Поиск

Метка: информационная безопасность

UDV Group: разрыв между ИТ-мониторингом и SOC замедляет реакцию на инциденты

Российский разработчик решений в области киберустойчивости UDV Group отмечает: компании могут иметь развитые инструменты мониторинга, защиты и реагирования, но при этом не видеть инцидент как единую ситуацию. Если ИТ и ИБ работают с разными сигналами и не связывают их между собой, бизнес получает не понятную картину происходящего, а параллельные расследования и более долгую реакцию. UDV Group представила экспертный материал о том, почему данные ИТ-мониторинга и информационной безопасности часто не складываются в единую модель инцидента. Автор […]

UDV Group: зеленый дашборд не всегда означает управляемость ИТ

Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему наличие мониторинга не гарантирует контроль над ИТ-инфраструктурой. В авторской статье для CISO Club менеджер продукта UDV ITM Андрей Иванов объяснил, как технические метрики могут расходиться с реальным состоянием бизнес-сервисов и почему компаниям важно связывать мониторинг с процессами, зависимостями и рисками для бизнеса. В ИТ-службе все может выглядеть штатно: серверы доступны, каналы связи работают, процессоры не перегружены, показатели SLA остаются в зеленой зоне. При этом пользователи […]

UDV Group: ИИ ускоряет атаки и повышает роль сетевой ретроспективы

Российский разработчик решений в области киберустойчивости UDV Group отмечает: при атаках с использованием ИИ компаниям уже недостаточно видеть отдельные срабатывания средств защиты. Для быстрой локализации инцидента важно понимать связи между событиями, маршрут движения злоумышленника внутри сети и системы, которые уже оказались затронуты. Системы с агентным подходом на базе больших языковых моделей меняют динамику кибератак. Если раньше сложная атака во многом оставалась ручной работой, то теперь отдельные этапы разведки, проверки гипотез и выбора следующего шага могут […]

UDV Group: шифрование трафика не делает угрозы невидимыми

Российский разработчик решений в области киберустойчивости UDV Group рассказал, как компаниям искать угрозы в зашифрованном трафике без массовой расшифровки соединений. Менеджер продукта UDV NTA Михаил Пырьев объяснил, почему командам ИБ важно анализировать не содержимое каждой сессии, а поведение узлов, сетевые метаданные и контекст соединений. Зашифрованный трафик стал нормой для корпоративной инфраструктуры: через HTTPS, облачные сервисы, мессенджеры и средства удаленного доступа проходит значительная часть рабочих коммуникаций. Для бизнеса это базовый механизм защиты данных, но для ИБ-команд […]

Следующая страница → ← Предыдущая страница