Солар
6.47K subscribers
1.75K photos
159 videos
3 files
510 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
В первой половине 2024 года хакеры чаще всего нападали на госорганизации, телеком и промышленность. Как правило, взломщикам удавалось обойти автоматизированную защиту или они вовсе не встречали препятствий на периметре жертвы.

Эту аналитику собрали эксперты центра исследования киберугроз Solar 4RAYS. 12 сентября в 12:00 МСК они проведут свой первый вебинар и в прямом эфире расскажут:

какие необычные техники и методы шифрования инфраструктуры использовали киберпреступники в 2024;
какие отрасли подверглись атакам и как выглядит портрет типичного злоумышленника;
что делать, чтобы защититься свою организацию от целевых атак.

Будьте в курсе всех трендов злоумышленников: регистрируйтесь на вебинар и готовьте свои вопросы.

#Solar_4RAYS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥6👌54
Человеческий фактор — главная причина утечек данных. 74% инцидентов происходит именно по вине сотрудников.

👀 Собрали в карточках типы работников, на которых службе безопасности стоит обратить особое внимание. Еще семь групп ждут вас в памятке от экспертов Solar Dozor — скачивайте, чтобы узнать, как снизить риски слива данных в компании.

#Solar_Dozor
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥43🌚2💯1
Дети создают слабые пароли, ставя свою безопасность под угрозу. Защитите аккаунты трех юных героев от взлома в игре «Паролия».

Вам предстоит прочитать короткие истории с подсказками и расшифровать пароли Васи, Иры и Алены, чтобы помочь ребятам сделать их надежнее. В конце вас ждет награда — шанс выиграть призы, которые сделают жизнь вашего ребенка безопаснее в реальной жизни.

Играйте в «Паролию» и участвуйте в розыгрыше до 10 сентября.
🔥8👍44
Media is too big
VIEW IN TELEGRAM
Зрелость российских NGFW складывается не только из программной составляющей. Выбирая ПАК, важно оценить и аппаратную часть:

☀️ насколько продуман дизайн продукта;
☀️ стабильны ли поставки комплектующих;
☀️ есть ли гарантийная поддержка.

На что еще обращает внимание команда Solar NGFW и как обстоят дела с аппаратной частью в России и мире — рассказал в видеоролике Сергей Пажитнов, начальник отдела разработки вычислительных систем и сетевых продуктов «Солара».

#экспертное_мнение #Solar_NGFW
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1232😁1
С марта 2022 года сотрудничество с зарубежными центрами сертификации стало ненадежным: SSL и TLS-сертификаты могут отозвать в любой момент, как это уже произошло с рядом крупных организаций.

💣 Без сертификата передача пользовательских данных становится небезопасной — злоумышленники могут похитить пароли и платежные данные.

Защитить сайт можно, не обращаясь к зарубежным компаниям. В карточках сравниваем два оптимальных способа.

Ставьте 🔥, если вы уже получили российский сертификат и хотите узнать, как обезопасить данные пользователей вашего сайта.

#что_делать
#Solar_MSS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍532
This media is not supported in your browser
VIEW IN TELEGRAM
На SOC Forum 2023 наши эксперты демонстрировали передовые идеи и нестандартные подходы. Собрали моменты их выступлений, чтобы вспомнить как это было.

В этом году эксперты «Солара» уже отправили доклады для участия в SOC Forum 2024. Если вы тоже хотите выступить с ними на одной сцене, то подавайте заявку на выступление до 12 сентября.
8👍4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
84👍4
Уже завтра в 12:00 МСК разложим по полочкам хакерские атаки. Впервые эксперты центра исследования киберугроз Solar 4RAYS поделятся результатами своих расследований на вебинаре «Хроники целевых кибератак 2024».

В прямом эфире вы узнаете, как изменился инструментарий хакеров в этом году, какие компании чаще всего становятся их жертвами и что поможет защититься от нападений.

Регистрируйтесь на вебинар, чтобы быть в курсе последних новостей в сфере кибербезопасности.

#Solar_4RAYS
7👍3🔥3🤔1
Тайные уголки даркнета скрывают разные угрозы — от слива базы клиентов до подготовки целенаправленных атак на компании. Собрали для вас в карточках популярные услуги, которыми каждый день торгуют злоумышленники.

Эти и другие опасности находит сервис мониторинга внешних цифровых угроз Solar AURA. Запишитесь на бесплатную консультацию: наши эксперты расскажут, как снизить цифровые риски, предупредить атаки и усилить защищенность вашей компании.

#Solar_AURA
8🔥421👍1
Их трудно обработать, легко потерять и почти невозможно проконтролировать. Речь о неструктурированных данных, утечка которых может привести к серьезным финансовым и репутационным потерям.

Избежать инцидентов помогают DAG-системы. Они показывают, где хранятся файлы, какая информация в них содержится и у кого есть к ней доступ. Чтобы система работала, для начала нужно отсканировать все неструктурированные данные компании. Это непросто, но решаемо. Слово Михаилу Никулину, руководителю продукта Solar DAG:

На сканирование 100 Тб неструктурированной информации нужно не меньше недели — если использовать несколько мощных серверов. Если же использовать неспециализированные решения, которые обрабатывают данные удаленно, даже в такие сроки уложиться невозможно.

Полностью проанализировать весь массив информации нужно только один раз. После этого достаточно отслеживать изменения в режиме реального времени, чтобы поддерживать актуальность структуры данных.

🔥 — если готовы подождать один раз, чтобы потом было проще

#что_делать
#Solar_DAG
🔥15👌54👍1
Заглянули в глаза Горгоне. Одна из самых популярных утилит для DDoS-атак — Gorgon Stress, хакеры любят ее за простоту и универсальность. Инструмент позволяет проводить семь типов атак:

☀️ Slowdos HTTP — атака Slow Loris, регулируется параметром Timeout.
☀️ Flood HTTP — HTTP-флуд.
☀️ SMTP — атака на SMTP-сервер.
☀️ SSH — отправка безмерного числа запросов на SSH-сервер.
☀️ TCP — тестирование сервера на обработку большого количества TCP-соединений.
☀️ DNS:TCP — тестирование DNS-сервера на обработку большого числа запросов через TCP.
☀️ TRAF — симуляция кастомного трафика для анализа поведения сервера.

Специалисты центра исследования киберугроз Solar4RAYS подготовили аналитический материал о Gorgon Stress. Читайте статью в блоге, чтобы узнать, как устроена утилита и как ее детектировать.

#Solar_4RAYS
Please open Telegram to view this post
VIEW IN TELEGRAM
1611😈8