Солар
5.66K subscribers
1.65K photos
157 videos
3 files
489 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Вашему вниманию compliance-дайджест ноября.

Обязательно расскажем:

– Какие сведения Роскомнадзор требует указывать в Акте об уничтожении персональных данных?

– Как нужно выбирать средства криптографической защиты для безопасности ГИС по новым требованиям ФСБ?
👍5
*Отмечал в октябре вице-премьер РФ Дмитрий Чернышенко. 

Для защиты от кибератак важно тренироваться выявлять их на практике. Это помогает действовать слаженно при возникновении инцидентов, повышать скорость реагирования и устранения последствий атак. 

Сегодня в стране действует Национальный киберполигон, который позволяет проводить такие тренировки без риска ущерба для инфраструктуры предприятий.

5️⃣ фактов о киберполигоне:

1. В разных регионах страны открыты 8 тренировочных площадок киберполигона на базе ведущих вузов.

2. В 2021 году на киберполигоне прошло 78 киберучений для ИБ-специалистов, представителей органов власти, преподавателей и студентов.

3. С начала 2022 года на киберполигоне прошло более 50 практических мероприятий.

4. В разное время в киберучениях на киберполигоне принимали участие Минэнерго, Банк России, ТМК и Группа «Синара».

5. Одним из ярких событий 2022 года стали международные киберучения, в которых приняли участие представители 6 стран.
Please open Telegram to view this post
VIEW IN TELEGRAM
📝 «Если люди ни разу не тренировались по планам реагирования, то в час икс они, конечно же, отработают их не лучшим образом. Вдобавок, процессы, которые были прописаны на бумаге, оказываются неоптимальными. Это увеличивает время реагирования и восстановления после кибератаки. Сейчас всё больше организаций смотрят на развитие навыков сотрудников как наиболее перспективную часть классической триады "технологии – процессы – персонал" в плане повышения эффективности обеспечения ИБ».

Евгений Акимов, директор департамента Национального киберполигона.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎2
Что важно проверить перед внедрением системы защиты баз данных? 🤔
 
Рассказываем о базовых проверках решений на примере российского продукта «Гарда БД» и делимся результатами нашего тест-драйва.
👍11
Все мы помним, какой крутой квест был на SOC-форуме и как вы ждали на него ответы. Вы дождались! :)

А пережить авральные предпраздничные дни помогут наши безопасные стикеры ☃️

#SOCforum
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥2
Пятница всегда хороша, а с нашим предновогодним роликом так вообще великолепна! 💫
👍4❤‍🔥3🎉2
This media is not supported in your browser
VIEW IN TELEGRAM
Приобрели 100% компании «Новые технологии безопасности». Консолидация ресурсов и технологий нового актива увеличит выручку направления управления доступом на 30% уже к концу 2023 года.
🏭 Критерии выбора российских средств защиты для промышленного предприятия:

1. Сравнить функциональные возможности продуктов. Не забыть о критериях, актуальных для сегмента АСУ ТП.
2. Обратить внимание на наличие сертификатов российских регуляторов.
3. Проверить какие из решений есть на складе у поставщиков.
4. Сравнить капитальные инвестиции и стоимость владения решением в течение 3–5 лет.
5. Разработать программу и методику испытаний и протестировать решения.
6. Убедиться, что средства защиты не влияют на автоматизированные системы, обеспечивающие технологический процесс.
👍5
📉 Приводим статистику по кибератакам-2022 в сравнении с данными предыдущего года – наглядно на карточках.

В марте 2022 года получили запросов на сервис защиты веб-приложений на 27% больше, чем за весь 2021-й.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🌀 Мы не ограничиваемся базовым мониторингом и реагированием на инциденты, а ищем возможности обнаружить преступника и предупредить атаку до момента, когда ситуация станет критической.
 
Этапы Threat Hunting:

1. Гипотеза.

Изучаем данные, полученные от форензеров, реверсеров и из паблика, и выдвигаем на их основе гипотезы о деятельности злоумышленников.

2. Исследование и воспроизведение.

Исследуем потенциальную угрозу. Получаем полную информацию о действиях, методах и целях киберпреступников или же опровергаем гипотезу.
 
3. Решение.

Если гипотеза подтвердилась – пишем новые правила для SIEM-системы и добавляем их в настройки мониторинга для автоматического детекта попытки проникновения со стороны злоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2🤣1
Не успеваете за подарками? Знаем 🥲 Сделали беспроигрышную подборку презентов для кибербезопасника:

1. Игроманить плохо, но на каникулах можно :)
Уйти на все выходные в виртуальную реальность поможет игровая приставка.

2. Тем кому наоборот стоит развиартуализироваться, можно подарить скипассы в ближайший горнолыжный центр. Это будет настоящая перезагрузка!

3. Подписку на сервис с кино и сериалами. Друг сэкономит время на торрентах.

4. Сертификат на массаж. Приятный расслабляющий порадует затёкшие от работы плечи.

5. Если в конце года настроение ухудшилось, то подойдёт онлайн-курс психотерапии. Даже герою нужна помощь.

Есть что добавить? Ждём ваши идеи подарков в комментариях🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏2
В эту ночь тостов будет много🥂 Предлагаем собрать своё кибербезопасное поздравление по нашей шпаргалке и смело встречать Новый год.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥3🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
2023 вступил в свои права! 🥳Пусть новый год будет лучше прежнего! Всем сил, здоровья и близких рядом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉12👍4
🍿 Уже посмотрели любимые рождественские фильмы? Предлагаем ностальгическую подборку, которая подойдёт для семейного просмотра. Тёплых зимних вечеров вам.

Что смотрим:

Десятое королевство.

Чудо на 34-ой улице.

Пока ты спал.

Крепкий орешек.

Поменяться местами.

Самолётом, поездом, машиной.

Гремлины.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Новый старт. Изучили отношение российских компаний к стартапам в сфере кибербезопасности.

Свыше 65% организаций открыты к долгосрочному сотрудничеству со стартапами, при этом сейчас являются их заказчиками лишь 13%. Это может объясняться тем, что продукты молодых бизнес-команд зачастую не соответствуют требованиям заказчиков, а те не готовы снижать требования.
👍8
👨🏻‍💻 В 3 квартале 2022 года эксперты центра противодействия кибератакам Solar JSOC выявили почти 650 тыс. киберинцидентов. 44% были связаны с распространением вредоносного ПО. Хакеры активно атакуют веб-ресурсы компаний и используют уязвимости в софте.

Лаборатория Solar JSOC CERT – это собственные команды экспертов в каждом направлении:

– Реверс-инженеры (вирусные аналитики): изучают по байтам, как работает вредоносный код;
– Форензеры (инженеры расследования): расследуют инциденты, изучают хронологию событий;
– Аналитики угроз: анализируют данные, выдвигают гипотезы, настраивают SIEM-систему на детектирование угроз.
👍9🔥3
⚖️ Последние изменения в ИБ-законодательстве – в нашем дайджесте. Удобная разбивка по направлениям поможет быстро найти нужную информацию. И советуем изучить, какие нормативные правовые акты разработает ФСТЭК в 2023 году.
👍6❤‍🔥4🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
🙌 Получили патент на уникальную технологию Fuzzy Logic Engine. Она использует математический аппарат нечёткой логики и является нашим технологическим ноу-хау. Система работает в анализаторе кода Solar appScreener для минимизации ложных срабатываний. Патент действует до 2041 года.
🔥134👍4