Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту
Сентябрь — время презентаций, предзаказов и… активизации злоумышленников. Если вы сейчас листаете объявления или вбиваете в поисковик «купить айфон», вы уже в игре «Мошенники против покупателей».
Команда позитивных аналитиков на вашей стороне, поэтому рассказали на карточках, какие игровые ветки заведомо проигрышные.
Кто в зоне риска?
Да все. И новички, и опытные пользователи, и технари. Особенно если атака совпала с реальностью: вчера вы заказали смартфон — сегодня «служба доставки» просит уточнить данные. Техническая грамотность тут, увы, не броня.
Как выиграть
Во-первых, не вступать в игру с кем попало и покупать у проверенных продавцов.
Во-вторых, включить холодную голову: не гнаться за суперскидками, проверять адреса сайтов, не поддаваться на провокации, если вас торопят с оплатой или вводом данных.
В-третьих, использовать для онлайн-покупок отдельную карту с лимитом списаний, включать двухфакторную аутентификацию и оставлять предполагаемым мошенникам минимум данных о себе.
А если вы уже попались, не паникуйте: обратитесь в банк, чтобы заморозить счета, завершите сессии в важных для вас приложениях и сервисах, смените пароли.
Вступать в игру, зная правила, гораздо безопаснее. Надеемся, наши советы помогут вам сохранить деньги, данные и веру в человечество.
#PositiveЭксперты
@Positive_Technologies
Сентябрь — время презентаций, предзаказов и… активизации злоумышленников. Если вы сейчас листаете объявления или вбиваете в поисковик «купить айфон», вы уже в игре «Мошенники против покупателей».
Команда позитивных аналитиков на вашей стороне, поэтому рассказали на карточках, какие игровые ветки заведомо проигрышные.
Кто в зоне риска?
Да все. И новички, и опытные пользователи, и технари. Особенно если атака совпала с реальностью: вчера вы заказали смартфон — сегодня «служба доставки» просит уточнить данные. Техническая грамотность тут, увы, не броня.
Как выиграть
Во-первых, не вступать в игру с кем попало и покупать у проверенных продавцов.
Во-вторых, включить холодную голову: не гнаться за суперскидками, проверять адреса сайтов, не поддаваться на провокации, если вас торопят с оплатой или вводом данных.
В-третьих, использовать для онлайн-покупок отдельную карту с лимитом списаний, включать двухфакторную аутентификацию и оставлять предполагаемым мошенникам минимум данных о себе.
А если вы уже попались, не паникуйте: обратитесь в банк, чтобы заморозить счета, завершите сессии в важных для вас приложениях и сервисах, смените пароли.
Вступать в игру, зная правила, гораздо безопаснее. Надеемся, наши советы помогут вам сохранить деньги, данные и веру в человечество.
#PositiveЭксперты
@Positive_Technologies
❤8🔥8🐳2🫡2👍1
Защита веба должна эволюционировать — иначе она перестает работать
Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы.
Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO.
1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз.
2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов.
3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки.
Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений.
И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения.
❤️ Приходите послушать, задать вопросы и вживую убедиться, что PT AF PRO обеспечивает защиту ваших веб-приложений.
#PTAFPRO
@Positive_Technologies
Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы.
Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO.
1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз.
2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов.
3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки.
Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений.
И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения.
#PTAFPRO
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13 9🔥8🤯1🐳1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Впервые показали на GISEC частичку Positive Labs
На позитивном стенде в Дубае зона с оборудованием для тестирования безопасности микроэлектроники, которое мы разрабатываем самостоятельно, была одной из самых популярных.
Оно и неудивительно, ведь в мире, где чипы используются всюду — от детских игрушек и домашней техники до автомобилей и гигантских промышленных систем, — железо является корнем доверия ко всей информационной системе. Если оно скомпрометировано, построить безопасность на всех уровнях выше уже невозможно. Чем это грозит? Сбоями промышленных процессов, авариями, денежными и репутационными потерями.
Наш R&D-центр Positive Labs существует для того, чтобы такого не случалось. И мы готовы делиться экспертизой на международном уровне, помогая производителям электроники и крупным компаниям в организации собственных лабораторий, оснащенных всем необходимым для проверки безопасности оборудования.
В коротком видео Алексей Усанов, руководитель центра, рассказывает, что мы показывали на GISEC. А в недавно вышедшем интервью «Эйлер — Аналитические Технологии» он говорит подробнее о том, из чего состоит Positive Labs, чем занимается и для кого работает.
Смотрите на удобной платформе: YouTube, RUTUBE или VK Видео.
#PositiveLabs
@Positive_Technologies
На позитивном стенде в Дубае зона с оборудованием для тестирования безопасности микроэлектроники, которое мы разрабатываем самостоятельно, была одной из самых популярных.
Оно и неудивительно, ведь в мире, где чипы используются всюду — от детских игрушек и домашней техники до автомобилей и гигантских промышленных систем, — железо является корнем доверия ко всей информационной системе. Если оно скомпрометировано, построить безопасность на всех уровнях выше уже невозможно. Чем это грозит? Сбоями промышленных процессов, авариями, денежными и репутационными потерями.
Наш R&D-центр Positive Labs существует для того, чтобы такого не случалось. И мы готовы делиться экспертизой на международном уровне, помогая производителям электроники и крупным компаниям в организации собственных лабораторий, оснащенных всем необходимым для проверки безопасности оборудования.
