home.social

#siem — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #siem, aggregated by home.social.

fetched live
  1. Списки исключений в системе управления инцидентами (SIEM): простой способ обнаружить сложные атаки

    Кибератаки часто проявляются через отклонения от нормального поведения пользователей, устройств и инфраструктуры – например, нетипичные права, пустые поля в системных отчетах, подозрительные адреса. Чтобы выявлять их, в системах управления событиями информационной безопасности (SIEM) используют разные инструменты, в том числе – списки исключений. Показываем, как эти механизмы помогают автоматизировать работу ИБ и быстро замечать сложные атаки, на примере системы

    habr.com/ru/companies/searchin

    #серчинформ_siem #siem #защита_от_утечек_информации #кибератаки #golden_ticket #dcsync #черные_списки #белые_списки #информационная_безопасность

  2. Списки исключений в системе управления инцидентами (SIEM): простой способ обнаружить сложные атаки

    Кибератаки часто проявляются через отклонения от нормального поведения пользователей, устройств и инфраструктуры – например, нетипичные права, пустые поля в системных отчетах, подозрительные адреса. Чтобы выявлять их, в системах управления событиями информационной безопасности (SIEM) используют разные инструменты, в том числе – списки исключений. Показываем, как эти механизмы помогают автоматизировать работу ИБ и быстро замечать сложные атаки, на примере системы

    habr.com/ru/companies/searchin

    #серчинформ_siem #siem #защита_от_утечек_информации #кибератаки #golden_ticket #dcsync #черные_списки #белые_списки #информационная_безопасность

  3. Списки исключений в системе управления инцидентами (SIEM): простой способ обнаружить сложные атаки

    Кибератаки часто проявляются через отклонения от нормального поведения пользователей, устройств и инфраструктуры – например, нетипичные права, пустые поля в системных отчетах, подозрительные адреса. Чтобы выявлять их, в системах управления событиями информационной безопасности (SIEM) используют разные инструменты, в том числе – списки исключений. Показываем, как эти механизмы помогают автоматизировать работу ИБ и быстро замечать сложные атаки, на примере системы

    habr.com/ru/companies/searchin

    #серчинформ_siem #siem #защита_от_утечек_информации #кибератаки #golden_ticket #dcsync #черные_списки #белые_списки #информационная_безопасность

  4. CVE-2026-14564: CRITICAL vuln in Logsign SIEM (6.4.97 – <6.4.114) due to insufficiently protected credentials (CWE-522). High-priv users can retrieve sensitive data. Patch status unknown — restrict access & monitor vendor updates. radar.offseq.com/threat/cve-20 #OffSeq #SIEM #Vuln

  5. CVE-2026-14564: CRITICAL vuln in Logsign SIEM (6.4.97 – <6.4.114) due to insufficiently protected credentials (CWE-522). High-priv users can retrieve sensitive data. Patch status unknown — restrict access & monitor vendor updates. radar.offseq.com/threat/cve-20 #OffSeq #SIEM #Vuln

  6. CVE-2026-14564: CRITICAL vuln in Logsign SIEM (6.4.97 – <6.4.114) due to insufficiently protected credentials (CWE-522). High-priv users can retrieve sensitive data. Patch status unknown — restrict access & monitor vendor updates. radar.offseq.com/threat/cve-20 #OffSeq #SIEM #Vuln

  7. CVE-2026-14564: CRITICAL vuln in Logsign SIEM (6.4.97 – <6.4.114) due to insufficiently protected credentials (CWE-522). High-priv users can retrieve sensitive data. Patch status unknown — restrict access & monitor vendor updates. radar.offseq.com/threat/cve-20 #OffSeq #SIEM #Vuln

  8. Как собрать базовый стек для защиты инфраструктуры на open source

    Привет, Хабр! На связи Виктор Иевлев, я руковожу отделом информационной безопасности в «Гарде». Полноценную защиту корпоративной инфраструктуры сегодня сложно представить без коммерческих средств защиты информации. Однако далеко не каждая компания может позволить себе сразу построить такой стек. Стартапы, небольшие организации, компании с ограниченным бюджетом зачастую вынуждены искать компромиссные решения и использовать open source. Я уже рассказывал в одной из статей об open source-сканерах уязвимостей. В этот раз предлагаю остановиться на защитных решениях и попробовать собрать минимальный стек на базе open source. Узнать подробности

    habr.com/ru/companies/garda/ar

    #open_source #firewall #siem #wazuh #ids #xdr #защита_информации #информационная_безопасность

