en
Feedback
Гарда

Гарда

Open in Telegram

Создаем решения в сфере безопасности данных и сетевой инфраструктуры. https://www.garda.ai

Show more
2 393
Subscribers
-124 hours
+47 days
+1030 days
Attracting Subscribers
September '26
September '26
+15
in 0 channels
August '26
+39
in 6 channels
Get PRO
July '26
+23
in 3 channels
Get PRO
June '26
+30
in 0 channels
Get PRO
May '26
+23
in 2 channels
Get PRO
April '26
+34
in 1 channels
Get PRO
March '26
+31
in 4 channels
Get PRO
February '26
+219
in 9 channels
Get PRO
January '26
+201
in 3 channels
Get PRO
December '25
+388
in 20 channels
Get PRO
November '25
+136
in 3 channels
Get PRO
October '25
+322
in 11 channels
Get PRO
September '25
+136
in 0 channels
Get PRO
August '25
+55
in 1 channels
Get PRO
July '25
+85
in 2 channels
Get PRO
June '25
+86
in 7 channels
Get PRO
May '25
+49
in 4 channels
Get PRO
April '25
+48
in 3 channels
Get PRO
March '25
+69
in 3 channels
Get PRO
February '25
+121
in 1 channels
Get PRO
January '25
+16
in 1 channels
Get PRO
December '24
+95
in 2 channels
Get PRO
November '24
+51
in 3 channels
Get PRO
October '24
+242
in 10 channels
Get PRO
September '24
+74
in 3 channels
Get PRO
August '24
+57
in 2 channels
Get PRO
July '24
+33
in 0 channels
Get PRO
June '24
+28
in 0 channels
Get PRO
May '24
+16
in 0 channels
Get PRO
April '24
+49
in 2 channels
Get PRO
March '24
+30
in 1 channels
Get PRO
February '24
+26
in 0 channels
Get PRO
January '24
+236
in 0 channels
Get PRO
December '23
+210
in 3 channels
Date
Subscriber Growth
Mentions
Channels
10 September+3
09 September0
08 September+2
07 September+5
06 September0
05 September+1
04 September+2
03 September+2
02 September0
01 September0
Channel Posts
Раз... 🎙 Раз... 🎙 Спикеры в студии, и мы уже в эфире: начался вебинар «Новые возможности Гарда DCAP». Присоединяйтесь и задавайте вопросы в чате, на все ответим! А за самые интересные из них — подарим подарки. ➡️ Подключайтесь к эфиру

2
Историческая памятка 📖 9 сентября 1947 года инженеры Гарвардского университета остановили работу электромеханической машины
Историческая памятка 📖 9 сентября 1947 года инженеры Гарвардского университета остановили работу электромеханической машины Mark II и нашли внутри реле застрявшего мотылька. Он замкнул контакты и вызвал сбой в расчетах. Насекомое вынули и приклеили в технический журнал с подписью «Первый реальный случай обнаружения бага». 🤩 Эту запись почти всегда вспоминают как момент рождения слова «баг» в технике, однако факты говорят о другом: 🟣 термин уже был в ходу почти 70 лет: словом «bug» неисправности в своих изобретениях называл еще Томас Эдисон, в 1878 году; 🟣 вместе со словом «bug» уже использовалось и понятие «отладка» (debugging), то есть искать и устранять такие неисправности начали задолго до Mark II, а не после находки мотылька. История с мотыльком оказалась настолько наглядной и запоминающейся, что 9 сентября стало неофициальным Днем тестировщика — с чем мы поздравляем всех причастных! Сегодня журнал с мотыльком можно увидеть в Смитсоновском национальном музее американской истории. И мотылек, пожалуй, самый безобидный баг за всю историю компьютеров: его было видно, и можно было просто убрать. С современными багами так не работает. Ошибки в коде и системах создают уязвимости, а злоумышленники — используют их для атак. Поэтому искать слабые места и защищать данные и инфраструктуру сегодня приходится целым командам с помощью профессиональных инструментов. 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
322
3