В коротком видео Алексей Усанов, руководитель центра, рассказывает, что мы показывали на GISEC. А в недавно вышедшем интервью «Эйлер — Аналитические Технологии» он говорит подробнее о том, из чего состоит Positive Labs, чем занимается и для кого работает.
Смотрите на удобной платформе: YouTube, RUTUBE или VK Видео.
#PositiveLabs
@Positive_Technologies
🔥21❤18 8🤯1🗿1 1
Как мы выстраиваем защиту на основе больших данных
В инфраструктуре компаний накапливаются терабайты данных, но разным средствам защиты нужна лишь часть из них: одним — сетевой трафик, другим — логи с устройств. Поэтому общая картина распадается, важные связи между событиями теряются, а часть данных и вовсе остается без анализа — именно в таких слепых зонах легко упустить инцидент.
Но ситуацию можно изменить, если объединить данные из разных источников и от разных клиентов в единый массив. Например, связать разрозненные события в инфраструктурах нескольких компаний и понять, что за ними стоит одна атакующая кампания — хотя для каждой организации по отдельности такая атака может оставаться незамеченной.
Чтобы выявлять такие кампании, мы разработали и внедрили внутреннюю платформу на основе архитектуры Security Lakehouse
Она объединяет обезличенные данные всех наших продуктов и клиентских инсталляций в одном месте, позволяя сопоставлять и взаимно обогащать телеметрию из разных источников.
Раньше данные каждого продукта хранились обособленно: чтобы проверить гипотезу, аналитикам приходилось согласовывать доступы между отделами, заказывать выгрузки и ждать датасеты. Теперь Security Lakehouse приводит поток сырых данных к единому формату и сразу отдает его в работу специалистам в удобном виде.
Платформа принимает в пике до миллиона событий в секунду и обрабатывает десятки терабайт новых данных. Ежесуточно в нее поступает более 50 миллиардов обезличенных записей от всех наших продуктов — о том, что происходит в сетях и на устройствах защищаемых компаний.
На этих данных обучаются наши ML-модели: они замечают аномалии на стыке контекстов, которые невозможно поймать по отдельности. Например, когда приложение на устройстве вдруг открывает сетевое соединение по нетипичному для себя протоколу. Чтобы распознать в этом атаку, нужно одновременно сопоставлять и поведение устройства, и сетевую активность.
Как это работает в наших продуктах
☁️ Например, PT Cloud AF находит IP-адреса, которые атакуют сразу несколько компаний, — хотя для каждой из них в отдельности атака выглядит как несколько разрозненных срабатываний, неотличимых от фонового шума.
🌐 Security Lakehouse в облаке Positive Technologies накапливает обезличенные данные с клиентских PT NAD и данные киберразведки, на основе которых рассчитываются облачные детекты и обогащения. Таким образом, клиенты получают более точные детекты.
😈 Кроме того, Security Lakehouse лежит в основе PT X — нашего облачного решения для защиты компаний от кибератак с гарантией результата. Если мы видим атаку у одной компании, собранные данные позволяют сразу увидеть ее артефакты и у других клиентов под защитой продукта.
🚘 ИИ развивается по обе стороны — и в атаке, и в защите. Это требует хранить данные дольше и искать ретроспективные события быстрее, а традиционные архитектуры на таких нагрузках упираются в предел. Поэтому именно на этой платформе мы строим следующее поколение наших продуктов, включая MaxPatrol O2, где аналитика, ИИ и работа с большими данными объединены в единую систему.
Подробнее о нашем Security Lakehouse расскажем на конференции Positive Security Day, которая пройдет 15-16 октября.
@Positive_Technologies
В инфраструктуре компаний накапливаются терабайты данных, но разным средствам защиты нужна лишь часть из них: одним — сетевой трафик, другим — логи с устройств. Поэтому общая картина распадается, важные связи между событиями теряются, а часть данных и вовсе остается без анализа — именно в таких слепых зонах легко упустить инцидент.
Но ситуацию можно изменить, если объединить данные из разных источников и от разных клиентов в единый массив. Например, связать разрозненные события в инфраструктурах нескольких компаний и понять, что за ними стоит одна атакующая кампания — хотя для каждой организации по отдельности такая атака может оставаться незамеченной.
Чтобы выявлять такие кампании, мы разработали и внедрили внутреннюю платформу на основе архитектуры Security Lakehouse
Она объединяет обезличенные данные всех наших продуктов и клиентских инсталляций в одном месте, позволяя сопоставлять и взаимно обогащать телеметрию из разных источников.
Раньше данные каждого продукта хранились обособленно: чтобы проверить гипотезу, аналитикам приходилось согласовывать доступы между отделами, заказывать выгрузки и ждать датасеты. Теперь Security Lakehouse приводит поток сырых данных к единому формату и сразу отдает его в работу специалистам в удобном виде.
Платформа принимает в пике до миллиона событий в секунду и обрабатывает десятки терабайт новых данных. Ежесуточно в нее поступает более 50 миллиардов обезличенных записей от всех наших продуктов — о том, что происходит в сетях и на устройствах защищаемых компаний.