  9. Как собрать базовый стек для защиты инфраструктуры на open source

    Привет, Хабр! На связи Виктор Иевлев, я руковожу отделом информационной безопасности в «Гарде». Полноценную защиту корпоративной инфраструктуры сегодня сложно представить без коммерческих средств защиты информации. Однако далеко не каждая компания может позволить себе сразу построить такой стек. Стартапы, небольшие организации, компании с ограниченным бюджетом зачастую вынуждены искать компромиссные решения и использовать open source. Я уже рассказывал в одной из статей об open source-сканерах уязвимостей. В этот раз предлагаю остановиться на защитных решениях и попробовать собрать минимальный стек на базе open source. Узнать подробности

    habr.com/ru/companies/garda/ar

    #open_source #firewall #siem #wazuh #ids #xdr #защита_информации #информационная_безопасность

  10. Как собрать базовый стек для защиты инфраструктуры на open source

    Привет, Хабр! На связи Виктор Иевлев, я руковожу отделом информационной безопасности в «Гарде». Полноценную защиту корпоративной инфраструктуры сегодня сложно представить без коммерческих средств защиты информации. Однако далеко не каждая компания может позволить себе сразу построить такой стек. Стартапы, небольшие организации, компании с ограниченным бюджетом зачастую вынуждены искать компромиссные решения и использовать open source. Я уже рассказывал в одной из статей об open source-сканерах уязвимостей. В этот раз предлагаю остановиться на защитных решениях и попробовать собрать минимальный стек на базе open source. Узнать подробности

    habr.com/ru/companies/garda/ar

    #open_source #firewall #siem #wazuh #ids #xdr #защита_информации #информационная_безопасность

  11. Ten common micro-services issues, broken down by what to actually look for when debugging each one.

    Covers distributed tracing gaps, cascade failures, API contract drift, deployment coordination, secrets management, service discovery, and more.

    graylog.org/post/troubleshooti

    #Microservices #Observability #DevOps #SIEM

  12. Ten common micro-services issues, broken down by what to actually look for when debugging each one.

    Covers distributed tracing gaps, cascade failures, API contract drift, deployment coordination, secrets management, service discovery, and more.

    graylog.org/post/troubleshooti

    #Microservices #Observability #DevOps #SIEM

  13. Ten common micro-services issues, broken down by what to actually look for when debugging each one.

    Covers distributed tracing gaps, cascade failures, API contract drift, deployment coordination, secrets management, service discovery, and more.

    graylog.org/post/troubleshooti

    #Microservices #Observability #DevOps #SIEM

  14. Ten common micro-services issues, broken down by what to actually look for when debugging each one.

    Covers distributed tracing gaps, cascade failures, API contract drift, deployment coordination, secrets management, service discovery, and more.

    graylog.org/post/troubleshooti

    #Microservices #Observability #DevOps #SIEM

  15. Ten common micro-services issues, broken down by what to actually look for when debugging each one.

    Covers distributed tracing gaps, cascade failures, API contract drift, deployment coordination, secrets management, service discovery, and more.

    graylog.org/post/troubleshooti

    #Microservices #Observability #DevOps #SIEM

  16. three critical (9.1) advisories for wazuh i reported were published today. same trust assumption broken in three places: the cluster fernet key authenticates membership, and the cluster protocol then lets that peer pick filesystem paths.

    CVE-2026-49441: the peer-supplied metadata key in process_files_from_worker is used directly as the destination path. write etc/ossec.conf, root rce via wazuh-logcollector.

    CVE-2026-48024: same function, merged-file branch. traversal in the merged header name and in merge_type.

    CVE-2026-48162: the DAPI tmp_file field is joined to WAZUH_PATH with os.path.join and shipped back to the peer. absolute paths win, so it reads anything the wazuh user can open. grab private_key.pem, forge ES512 admin jwts offline. survives cluster key rotation, since the jwt keypair is a different scope.

    patched in 4.14.6.

