ch
Feedback
Security Vision

Security Vision

前往频道在 Telegram

Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково. Сайт: https://www.securityvision.ru/ По всем вопросам - @svplatform_bot

显示更多
5 426
订阅者
+124 小时
-77
-2030
吸引订阅者
八月 '26
八月 '26
+28
在1个频道中
七月 '26
+31
在0个频道中
Get PRO
六月 '26
+46
在2个频道中
Get PRO
五月 '26
+46
在3个频道中
Get PRO
四月 '26
+69
在4个频道中
Get PRO
三月 '26
+73
在7个频道中
Get PRO
二月 '26
+129
在10个频道中
Get PRO
一月 '26
+133
在13个频道中
Get PRO
十二月 '25
+185
在13个频道中
Get PRO
十一月 '25
+207
在11个频道中
Get PRO
十月 '25
+331
在8个频道中
Get PRO
九月 '25
+178
在11个频道中
Get PRO
八月 '25
+146
在11个频道中
Get PRO
七月 '25
+173
在9个频道中
Get PRO
六月 '25
+189
在11个频道中
Get PRO
五月 '25
+271
在13个频道中
Get PRO
四月 '25
+174
在7个频道中
Get PRO
三月 '25
+137
在7个频道中
Get PRO
二月 '25
+156
在7个频道中
Get PRO
一月 '25
+146
在5个频道中
Get PRO
十二月 '24
+135
在8个频道中
Get PRO
十一月 '24
+158
在14个频道中
Get PRO
十月 '24
+363
在15个频道中
Get PRO
九月 '24
+186
在14个频道中
Get PRO
八月 '24
+118
在7个频道中
Get PRO
七月 '24
+142
在8个频道中
Get PRO
六月 '24
+157
在11个频道中
Get PRO
五月 '24
+173
在25个频道中
Get PRO
四月 '24
+142
在6个频道中
Get PRO
三月 '24
+670
在11个频道中
Get PRO
二月 '24
+150
在11个频道中
Get PRO
一月 '24
+159
在8个频道中
Get PRO
十二月 '23
+136
在9个频道中
Get PRO
十一月 '23
+170
在11个频道中
Get PRO
十月 '23
+166
在9个频道中
Get PRO
九月 '23
+217
在0个频道中
Get PRO
八月 '23
+152
在0个频道中
Get PRO
七月 '23
+215
在0个频道中
Get PRO
六月 '23
+209
在0个频道中
Get PRO
五月 '23
+334
在0个频道中
Get PRO
四月 '23
+149
在0个频道中
Get PRO
三月 '23
+189
在0个频道中
Get PRO
二月 '23
+172
在0个频道中
Get PRO
一月 '23
+224
在0个频道中
Get PRO
十二月 '22
+219
在0个频道中
Get PRO
十一月 '22
+175
在0个频道中
Get PRO
十月 '22
+174
在0个频道中
Get PRO
九月 '22
+158
在0个频道中
Get PRO
八月 '22
+151
在0个频道中
Get PRO
七月 '22
+179
在0个频道中
Get PRO
六月 '22
+156
在0个频道中
Get PRO
五月 '22
+150
在0个频道中
Get PRO
四月 '22
+157
在0个频道中
Get PRO
三月 '22
+285
在0个频道中
Get PRO
二月 '22
+56
在0个频道中
Get PRO
一月 '22
+95
在0个频道中
Get PRO
十二月 '21
+114
在0个频道中
Get PRO
十一月 '21
+306
在0个频道中
日期
订阅者增长
提及
频道
28 八月0
27 八月+3
26 八月+1
25 八月+1
24 八月+2
23 八月+2
22 八月0
21 八月+2
20 八月0
19 八月+5
18 八月0
17 八月0
16 八月+1
15 八月0
14 八月+1
13 八月+2
12 八月0
11 八月+2
10 八月+1
09 八月+1
08 八月0
07 八月+1
06 八月0
05 八月+1
04 八月+1
03 八月+1
02 八月0
01 八月0
频道帖子
📶 Николай Гончаров в совместном эфире РБК ТВ и РБК Радио объяснил причины «экономики тишины» на рынке утечек данных Несмотря
📶 Николай Гончаров в совместном эфире РБК ТВ и РБК Радио объяснил причины «экономики тишины» на рынке утечек данных Несмотря на ужесточение регулирования и введение оборотных штрафов, инциденты с персональными данными продолжают происходить, однако компании и злоумышленники всё чаще предпочитают замалчивать утечки. Почему бизнес и хакеры формируют культуру сокрытия инцидентов, как теневой рынок монетизирует информацию и кто в итоге несет ответственность за скомпрометированные базы? ⚡️ Эти вопросы стали главной темой совместного прямого эфира РБК ТВ и РБК Радио – одних из самых охватных и авторитетных деловых медиа страны, формирующих информационную повестку для бизнеса и технологического сектора. Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров подробно разобрал текущую ситуацию с защитой информации и рассказал, как на самом деле обстоят дела с цифровыми сливами. В ходе дискуссии эксперт раскрыл причины, по которым публичных инцидентов становится всё меньше, и обозначил ключевые тренды, которые сегодня формируют теневой рынок данных. Кроме того, спикер отметил позитивные сдвиги в подходах компаний к цифровой гигиене и защите пользовательской информации. 📎 Запись выпуска доступна по ссылке #SV_Эфиры #SV_ПерсональныеДанные

2
