ch
Feedback
Мнение Интегратора | КСБ-СОФТ

Мнение Интегратора | КСБ-СОФТ

前往频道在 Telegram

ℹ️ Официальный канал компании КСБ-СОФТ Здесь все о практическом кибербезе 🌐 ksb-soft.ru

显示更多
1 844
订阅者
无数据24 小时
-47
-1030
吸引订阅者
八月 '26
八月 '26
+9
在0个频道中
七月 '26
+14
在0个频道中
Get PRO
六月 '26
+15
在0个频道中
Get PRO
五月 '26
+26
在0个频道中
Get PRO
四月 '26
+25
在0个频道中
Get PRO
三月 '26
+127
在0个频道中
Get PRO
二月 '26
+125
在0个频道中
Get PRO
一月 '26
+62
在0个频道中
Get PRO
十二月 '25
+118
在1个频道中
Get PRO
十一月 '25
+269
在0个频道中
Get PRO
十月 '25
+87
在0个频道中
Get PRO
九月 '25
+218
在0个频道中
Get PRO
八月 '25
+165
在1个频道中
Get PRO
七月 '25
+53
在0个频道中
Get PRO
六月 '25
+42
在1个频道中
Get PRO
五月 '25
+41
在0个频道中
Get PRO
四月 '25
+119
在0个频道中
Get PRO
三月 '25
+95
在0个频道中
Get PRO
二月 '25
+54
在0个频道中
Get PRO
一月 '25
+71
在0个频道中
Get PRO
十二月 '24
+78
在0个频道中
Get PRO
十一月 '24
+25
在0个频道中
Get PRO
十月 '24
+231
在0个频道中
Get PRO
九月 '24
+208
在0个频道中
Get PRO
八月 '24
+35
在1个频道中
Get PRO
七月 '24
+17
在0个频道中
Get PRO
六月 '24
+37
在0个频道中
Get PRO
五月 '24
+70
在0个频道中
Get PRO
四月 '24
+115
在1个频道中
Get PRO
三月 '24
+31
在0个频道中
Get PRO
二月 '24
+78
在0个频道中
Get PRO
一月 '24
+16
在0个频道中
Get PRO
十二月 '23
+39
在1个频道中
Get PRO
十一月 '23
+23
在0个频道中
Get PRO
十月 '23
+278
在0个频道中
日期
订阅者增长
提及
频道
28 八月0
27 八月0
26 八月0
25 八月+1
24 八月0
23 八月0
22 八月0
21 八月0
20 八月0
19 八月+1
18 八月0
17 八月0
16 八月0
15 八月0
14 八月0
13 八月0
12 八月+1
11 八月0
10 八月+1
09 八月0
08 八月0
07 八月+2
06 八月+2
05 八月0
04 八月0
03 八月+1
02 八月0
01 八月0
频道帖子
Выбираете подрядчика для пентеста? 🚩Есть 4 фразы, после которых мы как интегратор советуем положить трубку. Это маркеры, которые говорят о том, есть ли у исполнителя культура безопасности. ☝🏻Потому что доверить пентест своей инфраструктуры можно только тем, кто дорожит вашей репутацией так же, как вы сами. В общем, смотрим, запоминаем, применяем. Хотите узнать, как КСБ-СОФТ подходит к пентесту на практике — переходите на наш сайт.

2
Пентест, анализ уязвимостей и оценка защищенности — полное сравнение ℹ️ Компании тратят на кибербезопасность миллионы, но нер
Пентест, анализ уязвимостей и оценка защищенности — полное сравнение ℹ️ Компании тратят на кибербезопасность миллионы, но нередко платят не за те услуги: заказывают пентест, когда было бы достаточно сканирования, или ограничиваются сканером там, где регулятор требует полноценное тестирование на проникновение. Термины «пентест», «оценка защищенности» и «анализ уязвимостей» путают даже опытных ИТ-директоров, а цена ошибки выросла: сегодня контроль информационной безопасности для многих отраслей стал не добровольной практикой, а прямой обязанностью, закрепленной законом и стандартами. Разбираем, чем отличаются услуги, какие из них требуют регуляторы и как выполнить обязательства без переплат⬇️ 🔹 Пентест, оценка защищенности и анализ уязвимостей: в чем разница и что выбрать вашему бизнесу?