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    #Wazuh #InfoSec #CVE #SIEM #ResponsibleDisclosure #CyberSecurity

  17. three critical (9.1) advisories for wazuh i reported were published today. same trust assumption broken in three places: the cluster fernet key authenticates membership, and the cluster protocol then lets that peer pick filesystem paths.

    CVE-2026-49441: the peer-supplied metadata key in process_files_from_worker is used directly as the destination path. write etc/ossec.conf, root rce via wazuh-logcollector.

    CVE-2026-48024: same function, merged-file branch. traversal in the merged header name and in merge_type.

    CVE-2026-48162: the DAPI tmp_file field is joined to WAZUH_PATH with os.path.join and shipped back to the peer. absolute paths win, so it reads anything the wazuh user can open. grab private_key.pem, forge ES512 admin jwts offline. survives cluster key rotation, since the jwt keypair is a different scope.

    patched in 4.14.6.

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    #Wazuh #InfoSec #CVE #SIEM #ResponsibleDisclosure #CyberSecurity

  18. three critical (9.1) advisories for wazuh i reported were published today. same trust assumption broken in three places: the cluster fernet key authenticates membership, and the cluster protocol then lets that peer pick filesystem paths.

    CVE-2026-49441: the peer-supplied metadata key in process_files_from_worker is used directly as the destination path. write etc/ossec.conf, root rce via wazuh-logcollector.

    CVE-2026-48024: same function, merged-file branch. traversal in the merged header name and in merge_type.

    CVE-2026-48162: the DAPI tmp_file field is joined to WAZUH_PATH with os.path.join and shipped back to the peer. absolute paths win, so it reads anything the wazuh user can open. grab private_key.pem, forge ES512 admin jwts offline. survives cluster key rotation, since the jwt keypair is a different scope.

    patched in 4.14.6.

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    #Wazuh #InfoSec #CVE #SIEM #ResponsibleDisclosure #CyberSecurity

  19. three critical (9.1) advisories for wazuh i reported were published today. same trust assumption broken in three places: the cluster fernet key authenticates membership, and the cluster protocol then lets that peer pick filesystem paths.

    CVE-2026-49441: the peer-supplied metadata key in process_files_from_worker is used directly as the destination path. write etc/ossec.conf, root rce via wazuh-logcollector.

    CVE-2026-48024: same function, merged-file branch. traversal in the merged header name and in merge_type.

    CVE-2026-48162: the DAPI tmp_file field is joined to WAZUH_PATH with os.path.join and shipped back to the peer. absolute paths win, so it reads anything the wazuh user can open. grab private_key.pem, forge ES512 admin jwts offline. survives cluster key rotation, since the jwt keypair is a different scope.

    patched in 4.14.6.

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    #Wazuh #InfoSec #CVE #SIEM #ResponsibleDisclosure #CyberSecurity

  20. three critical (9.1) advisories for wazuh i reported were published today. same trust assumption broken in three places: the cluster fernet key authenticates membership, and the cluster protocol then lets that peer pick filesystem paths.

    CVE-2026-49441: the peer-supplied metadata key in process_files_from_worker is used directly as the destination path. write etc/ossec.conf, root rce via wazuh-logcollector.

    CVE-2026-48024: same function, merged-file branch. traversal in the merged header name and in merge_type.

    CVE-2026-48162: the DAPI tmp_file field is joined to WAZUH_PATH with os.path.join and shipped back to the peer. absolute paths win, so it reads anything the wazuh user can open. grab private_key.pem, forge ES512 admin jwts offline. survives cluster key rotation, since the jwt keypair is a different scope.

    patched in 4.14.6.

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    #Wazuh #InfoSec #CVE #SIEM #ResponsibleDisclosure #CyberSecurity

  21. Киберустойчивость начинается с данных

    Авторы: Екатерина Гафиятуллина, менеджер по развитию бизнеса Innostage, и Артём Шмарев , руководитель центра компетенций по управлению данными Юникон Бизнес Солюшнс Данные перестали быть вспомогательным ресурсом для отчётности или аналитики. Сегодня они лежат в основе операционной деятельности организаций, клиентских сервисов, производственных процессов и стратегических решений. Но в то же время данные становятся одной из главных мишеней для кибератак. При этом бизнес требует мгновенного доступа к данным — для аналитики, машинного обучения, цифровых продуктов и автоматизации. Но чем активнее они циркулируют между внутренними системами, облачными хранилищами, подрядчиками и ИИ-контурами, тем сложнее обеспечить их защиту и управляемость. На этом фоне ключевой вызов для CISO (Chief Information Security Officer, директор по информационной безопасности) и топ-менеджмента — отсутствие полной картины: какие данные существуют, где они хранятся, кто имеет к ним доступ, как они перемещаются и какие риски создают для бизнеса.

