InfoWatchOut
2.58K subscribers
404 photos
6 videos
1.02K links
Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.

Мы в Вконтакте https://vk.com/infowatch

По любым вопросам пишите @annainfowatch
Download Telegram
#вебинарыInfoWatch

Какой потенциал защиты скрывается в промышленных сетях – расскажем на онлайн-встрече, регистрируйтесь

Видимость промышленной сети открывает больше возможностей для защиты АСУ ТП и дает полноту данных для своевременного обнаружения и реагирования на кибератаку. Высокая скорость обнаружения сетевых атак, быстрая реакция на инцидент, точная локализация источника угрозы ИБ — все это становится возможным для компаний с высокой видимостью сети и влияет на зрелость процессов кибербезопасности АСУ ТП.

На вебинаре мы разберем, как эти возможности реализуют промышленные межсетевые экраны, например, InfoWatch ARMA Industrial Firewall. Подробно расскажем про разбор промышленных протоколов, обсудим, как можно контролировать сетевой трафик с ИТ и ОТ систем, чтобы построить систему ИБ АСУ ТП передового уровня. Помним, что наша цель – кибербезопасность АСУ ТП без нарушения непрерывности производственных процессов.

> Промышленная кибербезопасность на практических кейсах – как повысить видимость сетей, используя разбор протоколов до конкретных команд, запретить любые действия с ПЛК и настроить автоматическую блокировку вредоносных пакетов в трафике от источника угрозы

> Какие требования 239 Приказа ФСТЭК России и как закрывает InfoWatch ARMA Industrial Firewall в части сетевой защиты на примере мер: ИАФ, УПД, АУД, СОВ и др.

> Кибербезопасность АСУ ТП на реальной демонстрации – покажем отечественный межсетевой экран нового поколения (NGFW) InfoWatch ARMA Industrial Firewall с DPI, IPS, IDS и VPN в одном решении! Регистрация по ссылке внизу
#вебинарыInfoWatch
16 апреля 10:00

Как построить карту рисков утечки информации и что из нее следует

Оценка рисков ИБ - первый шаг к созданию системы защиты информации. На вебинаре разберем, как построить карту рисков утечки данных и как ее интерпретировать.

Создание и оптимизация системы защиты корпоративных данных от утечки начинается с управления рисками ИБ и построения их карты. Для этого проводится обследование информационных активов и оценка рисков ИБ, в том числе – рисков утечки информации и их ранжирование. Это помогает выявить «узкие места», несущие собой наиболее вероятные угрозы утечки данных, и на реальных показателях оценить ценность защищаемой информации и критичность ее утечки. В результате у вас получится карта рисков, на основе которой можно выстроить эффективную и направленную защиту, выбрать СЗИ и улучшить свою стратегию ИБ.

На вебинаре мы дадим вам образец фреймворка, который полезно использовать в качестве практического шага, чтобы перейти от абстрактных задач ИБ к полевой конкретике. Разберем, как построить карту рисков утечки информации, как правильно интерпретировать полученную карту, и о чем важном она может рассказать.

> Рассмотрим, на основании каких данных строится оценка рисков ИБ на примере угроз утечки конфиденциальных данных

> Разберем на практических примерах основные шаги, как построить карту рисков утечки информации, модель угроз и нарушителя

> Обсудим, о чем может рассказать карта рисков и как она поможет повысить эффективность организационного управления информационной безопасностью

Ведущая вебинара - Ирина Зиновкина, директор по консалтингу ГК InfoWatch
Регистрация по ссылке под постом
#вебинарыInfoWatch

Один из наших самых важных вебинаров состоится перед майскими праздниками. Успейте зарегистрироваться!

Поговорим о том, как обеспечивать безопасность гибридных рабочих систем, правильно оценивать активность персонала при работе в режиме home office, повысить уровень и значимость ИБ и др. Можно будет задать любые вопросы по безопасности удаленки и измерению эффективности работы. Зарегистрироваться можно по ссылке ниже
#вебинарыInfoWatch

13 мая 10:00

Что ключевым образом влияет на эффективность DLP так это технологии анализа данных. Сильные технологии позволяют DLP не только собирать множество событий, но и понимать суть данных. Почему одни технологии отрабатывают, а другие нет – давайте посмотрим на это изнутри.

