM Test Lab №158 от 16.02.2016