Солар
6.47K subscribers
1.75K photos
159 videos
3 files
510 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
☀️ Аналитики SOC каждый день работают с большим потоком событий — потенциальных инцидентов. Большинство из них — ложные срабатывания, или фолзы. Фолзы приходят от внутренних аналитических систем, которые регистрируют подозрительное поведение.

Каждый сигнал СЗИ может оказаться настоящей атакой, поэтому разбирать поток приходится вручную. А ведь еще нужно регулярно отслеживать актуальные угрозы и уязвимости, публичные отчеты DFIR и бюллетени регуляторов.

Solar TI Feeds помогает сфокусироваться на важном:
1️⃣ обращает внимание на действительно опасные угрозы в режиме реального времени;
2️⃣ сокращает количество событий, которые нужно обрабатывать в первую очередь, меняя приоритет угроз.

Решение включено в единый реестр российского ПО.

О том, как эффективно снизить нагрузку на команду SOC за счет данных Threat Intelligence, рассказал Алексей Вишняков, технический директор Центра исследования киберугроз Solar 4RAYS.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍11🔥8👾3
Солар
Кибербезопасность в тренде — и это не просто слова На ЦИПРе «Солар» и HeadHunter представили исследование о дефиците кадров ИБ. Главные выводы: В кибербезе кандидатов в десять раз меньше, чем в IT. Зарплаты выше: опытным ИБ-специалистам готовы платить…
Media is too big
VIEW IN TELEGRAM
☀️ В кибербезопасности каждый играет свою роль: одни держат оборону, другие идут в наступление, третьи работают в тылу. И для всех участников есть свой Метод. А точнее — Solar Method.

Это образование в ИБ от экспертов «Солара». Мы помогаем действующим специалистам прокачать свои навыки или попробовать себя в новой роли по четырем направлениям:

Blue Team — агенты на передовой. Защищают инфраструктуру, выявляют и нейтрализуют киберугрозы.
Red Team — атакуют во благо. Имитируют кибератаки, чтобы проверить киберустойчивость компании.
DevSecOps — встраивают безопасность в процесс разработки: от первых строк кода до релиза.
Security Engineering — проектируют и внедряют системы безопасности.
C-LEVEL — выстраивают процессы и управляют киберустойчивостью в организации.

Это обучение в онлайн-формате — его можно совмещать с работой. Программы состоят из видеолекций, лонгридов, интерактивных сессий. А все навыки отработаете на практике: будете решать реальные задачи на киберполигоне и разберете их с экспертами на прямых эфирах.

В следующих постах расскажем про преподавателей и наш подход к образованию. А пока выбирайте направление и присоединяйтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
15💯22
Чтобы оперативно реагировать на киберугрозы, компаниям нужен SOC — операционный центр безопасности с командой специалистов, мониторингом и линиями аналитики.

Среднему бизнесу выгоднее отдать процессы мониторинга и анализа инцидентов ИБ на аутсорсинг, а собственные ресурсы направить на решение коммерческих задач.

У решения Solar SOC есть тариф «Классик», в котором мы:

1️⃣ Предоставляем команду ИБ-специалистов.
2️⃣ Своевременно отправляем очищенные и приоритизированные IOC′и по всей базе Solar SOC.
3️⃣ Мониторим журналы событий в режиме реального времени.
4️⃣ Создаем индивидуальные сценарии профилирования.
5️⃣ Помогаем в расследовании инцидентов.
6️⃣ Проверяем гипотезы о киберугрозах.

В карточках рассказываем, какие услуги бизнес получает от Solar SOC на тарифе «Классик».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10108
Пофантазировали в карточках, как продукты и сервисы «Солара» взаимодействовали бы с одной и той же папкой в хранилище.

Какими решениями вы уже пользуетесь?

❤️Solar InRights
🔥Solar webProxy
👍Solar JSOC
🫡Solar NGFW
Solar DAG
😎Solar Dozor
16🔥14👍9😎64🫡3😁2
Media is too big
VIEW IN TELEGRAM
Вирусы без цифровых следов, спящие бэкдоры и атаки через автообновления — разбираем кибер-триллер Zero Day в подкасте TAdviser.

Гость выпуска — Геннадий Сазонов, руководитель направления по расследованию инцидентов центра Solar 4Rays.

Подкаст получился длинным — больше двух часов, зато насыщенным. Вот пару вопросов, на которые ответили в эфире:

👁 Могут ли киберпреступники нанести урон, который приведет к катаклизмам и жертвам людей?
👁 Сколько стоят уязвимости нулевого дня?
👁 Вирусы на базе ИИ — наше будущее?
👁 Кто стоит за самыми опасными вирусами?
👁 Как изменились кибератаки на банковскую структуру?

Смотрите выпуск в VK или на Rutube. И скажите, как вам сериал от Netflix?

🔥 — классный сериал
— не зашло
❤️ — только буду смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1713👍544
❤️ Директор по информационной безопасности одного онлайн-магазина пришел на очередную консультацию к психологу в удивительно хорошем настроении. Оказалось, его компания подключила облачный Solar JSOC со скидкой — и в жизни ИБ-директора стало намного меньше стресса.

Вы тоже можете внедрить облачный Solar JSOC по специальной цене за первый год, если вы наш новый клиент. Отправляйте заявку до 30 ноября, чтобы получить скидку до 50%.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24🔥109
☀️ В 2024 году 27% подтвержденных инцидентов были связаны с сетевыми атаками.

Да, киберландшафт угроз усложняется, но и меры защиты развиваются. Например, NGFW-решения.

На вебинаре 8 июля в 12:00 представим релиз Solar NGFW 1.6 и новые модели линейки, которые подходят для распределенных офисов и небольших подразделений.

Что еще будет на вебинаре:

Разберем новые функции: policy-based routing, настройку протоколов DHCP, NTP и BGP, кластер Active-Passive с OSPF.
Объясним, как происходит автообновление сигнатур угроз.
Ответим на любые вопросы о продукте в прямом эфире.

Регистрируйтесь и присоединяйтесь к нам 8 июля в 12:00 мск. Всем участникам после встречи пришлем запись и полезные материалы :)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥124👾4
👀 Чтобы защищаться от злоумышленников, нужно думать как злоумышленники: знать их цели, инструменты и тактики. По данным Центра исследования киберугроз Solar 4RAYS, в этом году они стали чаще использовать брутфорс — атаку перебором паролей. Таких нападений стало в 2,7 раза больше по сравнению с IV кварталом прошлого года.

В карточках делимся цифрами, а подробный отчет Solar 4RAYS уже на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
14🔥7😎5👍2