Найти в Дзене
Разбираем ключевой документ в сфере ИБ: ФЗ 152 «О персональных данных»
В информационной безопасности есть документы, с которых начинается всё. Федеральный закон № 152-ФЗ «О персональных данных» — именно такой. Он — базис, основа, на которую опираются все остальные регламенты, приказы и методики. Но что в нём содержится, и где заканчивается его зона ответственности? В этом материале разбираем тезисно: 🔹 что вы найдёте в тексте закона, 🔹 а что — нет (и где это искать). Основные тезисы ФЗ-152 определяет правовые основы защиты персональных данных и регламентирует отношения между субъектами, операторами и регуляторами...
8 месяцев назад
NGFW «Континент 4»: результаты независимого тестирования в конфигурации: ЦУС IPC-R1000 и кластера на IPC-R800.
В условиях стремительно растущего числа кибератак и усложнения сетевого трафика компании все чаще делают ставку на решения класса NGFW (Next-Generation Firewall). Одним из таких решений является «Континент 4», разработанный российской компанией «Код Безопасности». Для подтверждения его заявленных характеристик было проведено независимое тестирование экспертами BI.ZONE. В ходе испытаний на специализированном стенде была проверена пропускная способность межсетевого экрана, система контроля приложений и эффективность работы механизма обнаружения и предотвращения атак (IDS/IPS)...
11 месяцев назад
Новый уровень защиты для бизнеса: С-Терра Шлюз 100G
С-Терра Шлюз 100G – новая модель, которая найдет применение в самых разных условиях. Вот несколько примеров, где это оборудование может быть особенно полезно: • Крупные офисы и корпоративные сети. Здесь шлюз обеспечивает надежную защиту периметра, фильтрует трафик и предотвращает несанкционированный доступ, а также помогает централизованно управлять обновлениями и настройками. • Центры обработки данных (ЦОД). В условиях высокой плотности серверов и критических данных, устройство обеспечивает стабильную...
11 месяцев назад
Западные ИБ-гиганты возвращаются: кто откусит самый жирный кусок?
Ниже — сценарные цифры в горизонте 1–2 лет с момента «полного» возвращения ключевых западных производителей. 2.1.Сегмент высокопроизводительных межсетевых экранов (Enterprise Firewall, NGFW) До 2022 года зарубежные решения (Palo Alto, Check Point, Fortinet, Cisco ASA/Firepower) могли занимать до 60–80% high-end сегмента. После ухода они были заменены в том числе российскими продуктами (Positive Technologies, Ростелеком-Solar, «Лаборатория Касперского» в части UTM, SafeTech и др.) и некоторыми китайскими брендами (Huawei, Hillstone, H3C)...
1 год назад
Как сократить площадь атаки, если ты узнал, что на компанию, использующую такие решения как и в твоей совершили атаку: 1️ Прикрыть доступные извне порты PCOM-устройств 2 Поменять пароли, особенно заданные по умолчанию 3️ Настроить периметровые средства сетевой безопасности для блокирования доступа к известным портам 4️ Поставит инфраструктуру на дополнительный мониторинг 5️ Обновить все ПО и отслеживать его целостность (как на ПЛК и HMI, так и на других компонентах АСУ ТП) 6️ По возможности обеспечить целостность сетевых коммуникаций (хоть наложенными средствами) 7️ Запросить аудит ИБ 8️ Провести киберучения для своей команды по реагированию на инциденты. #GlobalIT #ГлобалАйТи #ИббезБ #ИБ #информационнаябезопасность #кибербезопасность #инфобезопасность #киберзащита #защитаданных #МЭ #межсетевыеэкраны #ngfw #firewall #криптошлюз #криптокоммутатор #настройкамежсетевогоэкрана #активноесетевоеоборудование
1 год назад
Российский рынок NGFW: горячая битва за лидерство в 2024 и планы на завтра
На российском рынке NGFW в 2024 году царит Relative calm before the storm. Все вендоры заняты исправлением багов и постепенным внесением изменений, но в воздухе витает напряжение, так как все готовятся к крупным обновлениям в конце этого года и начале 2025 года. Теперь давайте посмотрим, что нового есть у российских вендоров на данный момент. Пока все ждут сертификации ФСБ для версии 4 Континента, Код Безопасности выпустил обновление 4.1.9. Самыми востребованными нововведениями являются: Явный прокси...