На этих данных обучаются наши ML-модели: они замечают аномалии на стыке контекстов, которые невозможно поймать по отдельности. Например, когда приложение на устройстве вдруг открывает сетевое соединение по нетипичному для себя протоколу. Чтобы распознать в этом атаку, нужно одновременно сопоставлять и поведение устройства, и сетевую активность.
Как это работает в наших продуктах
Подробнее о нашем Security Lakehouse расскажем на конференции Positive Security Day, которая пройдет 15-16 октября.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15🔥9🫡4👍3
PT CRIS Kubernetes — первый российский стандарт практических проверок безопасности Kubernetes
Технологии контейнеризации, такие как Docker, помогают упаковывать современные приложения так, чтобы они не зависели от конкретного сервера и его настроек, а Kubernetes — управлять ими в больших масштабах.
Безопасность контейнеров — это не только защита самих приложений во время работы. Проблемы могут возникнуть еще на этапе настройки инфраструктуры. Например, контейнеру могут случайно дать слишком много прав или открыть доступ к ресурсам сервера.
Такие ошибки в настройках Kubernetes могут позволить злоумышленнику выйти за пределы одного контейнера, получить доступ к другим приложениям и данным или даже выполнить команды на серверах, где работает кластер.
✅ Чтобы этого не допустить, наша команда разработала PT CRIS Kubernetes — стандарт проверок конфигурации Kubernetes
Он переводит требования и лучшие практики защиты контейнерной инфраструктуры в 64 конкретные технические проверки. Каждой присвоен уровень критичности — от низкого до критического. По сути, это чек-лист, как у пилотов перед взлетом: что-то можно подлатать авиационным скотчем, а что-то важно устранить здесь и сейчас 🛫
В России уже действуют требования к безопасности средств контейнеризации, а для Kubernetes обычно применяются международные рекомендации, в частности CIS Kubernetes Benchmark. Отдельного российского стандарта, объединяющего проверки конфигурации Kubernetes в единый прикладной набор, до PT CRIS Kubernetes не было.
Стандарт охватывает API-сервер Kubernetes, роли и кластерные разрешения, Kubernetes Controller Manager, хранилище etcd, планировщик, прикладную нагрузку, пространства имен и сервисные аккаунты (Service Accounts). Среди проверяемых параметров — режимы авторизации, анонимный доступ, журналирование, сертификаты и TLS, повышение привилегий, securityContext, seccomp и другие настройки, влияющие на защищенность кластера.
🎁 Практическое применение PT CRIS Kubernetes уже реализовано в PT Container Security 1.2
Продукт автоматически сопоставляет фактическую конфигурацию кластера с общим набором требований, показывает отклонения и их критичность. Это помогает быстрее находить опасные настройки, расставлять приоритеты при исправлении и поддерживать одинаковый уровень безопасности в нескольких Kubernetes-кластерах.
Посмотреть и загрузить PT CRIS Kubernetes можно на нашем сайте.
@Positive_Technologies
Технологии контейнеризации, такие как Docker, помогают упаковывать современные приложения так, чтобы они не зависели от конкретного сервера и его настроек, а Kubernetes — управлять ими в больших масштабах.
Контейнер можно представить как отдельную «коробку» с приложением и всем необходимым для его работы. Таких контейнеров у компаний могут быть сотни и даже тысячи. Kubernetes запускает их, распределяет по серверам, перезапускает при сбоях и добавляет новые.
Безопасность контейнеров — это не только защита самих приложений во время работы. Проблемы могут возникнуть еще на этапе настройки инфраструктуры. Например, контейнеру могут случайно дать слишком много прав или открыть доступ к ресурсам сервера.
Такие ошибки в настройках Kubernetes могут позволить злоумышленнику выйти за пределы одного контейнера, получить доступ к другим приложениям и данным или даже выполнить команды на серверах, где работает кластер.
✅ Чтобы этого не допустить, наша команда разработала PT CRIS Kubernetes — стандарт проверок конфигурации Kubernetes
Он переводит требования и лучшие практики защиты контейнерной инфраструктуры в 64 конкретные технические проверки. Каждой присвоен уровень критичности — от низкого до критического. По сути, это чек-лист, как у пилотов перед взлетом: что-то можно подлатать авиационным скотчем, а что-то важно устранить здесь и сейчас 🛫
В России уже действуют требования к безопасности средств контейнеризации, а для Kubernetes обычно применяются международные рекомендации, в частности CIS Kubernetes Benchmark. Отдельного российского стандарта, объединяющего проверки конфигурации Kubernetes в единый прикладной набор, до PT CRIS Kubernetes не было.
Стандарт охватывает API-сервер Kubernetes, роли и кластерные разрешения, Kubernetes Controller Manager, хранилище etcd, планировщик, прикладную нагрузку, пространства имен и сервисные аккаунты (Service Accounts). Среди проверяемых параметров — режимы авторизации, анонимный доступ, журналирование, сертификаты и TLS, повышение привилегий, securityContext, seccomp и другие настройки, влияющие на защищенность кластера.
«Для индустрии PT CRIS Kubernetes дает единый прикладной ориентир. Требования к безопасности можно перевести из общих рекомендаций в конкретные настройки, которые можно проверить в инфраструктуре. Это упрощает работу ИБ-команд и специалистов, отвечающих за эксплуатацию Kubernetes. Становится понятнее, что именно контролировать, насколько опасно найденное отклонение и какие области кластера требуют внимания в первую очередь», — отметил Никита Ладошкин, руководитель разработки PT Container Security в Positive Technologies.