429
3
Результат пентеста гораздо ценнее, чем вы думаете Многие руководители воспринимают пентест как формальную процедуру или пункт+5
Результат пентеста гораздо ценнее, чем вы думаете Многие руководители воспринимают пентест как формальную процедуру или пункт в плане аудита: 1. Приглашаются специалисты, которые находят уязвимости. 2. Они готовят документ с перечнем проблем. 3. Команда администрирования получает задачи на исправление. Такая схема работает, но не учитывает главного – итоговый документ фиксирует состояние системы на конкретную дату. Сам по себе отчет по результатам пентеста не защищает бизнес. Реальные результаты пентеста проявляются в других аспектах – читайте о них в карточках 🖼
521
4
🕓 Прошло более 5 месяцев, как в силу вступил приказ ФСТЭК России №117, а с ним и новые требования. ❗️Если вы ещё не приступи+1
🕓 Прошло более 5 месяцев, как в силу вступил приказ ФСТЭК России №117, а с ним и новые требования. ❗️Если вы ещё не приступили к приведению вашей организации в соответствие с этим приказом, или только взялись его изучать, то наш чек-лист придётся вам очень кстати. Тут коротко о главных показателях и сроках, которые нужно уже нужно учитывать. Сохраняйте и делитесь с коллегами📲
649
5
⚠️ СТОП. Не перезагружайте сервер и не чистите логи. Если инцидент уже случился — сейчас вы можете уничтожить главное доказат
⚠️ СТОП. Не перезагружайте сервер и не чистите логи. Если инцидент уже случился — сейчас вы можете уничтожить главное доказательство. В видео рассказали, как зафиксировать атаку, оценить ущерб и уведомить НКЦКИ. А подробнее обо всех нюансах реагирования на инцидент читайте на нашем сайте: Что делать в первые часы после обнаружения инцидента информационной безопасности: пошаговый план для бизнеса.
613
6
КСБ-СОФТ, российский ИБ- и ИТ‑интегратор, получил партнёрскую награду «За успешное начало сотрудничества и блестящие перспект
КСБ-СОФТ, российский ИБ- и ИТ‑интегратор, получил партнёрскую награду «За успешное начало сотрудничества и блестящие перспективы» от компании «КИБЕРПРОТЕКТ». Награда подчёркивает высокий уровень экспертизы КСБ-СОФТ в развёртывании и сопровождении решений вендора, а также закрепляет статус компании как перспективного партнёра и надёжного интегратора продуктов «КИБЕРПРОТЕКТ» на российском рынке. С момента старта сотрудничества КСБ-СОФТ реализовал ряд проектов для заказчиков из ключевых отраслей — в том числе из промышленности, электроэнергетики и госсектора. В рамках внедрений компания задействовала передовое решение «КИБЕРПРОТЕКТ» — систему резервного копирования и восстановления данных. КСБ-СОФТ продолжает развивать партнёрство с «КИБЕРПРОТЕКТ», расширяя портфель совместных решений и усиливая экспертизу в области построения защищённых информационных систем.
704
7
没有文字...
