Константин Сизов. Давайте об ИТ
前往频道在 Telegram
Сети, сервера, СХД, виртуализация, кибербез - под ключ. Всё, что связано с ИТ-инфраструктурой. Отечественной и не только. 20 лет опыта ИТ-проектов. Связь: @letsit_feedback_bot
显示更多3 364
订阅者
-724 小时
+1397 天
+17430 天
数据加载中...
吸引订阅者
十月 '2610月 '26
十月 '26
+167
在15个频道中
九月 '26
+308
在1个频道中
Get PRO
八月 '26
+525
在11个频道中
Get PRO
七月 '26
+153
在0个频道中
Get PRO
六月 '26
+265
在0个频道中
Get PRO
五月 '26
+125
在25个频道中
Get PRO
四月 '26
+428
在36个频道中
Get PRO
三月 '26
+872
在0个频道中
Get PRO
二月 '26
+918
在2个频道中
Get PRO
一月 '26
+176
在1个频道中
Get PRO
十二月 '25
+6
在0个频道中
Get PRO
十一月 '25
+12
在0个频道中
Get PRO
十月 '25
+55
在4个频道中
Get PRO
九月 '250
在0个频道中
Get PRO
八月 '250
在0个频道中
Get PRO
七月 '250
在0个频道中
Get PRO
六月 '250
在0个频道中
Get PRO
五月 '250
在0个频道中
Get PRO
四月 '250
在0个频道中
Get PRO
三月 '25
+23
在0个频道中
Get PRO
二月 '25
+117
在1个频道中
Get PRO
一月 '25
+25
在1个频道中
Get PRO
十二月 '24
+65
在7个频道中
Get PRO
十一月 '24
+20
在1个频道中
Get PRO
十月 '240
在0个频道中
Get PRO
九月 '24
+196
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 08 十月 | 0 | |||
| 07 十月 | +1 | |||
| 06 十月 | +1 | |||
| 05 十月 | +2 | |||
| 04 十月 | +7 | |||
| 03 十月 | +150 | |||
| 02 十月 | +3 | |||
| 01 十月 | +3 |
频道帖子
Достойный ответ PR-службы Додо Пицца, который повышает (не снижает) доверие к бренду и лояльность к компании даже после киберинцидента.
PR-служба тоже участвует в реагировании на инцидент, если что 🙂
Кстати, это тоже отрабатывается на киберштабных учениях организации.
| 2 | NGFW Бинго: я выбрал две клетки
TS Solution сделали NGFW Бинго. Там 12 карточек с частыми требованиями. Отмечаешь своё, видишь вендоров. Полезнее любой таблицы из ТЗ на 200 строк.
Я выбрал две позиции.
Изоляция управления
8 лет в Palo Alto Networks объяснял одно и то же: у NGFW два сердца: data plane и management plane. Если они живут на одном CPU — при атаке теряете управление ровно тогда, когда оно нужнее всего. Если идет DDoS, то веб-интерфейс не открывается, SSH отваливается по таймауту. Впервые я наелся этого с Check Point в 1998 году и это продолжается у многих поставщиков до сих пор.
На пилоте проверяйте руками: грузите процессоры до 100% и пробуйте закоммитить правило. Сколько минут? Если вы так и не дождались, то управления устройством у вас нет.
Reverse-proxy
На карточке подсказка: «Наверное, вы имели в виду WAF?» Нет.
Reverse-proxy на NGFW публикует наружу 1С, почту, порталы для подрядчиков.
Отдельный WAF ради портала на 40 человек покупать экономически невыгодно.
Без reverse-proxy сервисы публикуют голым DNAT. Это так себе решение.
Интернет-банку, да, нужен настоящий WAF. Средней компании хватит публикации на NGFW.
Про остальные
ФСБ и ФСТЭК: часто не критерий выбора, а банально входной билет. Вендоры это знают.
