Разумная интеграция

Комплексные решения по безопасности и мониторингу

 Опыт
0
лет
 ЦЕНТР
Центр компетенций Splunk
РАЗРАБОТКИ
 Более
0
проектов
Мониторинг

Мониторинг

Построение решений по комплексному мониторингу ИТ, ИБ, бизнес-процессов. Центр компетенций по Splunk.
Безопасность

Безопасность

Режим коммерческой тайны, защита ПДн, аттестация, аудиты, сетевая безопасность, защита виртуальных сред, ISO.
  •  Splunk DeveloperКУРС НА РУССКОМ ЯЗЫКЕ  16-18 сентября |  67 000 руб.

    Splunk Developer

    КУРС НА РУССКОМ ЯЗЫКЕ

    16-18 сентября | 67 000 руб.

  • Запрос консультации

    Запрос консультации

    Мы выйдем на связь быстрее, чем вы думаете!

Пожалуйста, введите ваше Имя и Фамилию
Некорректный адрес электронной почты
В номере должны быть только цифры
Invalid Input
Введите ваш запрос
Invalid Input
Подтвердите согласие на обработку ПДн

VB.log - Официальный блог VolgaBlob

Нужен ли российской безопасности OSCAL?

Краткий обзор Open Security Controls Assessment Language За достаточно агрессивно звучащей аббревиатурой OSCAL скрывается Open Security Controls Assessment Language, который разработчики из NIST называют «стандартом для стандартов». В этой заметке мы раскрываем назначение этого формата и делаем попытку понять, насколько он применим для российского рынка ИБ. Назначением OSCAL является предоставление инструментария для автоматической оценки соответствия Читать дальше...

VolgaBlob сертифицировал сотрудников на архитекторов Splunk

Для того, чтобы идти в ногу с текущими версиями Splunk, наши ключевые сотрудники подтвердили статус Splunk Enterprise Certified Architect для версий платформы 7.х. Новые сертификаты стали цифровыми и бейджи на них теперь размещены на сайте Acclaim. Теперь можно пройти по ссылке, посмотреть сертификат и нажать кнопку Проверить. Вот, например, ссылка на сертификат нашего архитектора, Ивана Читать дальше...

Краткий анализ рынка Threat Intelligence Platforms

На сегодняшний день большая часть организаций, для которых не безразлично состояние информационной безопасности уже обзавелись системами класса Threat Intelligence Platform (TIP), или же думают об этом. Системы класса TIP помогают выявлять инциденты безопасности на ранней стадии развития, например, путем определения сетевой активности с известными серверами ботнет-сетей или динамической блокировки актуального списка фишинговых доменов на вашем Читать дальше...

Официальная позиция Apple по обеспечению безопасности и приватности пользовательских данных

Как и другие цифровые гиганты, компания Apple собирает о своих пользователях массу информации. Для этого у нее есть все механизмы, а также добрая воля пользователей после установки галочки согласия с политиками обработки данных. Она ещё и обновляется часто, текущая от 9 мая, победная! Не будет преувеличением сказать, что читают эти «Политики» проценты, а вернее доли Читать дальше...

Splunk Lite снят с продажи

С 1 ноября 2019 года Splunk больше не продает решения Splunk Light и Splunk Light Cloud. Хотели дать на них ссылку, чтобы напомнить, что это были за продукты, но… Splunk уже все почистил, как и не было продуктов. Т.е. в Google ссылки остались, но ведут они теперь на основное решение. А Splunk Light был для Читать дальше...

Splunk отменяет бессрочные лицензии

В своём сообщении для партнёров (которые VolgaBlob продолжает получать), компания Splunk вчера проинформировала о прекращении продаж постоянных бессрочных лицензий на свои продукты. Так называемые Perpetual лицензии заменяются на годовые подписки и облачные сервисы. С 1 ноября 2019 года у новых и действующих клиентов Splunk больше не будет возможности купить бессрочные лицензии Splunk. Уже знакомый российским Читать дальше...

Социальная инженерия. Старт проекта

Неделю назад на Facebook мы запустили голосование на тему Интересно ли было бы вам получать публикации о Социальной инженерии?  Результаты на этом рисунке, 95% проголосовало положительно! Спасибо всем за активный отклик! Результаты приятно удивили, тема, действительно, заходит! Мы стартуем раздел нашего блога по Социальной инженерии с этого поста. Хотим начать с изображения, которое, на наш Читать дальше...

Эксплойт Sodin, использующий уязвимость CVE-2018-8453: рекомендации по защите

Вчера, 03.07.2019 был обнаружен шифровальщик, эксплуатирующий уязвимость нулевого дня в Windows для повышения привилегий в заражённой системе и использующий для маскировки архитектурные особенности процессора. Программа, получившая название Sodin, требует выкуп в биткойнах, эквивалентный сумме 2500 USD. Антивирусное ПО распознаёт этот эксплойт как Trojan-Ransom.Win32.Sodin, который эксплуатирует уязвимость CVE-2018-8453. Патч для этой уязвимости был выпущен компанией Microsoft Читать дальше...

Вышла первая версия Elastic SIEM

Пару дней назад, 25 июня, в официальном блоге компании Elastic появился обзор первой версии продукта Elastic SIEM. В самой новости нет ничего удивительного. Elastic делает ставку на ИБ, на стеке ELK построен не один коммерческий SOC, но вот «коробочного продукта» у них до этих пор не было. Вероятно, коммерческое подразделение Elastic не могло более упускать Читать дальше...

VolgaBlob победил в номинации «Лидер продаж 2018» от компании «Код Безопасности»

Компания «Код Безопасности» назвала лучших партнеров по итогам работы в 2018 году. Южный Федеральный округ продемонстрировал самые бурные темпы роста на территории России, а компания ВолгаБлоб названа «Лидером Продаж» в этом регионе.

Встретились, поговорили

В понедельник поутру в Москве компания Elastic проводила мероприятие Security Analytics Seminar Moscow. Мы на прошлой неделе с коллегами из этой компании обсуждали ряд технических и организационных вопросов, и были приглашены. Ну и да, увидели много знакомых. А на регистрации усмотрели бейджи с очень узнаваемыми фамилиями, которые так и остались на столе. А зря! Если кто-то Читать дальше...

Фишинг: не разглашайте свой Apple ID, оспаривая несуществующие покупки в App Store!

Фишинг бывает топорным, а бывает элегантным и похожим на правду. Тем, кто покупает через магазин приложений Apple (App Store), может показаться возмутительным пришедший чек о покупке, которую они не совершали. Благо, отправитель услужливо дал ссылочку на то, чтобы покупку: оспорить. обратите внимание 1) на адрес отправителя — App Store <noreply-pubgmobile@subcribe-olnmesngne.emails.care>, ну и 2) на адрес Читать дальше...

Обучение по Splunk теперь доступно в дистанционном формате

В марте мы завершили подготовку и уже провели первый дистанционный курс Splunk Developer. Этот курс пробил отметку в 100 слушателей и стал девятым за нашу историю корпоративных тренингов по Splunk. Записывайтесь, друзья, следующий курс планируется в апреле! Мы не только не собираемся останавливать чтение наших курсов, но и подготовили небольшой сюрприз. Для профессиональных пользователей Splunk Читать дальше...