567
8
🗞️ Дайджест изменений в законодательстве за первую половину 2026 В первом полугодии 2026 года в законодательство об информационной безопасности внесли ряд серьёзных изменений. В этой статье мы собрали обзор ключевых НПА, которые были затронуты: 🔹 Приказ ФСТЭК России № 77 от 29.04.2021. 🔹 Постановление Правительства Российской Федерации от 6 июля 2015 г. № 676. 🔹 Приказ ФСТЭК России № 117 от 11.04.2025. 🔹 Распоряжение Правительства Российской Федерации № 360-р и введение отраслевых особенностей категорирования. Разберём, какие поправки были внесены в каждый из документов и как это повлияет на практику применения требований информационной безопасности: Обзор изменений в законодательстве 2026
674
9
Контроль привилегированного доступа: Innostage представляет версию PAM 1.7.0 🔐 Наши технологические партнеры — компания Inno
Контроль привилегированного доступа: Innostage представляет версию PAM 1.7.0 🔐 Наши технологические партнеры — компания Innostage — выпустили крупное обновление своего решения Innostage PAM 1.7.0. 30 июля команда вендора проведет вебинар, где в режиме реального времени покажет работу новых функций и ответит на вопросы участников. Рекомендуем подключиться. Ключевые вопросы встречи: 🔹 улучшение функциональности работы с RDP; 🔹 больше прозрачности при входе по сертификатам, смарт-картам и токенам; 🔹 новые возможности автоматизации при работе с SSH-ключами; 🔹 улучшения защиты данных и хранения событий. Отдельно разработчики расскажут о развитии модуля поведенческой аналитики, над которым работает команда Innostage PAM. Это отличная возможность первыми увидеть релиз в действии, оценить применимость новинок для вашей компании и задать технические вопросы напрямую разработчикам Innostage. 🗓 Дата: 30 июля ⏰ Время: 11:00 – 12:00 (мск) 👉 Зарегистрироваться на вебинар
598
10
В сфере информационной безопасности существуют устойчивые заблуждения: ⚠️ Набор точечных решений (антивирусы, межсетевые экра
В сфере информационной безопасности существуют устойчивые заблуждения: ⚠️ Набор точечных решений (антивирусы, межсетевые экраны, регулярное обновление сигнатур) формирует достаточный уровень защиты. ⚠️ Центр мониторинга и реагирования на инциденты ИБ (SOC) – это инструмент для крупных организаций с огромным штатом сотрудников и строгим надзором регуляторов. Обе эти установки требуют уточнения. В видео разбираем признаки, когда организациям действительно необходим мониторинг информационной безопасности: ➡️ Смотреть в ВК-видео и на RUTUBE
738
11
Что изменилось во взаимодействии с ГосСОПКА с 2026 года? В конце 2025 года вышел целый ряд приказов ФСБ России, которые обнов
Что изменилось во взаимодействии с ГосСОПКА с 2026 года? В конце 2025 года вышел целый ряд приказов ФСБ России, которые обновили правила взаимодействия субъектов КИИ с ГосСОПКА. Эти изменения вступили в силу 30 января 2026 года, и мы разобрали самые важные из них, чтобы вы могли оперативно адаптировать свои процессы. 📑 2 главных нововведения 1. Теперь субъекты КИИ обязаны сообщать в НКЦКИ не только о случившихся компьютерных инцидентах, но и о выявленных компьютерных атаках. 2. Переход на единый цифровой канал связи. Для владельцев ЗОКИИ теперь установлен режим непрерывного взаимодействия и весь обмен информацией с НКЦКИ должен осуществляться исключительно через личный кабинет. Настройка этого взаимодействия начинается с подключения к технической инфраструктуре и заключения регламента с НКЦКИ. 🕓 Новые сроки и порядок действий С введением новых приказов меняются и способы, и сроки информирования. Всё зависит от категории объекта: Для значимых объектов КИИ: – О компьютерном инциденте необходимо уведомить НКЦКИ в течение 3 часов с момента обнаружения. – О компьютерной атаке — в течение 24 часов. Для иных объектов КИИ и информационных ресурсов: Срок уведомления как об атаке, так и об инциденте составляет 24 часа. ❗️Напомним, что подробную инструктцию по взаимодействию с ГосСОПКА можно найти на их сайте: https://gossopka.ru/how/ 📲 Как и где получать информацию об угрозах Новый приказ № 539 регламентирует, как именно субъекты КИИ должны получать информацию о средствах и способах проведения кибератак. Есть 3 способа: – Обращаться к официальному сайту НКЦКИ cert.gov.ru. – Направлять запрос в НКЦКИ через техническую инфраструктуру или, если подключения нет, по электронной или обычной почте (ответ придет в течение 30 рабочих дней). – Получать информацию непосредственно от НКЦКИ. На сайте НКЦКИ публикуются бюллетени двух типов: об уязвимостях (с указанием ПО и рекомендациями) и об угрозах (о текущих трендах и рисках). Это помогает заранее подготовиться к потенциальным атакам. 🏭 Кого коснулись изменения Новые правила обязательны не только для субъектов ЗОКИИ. Они также распространяются на государственные органы, учреждения, унитарные предприятия, фонды и корпорации, а также на иные юридические лица, контролируемые государством.
