Security Vision
описание
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково. Сайт: https://www.securityvision.ru/ По всем вопросам - @svplatform_bot
5 432
подписчиков
Охват к подписчикам
10,9%
ERR
Реакции к просмотрам
4,10%
598 на 25 постов
Пересылки к просмотрам
1,04%
152
Постов в день
1,1
всего 26
Где отзываются чаще
доля реакций к просмотрам- 6 авг.без подписи6,56%
- 5 авг.без подписи6,52%
- 13 авг.❗️ Индикаторы компрометации: как распознать следы кибератаки Как понять, что в инфраструктуре происходит что-то подозрительное? Один из способов обнаружить атаку — искать следы активности злоумышленника. В кибербезопасности такие признаки называют индикаторами компрометации (IoC). 💬 В своей новой статье Анастасия Атаманчук, эксперт Security Vision, рассказывает, что такое IoC, какие они бывают и как связаны с Threat Intelligence. Автор также разбирает их применение в работе SOC и объясняет, почему одних индикаторов недостаточно для эффективного обнаружения угроз. 📎 Читайте полную версию статьи, чтобы узнать, что такое IoC и почему они важны для кибербезопасности #SV_TIP6,40%
- 10:45💡 В двух словах: Security Vision ПДн Как держать под контролем персональные данные, когда в компании десятки информационных систем, множество согласий, а требования регулятора постоянно меняются? ℹ️ В новом выпуске «В двух словах» эксперт Security Vision Альбина Бухарова рассказывает о возможностях Security Vision ПДн и о том, как решение помогает выстроить работу с персональными данными в единой системе. Отдельно поговорим о снижении регуляторных рисков, экономии ресурсов команды и прозрачности процессов для руководства. Также разберём, как автоматизация сокращает объём ручной работы, минимизирует риск ошибок и упрощает взаимодействие с регулятором. ▶️ Смотрите новый выпуск «В двух словах», чтобы узнать, как навести порядок в процессах защиты ПДн #SV_ПДн6,13%
- 3 авг.🔍 «В двух словах»: Security Vision Vulnerability Scanner получил независимый отзыв от топ-эксперта Александр Леонов — один из наиболее известных российских экспертов в области информационной безопасности и признанный авторитет в области управления уязвимостями. В его авторском канале «Управление Уязвимостями и прочее» регулярно публикуются обзоры решений для управления уязвимостями, аналитика рынка и профессиональные комментарии по актуальным вопросам ИБ. Недавно на его канале вышел подробный разбор выпуска нашей рубрики «В двух словах», посвящённого Security Vision VS. В своей рецензии Александр разобрал ключевые возможности сканера и обратил внимание на особенности решения: помимо стандартных механизмов, в Security Vision VS реализованы инструменты, которые редко встречаются на рынке: ретросканирование и граф достижимости уязвимостей. 👍 Благодарим Александра Леонова за экспертный и объективный отзыв! 📎 Полный обзор читайте в Telegram-канале «Управление Уязвимостями и прочее» #SV_VS5,92%
- 4 авг.🔤 В двух словах: Security Vision SOAR Как превратить множество сигналов от средств защиты в единый процесс управления инцидентами и быстрого реагирования на киберугрозы? В новом выпуске рубрики «В двух словах» эксперт Security Vision Дарья Перова знакомит с флагманской платформой компании — Security Vision SOAR. ℹ️ Всего за один выпуск вы разберетесь в ключевых возможностях решения и принципах его работы. Дарья рассказывает, как Security Vision SOAR помогает бизнесу быстрее реагировать на киберугрозы, снижать нагрузку на команды ИБ и выстраивать эффективные процессы управления инцидентами. Сегодня это одно из самых востребованных SOAR-решений в России, которому доверяют крупнейшие компании и организации. 📹 Смотрите новый выпуск серии «В двух словах» и узнайте больше о возможностях Security Vision SOAR #SV_SOAR5,08%
- 13:03📶 Приглашаем на вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне» 🗓 27 августа | 11:00 (МСК) 🎙 Спикер: Илья Силантьев, эксперт Security Vision Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми. На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM. В программе: 1️⃣ Оценка инфраструктуры перед внедрением SIEM. Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум». 2️⃣ Контроль качества сбора событий ИБ. Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента. 3️⃣ Корреляционный движок — сердце SIEM. Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил. 4️⃣ Выявление аномалий за пределами классических правил корреляции. Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий. 5️⃣ Реагирование на инциденты на уровне SIEM. Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC. Участие бесплатное. Ждем вас! 📎 Зарегистрироваться на вебинар можно по ссылке #SV_Вебинары #SV_SIEM5,04%
