Солар
5.68K subscribers
1.67K photos
157 videos
3 files
491 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Мир ускоряется, и киберпреступники вслед за ним!

За последние пару лет время реализации атаки сократилось с нескольких месяцев всего до недели. А у профессиональных хакеров появляются новые помощники – хактивисы. DDoS и дефейс последним уже не интересен, они прокачивают скиллы и пополняют ряды кибергруппировок.

📁 Новый отчёт Solar JSOC CERT – о том, как за последнее время изменились кибератаки, техники и тактики.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥6👀2
This media is not supported in your browser
VIEW IN TELEGRAM
🔔 Уже завтра в 14:00 разберём уязвимость SSRF .
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95🤝4
Полезные киберпривычки на каждый день. Сохраняйте пост для быстрого доступа к ссылкам.

🇷🇺 Всероссийская программа кибергигиены рассказывает о правилах безопасности в Сети:
▪️ на портале «Госуслуги»;
▪️ на сайте мэра Москвы.

А также:

▪️ «КиберЗОЖ» поможет выработать здоровые привычки в цифровом пространстве;
▪️ «Сложные несложные пароли» научит надёжно защищать свои учётные записи;
▪️ «Выучи свою роль» подскажет, как действовать при звонках телефонных мошенников;
▪️ «Кибербуллинг» рассказывает подросткам, как справиться с интернет-травлей;
▪️ «Прокачай скилл защиты» разработан специально для юных геймеров.
 
🔢 Впечатляющие цифры нашей работы:

▪️ более 7,7 млн аудитория спецпроектов;
▪️ более 2 млн посетили раздел «Кибербезопасность – это просто» на «Госуслугах»;
▪️ более 300 тыс. человек скачали специальный стикерпак проекта «Кибербуллинг» для быстрого ответа обидчику.

🤝 Программа реализуется в рамках федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» совместно с Минцифры и СПбГУТ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14👾72
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Второй год подряд площадка Петербургского международного экономического форума станет местом проведения международного киберчемпионата, который организуем совместно с Минцифры России.

На платформе Национального киберполигона эксперты по информационной безопасности в соревновательном формате продемонстрируют свою готовность к отражению атак государственного масштаба, сценарии которых разработали наши эксперты.

🌐 Национальный киберполигон – это виртуальная страна, в которой воссозданы цифровые двойники предприятий ключевых отраслей экономики, включая финансы, нефтегаз, энергетику, телеком, и ИТ-инфраструктуры которых идентичны настоящим. Это означает, что участники киберучений окажутся в условиях, максимально приближенных к реальным, и смогут продемонстрировать всё, на что они способны.

В рамках #ПМЭФ-23 с 29 мая по 6 июня пройдёт отборочный этап международного киберчемпионата, а с 14 по 17 июня лидеры гонки встретятся в финале соревнований.

💬 По словам Игоря Ляпунова, старшего вице-президента РТК по кибербезопасности, стоимость только одной атаки может оцениваться в 30-70 тысяч долларов в зависимости от уровня подготовки и технологической базы киберпреступников. «Более 750 крупнейших организаций из ключевых отраслей, – отмечает И. Ляпунов, – находятся под защитой «Ростелеком-Солар», и работа по охране их периметра позволила нам в деталях изучить сценарии и механики злоумышленников».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9💯3👍2👏1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Нам сегодня ♾️! Принимаем бесконечное число солнечных поздравлений и кибербезопасных объятий 🤗
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉307👍6🤗1🆒1
Какой процент компаний не смогли защитить внешний периметр? 🚧
Anonymous Quiz
13%
35%
26%
45%
61%
65%
🔴 Викторина посвящена нашему отчёту «Ключевые уязвимости информационных систем российских компаний» за март 2022-2023.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2🤝1
В скольких проектах удалось преодолеть внутренний периметр? 💠
Anonymous Quiz
56%
72%
27%
100%
17%
54%
Небезопасное хранение данных на устройстве встретилось в…
Anonymous Quiz
11%
48% моб. приложений📱
26%
64% моб. приложений📱
63%
87% моб. приложений📱
👨‍🏭 Приглашаем на вебинар-практикум 27 апреля в 12:00.

Дадим практические рекомендации и советы, как настроить политику в DLP, чтобы она работала на вас.
👍6🤝32
Как уже слышали все, мы запустили Solar NGFW 🔥

Программное средство защитит сети крупного бизнеса и поможет импортозаместить иностранные NGFW без снижения уровня защищённости и удобства использования.

🎤 В специальном выпуске «Коротко» мы поговорили про NGFW: что это такое, зачем он нужен и узнали критерии хорошего продукта.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
Media is too big
VIEW IN TELEGRAM
25 апреля в 12:00 (МСК) ведущий менеджер по работе с заказчиками Вячеслав Емельянов на вебинаре «Практика применения PAM: мифы и реальность» поделится практическим опытом, почему контроль за привилегированными пользователями и соблюдением регламента по использованию привилегированных учетных записей – это важнейшая часть общей стратегии кибербезопасности бизнеса.
🔥53
Media is too big
VIEW IN TELEGRAM
27 апреля в 12:00 (МСК) аналитик Solar Dozor Алина Щербакова проведёт вебинар «Политика в DLP – это не страшно. Как настроить политику, чтобы она работала на вас?», на котором:
- обсудим тонкости настройки политик в DLP-системе;
- вспомним, что такое типовая политика и для чего она нужна;
- поговорим о факторах, которые необходимо учитывать при донастройке типовой политики «под себя».

А также поделимся прикладными советами для оптимизации политики DLP на примере Solar Dozor и ответим на ваши вопросы.
🆒6
Встречайте обновление DLP-системы Solar Dozor 7.9.

Что изменилось:

1. Администратор Solar Dozor теперь может создавать иерархическую структуру групп рабочих станций. В macOS контролируется передача файлов через AirDrop. Linux-агент теперь можно разворачивать через веб-интерфейс Solar Dozor.

2. Расширили список поддерживаемых инструментов. Теперь Solar Dozor взял под свой контроль VK Teams и eXpress.

3. Реализовали поддержку LDAP-сервера FreeIPA (389 Directory Server).

4. Автоматизировали перенос данных из Solar Dozor в любую SIEM-систему в режиме реального времени.

5. Поработали над настройками политики безопасности: добавили «дофильтрацию», благодаря которой теперь можно обнаружить все вхождения искомого паттерна в сообщении или документе.

6. Продолжили планомерный перевод интерфейса Solar Dozor на более современный и продвинутый фреймворк Angular.

Протестируйте Solar Dozor 7.9 бесплатно, заполнив короткую форму на сайте.
5🔥5
Эксперты «Ростелеком-Солар» провели экскурсию для студентов Международной гимназии инновационного центра «Сколково» в Центре противодействия кибератакам Solar JSOC.

Школьники 9 и 10 класса познакомились с профессией специалиста по кибербезопасности — своими глазами увидели, как идет противодействие сетевым атакам, и выяснили, почему важна разведка и оценка рисков и уязвимостей систем.

Эксперты «Ростелеком-Солар» провели для школьников два практических мастер-класса. На первом показали как отслеживать инциденты по утечкам информации, а на втором — поговорили о сетевых угрозах и рассказали, какие данные лучше вообще не выкладывать в интернет.
🔥6👏51🤝1