RED Security
5.24K subscribers
563 photos
51 videos
319 links
Официальный канал компании RED Security. Мы создаём безопасное киберпространство: https://redsecurity.ru
📝 Наш чат: @redsecurity_4at
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Аналитики прогнозируют, что к концу 2024 года атаки с использованием социальной инженерии будут составлять ~ 80% киберинцидентов.

Нас ждёт мир, где информационные манипуляции станут оружием №1. Завтра на вебинаре наши спецагенты расскажут о проверенных решениях, как не попасть в ловушку мошенников.

Что ещё в программе?
➡️ Какие угрозы социальной инженерии направлены на сотрудников компаний.
➡️ Утечки и скомпрометированные данные: как их используют злоумышленники.
➡️ Надёжная защита учетной записи сложным паролем ­­- миф или необходимость.
➡️ Как поддерживать цифровую гигиену сотрудников и возможно ли это.
➡️ Рекомендации по борьбе с атаками на сотрудников.

Когда: 29 августа, 11:00 (МСК)
📍 Где: онлайн (регистрируйтесь до начала эфира).

Не забудьте подготовить вопросы, которые помогут приблизиться к истине 🎩
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍8👏52
This media is not supported in your browser
VIEW IN TELEGRAM
Через 30 минут мы начнём наш вебинар «Секретные материалы: люди, киберугрозы, SOC» 🎩

Наши спецагенты уже наготове и готовы поделиться лучшими практиками по минимизации рисков, связанных с человеческим фактором. Регистрируйтесь и подключайтесь к трансляции 📺

UPD: запись вебинара доступна по ссылке 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍41🤝1
МТС RED врывается на рынок NGFW 🏎

Скорость, мощь, надёжность — именно такими качествами можно описать первый прототип МТС RED NGFW. На данный момент прототип решения устойчиво работает на скоротях до 100 Гбит/с в режиме L4 FW и до 50 Гбит/с – в режиме L7 + IPS (для трафика EMIX), удовлетворяя требования в сетевой защите крупных компаний.

В основе комплекса — доверенная аппаратная платформа, включенная в реестр российской промышленной продукции Минпромторга.

«Уже сейчас прототип нашего решения демонстрирует производительность и функциональность, которую ожидают крупнейшие компании рынка. При этом заявленные показатели обеспечиваются компактным кластером из 2-х ПАК и системы управления, что выгодно отличает МТС RED NGFW от большинства конкурирующих решений. Такие высокопроизводительные NGFW особенно востребованы организациями с большими объемами трафика – дата-центрами, операторами связи, облачными провайдерами, финансовыми структурами и крупными промышленными холдингами. Именно здесь мы видим наилучшие перспективы для применения МТС RED NGFW. Для них мы будем повышать производительность, масштабируемость и отказоустойчивость своего решения с каждой новой версией»

— подчеркнул CPO МТС RED Сергей Петренко.

Больше информации о Ferrari NGFW от МТС RED по ссылке 🔗
🔥15👍7🗿542👏1
ИБшники, общий сбор! 🔎

Классический набор школьника состоит из дневника, сменки, пенала и рюкзака. А какие наборы можно предложить ИБ-специалистам? Тем более они все такие разные, и где их вообще искать? 🤔

Ходит легенда, что где-то на просторах интернета спрятаны пять наборов, в каждом из которых по одному представителю нашей отрасли с присущими им артефактами.

У нас есть наводка, что эти наборы появятся в пяти популярных ТГ-каналах про кибербез. Помогите нам найти посты с упаковкой как на картинке ⬆️ до конца недели, мы не останемся в долгу!

Тем более ИБ-каналов не так много, так что это отличная возможность внимательно поизучать их, набраться знаний, а кто первый соберёт все 5 наборов и скинет их в виде скриншотов в комментарии к этому посту — получит от нас рюкзак за помощь в поисках специалистов 🎒

Соберём их всех, игра начинается! 🕹
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥9🤔6👍1
Заменит ли искусственный интеллект Ильназа? 🤔

Это вопрос, который не даёт покоя техническому руководителю МТС RED SOC Ильназу Гатауллину. Однако Ильназ уверен, что ИИ не сможет полностью заменить ИБ-специалистов, а вот стать хорошим помощником — запросто.