Ведущий вебинара Сергей Рябов, руководитель группы научно-исследовательской разработки ГК InfoWatch. Регистрируйтесь!
Коллеги, всем привет!

Для лучшей ориентации по нашему уютному вендорскому блогу InfoWatch сделали вот такую карточку с навигацией. Выделяем наши основные рубрики, но не ограничиваемся ими:

#вебинарыInfoWatch
#экспертыInfoWatch
#ЭАЦ_InfoWatch
#дайджестInfoWatch
#еженедельныйдайджест
#задайвопросInfoWatch

Кроме того, новости о развитии технологий и линеек продуктов InfoWatch можно будет находить по тегам:

#TrafficMonitor
#InfoWatchARMA
#InfoWatchPredictiveAnalytics

С нами всегда можно связаться, написав в личные сообщения в одной из трех соцсетей.
#вебинарыInfoWatch
20 мая 10:00

"Как "приготовить" данные из DLP и действовать заранее"

В этот раз посвятим нашу встречу аналитике данных из DLP и тому, как работать с рисками ИБ в постпандемическом мире.

Выгорания, подготовка к увольнениям, повышенная склонность к рискованному поведению – все это напрямую сказывается на количестве нарушений, относящихся к ИБ. Чтобы прогнозировать и оценивать риски, действовать эффективнее и избежать потерь времени на рутинных задачах, в современной DLP системе предусмотрены инструменты визуальной и предиктивной аналитики.
Данные – миллионы событий, которые уже сейчас хранит ваша DLP система, могут рассказать вам на порядок больше о положении дел в компании, надо только уметь их «приготовить».

Регистрируйтесь на вебинар по ссылке ниже
Внимание!

DLP или Employee Monitoring – выбираем инструмент исходя из задач

В этот раз проводим митап в режиме неформального диалога, 18.06 в 11:00

Решения класса Data Loss Prevention (DLP) и Employee Monitoring (ЕМ) – классические инструменты ИБ специалиста. Тем не менее, до сих пор существует путаница, в каких сценариях и для каких задач выбрать DLP или EM, когда нужны сразу оба решения и в чем отличия между ними.

Разберемся, чем данные из этих систем могут быть полезны руководству и подразделениям ИТ и HR, как эти системы отрабатывают в комплексе и др.

Регистрация по ссылке ниже

#вебинарыInfoWatch
Митап "Легитимность применения DLP"

2 июля 11:00

DLP – это множество данных, которыми пользуются в своей работе службы ИБ, и которыми активно интересуются другие департаменты: HR, IT, руководители подразделений. Рост интереса к данным из DLP говорит о росте зрелости организации. И раз эти данные востребованы и важны для бизнеса, то тут встает вопрос о легитимности их сбора.

На митапе разберем применения DLP с точки зрения легитимности. Тем более, вопрос легитимности использования ИБ-систем всегда на грани – с одной стороны, работодатель имеет право защищать информацию в рамках трудового поля, с другой – всегда есть вероятность, что будут нарушаться права человека на тайну переписки и частную жизнь. Так ли это? Давайте обсудим, что предусмотреть при внедрении DLP для ее легитимного применения и что проверить, если система уже используется.

> Надо ли уведомлять работников о мониторинге и контроле и какую информацию должно содержать в себе уведомление

> Кейсы из судебной практики, когда в качестве доказательств были использованы выгрузки из DLP-системы. Практические истории успехов и провалов

> Можно ли мониторить работников «в тайне», если не планируете использовать выгрузки из DLP в качестве доказательной базы

> Что делать, если сотрудник обрабатывает на корпоративном компьютере свою личную информацию, и она попадает в события DLP. Как избежать нарушения права на тайну переписки

#вебинарыInfoWatch
9 июля 11:00

Митап "Расследование инцидентов за 5 минут"

Как выйти на правильный вектор расследования и восстановить контекст инцидента за минуты – покажем на митапе в пятницу 9 июля.

О чем будем будем говорить?

