Солар
6.48K subscribers
1.75K photos
159 videos
3 files
510 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Их трудно обработать, легко потерять и почти невозможно проконтролировать. Речь о неструктурированных данных, утечка которых может привести к серьезным финансовым и репутационным потерям.

Избежать инцидентов помогают DAG-системы. Они показывают, где хранятся файлы, какая информация в них содержится и у кого есть к ней доступ. Чтобы система работала, для начала нужно отсканировать все неструктурированные данные компании. Это непросто, но решаемо. Слово Михаилу Никулину, руководителю продукта Solar DAG:

На сканирование 100 Тб неструктурированной информации нужно не меньше недели — если использовать несколько мощных серверов. Если же использовать неспециализированные решения, которые обрабатывают данные удаленно, даже в такие сроки уложиться невозможно.

Полностью проанализировать весь массив информации нужно только один раз. После этого достаточно отслеживать изменения в режиме реального времени, чтобы поддерживать актуальность структуры данных.

🔥 — если готовы подождать один раз, чтобы потом было проще

#что_делать
#Solar_DAG
🔥15👌54👍1
Заглянули в глаза Горгоне. Одна из самых популярных утилит для DDoS-атак — Gorgon Stress, хакеры любят ее за простоту и универсальность. Инструмент позволяет проводить семь типов атак:

☀️ Slowdos HTTP — атака Slow Loris, регулируется параметром Timeout.
☀️ Flood HTTP — HTTP-флуд.
☀️ SMTP — атака на SMTP-сервер.
☀️ SSH — отправка безмерного числа запросов на SSH-сервер.
☀️ TCP — тестирование сервера на обработку большого количества TCP-соединений.
☀️ DNS:TCP — тестирование DNS-сервера на обработку большого числа запросов через TCP.
☀️ TRAF — симуляция кастомного трафика для анализа поведения сервера.

Специалисты центра исследования киберугроз Solar4RAYS подготовили аналитический материал о Gorgon Stress. Читайте статью в блоге, чтобы узнать, как устроена утилита и как ее детектировать.

#Solar_4RAYS
Please open Telegram to view this post
VIEW IN TELEGRAM
1611😈8
Пришел, увидел, поддержал. Если бы эксперты Solar NGFW жили в Древнем Риме, их девиз звучал бы именно так.

В версии Solar NGFW 1.3 мы ускорились и усилились: теперь специалисты решают проблемы пользователей за 30 минут, а под каждый проект мы выделяем отдельную команду инженеров.

На вебинаре 19 сентября в 12:00 вместе с заказчиком и командой поддержки продукта расскажем, как меняется жизнь компании после внедрения межсетевого экрана нового поколения. Регистрируйтесь — на реальных кейсах покажем наш подход к технической поддержке продукта.

#Solar_NGFW
13😁7🔥4👍2🌚2
This media is not supported in your browser
VIEW IN TELEGRAM
Завтра в 12:00 мы поговорим о том, как выглядит идеальная техподдержка. На примере реальных кейсов менеджер по развитию бизнеса Андрей Щербаков и руководитель сервисных проектов «Солара» Анастасия Шадрина разберут:

• в чем особенности технического сопровождения аппаратных платформ Solar NGFW;
• что включает в себя SLA и как мы решаем нестандартные кейсы клиентов;
• как мы проходим с заказчиком весь путь от внедрения до дальнейшего сопровождения продукта.

К прямому эфиру присоединится руководитель дирекции по обеспечению информационной безопасности «Интер РАО» Кирилл Коктышев.

Регистрируйтесь — отправим вам на почту напоминание о вебинаре.

#Solar_NGFW
9🔥7🫡6👍21
«Стачка» в Санкт-Петербурге уже совсем скоро. Конференция международного уровня пройдет 27-28 сентября, на ней соберутся ведущие представители IT-профессий. Спикеры разберут актуальные вопросы разработки, дизайна, digital-маркетинга и управления — от внедрения машинного обучения до запуска стартапа.

Представители «Солара» тоже примут участие в мероприятии: руководитель продукта Гульназ Рахимова расскажет про метрики в B2B, а эксперты программы развития стартапов CyberStage дадут обратную связь по молодым ИБ-проектам.

Регистрируйтесь, чтобы принять участие в оживленной дискуссии и познакомиться со специалистами из мира digital.
👍13🔥65
Вы ждали — и это случилось. Solar NGFW как межсетевой экран получил сертификат ФСТЭК России четвертого класса защиты типа «А». Программное исполнение прошло проверку в марте — а сейчас регулятор подтвердил еще и соответствие ПАК. Кроме того, новый сертификат добавляет Solar NGFW соответствие системам обнаружения вторжений четвертого класса защиты уровня сети.

Теперь с помощью Solar NGFW можно защищать государственные информационные системы, средства управления производством и объекты критической инфраструктуры.

Вот что говорит по этому поводу Альберт Маннанов, руководитель продукта Solar NGFW:

«Сертификат ФСТЭК России позволяет нашим клиентам использовать систему, отвечающую требованиям регулятора, для защиты периметра сети от сетевых атак, веб-угроз и вредоносного ПО. И это лишь очередной шаг в развитии Solar NGFW на российском рынке».


