Солар
6.48K subscribers
1.75K photos
159 videos
3 files
510 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Число кибератак растет, а с ним и финансовые потери для компаний. Чтобы противостоять угрозам, нужна стратегия защиты. За нее отвечает совет директоров: высшее руководство, которое знает все про внешнюю и внутреннюю инфраструктуру.

26 июня в 16:00 наши эксперты встретятся с коллегами из Комитета АНД, чтобы обсудить, кто на самом деле несет главную ответственность за защиту организаций от кибератак и как выстроить эффективную кибероборону.

Присоединяйтесь по ссылке и проходите опрос о кибербезопасности в вашей компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍32
This media is not supported in your browser
VIEW IN TELEGRAM
👍4
ИБ-специалисты должны уметь быстро реагировать на угрозы и принимать правильные решения. Это мастерство есть только у тех, кто постоянно работает над собой.

📅 В четверг, 27 июня, в 12:00 мы проведем вебинар «Как построить систему развития навыков сотрудников киберзащиты в 2024». На нем менеджер по развитию бизнеса Solar CyberBoost Станислав Карпович расскажет, почему важно следить за компетенциями ИБ- и ИТ-специалистов и как составить персонализированные планы развития для сотрудников.

Регистрируйтесь заранее — отправим напоминание на почту и пришлем запись вебинара.

#экспертное_мнение
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👀221
Каждая компания мечтает о безопасном интернете. Лучший помощник в защите от фишинга, вредоносного ПО и других веб-угроз — шлюз Solar webProxy.

Представляем обновление, в котором продукт стал еще функциональнее и удобнее.

☀️ Solar webProxy делает прозрачным обмен трафиком между корпоративной инфраструктурой и внешней средой — теперь и по протоколу SOCKS5;

☀️ Защищает корпоративную инфраструктуру от самых новых веб-угроз благодаря экспертизе центра исследования киберугроз Solar 4RAYS.

25 июня, в 14:00 эксперт отдела продуктовой аналитики Александр Лемаев и руководитель группы сетевой безопасности «Солара» Павел Акифьев проведут вебинар, на котором расскажут об этих и других нововведениях версии 4.1.

Регистрируйтесь, чтобы узнать, как новые функции Solar webProxy усилят защиту вашей компании.

#Solar_webProxy
Please open Telegram to view this post
VIEW IN TELEGRAM
104🔥43
Упрямый демон, линяющий змей — не герои легенд, а хакерские группировки, с которыми борется команда центра исследования киберугроз Solar 4RAYS.

💡 Такие названия эксперты создают по особой формуле: используют образы из локальной мифологии и добавляют к ним прилагательное в зависимости от поведения атакующих. Например, восточно-европейскую группировку, которая из раза в раз меняла тактику, назвали Shedding Zmiy — линяющий змей.

Подробнее о нашей таксономии рассказали в новой статье Solar 4RAYS. А пока предлагаем узнать, как называлась бы ваша хакерская группировка: первое слово — месяц вашего рождения, второе – число. Делитесь результатами в комментариях.

#Solar_4RAYS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥94😎4
😑 — создать сложный пароль и менять его раз в полгода
😄 — поставить везде password111111 и жить с ним годами

Специалисты в крупных компаниях часто рассуждают примерно так. Привилегированные пользователи работают с десятками аккаунтов: придумывать и запоминать новые надежные пароли непросто. Причина понятна, но это создает брешь в обороне компании.

💡 Чтобы решить проблему с запоминанием паролей, нужно сделать так, чтобы работникам не нужно было входить в привилегированные учетные записи. Для этого в Solar SafeInspect есть функция сопоставления пользователей и подстановки учетных записей.

Пользователи проходят аутентификацию со своей обычной учетной записью, а наша PAM-система сопоставляет личный аккаунт с административным в целевой системе и подставляет нужные логин и пароль, не показывая их сотруднику. Работать со сложными паролями больше не приходится, при этом данные остаются в безопасности.

#что_делать
#Solar_SafeInspect
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4😁4😐22
У крупного онлайн-ритейлера есть приложение с миллионами пользователей. Чтобы сэкономить время при разработке, программисты берут часть кода из открытых библиотек. Здесь кроется опасность: в ПО могут оказаться вредоносные компоненты.
Все варианты развития событий вероятны: вредоносы из открытого кода могут открыть злоумышленникам доступ к инфраструктуре и данным пользователей. Приложение перестанет работать, данные утекут, а репутация компании будет испорчена.

Этого можно избежать, если проверять сторонние компоненты на наличие уязвимостей. Рассказываем, как выявить максимум уязвимостей с минимальным количеством ложных срабатываний.

#что_делать
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥843👍1
Media is too big
VIEW IN TELEGRAM
Невозможно противостоять тому, о чем ничего не знаешь. Именно поэтому в Solar NGFW мы усилили защиту сети с помощью сигнатур центра исследования киберугроз Solar 4RAYS.

Как это работает:

1️⃣ Получаем данные: инженеры и аналитики «Солара» круглосуточно отслеживают срабатывания системы безопасности и анализируют 3 млн алертов в сутки.

2️⃣ Выявляем индикаторы компрометации, проверяем IP-адреса и домены, чтобы узнать, кому они принадлежат и какая у них репутация.

3️⃣ Изучаем инструментарий киберпреступников: разбираем каждый байт вредоносного кода, чтобы узнать, сталкивались ли с подобной угрозой раньше.

4️⃣ Анализируем тактики хакеров — воссоздаем ситуации в лаборатории, разрабатываем детектирующие и блокирующие правила.

5️⃣ Разрабатываем рекомендации, которые помогут обезопасить систему от злоумышленников в будущем.

6️⃣ Передаем данные в Solar NGFW в виде сигнатур. Информация обновляется каждый день: между обнаружением угрозы и доставкой сигнатуры проходит до 24 часов.

Запишитесь на консультацию и протестируйте обновленный подход нашего межсетевого экрана нового поколения к безопасности вашей компании.

#комплексный_подход
#Solar_NGFW
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥63
Ваня, что бы ты ни выбрал, твои цифровые данные в безопасности!

Она не сложит товары в фейковую корзину, а Ваня не отправит деньги мошенникам, потому что Solar AURA блокирует фишинговые сайты Wildberries меньше, чем за сутки!
😁206🔥4👌1
Кажется, каждый день IT-специалиста состоит только из настройки серверов, разработки ПО и литров кофе в перерывах. Но есть и другая сторона: приходится составлять отчеты для регуляторов, проверять права доступа и устранять последствия нарушений.

В такие моменты не хватает умного помощника, который возьмет на себя всю рутину. Мы знаем такого — он называется Solar DAG.

#что_делать
#Solar_DAG
10🔥4😁2👍1🎉1