Продукт автоматически сопоставляет фактическую конфигурацию кластера с общим набором требований, показывает отклонения и их критичность. Это помогает быстрее находить опасные настройки, расставлять приоритеты при исправлении и поддерживать одинаковый уровень безопасности в нескольких Kubernetes-кластерах.
Посмотреть и загрузить PT CRIS Kubernetes можно на нашем сайте.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26❤9🍾6 2👍1🗿1 1
Forwarded from IT's positive investing
АКРА повысило кредитный рейтинг Positive Technologies до AA(RU)
Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU).
Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА».
Но что вообще означают эти буквы? 🤔
Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций (о том, как они работают, рассказывали в отдельном посте).
Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.
Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный.
Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса.
Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅
До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%.
Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы).
Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года.
Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса.
Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости.
Полный отчет АКРА можно посмотреть на сайте агентства.
#POSI
Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU).
Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА».
Но что вообще означают эти буквы? 🤔
Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций (о том, как они работают, рассказывали в отдельном посте).
Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.
Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно».
Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика.
Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы.
И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.
Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный.
Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса.
Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅
До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%.
Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы).
Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года.
Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса.
Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости.
Полный отчет АКРА можно посмотреть на сайте агентства.
#POSI
🔥20❤13🍾8🫡1
Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой.
Все это вы сможете сделать во время онлайн-запуска новой версии продукта 1 октября в 14:00.
Расскажем, как нам удалось сделать поток событий безопасности управляемым на всех уровнях — от инфраструктуры до решений аналитика. А еще — сократить нагрузку на процессор, потребление оперативки, вполовину уменьшить время на расследование инцидентов и на 90% — на подготовку правил нормализации.
Важные пойнты, которые планируем подсветить
1️⃣ То же железо — выше производительность. Система стала эффективнее использовать уже имеющиеся ресурсы, оставляя запас на будущее.
2️⃣ С частью вопросов разбирается AI. Встроенная в продукт ИИ-помощница PT Naira конечно не аналитик, но вы своими глазами сможете увидеть, как она решает рутинные задачки и помогает быстрее разобраться в происходящем.
3️⃣ ML-детект выходит за рамки известных сценариев. Поведенческий модуль MaxPatrol BAD теперь еще лучше выявляет аномалии и скрытые признаки атак за пределами классических правил.
4️⃣ Больше экспертного контента. Работа с правилами и знаниями об атаках стала удобнее, включая развитие интеграции с открытыми форматами.
Вы не только первыми увидите, что умеет обновленный MaxPatrol SIEM, но и сможете задать вопросы отвечающим за него экспертам и секретному гостю.
Тема годная, так что регистрируйтесь и приходите на прямой эфир.
#MaxPatrolSIEM
@Positive_Technologies
Все это вы сможете сделать во время онлайн-запуска новой версии продукта 1 октября в 14:00.
Расскажем, как нам удалось сделать поток событий безопасности управляемым на всех уровнях — от инфраструктуры до решений аналитика. А еще — сократить нагрузку на процессор, потребление оперативки, вполовину уменьшить время на расследование инцидентов и на 90% — на подготовку правил нормализации.
Важные пойнты, которые планируем подсветить
1️⃣ То же железо — выше производительность. Система стала эффективнее использовать уже имеющиеся ресурсы, оставляя запас на будущее.
2️⃣ С частью вопросов разбирается AI. Встроенная в продукт ИИ-помощница PT Naira конечно не аналитик, но вы своими глазами сможете увидеть, как она решает рутинные задачки и помогает быстрее разобраться в происходящем.
3️⃣ ML-детект выходит за рамки известных сценариев. Поведенческий модуль MaxPatrol BAD теперь еще лучше выявляет аномалии и скрытые признаки атак за пределами классических правил.
4️⃣ Больше экспертного контента. Работа с правилами и знаниями об атаках стала удобнее, включая развитие интеграции с открытыми форматами.
Вы не только первыми увидите, что умеет обновленный MaxPatrol SIEM, но и сможете задать вопросы отвечающим за него экспертам и секретному гостю.
Тема годная, так что регистрируйтесь и приходите на прямой эфир.
#MaxPatrolSIEM
@Positive_Technologies
🔥14👍6🐳2🍾2❤1🫡1
Media is too big
VIEW IN TELEGRAM
Из чего складывается цифровой суверенитет
На GISEC Global 2026 в Дубае мы подробно рассказали, как защищать инфраструктуру от киберугроз, сохраняя над ней полный контроль.
Ключевые составляющие — в коротком видео.
@Positive_Technologies
На GISEC Global 2026 в Дубае мы подробно рассказали, как защищать инфраструктуру от киберугроз, сохраняя над ней полный контроль.
Ключевые составляющие — в коротком видео.
@Positive_Technologies
🔥11❤9🫡4🗿3🍾2 2🐳1
Запускаем BlueSec — открытые соревнования ИИ-агентов по расследованию атак
Каждый день в SOC приходят тысячи алертов о подозрительной активности, и каждый нужно проверить. Часть этой работы уже можно доверить ИИ-агентам, но насколько хорошо они с ней справляются?
Способности ИИ к атаке проверяют уже несколько лет: есть CTF и бенчмарки, где модели ищут и эксплуатируют уязвимости. А этим летом вышло много новостей о том, что с такими задачами они справляются даже слишком хорошо.