Как ИИ помогает специалистам SOC в работе⬇️

1️⃣ Автоматизация рутинной работы: ИИ берёт на себя задачи, такие как формирование карточек инцидентов, освобождая время и силы аналитиков для решения более сложных задач.

2️⃣ Снижение False Positive: умные алгоритмы адаптируют правила корреляции, делая обнаружение угроз точнее.

3️⃣ Ускорение расследований: ИИ анализирует и систематизирует информацию о тактиках и инструментарии злоумышленников, а также о последствиях реализованных атак, что значительно сокращает время реакции на инциденты и упрощает сбор артефактов для ретроспективного анализа.

4️⃣ Threat Hunting: проактивный поиск вредоносной активности в инфраструктуре.

Искусственный интеллект уже не просто краткосрочный тренд — это неотъемлемая технология в борьбе с киберугрозами, которая помогает перейти к превентивной защите инфраструктуры.

В полном интервью с Ильназом Гатауллиным вы также узнаете:
про изменения в использовании МТС RED SOC и преимуществах гибридной модели;
о новых векторах киберугроз;
как современные тренды влияют на рынок ИБ;
какие новые задачи развития SOC команда ставит перед собой на будущий год.

Приятного чтения! 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12😁8👍21👏1
🚨 Коллеги, это инцидент! Глубокий вдох, и...

Следуем регламенту, все действия отработаны, команда знает, что делать. Или только делает вид? 🤔

Инцидент позволяет проверить, насколько быстро и слаженно действуют ИБ-специалисты в условиях реальной опасности.

17 сентября в 11:00 на бесплатном вебинаре «24 часа после кибератаки», посвященному восстановлению работы бизнеса после кибератаки, спикеры расскажут:
что делать, когда произошёл ИБ-инцидент и как нивелировать последствия;
SOC внутренний и SOC внешний: как правильно действовать в обоих случаях с точки зрения регламентов;
как правильно проделать работу над ошибками после закрытия инцидента.

Нет времени объяснять, регистрируйтесь на вебинар и готовьте вопросы 🔲
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👏43👍31
Где качать кибермышцы? 🦾

Бицепсы качают в зале, а киберграмотность и навыки защиты от кибератак — на киберполигоне. Как тренажерный зал укрепляет тело, так и киберполигон служит площадкой для развития навыков ИБ-специалистов.

Киберполигон — это специализированная платформа, настоящая арена для ИБ-гладиаторов, где в безопасной среде оттачиваются мастерство и тактики безопасности 🏟

Применение киберполигона включает:
🤺 тренировку командных действий для отражения реальных атак;
🚨 отработку навыков реагирования на инциденты;
🖥 демонстрацию продуктов и технологий потенциальным клиентам;
🔬 тестирование и оптимизацию решений в условиях, имитирующих реальные угрозы;
🎓 обучение студентов практическим навыкам в области кибербезопасности.

Специалисты могут совершать ошибки, учиться на них и улучшать свои навыки без реального ущерба для компаний. Кроме того, это ещё одна возможность быть на шаг впереди злоумышленников, выявляя скрытые уязвимости, прежде чем их найдут киберзлодеи.

Российский рынок хоть и в стадии формирования, но обладает огромным потенциалом. Аналитики предсказывают, что к 2032 году мировой рынок киберполигонов, оцениваемый сейчас в $2,4 млрд, вырастет до $9 млрд 📈
🔥9👍5👏2
Ну что, все в сборе, и пора подводить итоги 🏁

В каждой команде есть свои герои, и вот он — наш элитный отряд ИБ-специалистов, каждый из которых играет ключевую роль в защите данных:

1️⃣ Мудрый CISO — главный стратег и защитник, который не только охраняет цифровые данные, но и ведёт компанию через все кибериспытания.

2️⃣ Отважный дежурный SOC-центра работает 24/7 и внимательно следит за событиями в SIEM-системе, чтобы ни один инцидент не проскочил мимо. Его бдительность — залог безопасности.

3️⃣ Скрытный форензер — это Шерлок Холмс в мире киберинцидентов. Он раскрывает самые сложные киберпреступления и находит улики там, где их не ждут.