SSL от 20 Гбит/с: спросите, с каким шифром, размером пакета и включён ли IPS или антивирус во время теста - вы ведь расшифровываете SSL/TLS для какой-то инспекции.
GRE over IPSec важно, чтобы отправлять OSPF и BGP через туннели.
Экосистема: удобна до первой проблемы с вендором. Check Point и Fortinet тоже были экосистемой до 2022. Теперь темная сторона силы.
Чего я бы добавил в критерии выбора
🔹Конвертер политик с Check Point, Fortinet, Cisco ASA.
🔹Идентификация пользователей на терминальных серверах.
🔹Задать производительность с App-ID + IPS + антивирусом одновременно. Кстати у Check Point был их внутренний инструмент для этого.
🔹Кластер без разрыва сессий.
🔹1С, Контур, MAX в базе App-ID.
А вы что бы выбрали?
#NGFW | 445 |
| 3 | А что вы считаете необходимым в NGFW?
Я бы точно добавил централизованное управление группой устройств, изоляцию управления (отдельный control plane) и хорошие утилиты по траблшутингу (логи, packet tracer).
Давайте об IT | 429 |
| 4 | Писал недавно, что мы опять ввязались. Теперь рассказываю, во что именно 😁
⬇️⬇️⬇️
🛡 SIMPLE Практика 2026 — киберучения для команд ИБ и ИТ в формате «девять дней подготовки, один день проверки».
🗓 22 сентября — 1 октября 2026
📍 Финал — Улан-Удэ, БГУ. Или удалённо, команда выбирает сама
Что делает ваша команда в первые два часа реального инцидента? Кто читает логи, кто идёт в сеть, кто решает, что это вообще атака. Обычно ответ на это собирается уже по ходу настоящей атаки.
Что будет:
• Онлайн-подготовка, 22–23 сентября. Как правильно строить архитектуру защиты. Средства защиты в работе: SIEM, EDR, межсетевое экранирование, анализ трафика. Разбор кейсов, методика расследований инцидентов и правила киберучений — вместе с демонстрацией того, как собирается итоговый отчёт.
• Киберполигон, 24–30 сентября. Где команда сможет расследовать учебный инцидент. В своём темпе, детально, с поддержкой и помощью наших инженеров.
• Финальные киберучения, 1 октября. Восемь часов живых атак от студенческого CTF, сценарий заранее неизвестен, работает вся команда сразу: найти признаки атаки, собрать артефакты, восстановить действия атакующего. Проводит и судит Андрей Кузнецов, эксперт, Co-founder CSTEP Technologies.
• Закрытый отчёт, через 7 рабочих дней. Что нашли, что пропустили, где просело взаимодействие, куда расти дальше.
Проиграть здесь невозможно: публичного рейтинга нет, участников не раскрываем. А вот прокачать свою команду - точно получится.
Именно тех, кто реально будет разбирать инциденты: ИБ и ИТ инженеры.
⏳ Старт уже скоро, не упустите возможность!
➡️ Посмотреть программу, стоимость и оставить заявку стоит уже сейчас.
Давайте об IT | 713 |
| 5 | Мои друзья из Код ИБ проводят суперинтенсив для ИБ-руководителей. Отличное место для повышения квалификации и погружения в профессиональное сообщество - 100% подтверждаю.
Места ещё есть, можно успеть, промокод и подробно описание ниже.
⬇️⬇️⬇️
🌄 Код ИБ ПРОФИ — выездной интенсив по кибербезопасности в формате «три дня учебы, два дня приключений».
🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»
Что ждет участников?
• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.
• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.
• Удостоверение о повышении квалификации установленного образца (16 ак. часов).
• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.
Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.
🎁 Подписчикам — скидка 5% по промокоду «Сизов».
➡️ Оставляйте заявку уже сейчас. Количество мест ограничено. | 625 |
| 6 | Кажется, мы опять ввязались 😎
1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения для команд ИБ и ИТ.