    habr.com/ru/companies/innostag

    #киберустойчивость #управление_данными #защита_данных #киберриски #siem #dlp #iam #Innostage_Cardinal_Platform #arenadata_catalog

  22. Киберустойчивость начинается с данных

    Авторы: Екатерина Гафиятуллина, менеджер по развитию бизнеса Innostage, и Артём Шмарев , руководитель центра компетенций по управлению данными Юникон Бизнес Солюшнс Данные перестали быть вспомогательным ресурсом для отчётности или аналитики. Сегодня они лежат в основе операционной деятельности организаций, клиентских сервисов, производственных процессов и стратегических решений. Но в то же время данные становятся одной из главных мишеней для кибератак. При этом бизнес требует мгновенного доступа к данным — для аналитики, машинного обучения, цифровых продуктов и автоматизации. Но чем активнее они циркулируют между внутренними системами, облачными хранилищами, подрядчиками и ИИ-контурами, тем сложнее обеспечить их защиту и управляемость. На этом фоне ключевой вызов для CISO (Chief Information Security Officer, директор по информационной безопасности) и топ-менеджмента — отсутствие полной картины: какие данные существуют, где они хранятся, кто имеет к ним доступ, как они перемещаются и какие риски создают для бизнеса.

    habr.com/ru/companies/innostag

    #киберустойчивость #управление_данными #защита_данных #киберриски #siem #dlp #iam #Innostage_Cardinal_Platform #arenadata_catalog

  23. Киберустойчивость начинается с данных

    Авторы: Екатерина Гафиятуллина, менеджер по развитию бизнеса Innostage, и Артём Шмарев , руководитель центра компетенций по управлению данными Юникон Бизнес Солюшнс Данные перестали быть вспомогательным ресурсом для отчётности или аналитики. Сегодня они лежат в основе операционной деятельности организаций, клиентских сервисов, производственных процессов и стратегических решений. Но в то же время данные становятся одной из главных мишеней для кибератак. При этом бизнес требует мгновенного доступа к данным — для аналитики, машинного обучения, цифровых продуктов и автоматизации. Но чем активнее они циркулируют между внутренними системами, облачными хранилищами, подрядчиками и ИИ-контурами, тем сложнее обеспечить их защиту и управляемость. На этом фоне ключевой вызов для CISO (Chief Information Security Officer, директор по информационной безопасности) и топ-менеджмента — отсутствие полной картины: какие данные существуют, где они хранятся, кто имеет к ним доступ, как они перемещаются и какие риски создают для бизнеса.

    habr.com/ru/companies/innostag

    #киберустойчивость #управление_данными #защита_данных #киберриски #siem #dlp #iam #Innostage_Cardinal_Platform #arenadata_catalog

  24. Sendmail sits in the path of every email transaction your organization sends or receives. It logs auth attempts, TLS negotiations, relay IPs, forged hostnames, and rejections.

    Most teams treat that as noise. It's early-warning threat telemetry.

    The Sendmail Content Pack for Graylog parses those logs into GIM-mapped events and a six-tab Illuminate dashboard, automatically.

    graylog.org/post/sendmail-data

    #SIEM #ThreatHunting #EmailSecurity

  25. Sendmail sits in the path of every email transaction your organization sends or receives. It logs auth attempts, TLS negotiations, relay IPs, forged hostnames, and rejections.

    Most teams treat that as noise. It's early-warning threat telemetry.

    The Sendmail Content Pack for Graylog parses those logs into GIM-mapped events and a six-tab Illuminate dashboard, automatically.

    graylog.org/post/sendmail-data

    #SIEM #ThreatHunting #EmailSecurity

  26. Sendmail sits in the path of every email transaction your organization sends or receives. It logs auth attempts, TLS negotiations, relay IPs, forged hostnames, and rejections.

    Most teams treat that as noise. It's early-warning threat telemetry.

