Безопасность (2697)

14.07.2026 22:25 Консультации
UDV Group: бесплатная лицензия open source-мониторинга – скрытые траты
Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска может потребовать 2-3 млн руб. внутренних затрат. Российский разработчик UDV Group представил экспертную оценку экономики open source-мониторинга для ИТ-инфраструктуры. В авторской статье для ITWeek Владислав Ганжа, директор лаборатории кибербезопасности UDV Group, разобрал, почему отсутствие лицензионного платежа не делает систему мониторинга бесплатной и какие расходы компании часто не учитывают при выборе open source-стека. Материал опубликован 25 июня 2026 года. По оценке UDV Group, главная ошибка при выборе open source-мониторинга заключается в том, что компании сравнивают только стоимость лицензии. На практике...
13.07.2026 19:48 Консультации
UDV Group: дешевые кибератаки становятся дорогой проблемой для бизнеса
Российский разработчик UDV Group рассказал, почему снижение порога входа в киберпреступность увеличивает риски для компаний и делает предотвращение атак экономически более выгодным, чем восстановление после инцидента. Кибератака больше не требует команды сильных разработчиков, месяцев подготовки и редкого набора технических навыков. В теневом сегменте уже есть готовые сервисы: доступы к корпоративным системам, фишинговые наборы, шифровальщики по подписке, инфраструктура для рассылок и переговоров о выкупе. То, что раньше было сложной операцией, все чаще собирается из готовых компонентов. Для бизнеса это меняет экономику риска. Защитникам нужно контролировать внешний периметр, учетные записи, облака, API, подрядчиков, резервные копии и рабочие станции. Злоумышленнику достаточно одного удачного входа. Если доступ к нему стоит дешевле, чем обычная лицензия на корпоративный сервис, атака...
11.07.2026 15:34 Консультации
UDV Group: план реагирования на киберинцидент должен быть коротким
Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии...
07.07.2026 22:05 Новости
UDV Group и «Тантор Лабс»: UDV ITM совместим с Tantor Certified
Российский разработчик решений для эффективного и безопасного использования современных технологий UDV Group и компания «Тантор Лабс» («Группа Астра») завершили совместные испытания системы мониторинга ИТ-инфраструктуры UDV ITM и СУБД Tantor Certified версии 17.6.0. Подтвержденная совместимость позволит крупным организациям, государственным структурам и объектам КИИ строить системы мониторинга на российском технологическом стеке, стабильно работать с большими массивами исторических данных и контролировать тысячи объектов в режиме реального времени. В ходе лабораторных испытаний, проходивших на специализированном тестовом стенде в период с 1 по 15 июня 2026 года, специалисты выполнили комплексные функциональные проверки и нагрузочное тестирование совместной работы решений. Проверки подтвердили, что все дистрибутивы UDV ITM корректно функционируют совместно с СУБД Тантор Certified...
06.07.2026 18:59 Мероприятия
UDV Group о системе анализа сетевого трафика UDV NTA на «РосИнфоБез»
Российский разработчик UDV Group принял участие в III отраслевой конференции «РосИнфоБез», где представил систему анализа сетевого трафика UDV NTA. Решение помогает SOC-командам повышать видимость сети, выявлять скрытые угрозы и быстрее расследовать инциденты информационной безопасности. Российский разработчик решений в области информационной безопасности UDV Group принял участие в III отраслевой конференции «РосИнфоБез». Мероприятие, организованное компанией «РТ-Информационная безопасность» при поддержке блока безопасности Госкорпорации Ростех, объединило более 600 участников: специалистов по ИБ, руководителей крупных ИТ- и ИБ-проектов, представителей государственных корпораций, регуляторов и российских разработчиков технологических решений. На конференции UDV Group представила систему анализа сетевого трафика UDV NTA. С докладом «NTA - адреналин для вашего SOC» выступил Денис...
03.07.2026 08:15 Интервью, мнения
«Гигант — Компьютерные системы»: фишинговые письма становятся опаснее
Эксперт «Гигант —  Компьютерные системы» рассказал, почему мошенники чаще имитируют письма от регуляторов, медорганизаций и страховых компаний, а компании закладывают в ИБ-бюджеты обучение сотрудников и киберучения.  В Петербурге в I квартале 2026 года зафиксировано 1,9 млн попыток перехода на фишинговые и скам-ресурсы и 7,8 млн писем с почтовыми угрозами или нежелательным контентом. По данным «Лаборатории Касперского», злоумышленники все чаще используют многоэтапные схемы, комбинируют электронную почту, мессенджеры и внешние сервисы, а также маскируют рассылки под сообщения от медорганизаций, страховых компаний и контролирующих органов. Такие письма опасны не только технически, но и психологически. Сообщение от регулятора, проверяющего органа, страховой компании или медицинской организации чаще вызывает у сотрудника тревогу и желание быстро отреагировать. Этим и пользуются...
29.06.2026 15:05 Интервью, мнения
«Гигант — Компьютерные системы» рассказал о росте рынка киберучений
Эксперт «Гигант — Компьютерные системы» рассказал, что драйвит кибериспытания в России, почему компании боятся остановки бизнеса и сколько могут стоить такие проекты Российский рынок киберучений растет на фоне усложнения атак и изменения отношения бизнеса к практической проверке защиты. Компании все чаще понимают, что формальное наличие ИБ-средств еще не означает готовности к реальному инциденту. Важны не только регламенты и продукты, но и способность команды действовать под давлением: обнаружить атаку, изолировать проблему, восстановить работу и правильно распределить ответственность. Но рост рынка идет не без ограничений. Киберучения требуют времени ключевых специалистов, бюджета и готовности проверять процессы в условиях, близких к реальной атаке. Для многих компаний главный страх связан с непрерывностью бизнеса: учения могут затронуть рабочую инфраструктуру, повлиять на сервисы и...