В прошлом году мы впервые добавили к нашему IT’S SIMPLE CTF отдельные киберучения. Пока студенты атаковали полигон, специалисты из Улан-Удэ и Иркутска разбирались, что происходит, искали следы атак и расследовали инциденты.
Получилось настолько живо, что в этом году решили заметно увеличить масштаб.
Участников ждут подготовка, практический кейс, работа с экспертами, командные киберучения и финал 1 октября с атакующей активностью, сценарий которой заранее неизвестен.
А IT’S SIMPLE CTF снова будет рядом и добавит происходящему немного контролируемого хаоса 😁
Для очных команд готовим ещё несколько дней программы на Байкале.
Скоро расскажу подробнее. Если работаете в ИБ или ИТ — пора присматривать себе команду до 5 человек.
Давайте об IT | 787 |
| 7 | 🎂 Компании SIMPLE исполнилось 4 года.
Четыре года назад родилась маленькая компания с простой идеей: сложные ИТ и ИБ можно делать ПРОСТО — вдумчиво, инженерно и без шаманства. Кажется, получается :)
За это время — 100+ интеграционных проектов и 40+ пилотов. А за последние пару лет особенно разогнались:
— построили свой Киберполигон;
— стали Advanced-партнёром Positive по PT NGFW — на тот момент первыми в Сибири и ДВ;
— соорганизовали конференцию BIS 2025,
- провели третий IT’s SIMPLE CTF и киберучения с живыми атаками.
И всё это командой, которую всё ещё можно собрать за одним столом 😄
Спасибо команде SIMPLE, заказчикам, партнёрам и всем, кто эти четыре года рядом.
Дальше — больше. Но желательно не в IV квартале 😅
Давайте об IT | 709 |
| 8 | 16 разведок НАТО объединились в панике, чтобы массово пожаловаться на русскоязычных хакеров
https://t.me/SecLabNews/17979
Казалось бы, инцидент как инцидент, но очень классный вывод в статье - как отдельная жемчужинка.
Паника отлично показывает главный системный провал современной ИБ. Заказывать дорогие аудиты и покупать монструозные EDR-системы научились все, а вовремя установить патч на локальный почтовый сервер по-прежнему считается задачей космической сложности.
Люди готовы потратить миллионы на СЗИ, но не могу заставить себя поставить патч на продуктивную систему :)
В итоге этот вал непропатченных систем накапливается (даже в НАТО), и пока я не вижу принципиального изменения в головах об отношении к этому.
Закрываем, сегментируем, мониторим, покрываем, но патчить пока не готовы - это больно, сложно, разработчики будут жаловаться.
Когда то это должно измениться.
Давайте об IT | 688 |
| 9 | Коллеги, с праздником нас!
Сегодня ничего не трогаем - и так всё работает! :)
Давайте об IT | 678 |
| 10 | 没有文字... | 617 |
| 11 | Я также порой грешу «бомбардировкой» слушателей, как и этот спикер.
Знаешь много, и начинаешь все вываливать, сваливаться в технический жаргон и рассказ о фичах продукта.
А тут получилось на днях как раз лично отработать эту тему с Денисом Батранковым, известным в ИБ-среде экспертом и спикером с большим опытом выступлений и презентаций продуктов. Где он мне на ту же проблему и указал.
Денису спасибо, всем рекомендую его канал. Очень открытый человек, и при этом с глубочайшей технической экспертизой. И за спонтанный видео-отзыв тоже спасибо)
Давайте об IT | 500 |
| 12 | Сегодня был на демо-показе продукта, и чуть не уснул.
В какой-то момент мозг 🧠 просто сам начал отключаться. Причем, и продукт видно не плохой, и спикер хорошо в нем разбирался и говорил вроде бодро, но держать фокус было крайне затруднительно.