1 год назад
Как выбрать идеальный межсетевой экран для вашей компании? Выбор правильного межсетевого экрана (или фаервола) — это важный шаг на пути к защите вашего бизнеса от киберугроз. Но какие критерии нужно учитывать? Основные критерии: 1. Тип фаервола: • Пакетный фильтр: Основной уровень защиты, проверяет заголовки пакетов. • Межсетевой экран на уровне приложений: Глубокий анализ трафика для обнаружения угроз. • Прокси-фильтрация: Высокий уровень безопасности, но может замедлять трафик. 2. Производительность: • Убедитесь, что фаервол может обрабатывать весь трафик вашей сети без снижения производительности. 3. Управление и мониторинг: • Интуитивно понятный интерфейс и возможность удаленного управления. 4. Функции обеспечения безопасности: • Поддержка VPN, анти-DDoS, фильтрация URL и контента, IDS/IPS. 5. Масштабируемость: • Возможность роста вместе с вашим бизнесом. 6. Соответствие требованиям: • Убедитесь, что фаервол соответствует нормативным требованиям вашей отрасли. Глобал АйТи - весь комплекс Российского активного сетевого оборудования в одном месте. Приходите за консультацией к нам! global-it.ru/...sti
1 год назад
Аудит ИБ помогает понять, что можно улучшить в области безопасности сетевого доступа. CISA выпустила обзорное руководство по трем таким подходам:  Zero Trust (ZT), который реализует принцип "никогда не доверяй, всегда проверяй" при обеспечении доступа различных субъектов (пользователей, устройств, приложений, IP-адресов и т.п.). По мнению CISA этот подход позволит снизить риски утечек данных и компрометаций компаний на 50%. Важно понимать, что архитектура нулевого доверия (zero trust) - это не продукт или набор продуктов, а стратегия, которую предприятия могут и должны развивать с течением времени. Национальный институт стандартов и технологий (NIST) описывает нулевое доверие как "развивающийся набор парадигм кибербезопасности, которые переносят защиту со статических, сетевых периметров на пользователей, активы и ресурсы". Secure Service Edge (SSE), который комбинирует Cloud Security Access Broker (CASB), Secure Web Gateway (SWG) и Zero Trust Network Access (ZTNA) и Firewall-as-a-Service (FWaaS). Она защищает доступ к Интернету, облачным сервисам и частным приложениям. CISA считает, что SSE снижает число инцидентов на 40%. Secure Access Service Edge (SASE), который обеспечивает пользователям защищенный доступ к данным и приложениям, независимо от их местоположения и объединяет SD-WAN, SWG, CASB, ZTNA и NGFW. CISA рекомендует три базовых практики, которые сильно улучшают сетевой доступ в организации: • Непрерывный мониторинг активности пользователей и сетевого трафика для оперативного реагирования на аномалии и угрозы • Многофакторная аутентификация, в том числе и на решениях по безопасному сетевому доступу • Регулярный аудит ИБ в виде поиска уязвимостей и проведения пентестов с целью уменьшения площади атаки https:// @ gtps:/...sti
1 год назад
Пошутим, пока нет официальной версии...
1 год назад
От обучения к управалению рисками ИБ
Введение Система управления человеческими ресурсами (HR) - это платформа, которая помогает организациям перевести в цифровую форму их основные кадровые операции и объединяет, управляет и автоматизирует многие обычные процессы организации. Решения для управления человеческими рисками (HRM) используют для: Взгляд на рынок По прогнозам Forrester, в 2024 году 90 % случаев утечки данных будут связаны с человеческим фактором, по сравнению с 74 % в 2023 году. Роль человека в кибербезопасности, включая...
1 год назад
UserGate расширяет портфель продуктов информационной безопасности, представив рынку решения класса SIEM и EDR/NAC
UserGate объявляет о релизе версии 7.1 собственной операционной системы UGOS, которая является основой для экосистемы UserGate SUMMA, включающей в себя UserGate NGFW – межсетевой экран следующего поколения. Кроме того, заявляется выпуск новых решений класса SIEM и EDR/NAC. UserGate SIEM UserGate SIEM включает в себя как функции SIEM, так и IRP. В итоге весь цикл – от обнаружения инцидента и до реагирования на него – проходит в одном окне. Это принципиальное отличие SIEM-системы UserGate от других решений на рынке. UserGate SIEM работает как внутри экосистемы UserGate SUMMA, так и с внешними устройствами и продуктами...
2 года назад
Новая версия ViPNet EndPoint Protection
ViPNet EndPoint Protection – система комплексной защиты рабочих станций и серверов, предназначенная для предотвращения «файловых», «бесфайловых» и сетевых атак, обнаружения вредоносных действий и реакции на эти действия. Основными модулями системы являются персональный межсетевой экран, система обнаружения и предотвращения вторжений, а также контроль запуска приложений на основе чёрных и белых списков. В новой версии 1.6 реализован набор функций из стека технологий ZTNA (Zero Trust Network Access). Благодаря интеграции ViPNet EndPoint Protection с ViPNet Client 4U появилась возможность контролировать...
2 года назад