Системы мониторинга событий безопасности - Все публикации

Системы мониторинга событий безопасности - Все публикации

Системы сбора и анализа событий по информационной безопасности

Вопрос
Задать вопрос

Дмитрий Бондарь: Самые существенные тренды на рынке IdM — облака и консолидация

...
Дмитрий Бондарь: Самые существенные тренды на рынке IdM — облака и консолидация

Дмитрий Бондарь, руководитель продуктового направления Identity Management компании Ростелеком-Solar, рассказал Anti-Malware.ru о трендах на рынке IdM, о сложностях, возникающих при внедрении на проектах, а также о том, как изменилась расстановка сил на рынке с момента прошлой беседы год назад.



Обзор системы контроля сотрудников «Стахановец: Полный контроль»

Обзор системы контроля сотрудников «Стахановец: Полный контроль»

Инсайдеров, безответственный персонал и людей, превышающих свои должностные полномочия, необходимо быстро выявлять и наказывать. А значит, системы контроля сотрудников набирают популярность. В данном обзоре мы познакомимся с отечественным программным комплексом «Стахановец: Полный контроль» версии 6.64, который позволяет предотвратить утечки информации, выявить риски в действиях подчиненных, обнаружить факторы, влияющие на продуктивность персонала. По данным анализа можно понять, кто в компании работает, а кто просто просиживает время и получает за это деньги или трудится на конкурентов.

Сертификат AM Test Lab №210 от 15.12.2017

Михаил Родионов: Идея единой платформы защиты нравится многим заказчикам

...
Михаил Родионов: Идея единой платформы защиты нравится многим заказчикам

Глава Fortinet в России рассказал Anti-Malware.ru о рынке сетевой безопасности и особенностях конкуренции в нашей стране, а также о том, что стоит за понятием Security Fabric и почему физические фаерволы популярнее виртуальных.

Лев Матвеев: Наша основная задача сегодня — оцифровать человеческий фактор

...
Лев Матвеев: Наша основная задача сегодня — оцифровать человеческий фактор

Лев Матвеев, председатель совета директоров Группы компаний «СёрчИнформ», рассказал читателям Anti-Malware.ru о тенденциях на российском рынке ИБ, роли современных DLP-систем, о пагубной бумажной безопасности, возможности скрестить профайлинг и UBA, а также напомнил, что человек — это не оцифрованный субъект, а в первую очередь личность. 

Контроль сотрудников на Linux с помощью Staffcop Enterprise

...
Контроль сотрудников на Linux с помощью Staffcop Enterprise

В статье рассматривается решение StaffCop Enterprise, в составе которого есть агент для Linux-систем — он решает проблему сбора данных о действиях пользователя в системе и запущенных программах. В инструментарий Linux-агента входят кейлоггер графической системы X11 и регистратор bash-команд консольной сессии. Реализована функция регистрации входа в систему и съемки скриншотов с экрана пользователя. Эти и многое другое подробно рассмотрено в статье.

Росатом создаст центр ГосСОПКА

...
Росатом создаст центр ГосСОПКА

К ноябрю 2018 года «Росатом» планирует создать и ввести в эксплуатацию систему обнаружения и предотвращения компьютерных атак в корпоративном центре ГосСОПКА. Инвестировать в подобные проекты необходимо, чтобы исполнить требования закона о защите критической информационной инфраструктуры, вступающие в силу в 2018 году.

Обзор рынка систем поведенческого анализа — User and Entity Behavioral Analytics (UBA/UEBA)

...
Обзор рынка систем поведенческого анализа — User and Entity Behavioral Analytics (UBA/UEBA)

В статье описываются системы поведенческого анализа пользователей и сущностей User and Entity Behavioral Analytics (UBA/UEBA), основные принципы их работы, сферы использования и тенденции развития рынка. UEBA — достаточно молодой класс систем, но представляющий большой практический интерес в связи с тем, что эти системы используют принципиально новый подход в борьбе с современными угрозами.

В СёрчИнформ SIEM появилась карта инцидентов и поддержка Linux

...
В СёрчИнформ SIEM появилась карта инцидентов и поддержка Linux

Компания «СёрчИнформ» представила новый релиз SIEM-системы. Свежая версия «СёрчИнформ SIEM» обеспечивает полноценный контроль событий безопасности на серверах и конечных устройствах с ОС Linux. Карта инцидентов открывает ИТ и ИБ-специалистам доступ к актуальной, непрерывно обновляемой информации об активах и состоянии корпоративной «экосистемы».

ANGARA объявила о запуске услуг мониторинга информационной безопасности

...
ANGARA объявила о запуске услуг мониторинга информационной безопасности

Группа компаний ANGARA запускает услуги мониторинга информационной безопасности на базе Центра киберустойчивости ACRC (Angara Cyber Resilience Center). Теперь клиентам компании стали доступны сервисы мониторинга безопасности в режиме 24х7х365 с возможностью полностью удаленного подключения услуги за несколько часов.  

Новый модуль MaxPatrol SIEM подружит бизнес и безопасность

...
Новый модуль MaxPatrol SIEM подружит бизнес и безопасность

Компания Positive Technologies объявляет о выпуске PT Security Intelligence Portal (модуля MaxPatrol SIEM). Инструмент предназначен для работы ИБ-руководителей и визуализации их деятельности в адаптированном для топ-менеджмента виде.