При этом для защитных ИИ-агентов бенчмарки только начинают появляться, а открытых соревнований практически нет.
Наша ML-команда вместе с другими экспертами Позитива решила это исправить — и запускает соревнования BlueSec
Задачи выглядят так: агент начинает с одной улики, например с алерта о подозрительном процессе. Дальше все как у аналитика SOC: он запрашивает события, ищет связи и шаг за шагом восстанавливает картину атаки.
Какие устройства скомпрометированы? Какие учетки затронуты? Что успел сделать атакующий? В конце агент должен вынести вердикт. Всего мы подготовили несколько десятков заданий (простых, сложных и спецзаданий от Standoff Defend).
При этом важен не только правильный ответ, но и путь к нему. Каждый лишний запрос стоит баллов: в реальном SOC время работает на атакующего, поэтому скорость расследования тоже имеет значение.
Как участвовать 🤖
1️⃣ Зарегистрируйтесь на сайте соревнований.
2️⃣ Подготовьте агента.
• Не хотите начинать с нуля? Берите нашего базового: он уже умеет подключаться к платформе и отправлять ответы — вам останется сделать его умнее.
• Хотите своего? Собирайте его на чем угодно. Подойдет любая модель, которая умеет вызывать инструменты и отвечать в структурированном формате.
3️⃣ Тренируйтесь. С сегодняшнего дня открыты задания, на которых можно обкатать своего агента.
4️⃣ 10 октября — финал. Подключайтесь онлайн или приходите вживую: в «Котельную» на московском Хлебозаводе или в наш офис в Санкт-Петербурге.
Подробнее о механике соревнований и о том, как мы сначала провели их у себя, рассказали на Хабре.
@Positive_Technologies
Каждый день в SOC приходят тысячи алертов о подозрительной активности, и каждый нужно проверить. Часть этой работы уже можно доверить ИИ-агентам, но насколько хорошо они с ней справляются?
Способности ИИ к атаке проверяют уже несколько лет: есть CTF и бенчмарки, где модели ищут и эксплуатируют уязвимости. А этим летом вышло много новостей о том, что с такими задачами они справляются даже слишком хорошо.
При этом для защитных ИИ-агентов бенчмарки только начинают появляться, а открытых соревнований практически нет.
Наша ML-команда вместе с другими экспертами Позитива решила это исправить — и запускает соревнования BlueSec
Задачи выглядят так: агент начинает с одной улики, например с алерта о подозрительном процессе. Дальше все как у аналитика SOC: он запрашивает события, ищет связи и шаг за шагом восстанавливает картину атаки.
Какие устройства скомпрометированы? Какие учетки затронуты? Что успел сделать атакующий? В конце агент должен вынести вердикт. Всего мы подготовили несколько десятков заданий (простых, сложных и спецзаданий от Standoff Defend).
При этом важен не только правильный ответ, но и путь к нему. Каждый лишний запрос стоит баллов: в реальном SOC время работает на атакующего, поэтому скорость расследования тоже имеет значение.
Как участвовать 🤖
1️⃣ Зарегистрируйтесь на сайте соревнований.
2️⃣ Подготовьте агента.
• Не хотите начинать с нуля? Берите нашего базового: он уже умеет подключаться к платформе и отправлять ответы — вам останется сделать его умнее.
• Хотите своего? Собирайте его на чем угодно. Подойдет любая модель, которая умеет вызывать инструменты и отвечать в структурированном формате.
3️⃣ Тренируйтесь. С сегодняшнего дня открыты задания, на которых можно обкатать своего агента.
4️⃣ 10 октября — финал. Подключайтесь онлайн или приходите вживую: в «Котельную» на московском Хлебозаводе или в наш офис в Санкт-Петербурге.
Подробнее о механике соревнований и о том, как мы сначала провели их у себя, рассказали на Хабре.
@Positive_Technologies
🔥24❤12🍾10 3
Представьте обычное рабочее утро команды SOC: очередное срабатывание системы, вредоносный файл — таких сотни... Но что, если за всем этим стоит целая инфраструктура, а за ней — группировка, о которой вы еще ничего не знаете? Именно так, с одного артефакта, с небольшой зацепки и могут начинаться самые интересные расследования.
На вебинаре 29 сентября в 14:00 мы предлагаем вам пройти этот путь вместе с теми, для кого такие истории — обыденность. Денис Кувшинов, руководитель направления TI в PT ESC, и Денис Казаков, специалист группы киберразведки, расскажут больше о ландшафте киберугроз России за первое полугодие 2026 года и на реальных примерах покажут, как отслеживать активность хакерских группировок с помощью PT Fusion.
Вы узнаете, как:
1️⃣ найти похожие вредоносные файлы по метаданным и понять, что «одиночный» образец вредоноса вовсе не одиночка;
2️⃣ выявить связи между группировками по используемым техникам и увидеть почерк злоумышленников вместо череды случайностей;
3️⃣ вытащить на свет инфраструктуру киберпреступников через Passive DNS и найти в ней еще не «засвеченные» в атаках объекты, чтобы оказаться на шаг впереди;
4️⃣ обнаружить характерные URL-паттерны и узнать старых знакомых под новым именем.
