Солар
5.67K subscribers
1.66K photos
157 videos
3 files
490 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Примеряем на себя новые образы от #lensa. Узнали кого-то из наших коллег?
👍11
Системы дают сбой, а люди ошибаются. Это нельзя спланировать. А вот спланировать бэкап по расписанию и уберечь компанию от простоев реально.

☁️ Создание копий для разных систем вручную и с помощью скриптов отнимают много времени, а проверка их на целостность усложняется. К тому же часто возникает вопрос: где хранить копии, созданные в трёхкратном размере?

Системы централизованного резервного копирования позволяют сделать бэкап всей инфраструктуры компании. А вопрос с дополнительным пространством для копий можно решить размещением их в отказоустойчивых ЦОД сервис-провайдеров.

В комментариях будем рады наблюдениям, чего не хватает в бэкапах сейчас.
👍5
Указом Президента РФ Владимир Дрюков, директор центра противодействия кибератакам Solar JSOC награждён медалью ордена «За заслуги перед Отечеством» II степени – за выдающийся вклад в обеспечение кибербезопасности страны.

«Польза, честь и слава» – гласит девиз ордена, и для нас действительно большая честь работать рядом с таким руководителем. Мы искренне гордимся нашим Solar JSOC и его директором, который по-настоящему сплотил вокруг себя команду из более 500 экспертов. Сегодня Центр обслуживает порядка 200 организаций из разных отраслей, в том числе обеспечивает информбезопасность ряда ведомств и ключевых общественно-значимых мероприятий.

🛡️Как известно, хороший инфобез – тихий инфобез. Но мы-то знаем, какой ценой даётся эта тихая безопасность, особенно в текущих условиях, и как велика здесь роль грамотного руководителя. Ведь в конце концов за любыми технологиями стоят конкретные люди.
❤‍🔥21👍11👎2
Вашему вниманию compliance-дайджест ноября.

Обязательно расскажем:

– Какие сведения Роскомнадзор требует указывать в Акте об уничтожении персональных данных?

– Как нужно выбирать средства криптографической защиты для безопасности ГИС по новым требованиям ФСБ?
👍5
*Отмечал в октябре вице-премьер РФ Дмитрий Чернышенко. 

Для защиты от кибератак важно тренироваться выявлять их на практике. Это помогает действовать слаженно при возникновении инцидентов, повышать скорость реагирования и устранения последствий атак. 

Сегодня в стране действует Национальный киберполигон, который позволяет проводить такие тренировки без риска ущерба для инфраструктуры предприятий.

5️⃣ фактов о киберполигоне:

1. В разных регионах страны открыты 8 тренировочных площадок киберполигона на базе ведущих вузов.

2. В 2021 году на киберполигоне прошло 78 киберучений для ИБ-специалистов, представителей органов власти, преподавателей и студентов.

3. С начала 2022 года на киберполигоне прошло более 50 практических мероприятий.

4. В разное время в киберучениях на киберполигоне принимали участие Минэнерго, Банк России, ТМК и Группа «Синара».

5. Одним из ярких событий 2022 года стали международные киберучения, в которых приняли участие представители 6 стран.
Please open Telegram to view this post
VIEW IN TELEGRAM
📝 «Если люди ни разу не тренировались по планам реагирования, то в час икс они, конечно же, отработают их не лучшим образом. Вдобавок, процессы, которые были прописаны на бумаге, оказываются неоптимальными. Это увеличивает время реагирования и восстановления после кибератаки. Сейчас всё больше организаций смотрят на развитие навыков сотрудников как наиболее перспективную часть классической триады "технологии – процессы – персонал" в плане повышения эффективности обеспечения ИБ».

