CURATOR | DDoS‑защита, CDN, AntiBot, WAF
1.25K subscribers
155 photos
6 videos
112 links
Обеспечиваем сетевую безопасность и непрерывную доступность любых онлайн-платформ и инфраструктур. С 2006 года развиваем экспертизу в области управления сетями и трафиком.

✉️ [email protected]
🌐 curator.pro
📞 +7 495 374 71 31
Download Telegram
🏆CURATOR — в числе крупнейших ИБ-компаний России

CURATOR заняла 30 место среди более чем 130 компаний в рейтинге крупнейших ИБ-компаний России по версии SecPost

С учётом высокой конкуренции и масштабов рынка — это действительно сильный результат. Рейтинг объединяет ключевых игроков отрасли – разработчиков, провайдеров ИБ-сервисов, системных интеграторов – и попасть в верхнюю часть списка — значит подтвердить свою экспертизу и устойчивые позиции.

📈 Рынок кибербезопасности продолжает расти (около +12% в год), но темпы оказались ниже прежних ожиданий. При этом компании за пределами топ-10 растут быстрее, и конкуренция на рынке только усиливается.

🤝 Спасибо нашей команде, партнёрам и клиентам за совместную работу — этот результат был бы невозможен без вас.

Растем дальше 🔝
🎉88🔥4
🔐 CURATOR внедрила поддержку Single Sign-On (SSO) в личном кабинете

Чем больше отдельных учётных записей — тем больше точек входа. Тем сложнее контролировать, кто и куда имеет доступ.

Мы добавили SSO в личный кабинет CURATOR. Аутентификация через ваш корпоративный провайдер, маппинг групп пользователей, никаких лишних аккаунтов.

⚙️ Поддерживаются OAuth 2.0 и OpenID Connect, что позволяет интегрировать платформу с популярными identity-провайдерами, включая:

🔹 Keycloak
🔹Avanpost Access
🔹Yandex Identity Hub
🔹Blitz Identity Provider
🔹Indeed AM
🔹и другие совместимые решения

Функциональность уже доступна всем клиентам платформы.

🛡 Меньше учёток — меньше рисков.
🔥532
☁️ Облака меняют правила игры — но не отменяют роль партнёров

IT Channel News выпустили материал о том, как подписочная модель и облачные сервисы трансформируют ИТ-канал. Один из ключевых тезисов — партнёр второго уровня не исчезает, а становится ещё важнее: уже не как «поставщик коробок», а как архитектор решений и доверенный советник клиента.

В материале своим взглядом поделился генеральный директор CURATOR Дмитрий Ткачев:

Место силы“ партнёра в цепочке облачных продаж — это, прежде всего, близость к клиенту и экспертиза в его задачах. Вендор знает свой продукт глубже всех, — это факт. Но интегратор знает клиента: его инфраструктуру, его болевые точки, его историю”.

Сегодня именно партнёр помогает заказчику:

🔹встроить сервисы в сложную ИТ-среду,
🔹обеспечить безопасность и отказоустойчивость,
🔹управлять подписками и затратами,
🔹сопровождать инфраструктуру 24/7.

Для CURATOR сервисная модель — не тренд, а базовый подход с момента основания компании: около 90% продаж работают по модели pay-as-you-go. Такой формат даёт партнёрам стабильный рекуррентный доход и позволяет выстраивать долгосрочные отношения с клиентами.

📖 Читайте полный материал здесь
5🔥3👍2
🕳 Дарквеб давно перестал быть просто «скрытой частью интернета». Сегодня это полноценная экономика киберпреступности: там продают базы данных, доступы к корпоративным системам, инструменты для атак и даже ransomware «под ключ».

Иногда бизнесу кажется, что с дарквебом можно работать себе на пользу: купить утекшие данные, договориться с вымогателями или собрать информацию о злоумышленниках. Но на практике это почти всегда приводит к новым рискам.

