Солар
5.65K subscribers
1.65K photos
157 videos
3 files
489 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
SSRF-атака — это…

Больше классных мемчиков и полезный тест по кибербезу в нашем спецпроекте.
😁5👍3
This media is not supported in your browser
VIEW IN TELEGRAM
💦 С помощью сервисов экосистемы Solar MSS обеспечили сетевую защиту и безопасность более 20 веб-ресурсов группы компаний @rosvodokanal. Для компании с 14 геораспределёнными филиалами создана единая точка входа в интернет и разработаны общие политики безопасности.

Проект реализован на базе сервиса защиты от сетевых угроз UTM и сервиса защиты веб-приложений WAF.
Please open Telegram to view this post
VIEW IN TELEGRAM
Примеряем на себя новые образы от #lensa. Узнали кого-то из наших коллег?
👍11
Системы дают сбой, а люди ошибаются. Это нельзя спланировать. А вот спланировать бэкап по расписанию и уберечь компанию от простоев реально.

☁️ Создание копий для разных систем вручную и с помощью скриптов отнимают много времени, а проверка их на целостность усложняется. К тому же часто возникает вопрос: где хранить копии, созданные в трёхкратном размере?

Системы централизованного резервного копирования позволяют сделать бэкап всей инфраструктуры компании. А вопрос с дополнительным пространством для копий можно решить размещением их в отказоустойчивых ЦОД сервис-провайдеров.

В комментариях будем рады наблюдениям, чего не хватает в бэкапах сейчас.
👍5
Указом Президента РФ Владимир Дрюков, директор центра противодействия кибератакам Solar JSOC награждён медалью ордена «За заслуги перед Отечеством» II степени – за выдающийся вклад в обеспечение кибербезопасности страны.

«Польза, честь и слава» – гласит девиз ордена, и для нас действительно большая честь работать рядом с таким руководителем. Мы искренне гордимся нашим Solar JSOC и его директором, который по-настоящему сплотил вокруг себя команду из более 500 экспертов. Сегодня Центр обслуживает порядка 200 организаций из разных отраслей, в том числе обеспечивает информбезопасность ряда ведомств и ключевых общественно-значимых мероприятий.

🛡️Как известно, хороший инфобез – тихий инфобез. Но мы-то знаем, какой ценой даётся эта тихая безопасность, особенно в текущих условиях, и как велика здесь роль грамотного руководителя. Ведь в конце концов за любыми технологиями стоят конкретные люди.
❤‍🔥21👍11👎2
Вашему вниманию compliance-дайджест ноября.

Обязательно расскажем:

– Какие сведения Роскомнадзор требует указывать в Акте об уничтожении персональных данных?

– Как нужно выбирать средства криптографической защиты для безопасности ГИС по новым требованиям ФСБ?
👍5
*Отмечал в октябре вице-премьер РФ Дмитрий Чернышенко. 

Для защиты от кибератак важно тренироваться выявлять их на практике. Это помогает действовать слаженно при возникновении инцидентов, повышать скорость реагирования и устранения последствий атак. 

Сегодня в стране действует Национальный киберполигон, который позволяет проводить такие тренировки без риска ущерба для инфраструктуры предприятий.

5️⃣ фактов о киберполигоне:

1. В разных регионах страны открыты 8 тренировочных площадок киберполигона на базе ведущих вузов.

2. В 2021 году на киберполигоне прошло 78 киберучений для ИБ-специалистов, представителей органов власти, преподавателей и студентов.

3. С начала 2022 года на киберполигоне прошло более 50 практических мероприятий.

4. В разное время в киберучениях на киберполигоне принимали участие Минэнерго, Банк России, ТМК и Группа «Синара».

5. Одним из ярких событий 2022 года стали международные киберучения, в которых приняли участие представители 6 стран.
Please open Telegram to view this post
VIEW IN TELEGRAM
📝 «Если люди ни разу не тренировались по планам реагирования, то в час икс они, конечно же, отработают их не лучшим образом. Вдобавок, процессы, которые были прописаны на бумаге, оказываются неоптимальными. Это увеличивает время реагирования и восстановления после кибератаки. Сейчас всё больше организаций смотрят на развитие навыков сотрудников как наиболее перспективную часть классической триады "технологии – процессы – персонал" в плане повышения эффективности обеспечения ИБ».

Евгений Акимов, директор департамента Национального киберполигона.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎2
Что важно проверить перед внедрением системы защиты баз данных? 🤔
 
Рассказываем о базовых проверках решений на примере российского продукта «Гарда БД» и делимся результатами нашего тест-драйва.
👍11
Все мы помним, какой крутой квест был на SOC-форуме и как вы ждали на него ответы. Вы дождались! :)

А пережить авральные предпраздничные дни помогут наши безопасные стикеры ☃️

#SOCforum
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥2
Пятница всегда хороша, а с нашим предновогодним роликом так вообще великолепна! 💫
👍4❤‍🔥3🎉2