Солар
5.67K subscribers
1.67K photos
157 videos
3 files
491 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
📈 В 2023 году рынок безопасности приложений вырастет больше чем на 10% и составит 1 млрд рублей. Почему? Растёт число атак, западные вендоры ушли, а у регуляторов появляются новые требования.

Компании снизят затраты на создание приложения и ускорят его выход, если на протяжении всего цикла разработки будут отслеживать и устранять уязвимости.

🤝 Мы объединили компетенции с SolidLab и теперь процесс DevSecOps для наших клиентов станет ещё безопаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105
📥 Настраиваем приём только на нужные входящие.
🤣10👍5🔥31
This media is not supported in your browser
VIEW IN TELEGRAM
🔔 Завтра в 11:00 расскажем как эффективно использовать цифровые двойники в промышленности. Успевайте записаться!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
💱 Финсектор всегда на прицеле у злоумышленников, потому что является непосредственной точкой доступа к прямому выводу денег со счетов пользователей и хранилищем большого объёма персональных данных.

Финтех-платформа ROWI (финансовая группа QIWI) за 2022 год зафиксировала более 2 тысяч киберинцидентов. Все их успешно отразил Solar JSOC, и атаки никак не сказались на работоспособности платформы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍42
Изменения в ИБ-законодательстве. Много про персональные данные.

• Роскомнадзор по согласованию с органами прокуратуры сможет проводить внеплановые проверки аккредитованных организаций в ИТ-сфере по фактам утечки в интернет персональных данных.

• Вводятся административные штрафы за нарушения при обработке персональных данных и уголовная ответственность за их незаконную обработку.

Об остальных изменениях – в нашем дайджесте⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Репост этой публикации увеличит количество защищённых бизнесов.

Рассказываем, почему нужно быть начеку и как уберечь компанию от киберугроз с помощью управления доступом к данным.
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
Для нас эта работа началась не вчера. Мы в компании «Ростелеком-Солар» давно взяли курс на развитие собственных технологий, конвертируя наш опыт в продуктовые решения.

⚡️ Встречайте. Solar Next Generation Firewall.

12 апреля в 17:00 проводим прямую трансляцию, где анонсируем запуск межсетевого экрана нового поколения.

Присоединяйтесь, чтобы узнать первыми о Solar NGFW.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥84👏2🤣1
«Правильный» бэкап должен соответствовать правилу 3-2-1:

3️⃣ Хранение данных в трёх экземплярах (один оригинал и две резервные копии на разных носителях). Вероятность отказа двух носителей больше вероятности одновременного отказа трёх носителей.

2️⃣ Хранение данных на двух разных носителях. Если хранить все копии на одном жёстком диске, в случае его выхода из строя можно потерять все данные. Также имеет смысл развить этот принцип и хранить информацию на двух носителях разного типа. Например, на флешке и в облаке для доступа к данным с любого устройства.

1️⃣ Хранение одной копии вообще в другом месте на случай потери доступа к помещению или кражи ноутбука/физического носителя. Например, если речь идёт о личных файлах – держите её вне дома, а если о корпоративных – в сейфе другого кабинета/филиала/подразделения.

С Международным днём бэкапа.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉15👍6🤣61
🎬 В новом выпуске AM Live разбирались в особенностях и изменениях российского рынка VPN-шлюзов.

Во время эфира собрали статистику:

Основной сценарий применения VPN-шлюза, который сейчас используют, это удалённый доступ к ресурсам – 49% и объединение площадок – 29%.

39% компаний готовы переходить на отечественные криптошлюзы только после тестирования, 27% готовы покупать сразу.

Полностью управлять VPN-решением (on-prem) хотят 63%.

25% считают, что в РФ-шлюзах нужно улучшить совместимость различных продуктов, 22% – производительность и стоимость.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🤝3
🐀 Иногда старые знакомые меняются до неузнаваемости – с ВПО такое тоже бывает.

В одном из расследований команда Solar JSOC CERT наткнулась на RAT, который ещё в 2021 году использовала APT31. Но новая версия грызуна (3.3а) сильно преобразилась и обзавелась новым функционалом. Каким именно – разобрали в статье.
👍6🤣54
👾 Поиск уязвимостей порой разжигает азарт, но всё же приятнее, когда процессы автоматизированы.

🗣На вебинаре 19 апреля в 14:00 расскажем, как это сделать на примере уязвимости SSRF из OWASP Top 10.

Детально разберём, как она выглядит в исходном коде, чем опасна и как её обнаружить с помощью статического и динамического анализа кода.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤝4
Как потеплело – вспоминаем зимние мероприятия :)
 
Вот это киберучения у нас были 🔥

Хотим ещё и уже начинаем готовиться к SOC-форуму 2023.
 
Вы с нами?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4💯2😎2
🗂 Делимся результатами самого свежего исследования в области сетевой безопасности. Из 181 российской компании более трети уже сталкивались с атаками на сетевую инфраструктуру, а самой серьёзной угрозой для государственного сектора стала кража персональных данных.
 
Сегмент NGFW является крупнейшим на российском рынке ИБ, 80% которого ранее занимали покинувшие страну зарубежные производители. Чтобы надёжно защитить периметр от сетевых атак, веб-угроз и вредоносного ПО, отечественный бизнес экстренно перешёл на ситуативные решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76🔥3