25.06.2026 23:50 Консультации
Антикоррозионные видеокамеры: надежность видеонаблюдения
Системы видеонаблюдения сегодня используются практически на любых объектах — от городской инфраструктуры до промышленных предприятий. Однако условия эксплуатации могут существенно различаться. Если для большинства уличных установок достаточно стандартной защиты от пыли и влаги, то на объектах с повышенной коррозионной активностью требования к оборудованию значительно выше. К таким объектам относятся морские порты, прибрежные зоны, химические производства, очистные сооружения, предприятия нефтегазового комплекса, сельскохозяйственные комплексы и пищевые производства. Здесь основную угрозу для оборудования представляет не проникновение воды, а постоянное воздействие агрессивных сред, вызывающих коррозию металлических элементов конструкции. Для эксплуатации оборудования в таких условиях LUIS+ разработал решение — антикоррозионные видеокамеры LTV. Видеокамеры LTV-3CN серии имеют...
22.06.2026 11:49 Интервью, мнения
«Гигант — Компьютерные системы»: фишинг и DDoS главные угрозы
Российские компании и государственные организации все активнее инвестируют в киберзащиту. Причина проста: атаки стали не только более частыми, но и более разрушительными по последствиям. Фишинг уже давно не сводится к краже пароля или банковских данных. DDoS используется не только для перегрузки ресурсов, но и как инструмент публичной демонстрации неустойчивости организации. На этом фоне рынок меняет подход к информационной безопасности. Защита перестает быть набором отдельных решений и постепенно превращается в комплексную систему: с централизованным мониторингом, SOC, NGFW, защитой от DDoS, контролем персональных данных, регулярными обновлениями, киберучениями и переходом на отечественные продукты. О том, какие атаки сегодня наиболее опасны, почему рынок делает ставку на комплексную модель защиты и насколько российские ИБ-решения способны закрыть потребности бизнеса и госсектора...
«Гигант — Компьютерные системы»: Drama RAT контролирует смартфон
19.06.2026 10:48 Интервью, мнения
«Гигант — Компьютерные системы»: Drama RAT контролирует смартфон
Эксперт «Гигант — Компьютерные системы» объяснил, как Drama RAT получает контроль над смартфоном, почему его сложно обнаружить статическим анализом и чем заражение личного телефона может угрожать компании.  МВД России сообщило о новом Android-трояне Drama RAT. Вредоносное ПО распространяется через мессенджеры, SMS и электронную почту, маскируется под бесплатный доступ к популярным сервисам, VPN-приложения, файлы с документами и другие привычные для пользователя сценарии. Главная опасность Drama RAT в том, что это не просто инструмент для кражи SMS-кодов или паролей. После заражения троян может получить удаленный контроль над устройством, перехватывать действия пользователя, вмешиваться в работу банковских приложений и блокировать смартфон. Для бизнеса такой сценарий тоже опасен: личный телефон сотрудника часто связан с корпоративной почтой, мессенджерами, VPN-клиентами и облачными...
18.06.2026 15:29 Новости
ActiveCloud запускает комплексное сопровождение кластеров Kubernetes
Москва, 18 июня 2026 г. ActiveCloud, поставщик облачных решений и ИТ-сервисов, расширил портфель инфраструктурных сервисов и запустил комплексное сопровождение кластеров Kubernetes. Российские компании смогут передать провайдеру развертывание и сопровождение кластеров, включая настройку инфраструктуры под требования проекта, мониторинг и техническую поддержку в режиме 24/7. Сервис ориентирован на компании, которые используют или планируют использовать контейнеризированные приложения в рабочих ИТ-средах. Специалисты ActiveCloud могут подключиться как к созданию новой инфраструктуры, так и к сопровождению уже развернутого кластера Kubernetes: провести анализ текущей конфигурации, определить необходимые параметры решения и настроить систему мониторинга. «Запуск услуги связан с ростом роли контейнерной архитектуры в разработке и эксплуатации цифровых сервисов. По мере того, как...
15.06.2026 12:22 Интервью, мнения
«Гигант — Компьютерные системы»: замена ФИО на ID не обезличивание
Эксперт «Гигант — Компьютерные системы» рассказал, почему замена ФИО на ID не всегда считается обезличиванием и где проходит граница между аналитикой, ИИ и требованиями закона Обезличивание персональных данных перестало быть простой технической процедурой. Раньше многим компаниям казалось, что достаточно удалить ФИО, телефон, паспортные данные и заменить человека на уникальный ID. Но сегодня такой подход уже не гарантирует, что данные действительно вышли из режима персональных. Главный вопрос сместился в сторону обратимости. Если у оператора остается ключ, таблица соответствия или другой механизм, позволяющий восстановить связь между ID и конкретным человеком, такие данные нельзя считать полноценно обезличенными. Отдельную сложность создают ИИ-модели: если данные уже использовались при обучении, удалить вклад конкретного человека технически и юридически гораздо сложнее, чем удалить...
11.06.2026 15:05 Интервью, мнения
«Гигант — Компьютерные системы»: борьба с кибермошенничеством
Эксперт «Гигант— Компьютерные системы» рассказал, почему 7 часов 48 минут до блокировки не стоит называть прорывом и как антифрод-инфраструктура влияет на защиту граждан.  Минцифры опубликовало отчет о ходе реализации государственной программы «Информационное общество» нацпроекта «Экономика данных» за 2025 год. Один из ключевых показателей - среднее время блокировки фишинговых и мошеннических ресурсов. Фактический результат составил 7 часов 48 минут при плановом ориентире 8 часов. Также в отчете говорится о росте доли предотвращенного кибермошенничества на 53,7% и расширении числа организаций, участвующих в системе противодействия киберпреступлениям. В этот контур входят органы исполнительной власти, операторы связи и финансовые организации. Именно они формируют базовую инфраструктуру реагирования на цифровое мошенничество. О том, как корректно оценивать эти показатели, почему рост...
