dlp.

dlp.

Вайб‑кодинг против ИБэшника. Несмертельная битва. Часть 1

Привет, Хабр! Меня зовут Артур, директор по безопасности NtechLab и энтузиаст вайб‑кодинга). Сегодня поговорим о применении вайб‑кодинга в информационной безопасности внутри компании: реально ли использовать нейросеть для создания продукта «под ключ» или это заранее путь в никуда. Присаживайтесь, нас ждет увлекательное путешествие и море слез — без этого никуда:)

продолжить чтение

ИИ-детектор утечек: как работает DLP нового поколения

Средняя утечка обнаруживается через 197 дней после первого инцидента, а её цена для бизнеса — 366 млн рублей. Более 95% таких утечек в России — умышленные, и больше 60% инцидентов инициируются внутри компании. И классический DLP здесь часто бессилен: он ищет ключевые слова, заранее заданные шаблоны, расширения файлов. Сотруднику достаточно изменить имя файла на более нейтральное, вместо «передачи баз данных» написать «отправка рабочих материалов» или скопировать текст в публичный LLM — и триггер не сработает.К этому добавился новый канал риска: Shadow AI

продолжить чтение

Мы интегрировали ИИ-ассистента в систему защиты от утечек. Вот, что он умеет

Недавно мы внедрили в нашу систему защиты от утечек (DLP) «СёрчИнформ КИБ»

продолжить чтение

27 ноября — вебинар «Три столпа умной DLP-системы: как сохранить репутацию, деньги и нервы»

Привет!Продолжаем цикл полезных вебинаров, послезавтра, 27 ноября, расскажем о трёх китах современной DLP (данные, политики, события) на примере нашего InfoWatch Traffic Monitor. Разберем каждый столп до технологий и инструментов — и расскажем, как InfoWatch Traffic Monitor помогает в сохранении репутации, денег и нервов.

продолжить чтение

Чужой среди своих: как ИИ-инсайдер меняет подход к ИБ

Инсайдерские угрозы — одни из самых сложных для обнаружения. Проблема в том, что они исходят от своих же сотрудников, которые уже имеют законный доступ к системам. Специалисты по безопасности знают об этих рисках, но им часто не хватает качественных данных для обучения систем, которые могли бы улавливать едва заметные признаки вредоносного поведения.Делимся переводом статьи Helpnet Security о проекте, который обучает службу ИБ обнаруживать инсайдеров благодаря ИИ-симуляции. Под катом – о том, как это работает и насколько эффективно.

продолжить чтение

Внутрикорпоративное расследование инцидентов безопасности: долой рутину, да здравствует автоматизация

Введение: немного статистики   2022 год стал переломным моментом для российского бизнеса и ИТ-индустрии. Массовый отток зарубежных решений, прекращение технической поддержки и обновлений создали идеальные условия для киберпреступников. Результат – продолжающийся по сей день рекордный рост утечек данных, изощренные схемы мошенничества и беспрецедентный уровень кибератак. Центр исследования киберугроз Solar 4RAYS ГК «Солар» в своем отчете

продолжить чтение