Тема
Автоматизация безопасности
В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Облачные сервисы мира
Fingerprint судят по решению о доверии, а не по совпадению браузера
Fingerprint обещает распознавать устройство или посетителя за цифровой сессией, чтобы принимать, проверять или блокировать действия с меньшим мошенничеством и меньшим трением. Вопрос не в том, можно ли распознать браузер, а в том, сможет ли аналитика устройств давать надёжные…

Облачные сервисы Азиатско-Тихоокеанского региона
Испытание Hitachi Systems: ответ, который примет клиент
Hitachi Systems находится в сложной части рынка кибербезопасности: она достаточно близка к среде клиента, чтобы её оценивали по передаче ответственности, согласованию и завершающей уборке, но достаточно широка, чтобы её ценность часто описывали через масштаб группы, системную…

Облачные сервисы Северной Америки
Настоящий тест EnStream — решение о приёмке мобильной идентичности
EnStream находится в сложной точке канадского цифрового доверия: банки, финтех-компании, маркетплейсы и другие сервисы хотят быстро узнать, принадлежит ли номер телефона человеку перед ними, а мобильные операторы владеют сигналами, которые могут сделать ответ надёжнее, но и…

Облачные сервисы мира
Fortinet под проверкой: когда действие безопасности должно быть принято и обратимо
Fortinet, Inc. находится там, где рекомендации по безопасности превращаются в производственные изменения: правило межсетевого экрана, карантин, установка политики, шаг прошивки, плейбук SOC, сгенерированный запрос или рекомендация по устранению. Поэтому настоящая проверка…

Облачные сервисы Северной Америки
Испытание Tailscale: доверие к изменению политики частной сети
Tailscale Inc. сделала частные сети настолько простыми, что многие команды рассказывают о настройке, а не о задаче контроля. Сложный вопрос начинается после подключения первых машин: даёт ли запрошенное изменение доступа ровно нужную достижимость, блокирует ли всё остальное…

Облачные сервисы Северной Америки
Rubrik и тест на принятое восстановление
Rubrik Inc. по-настоящему проверяется не тем, сколько терабайт она защищает и насколько убедительно звучит её язык киберустойчивости. Более жёсткий знаменатель — принятое восстановление: возвращение правильных данных, состояния идентичности, порядка приложений, прав доступа и…

Облачные сервисы Северной Америки
Twilio и стоимость принятого сообщения
Twilio умеет делать коммуникации с клиентами программируемыми, но настоящая единица ценности — не зелёный ответ API. Это сообщение, верификация или письмо, которые проходят правила согласия, операторскую фильтрацию, проверку доставки, антифрод-давление и принимаются пользователем…

Облачные сервисы Северной Америки
Испытание Cloudflare: можно ли отменить каждое правило на краю сети
Cloudflare Inc построила коммерческое обещание на одной идее: приблизить трафик, политики безопасности, код и хранилище к пользователям и менять этот слой быстрее, чем исходную инфраструктуру. Вопрос не в полезности этой панели, а в том, можно ли тестировать, наблюдать и…

Облачные сервисы Северной Америки
Тест Zscaler на zero trust: обратимость политики, а не число защищённых пользователей
ZSCALER, INC. превратила zero trust из архитектуры безопасности в крупный операционный контракт на облачные сервисы: работа идёт через Zscaler, а идентичность, состояние устройств, контекст приложения и политика решают, что разрешено. Сложный вопрос не в том, звучит ли это чище…

Облачные сервисы Северной Америки
Splunk: цена принятого к работе обнаружения
Ценность Splunk — не в числе событий, которые предприятие может залить в индекс, а в обнаружении, расследовании или операционном ответе, которым продолжают доверять, когда источники дрейфуют, поля ломаются, поиск замедляется, доказательства устаревают и аналитикам всё равно…

Облачные сервисы Северной Америки
Akamai и стоимость принятого edge-изменения
Edge-сеть Akamai становится операционным рычагом только тогда, когда клиент может вывести в продакшн правило кэширования, очистку, корректировку WAF или функцию EdgeWorkers без устаревшего контента, ложных блокировок, скрытой нагрузки на origin или панического отката.

Облачные сервисы Северной Америки
Varonis умеет массово отзывать доступ. Сложнее — восстановить правильный доступ
Varonis предлагает убедительное решение проблемы разрастания прав доступа: находить чувствительные данные, вычислять, кто может к ним обращаться, и отзывать доступ, который выглядит ненужным. Ценность подхода реальна, только если последний шаг точен, контролируем и обратим.…

Облачные сервисы Северной Америки
Rapid7 может ранжировать очередь на устранение уязвимостей. Но не может доказать, что она полна
Модель Active Risk компании Rapid7 — разумная попытка улучшить подход, учитывающий только критичность: она объединяет CVSS с доступностью эксплойтов, наблюдаемой эксплуатацией и исследованиями Rapid7. Но польза ранжированного списка ограничена полнотой инвентаризации, надёжностью…

Облачные сервисы Северной Америки
JFrog может сохранить релиз-кандидата, но не может восполнить отсутствующее происхождение
Сильнейший аргумент JFrog не в том, что Artifactory может вместить огромное число пакетов, а в том, что компания может идентифицировать один релиз-кандидат, сохранить его точные байты и подтверждающие доказательства и провести этого же кандидата к продакшену без тихой пересборки…

Институты мира
Cognizant превратила восстановление после шифровальщика Maze в тест на подотчётность в ИТ-услугах
Cognizant превратила восстановление после атаки шифровальщика Maze в тест на подотчётность в сфере ИТ-услуг: инцидент 2020 года заставил клиентов, сотрудников, инвесторов, страховщиков и команды безопасности спросить, изменила ли скомпрометированная среда самого поставщика…

Институты мира
Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску
Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску: публичные материалы 2019 года сделали практическим вопросом для клиентов собственные средства контроля поставщика — идентификацию, конечные точки, связь с клиентами и…

Институты мира
Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность
Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность: материалы об инцидентах с платёжными картами 2015 и 2017 годов показали, что распределённые стойки регистрации, рестораны, спа-центры, парковки, системы объектов, карточные платёжные сети…

Институты мира
Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков
Panasonic превратила инцидент с файловым сервером в проверку подотчётности по данным поставщиков: уведомление 2021 года и обновление 2022 года объединили сервер в Японии, зарубежный маршрут доступа, записи кандидатов, контактные данные деловых партнёров, информацию поставщиков и…

Облачные сервисы мира
Ложные срабатывания пограничной защиты Akamai стали проблемой подотчётности на контуре управления
Публичная история сбоев Akamai показывает, что пограничная защита и сервисы доставки — это производственные контуры управления. Маршрут DDoS-защиты может заблокировать легитимный трафик, обновление конфигурации DNS — сделать сайты клиентов недоступными, а ложное срабатывание…

История
DigiNotar превратил отказ удостоверяющего центра в проверку контроля над вредом
Компрометация DigiNotar в 2011 году — не только история о поддельных сертификатах. Это провал системы публичного доверия: слабый контроль удостоверяющего центра, задержка уведомлений, зависимость госсектора, недоверие браузеров и экстренная миграция определили, могли ли…