02.06.2026 14:21 Новости
ActiveCloud расширяет DevOps-услуги для российского бизнеса
Компания ActiveCloud объявляет о расширении направления DevOps-услуг для российских компаний. К уже существующим сервисам по управлению и администрированию ИТ-инфраструктуры, мониторингу, администрированию СУБД, работе с облачными платформами, контейнеризацией и CI/CD компания добавила новые возможности для комплексного сопровождения инфраструктуры.  Российские компании сегодня всё чаще работают с распределёнными системами, микросервисной архитектурой и высоконагруженными приложениями. Это требует устойчивой инфраструктуры, зрелых процессов эксплуатации и высокой экспертизы в DevOps-подходах. При этом формирование собственной команды или поиск узкопрофильных специалистов остаётся сложной и затратной задачей. Расширение DevOps-направления ActiveCloud отвечает на этот запрос рынка. Компании получают доступ к профессиональной поддержке инфраструктуры - от подключения отдельных...
UDV Group: Максим Хараск назначен директором по развитию
27.05.2026 20:40 Персоны
UDV Group: Максим Хараск назначен директором по развитию
Москва, 27 мая 2026 г. UDV Group, российский разработчик решений в области информационной безопасности, объявляет о назначении Хараск Максима на позицию директора по развитию. Его приход усилит управленческую команду компании и станет важным шагом в реализации долгосрочных стратегических приоритетов UDV Group на динамично развивающемся рынке кибербезопасности. В новой роли Максим будет отвечать за формирование и реализацию стратегии развития UDV Group Security, масштабирование перспективных направлений бизнеса, укрепление позиций компании в ключевых сегментах рынка информационной безопасности, а также развитие системного взаимодействия с заказчиками и партнерами. Одним из приоритетов Максима станет создание дополнительных возможностей для роста бизнеса за счет более глубокой синхронизации продуктовой, инженерной и коммерческой экспертизы компании с актуальными задачами крупных...
27.05.2026 00:28 Новости
ГИГАНТ - Компьютерные системы: доля шпионских атак существенно выросла
Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ - Компьютерные системы» рассказал о росте шпионских атак, их направленности на госсектор, а также о наиболее популярных методах такого шпионажа.  Подтверждаете ли тренд? С чем связано увеличение сегмента? Какие данные пытаются украсть и зачем? Да, этот тренд действительно есть, и сейчас он развивается очень активно. Рост числа шпионских атак во многом связан с усилением так называемого хактивизма, когда кибератаки становятся инструментом не только заработка, но и идеологического или геополитического давления. Сегодня шпионаж используется не только для получения коммерческой информации. Все чаще он направлен на государственный сектор и компании с государственным участием. В таких случаях цель заключается не только в получении доступа к данным, но и в нанесении репутационного ущерба. Злоумышленников в...
20.05.2026 18:00 Новости
«Гравитон» и ITKey создадут доверенную облачную среду
Разработчик и производитель российской вычислительной техники «Гравитон» и компания ITKey, специализирующаяся на разработке решений для корпоративных облаков, заключили соглашение о стратегическом взаимодействии. Лидеры рынка договорились о совместной работе над созданием программно-аппаратных стеков, которые станут основой для масштабируемой и безопасной ИТ-инфраструктуры российских предприятий.  Сотрудничество направлено на формирование целостной экосистемы импортонезависимых продуктов, где аппаратные возможности серверов будут максимально синхронизированы с функционалом облачных платформ. Компании планируют использовать собственные технологические площадки и облачные мощности для проведения комплексных испытаний, проверки архитектурных гипотез и тестирования систем на отказоустойчивость в условиях экстремальных нагрузок. Помимо инженерного взаимодействия, партнерство затронет...
19.05.2026 22:42 Новости
Beeline Cloud и ITKey объединились для промышленного внедрения ИИ
19 мая 2026 года, Нижний Новгород — В рамках конференции ЦИПР Beeline Cloud и компания ITKey заключили меморандум о стратегическом сотрудничестве. Компании объединяют усилия для развития экосистемы импортонезависимых продуктов и создания высокотехнологичных решений, направленных на развертывание систем искусственного интеллекта (AI) внутри корпоративного контура крупнейших российских заказчиков. Ключевым направлением партнерства станет разработка совместного стека решений на базе программного обеспечения KeyStack и инфраструктурных мощностей Beeline Cloud. Эта коллаборация призвана помочь крупному бизнесу перейти от стадии экспериментов с ИИ к полноценной промышленной эксплуатации. Совместное решение обеспечит безопасное развертывание AI в закрытом контуре, позволит оперативно создавать инфраструктуру для инференс-нагрузок и масштабировать частные AI-среды. Особое внимание будет...
19.05.2026 22:37 Новости
«ГИГАНТ — Комплексные системы» совместимость с ViPNet SafeBoot 3
«ГИГАНТ — Комплексные системы» получил сертификат совместимости средства доверенной загрузки ViPNet SafeBoot 3 версии 3.2.1 (исполнение 2) с ПЭВМ «Рабочая станция ГИГАНТ». Документ подтверждает корректную работу решения на оборудовании компании, включая системы на базе материнской платы ГКС-МП-777, и выдан по итогам совместных испытаний с компанией «ИнфоТеКС». Подтвержденная совместимость позволяет российским компаниям снижать риски при внедрении средств защиты информации, упрощает интеграцию оборудования в существующие ИТ-контуры и ускоряет развертывание защищенной инфраструктуры на базе отечественных решений. Средства доверенной загрузки применяются для контроля программной и аппаратной среды, а также верификации загружаемой операционной системы и являются важным элементом защиты ИТ-инфраструктуры в организациях с повышенными требованиями к безопасности. ViPNet SafeBoot 3 – новое...
18.05.2026 21:52 Интервью, мнения
Гигант - Компьютерные системы: риски перехода на отечественные ПАКи
Дмитрий Битченков, руководитель направления разработки технической документации компании «Гигант - Компьютерные системы» рассказал о технических сложностях интеграции отечественных ПАКов на объектах КИИ, отсутствии объективных бенчмарков для сравнения с зарубежными решениями, а также о риске, что штрафы могут оказаться дешевле полной замены инфраструктуры.  — Какие основные технические сложности возникают при переходе на отечественные ПАКи на реальных объектах КИИ? С чем чаще всего сталкиваются компании? Переход на доверенные ПАК на объектах КИИ для большинства организаций начинается с обследования инфраструктуры, по итогам которого нужно собрать в единое целое аппаратную часть, ПО и средства защиты. В некоторых случаях для этого придется изменить архитектуру отдельных узлов. Российский рынок уже позволяет закрывать часть типовых задач, но по высоконагруженной ИБ и ряду...