- 4 авг.⚡️ Руслан Рахметов поделился с Forbes мнением о проекте приказа ФСТЭК России по защите персональных данных Издание Forbes опубликовало материал о проекте нового приказа ФСТЭК России, который призван адаптировать правила защиты персональных данных к современным реалиям, включая облачные технологии и искусственный интеллект. Генеральный директор Security Vision Руслан Рахметов выступил экспертом статьи, поделившись мнением о грядущих изменениях и их влиянии на операторов персональных данных. 💬 Руслан отмечает: «В целом, операторам ПДн предоставлен достаточный уровень свободы действий по защите ПД: актуальные угрозы безопасности ПДн определяются оператором самостоятельно, а прошедшие процедуру оценки соответствия средства защиты информации (СЗИ) можно применять для нейтрализации этих актуальных угроз... Регулятор предлагает сбалансированный и современный набор мер по обеспечению безопасности ПДн, при этом предоставляя возможность операторам ПДн проявить сознательность и ответственно подойти к защите обрабатываемой информации». 📎 Полный текст статьи доступен по ссылке #SV_СМИ #SV_Персональныеданные4,91%
- 11 авг.💡 В двух словах: Security Vision SIEM Как собрать события из разных источников, увидеть взаимосвязь между ними и оперативно обнаружить подозрительную активность в инфраструктуре? В новом выпуске рубрики «В двух словах» эксперт Security Vision Яна Барсукова рассказывает о возможностях Security Vision SIEM и показывает, как решение помогает специалистам контролировать события информационной безопасности. ℹ️ В выпуске вы узнаете, как продукт помогает своевременно замечать угрозы, ускорять реагирование и эффективнее использовать ресурсы команды ИБ. Отдельно разберём гибкость No-Code решения и возможности его адаптации под меняющиеся задачи бизнеса. ▶️ Включайте новый выпуск «В двух словах» и знакомьтесь с возможностями Security Vision SIEM #SV_SIEM4,86%
- 12 авг.🛡️ SOAR работает только вместе с SIEM? SOAR часто воспринимают как решение, которое обязательно требует предварительного внедрения SIEM. Но всегда ли необходима такая связка? 🔓 Разбираем утверждение в рубрике #SV_ВзломСтереотипов4,42%
- 3 авг.🛡️ БДУ ФСТЭК: как использовать банк данных угроз и уязвимостей на практике? Банк данных угроз ФСТЭК России давно стал одним из ключевых источников информации для ИБ-специалистов. Но как использовать его возможности на практике при моделировании угроз, управлении уязвимостями и выполнении требований регулятора? 💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассказывает, как применять БДУ ФСТЭК на разных этапах построения ИБ-процессов. Автор объясняет, какие разделы портала используются при моделировании угроз, чем полезен реестр уязвимостей, какие новые возможности появились для систем искусственного интеллекта и АСУ ТП, а также почему сведения из БДУ ФСТЭК сегодня играют важную роль в выполнении требований российских нормативных документов. Кроме того, в статье показано, как данные БДУ ФСТЭК используются в продуктах Security Vision для автоматизации процессов управления угрозами и уязвимостями. 📎 Переходите по ссылке, чтобы узнать, какие возможности предоставляет БДУ ФСТЭК #SV_дляНачинающих4,12%
- 12 авг.⚡️ Новый релиз Security Vision 5: углубление аналитики, развитие интеграции и гибкость настроек Компания развивает платформу, регулярно расширяя её возможности. Security Vision 5 получила новые параметры коннекторов, дополнительные аналитические функции и более гибкие механизмы управления настройками. Ключевой фокус релиза – развитие инструментов интеграции и оптимизация обработки данных. Обновления затронули интерфейсы объектов и модулей, правила корреляции, аудит и рабочие процессы. Расширены возможности коннекторов, добавлены инструменты преобразования и вычисления данных, а также настройки масштабирования аналитических виджетов и отчётности. 📎 Узнать больше об обновлении на нашем сайте #SV_Обновления4,08%