Получите все материалы CNews по ключевому слову
Кибербезопасность SIEM Security Information and Event Management SOC Security Operation Center Управление информацией и событиями в системе безопасности Автоматизированной системы обработки инцидентами, АСОИ - Центр управления инцидентами ИБ

- SOC (Security Operations Center) — услуга по мониторингу, сбору событий информационной безопасности (с разных объектов инфраструктуры) с последующим выявлением и анализом инцидентов ИБ. Необходима для обнаружения большого спектра подозрительных активностей и оперативного принятия мер для предотвращения атак и купирования их последствий. Он обеспечивает оперативное выявление инцидентов ИБ, их локализацию и устранение до наступления критических последствий для бизнеса.
- SIEM (Security Information and Event Management) — это решение, предназначенное для анализа информации, поступающей от других систем, таких как DLP, IDS, антивирусов, и для дальнейшего выявления нарушений по различным критериям. Как только SIEM-система обнаруживает отклонение, она генерирует инцидент безопасности. SIEM позволяет в реальном времени отслеживать сигналы тревоги, поступающие от сетевых устройств и приложений, обрабатывать полученные данные и оповещать операторов об угрозах безопасности.
- ASOC - Application Security Orchestration and Correlation - платформа управления процессами безопасной разработки
- Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты
- SGRC - Security Governance, Risk Management and Compliance - Управление безопасностью, рисками и соответствием законодательству
- SOAR - Security Orchestration, Automation and Response - IRP - Incident Response Platform - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ - CSIRP - Cybersecurity incident response plan - Система автоматизации реагирован
- Кибербезопасность - Управление ИТ-рисками - Информационная безопасность и киберриски - Страхование киберрисков - Киберстрахование
- Cyber Threat Intelligence - Платформы и сервисы киберразведки - Threat Detection Technology (TDT) - Threat Intelligence - Система анализа расследования киберпреступлений, выявления готовящихся атак, фишинга и онлайн мошенничества
- MDR - Managed Detection and Response - Обнаружение киберугроз и реагирование на них
- НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - киберпреступность
- SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- MSSP - Managed Security Service Provider - Managed Security Services, MSS - Cybersecurity-as-a-Service, CSaaS - Security as a service, SECaaS - услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
- Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация кибератак - пентестеры
Андрей Шлегель, Директор по информационной безопасности, Hoff Tech "Собственный SOC или аренда: что выбрать" Конференция CNews 26.09.2024 | Москва "Информационная безопасность 2024"
Кибертерроризм - комплекс незаконных действий в киберпространстве, создающих угрозу государственной безопасности, личности и обществу. Основной целью кибертерроризма является влияние на решение социальных, экономических и политических задач. К кибертерактам относятся:
- получение несанкционированного доступа к информации, ее кража и уничтожение;
- захват каналов СМИ;
- раскрытие закрытой информации;
- осуществление контроля над критическими объектами национальной инфраструктуры.