Спикер потерял мое внимание, и я выключился ❌
А потом я понял, что произошло. Есть такая штука - «лестница Бена Ханта», идя по которой в выступлении, получается удерживать внимание аудитории. И вот там есть самый первый этап, когда у человека нет никакой проблемы.
И первая задача спикера - рассказать об этой проблеме, что она есть, какая она, как она касается конкретно этих людей. Чтобы люди понимали, зачем им это надо слушать.
Ну мозг так работает, очень ленивая штука.
А наш брат-интегратор, как и вендор, часто пропускает этот этап и сразу лупит из тяжелых орудий по нежной психике заказчика…
Как и произошло в моем случае.
И дело не столько в том, что вероятность реализации проекта от этого сильно падает. А просто людей жалко, а они ведь честно напрягают мозг и стараются слушать.
Людей надо беречь)
Давайте об IT | 477 |
| 13 | 📊 TS Rate: самая честная оценка ИБ-решений
Мы запускаем наш первый большой спецпроект!
В одном месте будет собрано все, что реально помогает выбирать ИБ-решения, доступные на российском рынке:
🔵интерактивные таблицы для сравнения;
🔵 даташиты;
🔵 бинго;
🔵 экспертные материалы.
Евгений Ольков, технический директор TS Solution:
«Главная идея этого проекта — помочь каждому, кто интересуется рынком ИБ-решений, быстрее разобраться в «потоке» продуктов и разработок и сделать процесс выбора более прозрачным и зрелым. Мы не рекламируем отдельные решения, а показываем реальную картину рынка: какие решения существуют, чем они отличаются, в каких сценариях применяются и какие ограничения важно учитывать»
Уже доступен даташит по NGFW: 8 вендоров, 50+ параметров для сравнения.
Это максимально быстрый способ сравнить несколько решений по публичным данным вендоров. Больше не надо качать pdf-ки и разбираться в разных форматах даташитов: мы полностью их унифицировали и свели к единому виду. А собранное сравнение можно скачать в формате Excel для дальнейшей работы.
Обо всех обновлениях и новых сравнялках мы будем сообщать, а пока будем рады узнать ваше мнение в комментариях. Это поможет нам вместе собрать мощный и полезный инструмент.
TS Solution в Telegram | в MAX | в VK | 468 |
| 14 | Отличный инструмент для сравнения и выбора NGFW от ребят из TS Solutions.
Рекомендую.
⬇️⬇️⬇️ | 381 |
| 15 | В конце мая участвовали со стендом в «Дне позитивной безопасности в Иркутске» от Positive Technologies и Proway.
Поделились своим опытом, рассказали про продукты и продемонстрировали Иркутску наш Киберполигон.
✔️ А ещё много обсуждали актуальные подходы и новинки ИБ. Особо популярен оказался PT Dephaze - ПО для внутреннего автопентеста. Сейчас топ по запросам на пилоты.
✔️ Также у многих вызвали большой интерес Киберучения, которые мы будем проводить 24 сентября этого года. Будет круто, скоро будут анонсы. А пока можно посмотреть как проходили киберучения в прошлом году.
✔️ И много обсуждали роль MDR (Managed Detection & Response) в современных реалиях - отсутствие бюджетов на закупки ПО и железа, нехватка кадров и компетенций, требования мониторинга 24x7, подключение к Госсопке и прочее.
По сути, MDR - это ИБ под ключ на аутсорсе. И вот такой продукт у Positive - это PT X.
🫰 Спасибо Иркутску за радушный прием! А если кому то на стенде не успели ответить, или просто есть вопрос :) - задайте его сейчас. Мы обязательно вам ответим!)
Давайте об IT | 480 |
| 16 | И немного видео о том, как это было.
Да, с пост-продакшном я, как обычно, сильно опаздываю, но как не выложить)
Мероприятие получилось крайне полезным для всех, а что ещё надо.
На следующей неделе - Иркутск.
