Обход антивирусов, сертифицированных ОАЦ: почему EDR — это новая реальность киберзащиты
В сфере информационной безопасности Беларуси, где технический регламент ТР 2013/027/BY диктует использование сертифицированных средств защиты, многие организации полагаются на традиционные антивирусные решения, такие как Dr.Web Enterprise Security Suite или PRO32 Endpoint Security. Эти продукты, прошедшие сертификацию Оперативно-аналитического центра (ОАЦ), составляют основу корпоративной защиты и эффективно справляются со своей основной задачей — обнаружением известных вредоносных программ на основе сигнатурного анализа...
EDR "черный ящик" - новое требование к автомобилям и грузовикам
EDR должны стать обязательными в середине 2022 года для новых типов легковых автомобилей и фургонов в соответствии с пересмотренными правилами ЕС (Общие правила безопасности). Обезличенные данные EDR будут использоваться для исследования и анализа аварий. https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/12989-Vehicle-safety-technical-requirements-test-procedures-for-EU-type-approval-of-event-data-recorders-EDRs-_en Правила № 160 ООН - Регистратор данных о событии (EDR) https://unece...
1 день назад
EDR, XDR, MDR: в чем разница и что выбрать?
Знаете, в чем главная проблема современной кибербезопасности? Не в хакерах. И даже не в нулевых уязвимостях. Главная проблема — усталость от предупреждений. Средняя компания получает свыше 11 000 алертов в день. Из них только 4% расследуются. Это как пытаться услышать шёпот в кабине взлетающего самолёта. Три буквы сейчас меняют правила игры: EDR, XDR и MDR. Но чем они отличаются на практике? Почему один защищает только компьютеры, а другой видит всю атаку от письма в почте до попытки вывести деньги?...