815
12
Обнаружена DoS-уязвимость в Keycloak В популярной системе управления доступом и идентификацией с открытым исходным кодом найд
Обнаружена DoS-уязвимость в Keycloak В популярной системе управления доступом и идентификацией с открытым исходным кодом найдена уязвимость. 🔎 Суть уязвимости Неаутентифицированный злоумышленник может отправить некорректный XML-запрос на SAML-эндпоинт, вызвав 100% нагрузку на процессор и полный отказ в обслуживании. Уязвимости подвержены все версии до 26.6.1 включительно. Проблема устранена в релизе 26.6.2. ✅ Рекомендации пользователям: 1. Обновить приложение до версии 26.6.2+ 2. Если используется только OpenID Connect/OAuth2 — отключить SAML в настройках реалмов. 3. Настроить WAF для блокировки некорректных XML-структур. 4. Закрыть SAML-эндпоинты файрволом, разрешив доступ только доверенным IP. Подробности читайте на сайте наших партнеров.
789
13
ГосСОПКА: новые правила отправки уведомлений ✉️В декабре 2025 года опубликованы приказы ФСБ России, которые изменили порядок+4
ГосСОПКА: новые правила отправки уведомлений ✉️В декабре 2025 года опубликованы приказы ФСБ России, которые изменили порядок взаимодействия с НКЦКИ. Теперь информировать регулятора нужно не только об инцидентах, но и о компьютерных атаках. ↖️В карточках разбираем: — О каких событиях ИБ нужно уведомлять НКЦКИ. — Сроки отправки уведомлений. — Как отличить обязательное уведомление от обычного алерта SIEM. — Как заполнить карточку на сайте НКЦКИ. Этот и многие другие вопросы разбирали на вебинаре «Ответы на насущные вопросы по ИБ КИИ. Часть 5». Смотрите вебинар в записи на нашем сайте.
847
14
С праздником, с Днём России 🇷🇺 В этот день хочется вспомнить о том, что сила России — в её людях: в их мудрости, доброте, т
С праздником, с Днём России 🇷🇺 В этот день хочется вспомнить о том, что сила России — в её людях: в их мудрости, доброте, трудолюбии и способности поддерживать друг друга в любой ситуации. Пусть любовь к Родине вдохновляет на добрые поступки, а гордость за неё придаёт сил!
695
15
Подкаст «Голос Интегратора»: Защита ПДн Персональные данные есть у каждого оператора. Но далеко не все понимают, как именно в
Подкаст «Голос Интегратора»: Защита ПДн Персональные данные есть у каждого оператора. Но далеко не все понимают, как именно выстроить защиту с учётом текущих требований. 💡 В новом выпуске пошаговый взгляд на процесс: – Аудит и организационно-распорядительная документация. – Проектирование и внедрение. – Оценка эффективности и дальнейшая эксплуатация. ❗️Также разбираем: — Почему защита ПДн стала критически важной для бизнеса и госорганов. — Требования регуляторов: 152-ФЗ, 1119-ПП, 21 приказ ФСТЭК России, ГОСТ 51583-2014. — ТОП-3 нарушения, за которые штрафуют чаще всего. — С чего начать: аудит, организационно-распорядительные документы, проектирование. — Как поддерживать систему в эксплуатации и оценивать её эффективность. — Блиц-опрос по самым спорным вопросам: проверки ФСТЭК и ФСБ, уведомление РКН, автоматизация vs документация на бумаге. Смотрите, где вам удобно: ВК-видео | RUTUBE
628
16
SOC-центр под ключ для бизнеса в России: руководство по организации круглосуточного мониторинга ИБ 🎯 Киберугрозы продолжают
