乌拉尔安全系统中心新闻频道领域信息情报检索

乌拉尔安全系统中心是一家致力于安全系统研究和解决方案开发的机构。他们的新闻频道提供有关安全系统、网络安全和数据保护等方面的最新消息和报道。他们的目标是通过提供准确的信息和专业见解,帮助人们更好地了解和应对安全挑战。

UCSB 和 Dixie 实施信息安全项目

УЦСБ и «Дикси» реализовали проекты по информационной безопасности

UCSB 网络安全中心对企业网络和应用程序的安全性进行了分析,并对 Dixy 的安全软件开发流程的成熟度进行了审核。面对越来越多的网络威胁,定期分析信息服务的安全性对于寻求确保业务和客户数据安全的公司来说是一个关键过程。为了获得对企业网络和应用程序当前安全水平免受潜在攻击者攻击的客观、独立的评估,Dixy 集团信息安全部门的管理层向中央安全中心的专家求助。 UCSB 网络安全中心的团队进行了外部和内部渗透测试,并对 Dixie 移动应用程序的安全性进行了分析。为每项服务准备了一份详细的报告,并提出了加强和支持未来信息安全战略的建议。 UCSB 在联合项目框架内的另一项任务是评估 Dixy IT

Alexey Komarov:“我们需要成熟地审视法律要求”

Алексей Комаров: «Необходимо зрело смотреть на требования законодательства»

11月,在专门介绍俄罗斯CII过去一年的安全状况的AM直播中,专家们详细讨论了立法者和监管者要求的满足程度、转向国产软件的问题受到制裁,以及当前对关键基础设施的网络威胁。直播中的专家之一是 UCSB 驻莫斯科地区代表阿列克谢·科马罗夫 (Alexey Komarov)。 2017年,俄罗斯通过了《关于关键信息基础设施安全》的第187-FZ号联邦法,其中涉及实施多项重大措施来确保CII主体的安全。然而,在建立完善的关键信息基础设施保护体系的过程中,许多企业面临着资金问题、人员缺乏以及对监管机构要求的部分误解等困难。 “我们需要成熟地审视法律要求。如果公司的预算和能力允许其转向能够应对指定任务的国

UTSSB 和 NPP Vibrobit 网络安全中心检查了发电厂自动化软件

Центр кибербезопасности УЦСБ и НПП «Вибробит» проверили ПО для автоматизации электростанций

UCSB 团队检查了 NPP Vibrobit 开发的软件是否符合俄罗斯 FSTEC 2017 年 12 月 25 日发布的第 239 号命令的要求,用于关键信息基础设施 (CII) 设施。 Vibrobit 公司开发了一种用于监测振动和机械量 (ASKVM) 的自动化系统,用于对工业设施进行连续测量、控制和监控。该系统适用于属于CII设施类别的能源部门企业的自动化过程控制系统,这意味着基于该系统的软件必须满足第29.3号令中规定的应用软件安全要求俄罗斯联邦技术和出口管制局 (FSTEK) 2017 年 12 月 25 日发布的第 239 号法令。为了进行测试并开发随附文档以确认符合安全开发要

UCSB 成为 RoadShow Astra 会议的联合主办方

УЦСБ стал соорганизатором конференции RoadShow Астра

11月21日,Astra路演大会在叶卡捷琳堡竞技场举行,致力于Astra集团软件产品的生态系统,广泛应用于实施组织IT基础设施进口替代战略,以及发展合作供应商和该地区IT公司之间的合作,将俄罗斯软件产品引入客户信息系统并提供进一步的全面支持。多学科系统集成商、Astra集团的黄金合作伙伴UCSB公司担任本次活动的协办方。该活动致力于讨论和展示为确保网络安全和流程自动化而开发的最新解决方案。向与会者介绍了 IT 基础设施管理方面的创新:Termidesk 远程访问解决方案、Astra Configuration Manager 基础设施管理产品、基于 Ansible 的 Astra 监控和 As

企业网络的安全:如何评估其安全性?

