Ветер, дождь, давление скачет – похоже, природу тоже взволновал релиз СКДПУ НТ 2.3.2.
Напоминаем, что уже завтра мы проводим вебинар о функционале новой версии. Инженер поддержки продаж «АйТи Бастион» Александр Карпов расскажет о вещах, которые меняют подход к управлению доступом и делают PAM-платформу ещё надёжнее и ближе к задачам бизнеса.
Зачем приходить?
Как минимум, чтобы не оставаться в прошлом. Мы заглядывали... обновлений там нет.
Если вы работаете с СКДПУ НТ или просто интересуетесь современными инструментами контроля привилегированных пользователей, — присоединяйтесь в среду, 2 июля, в 11:30.
Напоминаем, что уже завтра мы проводим вебинар о функционале новой версии. Инженер поддержки продаж «АйТи Бастион» Александр Карпов расскажет о вещах, которые меняют подход к управлению доступом и делают PAM-платформу ещё надёжнее и ближе к задачам бизнеса.
Зачем приходить?
Как минимум, чтобы не оставаться в прошлом. Мы заглядывали... обновлений там нет.
Если вы работаете с СКДПУ НТ или просто интересуетесь современными инструментами контроля привилегированных пользователей, — присоединяйтесь в среду, 2 июля, в 11:30.
😁11✍5🐳5🔥3⚡1
Автоматизация – не мода, а здравый смысл
Когда из процессов уходит человек, снижаются риски безопасности, высвобождаются ресурсы, повышается управляемость инфраструктуры.
Если объект сложный, например, из категории КИИ, задачи автоматизации информационного обмена обрастают звёздочками:
🟠 нужно отделять критически важные сегменты сети друг от друга;
⚫️ гарантировать целостность и безопасность передаваемых данных или файлов;
🟠 исключить участие человека-оператора из рутинных и рискованных процессов;
⚫️ и конечно же, выполнять требования регуляторов для критически важных объектов.
Как с помощью Синоникса дотянуться до всех этих звёзд, чтобы поснимать их, знает менеджер продукта Андрей Кузнецов.
➡️ Читайте его статью ⬅️ в журнале Information Security об архитектурно выверенном решении насущных проблем автоматизации и контроля передачи информации.
#кибербез_не_вопреки
Когда из процессов уходит человек, снижаются риски безопасности, высвобождаются ресурсы, повышается управляемость инфраструктуры.
Если объект сложный, например, из категории КИИ, задачи автоматизации информационного обмена обрастают звёздочками:
Как с помощью Синоникса дотянуться до всех этих звёзд, чтобы поснимать их, знает менеджер продукта Андрей Кузнецов.
#кибербез_не_вопреки
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Global CIO. Профессиональное сообщество ИТ-лидеров
Из «нормативки» в реальную выгоду: опыт центра обработки данных Кузбасса
Максим Садиков, министр цифрового развития и связи Кузбасса: «Безопасность – не отдельный продукт, – это экосистема, учитывающая специфику предприятия, планы развития на годы вперёд, техническую оснащённость и даже сложившиеся пользовательские привычки сотрудников. Именно поэтому стратегия обеспечения кибербезопасности не должна пылиться на полке, а должна быть живым и постоянно эволюционирующим процессом».
Подробнее
Максим Садиков, министр цифрового развития и связи Кузбасса: «Безопасность – не отдельный продукт, – это экосистема, учитывающая специфику предприятия, планы развития на годы вперёд, техническую оснащённость и даже сложившиеся пользовательские привычки сотрудников. Именно поэтому стратегия обеспечения кибербезопасности не должна пылиться на полке, а должна быть живым и постоянно эволюционирующим процессом».
Подробнее
👍2❤1🔥1 1
🎓 Наш партнёр Академия Информационных Систем запускает курсы по кибербезопасности, где будет представлена РАМ-платформа СКДПУ-НТ!
Серия профессиональных курсов ориентирована на ключевые роли в области ИБ и цифровых технологий. Программы разработаны с учётом требований бизнеса, регуляторов и трендов отрасли.