Сколько времени вам приходится тратить на расследование инцидентов? Часто расследование нарушений занимает от нескольких часов до нескольких дней, и в него вовлечены сразу несколько сотрудников и подразделений. Нужно восстановить всю картину и последовательность событий, поднять переписки, опросить участников, но самое главное и трудозатратное – выйти на правильный вектор и понять, в каком направлении искать. А что если, используя технологии, этот процесс можно оптимизировать и сократить количество времени и ресурсов на расследование инцидентов?

На митапе мы обсудим и покажем на практике, как проводить расследование нарушений быстро, реагировать на происходящее в режиме реального времени и поднимать контекст инцидента за минуты. И, конечно, покажем технологические кейсы расследований в системе визуальной аналитики.

> Как выйти на правильный вектор расследования, когда на это отводятся минуты, и распределить роли в расследовании

> Кейс: в интернете в открытом доступе обнаружен конфиденциальный документ. С чего начать поиск нарушителя

> Когда расследования начинаются до нарушения и что можно найти в серой зоне информационных потоков

#вебинарыInfoWatch
Регистрация по ссылке под постом
Руководитель ИБ одной из крупнейших девелоперских компании, представитель HR-службы и вендор - это гости нашего эксклюзивного завтрашнего онлайн-митапа. Приглашаем зарегистрироваться!

16 июля, пятница, 11:00 (Мск)

"Кому полезны данные из DLP и для решения каких задач"

Посмотрим на данные из DLP тремя разными взглядами:
(1) руководителя ИБ крупной девелоперской компании
(2) представителя HR-службы и послушаем, что на это ответит (3) вендор. Разберем, какие задачи и для каких департаментов решает аналитика данных из DLP и ее визуализация.

Спикеры онлайн-митапа:
• Роман Морозов, начальник отдела информационной безопасности ПАО ИНГРАД
• Александр Бер, руководитель отдела внутренних коммуникаций, InfoWatch
• Марина Маркелова, менеджер по продукту, InfoWatch

Чем будет полезен митап:
• Какие бизнес-подразделения заинтересованы в данных, которые собирает DLP-система, и как решать поступающие вопросы, которые, только на первый взгляд, не связаны с ИБ
• Как современные HR-службы взаимодействуют с ИБ и данными из DLP, и какую пользу приносит такое сотрудничество в части проведения оценки 360, профилактики выгорания и увольнения, мотивации и оценке коммуникаций
• Разбор технологий визуальной аналитики для расследований, решения задач смежных подразделений и поиска направлений для дальнейшего анализа и работы на опережение

Для кого
• Руководителей и специалистов служб ИБ
• Руководителей и специалистов HR-служб

#вебинарыInfoWatch

Ссылка на регистрацию
Не Фейсбуком единым! В России не менее 4000 устройств уязвимы для удаленных кибератак. Все они относятся к инфраструктуре промышленных предприятий.

12 октября в 10:00 приглашаем на наш онлайн "Уязвимости АСУ ТП для удаленных кибератак и способы защиты"

Эксперты InfoWatch ARMA провели исследование и обнаружили в России более 4 000 устройств, уязвимых для удаленных атак. О результатах исследования расскажем на онлайн-встрече, присоединяйтесь.

О чем будем говорить?

Причина доступности может быть различной: в банальной ошибке персонала или в производственной необходимости такого доступа, например, у вендора для технической поддержки промышленной системы.
Тем не менее, любая доступная система становится легкой мишенью для попыток взлома. И ее уязвимости дают возможность киберпреступникам получить доступ не только к самой промышленной системе, но и ко всей сети предприятия, включая SCADA и другие критически важные компоненты АСУ ТП.

На вебинаре расскажем о результатах исследования InfoWatch ARMA с помощью поисковой системы Shodan, и как своевременный анализ защищенности позволяет обеспечить комплексную кибербезопасность АСУ ТП.

> Какие из компонентов АСУ ТП доступны в Интернете для удаленных кибератак и как защититься? Дадим рекомендации специалистам ИБ.

> С чего начинать анализ доступных устройств в сети? Поделимся инструкцией для самостоятельной проверки доступности инфраструктуры со всеми зарегистрированными участниками.

