В связи с публикацией ФСТЭК проекта методики моделирования угроз безопасности информации высказано много мнений, позволю добавить еще одно. Для погружения в детали приводимых далее положений привожу ссылки на пункты Методики, в которых об этом говорится.
Методика призвана упразднить документы 2007 и 2008 годов, регламентирующие (пока еще) способы и методы определения актуальных угроз в информационных...
BE SAVE > KEEP DISTANCE
Дата публикации: .
В этой публикации мы высказываем позицию нашей компании по работе в режиме пандемии коронавируса (COVID-19), которая добралась и до нашей страны.
Сейчас очень много информации в Интернет, каждый второй стал экспертом в вирусологии, мировых финансах и эффективности удаленной работы. Даже диванность экспертов сейчас норма, все рассуждают со своих диванов.
Вводимые государствами меры по...
H@CK THE CRI$I$: Приглашаем на работу!
Дата публикации: .
Дорогие друзья! В это непростое время у компаний есть две тактики: затаиться и переждать, минимизировав все издержки, или наращивать бизнес-активность, в расчете на востребованность результатов деятельности и в период рецессии.
Наша компания свой выбор сделала, и расширяет команду для более качественного и полного оказания услуг по кибербезопасности и комплексному мониторингу!
Мы готовы...
Важно: решение проблемы с датами в Splunk
Дата публикации: .
Проблема
Начиная с 1 января 2020 года «непропатченные» инсталляции Splunk начнут некорректно извлекать временную метку из событий, где год указан в двузначном формате. На практике, это означает, что события могут быть проиндексированы, например в 1920 году, если дата будет выглядеть как 21-10-20.
А начиная с 13 сентября 2020 года, с 12:26:39 «непропатченные» инсталляции...
Отчёт о VB-Trend 2019: Plan > B
Дата публикации: .
Мы рады поделиться впечатлениями и материалами конференции VB-Trend 2019: Plan > B, которая прошла в Москве 13 ноября 2019 года!
Неслучайный выбор названия: Plan > B
Заявленная тема была лаконична, как выстрел! Plan > B обязывал нас раскрыть карты по теме, которая волновала сотни компаний в России, ранее использовавших Splunk. План предполагал поиск...
Splunk 8.0: что нового?
Дата публикации: .
Месяц назад Splunk выпустил новую мажорную версию своего продукта. Каждый год Splunk презентует глобальные изменения на ежегодной конференции .conf. На этот раз не обошлось и без танцев.
Тезисно
Поддержка Python 3.7Может быть включена как точечно, так и для всей инсталляции.Workload ManagementДобавлена настройка правил, больше гранулярности для поисковых запросов (real-time, ad-hoc, scheduled).Улучшения...
Мы получили сертификаты Splunk Core Certified Consultant
Дата публикации: .
Архитекторы VolgaBlob в сентябре 2019 года успешно прошли сертификацию Splunk и получили статус Splunk CoreCertified Consultant.
Этот статус подтверждает квалификацию наших ребят, как сертифицированных консультантов Splunk, имеющих практические навыки и методологические знания по проектировании, развертыванию и интеграции Splunk в масштабных...
Бессрочный аттестат и другие нововведения ФСТЭК
Дата публикации: .
В пятницу 13 сентября 2019 года ФСТЭК России сделал подарок операторам персональных данных, отменив срок действия аттестатов соответствия. Теперь они бессрочные.
Подарок ли это, и какие еще изменения произошли, мы опишем в этой заметке.
Обновленные требования вносят довольно логичную детализацию в отдельные положения Приказа 17 и, дополнительно, корректируют процедуры защиты и аттестации...
Сравнение сред мониторинга контейнеризации на примере Kubernetes
Дата публикации: .
Описание способов мониторинга Kubernetes
Относительно недавно в широкое применение вошло использование микросервисных архитектур. Интерес к этой технологии, как и к системам управления контейнеризированными приложениями неуклонно растёт.
На рисунке ниже приведена статистика по количеству ежемесячных вопросов на ресурсах StackOverflow и GitHub по популярным системам управления контейнеризованными...
Нужен ли российской безопасности OSCAL?
Дата публикации: .
Краткий обзор Open Security Controls Assessment Language
За достаточно агрессивно звучащей аббревиатурой OSCAL скрывается Open Security Controls Assessment Language, который разработчики из NIST называют «стандартом для стандартов».
В этой заметке мы раскрываем назначение этого формата и делаем попытку понять, насколько он применим для российского рынка ИБ.
Назначением...