📢 Особое внимание — практическому применению современных СЗИ. В курсе «Администратор информационной безопасности Zero Trust» отдельный модуль будет посвящён PAM-системам, где на примере решения от «АйТи Бастион» слушатели смогут изучить механизмы управления привилегированным доступом в архитектуре Zero Trust.
📈 Курсы подойдут как для действующих специалистов, так и для тех, кто стремится выйти на следующий уровень профессионального развития.
📚 Обзор ключевых направлений:
🔹 Архитектор ИБ Zero Trust — проектирование защищённой инфраструктуры с упором на контроль доступа и недоверие по умолчанию
🔹 Директор по информационной безопасности — управление безопасностью на стратегическом уровне
🔹 Аудит ИИ-моделей — оценка прозрачности и надёжности ИИ в соответствии с нормативными требованиями
🔹 Data Protection Officer — комплексная подготовка специалистов по защите ПДн
#кибермотивация
Серия профессиональных курсов ориентирована на ключевые роли в области ИБ и цифровых технологий. Программы разработаны с учётом требований бизнеса, регуляторов и трендов отрасли.
📚 Обзор ключевых направлений:
🔹 Архитектор ИБ Zero Trust — проектирование защищённой инфраструктуры с упором на контроль доступа и недоверие по умолчанию
🔹 Директор по информационной безопасности — управление безопасностью на стратегическом уровне
🔹 Аудит ИИ-моделей — оценка прозрачности и надёжности ИИ в соответствии с нормативными требованиями
🔹 Data Protection Officer — комплексная подготовка специалистов по защите ПДн
#кибермотивация
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤2✍2👌1
Сегодня подводим итоги конкурса на русскоязычные названия PAM/ПАМ-систем. У администратора канала даже получился стишок из ваших вариантов:
СУП, ЦУП, ПАД и КАПИБАР.
СКП и даже МУДИК.
УПД, УПАК, СУДДьБАГ
ПиАйЭм, РЕГЛАД и ЛЮДИ.
Розыгрыш получился по-настоящему весёлым и не мог пройти мимо нашей рубрики #кружок_по_ИБ
Все подробности у руководителя отдела продвижения и PR Михаила Бочарова⬇️
СУП, ЦУП, ПАД и КАПИБАР.
СКП и даже МУДИК.
УПД, УПАК, СУДДьБАГ
ПиАйЭм, РЕГЛАД и ЛЮДИ.
Розыгрыш получился по-настоящему весёлым и не мог пройти мимо нашей рубрики #кружок_по_ИБ
Все подробности у руководителя отдела продвижения и PR Михаила Бочарова
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5🐳3❤1
Половина года позади, а значит, пришло время аналитиков с их скрупулёзными подсчётами.
В нашей отрасли первыми отчитались ГК «Солар» с данными о почти трёхкратном росте атак на российские онлайн-магазины и BI.ZОNE c информацией о 40% росте числа кибератак на компании топливно-энергетического комплекса.
С онлайн-ритейлом всё просто — хакерам нужны личные данные покупателей. Их можно продать, попытаться провести финансовую аферу или получить доступ к другим сервисам пользователя через взлом интернет-магазина — пароли-то у многих одни на разные приложения 🤦🏻♂️
В статистике усилившихся атак на ТЭК есть важный момент: финансовая мотивация злоумышленников больше не доминирует, им нужна секретная информация в целях промышленного шпионажа.
Ознакомившись с такой аналитикой, мы пришли к неутешительному выводу.
▫️ Если у вас небольшой бизнес и немного клиентов, к вам всё равно придут без стука и попытаются завладеть чужими персданными.
▪️ Даже если у вашей компании вообще нет покупателей, а только пара давних больших заказчиков, то нет никаких гарантий, что через вас не попытаются проникнуть в инфраструктуру этого самого заказчика.
Что делать❓ Начать защищаться‼️ Но не бездумно и без потрясений для бюджета.
О лучшем приёме противвзлома хакеров в статье на ICT-Online рассказал руководитель отдела развития продуктов «АйТи Бастион» Алексей Ширикалов.
#защита_для_всех
В нашей отрасли первыми отчитались ГК «Солар» с данными о почти трёхкратном росте атак на российские онлайн-магазины и BI.ZОNE c информацией о 40% росте числа кибератак на компании топливно-энергетического комплекса.