УПОМИНАНИЯ
20.08.2025 |
Angara Security и «Вебмониторэкс» предложат компаниям защиту веб-приложений под ключ
ндор «Вебмониторэкс» объединяют экспертизу и технологии для прогрессивной защиты российских компаний от веб-атак. Технологическое партнерство предполагает, что клиенты центра киберустойчивости Angara SOC смогут подключить сервис защиты веб-приложений на базе решения «ПроWAF» от «Вебмониторэкс». Так как услуга предоставляется в формате сервиса, настройку и поддержку решения обеспечивает пров |
|
15.08.2025 |
Positive Technologies продемонстрировала возможности AI/ML-модуля MaxPatrol BAD в обнаружении и расследовании киберинцидентов
ции. Теперь AI/ML-модуль MaxPatrol BAD, интегрированный с системой мониторинга событий ИБ MaxPatrol SIEM, предоставляет визуальную информацию (дашборды) о поведении процессов, активов, пользова |
|
05.08.2025 |
Компания «Дома» перевела мониторинг ИБ на УЦСБ SOC
й мониторинг информационной безопасности на аутсорсинговый Центр мониторинга кибербезопасности УЦСБ SOC. Об этом CNews сообщили представители УЦСБ. Аутсорсинговый SOC позволяет бизнесу н |
|
28.07.2025 |
«Спикател» будет использовать решения R‑Vision в собственном SOC
и кибербезопасности R‑Vision для создания собственного коммерческого центра мониторинга киберугроз (SOC). Системы R-Vision SOAR и TIP будут использоваться для реагирования на ИБ-инциденты и ана |
|
28.07.2025 |
ГК Softline помогла компании Right line внедрить MaxPatrol SIEM и MaxPatrol VM для защиты ИТ-инфраструктуры
внедрить систему мониторинга событий информационной безопасности и управления инцидентами MaxPatrol SIEM, а также систему управления уязвимостями MaxPatrol VM от Positive Technologies, одного и |
|
25.07.2025 |
Купить SIEM без ограничений — теперь это возможно!
SC SIEM переходит на уникальную модель лицензирования — безлимитную подписку, особенно актуальну |
|
24.07.2025 |
Bi.Zone представляет решение Bi.Zone SOAR для повышения эффективности SOC
я цель Bi.Zone SOAR — максимально ускорить процессы SOC. Инструмент объединяет в едином окне данные SIEM, EDR и других решений, а также позволяет координировать процессы реагирования на инциден |
|
17.07.2025 |
F6 запустила сервис полного цикла SOC MDR для предупреждения и устранения киберинцидентов
Компания F6, разработчик технологий для борьбы с киберпреступностью, объявляет о запуске SOC MDR. В ответ на беспрецедентный рост числа и сложности кибератак новый сервис от Центра кибербезопасности F6 обеспечит заказчикам полный цикл автономного мониторинга, реагирования и расслед |
|
16.07.2025 |
Система мониторинга, сбора и анализа ИБ-событий R-Vision SIEM получила обновление экспертизы
В систему мониторинга безопасности инфраструктуры R-Vision SIEM добавлены пакеты экспертизы, которые включают 263 новых правила детектирования, правила нормализации для поддержки новых источников событий, а также улучшения существующего контента. На да |
|
14.07.2025 |
Аналитика RED Security SOC: ИТ, финансы и телеком стали самыми атакуемыми отраслями с начала года
ой защиты бизнеса, провела сравнительное исследование трендов кибератак в различных отраслях экономики России. Согласно выводам аналитиков центра мониторинга и реагирования на кибератаки RED Security SOC, в первом полугодии 2025 г. наибольшее количество массовых атак, в том числе автоматизированных, пришлось на сферы ИТ, финансов и телекоммуникаций. Об этом CNews сообщили представители RED |
|
10.07.2025 |
SIEM-решение САВРУС получило сертификат ФСТЭК по 4 уровню доверия
11 июня 2025 года российская SIEM-платформа «САВРУС» (Среда анализа и визуализации рисков в управленческих системах) получ |
|
10.07.2025 |
«Траектория Технологий» разработала систему управления инцидентами для ЦОДа GreenBushDC