    The Sendmail Content Pack for Graylog parses those logs into GIM-mapped events and a six-tab Illuminate dashboard, automatically.

    graylog.org/post/sendmail-data

    #SIEM #ThreatHunting #EmailSecurity

  27. Sendmail sits in the path of every email transaction your organization sends or receives. It logs auth attempts, TLS negotiations, relay IPs, forged hostnames, and rejections.

    Most teams treat that as noise. It's early-warning threat telemetry.

    The Sendmail Content Pack for Graylog parses those logs into GIM-mapped events and a six-tab Illuminate dashboard, automatically.

    graylog.org/post/sendmail-data

    #SIEM #ThreatHunting #EmailSecurity

  28. Sendmail sits in the path of every email transaction your organization sends or receives. It logs auth attempts, TLS negotiations, relay IPs, forged hostnames, and rejections.

    Most teams treat that as noise. It's early-warning threat telemetry.

    The Sendmail Content Pack for Graylog parses those logs into GIM-mapped events and a six-tab Illuminate dashboard, automatically.

    graylog.org/post/sendmail-data

    #SIEM #ThreatHunting #EmailSecurity

  29. Wondering on how to implement your SIEM?

    This guide might help, it shares on general thing on how SIEM works, strength and weakness of major SIEM products, comparison based on market views, threat intel products, SIEM sizing calculator

    Goddamn, ngatijo sensei thank you for this aaaa

    security-life.org/siemadvisor/

    #cybersecurity #infosec #security #siem

  30. Wondering on how to implement your SIEM?

    This guide might help, it shares on general thing on how SIEM works, strength and weakness of major SIEM products, comparison based on market views, threat intel products, SIEM sizing calculator

    Goddamn, ngatijo sensei thank you for this aaaa

    security-life.org/siemadvisor/

    #cybersecurity #infosec #security #siem

  31. Wondering on how to implement your SIEM?

    This guide might help, it shares on general thing on how SIEM works, strength and weakness of major SIEM products, comparison based on market views, threat intel products, SIEM sizing calculator

    Goddamn, ngatijo sensei thank you for this aaaa

    security-life.org/siemadvisor/

    #cybersecurity #infosec #security #siem

  32. CVE-2026-17561: CRITICAL code injection vuln in Logsign SIEM <6.4.108 (CVSS 9.8). Allows unauthenticated RCE — full compromise possible. No patch confirmed. Restrict mgmt access pending fix. radar.offseq.com/threat/improp #OffSeq #infosec #SIEM #vuln

  33. CVE-2026-17561: CRITICAL code injection vuln in Logsign SIEM <6.4.108 (CVSS 9.8). Allows unauthenticated RCE — full compromise possible. No patch confirmed. Restrict mgmt access pending fix. radar.offseq.com/threat/improp #OffSeq #infosec #SIEM #vuln

  34. CVE-2026-17561: CRITICAL code injection vuln in Logsign SIEM <6.4.108 (CVSS 9.8). Allows unauthenticated RCE — full compromise possible. No patch confirmed. Restrict mgmt access pending fix. radar.offseq.com/threat/improp #OffSeq #infosec #SIEM #vuln

  35. CVE-2026-17561: CRITICAL code injection vuln in Logsign SIEM <6.4.108 (CVSS 9.8). Allows unauthenticated RCE — full compromise possible. No patch confirmed. Restrict mgmt access pending fix. radar.offseq.com/threat/improp #OffSeq #infosec #SIEM #vuln

  36. CVE-2026-17561: Logsign SIEM <6.4.108 faces CRITICAL code injection (CWE-94, CVSS 9.8). Exploitable remotely, no patch yet. Full system compromise possible. Monitor for updates. radar.offseq.com/threat/cve-20 #OffSeq #CVE202617561 #SIEM #Vuln #BlueTeam

  37. CVE-2026-17561: Logsign SIEM <6.4.108 faces CRITICAL code injection (CWE-94, CVSS 9.8). Exploitable remotely, no patch yet. Full system compromise possible. Monitor for updates. radar.offseq.com/threat/cve-20 #OffSeq #CVE202617561 #SIEM #Vuln #BlueTeam

  38. CVE-2026-17561: Logsign SIEM <6.4.108 faces CRITICAL code injection (CWE-94, CVSS 9.8). Exploitable remotely, no patch yet. Full system compromise possible. Monitor for updates. radar.offseq.com/threat/cve-20 #OffSeq #CVE202617561 #SIEM #Vuln #BlueTeam