> Как построить комплексную систему защиты АСУ ТП с помощью продуктов и услуг для обеспечения ИБ InfoWatch ARMA.

Ведущие вебинара:

Равиль Зулькарнаев, Руководитель отдела безопасности InfoWatch ARMA

Федор Трифонов, Руководитель отдела технического сопровождения продаж InfoWatch ARMA

Внимание! В связи с популярностью наших онлайн-митапов мы увеличили емкость вебинарной комнаты, но рекомендуем подключаться за 5-10 минут до начала. Регистрация по ссылке #вебинарыInfoWatch
Завтра утром в 10:00 проводим вебинар "Уязвимости АСУ ТП для удаленных кибератак и способы защиты". А пока, коллеги, проверьте, есть ли оборудование вашей АСУ ТП в этом списке?
Ждем вас завтра на вебинаре

#вебинарыInfoWatch
AutoDLP - уже реальность. Старым практикам с огромным объемом ручного труда место в музейном прошлом

Автоматизированный инструмент, позволяющий исследовать все документы и коммуникации компании и обучить DLP за МИНУТЫ, а не дни, радикально меняет опыт использования решений класса DLP.

Приглашаем вас на онлайн 22 октября, 10:00

"Как новый модуль AUTODLP меняет традиционные практики работы с DLP"

Готовьте для ведущего Александра Клевцова, руководителя по развитию продукта InfoWatch #TrafficMonitor, свои вопросы. #вебинарыInfoWatch

Регистрация по ссылке под постом
Какие с точки зрения методологии нужно выстроить процессы, чтобы защита от утечек работала, как часы?

Разберемся на вебинаре "Построение процессов ИБ: от "черного ящика" к управлению рисками" 28 октября в 10:00

В наше время развитых технологий возможности автоматизации процессов позволяют кратно повышать эффективность работы департаментов ИБ. Вот пара цифр в подтверждение. Клиенты InfoWatch рассказывают об ускорении расследований в 3-4 раза благодаря визуальной аналитике данных DLP, о возможности за 1 день собрать и проанализировать документы, которые необходимо защищать, и так далее.

Что нужно предпринять с управленческой точки зрения прежде, чем браться за автоматизацию процессов в своем департаменте ИБ? Какие задачи по-прежнему прерогатива людей-профессионалов, а с какими поможет справится искусственный интеллект? На онлайн-встрече мы будем подробно говорить о процессах и управлении, об изменениях в подходах в связи с цифровой трансформацией в компаниях, о типичных ошибках, связанных с оптимизацией процессов ИБ, и, наоборот, лучших практиках в этой области.

> Как подготовиться к внедрению DLP и систем мониторинга: правила установления режима мониторинга и контроля

> Какие с точки зрения методологии нужно выстроить процессы, чтобы защита от утечек работала, как часы

> Что предусмотреть при категорировании конфиденциальной информации и как правильно зафиксировать и внедрить правила обращения с конфиденциальной информацией и ресурсами

> Как измерить эффективность процесса защиты от утечек и выстроить план развития

Регистрация по ссылке под постом #вебинарыInfoWatch
Сетевая безопасность в ИБ АСУ ТП: наблюдения и практические рекомендации

19 ноября, завтра, в 10:00 приглашаем вас, коллеги по безопасности АСУ ТП, присодениться к онлайн-митапу, который будем проводить по итогам одноименного недавнего эфира у @anti_malware.

О чем будем говорить?

В интенсивном формате на онлайн-митапе мы детальнее рассмотрим вопросы сетевой безопасности в ИБ АСУ ТП, поднятые во время эфира и вызвавшие дискуссию среди участников. Начнем с угроз сетевой безопасности и рисков для технологических сетей промышленных предприятий, актуальных в последнее время. Продолжим темой воздушного зазора: от каких угроз защищает и где, наоборот, не является панацеей.

Рассмотрим варианты типовой архитектуры сетевой защиты. В том числе, дадим ссылки на источники Siemens, про который слушатели активно интересовались после эфира и расскажем про принципы работы системы InfoWatch ARMA в контексте задач обеспечения сетевой безопасности в АСУ ТП.