ую отслеживать в автоматическом режиме возникновение инцидентов, ранжировать их и гибко производить управление событиями в соответствии со всеми требованиями информационной безопасности. Ни оди |
|
03.07.2025 |
Банк «Викинг» усилил защиту ИТ-инфраструктуры с помощью «СерчИнформ SIEM»
Банк «Викинг» внедрил «СерчИнформ SIEM» для повышения прозрачности процессов в ИТ-инфраструктуре. Система помогает управлять со |
|
02.07.2025 |
Михаил Некрасов: Системы управления информационной безопасностью полезны даже для небольших банков
нки. В таком случае, насколько необходимо банку внедрение систем управления процессами информационной безопасности? Как они помогают? Михаил Некрасов: Системы для автоматизации построения комплексной системы управления информационной безопасностью полезны даже для небольших банков, у которых в штате несколько специалистов по безопасности. Специалист может обратиться к системе и увидеть теку |
|
30.06.2025 |
Университет Иннополис выбрал SIEM «СерчИнформ» для контроля ИТ-инфраструктуры
Университет Иннополис внедрил SIEM-систему «СерчИнформ» для выявления инцидентов ИБ и повышения уровня информационной безоп |
|
26.06.2025 |
Более 25% ИБ-рынка занимают сегменты EPP, NGFW и SIEM
ции цифровых технологий Axoft, российский ИБ-рынок без учета услуг и аппаратного обеспечения вырос на 14%, что составило почти 258 млрд руб., а в его структуре более 25% занимают сегменты EPP, NGFW и SIEM. Аналитики отмечают, что динамика роста обусловлена усилением законодательства в области защиты данных, ростом числа кибератак и их усложнением, а также необходимостью импортозамещения зар |
|
25.06.2025 |
Новый источник данных в MaxPatrol SIEM теперь можно подключить в два раза быстрее
рерывно повышает результативность системы мониторинга событий информационной безопасности MaxPatrol SIEM. Главные нововведения в экспертизе продукта — подключить новый источник в MaxPatrol S |
|
25.06.2025 |
Центр мониторинга кибербезопасности УЦСБ SOC и Curator заключили партнерское соглашение
Центр мониторинга кибербезопасности УЦСБ SOC и Curator, компания в области сетевой безопасности и нейтрализации DDoS-атак, объявляют о |
|
16.06.2025 |
«Спикател» использует MaxPatrol SIEM для мониторинга киберугроз
«Спикател», поставщик облачных решений и решений для ИБ, использовал систему MaxPatrol SIEM от компании Positive Technologies для создания собственного коммерческого центра монитор |
|
10.06.2025 |
Security Vision приглашает на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR)
ар 19 июня пройдет водоразделом среди публичных выступлений о продуктах, ведь на нем будут продемонстрированы и новый интерфейс, и активы, и, самое главное, обновленный функционал флагманского модуля управления инцидентами (SOAR). Участие бесплатное. Зарегистрироваться на вебинар можно по ссылке. Ждём вас! |
|
05.06.2025 |
SC SIEM Q1-обновление: сотни индикаторов атак — фишинг, стилеры, бэкдоры
В I квартале 2025 г. команда «Инновационные Технологии в Бизнесе» реализовала обновление правил корреляции для системы Security Capsule SIEM (SC SIEM). Цель — обеспечить своевременное выявление инцидентов на основе обширного пула актуальных индикаторов компрометации (IOCs). Об этом CNews сообщили представители компании « |
|
02.06.2025 |
RED Security запускает новый сервис MDR для доступной и эффективной защиты от киберугроз
оторые пока не готовы инвестировать в подключение всей инфраструктуры к Security Operations Center (SOC). Об этом CNews сообщили представители RED Security. По данным RED Security, средний уров |
|
30.05.2025 |
Подтверждена совместимость SIEM Alertix с отечественной СУБД Postgres Pro