⚙️ Когда Threat Intelligence действительно работает? Threat Intelligence часто воспринимают как набор индикаторов или ещё оди
⚙️ Когда Threat Intelligence действительно работает? Threat Intelligence часто воспринимают как набор индикаторов или ещё один инструмент для обнаружения атак. Но сам по себе TI не блокирует угрозы и не заменяет работу SOC. Его ценность в другом — он помогает лучше понимать происходящее и принимать решения с учётом контекста конкретной организации. 💬 В новой статье Анастасия Атаманчук, эксперт Security Vision, разбирает, почему TI часто внедряют формально и какие ожидания мешают получить от него реальную пользу. Автор объясняет, чем Threat Intelligence отличается от базы индикаторов, почему отдельные IoC мало значат без контекста, может ли TI предсказывать атаки и зачем ему связь с SOC и другими процессами ИБ. Отдельно рассматривается, каким должен быть TI, чтобы действительно поддерживать принятие решений. 📎 Подробнее о том, как правильно использовать Threat Intelligence — в новой статье #SV_TIP
349
3
没有文字...
330
4
🔒 Можно ли доверить Security Vision защиту систем с особыми требованиями к безопасности? Когда речь идёт об информации огран+1
🔒 Можно ли доверить Security Vision защиту систем с особыми требованиями к безопасности? Когда речь идёт об информации ограниченного доступа, к решениям предъявляются повышенные требования. Но подходят ли продукты Security Vision для таких задач? 👍 Разбираемся в рубрике #SV_ВзломСтереотипов
438
5
⚡️ Степан Клепиков назвал для ComNews реальные причины низкой киберустойчивости отечественного бизнеса В материале обсуждаетс
⚡️ Степан Клепиков назвал для ComNews реальные причины низкой киберустойчивости отечественного бизнеса В материале обсуждается критический разрыв между формальным наличием средств защиты и реальной способностью бизнеса противостоять финальной стадии кибератаки. 🔍 Эксперт Security Vision обратил внимание на человеческий фактор как основной вектор проникновения злоумышленников в корпоративную сеть, отметив, что сценарии атак могут различаться в зависимости от отрасли, но финал часто сводится к неосторожному действию рядового сотрудника. Также в статье затрагивают проблему подмены реальной культуры безопасности формальными «галочками», которая лишь порождает у персонала усталость от правил и толкает к их нарушению. 💬 Рассуждая о критериях реальной защищенности, Степан отмечает: «Истинная ИБ-зрелость бизнеса измеряется не бюджетами и не количеством вендоров в ИТ-контуре. Она измеряется тем, сколько сотрудников нажмут на ссылку в ходе внезапной, несанкционированной и максимально реалистичной симуляции фишинга». 📎 Статья доступна по ссылке #SV_СМИ
444
6
🔔 ВАЖНОЕ НАПОМИНАНИЕ Уже 27 августа | 11:00 (МСК) стартует вебинар «Современная SIEM: как обеспечить прозрачность инфраструк
🔔 ВАЖНОЕ НАПОМИНАНИЕ Уже 27 августа | 11:00 (МСК) стартует вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне». Спикер — эксперт Security Vision Илья Силантьев. 📎 Успейте зарегистрироваться на нашем сайте #SV_Вебинары
472
7
💡 В двух словах: Security Vision КИИ Как упростить работу с требованиями 187-ФЗ и сделать процессы обеспечения безопасности
💡 В двух словах: Security Vision КИИ Как упростить работу с требованиями 187-ФЗ и сделать процессы обеспечения безопасности объектов КИИ более управляемыми? В новом выпуске рубрики «В двух словах» эксперт Дарья Перова рассказывает о возможностях Security Vision КИИ и о том, как решение помогает организовать работу с требованиями к объектам КИИ. ℹ️ В выпуске вы узнаете, как решение помогает бизнесу снизить регуляторные риски, сократить затраты и обеспечить прозрачность процессов для руководства. Отдельно разберём, как такой подход помогает выстроить основу для повышения защищённости критических объектов. ▶️ Включайте новый выпуск «В двух словах» и знакомьтесь с возможностями Security Vision КИИ #SV_КИИ
