Системы реагирования и управления инцидентами (IRP) - Все публикации

Системы реагирования и управления инцидентами (IRP) - Все публикации

Платформы для реагирования и расследования инцидентов по информационной безопасности (Incident Response Platforms)

Вопрос
Задать вопрос

Новый релиз системы Security Vision IRP — улучшенная работа с заявками

...
Новый релиз системы Security Vision IRP — улучшенная работа с заявками

В актуальной на сегодняшний день версии системы Security Vision Incident Response Platform [IRP], предназначенной для автоматизации действий по реагированию на инциденты кибербезопасности, пользователям стал доступен ряд новых полезных возможностей, а уже имеющийся функционал был оптимизирован.

Бесплатная IRP-система своими силами: опыт использования платформы с открытым кодом TheHive

...
Бесплатная IRP-система своими силами: опыт использования платформы с открытым кодом TheHive

Случаи кибератак ежегодно учащаются, и вместе с ними возрастают масштабы негативных последствий для бизнеса. По результатам исследования глобальных тенденций информационной безопасности, проведенного PricewaterhouseCoopers, бизнесу редко удается определить источники вредоносной активности. Поэтому на первый план выходит усиление устойчивости компаний к любым кибератакам, и становится актуальной тематика автоматизации большинства процессов в области информационной безопасности — например, с помощью платформы реагирования на инциденты (IRP).

Автоматизация реагирования на инциденты с помощью сценариев (playbook) на примере R-Vision IRP

...
Автоматизация реагирования на инциденты с помощью сценариев (playbook) на примере R-Vision IRP

Технология сценариев реагирования на инциденты информационной безопасности, так называемые плейбуки (от англ. playbook), позволяет задать для конкретного типа инцидента алгоритм действий по реагированию и в автоматическом режиме реализовать его при срабатывании определенного правила. Как это работает, рассмотрим на примере платформы R-Vision Incident Response Platform.

Новый R-Vision IRP поможет взаимодействию с ФинЦЕРТ и НКЦКИ

...
Новый R-Vision IRP поможет взаимодействию с ФинЦЕРТ и НКЦКИ

В новой версии платформы R-Vision Incident Response Platform 4.0 особое внимание уделено подготовке информации об инцидентах согласно требованиям регуляторов для последующей отправки в ФинЦЕРТ и НКЦКИ (ГосСОПКА). Также не обошли вниманием функционал сценариев реагирования и более гибкую интеграцию со сторонними решениями.

Infosecurity CERT авторизован Университетом Карнеги

...
Infosecurity CERT авторизован Университетом Карнеги

Компания «Инфосекьюрити» (входит в группу компаний Softline) и Университет Карнеги — Меллона (Carnegie Mellon University, CMU) подписали соглашение о лицензировании созданного на базе «Инфосекьюрити» центра мониторинга и реагирования на инциденты информационной безопасности (Infosecurity CERT).

Небольшие компании могут подключить к ГосСОПКА

...
Небольшие компании могут подключить к ГосСОПКА

В национальный проект «Цифровая экономика» внесена новая инициатива, согласно которой небольшие компании могут быть подключены к системе ГосСОПКА. Каждой компании такое подключение может обойтись в несколько миллионов рублей, считают эксперты. Доверить реализацию проекта могут «дочке» Сбербанка — «Бизону».

Появился первый центр реагирования на инциденты ИБ — Jet CSIRT

...
Появился первый центр реагирования на инциденты ИБ — Jet CSIRT

Компания «Инфосистемы Джет» выводит на рынок услугу по мониторингу и реагированию на инциденты информационной безопасности — Jet CSIRT (Computer Security Incident Response Team).

Управление заявками и обработка инцидентов в платформе Security Vision

...
Управление заявками и обработка инцидентов в платформе Security Vision

На примере платформы Security Vision мы продемонстрируем, как отечественный разработчик систем управления информационной безопасностью ГК «ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ» в своем решении реализует полноценный Ticketing workflow, и разберем кейс применения указанного подхода при автоматизации процесса обработки инцидентов информационной безопасности.

Власти Атланты потратили $2,6 млн на противодействие вымогателям

...
Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти города Атланты потратили более $2,6 млн на противодействие кибератакам вымогателей, которые в прошлом месяце нарушили работу муниципальных учреждений. Напомним, что злоумышленники, использовавшие в своих атаках программу-вымогателя SamSam, требовали около 50 000 долларов в биткоинах.

Руслан Рахметов: Мы просто фанатеем от автоматизации ИБ

...
Руслан Рахметов: Мы просто фанатеем от автоматизации ИБ

Генеральный директор ГК «ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ» Руслан Рахметов рассказал читателям Anti-Malware.ru о рынке SGRC и IRP, истории бренда Security Vision и порассуждал о том, какой должна быть первоклассная SGRC-система.