NGR Softlab объявляет о совместимости собственной SIEM Alertix с отечественной СУБД Postgres Pro. Решение от Postgres Professional войдет в новую версию SIEM Alertix, которая будет доступна в ближайшее время. Об этом CNews сообщили пред |
|
28.05.2025 |
Обновление R-Vision SIEM 2.3: масштабируемый сбор и оптимизация работы в распределенных инфраструктурах
представила новую версию своей системы управления событиями информационной безопасности — R-Vision SIEM 2.3. Обновление направлено на упрощение эксплуатации в географически распределенных инфр |
|
27.05.2025 |
UserGate SIEM доступен для приобретения в Белоруссии
UserGate, российский разработчик программно-аппаратных комплексов сетевой безопасности и ИБ-решений, официально объявляет о старте продаж UserGate SIEM на территории Белоруссии. Это стало возможным благодаря успешному прохождению сертификации решения UserGate SIEM по требованиям технического регламента ТР 2013/027/BY. Об этом CNews |
|
19.05.2025 |
Security Capsule SIEM протестирована на совместимость с ОС «ОСнова»
ООО «Инновационные Технологии в Бизнесе» сообщает об успешном завершении тестирования совместимости отечественной системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM (SC SIEM) с операционной системой ОС «ОСнова». Об этом CNews сообщили представители ООО «Инновационные Технологии в Бизнесе». ОС «ОСнова» — входит в Единый реестр российских програм |
|
14.05.2025 |
Обзор NG SOAR — решения для управления инцидентами и оркестрации
выступает SOAR с подключенными источниками данных. Самым частым источником являются решения класса SIEM, которые отвечают за сбор, нормализацию и хранение данных событий ИБ из различных систем |
|
13.05.2025 |
«Гарда» и R-Vision помогут бизнесу быстрее выявлять и предотвращать кибератаки
ский разработчик систем кибербезопасности R-Vision подтвердили совместимость «Гарда WAF» и R-Vision SIEM. Теперь клиенты могут быстрее выявлять инциденты и эффективнее управлять ими. Объединени |
|
13.05.2025 |
ЕСА ПРО выводит на рынок услугу удаленного центра мониторинга информационной безопасности (SOC)
ис») открыла доступ к новому сервису для удаленного центра мониторинга информационной безопасности (SOC как сервис). Решение помогает бизнесу выполнять требования регуляторов в части безопаснос |
|
30.04.2025 |
Платформа Smart Monitor интегрировала TI-фиды «Перспективного мониторинга» для усиления информационной безопасности заказчиков
ринга» были интегрированы в систему Smart Monitor. TI-фиды будут обогащать контекстом детектируемые SIEM события и инциденты, что позволит выявлять новые угрозы и повысить уровень безопасности |
|
29.04.2025 |
Релиз 7.3 разделил UserGate SIEM и UserGate Log Analyzer на отдельные продукты
версии 7.3 собственной операционной системы, включающей разделение UserGate Log Analyzer и UserGate SIEM на самостоятельные продукты. Нововведения направлены на повышение специализации решений. |
|
29.04.2025 |
Innostage выводит на рынок ИБ-решение Innostage Cardinal TDIR
бербезопасности. Решение использует машинное обучение (за счет интеграции с «виртуальным аналитиком SOC» — Innostage Carmina AI) и алгоритмические правила для выявления подозрительных активност |
|
28.04.2025 |
Служба обеспечения деятельности финансового уполномоченного использует MaxPatrol SIEM для непрерывного мониторинга кибербезопасности
финансового уполномоченного (АНО «СОДФУ»), учрежденная в 2018 г. Банком России, внедрила MaxPatrol SIEM для мониторинга событий ИБ и управления инцидентами информационной безопасности. Об этом |
|
28.04.2025 |
«Открытая мобильная платформа» и R-Vision объединились для усиления мобильной безопасности
