Солар
5.68K subscribers
1.66K photos
157 videos
3 files
490 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔔 Завтра в 11:00 расскажем как эффективно использовать цифровые двойники в промышленности. Успевайте записаться!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
💱 Финсектор всегда на прицеле у злоумышленников, потому что является непосредственной точкой доступа к прямому выводу денег со счетов пользователей и хранилищем большого объёма персональных данных.

Финтех-платформа ROWI (финансовая группа QIWI) за 2022 год зафиксировала более 2 тысяч киберинцидентов. Все их успешно отразил Solar JSOC, и атаки никак не сказались на работоспособности платформы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍42
Изменения в ИБ-законодательстве. Много про персональные данные.

• Роскомнадзор по согласованию с органами прокуратуры сможет проводить внеплановые проверки аккредитованных организаций в ИТ-сфере по фактам утечки в интернет персональных данных.

• Вводятся административные штрафы за нарушения при обработке персональных данных и уголовная ответственность за их незаконную обработку.

Об остальных изменениях – в нашем дайджесте⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Репост этой публикации увеличит количество защищённых бизнесов.

Рассказываем, почему нужно быть начеку и как уберечь компанию от киберугроз с помощью управления доступом к данным.
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
Для нас эта работа началась не вчера. Мы в компании «Ростелеком-Солар» давно взяли курс на развитие собственных технологий, конвертируя наш опыт в продуктовые решения.

⚡️ Встречайте. Solar Next Generation Firewall.

12 апреля в 17:00 проводим прямую трансляцию, где анонсируем запуск межсетевого экрана нового поколения.

Присоединяйтесь, чтобы узнать первыми о Solar NGFW.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥84👏2🤣1
«Правильный» бэкап должен соответствовать правилу 3-2-1:

3️⃣ Хранение данных в трёх экземплярах (один оригинал и две резервные копии на разных носителях). Вероятность отказа двух носителей больше вероятности одновременного отказа трёх носителей.

2️⃣ Хранение данных на двух разных носителях. Если хранить все копии на одном жёстком диске, в случае его выхода из строя можно потерять все данные. Также имеет смысл развить этот принцип и хранить информацию на двух носителях разного типа. Например, на флешке и в облаке для доступа к данным с любого устройства.

1️⃣ Хранение одной копии вообще в другом месте на случай потери доступа к помещению или кражи ноутбука/физического носителя. Например, если речь идёт о личных файлах – держите её вне дома, а если о корпоративных – в сейфе другого кабинета/филиала/подразделения.

С Международным днём бэкапа.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉15👍6🤣61
🎬 В новом выпуске AM Live разбирались в особенностях и изменениях российского рынка VPN-шлюзов.

Во время эфира собрали статистику:

Основной сценарий применения VPN-шлюза, который сейчас используют, это удалённый доступ к ресурсам – 49% и объединение площадок – 29%.

39% компаний готовы переходить на отечественные криптошлюзы только после тестирования, 27% готовы покупать сразу.

Полностью управлять VPN-решением (on-prem) хотят 63%.

25% считают, что в РФ-шлюзах нужно улучшить совместимость различных продуктов, 22% – производительность и стоимость.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🤝3
🐀 Иногда старые знакомые меняются до неузнаваемости – с ВПО такое тоже бывает.

В одном из расследований команда Solar JSOC CERT наткнулась на RAT, который ещё в 2021 году использовала APT31. Но новая версия грызуна (3.3а) сильно преобразилась и обзавелась новым функционалом. Каким именно – разобрали в статье.
👍6🤣54
👾 Поиск уязвимостей порой разжигает азарт, но всё же приятнее, когда процессы автоматизированы.

🗣На вебинаре 19 апреля в 14:00 расскажем, как это сделать на примере уязвимости SSRF из OWASP Top 10.

Детально разберём, как она выглядит в исходном коде, чем опасна и как её обнаружить с помощью статического и динамического анализа кода.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤝4
Как потеплело – вспоминаем зимние мероприятия :)
 
Вот это киберучения у нас были 🔥

Хотим ещё и уже начинаем готовиться к SOC-форуму 2023.
 
Вы с нами?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4💯2😎2
🗂 Делимся результатами самого свежего исследования в области сетевой безопасности. Из 181 российской компании более трети уже сталкивались с атаками на сетевую инфраструктуру, а самой серьёзной угрозой для государственного сектора стала кража персональных данных.
 
Сегмент NGFW является крупнейшим на российском рынке ИБ, 80% которого ранее занимали покинувшие страну зарубежные производители. Чтобы надёжно защитить периметр от сетевых атак, веб-угроз и вредоносного ПО, отечественный бизнес экстренно перешёл на ситуативные решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76🔥3
Об уходе зарубежных NGFW говорить либо хорошо, либо никак. Но молчать невозможно, поэтому говорим хорошо.
 
📖 Устами классиков и в самых прекрасных выражениях – о том, какие эмоции испытали компании, узнав об расставании с западными игроками.

Прекрасный финал этой истории мы написали сами✍️ Запускаем российское решение Solar NGFW на замену покинувшим вендорам. Подробности на трансляции 12 апреля.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣11🔥9👍64👌1
🤫 Делимся секретом, как мы упростили создание и управление бизнес-процессами в IdM.

Оставили в прошлом жёсткие правила и внедрили гибкий движок Camunda BPM. Даём руководство по его реализации – возможно это сэкономит вам несколько рабочих дней 🚀
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
🔔 Последний шанс попасть на трансляцию по запуску нашей новой разработки – межсетевого экрана нового поколения Solar Next Generation Firewall.

Представим методику тестирования и поделимся планами развития Solar NGFW и внутренней аналитикой по объёмам и сегментам российского рынка NGFW, динамике угроз и прогнозам на будущее.

🗓️ Начало: 12 апреля в 17:00.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥6🤣1