Чаще всего случайности при кибератаках неслучайны. Если вы тоже так думаете и хотите понимать больше, присоединяйтесь к нашему вебинару.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🫡6❤5🍾2🔥1
Forwarded from ESCalator
.exe .docm .xlsm
Вредоносные файлы с этими расширениями чаще всего встречаются в сетевом трафике компаний. Давайте базово разберемся, почему.
🖥 .exe — классическое расширение исполняемых файлов в Windows: двойной клик — и у вас запускается Fortnite (не осуждаем), браузер, ваш любимый мессенджер, установщик или любая другая программа. А может запуститься и Trojan или какой-нибудь другой вредонос.
Чаще всего вы даже не видите, что у файла именно такое расширение: по умолчанию в Windows включена функция «Скрывать расширения для зарегистрированных типов файлов», из-за чего видно только первую часть имени. И этим пользуются злоумышленники.
Например, они маскируют файл под что-нибудь безобидное: вместо
В общем, для самозащиты рекомендуем отключить эту функцию. Делается просто, зато вы всегда будете знать, на что именно кликаете.
📄 .docm и .xlsm — а это знакомые всем офисным работягам расширения документов Microsoft Office. Их часто перекидывают по электронной почте, чатам и флешкам, так что обычно они не вызывают подозрений.
Только что-то тут с последними буквами расширений не так — скажете вы, и будете правы. Вместо
И так же, как с
Макросы — полезная штука, которая помогает автоматизировать рутинные действия в документах (с их помощью энтузиасты даже умудрились запустить DOOM прямо в Word).
Но ими пользуются и злоумышленники: вы открываете вроде бы обычный файл, разрешаете макросы — и на вашем компьютере выполняются заложенные в них команды. Например, они могут запустить системную команду, которая загрузит и запустит другой вредонос.
Так вот, к чему мы это решили объяснить
1️⃣ Внимательно следите за тем, что именно вы запускаете и какие разрешения даете.
2️⃣ Наши эксперты с помощью песочницы PT Sandbox проанализировали вредоносную активность, выявленную PT NAD в сетевом трафике организаций с октября 2025 года по июль 2026 года. И как раз 29% опасных файлов оказались с расширением
3️⃣ Как вы понимаете, эти файлы — только верхушка айсберга из вредоносов. Ниже в сетях были обнаружены и потенциально опасные инструменты, которые выглядят легитимно, различные вариации архивов и более интересные находки.
О них — в полной версии исследования на нашем сайте.
#malware
@ptescalator
Вредоносные файлы с этими расширениями чаще всего встречаются в сетевом трафике компаний. Давайте базово разберемся, почему.
Чаще всего вы даже не видите, что у файла именно такое расширение: по умолчанию в Windows включена функция «Скрывать расширения для зарегистрированных типов файлов», из-за чего видно только первую часть имени. И этим пользуются злоумышленники.
Например, они маскируют файл под что-нибудь безобидное: вместо
zarplaty_sep_2026.pdf.exe вы увидите просто zarplaty_sep_2026.pdf. Подозрений не вызывает, а интерес пробуждает. Клац-клац — и бамц.В общем, для самозащиты рекомендуем отключить эту функцию. Делается просто, зато вы всегда будете знать, на что именно кликаете.
📄 .docm и .xlsm — а это знакомые всем офисным работягам расширения документов Microsoft Office. Их часто перекидывают по электронной почте, чатам и флешкам, так что обычно они не вызывают подозрений.
Только что-то тут с последними буквами расширений не так — скажете вы, и будете правы. Вместо
x в конце здесь стоит m, а это означает, что такие документы поддерживают макросы — небольшие программы на специальном языке VBA, которые могут выполнять действия внутри документа. Также могут попадаться расширения .dotm и .xltm — это шаблоны документов с поддержкой макросов.И так же, как с
.exe, эти расширения по умолчанию скрыты в наименовании файлов в Windows, поэтому вы просто видите иконку документа и его название.Макросы — полезная штука, которая помогает автоматизировать рутинные действия в документах (с их помощью энтузиасты даже умудрились запустить DOOM прямо в Word).
Но ими пользуются и злоумышленники: вы открываете вроде бы обычный файл, разрешаете макросы — и на вашем компьютере выполняются заложенные в них команды. Например, они могут запустить системную команду, которая загрузит и запустит другой вредонос.
Так вот, к чему мы это решили объяснить
1️⃣ Внимательно следите за тем, что именно вы запускаете и какие разрешения даете.
2️⃣ Наши эксперты с помощью песочницы PT Sandbox проанализировали вредоносную активность, выявленную PT NAD в сетевом трафике организаций с октября 2025 года по июль 2026 года. И как раз 29% опасных файлов оказались с расширением
.exe, а 26% — с расширениями Microsoft Office.3️⃣ Как вы понимаете, эти файлы — только верхушка айсберга из вредоносов. Ниже в сетях были обнаружены и потенциально опасные инструменты, которые выглядят легитимно, различные вариации архивов и более интересные находки.
О них — в полной версии исследования на нашем сайте.
#malware
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16👍12🐳4🫡4
Багхантеры попали в Forbes 🤑
За прошлый год багхантеры на нашей платформе Standoff Bug Bounty заработали более 160 млн рублей — на 49% больше, чем годом ранее. Эти ребята ищут уязвимости в компаниях, а компании им за это платят.