🔹 Как проверить реальное состояние с изолированностью технологических сетей и как защищать технологический сегмент, если выход в интернет все же обнаружен.
🔹 Обязательно коснемся темы, для чего и как глубоко нужно разбирать промышленные протоколы и как повышать осведомленность о происходящих событиях в сети.
🔹 Поделимся своими наблюдениям про возможности применять активную сетевую защиту в сетях АСУ ТП и рассмотрим варианты типовой архитектуры сетевой защиты.

Спикер - Николай Стаховский
Менеджер по техническому сопровождению продаж InfoWatch ARMA

#вебинарыInfoWatch
Регистрация по ссылке
9 декабря в 10:00 проведем важнейший вебинар этой зимы с участием экспертов InfoWatch и приглашенных гостей!

Если вы понимаете, насколько важную часть работы в ИБ составляют цифровые доказательства, то скорее регистрируйтесь.

Вместе с экспертами из RTM Group Евгением Царевым, IT-право и кибербезопасность, и Федором Музалевским, директором технического департамента, а также главредом Ассоциации BISA Михаилом Смирновым разберемся, как добывать цифровые доказательства и применять их в суде.

Это будет самый полный онлайн этого года по цифровым доказательствам. Регистрируйтесь по ссылке под постом ! #вебинарыInfoWatch.
Когда дело доходит до суда, DLP работает на защиту бизнеса – снабжает неопровержимыми цифровыми доказательствами и помогает выигрывать процессы.

Но для этого нужно знать, как легитимно собрать цифровые доказательства из DLP и представить их в суде.

Завтра, 21 декабря в 10:00, проведем вебинар
DLP в суде. Как легитимно собрать доказательства из СЗИ

#вебинарыInfoWatch
Регистрация
Что "под капотом" у систем UBA разных вендоров? Может, у кого-то там ненастоящая поведенческая аналитика? 😉 А какая тогда "настоящая"?

10 февраля в 10:00 Мск приглашаем на вебинар 'Возможности и ограничения систем UBA разных вендоров'

Поговорим о:
🔹 Четырех подходах к поведенческой аналитике: разберем плюсы, минусы и подводные камни основных UBA систем

🔹 Что из технологий представлено на рынке UBA систем и на каких данных они строят поведенческую аналитику

🔹 Какими характеристиками должна обладать система класса UBA для реального снижения нагрузки на службу ИБ за счет автоматизации функции исследования поведения сотрудников и прогнозирования рисков

В специфике российских и западных систем UBA поможет разобраться Вячеслав Божьев, бизнес-аналитик InfoWatch. Регистрируйтесь

#вебинарыInfoWatch
📍 Приглашаем на серию вебинаров по предотвращению инцидентов

76% утечек в 2021 году, произошедших по вине сотрудников, являются умышленными. И даже утечки по вине внешних нарушителей делаются чаще всего с опорой на сотрудников внутри компании. С 2018 доля таких нарушений выросла в 3 раза.

Как предотвращать инциденты с помощью разных возможностей DLP?

📍 20 мая в 11:00 (мск) проведем вебинар Employee Monitoring в DLP для предовтращения инцидентов ИБ, часть 1

Рассмотрим реальные кейсы кражи данных в исполнении изобретательных сотрудников и по сценариям, с которыми может столкнуться любая организация.

РЕГИСТРАЦИЯ по ссылке

#вебинарыInfoWatch
📍Продолжаем серию онлайн встреч, где учим предотвращать инциденты

2 июня в 11:00 (Мск) ждем вас на онлайне "Employee Monitoring в DLP для предотвращения инцидентов ИБ", часть 2

Способы мошенничества со стороны сотрудников компании могут быть виртуозными. Разберем несколько кейсов, с помощью которых станет понятно, как предотвратить прямой и косвенный финансовый ущерб для организации. Выявляем разные виды мошенничества: от работы "на стороне" в оплаченное работодателем время до посторонних бухгалтерских активностей и др.

Кстати, если вы пропустили 1-ю часть, можете посмотреть ее в записи. Ссылку можно легко найти в этом канале по тегу #вебинарыInfoWatch

📍По ссылке под постом ⬇️ можно и нужно регистрироваться