18.05.2026 21:49 Новости
ActiveCloud запускает KillBot для защиты сайтов от поведенческих ботов
Ведущий поставщик облачной инфраструктуры ActiveCloud расширил линейку решений в области информационной безопасности и добавил в портфель сервис KillBot - инструмент для защиты сайтов от поведенческих ботов, которые имитируют действия реальных пользователей, искажают аналитику, скликивают рекламные бюджеты, создают спам-заявки, перегружают серверы и мешают бизнесу получать качественный трафик. Запуск KillBot отвечает на растущую проблему бот-трафика в Рунете. По данным StormWall, в первом полугодии 2025 года объем вредоносного бот-трафика в мире увеличился в 1,8 раза по сравнению с аналогичным периодом прошлого года. Боты уже формируют 52–53% всего интернет-трафика, при этом доля вредоносных среди них составляет около 37–40%. Одновременно увеличивается масштаб ботнетов: количество устройств в них выросло с 200 тыс. до 1 млн. На этом фоне рынок ожидает дальнейший рост фрода в 2026 году...
08.05.2026 18:03 Интервью, мнения
Энергетику ждет комплексная перестройка ИТ-ландшафта
Перечень типовых отраслевых объектов критической информационной инфраструктуры (КИИ), утвержденный в феврале 2026 года распоряжением Правительства РФ № 360-р, сделал подход к защите КИИ более жестким. Теперь игнорирование документа грозит не только высокими штрафами, но и остановкой бизнеса. Какие направления являются наиболее критичными? Требуется ли дальнейшая корректировка действующей в отношении субъектов КИИ законодательной базы? Об этом газете «Энергетика и промышленность России» рассказали директор департамента реализации инфраструктурных проектов «Софтлайн Решения» (ГК Softline) Виталий Попов и консультант по информационной безопасности UDV Group Ольга Луценко. — Что изменило для субъектов КИИ распоряжение №360-р? Виталий Попов: — Распоряжение перевело регулирование в более предметный и обязательный формат. Раньше определение объектов, подлежащих...
21.04.2026 22:45 Интервью, мнения
ГИГАНТ Компьютерные системы: рекомендации по защите периметра ИС
Алексей Колодка, директор по работе с государственными заказчиками «ГИГАНТ Компьютерные системы» рассказал о том, насколько сложно российским компаниям внедрять рекомендации ФСТЭК по защите сетевого периметра, какие средства автоматизации для этого существуют и есть ли на рынке отечественные инструменты, способные полноценно реализовать все требования регулятора.  — Насколько сложными в реализации российскими компаниями являются рекомендации, предложенные ФСТЭК? Рекомендации ФСТЭК сами по себе не стали для рынка неожиданностью. Регулятор давно движется именно по пути постепенного внедрения новых подходов: сначала через разъяснение, обсуждение с рынком, участие в профильных конференциях и только потом через формализацию требований. Поэтому для большинства зрелых игроков эти рекомендации - скорее логичное продолжение уже намеченного курса, чем резкое изменение правил. Если говорить о...
20.04.2026 18:57 Новости
ITKey выпустил KeyStack 2026.1
Компания ITKey, российский разработчик и поставщик решений для построения корпоративной облачной инфраструктуры, объявляет о выходе релиза KeyStack 2026.1 - одного из наиболее технологически значимых обновлений платформы. Новая версия сочетает актуальный OpenStack Epoxy с набором собственных промышленных доработок, ориентированных на безопасность, масштабируемость и эксплуатационную устойчивость распределенных инфраструктур. KeyStack - это облачная платформа для построения частных и публичных облаков в корпоративном и государственном сегменте. В версии 2026.1 продукт выходит на новый уровень зрелости: впервые на российском рынке коммерческий дистрибутив объединяет актуальный релиз OpenStack и готовые enterprise-функции «из коробки», ранее доступные только при значительных доработках. Ключевой особенностью релиза стало использование OpenStack Epoxy как базового слоя. Это обеспечивает...
19.04.2026 00:16 Новости
ГИГАНТ Компьютерные системы: ПК для работы в полевых условиях
Владимир Кудряшов, директор сервисного департамента компании «ГИГАНТ Компьютерные системы» рассказывает о рынке защищенных компьютеров для работы в полевых условиях — от влияния регуляторики и импортозамещения до сервисной поддержки в труднодоступных локациях и перспектив российских решений за рубежом.  Насколько сильно на сегмент влияет регуляторика? Регуляторные требования ФСБ, ФСТЭК и законодательства по защите КИИ и персональных данных — это огромный драйвер роста сегмента. И это логично, поскольку для госсектора и значимых объектов КИИ использование сертифицированных отечественных платформ — это безальтернативное условие работы. Любое ужесточение законодательства в сфере защиты данных автоматически стимулирует обновление парка и расширяет емкость сегмента.  Как видите развитие сегмента и присутствия в нем продукции/экспертизы вашей компании? Импортозамещение по-прежнему...
19.04.2026 00:07 Интервью, мнения
UDV Group: искусственный интеллект в SOC
Андрей Скороходов, руководитель исследовательских проектов UDV GROUP рассказывает о реальных возможностях искусственного интеллекта в SOC, где AI может заменить первую линию, а где без человека не обойтись.  Какие задачи первой линии SOC сегодня действительно лучше всего автоматизируются с помощью AI/ML — триаж алертов, дедупликация, приоритизация инцидентов или первичный контекстный анализ? Прежде всего автоматизация с ML/AI хорошо интегрируется в процесс приоритезации или триажа инцидентов, поиска аномальных или связанных событий из различных источников. Кроме того, современные LLM модели могут достаточно хорошо справляться с помощью аналитикам как при общем анализе с использованием собственных знаний модели или базы знаний SOC, так и при формировании рекомендаций Заказчику или обогащении инцидента. Также решения с ML/AI могут успешно применяться для формирования отчетов...