Если вы еще не внедрили Solar NGFW — самое время оставить заявку на консультацию. Решение на полностью подходит для импортозамещения иностранных ПАКов.

#Solar_NGFW
🔥21👍982
Media is too big
VIEW IN TELEGRAM
Солар и Лаборатория Касперского объединяют усилия в борьбе с киберпреступностью. На конференции «Kaspersky Industrial Cybersecurity Conference 2024» наши эксперты обменяются опытом с коллегами из мира ИБ.

💡 Владимир Дрюков, директор центра противодействия кибератакам Solar JSOC, примет участие в двух мероприятиях:

25 сентября в 16:00 — круглый стол «Взгляд регулятора на последствия крупных кибератак»

26 сентября в 14:30 — панельная дискуссия «Балансирование между инновациями и кибербезопасностью: как новые технологии в промышленности меняют подходы к киберзащите»

💡 Александр Колесов, руководитель отдела анализа защищенности Solar JSOC, и Сергей Сидоров, руководитель отдела сервисов промышленной безопасности Лаборатории Касперского, выступят с докладом «Аудит безопасности промышленности» 26 сентября в 15:20.

💡 Ярослав Напалков, руководитель отдела методологии и консалтинга в департаменте проектирования и внедрения SOC, представит доклад «Оценка зрелости SOС» 26 сентября в 16:15.

Регистрируйтесь, чтобы узнать последние тренды ИБ и лично задать вопросы представителям регулирующих органов ближнего зарубежья РФ.
🆒171164🔥3👍2
На уроках школьники пытаются зайти в соцсети и онлайн-игры, на сайты с музыкой и видеороликами. Все это отвлекает от учебы, влияет на концентрацию и успеваемость. А еще на посторонних сайтах могут скрываться зловредные программы, противозаконные материалы и информация, запрещенная для распространения среди детей.

Solar webProxy стоит на страже порядка и блокирует доступ к нежелательным ресурсам. В карточках рассказали, как это было в 2023–2024 году.

#кейс #Solar_webProxy
👍9🔥6👌3😁1
Киберзащита компании похожа на футбол: когда начинается атака на инфраструктуру, все притягиваются к «воротам» и совместными усилиями отражают нападение.

За сохранность системы отвечает Blue team — и ее состав больше, чем может казаться, ведь некоторые IT-специалисты тоже относятся к миру кибербезопасности.

В карточках рассказываем, сколько ролей в этой команде и какие задачи решает каждый ее участник.

Ставьте ❤️, если хотите такой же пост про Red team.

#Solar_CyberMir
17👍7🔥3😐2
Тренды_кибератак_на_промышленность.pdf
214.8 KB
Что общего между хакерами и предприятиями? И те, и другие работают круглый год.

С января по август 2024 года Solar JSOC зафиксировал драматический рост атак на крупную промышленность — 130 тысяч инцидентов кибербезопасности.

Как хакеры атакуют предприятия и почему блокировка вредоносного кода — только часть успешной защиты, читайте в полном отчете во вложении. А если хотите узнать, как современные технологии помогают избегать угроз, приходите на выступление спикеров от Solar JSOC на Kaspersky Industrial Cybersecurity Conference 2024.
🔥10👍51
This media is not supported in your browser
VIEW IN TELEGRAM
Чтобы добраться до цели, нужно не просто видеть дорогу перед собой, но и знать предстоящий маршрут. То же самое в мире ИБ: защитить ценные данные можно только видя полную картину.

Взглянуть на ситуацию под новым углом поможет ревизия информационных активов. Она покажет:

☀️ где в компании хранится конфиденциальная информация;
☀️ в каком виде передается;
☀️ кто ее создает и по каким сценариям она перемещается.

Как проложить путь от ревизии к защите, эксперты «Солара» расскажут 2 октября в 11:00.

Регистрируйтесь на вебинар, чтобы задать вопросы и получить памятку с 10 шагами к построению комплексной системы защиты данных.

#Solar_Dozor
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍4🔥4
На страже безопасности вашей компании — надежные эксперты. Это подтвердил рейтинг «Топ-1000 российских менеджеров» от «Коммерсанта» и Ассоциации менеджеров.

Владимир Дрюков, директор центра противодействия кибератакам Solar JSOC, возглавил топ-25 ИБ-директоров. Сейчас он возглавляет команду из 800+ человек, которая охраняет более 300 компаний из разных секторов экономики.

В рейтинг вошли еще четыре сотрудника «Солара»:

☀️ Николай Сивак, коммерческий директор — занял 10 место в топе коммерческих директоров в ИТ;
☀️ Михаил Адоньев, GR-директор — в топ-5 директоров по отношениям с органами власти в ИТ;
☀️ Марина Овсянникова, директор по маркетингу и PR — на 10 месте в топе директоров по маркетингу в ИТ;
☀️ Юлия Ганина, PR-директор — в топ-5 директоров по общественным и корпоративным связям в ИТ.

Киберпреступники, берегитесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥8💯4👍2👌1