АйТи Бастион
1.22K subscribers
548 photos
33 videos
11 files
520 links
О компании, продуктах и ИБ-рынке в целом
it-bastion.com/

Вопросы и предложения? Пишите @kutti_new
Download Telegram
Ветер, дождь, давление скачет похоже, природу тоже взволновал релиз СКДПУ НТ 2.3.2.

Напоминаем, что уже завтра мы проводим вебинар о функционале новой версии. Инженер поддержки продаж «АйТи Бастион» Александр Карпов расскажет о вещах, которые меняют подход к управлению доступом и делают PAM-платформу ещё надёжнее и ближе к задачам бизнеса.

Зачем приходить?
Как минимум, чтобы не оставаться в прошлом. Мы заглядывали... обновлений там нет.

Если вы работаете с СКДПУ НТ или просто интересуетесь современными инструментами контроля привилегированных пользователей, — присоединяйтесь в среду, 2 июля, в 11:30.
😁115🐳5🔥31
Автоматизация – не мода, а здравый смысл

Когда из процессов уходит человек, снижаются риски безопасности, высвобождаются ресурсы, повышается управляемость инфраструктуры.

Если объект сложный, например, из категории КИИ, задачи автоматизации информационного обмена обрастают звёздочками:

🟠нужно отделять критически важные сегменты сети друг от друга;
⚫️гарантировать целостность и безопасность передаваемых данных или файлов;
🟠исключить участие человека-оператора из рутинных и рискованных процессов;
⚫️и конечно же, выполнять требования регуляторов для критически важных объектов.

Как с помощью Синоникса дотянуться до всех этих звёзд, чтобы поснимать их, знает менеджер продукта Андрей Кузнецов.

➡️ Читайте его статью ⬅️ в журнале Information Security об архитектурно выверенном решении насущных проблем автоматизации и контроля передачи информации.

#кибербез_не_вопреки
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍32💯2
Из «нормативки» в реальную выгоду: опыт центра обработки данных Кузбасса

Максим Садиков, министр цифрового развития и связи Кузбасса: «Безопасность – не отдельный продукт, – это экосистема, учитывающая специфику предприятия, планы развития на годы вперёд, техническую оснащённость и даже сложившиеся пользовательские привычки сотрудников. Именно поэтому стратегия обеспечения кибербезопасности не должна пылиться на полке, а должна быть живым и постоянно эволюционирующим процессом».

Подробнее
👍21🔥11
🎓 Наш партнёр Академия Информационных Систем запускает курсы по кибербезопасности, где будет представлена РАМ-платформа СКДПУ-НТ!

Серия профессиональных курсов ориентирована на ключевые роли в области ИБ и цифровых технологий. Программы разработаны с учётом требований бизнеса, регуляторов и трендов отрасли.

📢 Особое внимание — практическому применению современных СЗИ. В курсе «Администратор информационной безопасности Zero Trust» отдельный модуль будет посвящён PAM-системам, где на примере решения от «АйТи Бастион» слушатели смогут изучить механизмы управления привилегированным доступом в архитектуре Zero Trust.

📈 Курсы подойдут как для действующих специалистов, так и для тех, кто стремится выйти на следующий уровень профессионального развития.

📚 Обзор ключевых направлений:

🔹 Архитектор ИБ Zero Trust — проектирование защищённой инфраструктуры с упором на контроль доступа и недоверие по умолчанию
🔹 Директор по информационной безопасности — управление безопасностью на стратегическом уровне
🔹 Аудит ИИ-моделей — оценка прозрачности и надёжности ИИ в соответствии с нормативными требованиями
🔹 Data Protection Officer — комплексная подготовка специалистов по защите ПДн

#кибермотивация
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥822👌1
Сегодня подводим итоги конкурса на русскоязычные названия PAM/ПАМ-систем. У администратора канала даже получился стишок из ваших вариантов:

СУП, ЦУП, ПАД и КАПИБАР.
СКП и даже МУДИК.
УПД, УПАК, СУДДьБАГ
ПиАйЭм, РЕГЛАД и ЛЮДИ.

Розыгрыш получился по-настоящему весёлым и не мог пройти мимо нашей рубрики #кружок_по_ИБ

Все подробности у руководителя отдела продвижения и PR Михаила Бочарова ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5🐳31
This media is not supported in your browser
VIEW IN TELEGRAM
12🔥107🎉5
Половина года позади, а значит, пришло время аналитиков с их скрупулёзными подсчётами.

В нашей отрасли первыми отчитались ГК «Солар» с данными о почти трёхкратном росте атак на российские онлайн-магазины и BI.ZОNE c информацией о 40% росте числа кибератак на компании топливно-энергетического комплекса.

С онлайн-ритейлом всё просто — хакерам нужны личные данные покупателей. Их можно продать, попытаться провести финансовую аферу или получить доступ к другим сервисам пользователя через взлом интернет-магазина — пароли-то у многих одни на разные приложения 🤦🏻‍♂️

В статистике усилившихся атак на ТЭК есть важный момент: финансовая мотивация злоумышленников больше не доминирует, им нужна секретная информация в целях промышленного шпионажа.