460
8
❗️ Цепочка поставок как новый вектор кибератак Цифровая инфраструктура давно перестала быть изолированной: компании зависят о
❗️ Цепочка поставок как новый вектор кибератак Цифровая инфраструктура давно перестала быть изолированной: компании зависят от поставщиков ПО, облачных сервисов, open-source-компонентов и других участников технологической цепочки. Поэтому компрометация одного доверенного звена может стать точкой входа в инфраструктуру сразу нескольких организаций. 💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассматривает, как меняются атаки на цепочки поставок и почему в них всё активнее используются социальная инженерия и искусственный интеллект. Автор разбирает риски open-source, ИИ-агентов и зависимостей ПО и рассматривает ключевые стандарты и подходы к управлению киберрисками. 📎 Подробнее о современных рисках цепочек поставок и подходах к их снижению — в новой статье #SV_дляНачинающих
514
9
🔔 Руслан Абдулаев объяснил АГН «Москва», чем опасна покупка иностранных SIM- и eSIM-карт на онлайн-площадках Покупка иностра
🔔 Руслан Абдулаев объяснил АГН «Москва», чем опасна покупка иностранных SIM- и eSIM-карт на онлайн-площадках Покупка иностранных SIM- и eSIM-карт через непроверенные онлайн-сервисы может обернуться не только финансовыми потерями, но и полной утратой контроля над цифровыми аккаунтами. Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» обозначил ключевые угрозы, которые скрываются за такими предложениями, и объяснил, почему эта практика создает серьезные уязвимости для личной безопасности. Специалист затронул основные риски приобретения услуг связи у непроверенных лиц и объяснил, как такие сделки могут незаметно привести к утрате контроля над привязанными к номеру аккаунтами и важными онлайн-ресурсами. Эксперт также дал практические рекомендации по безопасному выбору средств связи, чтобы избежать финансовых потерь и проблем с доступом к собственным данным. 📎 Публикация доступна по ссылке #SV_СМИ #SV_ПерсональныеДанные
535
10
📶 Николай Гончаров в прямом эфире РБК ТВ рассказал, как заказчику избежать «красивого пузыря» при внедрении вайбкодинга Вайб
📶 Николай Гончаров в прямом эфире РБК ТВ рассказал, как заказчику избежать «красивого пузыря» при внедрении вайбкодинга Вайбкодинг стремительно переходит из разряда модного термина в рабочий инструмент рынка: компании всё чаще прибегают к быстрой генерации приложений с помощью ИИ, ожидая результат «здесь и сейчас». Однако вместе с возможностями растёт и число рисков – от нестабильной архитектуры до скрытых уязвимостей. Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров в прямом эфире одного из самых охватных и авторитетных деловых телеканалов страны РБК ТВ подробно разобрал, как заказчику ориентироваться в мире вайбкодинга и не стать заложником эффектного, но неработоспособного продукта. Что потребовать от подрядчика на старте, чтобы сразу отличить надежное решение от «пузыря»? Как проверить устойчивость системы к нагрузкам и её защищенность от киберугроз, не разбираясь в коде? Какие реальные риски скрываются за эффектной презентацией, когда разработчик уходит от обсуждения нестандартных сценариев? В ходе беседы эксперт ответил на ключевые вопросы, которые остро стоят перед любым руководителем, не погруженным в IT-специфику, и выделил конкретные маркеры, которые помогут бизнесу минимизировать технические и финансовые риски на самом старте проекта. 📎 Запись эфира доступна по ссылке #SV_СМИ #SV_ИИ
