Солар
5.95K subscribers
1.68K photos
158 videos
3 files
494 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Если бы мы жили в идеальном мире, то по утрам у всех было бы хорошее настроение, асапы никогда бы не случались в пятницу вечером, а NGFW мог бы без проблем обрабатывать весь трафик.

Бизнесу нравится идея использовать одно устройство от всех видов атак на периметре сети: выглядит экономично и удобно. Но когда крупные компании со штатом в тысячи человек внедряют NGFW, все идет не по плану. Производительности не хватает, поэтому видеозвонки зависают, письма не отправляются, сайты грузятся по десять минут, пропадают доступы к 1С и принтерам в офисе, каждую минуту приходят жалобы в IT-отдел, и в итоге эффективность работы снижается.

Чтобы сотрудники не тратили время и нервы на проблемы с интернетом, на защиту границы сети можно поставить два устройства: NGFW и SWG. Каждое будет выполнять свой пул задач, общая защищенность компании возрастет, а вместе с ней и производительность.

Наглядно зоны ответственности NGFW и SWG показываем в карточках.
116👍5
Media is too big
VIEW IN TELEGRAM
Бесконечно можно смотреть на три вещи: как горит огонь, как течет вода и как компании борются с ботами.

Боты — вечное зло для бизнеса. Из-за них растворяются в никуда рекламные бюджеты, утекают личные и банковские данные клиентов, ломается статистика и конверсия сайтов. А когда наконец получается победить один вид ботов, сразу же появляется другой.

В видео руководитель направлений WAF и Anti-DDoS «Солара» Алексей Пашков рассказывает, как бороться с этой проблемой. Полное выступление эксперта о том, почему WAF и AntiDDoS должны быть в SOC, смотрите по ссылке.
6🔥3💯3👍21
У любой компании есть неструктурированные данные: документы, таблицы и графики, доступ к которым есть у 70% сотрудников. Эти файлы составляют 80% от общего объема данных, и уследить за ними сложно, а это значит, что они могут легко попасть в руки злоумышленников. Средний ущерб от инцидентов, связанных с утечками информации, составляет 5,5 млн рублей.

Чтобы информация не утекала, нужна наглядность, контроль и безопасность хранения внутри компании. Все это обеспечивает Solar DAG, который ищет и структурирует конфиденциальные данные, а значит снижает риски утечек.

В карточках собрали типы файлов, которые умеет находить Solar DAG. А если хотите посмотреть, как он это делает, приходите на вебинар «Уязвимые активы под контролем ИБ: поиск и защита данных в покое с Solar DAG» уже завтра, 29 февраля, в 12:00.

Регистрируйтесь по ссылке и храните данные грамотно.
👍9🔥6
Что мечтает услышать аналитик внешних цифровых угроз на работе? Критичных инцидентов не выявлено.
Что мечтает услышать аналитик внешних цифровых угроз после работы? Ваш заказ прибыл в пункт выдачи заказов Wildberries.

Популярность WB растет, и кибермошенники пытаются на этом заработать. Чаще всего они используют бренд для фейковых розыгрышей и получения доступа к личным кабинетам на маркетплейсе.

Лидер онлайн-шопинга остро нуждался в надежном союзнике, который поможет бороться с мошенниками и защитит клиентов. Это место занял сервис мониторинга внешних цифровых угроз Solar AURA.

За 9 месяцев команда Solar AURA обнаружила 6 тысяч потенциально опасных ресурсов, эксплуатирующих бренд маркетплейса. Среди них — 765 фишинговых сайтов, 88 из которых были связаны с «Черной пятницей».

Сегодня сервис Solar AURA одновременно мониторит 48 тысяч связанных с WB интернет-ресурсов, которые потенциально могут быть использованы для мошенничества. И если угроза подтверждается, ресурс блокируется меньше, чем за сутки.

💡 Уверены, вы достаточно знаете о кибербезопасности, но на всякий случай напоминаем: тщательно проверяйте URL и используйте двухфакторную аутентификацию на маркетплейсах, не переходите по подозрительным ссылкам из писем и сообщений.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍43
Технические учетные записи (ТУЗ) — любимая цель злоумышленников. Ошибки в работе с ними часто приводят к перехватам. А если у ТУЗ нет одного ответственного, инцидент будет очень сложно расследовать: нет ответственного — нет и ответственности. Но в первую очередь виноват тот, кто не навел порядок в доступах.

С беспорядком в доступах борется Solar inRights, который автоматизирует управление правами сотрудников. В версии 3.3 мы доработали интерфейс, перенесли процессы на движок BPM, добавили политики и функцию асинхронного провиженинга, а главное — упростили работу с техническими учетными записями, чтобы контролировать их и расследовать инциденты было проще.

В карточках раскладываем по полочкам большое обновление в Solar inRights.
🔥15👍64🫡2
Солар
UPD: мы нашли еще одну спрятанную партию призов для тех, кто знает все о хакерах, и решили продлить конкурс до 11 марта. Поздравляем всех защитников, которые стоят на страже киберпространства и борются с хакерами! Мы подготовили для вас подарок — квиз.…
В первый день весны случилось чудо: мы нашли еще одну спрятанную партию призов для тех, кто знает все о хакерах, и решили продлить конкурс до 11 марта.

Условия прежние:
1️⃣ подпишитесь на телеграм-канал «Солара»;
2️⃣ правильно ответьте минимум на 3 вопроса квиза.

Подробности в закрепленном посте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥94👍4
Мы не умеем предсказывать будущее, но можем перечислить все тренды ИБ на ближайший год. Ничего сверхъестественного, только цифры прошлого года и аналитика.

Тенденции 2023 года собрали на карточках, а прогнозы на 2024 обсудим на вебинаре Solar JSOC. Наши эксперты Дарья Кошкина и Артем Кильдюшев расскажут, с какими угрозами столкнутся компании в 2024 году и как им противостоять.

Что будет на вебинаре:
• обсудим тренды ИБ на 2024 год;
• расскажем о новом векторе атак, вызванных срабатыванием сигнатур на сенсорах SOC;
• разберем три кейса атак, с которыми столкнулись наши клиенты;
• поделимся, какие ИБ-технологии пользуются спросом у заказчиков.

Встретимся в среду 6 марта в 14:00. Чтобы попасть на вебинар, регистрируйтесь по ссылке.
10🔥6👍4👌2
Как вы думаете, что вывел на экран сотрудник на внешней встрече?
🤔8👍5🫡1