SGRC: многообещающий дашборд безопасности
Система SGRC умеет почти все, но в реальности работает только там, где ее не пытаются использовать просто как красивую витрину. Мы собрали мнения экспертов: что буксует, а что, наоборот, дает неожиданный эффект. Никакой теории – только то, что видно изнутри.
Интероперабельность Web3-систем по ГОСТу
Михаил Якушкин, научный сотрудник ЦТРР СПбГУ, старший преподаватель МГТУ им. Н.Э. Баумана, призер блокчейн-хакатона Сбера DeFi Hack
Блокчейн-системы применяются в государственном управлении и финансовой инфраструктуре – от МЧД до ЦФА, однако на практике остаются изолированными, а задача безопасного обмена данными между Web3-АС до сих пор не имеет устоявшихся стандартов и готовых решений. С учетом требований регуляторов к взаимодействию операторов ЦФА идет поиск архитектурно и криптографически корректных механизмов межсистемного взаимодействия – в том числе на базе ГОСТ-криптографии.
Работа с заинтересованными сторонами в проектах внедрения ИБ-систем
Наталья Онищенко, эксперт по ИБ в компании энергетической отрасли
Многие успешно реализовали у себя крупные проекты по переходу на отечественные решения в сфере информационной безопасности: системы на постоянной основе эксплуатируются в инфраструктуре. Однако внедрение новых систем может встречать пассивное, но при этом достаточно отчетливое сопротивление среды.
Почему Deception – это не Honeypot
Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
Deception часто сравнивают с Honeypot и считают его усовершенствованной версией. Такая логика понятна: обе технологии используют приманки и ловушки. Но именно это сходство и вводит в заблуждение. В корпоративной эксплуатации Deception и Honeypot решают разные задачи, по-разному встраиваются в инфраструктуру и дают разный эффект для SOC и для бизнеса. Давайте разбираться.
Когда платформа становится безопаснее, чем безопасник
Александр Трифанов, руководитель направления Application Security, "Авито"
В крупных компаниях стало слишком много инженерии. Команды растут, микросервисы множатся, инфраструктура усложняется, а вместе с ней – и стоимость ее поддержки. Поэтому идея внутренних платформ выглядит естественным ответом на хаос. То, что раньше требовало согласований и ручных настроек, теперь превращается в сервис – Platform as a Service, Publication as a Service, Admin as a Service.