  39. CVE-2026-17561: Logsign SIEM <6.4.108 faces CRITICAL code injection (CWE-94, CVSS 9.8). Exploitable remotely, no patch yet. Full system compromise possible. Monitor for updates. radar.offseq.com/threat/cve-20 #OffSeq #CVE202617561 #SIEM #Vuln #BlueTeam

  40. Graylog SIEM is working overtime in the NOC at @[email protected] 2026. Live conference traffic, real time processing, August 3-5 at The Tuscany. #BSidesLV #BSidesLV2026 #SIEM

  41. Как мы впервые вывели R-Vision SIEM на Standoff 17: рассказываем про опыт кибербитвы

    Хабр, привет! В прошлом году мы уже рассказывали тут, как R-Vision SOAR помогал командам защитников на Standoff 16 автоматизировать реагирование на инциденты, работая в условиях непрерывных атак. Тогда мы впервые представили продукт на одной из самых масштабных кибербитв страны, где по масштабу инфраструктуры условия близки к корпоративной среде, но плотность атак и скорость развития событий значительно выше. На Standoff 17 мы решили расширить сценарий участия и впервые представили R-Vision SIEM, систему управления событиями безопасности. Решение использовала команда akPots для мониторинга инфраструктуры телеком-оператора, обнаружения атак и расследования инцидентов. В этой статье поделимся, как проходила подготовка к кибербитве, с какими задачами мы столкнулись уже во время соревнований, как продукт показал себя под нагрузкой и какие выводы мы сделали по итогам четырех дней работы.

    habr.com/ru/companies/rvision/

    #rvision_siem #SIEM #standoff17

  42. Как мы впервые вывели R-Vision SIEM на Standoff 17: рассказываем про опыт кибербитвы

    Хабр, привет! В прошлом году мы уже рассказывали тут, как R-Vision SOAR помогал командам защитников на Standoff 16 автоматизировать реагирование на инциденты, работая в условиях непрерывных атак. Тогда мы впервые представили продукт на одной из самых масштабных кибербитв страны, где по масштабу инфраструктуры условия близки к корпоративной среде, но плотность атак и скорость развития событий значительно выше. На Standoff 17 мы решили расширить сценарий участия и впервые представили R-Vision SIEM, систему управления событиями безопасности. Решение использовала команда akPots для мониторинга инфраструктуры телеком-оператора, обнаружения атак и расследования инцидентов. В этой статье поделимся, как проходила подготовка к кибербитве, с какими задачами мы столкнулись уже во время соревнований, как продукт показал себя под нагрузкой и какие выводы мы сделали по итогам четырех дней работы.

    habr.com/ru/companies/rvision/

    #rvision_siem #SIEM #standoff17

  43. Как мы впервые вывели R-Vision SIEM на Standoff 17: рассказываем про опыт кибербитвы

    Хабр, привет! В прошлом году мы уже рассказывали тут, как R-Vision SOAR помогал командам защитников на Standoff 16 автоматизировать реагирование на инциденты, работая в условиях непрерывных атак. Тогда мы впервые представили продукт на одной из самых масштабных кибербитв страны, где по масштабу инфраструктуры условия близки к корпоративной среде, но плотность атак и скорость развития событий значительно выше. На Standoff 17 мы решили расширить сценарий участия и впервые представили R-Vision SIEM, систему управления событиями безопасности. Решение использовала команда akPots для мониторинга инфраструктуры телеком-оператора, обнаружения атак и расследования инцидентов. В этой статье поделимся, как проходила подготовка к кибербитве, с какими задачами мы столкнулись уже во время соревнований, как продукт показал себя под нагрузкой и какие выводы мы сделали по итогам четырех дней работы.