Ознакомившись с такой аналитикой, мы пришли к неутешительному выводу.

▫️Если у вас небольшой бизнес и немного клиентов, к вам всё равно придут без стука и попытаются завладеть чужими персданными.

▪️Даже если у вашей компании вообще нет покупателей, а только пара давних больших заказчиков, то нет никаких гарантий, что через вас не попытаются проникнуть в инфраструктуру этого самого заказчика.

Что делать Начать защищаться‼️ Но не бездумно и без потрясений для бюджета.

О лучшем приёме против взлома хакеров в статье на ICT-Online рассказал руководитель отдела развития продуктов «АйТи Бастион» Алексей Ширикалов.

#защита_для_всех
Please open Telegram to view this post
VIEW IN TELEGRAM
👍633💯1
Деньги решают… вопросы импортозамещения

На новые CRM и ERP у российской промышленности бюджеты нашлись, а вот с другими системами сложнее.

Как пишет отраслевое издание MASHNEWS, целые сегменты рынка промышленных систем формально заняты отечественными ИТ-продуктами, но на деле их применяют менее 15% компаний — работают на иностранных программах и старых версиях.

Что движет заказчиками, когда они намеренно не импортозамещаются, и причём тут финансовая мотивация — на эти вопросы в интервью ответил генеральный директор «АйТи Бастион» Сергей Бочкарёв ⬇️⬇️⬇️

#аргументы_по_фактам
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥2😱1
📢Эфир про ИБ для малого и среднего предпринимательства ещё в монтаже, но выводами хочется поделиться уже сейчас

Вчера заместитель директора по развитию бизнеса «АйТи Бастион» Константин Родин принял участие в небольшом и уютном круглом столе редакции Cyber Media вместе с экспертами по технологиям и финансам.

❗️В эпоху дорогих кредитов на развитие своего дела безопасность цифровых ресурсов становится не тратой, а инвестицией. Особенно, если владелец думает о будущем бизнеса. Защищённая компания стоит дороже, а работать — спокойнее.

ИБ может быть такой же понятной и доступной, как, например, облачная 1С. Часто предприниматели думают о защите только после инцидента — когда уже поздно, дорого и началась паника. Но ведь можно действовать иначе: расчётливо с подготовленных позиций и поэтапно. То есть, — действовать, пока всё хорошо.

Разговор с вендором — это не обязаловка к покупке какого-то решения. Иногда одной консультации достаточно, чтобы просто понять свои слабые места. А базовый аудит бывает и вовсе бесплатным.

🧡 Важно не молчать! Если хотя бы часть подвергшихся взлому компаний честно и прямо рассказали, сколько стоил им инцидент, бизнес бы перестал верить в розового единорога «меня это не коснется».

И да, киберграмотность — всё еще слабое место. Люди не понимают, что фишинг и утечки уже давно вошли в реальность обывателя и перестали быть головной болью специалистов узкого круга.

🤝 Ну и напоследок: если вы считаете свой бизнес «ребёнком», хотите ли вы, чтобы он оставался в опасности? Ответ на этот и другие вопросы покажем вам в августе.

#кибербез_не_вопреки
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥6💯61
Пока обсуждение нововведений от ФСТЭК России не стало массовым — подхватим эстафету.

Приказ №117, пришедший на смену 17-му, выдвигает новые требования к защите информации в госсистемах и у подрядчиков, работающих с ними.

О ключевых изменениях и о том, как к ним подготовиться, рассказал PR-менеджер «АйТи Бастион» Сергей Овчинников в рубрике #кружок_по_ИБ⬇️

P.S. контакт для ваших вопросов все тот же: [email protected]
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3👏32
This media is not supported in your browser
VIEW IN TELEGRAM
9🔥75👍2
📢Теперь – официально!

Объявляем о релизе СКДПУ НТ 2.3.2, который многие так ждали

Обновление не только добавило функционал PAM-платформе, но и сделало её удобнее для всех – бизнесу легко масштабировать наше решение под любые задачи, а специалисту-пользователю стало проще получать нужные данные, работая в привычной среде, -

рассказал в новостях руководитель отдела развития продуктов «АйТи Бастион» Алексей Ширикалов.

Ещё больше подробностей об обновлении СКДПУ НТ мы представили на вебинаре, запись которого можно посмотреть по ссылке на 📺 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥108👍4👏41
В АСУ ТП привычные методы реагирования и мониторинга зачастую не работают – оборудование разношёрстное, архитектура не всегда понятная, опыта защиты у многих не было.

Но применять новые системы безопасности всё равно надо, иначе хактивисты и прочие недоброжелатели добьются своего, а ущерб придётся подсчитывать гораздо дольше, чем заняло бы внедрение СЗИ.

Мы в «АйТи Бастион» настаиваем на отказе от старых-добрых флешек в вопросе передачи мониторинговой информации, например, из производственных сегментов.