С онлайн-ритейлом всё просто — хакерам нужны личные данные покупателей. Их можно продать, попытаться провести финансовую аферу или получить доступ к другим сервисам пользователя через взлом интернет-магазина — пароли-то у многих одни на разные приложения 🤦🏻♂️
В статистике усилившихся атак на ТЭК есть важный момент: финансовая мотивация злоумышленников больше не доминирует, им нужна секретная информация в целях промышленного шпионажа.
Ознакомившись с такой аналитикой, мы пришли к неутешительному выводу.
Что делать
О лучшем приёме против
#защита_для_всех
Please open Telegram to view this post
VIEW IN TELEGRAM
Москва
Слабое звено: почему хакеры атакуют малый бизнес — и как ему можно помочь
Еще недавно мишенями кибератак чаще становились крупные компании — там большие бюджеты, богатые базы данных и серьезная деловая репутация. Но сейчас все чаще в поле зрения хакеров оказывается малый и средний бизнес. Так, согласно отчету Innostage, в 2024…
👍6❤3 3💯1
Деньги решают… вопросы импортозамещения
На новые CRM и ERP у российской промышленности бюджеты нашлись, а вот с другими системами сложнее.
Как пишет отраслевое издание MASHNEWS, целые сегменты рынка промышленных систем формально заняты отечественными ИТ-продуктами, но на деле их применяют менее 15% компаний — работают на иностранных программах и старых версиях.
Что движет заказчиками, когда они намеренно не импортозамещаются, и причём тут финансовая мотивация — на эти вопросы в интервью ответил генеральный директор «АйТи Бастион» Сергей Бочкарёв⬇️ ⬇️ ⬇️
#аргументы_по_фактам
На новые CRM и ERP у российской промышленности бюджеты нашлись, а вот с другими системами сложнее.
Как пишет отраслевое издание MASHNEWS, целые сегменты рынка промышленных систем формально заняты отечественными ИТ-продуктами, но на деле их применяют менее 15% компаний — работают на иностранных программах и старых версиях.
Что движет заказчиками, когда они намеренно не импортозамещаются, и причём тут финансовая мотивация — на эти вопросы в интервью ответил генеральный директор «АйТи Бастион» Сергей Бочкарёв
#аргументы_по_фактам
Please open Telegram to view this post
VIEW IN TELEGRAM
Информационно-аналитический портал «Новости промышленности MASHNEWS»
Переход предприятий на отечественный софт тормозит нехватка бюджета
Михаил Мишустин в ходе выставки «Иннопром» заявил, что половина российских компаний уже использует отечественный софт. Эксперты считают, что ускорить переход на российское может введение новых штрафов.
👍3❤2🔥2😱1
Вчера заместитель директора по развитию бизнеса «АйТи Бастион» Константин Родин принял участие в небольшом и уютном круглом столе редакции Cyber Media вместе с экспертами по технологиям и финансам.
ИБ может быть такой же понятной и доступной, как, например, облачная 1С. Часто предприниматели думают о защите только после инцидента — когда уже поздно, дорого и началась паника. Но ведь можно действовать иначе: расчётливо с подготовленных позиций и поэтапно. То есть, — действовать, пока всё хорошо.
Разговор с вендором — это не обязаловка к покупке какого-то решения. Иногда одной консультации достаточно, чтобы просто понять свои слабые места. А базовый аудит бывает и вовсе бесплатным.
И да, киберграмотность — всё еще слабое место. Люди не понимают, что фишинг и утечки уже давно вошли в реальность обывателя и перестали быть головной болью специалистов узкого круга.
#кибербез_не_вопреки
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥6💯6 1
Пока обсуждение нововведений от ФСТЭК России не стало массовым — подхватим эстафету.
Приказ №117, пришедший на смену 17-му, выдвигает новые требования к защите информации в госсистемах и у подрядчиков, работающих с ними.
О ключевых изменениях и о том, как к ним подготовиться, рассказал PR-менеджер «АйТи Бастион» Сергей Овчинников в рубрике #кружок_по_ИБ⬇️
P.S. контакт для ваших вопросов все тот же: [email protected]
Приказ №117, пришедший на смену 17-му, выдвигает новые требования к защите информации в госсистемах и у подрядчиков, работающих с ними.