Forbes Young поговорил с багхантерами из топа нашей платформы (коротко о них — на карточках).
Они рассказали, с каких уязвимостей начинали, сколько времени уходит на поиск бага, на что тратят заработанное и как используют нейронки. А еще поделились советами для тех, кто только собирается попробовать себя в поиске багов.
Выводы: с помощью багбаунти действительно можно заработать на квартиру без ипотеки, а нейросети уже помогают искать уязвимости быстрее и кратно увеличивать доход. Правда, просто написать им «найди уязвимость, чтобы было много денег» не сработает. Придется искать собственные подходы.
Подробнее об историях ребят — в материале Forbes Young.
@Positive_Technologies
За прошлый год багхантеры на нашей платформе Standoff Bug Bounty заработали более 160 млн рублей — на 49% больше, чем годом ранее. Эти ребята ищут уязвимости в компаниях, а компании им за это платят.
Forbes Young поговорил с багхантерами из топа нашей платформы (коротко о них — на карточках).
Они рассказали, с каких уязвимостей начинали, сколько времени уходит на поиск бага, на что тратят заработанное и как используют нейронки. А еще поделились советами для тех, кто только собирается попробовать себя в поиске багов.
Выводы: с помощью багбаунти действительно можно заработать на квартиру без ипотеки, а нейросети уже помогают искать уязвимости быстрее и кратно увеличивать доход. Правда, просто написать им «найди уязвимость, чтобы было много денег» не сработает. Придется искать собственные подходы.
Подробнее об историях ребят — в материале Forbes Young.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾22❤15🔥11🫡3👍1
Android и экосистема Apple — одни из самых защищаемых систем в мире, а над их безопасностью работают огромные команды внутри компаний. Наши эксперты регулярно участвуют в этой работе и помогают находить слабые места быстрее злоумышленников.
На этот раз находок сразу 11 — от NFC-метки, которая могла незаметно поставить приложение на Google Pixel, до брешей в ядре macOS, из-за которых устройство могло зависнуть или потерять данные. Разбираем по порядку.
Две уязвимости Android — PT-2026-92343 (CVE-2026-57012) и PT-2026-88215 (CVE-2026-28616) — обнаружила исследователь PT Maze Алена Склярова. Первая из них могла позволить злоумышленникам без разрешения владельцев загрузить, установить и запустить приложения на устройствах Google Pixel с помощью специально подготовленной NFC-метки.
Вторая давала уже установленному приложению право изменить сетевые настройки смартфона без какого-либо участия пользователей. Например, подключить устройство к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая настройки прокси.
Восемь уязвимостей в экосистеме Apple, связанных с повышением привилегий, конфиденциальностью и защитой пользовательских данных, нашел специалист PT Maze Илья Андр. Например, одна из находок PT-2026-91498 (CVE-2026-43783) потенциально давала вредоносному приложению получить максимальные привилегии в macOS. Остальные открывали зловредам доступ к защищенной информации, а в одном из сценариев даже позволяли удалять ключи доступа без подтверждения пользователя.
Еще одну уязвимость PT-2026-76847 (CVE-2026-65330) обнаружил эксперт PT ESC Михаил Ложников. Она находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.
Чтобы ни один из найденных недостатков не затронул ваши девайсы, эксперты Позитива рекомендуют вовремя устанавливать актуальные обновления безопасности. А по возможности — сделать этот процесс автоматическим, убедившись, что производитель все еще поддерживает ОС, которой вы пользуетесь.
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥11🤯6👍4
Как мы всей компанией перешли на собственный антивирус
У Позитива есть принцип: «Все продукты мы сначала тестируем на себе». В кибербезе это звучит как девиз каскадеров, потому что одна ошибкаи ты ошибся может стоить слишком дорого. Но нам, как вендору, этот принцип важен.
Представьте: приходим мы к клиенту и говорим: «Наш MaxPatrol EPP — просто огонь. Надежный и стабильный». А он отвечает: «А сами вы им пользуетесь?» И тут нам надо отвечать не просто «да», а «да, и уже долго — еще ни разу не подвел».
😳 Как начинался переезд
В прошлом году наш департамент ИБ стал внедрять всестороннюю защиту конечных устройств (от сбора телеметрии до противодействия массовым и целевым атакам). Несмотря на то, что сторонний антивирус работал хорошо, всех хотелок он не закрывал.
Нам нужно было покрытие разных ОС (включая российские), одинаково эффективная работа в офисе и на удаленке, автоматическая реакция на угрозы, экономия вычислительных ресурсов, гибкая настройка и возможность добавлять собственную экспертизу. Ну и, конечно, идеальный мэтч с другими позитивными продуктами.
В итоге выбрали свой собственный MaxPatrol EPP, что логично. Во-первых, он управляется теми же агентами, что и MaxPatrol EDR, с которым антивирус отлично работает в синергии, составляя непробиваемое комбо MaxPatrol Endpoint Security. Поэтому развернуть EPP получилось достаточно легко и быстро — нужно было доставить всего один новый модуль. Во-вторых, если в антивирус нужно что-то добавить, можно просто написать коллегам из R&D.