R-Vision и «Открытая мобильная платформа» завершили интеграцию решения для управления мобильными устройствами «Аврора Центр» с системой мониторинга событий ИБ R-Vision SIEM. Теперь компании могут контролировать безопасность на мобильных устройствах, повысить прозрачность доступа к ИС и снизить риски инцидентов в мобильном сегменте. Обновление уже доступно в р |
|
24.04.2025 |
RED Security SOC: количество атак на медицинские учреждения выросло почти на четверть
тема ИБ-решений и экспертизы для комплексной защиты бизнеса, сообщает о росте числа атак на отрасль здравоохранения. Согласно исследованию центра мониторинга и реагирования на кибератаки RED Security SOC, в I квартале 2025 г. количество кибератак на медицинские учреждения в России увеличилось на 24% по сравнению с аналогичным периодом 2024 г. При этом впервые почти половина всех атак пришла |
|
21.04.2025 |
RED Security SOC: в I квартале 2025 г. количество атак на финансовый сектор выросло более чем в два раза
и экспертизы для комплексной защиты бизнеса, выявила серьезный рост кибератак на финансовый сектор в I квартале 2025 г.. Согласно данным центра мониторинга и реагирования на киберугрозы RED Security SOC, количество кибератак на финансовый сектор в России увеличилось в 2,2 раза по сравнению с аналогичным периодом 2024 г. Об этом CNews сообщили представители RED Security. Аналитика RED Secur |
|
15.04.2025 |
Step Logic предложил решение для управления центрами кибербезопасности
вне хранения и представления данных, объединяет функции мониторинга событий и выявления инцидентов (SIEM), реагирования и расследования (IRP), автоматизации и оркестрации (SOAR). В качестве кон |
|
10.04.2025 |
«Газпромбанк Лизинг» автоматизировал управление инцидентами ИБ с помощью R-Vision SOAR
Автоматизация обработки инцидентов — это не просто сокращение времени реакции, а трансформация всей системы управления информационной безопасностью. R-Vision SOAR позволяет выстроить прозрачные |
|
09.04.2025 |
«Информзащита»: только 10% вредоносов находят до активации
ного времени и активироваться неожиданно. Однако при наличии круглосуточного мониторинга (на основе SIEM, UBA, UEBA) и интеграции автоматизированных систем реагирования (IRP/SOAR) вероятность с |
|
09.04.2025 |
Yandex B2B Tech разрабатывает сервис безопасности YCDR для мониторинга и реагирования на инциденты в облачной среде
чивает безопасность облачной платформы, но и развивает инструменты защиты для бизнеса, включая свой SOC как сервис (SOCaaS), — сказал Евгений Сидоров, директор по информационной безопасности в |
Кибербезопасность и организации, системы, технологии, персоны:
Парфентьев Алексей 153 35 |
Ляпунов Игорь 129 34 |
Рахметов Руслан 58 26 |
Шадаев Максут 1101 26 |
Гатауллин Ильназ 28 23 |
Янкин Андрей 36 22 |
Филиппов Максим 51 22 |
Кирьянова Александра 141 20 |
Богдашов Валерий 24 20 |
Кубарев Алексей 56 19 |
Шерстобитов Сергей 56 18 |
Панченко Иван 152 18 |
Рубин Дмитрий 52 18 |
Урусов Виктор 136 18 |
Степченков Максим 65 17 |
Гузаиров Айдар 61 17 |
Нестеров Алексей 149 17 |
Аникин Дмитрий 53 17 |
Анпилов Антон 19 16 |
Глазков Александр 146 16 |
Мельникова Алиса 96 16 |
Самойленко Дмитрий 17 16 |
Суровец Дмитрий 100 16 |
Демидов Сергей 127 16 |
Гольцов Александр 81 16 |
Галкин Николай 119 16 |
Козырев Алексей 326 16 |
Нуйкин Андрей 49 15 |
Дрюков Владимир 48 15 |
Чернов Иван 34 15 |
Пирогова Ирина 30 15 |
Желтухин Вадим 41 15 |
Геллерман Михаил 44 15 |
Ермаков Валерий 133 15 |
Шарак Андрей 66 15 |
Цыганков Дмитрий 38 15 |
Закоржевский Вячеслав 48 15 |
Ермаков Иван 28 15 |
Трандин Сергей 102 15 |
Ларин Андрей 23 15 |
Обработан архив публикаций портала CNews.ru c 11.1998 до 09.2025 годы.
Ключевых фраз выявлено - 1382426, в очереди разбора - 734824.
Создано именных указателей - 182480.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.