Пока ответственный несёт по коридору флешку, никто не увидит опасных изменений в системах. А если есть Синоникс, то информационный обмен прозрачен, безопасен и под контролем.

О разных методах проактивной защиты инфраструктур с АСУ ТП читайте в материале Information Security, лишним точно не будет.

#долой_флешки
4👍3👌22
Media is too big
VIEW IN TELEGRAM
Кажется, только недавно нас поздравляли с юбилеем, а сегодня нам уже 11 ‼️

С момента вступления «АйТи Бастион» во второй десяток произошло многое — и в цифрах, и в продуктах, и в целях, к которым мы стремимся.

По случаю дня рождения компании решили собраться в #кружок_по_ИБ и рассказать, как для нас прошел этот год ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
21🎉14🔥115😁2
Что изменилось в новой версии ПК «Синоникс»?

Месяц назад на свет родилась свежая версия 1.7. В ней — весомые улучшения существующего функционала и, конечно, новые интересные функции! С них и начнём:

Самой запоминающейся «фишкой» «Синоникса» были и остаются пусковые ключи для ручного отключения питания ядра.

«А что делать, если я ключ дома забыл?» — слышат наши спикеры на всех публичных выступлениях.

В сущности, делать ничего не нужно: теперь в «Синониксе» реализован программный ключ. С его помощью блокировка информационного обмена может становиться гибкой и выборочной. Теперь можно не только «выключать» передачу, но и останавливать обмен данными и файлами по отдельности.

О других новых функциях здесь ⬇️

Новый режим работы!

Называется «Тамбур»: суть в том, что ядро «Синоникса» изолируется от обоих Узлов ПК. Связь с одним из них восстанавливается только в случае наличия готовой к передаче файловой сессии и только на время передачи. Отсуствие постоянного соединения между сетями гарантирует максимальную защиту от проникновения в контур.

Публичный API

Обновление позволяет интегрировать «Синоникс» с внешними системами для оптимизации бизнес-процессов. Через API доступны данные о текущем состоянии системы: версия ПО, информация о лицензии, статус работы, параметры передачи данных и правила обмена файлами.

Поддержка MQTT

Теперь «Синоникс» может работать с протоколом MQTT — лёгким и быстрым способом обмена информацией для промышленной инфраструктуры. С его помощью можно передавать небольшие сообщения: например, показания датчиков. Это расширяет возможности мониторинга событий в реальном времени.


С подробностями обновления можно ознакомиться в подоспевшем красивом формате Release Notes.

А в случае, если у вас останутся вопросы — ждём на вебинаре 31.07 «1.7 — полёт нормальный! Запускаем новый функционал «Синоникс»!». Обсудим свежую версию продукта и ответим на каждый из возникших вопросов.

Кликайте сюда, чтоб попасть на эфир⬇️

⏩️ РЕГИСТРАЦИЯ ⏪️
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4👍3👌2
💬 CNews опубликовал рейтинг крупнейших ИТ-компаний по итогам 2024 года.

Со времени предыдущего выпуска таблица заметно поменялась. В этом году в списке прибавилось 200 строк. Появились новые гиганты, и некоторым компаниям, в том числе и нам, пришлось подвинуться. Рынок меняется, и в рейтинге отчётливо видно, как некогда ИТ-подразделения холдингов и корпораций становятся самостоятельными игроками отрасли. А вот иностранцы у нас чувствуют себя всё менее уверенно.

«АйТи Бастион» тем временем в рейтинге крепко держится среди ИТ-гигантов в топ-200. В этом году у нас появилось 2 новых продукта и несколько крупных обновлений. Мы уверены – это отразится на следующей итерации топа.

Полное исследование – по ссылке. Интересных цифр в нем много.

#рейтинги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍874👏2💯1
Предсказания «АйТи Бастион» сбываются! Однажды на фоне новостей о прекращении финансирования CVE мы напророчили будни ИБ-специалистов, которые разбираются с новыми уязвимостями не из иностранных, а из отечественных баз. Так и произошло!

Наша коллега Алисия Заднепрянская, специалист экспертной группы «АйТи Бастион», уже изучила новый российский сервис и готова поделиться пользовательским опытом в формате #кружок_по_ИБ ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62👏21
This media is not supported in your browser
VIEW IN TELEGRAM
128👍7
> sudo поздравить_сисадминов.sh

> Запуск...
> Подключение к серверам уважения...
> Пинг до благодарности: < 1 ms
> Доступ предоставлен
> Отправка большого пакета "спасибо"
>
> echo "С Днём системного администратора! Вы — гарантия того, что мир не сгорит (по крайней мере, сегодня)"
> ^C^C^X^ да как выйти из этого vim


Наша команда системных администраторов – не только главные привилегированные пользователи, но и люди, без которых работать нам было бы очень нелегко…

Поздравьте сегодня и своих сисадминов (можно даже не через vim)!

А если не знаете, как их контролировать — можно обратиться к СКДПУ НТ☺️
🎉167😁4🙏2💯1