RU

Правило ловит 99% атак и ошибается в 1% случаев. На одну находку аналитик разберёт тысячу ложных

Характеристика, которую пишут в описании правила детектирования и произносят на защите архитектуры: обнаруживает 99% атак при доле ошибок в 1%. Звуч…

socsiemдетектированиеложные срабатываниятеорема байесастатистикаалерты
Habr
RU

В логе адрес ::ffff:192.0.2.5, в белом списке 192.0.2.5. Это один адрес, и он не совпадает

Заявка была скучная: клиент не проходит проверку по списку разрешённых адресов. Адрес его я вижу, адрес в списке есть, файрвол пакет пропускает. При…

ipv6ipv4-mappedлогиsiemfail2bannginxразбор инцидентаdual-stack
Habr
RU

Списки исключений в системе управления инцидентами (SIEM): простой способ обнаружить сложные атаки

Кибератаки часто проявляются через отклонения от нормального поведения пользователей, устройств и инфраструктуры – например, нетипичные права, пусты…

серчинформ siemsiemзащита от утечек информациикибератакиgolden ticketdcsyncчерные спискибелые спискиинформационная безопасность
Habr
RU

Как собрать базовый стек для защиты инфраструктуры на open source

Привет, Хабр! На связи Виктор Иевлев, я руковожу отделом информационной безопасности в «Гарде». Полноценную защиту корпоративной инфраструктуры сего…

open sourcefirewallsiemwazuhidsxdrзащита информацииинформационная безопасность
Habr
RU

Киберустойчивость начинается с данных

Авторы: Екатерина Гафиятуллина, менеджер по развитию бизнеса Innostage, и Артём Шмарев , руководитель центра компетенций по управлению данными Юнико…

киберустойчивостьуправление даннымизащита данныхкиберрискиsiemdlpiamInnostage Cardinal Platformarenadata catalog
Habr
RU

От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной…

информационная безопасностьибсетевая безопасностьzero trustnacимпортозамещениекорпоративная сетьсистемное администрирование802.1xsiem
Habr
RU

«Как у себя дома». Почему ваш сканер уязвимостей и SIEM не мешают злоумышленнику

Всем привет! На связи снова Angara Security. И сегодня у нас разговор по-честному. У всех компаний разный уровень зрелости ИБ. Это нормально. Если у…

vmsiemcvssанализ угроззащита периметрауправление уязвимостямиуправление активамикорреляция событийinfosec
Habr
RU

Ошибки триажа алертов: почему ваш SOC пропустит реальную атаку прямо сейчас?

В SOC реальная атака редко приходит с табличкой «срочно расследовать»: чаще она маскируется под очередное ложное срабатывание, которое уже сотни раз…

SOCsecurityтриаж алертовsiemdetection-as-codekill-chain
Habr
RU

Технический трек R-EVOlution Conference 2026: 11 докладов, которые теперь можно посмотреть в записи

Иногда самые интересные разговоры на конференциях происходят не на главной сцене. Пока в большом зале обсуждают рынок, стратегию и будущее индустрии…

кибербезопасностьибsocsiemsoarthreat huntingуправление уязвимостямианализ угрозai securitythreat intelligence
Habr
RU

От карантина до нейтрализации: автоматика против фишинга

Фишинг остается одной из самых частых причин компрометации корпоративной инфраструктуры. Несмотря на фильтры, обученных пользователей и защиту на ко…

фишингфишинг письмаsiemsoarпочтовая системапочтовая рассылкадетекциякарантин
Habr
RU

«Легитимное зло» в инфраструктуре: практический опыт детектирования LOLBAS

Привет, Хабр! Меня зовут Максим Кишмерешкин, я ведущий аналитик центра мониторинга и реагирования «Инфосистемы Джет». Сегодня мы поговорим про довол…

cybersecuritycyberattacklotllolbassocsiemибкибербезопасностькибербездетектирование