16.04.2026 21:03 Новости
UDV DATAPK Industrial Kit 3.1: реальная безопасность для защиты АСУ ТП
Российский разработчик UDV Group представил новый релиз своего флагманского продукта для кибербезопасности АСУ ТП - UDV DATAPK Industrial Kit 3.1. UDV DATAPK Industrial Kit – это комплексное решение для обеспечения практической  кибербезопасности АСУ ТП любого масштаба и уровня зрелости ИБ, включающее анализ промышленного сетевого трафика, сбор и контроль конфигураций, выявление уязвимостей, анализ событий и контроль версий проектов ПЛК. За счет комбинации функциональности нескольких классов продуктов в одном решении UDV DATAPK Industrial Kit объединяет данные из разных источников в целостную картину происходящего в АСУ ТП, что помогает специалистам по ИБ и инженерам АСУ ТП быстрее находить потенциальные уязвимости и отклонения в технологическом процессе и принимать решения по реагированию, понимая полный контекст инцидента. Новый релиз 3.1 усиливает возможности UDV DATAPK...
12.04.2026 21:42 Новости
UDV Group: NDR как следующий этап в развитии SOC
Михаил Пырьев, менеджер продукта UDV NTA, рассказал о принципиальных отличиях NDR от традиционных средств мониторинга сети, сложностях внедрения, неочевидных угрозах, которые закрывает NDR, а также о ключевых тенденциях развития NDR-технологий. — В чем принципиальное отличие NDR от традиционных средств мониторинга сети? Ключевое отличие - в назначении и глубине аналитики. Традиционные инструменты мониторинга в первую очередь фиксируют состояние инфраструктуры через метрики и базовые сетевые показатели. NDR-системы работают иначе: они формируют поведенческую модель сети, используют механизмы глубокой инспекции пакетов и встроенные средства обнаружения вторжений, что позволяет анализировать взаимодействие конкретных узлов в динамике. По сути, если классические системы мониторинга - это “жизнеобеспечение” инфраструктуры, то NDR - ее “иммунная система”, способная выявлять скрытые аномалии и...
09.04.2026 14:58 Новости
«ГИГАНТ» и РЕД СОФТ подтвердили совместимость ГКС-777 с РЕД ОС
Российский производитель ИТ-оборудования «ГИГАНТ Комплексные системы» и компания РЕД СОФТ, разработчик системного программного обеспечения, сообщают о полной совместимости высокопроизводительной рабочей станции ГКС-777 с операционной системой РЕД ОС. Успешно завершенный комплекс тестирований открывает заказчикам возможность формировать унифицированные автоматизированные рабочие места, сочетающие максимальную производительность оборудования с технологической независимостью программной платформы.  Специалистами компаний было проведено углубленное тестирование, подтвердившее стабильную работу рабочей станции ГКС-777 под управлением операционной системы РЕД ОС. Проверка охватила широкий спектр функций, включая корректную работу высокоскоростных интерфейсов ввода-вывода, поддержку дискретных графических адаптеров последних поколений, а также функционирование многоканальных систем...
07.04.2026 21:27 Новости
Гигант Комплексные системы и Radarplus представили совместный продукт
«Гигант Комплексные системы», российский производитель надежной компьютерной техники, и Radarplus, разработчик решений в области безопасности, объявили о выводе на рынок совместного продукта - программно-аппаратного комплекса «Рабочее место сотрудника службы безопасности». Новое решение предназначено для объектов с повышенными требованиями к безопасности - критической инфраструктуры, промышленных предприятий, логистических комплексов, государственных учреждений, транспортных узлов и объектов нефтегазовой отрасли. ПАК объединяет в едином контуре функции контроля доступа, обнаружения угроз и управления инцидентами, формируя комплексное рабочее место для сотрудника службы безопасности. В основе решения - клиентские устройства Гигант, на базе которых может быть развернуто рабочее место оператора. В зависимости от задач и условий эксплуатации комплекс может строиться на моноблоках, рабочих...
05.04.2026 21:54 Новости
UDV Group: AI Security — безопасность искусственного интеллекта
Юрий Чернышов, к.ф.-м.н., доцент УНЦ «Искусственный интеллект» УрФУ, руководитель исследовательского центра UDV Group рассказал о сложностях обнаружения причины изменения поведения модели, о методах, которые подходят для анализа безопасности и о том, как оценивается устойчивость модели в условиях реального применения. — Какие индикаторы помогают заметить ранние признаки отравления данных на этапе подготовки датасета? Почти все, кто имеет практический опыт внедрения и использования проектов, включающих анализ данных и машинное обучение, уже в курсе, что подобные системы очень неустойчивы, чувствительны к внешним помехам. Причина этого не в том, что у разработчиков недостаточная экспертиза (хотя встречаются и такие случаи), а в том, что при обучении модели применяются наборы данных, которые не могут содержать все возможные ситуации при будущей эксплуатации. Да это и невозможно, поскольку...
28.03.2026 21:46 Новости
UDV Group: новые реалии ransomware-атак
Виталий Рабец, директор ИТ департамента UDV Group рассказал о том, что ransomware-атаки на российский бизнес приобретают новые формы: злоумышленники все чаще используют репутационный шантаж, атаки через подрядчиков и сложные схемы психологического давления, а также объяснил, почему в первые часы после инцидента нельзя отключать системы без подготовки. — Какие новые техники вымогателей вы наблюдали в последних атаках на российский бизнес (например, угроза DDoS-атакой, звонки партнёрам и клиентам, публикация данных в даркнете с аукционом)? Не сказал бы, что техника новая, но она обретает дополнительную популярность. Речь о ситуации, когда злоумышленникам удалось получить хоть какие-то внутренние данные, даже не являющиеся важными, и они используют сам факт проникновения как способ воздействия на партнёров. Мол: «мы расскажем всем вашим партнёрам, что мы вас взломали». Это шантаж риском...
