Технологии
Ностальгия по обнаружению атак или куда продвинулась российская наука ИБ за 15 лет
928
Много лет назад, в 2000-м году, я написал свою первую книжку «Обнаружение атак». Да и вообще в те годы я достаточно активно занимался этой тематикой. С тех пор я регулярно отслеживаю последние веяния в этой области. И вот вчера, проглядывая материалы РусКрипто 2015 я наткнулся на СПИИРАНовской доклад «
Бизнес без опасности
Законодательство
СОПИЛКА? СОПИПКА? Нет, СОПКА!
023
Когда недавно многие издания разразились статьями на тему «ФСБ займется хакерами» я стойко пытался промолчать, не желая влезать в эту тему, но… не удержался 🙂 Поводом для статей послужила публикация выписки из Концепции государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы
Бизнес без опасности
Технологии
IPS мертвы или их просто недостаточно?
1227
Помните ли вы, что в 2003-м году многие аналитики и журналисты активно публиковали материалы с заголовками «системы обнаружения атак мертвы». И проблемы с IDS уже тогда были достаточно понятны и очевидны — ложные срабатывания и необнаружения реальных атак. Но шумиха шумихой, красивые названия красивыми названиями, а проблема реально
Бизнес без опасности
Разное
Cisco покупает Sourcefire
105
23 июля компания Cisco объявила о намерении приобрести американскую компанию Sourcefire, известную своими системами предотвращения вторжений и поддерживаемым open-source проектом Snort (IDS) и ClamAV (антивирус). Размер согласованной обеими сторонами сделки составляет около 2.7 миллардов долларов. Завершение сделки планируется во второй половине этого года.
Бизнес без опасности
Международная ИБ
Международный опыт создания глобальных систем обнаружения и предотвращения вторжений (презентация РусКрипто)
033
В четверг на РусКрипто делал также доклад на тему «Международный опыт создания глобальных систем обнаружения и предотвращения вторжений». Выкладываю презентацию. Глобальные системы предотвращения атак: международный опыт from Alexey Lukatsky Также выкладываю презентацию Олега Демидова (ПИР-Центр), который рассказывал о том, как строится система
Бизнес без опасности
SecOps
Новые стандарты обмена данными между системами обнаружения вторжений
021
Рассказывая о том, почему в России будет сложно (мягко говоря) создать работающую систему обнаружения атак федерального уровня, я упомянул отсутствие поддержки у большинства современных средств обнаружения атак, которые могли бы лечь в основу системы, которую будет строить ФСБ, протоколов обмена сигналами тревоги STIX и TAXII.
Бизнес без опасности
Разное
Cisco покупает Cognitive Security
016
Сегодня Cisco анонсировала приобретение частной чешской компании Cognitive Security, занимающейся исследованиями в области сетевой безопасности и анализом угроз, а также выпуском высокопроизводительных продуктов по анализу аномальной сетевой активности. Детали и размер сделки не разглашаются.
Бизнес без опасности
SecOps
Федеральная система обнаружения атак — как она могла бы выглядеть?
1214
В блоге и в Твиттере мне стали оппонировать, что я критикую, не зная, как на самом деле будет устроена система обнаружения атак, описанная в Указе Президента №31с. Так уж сложилось, что темой обнаружения атак я занимаюсь давно, еще с конца 90-х и поэтому неплохо себе представляю, как может быть выстроена такая система и с какими […]
Бизнес без опасности
SecOps
Почему провалилась FIDNET?
420
Упомянутая вчера федеральная сеть обнаружения компьютерных атак FIDNET, анонсированная в указе Клинтона от 1996-го года, так и не была запущена ни в своем изначальном, ни в реинкарнированном виде. Причиной тому стало обычный недосмотр, в результате которого информация о FIDNET просочилась в СМИ до того момента, как данный проект был анонсирован членам
Бизнес без опасности
SecOps
Возможно ли создать систему раннего оповещения о компьютерных атаках в масштабах России?
2626
Сегодня я написал про новый Указ Президента Путина о создании системы раннего предупреждения о компьютерных атаках. Несмотря на интерес к данному событию со стороны профессионального сообщества, хочу заметить, что это не ново. Мы далеко не первая страна, которая пытается запустить такой проект. Аналогичная нашему указу 31с система обнаружения компьютерных
Бизнес без опасности