Security Lab

SOC

Security Operations Center (SOC) - это командный центр, который ответственен за мониторинг и управление информационной безопасностью в организации. Он обеспечивает реакцию на события, связанные с безопасностью, и предоставляет аналитическую поддержку для решения проблем безопасности.
SOC может включать в себя различные инструменты для обнаружения угроз и инцидентов, такие как системы мониторинга угроз, системы управления журналами, системы обнаружения вторжений и другие. SOC может также включать в себя команду аналитиков безопасности, которые могут реагировать на инциденты, и проводить анализ уязвимостей и рисков в системах организации.
SOC может быть внутренним отделом в компании, а может быть и внешней службой, предоставляемой третьей стороной, такой как аутсорсинговая компания по безопасности.

Хакеры-роботы против живых защитников: Positive Technologies запускает киберполигон с ИИ-атаками, которые невозможно предугадать

SOC-команды будут тренироваться против многоагентного ИИ, который сам выбирает путь атаки.

Полигон — не только для новичков. Почему зрелые SOC продолжают тренироваться на сложных атаках

Зрелые команды уже умеют работать с инструментами защиты, но сложные атаки проверяют не технологии, а способность быстро собрать разрозненные сигналы в единую картину.

Красота в чартах, хаос в сети. Почему красивые цифры в таблицах не гарантируют защиту от взлома

Разбираемся, как желание угодить начальству создаёт комфортную среду для профессиональных взломщиков.

MaxPatrol 360: как одна платформа может заменить половину вашего стека безопасности

Аналитики SOC наконец-то смогут сосредоточиться на стратегии, а не на рутине.

27 секунд на взлом и 4 минуты на захват сети. Рассказываем, как ИИ превратил хакерство в гонку на выживание

Пока вы читали этот заголовок, хакер уже внутри вашей сети.

87 ML-моделей, 25 000 событий в секунду и детект Kerberoasting. Positive Technologies выпустила MaxPatrol SIEM 27.6

Представлена новая версия системы мониторинга событий ИБ.

Секунды на спасение сети: Positive Technologies радикально ускорили поиск киберугроз

Что еще изменилось в новой версии PT Fusion.

Не доверяй никому — даже себе: как живёт Zero Trust

Компании перестают доверять даже собственным устройствам, чтобы защитить сеть.

Ломает как хакер, думает как аналитик. Microsoft представила новый способ проверить ИИ в кибербезопасности

Почему умные, но дешевые ИИ скоро заменят дорогие системы защиты?

96% нарушают правила, 46% заражены вредоносами. Как российские компании проваливают кибербезопасность

HTTP, майнеры и WannaCry. Positive Technologies проанализировала сети десятков компаний.

На 20% быстрее. Positive Technologies обновила MaxPatrol SIEM

Что изменилось в архитектуре российского решения.

Ты слушаешь музыку — хакеры слушают тебя. Marshall, Bose, Jabra и Sony уязвимы

У вас Bose, Sony или JBL? Ваш любимый бренд может следить за вами прямо сейчас.