en
Feedback
Солар

Солар

Open in Telegram

«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак. Наш сайт: https://clck.ru/3RMxFQ Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi

Show more
6 478
Subscribers
No data24 hours
-27 days
-3530 days
Attracting Subscribers
September '26
September '26
+55
in 3 channels
August '26
+52
in 0 channels
Get PRO
July '26
+76
in 0 channels
Get PRO
June '26
+57
in 1 channels
Get PRO
May '26
+81
in 5 channels
Get PRO
April '26
+77
in 4 channels
Get PRO
March '26
+60
in 0 channels
Get PRO
February '26
+92
in 2 channels
Get PRO
January '26
+46
in 1 channels
Get PRO
December '25
+230
in 6 channels
Get PRO
November '25
+497
in 5 channels
Get PRO
October '25
+329
in 8 channels
Get PRO
September '25
+552
in 3 channels
Get PRO
August '25
+562
in 11 channels
Get PRO
July '25
+472
in 8 channels
Get PRO
June '25
+181
in 6 channels
Get PRO
May '25
+1 839
in 3 channels
Get PRO
April '25
+487
in 2 channels
Get PRO
March '25
+104
in 3 channels
Get PRO
February '25
+162
in 2 channels
Get PRO
January '25
+155
in 2 channels
Get PRO
December '24
+183
in 5 channels
Get PRO
November '24
+326
in 5 channels
Get PRO
October '24
+283
in 1 channels
Get PRO
September '24
+436
in 3 channels
Get PRO
August '24
+542
in 3 channels
Get PRO
July '24
+128
in 0 channels
Get PRO
June '24
+99
in 3 channels
Get PRO
May '24
+127
in 6 channels
Get PRO
April '24
+186
in 16 channels
Get PRO
March '24
+407
in 22 channels
Get PRO
February '24
+298
in 16 channels
Get PRO
January '24
+420
in 1 channels
Get PRO
December '23
+461
in 22 channels
Get PRO
November '23
+132
in 7 channels
Get PRO
October '23
+149
in 8 channels
Get PRO
September '23
+213
in 0 channels
Get PRO
August '23
+98
in 0 channels
Get PRO
July '23
+90
in 0 channels
Get PRO
June '23
+101
in 0 channels
Get PRO
May '23
+99
in 0 channels
Get PRO
April '23
+288
in 0 channels
Get PRO
March '23
+89
in 0 channels
Get PRO
February '23
+35
in 0 channels
Get PRO
January '23
+35
in 0 channels
Get PRO
December '22
+412
in 0 channels
Get PRO
November '22
+530
in 0 channels
Get PRO
October '22
+17
in 0 channels
Get PRO
September '22
+32
in 0 channels
Get PRO
August '22
+46
in 0 channels
Get PRO
July '22
+24
in 0 channels
Get PRO
June '22
+357
in 0 channels
Date
Subscriber Growth
Mentions
Channels
24 September0
23 September0
22 September+3
21 September+7
20 September+1
19 September+2
18 September+4
17 September+3
16 September+1
15 September+2
14 September+4
13 September+2
12 September0
11 September+2
10 September0
09 September+2
08 September+4
07 September+3
06 September+2
05 September0
04 September+2
03 September+6
02 September+3
01 September+2
Channel Posts
167 тысяч атак — и ни одной успешной ✅ Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только
+6
167 тысяч атак — и ни одной успешной ✅ Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только в феврале 2026 года. Но веб-защита — только часть проекта. Вместе с «Соларом» банк также взял под контроль движение данных и выстроил обучение сотрудников. Как решения «Солара» защищают Межгосударственный банк — показываем в карточках.