О ключевых изменениях и о том, как к ним подготовиться, рассказал PR-менеджер «АйТи Бастион» Сергей Овчинников в рубрике #кружок_по_ИБ
P.S. контакт для ваших вопросов все тот же: [email protected]
Please open Telegram to view this post
VIEW IN TELEGRAM
✍3👍3👏3❤2
CNews.ru
«АйТи Бастион» обновил PAM-платформу СКДПУ НТ - CNews
«АйТи Бастион» обновил PAM-платформу СКДПУ НТ. В версии 2.3.2 разработчики сделали акцент на гибкость и масштабируемость....
Объявляем о релизе СКДПУ НТ 2.3.2, который многие так ждали
Обновление не только добавило функционал PAM-платформе, но и сделало её удобнее для всех – бизнесу легко масштабировать наше решение под любые задачи, а специалисту-пользователю стало проще получать нужные данные, работая в привычной среде, -
рассказал в новостях руководитель отдела развития продуктов «АйТи Бастион» Алексей Ширикалов.
Ещё больше подробностей об обновлении СКДПУ НТ мы представили на вебинаре, запись которого можно посмотреть по ссылке на
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 8👍4👏4❤1
В АСУ ТП привычные методы реагирования и мониторинга зачастую не работают – оборудование разношёрстное, архитектура не всегда понятная, опыта защиты у многих не было.
Но применять новые системы безопасности всё равно надо, иначе хактивисты и прочие недоброжелатели добьются своего, а ущерб придётся подсчитывать гораздо дольше, чем заняло бы внедрение СЗИ.
Мы в «АйТи Бастион» настаиваем на отказе от старых-добрых флешек в вопросе передачи мониторинговой информации, например, из производственных сегментов.
Пока ответственный несёт по коридору флешку, никто не увидит опасных изменений в системах. А если есть Синоникс, то информационный обмен прозрачен, безопасен и под контролем.
О разных методах проактивной защиты инфраструктур с АСУ ТП читайте в материале Information Security, лишним точно не будет.
#долой_флешки
Но применять новые системы безопасности всё равно надо, иначе хактивисты и прочие недоброжелатели добьются своего, а ущерб придётся подсчитывать гораздо дольше, чем заняло бы внедрение СЗИ.
Мы в «АйТи Бастион» настаиваем на отказе от старых-добрых флешек в вопросе передачи мониторинговой информации, например, из производственных сегментов.
Пока ответственный несёт по коридору флешку, никто не увидит опасных изменений в системах. А если есть Синоникс, то информационный обмен прозрачен, безопасен и под контролем.
О разных методах проактивной защиты инфраструктур с АСУ ТП читайте в материале Information Security, лишним точно не будет.
#долой_флешки
www.itsec.ru
Слепые зоны реагирования в АСУ ТП
Классические подходы к реагированию, заимствованные из ИТ-среды, не работают в условиях АСУ ТП: запрет на патчинг, устаревшие устройства, разрывы между сегментами, отсутствие логирования и централизованного мониторинга создают критические слепые зоны.
❤4👍3👌2 2
Media is too big
VIEW IN TELEGRAM
Кажется, только недавно нас поздравляли с юбилеем, а сегодня нам уже 11 ‼️
С момента вступления «АйТи Бастион» во второй десяток произошло многое — и в цифрах, и в продуктах, и в целях, к которым мы стремимся.
По случаю дня рождения компании решили собраться в #кружок_по_ИБ и рассказать, как для нас прошел этот год⬇️
С момента вступления «АйТи Бастион» во второй десяток произошло многое — и в цифрах, и в продуктах, и в целях, к которым мы стремимся.
По случаю дня рождения компании решили собраться в #кружок_по_ИБ и рассказать, как для нас прошел этот год
Please open Telegram to view this post
VIEW IN TELEGRAM
Месяц назад на свет родилась свежая версия 1.7. В ней — весомые улучшения существующего функционала и, конечно, новые интересные функции! С них и начнём:
Самой запоминающейся «фишкой» «Синоникса» были и остаются пусковые ключи для ручного отключения питания ядра.