Безопасность корпоративных сетей: как оценить ее защищенность?

企业基础设施是网络犯罪分子经常攻击的目标。公司拥有的 IT 服务和远程用户越多,遭受黑客攻击和信息泄露的风险就越高。 UCSB 分析中心副主任德米特里·祖巴列夫 (Dmitry Zubarev) 向 CNews 门户网站表示,什么是安全评估,它包括哪些内容?确保公司服务不间断运行的有效方法不仅涉及。 IT基础设施的发展和支持,还要定期评估她的安全性。在实践中,安全评估如下所示:专家研究系统,识别其漏洞并编写一份报告,在报告中描述已识别的问题并提供消除这些问题的建议。进行安全评估主要有几种模式,不同方面的阐述深度不同:安全分析、渗透测试(pentests)、红队和紫队。让我们分别考虑它们。 安全

云安全

Безопасность облачных вычислений

近年来,云计算已成为一种趋势,企业在发展信息基础设施时越来越青睐云计算。据公开资料显示,2023年,俄罗斯云服务市场的总成本增长了三分之一,从906亿卢布增至1214亿卢布,而一年前的增长动力甚至更高,每年几乎50%。俄罗斯云服务市场的活跃增长得益于外交政策形势:外国服务提供商的离开、扩大基础设施所需的外国设备和软件的供应困难、国家政策的加强等。进口替代领域以及向俄罗斯软件过渡的监管要求。云服务范围的快速扩大也导致针对云资源的攻击数量增加。根据公开数据,预计到 2024 年底,针对云资源的网络攻击数量将比 2023 年增加 30%。对云提供商基础设施的成功攻击可能会严重影响其客户:剥夺他们的关

我们邀请您参加“信息与自动化——最好的保护”网络研讨会

Приглашаем на вебинар «Информация и автоматизация — лучшая защита»

11月26日,将以在线研讨会的形式举办网络研讨会,来自UCSB网络安全中心的专家将展示我们的合作伙伴R-Vision的解决方案的功能。我们将演示威胁情报如何帮助您发现隐藏和不明显的威胁,以及 ​​SOAR 如何在几秒钟内自动阻止攻击。来自公司的信息安全专家和 SOC 分析师、网络安全和 CISO 部门负责人以及任何对网络安全和网络情报感兴趣的人都受邀参加网络研讨会。 R-Vision 的企业商品将在网络研讨会参与者中抽奖,以解答最有趣和最相关的问题。网络研讨会“永远领先一步。信息和自动化是最好的防御:TIP 读取黑客的步骤,SOAR 防止攻击”将于 2024 年 11 月 26 日,周二 12

我们邀请您参加“数据中心:模型、服务、基础设施 2024”会议

Приглашаем на конференцию «ЦОД: модели, сервисы, инфраструктура 2024»

11月26日,叶卡捷琳堡凯悦酒店将举办“数据中心:模型、服务、基础设施”论坛,这是讨论乌拉尔联邦区数据中心行业当前问题的代表性平台。 UCSB 将作为该活动的银牌赞助商,展示其在数据中心服务方面的专业知识。政府机构和部门代表、各经济领域公司的首席电力工程师、IT公司员工、系统集成商、数据中心工程和IT解决方案供应商将讨论与数据发展相关的经济、组织和技术问题中心以及在此基础上提供的服务,包括云服务。 UCSB 工程服务部门解决方案开发经理 Pavel Demkin 将发表报告,揭示数据中心定期维护的经济可行性。该公司在数据处理中心的审计、设计、施工、服务和现代化领域的能力将在 UCSB 展台上得

SOC 论坛 2024:UCSB 专家的建议

SOC Forum 2024: рекомендации от экспертов УЦСБ

11月,信息安全领域最大规模的专业人士盛会——SOC论坛十周年在莫斯科举行。参与者和合作伙伴包括信息安全领域的领先厂商、服务提供商、集成商、软件开发商、电信运营商、数字生态系统等。 UCSB 成为该活动的合作伙伴,并参与了商业计划的所有部分。 USSC-SOC 总监 Konstantin Mushovets 在其报告“如何证明连接到 SOC 的必要性”中提出了一系列与业务互动的论据和规则,这将有助于公司发展信息安全:“为高层管理人员释放提高公司的网络安全作为市场竞争优势。这将有助于与业务建立对话,从而解决更紧迫的问题。”“安全开发”部门负责人 Evgeniy Todyshev 发表了题为“设计