618
11
Что важно проверить при вайбкодинге? ИИ позволяет быстро создавать приложения и тестировать идеи. Но перед внедрением такого
Что важно проверить при вайбкодинге? ИИ позволяет быстро создавать приложения и тестировать идеи. Но перед внедрением такого решения у заказчика возникает закономерный вопрос: на что обратить внимание при его оценке? Подробнее о подходе к оценке решений, созданных с помощью ИИ, наш эксперт рассказал в эфире РБК ТВ. Уже совсем скоро поделимся полной версией выступления. А пока предлагаем вам оценить, что из этого наиболее важно при проверке такого решения: 💯 — защищённость решения 👌 — архитектуру и стабильность 🔥 — работу под нагрузкой
561
12
🔓 Степан Клепиков прокомментировал для «Клерк.ру» уязвимость Zoomsday и роль нейросетей в кибератаках Сервисы видеоконференц
🔓 Степан Клепиков прокомментировал для «Клерк.ру» уязвимость Zoomsday и роль нейросетей в кибератаках Сервисы видеоконференцсвязи давно стали стандартом корпоративного общения, но ПО, массово внедренное в последние годы, до сих пор преподносит неприятные сюрпризы. Недавно в профессиональной среде активно обсуждалась критическая уязвимость в Zoom и заголовки о создании эксплойта с помощью нейросетей всего за сутки. Эксперт Security Vision Степан Клепиков дал комментарий порталу «Клерк.ру» – одному из крупнейших федеральных изданий для бизнеса и бухгалтерии, чтобы доступно разобрать технические детали инцидента и оценить реальные риски для корпоративной инфраструктуры. В материале специалист объяснил, как устроена скрытая атака, не требующая никаких действий от пользователей, и дал оценку нашумевшим заявлениям о создании эксплойта с помощью нейросетей, обозначив границы реальных возможностей ИИ в подобных сценариях. 💬 Рассуждая о специфике поиска брешей в популярном корпоративном софте, Степан отмечает: «Искать уязвимости у лидера в сфере ВКС, чьими услугами буквально пользуется каждый, выгодно с любой стороны, поэтому баги находились, находятся и будут находиться». 📎 Публикация доступна по ссылке #SV_СМИ #SV_ИИ #SV_Персональныеданные
620
13
📶 Данила Луцив раскроет в прямом эфире AM Live, как автоматизировать проверки защищенности в 2026 году Современная кибербезо
📶 Данила Луцив раскроет в прямом эфире AM Live, как автоматизировать проверки защищенности в 2026 году Современная кибербезопасность постепенно отходит от разовых аудитов, превращаясь в непрерывный мониторинг реальных рисков. Ежегодных пентестов и периодического сканирования уже не хватает: инфраструктура меняется каждый день, а методы атак эволюционируют еще стремительнее. Поэтому бизнесу важна не просто статистика найденных уязвимостей, а четкое понимание того, какие из них действительно эксплуатируемы и способны привести к полноценному инциденту. На смену точечным проверкам приходят комплексные подходы: BAS, EASM, анализ путей атаки и методология CTEM. В новом выпуске AM Live Данила Луцив, руководитель продуктов направления Vulnerability Management в Security Vision, вместе с другими экспертами разберет, как грамотно встроить эту автоматизацию в рабочие процессы, чтобы она не стала генератором ложных срабатываний и бесконечных задач для ИТ-специалистов. Участники эфира обсудят, как связать полученные данные с работой SOC и DevSecOps, приоритизировать угрозы и доказать руководству, что новые технологии реально повышают защищенность, а не просто усложняют жизнь команде. 🗓 Онлайн-конференция состоится 26 августа в 11:00. 👍 Зарегистрироваться можно здесь #SV_Эфиры