Уже на этой неделе пройдет вебинар «Новые возможности Гарда DCAP» 🔒 10 сентября в 11:00 разберем, как система защищает конфи
Уже на этой неделе пройдет вебинар «Новые возможности Гарда DCAP» 🔒 10 сентября в 11:00 разберем, как система защищает конфиденциальные данные в файловых хранилищах и помогает бизнесу снижать риски утечек. Обсудим: ➡️ что изменилось в новой версии Гарда DCAP и как она закрывает задачи Enterprise-компаний; ➡️ какие обновления позволили ускорить поиск и отображение данных; ➡️ как выросла гибкость внедрения решения; ➡️ планы по развитию продукта до конца 2026 года. Участники мероприятия смогут задать свои вопросы экспертам, также по запросу мы предоставим демо-доступ к продукту Гарда DCAP. Спикеры: 🟣Андрей Моисеев, руководитель направления, отдел технического сопровождения продаж компании «Гарда». 🟣Дмитрий Симчук, старший архитектор систем информационной безопасности компании «Гарда». 🔗 Регистрация еще открыта
379
4
Расставляем незаметные ловушки для злоумышленников 🩶 Обновили Гарда Deception — в версии 2.3 упростили внедрение решения в L
Расставляем незаметные ловушки для злоумышленников 🩶 Обновили Гарда Deception — в версии 2.3 упростили внедрение решения в Linux‑инфраструктуры и сегментированные сети, а также расширили возможности приманок. Что нового: 🟣 Безагентное распространение и обновление приманок на Linux — поддержка выгружаемых SSH‑скриптов для рабочих станций на базе Linux. 🟣 SPN‑приманки в MS AD — создание и контроль SPN‑приманок на контроллере домена для обнаружения атак на Kerberos. 🟣 Настройка текстовых приманок — возможность задавать содержимое и имя файла. «При работе над релизом «Гарда Deception» 2.3 мы сфокусировались на конкретных запросах заказчиков — повышении скрытности, реалистичности и встраиваемости системы. Мы также расширили возможности детектирования атак, в частности, Kerberoasting, — сценарии, которые сложно обнаружить стандартным мониторингом числа TGS-запросов. Безагентное покрытие Linux стало ответом на современные тенденции российского рынка, связанные с переходом на отечественные операционные системы и развитием гетерогенных сред», — отметила Екатерина Харитонова, руководитель продукта «Гарда Deception». 🔗 Обо всех изменениях читайте на сайте.
392
5
Кибератака часто начинается задолго до проникновения в инфраструктуру — с открытых источников, соцсетей сотрудников и старых
Кибератака часто начинается задолго до проникновения в инфраструктуру — с открытых источников, соцсетей сотрудников и старых утечек данных. Важно понимать не только периметр своей защиты, но и то, какой цифровой след может оставлять компания вовне. В новом выпуске подкаста «Под защитой» эксперты безопасности «Гарда» Алексей Семенычев и Илья Селезнев обсудили: ➡️ какие данные представляют наибольшую ценность при подготовке атаки; ➡️почему старые базы данных остаются опасными спустя годы; ➡️ какие цифровые следы чаще всего недооценивают; ➡️ как злоумышленники связывают разрозненные данные из разных источников в единый пазл; ➡️ можно ли полностью скрыть цифровой след и как искусственный интеллект меняет правила игры. Подкаст уже доступен на площадках: 💎 Вконтакте 💎 Яндекс Музыка 💎 Apple-подкасты
583
6
Хорошие новости для тех, кто следит за развитием DCAP-решений 💎 Makves DCAP продолжает свое развитие теперь в составе продук