Давайте об IT | 537 |
| 17 | И снова про ИИ в ИБ
За последние 2 месяца ситуация ещё поменялась и добавила новых акцентов.
Эволюционная цепочка от чат-ботов через ИИ-ассистенты перешла в ИИ-агенты и их оркестрацию. А дальше появляется ещё один уровень - постоянная инфраструктура роя.
И проникновение идёт везде, во всех бизнесах и сферах. Поэтому бизнес не спрашивает, он просто делает, потому что преимущества перевешивают любые доводы безопасности. ИТ и ИБ остаётся только догонять.
Поэтому какой-то предметный разговор про инфраструктуру и защиту уже нельзя начать без обсуждения текущий ситуации с ИИ-агентами их их возможностями. О чем мы, собственно, и говорили на недавних посиделках "Полезный кибербез" с коллегами по цеху.
Пару слайдов из моего доклада выше.
➡️ Также всем крайне рекомендую визионерскую статью Сергея Гордейчика (CyberOK) "Манифест созидателя". Там в том числе и про текущее отношение регуляторов к этой проблеме.
Давайте об IT | 513 |
| 18 | ☀️Представь обычное утро.
😎Ты просыпаешься, берёшь телефон - и уже в первые 5 минут оставляешь десятки цифровых следов. Банки, мессенджеры, почта, рабочие сервисы. Всё работает. Всё удобно. Всё… уязвимо...
🤔И вот в какой-то момент приходит осознание:
информационная безопасность - это давно не про «айтишников где-то там».
✋Это про тебя. Про твои деньги, переписки, доступы.
Про бизнес. Про репутацию. Про страну, в конце концов.
Самое интересное большинство людей не игнорируют безопасность.
Они просто не знают, с чего начать.
💰И тут начинается самое ценное.
Не курсы за сотни тысяч. Не скучные документы на 200 страниц.
А люди.
🙂Живые эксперты, которые каждый день разбирают реальные атаки, объясняют сложные вещи на пальцах и показывают, как думать, а не просто что делать.
👥Мы как раз собрали таких в одном месте.
Разных - по стилю, опыту, подаче. Но одинаково сильных.
📰Тех, кого читают, чтобы:
- не словить банальный фишинг
— понять, как реально ломают компании
— собрать у себя в голове систему, а не набор хаотичных советов
— и, если честно, немного прокачать профессиональную интуицию
Ты можешь наткнуться на них случайно.
А можешь сразу зайти в нужную среду.
Туда, где формируется новое поколение людей в ИБ.
👉 Просто посмотри подборку — и сам(-а) поймёшь, о чём речь.
Иногда один правильно выбранный канал меняет отношение к безопасности сильнее, чем год работы «на авось».
✋Вопрос только в том, когда ты решишь зайти. | 296 |
| 19 | В ближайшие дни участвую в выездном интенсиве Код ИБ Профи. @codeibnews
И начинается он со Штабных киберучений.
Control • Hack • Defend — командно-штабные учения, где решения имеют цену, а время играет против вас.
Каждая команда выступает в роли киберзащитников компании. В начале квартала вы строите оборону, выбирая защитные меры: нанимаете специалистов, вкладываете деньги в технологии, распределяете время на внедрение решений. Но ресурсы ограничены — придется приоритизировать.
Когда защита выстроена, начинается вторая фаза: атака. Соперники разыгрывают карточки киберинцидентов — от фишинга и вредоносных вложений до DDoS и инсайдерских угроз. Теперь всё зависит от того, насколько грамотно вы распределили ресурсы. Если ваша защита покрывает атаку, вы удерживаете позиции; если нет — несете убытки.
Проводит Андрей Кузнецов, PT Standоff, с которым мы уже делали киберучения на нашем CTF.
Погнали!
Давайте об IT | 645 |
| 20 | Новостей много. Но главная весть - одна.
Христос Воскресе! 🕊️ | 633 |