21.03.2026 18:00 Интервью, мнения
Database Security: комплексная защита баз данных
В 2026 году базы данных остаются не просто хранилищем информации, а критическим активом, от которого зависит жизнеспособность бизнеса. Ландшафт угроз трансформировался: если пять лет назад мы боялись прямых атак на периметр, то сегодня главные риски сместились в сторону сложных цепочек поставок, компрометации облачных сред и использования искусственного интеллекта для поиска уязвимостей. Cyber Media выясняет вместе с экспертами, как построить эшелонированную оборону и почему шифрование без управления ключами — это деньги на ветер. Что такое Database Security сегодня Безопасность баз данных (Database Security) уже давно вышла за рамки простой настройки прав доступа. Это комплекс мер, включающий физическую защиту серверов, управление доступом, шифрование, аудит, мониторинг активности и защиту от инъекций кода. В условиях, когда данные становятся «новой нефтью», защита БД превращается в...
21.03.2026 17:56 Интервью, мнения
Почему видимость сети становится ключевой практикой ИБ
Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group Видимость сети сегодня стремительно переходит из дополнительной меры контроля в обязательную практику информационной безопасности. Под видимостью понимается способность компании отслеживать, анализировать и контролировать реальные взаимодействия между устройствами, сервисами и сегментами инфраструктуры, опираясь на фактические сетевые данные, а не на разрозненные события и предположения. Эта тема становится всё более критичной по двум причинам. Во-первых, корпоративные сети перестали быть статичными: компании используют облачные сервисы, выносят инфраструктуру подрядчикам, работают из распределенных офисов и через удалённый доступ. Во-вторых, злоумышленники действуют не только точнее, но и проще. Появление ИИ-помощников и языковых моделей...
18.03.2026 21:02 Новости
«ГИГАНТ Комплексные системы» и РЕД СОФТ подтвердили совместимость ПО
Компания «ГИГАНТ Комплексные системы», производитель клиентского оборудования, и компания РЕД СОФТ, российский разработчик системного программного обеспечения, официально сообщают о полной совместимости своих технических решений. Платформа ГИГАНТ в совместимости с операционной системой РЕД ОС образует систему, подходящую для формирования современной информационной среды. Специалистами компаний было проведено тестирование, подтвердившее стабильную работу портативного компьютера ГКС-727 под управлением операционной системы РЕД ОС. Тестирование охватило как базовые функции ввода-вывода, так и работу периферийных устройств. Ключевое преимущество совместимости является использование BIOS ГИГАНТ, разработанной производителем оборудования и зарегистрированной в реестре Министерства цифрового развития, связи и массовых коммуникаций РФ. Это гарантирует высокую степень аппаратной...
17.03.2026 18:34 Интервью, мнения
ГИГАНТ Компьютерные системы: безопасность баз данных
Алексей Колодка, коммерческий директор компании «ГИГАНТ Компьютерные системы» рассказал об основных угрозах для безопасности баз данных, базовых уровнях защиты, о том, для чего нужен мониторинг и аудит, как защититься от внутренних угроз и о тенденциях в сфере безопасности баз данных в ближайшей перспективе. —  Назовите наиболее критичные угрозы безопасности баз данных, которые актуальны сегодня? Если говорить о критичных угрозах для безопасности баз данных, то в первую очередь их корректно разделить на две большие категории – внешние и внутренние. В каждой из них есть свои повторяющиеся и наиболее опасные сценарии. С точки зрения внешних угроз сегодня наиболее актуальны кибератаки на базы данных. Это самый распространенный вектор атак за последние годы. В первую очередь стоит выделить SQL-инъекции – они по-прежнему активно используются злоумышленниками для получения...
17.03.2026 14:17 Аналитика
Троянские программы: скрытая угроза, которая проникает незаметно
Троянские программы уже не те «старые знакомые» из старых плейбуков по кибербезопасности. Сегодня это гибкие, модульные и часто автономные инструменты, которые умеют маскироваться под легитимный трафик, встраиваться в цепочки поставок и незаметно жить в инфраструктуре месяцами. Cyber Media разбирает, почему современные трояны стали опаснее, чем когда-либо, и как они трансформировали цифровую преступность. Что такое современные трояны и почему они не похожи на классические Раньше троян ассоциировался с чем-то простым — файлом, который тихо подбрасывал в систему вредоносный модуль. Сегодня же это полноценная многоуровневая платформа. По сути, «классический троян» умер, а вместо него появились гибридные инструменты, которые одновременно и дропперы, и бэкдоры, и мини-центры управления. Олег Скулкин. Руководитель BI.Zone Threat Intelligence В 2025 году мы не фиксируем принципиально новых...
14.03.2026 14:34 Интервью, мнения
ActiveCloud и CSF стабилизировали работу UPS-MAG.ru на 1С-Битрикс
Ведущий поставщик облачной инфраструктуры ActiveCloud и веб-студия CSF реализовали проект по миграции и комплексной оптимизации интернет-магазина UPS-MAG.ru группы компаний «Спектр». В рамках проекта веб-система на базе 1С-Битрикс была переведена в облачную инфраструктуру ActiveCloud, проведен глубокий технический аудит, выполнена оптимизация серверной и прикладной логики. В результате удалось устранить критические сбои в работе сайта, повысить его доступность до 99,4% и ускорить генерацию карточки товара более чем в 10 раз – с 20+ секунд до 1,5 секунд. ГК «Спектр» работает на рынке с 2009 года и специализируется на поставках электротехнического оборудования, систем гарантированного и бесперебойного электропитания, встраиваемых компьютерных решений и программно-аппаратных комплексов. Интернет-магазин UPS-MAG.ru является важным b2b-каналом продаж компании и обслуживает клиентов по всей...