2
Пора внедрять ASOC Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC. Преимущества: ✅ LLM-триаж уязви
Пора внедрять ASOC Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC. Преимущества: ✅ LLM-триаж уязвимостей. Модели (GigaChat, ChatGPT, DeepSeek, локальные) определяют реальные уязвимости от ложных, объясняют причину и дают рекомендации. ✅ Единая картина уязвимостей из всех сканеров. Встроенные SAST, DAST, SCA и интеграции с десятками инструментов собирают результаты в одну модель. Данные фильтруются, дубли удаляются, уязвимости приоритезируются. ✅ Интеграция с VCS-инструментами. В карточке уязвимости виден автор, сообщение и контекст. ✅ Двухсторонняя интеграция с таск-трекерами. Создаете задачу прямо из карточки уязвимости, связываете несколько проблем одним тикетом, видите статус в реальном времени. ✅ Удобный экспорт из DefectDojo. Выбираете продукты, статусы, нажимаете кнопку — данные без потерь переносятся со всей историей. 22 сентября приходите на вебинар и убедитесь в этом сами. Эксперты расскажут о новом функционале в релизе платформы Hexway ASOC. Зарегистрироваться
846
3
Клиент согласовал рекламу. А вот утечку данных — нет Чувствительные материалы могут уйти за пределы компании через почту, мес+4
Клиент согласовал рекламу. А вот утечку данных — нет Чувствительные материалы могут уйти за пределы компании через почту, мессенджеры и файловые хранилища. ✅ Чтобы снизить риски, медиахолдинг «Игроник» внедрил Solar Dozor более чем на 300 рабочих местах. Это уже второй совместный проект с «Соларом»: ранее компании автоматизировали управление доступами для сотрудников головного офиса. Подробнее о внедрении DLP-системы — в карточках.
822
4
Веб-приложения стали главной лазейкой хакеров Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяс+5
Веб-приложения стали главной лазейкой хакеров Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяснили три вещи: ✅ Промышленность стала главной целью сложных атак. ✅ 58% проникновений пришлись на уязвимости веб-приложений. ✅ Известные группировки затихли не навсегда. Главные цифры собрали в карточках. Полная версия отчета — на сайте.
964
5
ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов+8
ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов. Компании используют ИИ в закрытых и гибридных контурах, но в 42% организаций нет технического контроля или четких политик использования. Собрали в карточках ключевые результаты исследования Б1, ГК «Солар», Ассоциации ФинТех и HiveTrace: ✅ где компании применяют ИИ; ✅ что бизнес планирует усилить в ближайшее время; ✅ как ИИ применяют злоумышленники. Полную версию исследования читайте тут.
1 069
6
Защита распределенной сети без переплат: кейс с экономией 45 млн 💡 На промышленном предприятии три направления обмена данным+6
Защита распределенной сети без переплат: кейс с экономией 45 млн 💡 На промышленном предприятии три направления обмена данными защищали отдельными шлюзами. Чтобы соединить устройства в одну сеть, приходилось докупать маршрутизаторы. Чем больше оборудования — тем дороже его обслуживать. АПК «ЗАСТАВА» позволила заменить три шлюза одним и упростить сеть. Как это помогло сэкономить 45 млн рублей — показали в карточках. ✅ Подробнее о защите распределенных сетей — на странице АПК «ЗАСТАВА».
999
7
Вы можете стать спикером SOC Forum 2026 📅 Форум пройдет 27 и 28 октября в кластере «Ломоносов». Тема этого года — ИИ как инс
Вы можете стать спикером SOC Forum 2026 📅 Форум пройдет 27 и 28 октября в кластере «Ломоносов». Тема этого года — ИИ как инструмент в руках хакеров и защитников. Обсудят новые векторы атак, обменяются опытом обнаружения угроз и разберут, как ИИ меняет кибербезопасность. Открыт прием заявок CFP до 11 сентября включительно. Если вам есть чем поделиться — кейсом, исследованием, практикой или собственными выводами, то самое время подготовить тезисы и подать заявку. Пока думаете над темой, посмотрите, как прошел SOC Forum 2025. 👀 Подать доклад
847
8
Нельзя просто взять и заблокировать фишинговый сайт В 2026 году мошенники поставили фишинг на поток. После блокировки одного+4
Нельзя просто взять и заблокировать фишинговый сайт В 2026 году мошенники поставили фишинг на поток. После блокировки одного сайта они быстро переносят схему на новый домен. А еще используют дипфейки и осваивают площадки за пределами Telegram. ☀️ Как изменился фишинг, изучили специалисты RWB и центра мониторинга внешних цифровых угроз Solar AURA. Результаты — в карточках.