Евгений Акимов, директор департамента Национального киберполигона.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎2
Что важно проверить перед внедрением системы защиты баз данных? 🤔
 
Рассказываем о базовых проверках решений на примере российского продукта «Гарда БД» и делимся результатами нашего тест-драйва.
👍11
Все мы помним, какой крутой квест был на SOC-форуме и как вы ждали на него ответы. Вы дождались! :)

А пережить авральные предпраздничные дни помогут наши безопасные стикеры ☃️

#SOCforum
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥2
Пятница всегда хороша, а с нашим предновогодним роликом так вообще великолепна! 💫
👍4❤‍🔥3🎉2
This media is not supported in your browser
VIEW IN TELEGRAM
Приобрели 100% компании «Новые технологии безопасности». Консолидация ресурсов и технологий нового актива увеличит выручку направления управления доступом на 30% уже к концу 2023 года.
🏭 Критерии выбора российских средств защиты для промышленного предприятия:

1. Сравнить функциональные возможности продуктов. Не забыть о критериях, актуальных для сегмента АСУ ТП.
2. Обратить внимание на наличие сертификатов российских регуляторов.
3. Проверить какие из решений есть на складе у поставщиков.
4. Сравнить капитальные инвестиции и стоимость владения решением в течение 3–5 лет.
5. Разработать программу и методику испытаний и протестировать решения.
6. Убедиться, что средства защиты не влияют на автоматизированные системы, обеспечивающие технологический процесс.
👍5
📉 Приводим статистику по кибератакам-2022 в сравнении с данными предыдущего года – наглядно на карточках.

В марте 2022 года получили запросов на сервис защиты веб-приложений на 27% больше, чем за весь 2021-й.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🌀 Мы не ограничиваемся базовым мониторингом и реагированием на инциденты, а ищем возможности обнаружить преступника и предупредить атаку до момента, когда ситуация станет критической.
 
Этапы Threat Hunting:

1. Гипотеза.

Изучаем данные, полученные от форензеров, реверсеров и из паблика, и выдвигаем на их основе гипотезы о деятельности злоумышленников.

2. Исследование и воспроизведение.

Исследуем потенциальную угрозу. Получаем полную информацию о действиях, методах и целях киберпреступников или же опровергаем гипотезу.
 
3. Решение.

Если гипотеза подтвердилась – пишем новые правила для SIEM-системы и добавляем их в настройки мониторинга для автоматического детекта попытки проникновения со стороны злоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2🤣1
Не успеваете за подарками? Знаем 🥲 Сделали беспроигрышную подборку презентов для кибербезопасника:

1. Игроманить плохо, но на каникулах можно :)
Уйти на все выходные в виртуальную реальность поможет игровая приставка.

2. Тем кому наоборот стоит развиартуализироваться, можно подарить скипассы в ближайший горнолыжный центр. Это будет настоящая перезагрузка!

3. Подписку на сервис с кино и сериалами. Друг сэкономит время на торрентах.

4. Сертификат на массаж. Приятный расслабляющий порадует затёкшие от работы плечи.

5. Если в конце года настроение ухудшилось, то подойдёт онлайн-курс психотерапии. Даже герою нужна помощь.

Есть что добавить? Ждём ваши идеи подарков в комментариях🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏2
В эту ночь тостов будет много🥂 Предлагаем собрать своё кибербезопасное поздравление по нашей шпаргалке и смело встречать Новый год.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥3🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
2023 вступил в свои права! 🥳Пусть новый год будет лучше прежнего! Всем сил, здоровья и близких рядом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉12👍4
🍿 Уже посмотрели любимые рождественские фильмы? Предлагаем ностальгическую подборку, которая подойдёт для семейного просмотра. Тёплых зимних вечеров вам.

Что смотрим:

Десятое королевство.

Чудо на 34-ой улице.

Пока ты спал.

Крепкий орешек.

Поменяться местами.

Самолётом, поездом, машиной.

Гремлины.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Новый старт. Изучили отношение российских компаний к стартапам в сфере кибербезопасности.

Свыше 65% организаций открыты к долгосрочному сотрудничеству со стартапами, при этом сейчас являются их заказчиками лишь 13%. Это может объясняться тем, что продукты молодых бизнес-команд зачастую не соответствуют требованиям заказчиков, а те не готовы снижать требования.
👍8