671
14
⚡️ Иван Костенко назвал АГН «Москва» схемы мошенников на фоне ажиотажа вокруг крупных концертов Громкие музыкальные события с
⚡️ Иван Костенко назвал АГН «Москва» схемы мошенников на фоне ажиотажа вокруг крупных концертов Громкие музыкальные события с дефицитом билетов традиционно становятся триггером для активизации киберпреступников. Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в беседе с Агентством городских новостей «Москва» обозначил ключевые векторы атак, с которыми могут столкнуться покупатели, и объяснил, как злоумышленники адаптируют методы социальной инженерии под подобные инфоповоды. Специалист затронул темы фишинговых сайтов-клонов, поддельных сервисов и мошенничества на вторичном рынке, а также дал практические рекомендации по защите персональных данных и финансовых средств при покупке билетов. 💬 Иван резюмирует: «Учитывая масштаб события и текущую активность перекупщиков, риск столкнуться с мошенничеством крайне высок. Ключевое правило – не поддаваться ажиотажу и не совершать необдуманных действий. Дождитесь официального старта продаж, используйте только проверенные ресурсы и соблюдайте базовые принципы цифровой гигиены. Это лучший способ защитить свои деньги и персональные данные». 📎 Публикация доступна по ссылке #SV_СМИ #SV_Персональныеданные
667
15
📶 Приглашаем на вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реаг
📶 Приглашаем на вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне» 🗓 27 августа | 11:00 (МСК) 🎙 Спикер: Илья Силантьев, эксперт Security Vision Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми. На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM. В программе: 1️⃣ Оценка инфраструктуры перед внедрением SIEM. Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум». 2️⃣ Контроль качества сбора событий ИБ. Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента. 3️⃣ Корреляционный движок — сердце SIEM. Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил. 4️⃣ Выявление аномалий за пределами классических правил корреляции. Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий. 5️⃣ Реагирование на инциденты на уровне SIEM. Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC. Участие бесплатное. Ждем вас! 📎 Зарегистрироваться на вебинар можно по ссылке #SV_Вебинары #SV_SIEM
616
16
💡 В двух словах: Security Vision ПДн Как держать под контролем персональные данные, когда в компании десятки информационных
💡 В двух словах: Security Vision ПДн Как держать под контролем персональные данные, когда в компании десятки информационных систем, множество согласий, а требования регулятора постоянно меняются? ℹ️ В новом выпуске «В двух словах» эксперт Security Vision Альбина Бухарова рассказывает о возможностях Security Vision ПДн и о том, как решение помогает выстроить работу с персональными данными в единой системе. Отдельно поговорим о снижении регуляторных рисков, экономии ресурсов команды и прозрачности процессов для руководства. Также разберём, как автоматизация сокращает объём ручной работы, минимизирует риск ошибок и упрощает взаимодействие с регулятором. ▶️ Смотрите новый выпуск «В двух словах», чтобы узнать, как навести порядок в процессах защиты ПДн #SV_ПДн
713
17
