Солар
5.68K subscribers
1.67K photos
157 videos
3 files
491 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🧑‍💻🔥🎊 Это были два дня, которые мы точно не откажемся повторить💣
Хотя зачем повторять: в следующий раз мы поднимем планку еще выше и возьмем еще одну новую высоту — снова вместе с вами!

Спасибо всем, кто был: слушал, спрашивал, выяснял, разбирался, интересовался, сомневался, убеждался, играл, побеждал и просто получал удовольствие от общения на PHDays12.

Были рады повидаться, надолго не прощаемся! Обняли🤜🏻🤛🏻
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥4👍2
С марта 2022 по март 2023 команда Solar JSOC CERT расследовала 40 успешных атак, связанных с проникновением в ИТ-инфраструктуру различных компаний и организаций.

Два главных вывода из отчета по результатам этих расследований:

🟣7 дней требуется в среднем киберпреступникам для достижения конечной цели атаки против нескольких месяцев еще пару лет назад;
🟡72% кейсов связано с проникновением хакеров в инфраструктуру через известные уязвимости.

Глобально они руководствуются тремя базовыми тактиками. Это шифрование данных для последующего получения выкупа, хактивизм и кибершпионаж.

Мы представим данные по каждой, и начнем с шифрования инфраструктуры для получения денежного вознаграждения: таким атакам подверглись компании из самых разных отраслей включая госсектор, сельское хозяйство, ритейл, высшее образование и благотворительность.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏43🤔1
☕️POV: дивное утро, вы вдыхаете аромат свежесваренного кофе и уже распланировали выходной, а где-то в дарке кто-то обсуждает точки входа в вашу компанию.

С января по апрель в Сеть слили данные 123 российских компаний общим объемом 1,1 Тб. Большинство из них защищают внутренний периметр, но этого недостаточно: все больше инцидентов уходит корнями в цифровую периферию, которую невозможно контролировать не только эффективно, но и в режиме 24/7 силами одной организации.

Зато эту и многие другие задачи по предупреждению непредвиденных угроз закрывает сервис по мониторингу внешних цифровых рисков Solar AURA.

Фактически это даже не классический DRP, а его новое поколение — DRP 2.0: Solar AURA состоит из 8 модулей, которые позволяют отслеживать риски сразу по 8 направлениям.

Подключать модули можно комплексно или по отдельности, а полное подключение займет не больше трех дней.

Что еще может Solar AURA рассказали в карточках➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7👏5
🟢🟢🟢
Прямо сейчас закончилась сессия «Кибербезопасность промышленных предприятий в современных условиях» на конференции ЦИПР, на которой обсудили, как государство видит национальную стратегию кибербезопасности для предприятий промышленного сектора, на какие конкретные меры она декомпозируется и готовы ли промышленные гиганты и поставщики цифровых решений к ее внедрению.

В сессии принял участие Игорь Ляпунов, старший вице-президент по информационной безопасности «Ростелекома», генеральный директор «Ростелеком-Солар». Он рассказал, есть ли сейчас технологии, которые помогают противостоять атакам.

💬 «У CISO две беды: хакеры и вендоры.
Купленная технология, потраченные деньги и подписанный акт ≠ инфобез. Инфобез – не про технологии, антивирусы, SIEM и DLP, это система менеджмента. Чтобы обеспечить защиту, нужно работать по двум направлениям:

1️⃣. Выстраивать правильные ИТ-процессы: управление изменениями, инвентаризация, управление уязвимостями, управление доступом. Это то, из чего формируется каркас системы защиты. Данные утекают не потому, что компания не купила антивирус. А потому, что ИТ-отрасль убежала далеко вперед, а инфобез пытается ее догнать.

2️⃣. Наращивать киберустойчивость. Вендор говорит: «Сформулируйте неприемлемые киберриски, купите у нас софт, и это вас защитит». Не защитит. Киберустойчивость – это про другое.

Сначала строите системную кибериммунную конструкцию. Затем накладываете на нее инструменты создания динамической устойчивости: мониторинг и реагирование. И третья часть, про которую часто забывают и которая является основой киберустойчивости, – принципы функционирования бизнеса. Главный ущерб от атак для бизнеса – время на восстановление.

Давайте думать о том, не как покупать средства защиты, а как восстанавливать бизнес и делать бизнес-процессы надежнее».

🎬О чем еще говорили спикеры – смотрите в записи трансляции.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥921👍1
Это знают даже дети — посмотрим, разберетесь ли вы. Мы попросили Славу, дочку одного из наших сотрудников, своими словами объяснить один очень популярный в кибербезе термин. Нам кажется, исчерпывающе👌🏻
Кидайте ваши варианты в комментарии, сверимся!
🤓3👾31👍1👏1
Думаете, дети не умеют хранить секреты? Попробуйте узнать их пароль. Кстати, ваш они уже наверняка знают😎

В День защиты детей попытались разобраться, кому действительно нужна защита в Сети. Спойлер: мошенникам и хакерам с подрастающим поколением ловить точно нечего!

▶️ Убедитесь сами: https://youtu.be/78BtkQu19-U
Please open Telegram to view this post
VIEW IN TELEGRAM
🤗5🔥431👍1