Хорошие новости для тех, кто следит за развитием DCAP-решений 💎 Makves DCAP продолжает свое развитие теперь в составе продуктового портфеля компании «Гарда» под названием Гарда DCAP. Привычная логика работы с системой сохранилась, при этом решение получило важное обновление функциональных возможностей. Основные изменения ориентированы на Enterprise-сегмент: значительно увеличена производительность при работе с большими объемами данных и добавлена поддержка топ-3 отечественных ОС в рамках импортозамещения. Что важно: ➡️ внедрили СУБД ClickHouse и ArenaData QuickMarts, что ускорило поиск и отображение данных минимум на 50%; ➡️ реализовали поддержку «Альт Домена» и отечественной СУБД Tantor, что повысило гибкость внедрения. Однако это лишь часть изменений — полным перечнем обновлений поделимся 10 сентября в 11:00 на вебинаре «Новые возможности Гарда DCAP». Приходите, чтобы больше узнать о датацентричном подходе к защите данных и о том, как устроена DCAP-система. 🔗 Регистрация открыта
625
7
Какие риски хранения и обработки неструктурированных данных актуальны для российских компаний? 🩶 Эксперты «Гарды» проанализи
Какие риски хранения и обработки неструктурированных данных актуальны для российских компаний? 🩶 Эксперты «Гарды» проанализировали более 100 российских компаний — свыше 157 ТБ данных и 511 тыс. учетных записей — и оценили, как в них хранятся и обрабатываются неструктурированные данные⬇️ Выяснилось, что около 35% файлов не используются более пяти лет, столько же приходится на дубликаты, а треть учетных записей защищена слабыми или давно не менявшимися паролями. Также оказалось, что часть аккаунтов подрядчиков и временных сотрудников не используется месяцами, а права доступа нередко назначаются напрямую, в обход групп безопасности. Из-за этого конфиденциальные документы оказываются в папках с широким доступом. В результате компании не только тратят больше на хранение и резервное копирование, но и расширяют поверхность атаки. ✅ Подробности — в отчете.
635
8
Пара часов вместо недели — рассказываем, как ускорить реверс-инжиниринг вредоносов с помощью LLM 🥹 Известно, что ручной анал
Пара часов вместо недели — рассказываем, как ускорить реверс-инжиниринг вредоносов с помощью LLM 🥹 Известно, что ручной анализ малвари может растянуться на недели, а при сложной обфускации вовсе застрять на полпути. В статье на Хабре разобрали реверс вредоносного ПО с помощью IDA Pro и LLM через протокол MCP без потери качества. Вы также узнаете: 🔗 как настроить связку IDA Pro и LLM и заставить их работать вместе; 🔗 как справляется модель с обфусцированным кодом; 🔗 сколько времени реально удается сэкономить и какие есть ограничения у автоматизации. ✅ Подробности тут
762
9
Раз... 🎙 Раз...🎙 Спикеры уже в студии и мы скоро начнем прямой эфир «WAFгуст 2026: от сигнатур к интеллекту», чтобы обсудит
Раз... 🎙 Раз...🎙 Спикеры уже в студии и мы скоро начнем прямой эфир «WAFгуст 2026: от сигнатур к интеллекту», чтобы обсудить, как защитить цифровую выручку, API и клиентские сервисы в эпоху ИИ-ботов. Присоединяйтесь и задавайте свои вопросы в чате, на все ответим! А за самые интересные из них — подарим подарки. ➡️ Начало в 11:00
769
10
Почему данные продолжают утекать даже у защищенных организаций? 🔒 В компании может быть встроена DLP-система, регламент и ог
Почему данные продолжают утекать даже у защищенных организаций? 🔒 В компании может быть встроена DLP-система, регламент и ограничения — но сотрудник все равно может отправить документ в незащищенный мессенджер, выгрузить базу в личное облако или загрузить данные в AI-сервис. Проблема не всегда в злонамеренных действиях. Часто утечка происходит из-за спешки или непонимания реальной ценности информации. В эфире AM Live «Защита данных в 2026 году: почему одной DLP уже недостаточно», Илья Иванов, руководитель продукта Гарда DLP, вместе с другими экспертами отрасли разберет: ➡️ какие ошибки сотрудников чаще всего приводят к утечке данных; ➡️ как контролировать облака, мессенджеры и AI-инструменты; ➡️ почему политики безопасности не работают без понятных процессов; ➡️ как снизить риски без весомого запрета на нормальную работу. Эфир состоится 28 августа в 11:00 ⬇️ Будет интересно всем, кто хочет понять, что действительно нужно изменить, чтобы защита от утечек сработала. ➡️ Регистрация