4️⃣ Джун-кибербезопасник — новичок, полный энтузиазма, который готовый учиться у лучших, чтобы стать следующим героем в борьбе с киберпреступниками.

5️⃣ Опытный DevSecOps-специалист, который контролирует и автоматизирует процессы безопасной разработки ПО. Его суперсила в том, что он может создать исходно безопасную архитектуру приложения, обнаружить и исправить уязвимость ещё до релиза.

Поздравляем @Kelrit, которая первая собрала все фигурки и выиграла киберрюкзак! Мы свяжемся для дальнейшей инструкции.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2262👍2
Какую фигурку вы бы хотели увидеть в реальной жизни?
Anonymous Poll
26%
CISO
21%
Дежурный SOC-центра
17%
Форензер
22%
Джун-кибербезопасник
14%
DevSecOps-специалист
😍10🔥5👏42
This media is not supported in your browser
VIEW IN TELEGRAM
NGFW набирает обороты на российском рынке 🔥

Результаты опроса в эфире AM Live «Сравнение российских NGFW» показали — 20% респондентов уже перешли на российские решения NGFW, что на 7% больше по сравнению с прошлым годом. Это чёткий сигнал о том, что отечественные продукты начинают занимать своё место на рынке, вытесняя зарубежные аналоги.

Что выделяет МТС RED среди других решений?
1️⃣ ориентация на защиту организаций с большими объемами трафика;
2️⃣ высокая производительность благодаря аппаратным ускорителям;
3️⃣ защита компактным кластером из двух программно-аппаратных комплексов (ПАК).

Эксперты сходятся во мнении, что хотя российский рынок NGFW ещё формируется и будет развиваться в ближайшие 3-5 лет, его будущее видится весьма перспективным. По прогнозам, последует естественная консолидация рынка, и количество игроков сократится, но те, кто останется, смогут предложить реально конкурентоспособные продукты 💪

Российские вендоры не достигли уровня продукции международных, так же как и немецкие, французские, итальянские. У американских компаний было больше времени и ресурсов, плюс они изначально устремлялись на глобальный рынок. И в целом разработка NGFW — дело долгое и дорогое. Деньги у российских разработчиков появились только к концу 2023 г. Время тоже есть, и нужно правильно сформировать ожидания

— отмечает Андрей Ларшин, руководитель направления МТС RED NGFW.

Недавно мы рассказали о прототипе NGFW, а больше информации можно узнать в записи эфира AM Live. Приятного просмотра 🎬
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥194👏3
Четвёртая власть под угрозой 📺🥊

С начала года МТС RED SOC отразил ~5,7 тыс. кибератак на медиакомпании. Видимо, хакеры захотели существенно поднять уровень своей узнаваемости и «полезли» напрямую к СМИ. Иначе как объяснить, что за весь прошлый год объём атак не превышал и 2,5 тыс., а теперь увеличился более чем в два раза?🤔 Кроме того, количество высококритичных атак выросло в 4 раза и составило 18% от всех атак на медиа.

Последствия высококритичных атак? ⬇️
➡️ длительный простой бизнес-процессов;
➡️ ущерб на сумму от миллиона рублей;
➡️ манипуляции с контентом и распространение фейков;
➡️ репутационные риски и недоверие со стороны пользователей.

Всего с начала года специалисты МТС RED SOC отразили совокупно > 70 тыс. хакерских атак — в 1,5 раза больше, чем за аналогичный период 2023 года.

Медиабизнес может показаться не самой очевидной целью кибератак, в отличие, например, от финансовых или промышленных организаций. Однако в силу своей заметности и не самого высокого уровня защищённости они интересны и для хактивистов, и для многочисленных группировок, зарабатывающих с помощью вирусов-вымогателей. В первом квартале 2022 года СМИ стали одной их самых атакуемых индустрий, затем этот тренд пошел на спад, и вот мы снова фиксируем рост попыток вредоносного воздействия на них со стороны хакеров

— отметил Ильназ Гатауллин, технический руководитель МТС RED SOC.

Больше аналитики по ссылке 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥93👍3👏21🗿1