❗️ Asset Management: основа эффективного управления инфраструктурой Управление активами лежит в основе многих процессов кибер
❗️ Asset Management: основа эффективного управления инфраструктурой Управление активами лежит в основе многих процессов кибербезопасности: от устранения уязвимостей и контроля конфигураций до реагирования на инциденты. При этом даже в крупных инфраструктурах могут оставаться «серые зоны», теневые активы и неучтённые системы. А защитить то, о чём ничего не известно, невозможно. 💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, разбирает, что относится к активам ИБ, какие требования к их учёту закреплены в российских и зарубежных документах и как выстроить процесс сбора актуальных сведений. Автор также рассказывает о методах инвентаризации, классификации объектов, ресурсно-сервисной модели и проблемах, связанных с OT-сегментами и «теневым ИТ». 📎 О том, как выстроить эффективную работу с активами, — в новой статье #SV_дляначинающих #SV_AM
728
18
🗡 Можно ли проучить мошенников без последствий? Директор департамента мониторинга кибербезопасности Security Vision Николай
🗡 Можно ли проучить мошенников без последствий? Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров прокомментировал для одного из крупнейших в России проектов о технологиях Hi-Tech Mail нашумевшую историю о пенсионере, который решил перехитрить аферистов и передал их курьеру посылку с газетами вместо денег. Эксперт предостерег граждан от попыток самостоятельно наказывать злоумышленников и разъяснил, какие скрытые угрозы несут затяжные контакты с мошенниками. Вместо рискованных действий он предложил безопасные альтернативы. 💬 Николай отмечает: «Лучший способ проучить мошенника – это лишить его вашего времени и внимания, а не вступать с ним в игру». 📎 С публикацией можно ознакомиться по ссылке #SV_СМИ
796
19
❗️ Индикаторы компрометации: как распознать следы кибератаки Как понять, что в инфраструктуре происходит что-то подозрительно
❗️ Индикаторы компрометации: как распознать следы кибератаки Как понять, что в инфраструктуре происходит что-то подозрительное? Один из способов обнаружить атаку — искать следы активности злоумышленника. В кибербезопасности такие признаки называют индикаторами компрометации (IoC). 💬 В своей новой статье Анастасия Атаманчук, эксперт Security Vision, рассказывает, что такое IoC, какие они бывают и как связаны с Threat Intelligence. Автор также разбирает их применение в работе SOC и объясняет, почему одних индикаторов недостаточно для эффективного обнаружения угроз. 📎 Читайте полную версию статьи, чтобы узнать, что такое IoC и почему они важны для кибербезопасности #SV_TIP
820
20
⚡️ Новый релиз Security Vision 5: углубление аналитики, развитие интеграции и гибкость настроек Компания развивает платформу,
⚡️ Новый релиз Security Vision 5: углубление аналитики, развитие интеграции и гибкость настроек Компания развивает платформу, регулярно расширяя её возможности. Security Vision 5 получила новые параметры коннекторов, дополнительные аналитические функции и более гибкие механизмы управления настройками. Ключевой фокус релиза – развитие инструментов интеграции и оптимизация обработки данных. Обновления затронули интерфейсы объектов и модулей, правила корреляции, аудит и рабочие процессы. Расширены возможности коннекторов, добавлены инструменты преобразования и вычисления данных, а также настройки масштабирования аналитических виджетов и отчётности. 📎 Узнать больше об обновлении на нашем сайте #SV_Обновления
780