719
11
Защита инфраструктуры на open source: собираем минимальный стек 🖥 Полноценную защиту корпоративной инфраструктуры сложно пре
Защита инфраструктуры на open source: собираем минимальный стек 🖥 Полноценную защиту корпоративной инфраструктуры сложно представить без коммерческих СЗИ. Но не каждая компания готова сразу внедрить такие средства — стартапам, небольшим командам и бизнесу с ограниченным бюджетом часто приходится искать альтернативу с открытым исходным кодом. В новой статье Виктор Иевлев, руководитель информационной безопасности компании «Гарда», рассказал, как на базе open source можно закрыть четыре базовых направления защиты: 🟣обнаружение вредоносного ПО на конечных точках; 🟣контроль сетевого периметра; 🟣централизованный сбор и анализ событий безопасности; 🟣управление доступом и аутентификацией пользователей. Конечно, это не станет полноценной заменой коммерческим СЗИ, но послужит хорошей отправной точкой для тех, кто выстраивает защиту небольшой инфраструктуры с нуля. 💎 Подробности в статье
581
12
Уже в этот четверг, в 11:00, Лука Сафонов, бизнес-партнер по инновационному развитию «Гарды», выступит модератором дискуссии
Уже в этот четверг, в 11:00, Лука Сафонов, бизнес-партнер по инновационному развитию «Гарды», выступит модератором дискуссии с топовыми экспертами рынка, чтобы вместе разобраться, как защитить цифровую выручку, API и клиентские сервисы в эпоху ИИ-ботов. Вы узнаете: 🟣как изменился ландшафт угроз; 🟣какие инциденты бьют по деньгам бизнеса; 🟣как киберустойчивость меняет внедрение WAF с технической стороны; 🟣какие KPI важны бизнесу, а не только ИБ; 🟣что дает MSSP-подход. В видео — короткий разбор, что в защите веб-приложений и API на текущий момент считается нормой, а что — нет. Присылайте свои вопросы по форме к вебинару — обсудим их в эфире. ➡️ Регистрация все еще открыта.
652
13
Оценили, в какую сторону сместился фокус DDoS-атак за II квартал 2026 года. Делимся ключевыми выводами. Распределение DDoS-ат
Оценили, в какую сторону сместился фокус DDoS-атак за II квартал 2026 года. Делимся ключевыми выводами. Распределение DDoS-атак по отраслям во II квартале 2026 года: 🟣 на финансовую отрасль пришлось 33% атак: рост в шесть раз за квартал — с 5% до 33%; 🟣 госсектор вышел на первое место — на него пришлось 36% от общего числа атак; 🟣 доля атак на телеком снизилась с 32% до 14%; 🟣 доля атак на промышленность упала с 19% до 1%; 🟣 на ИТ-сектор пришлось 12% атак, на сферу услуг — 4%; 🟣 образование, ритейл и транспорт почти выпали из поля зрения злоумышленников. Распределение DDoS-атак по типам во II квартале 2026 года: 🟣 наиболее распространенными типами атак стали UDP, TCP SYN и TCP ACK; 🟣 заметнее всего выросли DNS и STUN amplification; 🟣 доля TCP ACK снизилась за квартал, но выросла в годовом сравнении — с 12% до 19%. Основной вывод: фокус атакующих сместился с телекома и ИТ на госсектор и финансы, а сами атаки все чаще комбинируют классические UDP- и TCP-сценарии с амплификационными техниками — DNS, STUN и другими. 💎 В статье на Хабре — подробная статистика и разбор причин такой динамики.
