5 главных заблуждений о SIEM, которые мешают компаниям защищаться
Системы мониторинга событий информационной безопасности (SIEM) окружены мифами, из-за которых компания может откладывать их внедрение либо использовать неэффективно. Постараюсь развеять такие представления, а заодно покажу, чем рискует бизнес, когда оказывается у них в плену
Кому и зачем нужны SIEM-системы
Кибератаки на компании становятся все более изощренными, отдельные средства защиты информации – уже не помеха для злоумышленников, а потому крайне важно уметь вовремя обнаружить и предотвратить угрозу. Помогают в этом компаниям системы мониторинга событий информационной безопасности (SIEM).
Конструктор–У: Модель угроз и никаких облаков
Выстроить эффективную систему защиты информации невозможно без «Модели угроз и нарушителя безопасности информации» — документа, наличие которого будет интересовать представителей Роскомнадзора и ФСТЭК России, когда те придут с проверкой в компанию.
Как ARZip помогает исключить утечки данных в запароленных архивах
Менеджеры, сотрудники отдела продаж и не только они при отправке архивных файлов из организации предпочитают устанавливать на них пароли. Такое письмо может быть отправлено на общую почту партнёра, а пароль от архива по другому каналу связи получит тот, для кого эта информация предназначена.
ИБ-аудит: проверка безопасности или иллюзия контроля?
В этой статье разберем, как оценка безопасности работает на практике, какие ошибки сводят ее к нулю и как провести действительно эффективный аудит.
Семь шагов специального назначения. Как из пентеста выжать максимум
Одной из действенных мер, позволяющих усилить информационную защищённость компаний, будет комплексный пентест. Он доступен и сравнительно небольшим организациям. На мой взгляд, главное, что требуется от пентеста, — быть эффективным. С акцентом на это и разберём: когда и зачем его проходить, какой отчёт получать по итогам, нюансы подготовки и выбора команды.
Как из пентеста выжать максимум: 7 шагов
Одной из действенных мер, позволяющих усилить информационную защищенность компаний, будет комплексный пентест. Он доступен и сравнительно небольшим организациям. На мой взгляд, главное, что требуется от пентеста — быть эффективным. С акцентом на это и разберем: когда и зачем его проходить, какой отчет получать по итогам, нюансы подготовки и выбора команды.
Цифровой суверенитет: переход на отечественную ОС
В этой колонке расскажу, какие преимущества получают компании, приняв решение о переходе на отечественную ОС с привлечением к проекту системного интегратора