UCSB进入工业数字化市场最大供应商TOP 50

УЦСБ вошел в ТОП-50 крупнейших поставщиков рынка цифровизации промышленности

根据分析机构CNews的评级,2023年底,UCSB在行业最大IT供应商中排名第49位。 2023年,参与工业企业最大IT供应商评级的前50名参与者的收入达2221亿卢布,较2022年增长74.5%。进口替代是行业发展的主要趋势之一。许多工业巨头属于拥有关键信息基础设施的企业,面临着彻底放弃使用国外软件的需要。专家表示,机器人化和人工智能在所有活动领域的使用也将成为行业发展的驱动力之一。俄罗斯工业企业正在将数字助理、预测分析和智能采购引入其运营中,但人工智能的广泛使用才刚刚开始普及,并将成为长期趋势。让我们回想一下,在IT大会和“未来论坛”展览的框架内,UCSB组织了圆桌会议,专家们讨论了这些

形成网络安全文化作为信息安全战略的组成部分

Формирование культуры кибербезопасности как неотъемлемая часть стратегии ИБ

完成了 UCSB 在 IT 大会和展览“未来论坛”上组织的“网络安全”部分,以及“网络安全文化的形成”圆桌会议。参与讨论的有 UCSB 信息安全自动化部门负责人 Anastasia Fedorenko 以及 F.A.C.C.T 合作伙伴关系总监。 Denis Mertsalov,Anlim 集团公司创始人 Maxim Ovsyannikov,Ozon Technologies 合规与数据保护部门负责人 Anna Doldonova,AGROECO-IT 信息安全部门负责人 Rinat Mavlyutov,该赛道由安全专家、作家主持博客“无危险的商业”Alexey Lukatsky。创建网络安全

Anastasia Fedorenko:“你不应该让混乱自动化”

Анастасия Федоренко: «Не стоит автоматизировать хаос»

CISOCLUB 编辑与 UCSB 信息安全自动化部门负责人 Anastasia Fedorenko 讨论了自动化信息安全流程的关键方面。在采访中,专家详细介绍了信息安全中的哪些流程可以自动化,以及这如何提高保护公司免受网络威胁的有效性。 Anastasia表示,SGRC、安全意识、SIEM、SOAR和威胁情报系统可以优化风险管理、改进事件监控、自动化响应和丰富数据,以识别信息安全威胁,从而改善信息安全中的哪些关键流程可以完全或部分自动化。安全效率 信息安全?Anastasia Fedorenko:目前,大多数信息安全流程都可以实现自动化,其中关键的流程我将重点介绍以下内容: 由信息管理系统实

人工智能在信息安全中运用的可能性

Возможности применения искусственного интеллекта в информационной безопасности

在IT大会暨展览“未来论坛”上,在UCSB组织的“网络安全”部分的框架内,举办了“信息安全中的人工智能”圆桌会议。参与讨论的有 UCSB 科技工作副总监 Nikolay Domukhovsky、卡巴斯基售前支持工程师 Egor Khozyainov、ER-Telecom Holding “信息安全产品和商业 SOC”项目经理 Andrey Telitsyn、Pavel Zimarev、 SKB Kontur 网络安全负责人并主持该赛道由安全专家、博客“Business Without Danger”的作者 Alexey 主持卢卡茨基。在数字威胁变得更加复杂和众多的世界中,人工智能可以成为信息安

UCSB 和苏尔古特电视台的“未来论坛”