SOC-центр под ключ для бизнеса в России: руководство по организации круглосуточного мониторинга ИБ 🎯 Киберугрозы продолжают расти, а требования регуляторов становятся строже. Мы выпустили руководство по организации круглосуточного мониторинга информационной безопасности с учётом требований 152-ФЗ, 187-ФЗ и Приказов ФСТЭК № 117 и № 239, а также последних изменений в НПА. ❓В статье разобрали: • Почему SOC — необходимость для большинства компаний. • Три модели внедрения: внутренний SOC, SOC как услуга и гибрид. • Чек-лист выбора провайдера: лицензии ФСТЭК и ФСБ России, работа с ГосСОПКА. • Ответы на главные вопросы: от интеграции до тестирования. 🔐Читать статью: SOC-центр под ключ для бизнеса в России: руководство по организации круглосуточного мониторинга ИБ
563
17
«Ответы на вопросы по обеспечению информационной безопасности КИИ» – полная запись вебинара доступна к просмотру 🔍В прямом э
«Ответы на вопросы по обеспечению информационной безопасности КИИ» – полная запись вебинара доступна к просмотру 🔍В прямом эфире эксперты КСБ-СОФТ разобрали следующие темы: – Формулы расчета показателей, представленные в отраслевых особенностях категорирования. – Новшества в требованиях к взаимодействию с ГосСОПКА. – Присвоение категории значимости новому объекту КИИ. – Типы событий ИБ и периодичность отправки уведомлений о них в ГосСОПКА по новым требованиям. – Особенности категорирования субъектов КИИ металлургической промышленности. – Методика оценки показателя состояния технической защиты информации в ИС и обеспечение безопасности ЗОКИИ РФ и другие. 🖥️ Смотрите вебинар в записи: https://rutube.ru/video/1a08b262f08b6fbfb41b2febf85e88ed/?r=wd ❓Оставляйте вопросы для следующих вебинаров: https://forms.yandex.ru/u/69f84876902902770fa8e879
682
18
🖥🖥🖥🔐🟢🟢🟢🟢 Напоминаем, вебинар об информационной безопасности в КИИ состоится уже завтра в 10:00. Спикеры готовы ответить на ваши вопросы и обсудить следующие темы: ▫️выполнение новых требований по взаимодействию с ГосСОПКА; ▫️применение перечней отраслевых объектов КИИ и отраслевых особенностей категорирования; ▫️оценка показателя состояния технической защиты информации и обеспечения безопасности значимых объектов КИИ. Регистрация доступна до 8:00 3 июня: 🔐Ответы на насущные вопросы по информационной безопасности КИИ. Часть 5
724
19
Ответы на насущные вопросы по информационной безопасности КИИ. Часть 5 Мы продолжаем разбирать вопросы, связанные с информаци
Ответы на насущные вопросы по информационной безопасности КИИ. Часть 5 Мы продолжаем разбирать вопросы, связанные с информационной безопасностью в критической информационной инфраструктуре. 🗓 3 июня, в среду, в 10:00 МСК мы проведем новую встречу в рамках цикла вебинаров по вопросам обеспечения безопасности объектов КИИ. Эксперты КСБ-СОФТ найдут ответы на самые разные вопросы аудитории. ❔ Ключевые вопросы встречи: ✅Выполнение новых требований по взаимодействию с ГосСОПКА. ✅Применение перечней отраслевых объектов КИИ и отраслевых особенностей категорирования. ✅Оценка показателя состояния технической защиты информации и обеспечения безопасности значимых объектов КИИ. Если вы хотите, чтобы наши эксперты разобрали и ваш вопрос в прямом эфире, заполните форму до 28 мая включительно. 👥 Спикеры вебинара: ▫️Максим Шляпкин – начальник отдела защиты объектов КИИ и АСУ ТП; ▫️Александр Кирий – руководитель центра мониторинга SOCRAT; ▫️Александр Ильин – руководитель направления защиты объектов КИИ и АСУ ТП. Количество мест ограничено. Регистрация доступна до 8:00 3 июня: Ответы на насущные вопросы по информационной безопасности КИИ. Часть 5
835
20
👨‍💻 Как мы внедрили индикаторы Solar TI Feeds и повысили эффективность нашего центра мониторинга SOCRAT – читайте в карточках
738