1 041
9
Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO? Мы запускаем игру, в которой вам предстоит управлять защитой крупной к+5
Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO? Мы запускаем игру, в которой вам предстоит управлять защитой крупной компании. В каждом раунде — новая ситуация, ограниченный бюджет и несколько вариантов, куда его потратить. Ваша компания уже использует DLP, IDM, SIEM, SWG. Теперь появился дополнительный бюджет, и вы можете усилить одно из направлений. В карточках — вводные и варианты. Изучайте их, голосуйте реакциями и объясняйте свой выбор в комментариях. На что направите дополнительный бюджет? ❤️ — DLP 🔥 — IDM 👀 — SIEM 😎 — SWG
995
10
Как обосновать бюджет на ИБ и защитить компанию ☀️ Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из россий
Как обосновать бюджет на ИБ и защитить компанию ☀️ Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из российских компаний утекло 1800 ТБ данных — в 90 раз больше, чем годом ранее. Число поддельных сайтов выросло в 1,5 раза. Как избежать этих угроз, разберем на вебинаре 9 сентября. Обсудим: ✅ Как злоумышленники усложняют фишинговые схемы. ✅ Как обосновать расходы на развитие ИБ с помощью аналитики. ✅ Какие отрасли чаще всего атакуют. ✅ Реальные кейсы компаний. Зарегистрироваться
983
11
SEG-T: корпоративная почта под защитой ИИ Продолжаем рассказывать о решении, которое ловит то, что проходит мимо классических
SEG-T: корпоративная почта под защитой ИИ Продолжаем рассказывать о решении, которое ловит то, что проходит мимо классических фильтров. ✅ Несколько ИИ-агентов разбирают каждое письмо: смысл, контекст, поведение отправителя — и отсекают фишинг, BEC и вредоносные вложения до того, как письмо попадет в ящик. ✅ Проверки SPF/DKIM/DMARC, ссылок и файлов работают в связке с ними. Подключение — 15 минут, без агентов на рабочих местах. Совместим с Яндекс 360, Exchange и Google Workspace.
871
12
Самолет перед вылетом проверяют. А код? ✈️ Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре за+5
Самолет перед вылетом проверяют. А код? ✈️ Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре зависят критически важные процессы: от управления полетами до логистики багажа. Поэтому безопасность кода здесь проверяют еще во время разработки. ✅ Для этого команда использует подход Shift-Left: переносит проверки на ранние этапы. Так уязвимости находят до тестирования и релиза, когда на исправление нужно меньше времени и ресурсов. Реализовать Shift-Left подход помогает Solar appScreener. Как платформа встроилась в разработку и что изменилось после внедрения — рассказываем в карточках ❤️
1 262
13
Кто чаще всего открывает дверь хакерам? Не кто, а что — обычное письмо в почте сотрудника. Проверьте, сможет ли команда выяви
Кто чаще всего открывает дверь хакерам? Не кто, а что — обычное письмо в почте сотрудника. Проверьте, сможет ли команда выявить фишинг. Для этого даем демо-доступ к Solar Security Awareness Platform с 28 августа по 31 октября. Он действует один месяц для 50 сотрудников. ☀️ Платформа учит команду основам кибербезопасности и помогает оценить знания на практике. Внутри — интерактивные курсы, мини-игры и учебные фишинговые атаки. За месяц вы сможете: ✅ Проверить, как сотрудники реагируют на фишинговые письма. ✅ Провести обучение по актуальным темам кибербезопасности. ✅ Увидеть результаты каждого сотрудника и всей команды. ✅ Определить, кому нужно дополнительное обучение. Подать заявку на бесплатный демо-доступ можно до 31 октября 2026 года.
