24.07.2024  Жаркое лето информационной безопасности в СПбГУТ

23.07.2024  Оглушительный успех онлайн-курса по подготовке к экзамену на статус «Сертифицированный специалист по кибербезопасности»

08.07.2024  Российские ученые поделились передовым опытом на Байкальской конференции «Информационные и математические технологии в науке и управлении»

02.07.2024  В авангарде цифровой безопасности: «Эшелон» принял участие в 33-й конференции МиТСОБИ

04.06.2024  Сертифицированный специалист по кибербезопасности – первый российский экзамен для лидеров кибербезопасности

20.05.2024  Научный совет Российской академии наук «Информационная безопасность»

20.05.2024  Насколько технологии SOC доступны каждой организации?

13.05.2024  Эксперты ГК "Эшелон" выступят в прямом эфире AM Live

01.05.2024  ГК «Эшелон» приняла участие в межведомственной конференции по информационной безопасности в КВВУ им. С.М.Штеменко

18.04.2024  Пользователи VM-решений ожидают максимально полное детектирование уязвимостей!

28.03.2022

ГК «Эшелон» приняла участие в работе конференции, организованной ВИТ «ЭРА»


Военный инновационный технополис «ЭРА».jpg

Военный инновационный технополис «ЭРА» провел научно-техническую конференцию «Состояние и перспективы развития современной науки по направлению «ИТ-технологии» с 24 по 25 марта. На конференции с докладом на тему «Мониторинг событий информационной безопасности: технологии и методы контроля эффективности» выступил генеральный директор АО «Эшелон Технологии» Александр Дорофеев.

Компания является разработчиком отечественной системы управления событиями информационной безопасности KOMRAD Enterprise SIEM, которая успешно внедряется на российских предприятиях и органах власти. На примере данного продукта было продемонстрировано, как может быть организована защита корпоративных информационных систем и проведены киберучения для контроля организации мониторинга ИБ. В докладе также было приведено краткое сравнение таксономии MITRE ATT&CK и методического документа ФСТЭК России по оценке угроз информационной безопасности.

По мнению автора доклада, есть смысл регулярно проводить киберучения в реальной инфраструктуре после развертывания в сети предприятий SIEM-системы, отрабатывая по MITRE ATT@CK и методике ФСТЭК России наиболее характерные сценарии атак. Это позволяет глубже понять инструментарий SIEM-систем, отработать процесс принятия управленческих решений в ходе реагирования на инцидент и коммуникации в команде защищающихся, а также проверить адекватность принятых в организации регламентов по реагированию.



Возврат к списку