771
14
Новый выпуск подкаста «Под защитой» — «Кто и как атакует базы данных» 🧬 В этом выпуске разобрали, как атаки на данные различ+5
Новый выпуск подкаста «Под защитой» — «Кто и как атакует базы данных» 🧬 В этом выпуске разобрали, как атаки на данные различаются по отраслям и типам хранилищ, какие инциденты сложнее всего распознать на стороне эксплуатации и SOC, и можно ли выстроить Security by design для баз данных? Вы узнаете: ➡️ как меняются атаки на данные под влиянием AI и LLM-инструментов; ➡️ почему рост Big Data и облачных хранилищ расширяет поверхность атаки; ➡️ есть ли готовые плейбуки реагирования на ИБ-инциденты и что делать в первые часы; ➡️ как экономически обосновать инвестиции в безопасность. В карточки вынесли ключевые факты из разговора участников встречи. Спикеры: 🟣Андрей Щербаков, руководитель направления развития бизнеса «Гарда» 🟣Константин Титков, начальник центра ИБ ДЗО «Газпромбанк», амбассадор Кибердома Выпуск доступен на удобных площадках: 💎 Вконтакте 💎 Яндекс Музыка 💎 Apple-подкасты
894
15
⚡️27 августа в 11:00 проведем прямой эфир «WAFгуст 2026: от сигнатур к интеллекту». Классический WAF создавался, когда атаков
⚡️27 августа в 11:00 проведем прямой эфир «WAFгуст 2026: от сигнатур к интеллекту». Классический WAF создавался, когда атаковали люди. Сегодня значительную часть запросов к API и веб-сервисам генерируют ИИ-боты: они имитируют пользователей, ведут разведку, подбирают пароли и организуют DDoS-атаки уровня L7. Сигнатуры против такого трафика бессильны. На встрече приглашенные эксперты в формате живой дискуссии разберут реальные инциденты и обсудят, почему на смену WAF приходит WAAP. Модератор: Лука Сафонов — бизнес-партнер по инновационному развитию, компания «Гарда». Специальные гости: 🟣Антон Апряткин — руководитель отдела клиентских решений, NGENIX 🟣Павел Кузнецов — WAF TechLead, Инфосистемы Джет 🟣Игорь Мишин — архитектор по информационной безопасности, ГК «РТК-ЦОД» 🟣Алексей Пашков — руководитель направления WAF, ГК Солар Бонусы: разыграем фирменный мерч среди авторов самых интересных вопросов🧬 ➡️ Регистрация
1 043
16
0-day эксплойт ShieldBreak: как новый обход патча дает хакерам права SYSTEM в Windows 💩 Исследователь под псевдонимом Nightm
0-day эксплойт ShieldBreak: как новый обход патча дает хакерам права SYSTEM в Windows 💩 Исследователь под псевдонимом Nightmare Eclipse, также известный как Chaotic Eclipse, опубликовал PoC-эксплоит для новой уязвимости нулевого дня в Microsoft Defender, получившей название ShieldBreak. Уязвимость позволяет локальному злоумышленнику повысить свои привилегии в системе до максимального уровня — SYSTEM. ShieldBreak полностью обходит июльский патч для уязвимости RoguePlanet под номером CVE-2026-50656 с оценкой 7.8 по CVSS. Прошлая уязвимость строилась на состоянии гонки в подсистеме карантина, а новый метод использует хук callback-функции в пользовательском режиме и подменяет файл во время сканирования типа cloud-hydration через Cloud Filter API, также известный как CFAPI. Автор заявляет о стопроцентной результативности атаки на актуальных версиях Windows 11 25H2 и Windows Server 2025. Код пока не адаптирован под Windows 10, но старые версии тоже могут быть уязвимы. Независимые эксперты подтвердили работоспособность эксплойта и отметили парадокс: атака удается только при включенном Defender. Патча пока нет — уязвимость обнародовали сразу после выхода августовского пакета обновлений, известного как «вторник патчей». 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
640
17
Боты составляют большую часть интернет-трафика: почему это проблема не только ИБ? 🩶 Автоматизированные клиенты формируют бол+4
