Солар
6.17K subscribers
1.7K photos
158 videos
3 files
497 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
24 часа прошло — вы справились и доказали, что настоящие герои решат любые задачи. Мы заметили, что среди первых десяти ответивших оказались наши коллеги. Конечно, они тоже молодцы, но наградить их не можем. Поэтому вот имена победителей:

@andrwlog
@ezhurav1ev
@pakinra
@bad810man
@Caribouorfeu
@V33rik
@mikhailovspbb
@suanfa
@domen357

Каждый получит заслуженную награду: носки или баффы с символикой Solar 4RAYS. Если нашли себя в списке, просим вас:

1️⃣ написать на почту [email protected] в течение пяти рабочих дней;
2️⃣ отметить в теме письма «Победитель конкурса дешифровщиков»;
3️⃣ указать Ф. И. О., почтовый адрес с индексом и контактный телефон.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥147👍4😁2
Даже антивирус не всегда способен остановить хакеров. Недавно группировка NGC4020 проникла в корпоративную сеть промышленной компании через уязвимость в DameWare Mini Remote Control и отключила продукт «Касперского». Это позволило загрузить в ядро инфраструктуры вредоносный драйвер.

Команда Solar 4RAYS расследовала инцидент и сообщила о нем «Лаборатории Касперского». Коллеги улучшили механизмы самозащиты продуктов, выпустив обновления с усиленными правилами обнаружения загрузки подозрительных драйверов

Читайте новую статью от экспертов нашего центра исследования киберугроз — погрузитесь в технические детали кейса кейса и узнайте, как защититься от подобных атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🤔11🫡5🌚4😐4
В 2024 количество ИБ-инцидентов выросло на 22,5% по сравнению с 2023 годом, а среди хакерских атак уже несколько лет лидирует заражение вредоносным ПО.

Что нас ждет в 2025 и где стоит усилить защиту — обсудим 6 февраля в 11:00 на вебинаре «Тренды информационной безопасности 2025: аналитика, кейсы, прогнозы от Solar JSOC».

В программе:
1️⃣ разбор основных ИБ-трендов,
2️⃣ рекомендации по подготовке к новым атакам,
3️⃣ практические кейсы: как остановить атаку на SOC.

За интересные вопросы будем разыгрывать лимитированный мерч Solar 4RAYS. Регистрируйтесь и приходите, чтобы узнать, как подготовиться к новым киберугрозам.
Please open Telegram to view this post
VIEW IN TELEGRAM
74🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
В 2025 году нас ждет замедление ИБ-рынка и широкое применение ИИ,

считает директор по консалтингу «Солара» Роман Чаплыгин.

В видео он рассказал об этих и других трендах российского кибербеза — а еще о том, как они отразятся на компаниях. 

Смотрите ролик, чтобы подготовиться к новым вызовам.
🔥16🤩754
Февраль обещает быть насыщенным. Наши эксперты проведут для вас целых пять вебинаров о кибербезопасности на любой вкус: поговорим о трендах, кейсах, коде, облачной защите и даже о будущем.

Выбирайте наиболее интересные и регистрируйтесь. Если не сможете подключиться – после вебинара все равно отправим запись.

☀️ 6 февраля. ИБ-тренды 2025. Какие вызовы ждут российские компании, как меняется мир киберугроз и что делать, чтобы оставаться на шаг впереди.

☀️ 11 февраля. Доверять ли облачной веб-защите? Как защитить сайт крупной компании от DDoS-атак, ботов и веб-угроз, сохранив полный контроль над данными.

☀️ 18 февраля. Ошибка в коде — ключ для атаки. Какие ошибки в коде могут привести к уязвимостям и как обезопасить ПО с первых этапов разработки. 

☀️ 20 февраля. Solar NGFW: взгляд в будущее. Итоги 2024 года и планы продукта на 2025. Поговорим о самых востребованных решениях и острых вопросах по NGFW. 

☀️ 27 февраля. Что нужно знать о целевых кибератаках 2024. Как изменился киберландшафт целевых атак за год, что будет в 2025 и как выстроить надежную стратегию защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
166🔥21
Солар pinned a photo
Оценить зрелость SOC стало проще — мы добавили новое решение для диагностики. Теперь есть два способа проверить состояние центра противодействия кибератакам вместе с «Соларом»:

1️⃣ Оценка зрелости — проект, который ведут эксперты Solar JSOC. Займет два месяца, по итогам вы получите два отчета: краткий и детальный.
2️⃣ Самооценка — первый в России портал самостоятельной оценки зрелости SOC. Это та же профессиональная экспертиза, но в автоматизированном формате.

Как работает «Самооценка»: вы заполняете опросники, портал анализирует ответы, а затем выдает отчет с оценками по направлениям и рекомендациями по улучшению. Для точного анализа мы подготовили 300 вопросов по индивидуальной методике «Солара».

Доступ к порталу открывается на полгода. За это время вы можете обновлять данные и создавать до трех новых отчетов, чтобы отслеживать улучшения.

А что выберете вы?
🤝 — полный аудит с экспертами
👌 — самостоятельная диагностика

#что_делать
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝13🔥6👌5👍31
Уже завтра в 11:00 аналитики Solar JSOC расскажут, какие вызовы ждут российские компании в 2025 году.