12.03.2026 22:32 Мероприятия
Innostage и UDV Group на КВО 2026
Компания Innostage, первый кибериспытанный интегратор России в области цифровой безопасности, и UDV Group, российский разработчик решений для эффективного и безопасного использования современных технологий, подвели итоги участия в XIV ежегодной конференции «Информационная безопасность АСУ ТП КВО». Мероприятие прошло 3–4 марта в Москве при участии ФСТЭК России, ФСБ России и отраслевых регуляторов, собрав более 750 руководителей и ведущих специалистов по ИБ и АСУ ТП из ключевых отраслей промышленности. На объединенном стенде Innostage и UDV Group основной акцент был сделан на готовности партнеров к реализации сложных инфраструктурных проектов по импортозамещению и защите АСУ ТП на объектах КИИ «под ключ». Собственная экспертиза Innostage в этой области подтверждена более чем 190 проектами различного уровня сложности для предприятий ТЭК, металлургии, химпрома и транспорта. Экспертиза...
12.03.2026 20:59 Новости
LUIS+ представил коммутаторы LTV 7 серии для корпоративных сетей
Компания LUIS+, крупнейший в России производитель, поставщик и эксперт в области комплексных решений систем безопасности, представила коммутаторы LTV 7-й серии для организации корпоративных сетей. Оборудование позволяет создать производительную сетевую инфраструктуру «под ключ».  В модельный ряд сетевого оборудования LTV 7-й серии вошли устройства уровней L2+ и L3 с высокой пропускной способностью до 640 Гбит/с, большим числом протоколов маршрутизации и поддержкой возможности объединения нескольких коммутаторов в один стек. Новые коммутаторы полностью соответствуют требованиям регуляторов и стандартам информационной безопасности. Оборудование обеспечивает высокую скорость передачи информации и стабильность работы сети в условиях постоянной передачи больших потоков данных. Так, коммутаторы 7-й серии подходят для создания сетевой инфраструктуры на больших или...
11.03.2026 23:01 Интервью, мнения
UDV Group: Backdoor — скрытые входы в систему
Ольга Луценко, ведущий ИБ-эксперт компании UDV Group, рассказала о том, как искать бэкдоры и с помощью каких механизмов атакующий может вернуться в систему.  Как эффективнее всего искать бэкдоры, которые не являются файлами и используют встроенные инструменты системы? Основной метод поиска таких бэкдоров – поведенческий анализ и поиск аномалий, поскольку сигнатурные способы в данном случае неэффективны. Мониторинг цепочек выполнения процессов. Осуществляется с использованием EDR-систем. Ключевые индикаторы: запуск powershell.exe или cscript.exe из офисных приложений или почтовых клиентов; использование системных утилит для сетевой активности. Анализ сетевой активности. Необходимо выявлять аномальные соединения для легитимных процессов. Например, установка внешних соединений служебными процессами вроде svchost.exe или msdtc.exe. Для полного анализа требуется инспектирование...
ЦПЭ ЮВАО провел мероприятие для воспитанников школы-интерната
11.03.2026 09:40 Новости
ЦПЭ ЮВАО провел мероприятие для воспитанников школы-интерната
В ГБУ ЦССВ имени Ю. В. Никулина сотрудники ЦПЭ УВД по ЮВАО провели профилактическую лекцию для детей. Сотрудники Центра по противодействию экстремизму посетили подшефную организацию, Центр содействия семейному воспитанию имени Ю. В. Никулина, и провели с детьми беседу по профилактике терроризма и экстремизма. В доступной форме правоохранители рассказали ребятам об ответственности за действия, связанные с экстремистской и террористической деятельностью, а также пояснили, почему важно уважительно относиться к людям любой религии и национальности, разъяснив норму и санкцию статьи 5.26 КоАП РФ «Нарушение законодательства о свободе совести, свободе вероисповедания и о религиозных объединениях». Особый акцент был сделан на том, что любая дискриминация недопустима, а толерантность и взаимопонимание — основа безопасного общества. Также полицейские затронули тему безопасности в интернете. Детям...
07.03.2026 20:54 Интервью, мнения
UDV Group: координация усилий хакерских группировок становится трендом
Ольга Луценко, ведущий ИБ-эксперт компании UDV Group, рассказала о том, как меняется характер кибератак: злоумышленники всё чаще координируют действия между разными группировками и выбирают для атак периоды максимальной нагрузки на бизнес и критическую инфраструктуру. Координация усилий  По наблюдениям специалистов, координация усилий среди различных хакерских группировок не просто возможна, а становится устойчивым трендом. Мы наблюдаем эволюцию от одиночных атак организованных группировок к сложным, гибридным кампаниям. Рост пиковой мощности DDoS-атак указывает на консолидацию вычислительных и сетевых ресурсов, поскольку одна группа злоумышленников редко обладает таким избыточным объемом бот-сетей. Чтобы единовременно генерировать экстремальные объемы трафика, необходим пул инфраструктуры, который зачастую арендуется или объединяется несколькими игроками. Этому способствует...
24.02.2026 22:09 Интервью, мнения
UDV Group: как выстраивать подготовку ИБ-инженеров внутри компании
Вырастить ИБ-инженера внутри компании - лишь половина задачи. Гораздо сложнее удержать его, дать понятные перспективы роста и встроить обучение в систему, которая работает не разово, а воспроизводится из года в год. Зарплата здесь важна, но решающую роль играют возможности развития, понятный карьерный трек и участие в реальной инженерной работе. О том, как превратить внутреннее обучение в полноценную школу ИБ - с преемственностью, методологией,снижением зависимости от рынка  и формированием устойчивого кадрового ядра - рассказывает Ольга Луценко, эксперт UDV Group.  Информационная безопасность все чаще упирается не в технологии и бюджеты, а в людей. Рынок ИБ-специалистов перегрет, сроки найма растут, а адаптация даже опытных инженеров требует все больше времени. На этом фоне компании все чаще задумываются не о том, где искать специалистов, а о том, как выстраивать их...