Боты составляют большую часть интернет-трафика: почему это проблема не только ИБ? 🩶 Автоматизированные клиенты формируют больше половины интернет-трафика, в связи с чем появляется угроза искажения бизнес-метрик: занижается конверсия за счет «пустых» сеансов, съедается рекламный бюджет на бесполезные клики и незаметно растет нагрузка на инфраструктуру, за которую платит компания. При этом боты все больше действуют через API в обход веб-интерфейса, а IP-адрес и User-Agent перестают быть надежными признаками — злоумышленники распределяют запросы по тысячам адресов через прокси-сети и маскируются под обычных пользователей. Из-за этого привычные средства защиты — WAF, CAPTCHA, блокировки по IP — могут справляться с атаками лишь частично. В статье на Хабре Лука Сафонов, бизнес-партнер «Гарды» рассказал: ➡️в какую сторону изменился бот-трафик;  ➡️почему одних технических фильтров уже недостаточно;  ➡️как выстроить работу с автоматизацией. В карточках — 7 частых ошибок бот-менеджмента, которые допускают компании. ✅ Читать статью
806
18
🩶 Гарда и Бастион приняли участие в летних интенсивах для школьников «БАУМАНТЕХ.ДЕТИ» Более 100 учеников 7–11 классов из раз
🩶 Гарда и Бастион приняли участие в летних интенсивах для школьников «БАУМАНТЕХ.ДЕТИ» Более 100 учеников 7–11 классов из разных регионов России за три недели познакомились с ключевыми направлениями информационной безопасности: участники посетили мастер-классы по шифрованию и экскурсии в Музее криптографии, узнали об инструментах этичных хакеров и на практике освоили основы тестирования на проникновение. 🔒 Полученные знания они проверили в CTF-соревнованиях и командном расследовании киберинцидента. В финале участники восстановили хронологию событий, проанализировали действия злоумышленников и представили результаты расследования экспертам. 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
713
19
Инсайдерские риски в 2026 году: что происходит внутри российских компаний? Приглашаем руководителей и специалистов по ИБ прой
Инсайдерские риски в 2026 году: что происходит внутри российских компаний? Приглашаем руководителей и специалистов по ИБ пройти полностью анонимный опрос для формирования ежегодного обзора «Фактор инсайдера». Исследование покажет: 🟣 какие внутренние угрозы бизнес считает наиболее актуальными; 🟣 где чаще всего возникают сложности при расследовании инцидентов; 🟣 хватает ли ИБ‑командам журналов и других данных; 🟣 что мешает системно управлять инсайдерскими рисками; 🟣 какие направления защиты компании планируют развивать в течение года. Опрос не требует раскрывать название компании, используемые решения или детали конкретных инцидентов ⬇️ Результаты представим только в агрегированном виде осенью 2026 года. Все участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. А в конце опроса участников ждут бонусы от вендоров. Организаторы исследования: Гарда, СБК Контур, RED Security и ГК «Солар». ✅ Пройти опрос
658
20
AI без контроля: где ломается безопасность?⚡️ ИИ ускоряет разработку и автоматизирует рутинные задачи, но одновременно расшир
AI без контроля: где ломается безопасность?⚡️ ИИ ускоряет разработку и автоматизирует рутинные задачи, но одновременно расширяет поверхность атаки и создает новые риски для корпоративных данных. В новом выпуске подкаста «ИТ-реальность» директор по разработке «Гарда» Ульяна Твердова и директор по качеству SimbirSoft Екатерина Ремизова обсудили, как использовать LLM без потери контроля над данными и процессами 🧬 🔗Смотрите запись эфира, чтобы узнать: 🟣можно ли безопасно использовать корпоративные данные для обучения моделей; 🟣какие сложности присутствуют при внедрении AI-инструментов; 🟣какие новые риски появились после массового внедрения LLM; 🟣насколько выросло количество потенциальных точек утечки данных; 🟣сможет ли человек сохранить контроль над AI-агентами? Выпуск будет полезен всем, кто отвечает за внедрение AI в корпоративной среде ⬇️ 💎 Вконтакте 💎 Яндекс Музыка 💎 Mave
605