Дайджест май 2020


Приветствуем! Вот и подошла к концу весна. Возможно это и было бы грустно, но с ней постепенно уходят и некоторые карантинные ограничения 😎.

В мае продолжалась наладка сайта после редизайна и создание материалов для помощи настройки безопасной удаленной работы.

Тем не менее, сайт заполнялся контентом. За месяц тут появилось:

📍 22 компании. Это вендоры платформ для проведения виртуальных мероприятий, решения для тренировок и обучения кибербезопасности, пользовательские компании.

📍 12 ИТ-продуктов. Защита от цифровых рисков, продвинутое обучение корпоративной безопасности, платформы обнаружения и анализа угроз.

📍 5 внедрений. Майские внедрения посвящены обучению сетевой безопасности сотрудников университетов, банков, авиационных фирм.

📍категория “Платформы анализа информации об угрозах”. Эти решения интегрируются в существующие системы безопасности и сочетают агрегирование аналитической информации из разных источников, оценку рисков и работу с данными.

Появилось три аналитические таблицы сравнения.

📂 Платформы анализа информации об угрозах. Сравниваются системы управления аналитической информацией об угрозах, автоматизирующие и упрощающие работу аналитиков. В сравнение вошли:

Anomali ThreatStream: обнаружение угроз, расследование и реагирование.

EclecticIQ Platform: сбор, нормализация и обогащение индикаторов компрометации.

ThreatConnect: централизованная агрегация и управление данными об угрозах независимо от источника.

ThreatQ: ускорение операций по обеспечению безопасности за счет их упрощения и управления угрозами.

📂 DRP - Цифровая защита от рисков. Включены решения, помогающие командам ИТ-безопасности заменить трудоемкие ручные процессы интеллектуальными и более эффективными методами защиты бизнеса. Это:

Digital Shadows SearchLight: выявление нежелательного воздействия, защита от внешних угроз.

Group-IB Threat Intelligence: прямой доступ к скомпрометированным данным, отслеживание, разбор и прогнозирование хакерской активности.

IntSights Threat Intelligence Platform: централизация и использование различных источников информации для обеспечения актуальности списков блокировок.

Kaspersky Threat Intelligence: потоки данных и отчеты об угрозах, приоритизация инцидентов, анализ и первичное реагирование.

Recorded Future: сбор и анализ данных о киберугрозах в реальном времени за счет машинного обучения, обработки естественного языка и распознавания образов.

RiskIQ Illuminate: картирование и мониторинг поверхности цифровых атак организации.

ZeroFOX Platform: получает данные из социальных сетей и Интернета, анализирует их, оповещает о злонамеренных действиях и устраняет риски.

📂 Обучение и симуляция кибербезопасности. В этой таблице собраны инструменты и сервисы, предлагающие воссоздание реалистичных сетевых угроз для корпоративного обучения кибербезопасности и различные медиа материалы для тренировок. Представлены продукты:

Barracuda PhishLine: борьба с фишингом и другими атаками, которые могут проскользнуть через шлюзы безопасности.

Cofense PhishMe: обучение через моделирование фишинговых угроз.

CybeReady BLAST: автономная платформа обучения с короткими занятиями и практическими задачами.

Dcoya Behave: имитация атак социальной инженерии.

KnowBe4 Enterprise Security Awareness Training: создание персонализированных компаний и доступ к крупнейшей в мире библиотеке по кибербезопасности.

Так прошел наш май. Детальнее обо всем, что появляется на сайте можно почитать на странице ROI4CIO в Facebook.

На этом весенний блог подошел к концу, увидимся летом! 👋

--
Команда ROI4CIO

Комментариев нет