1 003
14
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реал+5
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реальной кибератаке. Попробуйте найти его и напишите номер в комментариях. Только, чур, не заглядывать в последнюю карточку! Там правильный ответ и кое-что о фидах для раннего обнаружения угроз 😏
1 055
15
Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недос+6
Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недоступна. Медицинской организации нужно было заменить шлюзы в филиалах шести федеральных округов. Купить все оборудование разом — дорого, откладывать переход — рискованно. Поэтому она провела миграцию поэтапно и сэкономила около 40% на закупке. Рассказываем, как ей это удалось. ✅ Подробнее о защите распределенных сетей — на странице ЗАСТАВЫ.
991
16
Расшифруйте SWG 👀 Принимаем только неправильные ответы.
910
17
Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы,
Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы, какие инструменты используют и где остаются слепые зоны? 👀 Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим изучить практику работы с инсайдерскими рисками: мониторинг действий сотрудников, расследование инцидентов, применение DLP, SIEM, UEBA, IAM и влияние ИИ. Приглашаем руководителей и специалистов по ИБ пройти анонимный опрос. Результаты представим только в агрегированном виде. Участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. 💡 В конце опроса — бонусы от организаторов исследования: СБК Контур, Гарда, RED Security и «Солар». Принять участие
989
18
ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и+5
ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и экономить часы на рутине. На другой — злоумышленникам: маскировать фишинг, писать код и ускорять атаки. Собрали пять реальных кейсов — от Samsung до Anthropic — и показали, где компании теряют контроль и как вернуть его на уровне корпоративного веб-доступа 👀 Подробно о безопасной работе с ИИ‑сервисами читайте в материале.
1 169
19
Ускоряйте разработку, не снижая уровень безопасности 💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить
Ускоряйте разработку, не снижая уровень безопасности 💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить исправления. Но при его внедрении важно контролировать данные, которые получает LLM, и понимать, как встроить новые инструменты в процессы безопасной разработки. На вебинаре 25 августа эксперты «Солара» разберут, как использовать ИИ в DevSecOps без компромиссов для безопасности. Вы узнаете: ✅ Как безопасно работать с LLM и контролировать агентов в контейнерах. ✅ Как автоматизировать анализ результатов сканирований и снижать количество ручной работы. ✅ Как находить False Positive и создавать патчи для исправлений. ✅ Как внедрять Shift Left Security в IDE разработчика. ✅ Как учитывать требования регуляторов при работе с ИИ и DevSecOps-инструментами. Приходите 25 августа в 12:00 по Москве.
1 037
20
Безопасность без слепых зон: главное в дайджесте «Солара» Новые интеграции, обновление Solar webProxy и развитие DevSecOps —
Безопасность без слепых зон: главное в дайджесте «Солара» Новые интеграции, обновление Solar webProxy и развитие DevSecOps — рассказываем о важном за неделю: ☀️ Мы расширили экосистему интеграций «Солар» заключил более десяти соглашений с российскими ИТ- и ИБ-вендорами, включая «Группу Астра», Т1, «1С-Битрикс» и «АЛМИ Партнер». Интеграции ускоряют переход на отечественное ПО и помогают контролировать доступы, данные и уязвимости без слепых зон. ✅ Обновили Solar webProxy В версии Solar webProxy 4.5.3 стало проще и безопаснее управлять правилами веб-доступа. Теперь можно заранее задавать срок их действия, а при одновременной работе нескольких администраторов система помогает избежать конфликтующих изменений. 💡 Узнали, что почти 40% запросов к ИИ содержат конфиденциальные данные По данным исследования «Солара», в 38% обращений сотрудников к публичным ИИ-сервисам есть конфиденциальные данные. Исходный код и конфигурации — 41%, персональная и финансовая информация — 30%, интеллектуальная собственность — 18%, пароли, токены и API-ключи — 11%. 👀 Расширили DevSecOps-возможности «Солар» и «РеСолют» объединяют экспертизу, чтобы помочь компаниям управлять уязвимостями на всех этапах разработки. Партнерство позволит встроить безопасность в DevSecOps-процессы и сделать работу с уязвимостями более системной.
961