⚠️ Почему это опасно:

— Нет никаких гарантий: украденные данные могут перепродаваться бесконечно.
— Любой контакт с теневой инфраструктурой — это юридические и репутационные риски.
— Выплаты злоумышленникам напрямую поддерживают рынок киберпреступности.
— Попытка «решить вопрос» через дарквеб часто делает компанию еще более уязвимой.

🛡 Вместо попыток играть по чужим правилам бизнесу стоит инвестировать в защиту: мониторинг утечек, контроль доступов, обучение сотрудников и готовность к инцидентам.

Подробнее — в колонке Эдгара Микаеляна для Forbes
431
⏸️ Если бы боты были сотрудниками

В карточках провели аналогию между типами ботов и узнаваемыми персонажами в офисе. Ботов развелось много, и прежде чем с ними бороться, нужно знать их в лицо.

Спойлер: некоторые из них уже у вас. Просто пока не представились.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1032
↙️ Облако или железо: где сегодня проходит граница эффективной защиты от DDoS?

Когда речь заходит о защите от DDoS, вопрос обычно звучит так: облако или on-premise?

Но сегодня важнее другое: какое решение действительно способно выдержать современные атаки.

♈️ DDoS развивается по принципу накопления. Старые техники никуда не исчезают, появляются новые, растут мощности ботнетов и усложняется профиль атакующего трафика. Поэтому требования к защите становятся всё выше.

На этом фоне для большинства компаний облачная модель постепенно становится стандартом:

☮️ масштабируется быстрее собственной инфраструктуры;
☮️ обеспечивает единую видимость атак и централизованное реагирование;
☮️ снижает нагрузку на внутренние ИБ-команды;
☮️ позволяет использовать экспертизу провайдера и понятные SLA.

🈷️ При этом on-premise не исчезает. Такие решения по-прежнему актуальны для крупных телеком-операторов, облачных провайдеров и компаний с особыми требованиями к архитектуре или регулированию.

Но это скорее исключение, чем правило.

Сегодня выигрывает не тот, у кого больше устройств на периметре, а тот, кто способен управлять защитой комплексно — от сетевого уровня до прикладного, сохраняя полную видимость происходящего и возможность быстро реагировать на изменения атакующего трафика.

↕️ Подробнее о том, где облако действительно превосходит on-premise и в каких сценариях собственная инфраструктура остаётся оправданной — в материале IT Week
Please open Telegram to view this post
VIEW IN TELEGRAM
721
🈚️ «Дефицита ИТ-кадров нет. Есть игра, в которую никто не хочет играть честно».

Главная мысль новой колонки Дмитрия Ткачева для РБК Pro: рынок изменился быстрее, чем ожидания его участников.

Мы привыкли слышать о кадровом голоде в ИТ. Но как тогда объяснить волну сокращений в технологических компаниях по всему миру и более осторожный найм?

Компании уже ушли от логики перегретого найма 2022–2024 годов и стали внимательнее считать деньги. Многие кандидаты по-прежнему ориентируются на условия того периода. В результате бизнес говорит о нехватке кадров, а специалисты месяцами ищут работу.

⚛️ Вопрос не в дефиците как таковом, а в поиске новой точки равновесия между ожиданиями работодателей и кандидатов.

Подробнее — в колонке для РБК Pro
Please open Telegram to view this post
VIEW IN TELEGRAM
641
✴️ Больше DDoS-защиты — не всегда лучше.

Многие компании пытаются решить проблемы защиты, добавляя все новые и новые инструменты фильтрации. Так возникает «эшелонированная защита».

↔️ Схема обычно выглядит так:
• DDoS-защита от провайдера;
• on-premise решение;
• WAF;
• дополнительные сервисы фильтрации.

Если одно решение не справляется, к нему просто добавляют следующее.

Проблема в том, что DDoS-защита эффективна только тогда, когда видит атаку целиком: источники, распределение запросов, динамику трафика и поведение пользователей.

Когда трафик проходит через несколько независимых фильтров, каждая система получает лишь часть картины. В результате:

☮️ растет число ошибок фильтрации;
☮️ легитимный трафик блокируется;
☮️ вредоносный трафик может пройти дальше.