🤔 С какими сложностями мы столкнулись
Начнем с того, что мы оказались в ловушке… собственной работы. Мы занимаемся кибербезом, а значит, изучаем вредоносы и способы от них защищаться. Так что вирусы и прочее «вредное» ПО на устройствах сотрудников — это нормально. Но не для антивируса, который мог сойти с ума от такого «зоопарка».
Поэтому сначала мы провели пилот на 200 добровольцах. В список вошли те, кто чаще всего взаимодействует с ВПО: разработчики, ИБ-специалисты, антивирусная лаборатория PT ESC. Да, ложных срабатываний предсказуемо было больше, чем обычно, зато нам сразу удалось их пофиксить, провести работу с исключениями, доработать логику обнаружения угроз и реагирования.
Это была огромная работа. От начала пилота до развертывания MaxPatrol EPP на всю позитивную команду прошел год, при этом сама установка антивируса заняла всего пару недель.
🥳 Результат, который греет
В итоге антивирус живет на 2400 корпоративных устройствах. Еще на 900 серверах дежурят агенты MaxPatrol EDR. Все события с офисных компов, серверов и удаленных устройств стекаются в одно место.
А уж там с единой консоли аналитики могут реагировать на них как нужно: отключать потенциально опасные узлы от общей сети, отправлять команды на устройства, гасить подозрительные процессы. И все это — незаметно для пользователей, которых защищают.
С экономией ресурсов, кстати, тоже хорошо получилось: перестали дублироваться запросы к системе, и потребление оперативки сократилось на 20%.
✋ Почему мы это рассказываем
Потому что мы выстраиваем киберустойчивость Позитива на тех же продуктах, которые предлагаем рынку, и проверяем их на реальном трафике, при разной нагрузке и не в самой простой среде (помните про вирусы на ноутах?).
Мы делаем продукты для вас как для себя. И поверьте, сами себе мы самые строгие критики. И раз MaxPatrol EPP прошел суровую внутреннюю проверку, можем за него ручаться.
#MaxPatrolEDR #MaxPatrolEPP
@Positive_Technologies
У Позитива есть принцип: «Все продукты мы сначала тестируем на себе». В кибербезе это звучит как девиз каскадеров, потому что одна ошибка
Представьте: приходим мы к клиенту и говорим: «Наш MaxPatrol EPP — просто огонь. Надежный и стабильный». А он отвечает: «А сами вы им пользуетесь?» И тут нам надо отвечать не просто «да», а «да, и уже долго — еще ни разу не подвел».
В прошлом году наш департамент ИБ стал внедрять всестороннюю защиту конечных устройств (от сбора телеметрии до противодействия массовым и целевым атакам). Несмотря на то, что сторонний антивирус работал хорошо, всех хотелок он не закрывал.
Нам нужно было покрытие разных ОС (включая российские), одинаково эффективная работа в офисе и на удаленке, автоматическая реакция на угрозы, экономия вычислительных ресурсов, гибкая настройка и возможность добавлять собственную экспертизу. Ну и, конечно, идеальный мэтч с другими позитивными продуктами.
В итоге выбрали свой собственный MaxPatrol EPP, что логично. Во-первых, он управляется теми же агентами, что и MaxPatrol EDR, с которым антивирус отлично работает в синергии, составляя непробиваемое комбо MaxPatrol Endpoint Security. Поэтому развернуть EPP получилось достаточно легко и быстро — нужно было доставить всего один новый модуль. Во-вторых, если в антивирус нужно что-то добавить, можно просто написать коллегам из R&D.
Начнем с того, что мы оказались в ловушке… собственной работы. Мы занимаемся кибербезом, а значит, изучаем вредоносы и способы от них защищаться. Так что вирусы и прочее «вредное» ПО на устройствах сотрудников — это нормально. Но не для антивируса, который мог сойти с ума от такого «зоопарка».
Поэтому сначала мы провели пилот на 200 добровольцах. В список вошли те, кто чаще всего взаимодействует с ВПО: разработчики, ИБ-специалисты, антивирусная лаборатория PT ESC. Да, ложных срабатываний предсказуемо было больше, чем обычно, зато нам сразу удалось их пофиксить, провести работу с исключениями, доработать логику обнаружения угроз и реагирования.
Это была огромная работа. От начала пилота до развертывания MaxPatrol EPP на всю позитивную команду прошел год, при этом сама установка антивируса заняла всего пару недель.
В итоге антивирус живет на 2400 корпоративных устройствах. Еще на 900 серверах дежурят агенты MaxPatrol EDR. Все события с офисных компов, серверов и удаленных устройств стекаются в одно место.
А уж там с единой консоли аналитики могут реагировать на них как нужно: отключать потенциально опасные узлы от общей сети, отправлять команды на устройства, гасить подозрительные процессы. И все это — незаметно для пользователей, которых защищают.
С экономией ресурсов, кстати, тоже хорошо получилось: перестали дублироваться запросы к системе, и потребление оперативки сократилось на 20%.
Потому что мы выстраиваем киберустойчивость Позитива на тех же продуктах, которые предлагаем рынку, и проверяем их на реальном трафике, при разной нагрузке и не в самой простой среде (помните про вирусы на ноутах?).
Мы делаем продукты для вас как для себя. И поверьте, сами себе мы самые строгие критики. И раз MaxPatrol EPP прошел суровую внутреннюю проверку, можем за него ручаться.
#MaxPatrolEDR #MaxPatrolEPP
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31🍾13🔥8🫡4👍1