    habr.com/ru/companies/rvision/

    #rvision_siem #SIEM #standoff17

  44. От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

    Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной безопасности (ИБ) в работающую сетевую инфраструктуру наших заказчиков. Если раньше доверяли всему внутри периметра и защищали сеть с помощью мощного межсетевого экрана (Firewall) на границе, то сейчас эта модель устарела. Удаленная работа, облачные сервисы и распределенные офисы размывают границы сети. Современная атака начинается не со штурма МСЭ, а с фишингового письма сотруднику. Оказавшись внутри, злоумышленник пользуется абсолютным доверием. Ответом на эти угрозы стала архитектура Zero Trust – «никому ничего не доверяй». Её главные принципы – явная верификация каждого запроса, минимальные привилегии и готовность к инциденту. В этой статье я расскажу о самом принципе Zero Trust и как современные NAC-системы, на примере платформы AxelNAC, решают задачи ИБ, минимизируя нагрузку на сетевых инженеров при внедрении.

    habr.com/ru/companies/axel_pro

    #информационная_безопасность #иб #сетевая_безопасность #zero_trust #nac #импортозамещение #корпоративная_сеть #системное_администрирование #8021x #siem

  45. От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

    Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной безопасности (ИБ) в работающую сетевую инфраструктуру наших заказчиков. Если раньше доверяли всему внутри периметра и защищали сеть с помощью мощного межсетевого экрана (Firewall) на границе, то сейчас эта модель устарела. Удаленная работа, облачные сервисы и распределенные офисы размывают границы сети. Современная атака начинается не со штурма МСЭ, а с фишингового письма сотруднику. Оказавшись внутри, злоумышленник пользуется абсолютным доверием. Ответом на эти угрозы стала архитектура Zero Trust – «никому ничего не доверяй». Её главные принципы – явная верификация каждого запроса, минимальные привилегии и готовность к инциденту. В этой статье я расскажу о самом принципе Zero Trust и как современные NAC-системы, на примере платформы AxelNAC, решают задачи ИБ, минимизируя нагрузку на сетевых инженеров при внедрении.

    habr.com/ru/companies/axel_pro

    #информационная_безопасность #иб #сетевая_безопасность #zero_trust #nac #импортозамещение #корпоративная_сеть #системное_администрирование #8021x #siem

  46. От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

    Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной безопасности (ИБ) в работающую сетевую инфраструктуру наших заказчиков. Если раньше доверяли всему внутри периметра и защищали сеть с помощью мощного межсетевого экрана (Firewall) на границе, то сейчас эта модель устарела. Удаленная работа, облачные сервисы и распределенные офисы размывают границы сети. Современная атака начинается не со штурма МСЭ, а с фишингового письма сотруднику. Оказавшись внутри, злоумышленник пользуется абсолютным доверием. Ответом на эти угрозы стала архитектура Zero Trust – «никому ничего не доверяй». Её главные принципы – явная верификация каждого запроса, минимальные привилегии и готовность к инциденту. В этой статье я расскажу о самом принципе Zero Trust и как современные NAC-системы, на примере платформы AxelNAC, решают задачи ИБ, минимизируя нагрузку на сетевых инженеров при внедрении.

    habr.com/ru/companies/axel_pro

    #информационная_безопасность #иб #сетевая_безопасность #zero_trust #nac #импортозамещение #корпоративная_сеть #системное_администрирование #8021x #siem

  47. Once attackers gain initial access, lateral movement is how they expand their reach without tripping alarms. They mimic legitimate admin behavior to pivot toward domain controllers, sensitive file shares, and databases.

    Our latest blog covers the techniques attackers use and the strategies (segmentation, least privilege, MFA, Zero Trust) that help security teams detect and contain it early.
    graylog.org/post/lateral-movem
    #CyberSecurity #SIEM #InfoSec #ThreatDetection

  48. Once attackers gain initial access, lateral movement is how they expand their reach without tripping alarms. They mimic legitimate admin behavior to pivot toward domain controllers, sensitive file shares, and databases.

    Our latest blog covers the techniques attackers use and the strategies (segmentation, least privilege, MFA, Zero Trust) that help security teams detect and contain it early.
    graylog.org/post/lateral-movem
    #CyberSecurity #SIEM #InfoSec #ThreatDetection

  49. Once attackers gain initial access, lateral movement is how they expand their reach without tripping alarms. They mimic legitimate admin behavior to pivot toward domain controllers, sensitive file shares, and databases.

    Our latest blog covers the techniques attackers use and the strategies (segmentation, least privilege, MFA, Zero Trust) that help security teams detect and contain it early.
    graylog.org/post/lateral-movem
    #CyberSecurity #SIEM #InfoSec #ThreatDetection