23.02.2026 14:14 Аналитика
UDV Group: за 2025 год рост рынка ИБ-аудита превысил 25%
Ольга Луценко, ведущий эксперт по ИБ компании UDV Group, дала комментарий, в котором оценила исследование рынка ИБ-аудита. Согласны ли вы с тем, что за 2025 год рост рынка ИБ-аудита превысил 25% и достиг 25 млрд руб., ? Есть ли у вас собственные цифры? С такой оценкой рынка можно согласиться. Мы действительно видим устойчивый, планомерный рост сегмента ИБ-аудита из года в год. Собственных агрегированных цифр по рынку в абсолютных значениях мы не ведем, однако по динамике спроса со стороны заказчиков темпы роста в 25% не противоречат нашим наблюдениям. Как вы оцениваете динамику? Компании просто идут на поводу у регулятора и выполняют некоторые минимальные требования или же речь идет о реальном повышении зрелости? Ключевым драйвером этого роста остается совокупность внешних факторов. С одной стороны, это общее повышение уровня киберугроз и интереса злоумышленников к российским...
15.02.2026 23:00 Интервью, мнения
UDV Group: критические ошибки при анализе сетевого трафика
Сеть никогда не молчит. Она говорит с нами каждый день - пакетами, соединениями, всплесками активности. Но некоторые компании слышат лишь отдельные сигналы, а не смысл сказанного. В результате опасные действия злоумышленника легко теряются на фоне рутинных процессов, а инциденты обнаруживаются, когда уже поздно что-то менять. Почему так происходит? Какие ошибки в анализе сетевого трафика приводят к разрыву между наблюдением и реальным пониманием происходящего в инфраструктуре? И какой подход позволяет компаниям вернуть контроль над внутренней жизнью своей сети? Об этом рассказал менеджер продукта UDV NTA компании UDV Group Михаил Пырьев. Ошибка №1. Отсутствие анализа внутреннего периметра Одна из самых критичных и при этом массовых ошибок - ставить во главу угла только защиту внешнего контура и игнорировать внутренний периметр. Злоумышленники давно научились обходить периметровые...
15.02.2026 22:47 Интервью, мнения
ГИГАНТ: сотрудники компаний раскрывают данные в западных ИИ-сервисах
Об участившихся утечках конфиденциальных данных через западные ИИ-сервисы и возможных последствиях рассказывает Алексей Колодка, коммерческий директор компании «ГИГАНТ - Компьютерные системы».  Почему сотрудники российских компаний стали чаще раскрывать конфиденциальные данные в иностранных ИИ-сервисах? Почему такая оплошность возникает? Сегодня искусственный интеллект все больше проникает в нашу жизнь, и естественно, простые операции уже легко могут выполнять сервисы Google, Алиса, ГигаЧат. Сотрудники с их помощью могут за короткое время решить простейшие задачи, которые ставит руководство. Именно поэтому для людей личная эффективность в работе важнее, чем угроза безопасности компании. Зачастую они даже не задумываются о том, какие данные они передают, как эта информация может быть использована и как сильно это можно навредить. Еще одна причина — это низкая информированность об...
13.02.2026 12:24 Аналитика
UDV Group: что вы упускаете при внедрении комплексной защиты АСУ ТП
Автор: Ольга Луценко, эксперт UDV Group Обсуждая комплексную защиту, ИБ-директора чаще всего фокусируются на средствах, требованиях регуляторов и документации. Формально это выглядит корректно, но в результате на практике защита оказывается внедренной, но не встроенной в архитектуру и процессы предприятия. То есть она превращается в набор разрозненных решений, формально соответствующих требованиям, но не обеспечивающих реальной устойчивости. В этом кроется ключевая ошибка – воспринимать комплексную защиту как набора технологий, а не как изменения процессов и модели управления безопасностью. Невидимые активы за периметром Часть технологической инфраструктуры регулярно остается вне поля зрения ИБ из-за разрыва ответственности между подразделениями. Активы, находящиеся в зоне производственных служб, не воспринимаются ИТ и ИБ как часть управляемого контура, а технологи, в свою очередь...
Профессиональная переподготовка и защита данных в ИТ
10.02.2026 19:06 Консультации
Профессиональная переподготовка и защита данных в ИТ
Безопасность данных превратилась из узкой технической задачи в фундамент устойчивости любого бизнеса. Ежедневные сообщения об утечках миллионов записей и атаках шифровальщиков на государственные структуры подтверждают, что старые методы защиты уже не справляются. Профессиональное обучение информационной безопасности становится логичным шагом для тех, кто хочет сменить вектор карьеры и занять востребованную нишу. Спрос на квалифицированных «защитников» значительно превышает предложение, что создает уникальное окно возможностей для специалистов разного профиля. Новый цифровой суверенитет Переход на отечественные решения и необходимость защиты критической информационной инфраструктуры задали новый темп развития отрасли. Компании больше не ищут теоретиков, им нужны люди, способные оперативно выявлять уязвимости и отражать атаки в реальном времени. Именно поэтому профессиональная...
06.02.2026 22:19 Консультации
ГИГАНТ: продление жизни зарубежных серверов стало тупиковой стратегией
О том, почему ремонт и поддержка импортных серверов больше не дают реальной экономии, какие риски накапливаются в инфраструктуре и почему все больше компаний осознанно переходят на отечественные серверные платформы, рассказывает Дмитрий Пустовалов, директор департамента обеспечения и развития компании «ГИГАНТ — Компьютерные системы». Насколько ремонт и продление срока службы зарубежного серверного оборудования сегодня экономически оправданы по сравнению с обновлением инфраструктуры?  С точки зрения долгосрочной экономики и управляемости ИТ-инфраструктуры - не оправданы. Переход на российские серверные решения сегодня является самым рациональным и правильным сценарием для большинства заказчиков. Ремонт и продление срока службы зарубежного оборудования, установленного до 2022 года, создают лишь иллюзию экономии. На практике компании фиксируют себя в зоне повышенных технологических и...
>

Перейти на сайт Безопасность
Перейти на сайт Информтехнологии, связь, Интернет