«А что делать, если я ключ дома забыл?» — слышат наши спикеры на всех публичных выступлениях.
В сущности, делать ничего не нужно: теперь в «Синониксе» реализован программный ключ. С его помощью блокировка информационного обмена может становиться гибкой и выборочной. Теперь можно не только «выключать» передачу, но и останавливать обмен данными и файлами по отдельности.
О других новых функциях здесь⬇️
Новый режим работы!
Называется «Тамбур»: суть в том, что ядро «Синоникса» изолируется от обоих Узлов ПК. Связь с одним из них восстанавливается только в случае наличия готовой к передаче файловой сессии и только на время передачи. Отсуствие постоянного соединения между сетями гарантирует максимальную защиту от проникновения в контур.
Публичный API
Обновление позволяет интегрировать «Синоникс» с внешними системами для оптимизации бизнес-процессов. Через API доступны данные о текущем состоянии системы: версия ПО, информация о лицензии, статус работы, параметры передачи данных и правила обмена файлами.
Поддержка MQTT
Теперь «Синоникс» может работать с протоколом MQTT — лёгким и быстрым способом обмена информацией для промышленной инфраструктуры. С его помощью можно передавать небольшие сообщения: например, показания датчиков. Это расширяет возможности мониторинга событий в реальном времени.
С подробностями обновления можно ознакомиться в подоспевшем красивом формате Release Notes.
А в случае, если у вас останутся вопросы — ждём на вебинаре 31.07 «1.7 — полёт нормальный! Запускаем новый функционал «Синоникс»!». Обсудим свежую версию продукта и ответим на каждый из возникших вопросов.
Кликайте сюда, чтоб попасть на эфир
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4👍3👌2
Со времени предыдущего выпуска таблица заметно поменялась. В этом году в списке прибавилось 200 строк. Появились новые гиганты, и некоторым компаниям, в том числе и нам, пришлось подвинуться. Рынок меняется, и в рейтинге отчётливо видно, как некогда ИТ-подразделения холдингов и корпораций становятся самостоятельными игроками отрасли. А вот иностранцы у нас чувствуют себя всё менее уверенно.
«АйТи Бастион» тем временем в рейтинге крепко держится среди ИТ-гигантов в топ-200. В этом году у нас появилось 2 новых продукта и несколько крупных обновлений. Мы уверены – это отразится на следующей итерации топа.
Полное исследование – по ссылке. Интересных цифр в нем много.
#рейтинги
Please open Telegram to view this post
VIEW IN TELEGRAM
CNews.ru
Обзор: Рынок ИТ: итоги 2024, Рейтинг - CNews
CNewsFast: Самые быстрорастущие ИТ-компании 2024
👍8 7❤4👏2💯1
Предсказания «АйТи Бастион» сбываются! Однажды на фоне новостей о прекращении финансирования CVE мы напророчили будни ИБ-специалистов, которые разбираются с новыми уязвимостями не из иностранных, а из отечественных баз. Так и произошло!
Наша коллега Алисия Заднепрянская, специалист экспертной группы «АйТи Бастион», уже изучила новый российский сервис и готова поделиться пользовательским опытом в формате #кружок_по_ИБ⬇️
Наша коллега Алисия Заднепрянская, специалист экспертной группы «АйТи Бастион», уже изучила новый российский сервис и готова поделиться пользовательским опытом в формате #кружок_по_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡2👏2❤1
> sudo поздравить_сисадминов.sh
> Запуск...
> Подключение к серверам уважения...
> Пинг до благодарности: < 1 ms
> Доступ предоставлен
> Отправка большого пакета "спасибо"
>
> echo "С Днём системного администратора! Вы — гарантия того, что мир не сгорит (по крайней мере, сегодня)"
> ^C^C^X^ да как выйти из этого vim
Наша команда системных администраторов – не только главные привилегированные пользователи, но и люди, без которых работать нам было бы очень нелегко…
Поздравьте сегодня и своих сисадминов (можно даже не через vim)!
🎉16❤7😁4🙏2💯1