Чаще всего причина не техническая, а организационная. Вместо того чтобы разобраться, почему не работает первое решение, компании добавляют второе, третье и четвертое.

🔄 Чем сложнее цепочка фильтрации, тем меньше контроля над результатом.

За годы работы с крупными инфраструктурами мы не раз видели, как добавление новых средств защиты усложняло архитектуру, но не повышало ее эффективность.

⚛️А сталкивались ли вы с ситуациями, когда новые средства защиты создавали больше проблем, чем решали?
Please open Telegram to view this post
VIEW IN TELEGRAM
531
Из студии РБК — готовим для вас кое-что интересное. Скоро покажем.
Please open Telegram to view this post
VIEW IN TELEGRAM
1932
✴️ Что первым делом ищет злоумышленник в вашей инфраструктуре?

Не защищенный периметр. А то, что осталось снаружи: открытые порты, публичные веб-приложения, устаревшие компоненты, забытые домены, сервисы, которые когда-то оставили «на время».

Именно эти точки чаще всего становятся отправной точкой для атаки.

Чтобы находить такие слабые места раньше злоумышленников, мы запустили CURATOR.SCANNER.

🕉️ Новый сервис сканирует внешние ресурсы компании, выявляет известные уязвимости и ошибки конфигурации, оценивает их критичность и дает рекомендации по устранению — прямо в личном кабинете CURATOR.

CURATOR.SCANNER органично дополняет экосистему решений CURATOR: DDoS-защита и WAF помогают фильтровать вредоносный трафик, а сканер показывает, какие ресурсы, сервисы и компоненты доступны извне и какие уязвимости требуют внимания.

CURATOR.SCANNER задает те же вопросы, что и атакующий. Только раньше него.

↕️ Узнайте больше о возможностях нового сервиса здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
1532
⚽️ Чемпионат мира по футболу — в самом разгаре ⚽️

Для каждой индустрии есть периоды, когда доступность онлайн-сервисов становится критически важной. Для сферы онлайн-ставок это, конечно, время проведения крупнейших спортивных событий. Сейчас это Чемпионат мира по футболу, за которым следят миллиарды болельщиков по всему миру.

На первом скриншоте — недавняя DDoS-атака на ресурсы компании из индустрии онлайн-ставок интенсивностью 1,35 Тбит/с.

На втором — резкий скачок потребления CDN-трафика у другой компании из той же отрасли.

Главный вывод прост: к важным событиям нужно готовиться заранее. Если защита подключена и протестирована до начала такого мероприятия, даже пиковые нагрузки и атаки не помешают работе сервиса.
861
В 2010 году мы случайно положили сеть МГУ.

В 2011 году получили первый платный контракт. В 2025 году — 2 млрд выручки.

↪️ 20 июня 2010 года атаковали кого-то из наших пользователей, а упала сеть МГУ. Пропускная способность университетского канала не выдержала. Ректор Садовничий сказал нам, что пора сворачиваться. Так начался наш коммерческий путь.

Дальше было всякое: 300 компаний, которые отказывались платить за то, что раньше получали бесплатно. Как мы спасали «Хабр». 🔀 Центры очистки трафика по всему миру. И тяжелое решение в 2024 году разделить бренд на российский и международный.

Двадцать лет в одном тексте. В материале Monocle.
Please open Telegram to view this post
VIEW IN TELEGRAM
2033
💢 Помните наш пост из студии РБК? Теперь можно посмотреть, что получилось.

Генеральный директор CURATOR Дмитрий Ткачев стал гостем программы «Технологии и тренды», где рассказал о современных DDoS-атаках и о том, как меняется рынок защиты от них.

Также обсудили:

☮️ почему злоумышленники все чаще используют короткие, но более сложные DDoS-атаки

☮️ какую роль играют машинное обучение и ИИ в защите

☮️ почему ботнеты по-прежнему остаются главным инструментом злоумышленников

☮️ как облачные сервисы делают защиту от DDoS-атак доступнее для бизнеса

🎧 Слушайте выпуск по ссылке 🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
531