УЦСБ и «Форум будущего» в эфире телевидения Сургута

10月在叶卡捷琳堡举行的IT大会暨展览会“未来论坛”上,OMEDIA! Surgut 24电视频道的摄制组拍摄了有关UCSB参加该活动的故事。 UCSB 总经理 Valentin Bogdanov 谈到了公司的主要活动以及与 Rostelecom 的战略合作伙伴关系。编辑材料可以在链接中查看。

2024 年 10 月 IT 和信息安全立法变更审查

Обзор изменений в законодательстве ИТ и ИБ за октябрь 2024 года

在 2024 年 10 月的变更概述中,我们将考虑以下主题:1.关键信息基础设施 俄罗斯联邦政府已提出一项决议草案,提议由俄罗斯劳动部负责组织履行关键信息基础设施职能的 CII 实体向优先使用委托软件的过渡。国家养老金规定和强制性社会保险。2.个人数据监控个人数据处理过程中违反要求的风险指标列表补充了新的风险指标。 Roskomnadzor 将能够禁止向外国和国际组织名单中所列的外国人跨境传输个人数据,该名单中的外国人和国际组织的活动被认为在俄罗斯联邦境内不受欢迎。3。金融组织的安全俄罗斯央行发布了处理个人生物识别数据时消除威胁的方法建议,以及规范俄罗斯央行对统一身份识别和会计系统(USIA)

UCSB 专家在 SOC TECH 2024 上谈论了监控中心分析师和渗透测试人员之间的合作

Эксперты УЦСБ на SOC TECH 2024 рассказали о коллаборации аналитика центра мониторинга и пентестера

10月,SOC Tech Cyber​​ Outpost会议在莫斯科召开,这是信息安全领域的大型活动,专门讨论反击网络攻击、构建监控流程和响应信息安全事件等问题。作为业务计划的一部分,专家们讨论了SOC领域的关键问题:应对网络攻击和建设信息安全监控中心的实践、事件检测和分析的技术和工具、利用人工智能技术解决该领域的问题网络安全、网络事件调查案例等。 UCSB专家提出了安全分析方向与信息安全监控中心交互的概念,并以ESC11为例演示了联合工作,也展示了这种方式的必要性和有效性。作为“攻击和事件分析”会议的一部分,USSC-SOC 高级分析师 Nikolay Kostin 和 USSC 高级安全分

UCSB 实施了 SGRC 工具来管理大型工业企业的 CII 设施

УЦСБ внедрил на крупном промышленном предприятии SGRC-инструменты для управления объектами КИИ

为了实现 CII 对象分类、更新威胁模型和生成报告文档的流程自动化,UCSB 网络安全中心团队在彼尔姆 Mashinostroitel 工厂委托使用了 UDV ePlat4m SGRC 系统模块。由于在企业实施专门的 SGRC 解决方案,可以提高 CII 设施的数据处理速度和准确性。彼尔姆工厂“Mashinostroitel”是军工公司“NPO Mashinostroeniya”的一部分,从事航空设备、火箭和航天技术、石油工业、石化和国家经济其他重要战略部门的设备的生产。对于这样的企业来说,信息安全流程非常重要,大量关键信息基础设施(CII)对象的存在也迫使他们监控立法的变化并遵守监管​​机构

Dmitry Zubarev:“进攻性安全是解决业务问题的工具之一”

Дмитрий Зубарев: «Offensive Security — один из инструментов решения задач бизнеса»

10月,AM Live举办了一场关于进攻性网络安全(Offective Security)的讨论。信息安全领域领先的开发公司和集成商的代表研究了这种方法的主要目标、涵盖的领域以及如何充分利用它。直播中的专家之一是加州大学圣巴巴拉分校分析中心副主任德米特里·祖巴列夫(Dmitry Zubarev)。进攻性网络安全旨在在攻击者实施威胁之前消除威胁。 “进攻性安全是一种解决业务问题的工具,允许您通过对潜在入侵者的行为进行建模,将保护提升到一个新的水平,”Dmitry Zubarev 指出。根据讨论参与者的说法,现代条件有助于 IT 基础设施安全检查的成熟度显着提高以及客户要求的增加。此外,还要求不仅