Наши эксперты проанализировали основные ИБ-тренды и готовы поделиться ими с вами. Вы узнаете, как меняется мир киберугроз и что нужно делать, чтобы оставаться на шаг впереди.

Регистрируйтесь и готовьте свои вопросы — самым активным участникам подарим мерч от Solar 4RAYS.

Что еще будет на вебинаре, расскажет Евгения Хамракулова, руководитель направления SOC 👇
👍542💯1
This media is not supported in your browser
VIEW IN TELEGRAM
👍8🔥54
За первое полугодие 2024 года произошло на 16% больше DDoS-атак, чем за весь 2023 год. Теперь для нападения на сайт уже не обязательно быть опытным хакером — помогут ИИ и нелегальные площадки. Особенно уязвимы крупные компании, для которых даже небольшой простой веб-приложения может привести к большим финансовым потерям 💣

Чтобы защитить крупный бизнес, мы создали Solar Space On-premise. Решение основано на микросервисной архитектуре и легко интегрируется с внутренним SOC для создания единого контура ИБ. Оно поможет комплексно защитить сайт:

1️⃣ заблокировать DDoS-атаки с первой секунды,
2️⃣ обнаружить и нейтрализовать ботов с помощью собственных алгоритмов машинного обучения,
3️⃣ нейтрализовать попытки взлома и предотвратить утечки данных.

На старте проекта эксперты Solar Space проанализируют ИТ-архитектуру компании и подготовят наиболее подходящую версию платформы для внедрения.

Оставьте заявку на консультацию и узнайте, как подключить надежную веб-защиту
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105🔥2💯1
Чем больше филиалов компании разбросано по стране, тем сложнее защищать их от веб-угроз. Команда Solar webProxy это учла: в релизе 4.2 стало проще администрировать геораспределенные организации. 

С новым модулем MultiProxy управление трафиком выстраивается так:

☀️ администратор настраивает политики фильтрации из центра управления — для всех филиалов или части из них;

☀️ подразделения не могут отменить правила, полученные от головного офиса, но могут дополнить их своими, локальными. 

Чтобы начать управлять веб-безопасностью из одного окна, подключите SWG-решение Solar webProxy 4.2. Оно гибко разграничивает доступ к онлайн-ресурсам, защищает от интернет-угроз и блокирует утечки данных через веб-канал

#как_это_работает #Solar_webProxy
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥851
Если у компании есть публичные приложения, доступные API или сложная инфраструктура — она в зоне риска. Еще пять причин, чтобы задуматься о защите веб-ресурсов, собрали в памятке. Жмите на 🛡️, чтобы узнать, какие факторы приводят к взломам и утечкам данных.

За эффективную охрану сайта отвечает сервис защиты веб-приложений (WAF). Подключите его до 14 февраля и получите скидку 20% на первые три месяца. Оставляйте заявку, чтобы успеть поучаствовать в акции.

#Solar_MSS
9🔥6🤝5👍1
This media is not supported in your browser
VIEW IN TELEGRAM
На вебинаре, посвященном Solar DAG, наши коллеги примерно 57 раз говорили про роадмап. И действительно, молчать невозможно: продукт появился чуть больше года назад, а планы по его развитию — грандиозные. 

В 2025 перед нашими экспертами стоят важные задачи:

☀️ углубить интеграции с Solar Dozor и Solar inRights;
☀️ научить продукт взаимодействовать с Solar SafeInspect;
☀️ выстроить экосистемность.

Если хотите узнать больше о том, как изменится наше решение для защиты неструктурированных данных и каким был его первый год — смотрите запись вебинара.

#Solar_DAG
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🔥87👍1🤩1
Сайты крупных компаний часто становятся лакомым кусочком для хакеров. DDoS-атаки, боты и веб-угрозы способны нанести бизнесу серьезный урон: от финансовых потерь до подпорченной репутации.

Чтобы этого избежать, важно выбрать надежную защиту. Завтра на вебинаре «Стоит ли CISO доверять облакам защиту веб-приложений?» разберем: 

☀️ какое решение использовать: облачное, гибридное или локальное, 
☀️ на что обращать внимание при выборе защиты для сайта,
☀️ каким компаниям точно не стоит использовать облачную защиту.

Также поделимся кейсами внедрения on-premise решений «Солара» на крупных предприятиях.

Спикер: Артем Избаенков — директор продукта Solar Space и советник ООН по информационной безопасности.

Регистрируйтесь, чтобы не пропустить.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥32
Когда все очевидные векторы атаки устранены, а команда реагирования обучена — пора проверить, как это работает на деле. Здесь на помощь приходит наступательная кибербезопасность: специалисты, моделируя целенаправленную атаку, проникают в систему, и подсвечивают слабые места, в которых стоит усилить защиту 💣

Сегодня расскажем о двух таких услугах: Red Teaming и Adversary Emulation. В карточках разобрали, чем они отличаются. Выбирайте подходящее решение и оставляйте заявку — мы поможем проверить, насколько ваш SOC готов к противодействию атакам.

Нажмите на эмодзи:
🔴 — если вам нужен Red Teaming,
🛡 — если подходит Adversary Emulation.

#как_это_работает #Solar_JSOC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩1174🤔2🌚1