Метка: информационная безопасность
Российский разработчик решений в области киберустойчивости UDV Group отмечает: компании могут иметь развитые инструменты мониторинга, защиты и реагирования, но при этом не видеть инцидент как единую ситуацию. Если ИТ и ИБ работают с разными сигналами и не связывают их между собой, бизнес получает не понятную картину происходящего, а параллельные расследования и более долгую реакцию. UDV Group представила экспертный материал о том, почему данные ИТ-мониторинга и информационной безопасности часто не складываются в единую модель инцидента. Автор […]
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему наличие мониторинга не гарантирует контроль над ИТ-инфраструктурой. В авторской статье для CISO Club менеджер продукта UDV ITM Андрей Иванов объяснил, как технические метрики могут расходиться с реальным состоянием бизнес-сервисов и почему компаниям важно связывать мониторинг с процессами, зависимостями и рисками для бизнеса. В ИТ-службе все может выглядеть штатно: серверы доступны, каналы связи работают, процессоры не перегружены, показатели SLA остаются в зеленой зоне. При этом пользователи […]
Российский разработчик решений в области киберустойчивости UDV Group отмечает: при атаках с использованием ИИ компаниям уже недостаточно видеть отдельные срабатывания средств защиты. Для быстрой локализации инцидента важно понимать связи между событиями, маршрут движения злоумышленника внутри сети и системы, которые уже оказались затронуты. Системы с агентным подходом на базе больших языковых моделей меняют динамику кибератак. Если раньше сложная атака во многом оставалась ручной работой, то теперь отдельные этапы разведки, проверки гипотез и выбора следующего шага могут […]
Российский разработчик решений в области киберустойчивости UDV Group рассказал, как компаниям искать угрозы в зашифрованном трафике без массовой расшифровки соединений. Менеджер продукта UDV NTA Михаил Пырьев объяснил, почему командам ИБ важно анализировать не содержимое каждой сессии, а поведение узлов, сетевые метаданные и контекст соединений. Зашифрованный трафик стал нормой для корпоративной инфраструктуры: через HTTPS, облачные сервисы, мессенджеры и средства удаленного доступа проходит значительная часть рабочих коммуникаций. Для бизнеса это базовый механизм защиты данных, но для ИБ-команд […]
Свежие комментарии