es
Feedback
Positive Technologies

Positive Technologies

Ir al canal en Telegram

Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission

Mostrar más

📈 Análisis del canal de Telegram Positive Technologies

El canal Positive Technologies (@positive_technologies) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 28 987 suscriptores, ocupando la posición 4 500 en la categoría Tecnologías y Aplicaciones y el puesto 22 224 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 28 987 suscriptores.

Según los últimos datos del 24 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 275, y en las últimas 24 horas de 4, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 16.81%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 9.15% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 4 874 visualizaciones. En el primer día suele acumular 2 652 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 45.
  • Intereses temáticos: El contenido se centra en temas clave como maxpatrol, хакер, инцидент, отгрузка, группировка.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermis...”

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 25 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

28 987
Suscriptores
+424 horas
+527 días
+27530 días
Atraer Suscriptores
sep '26
septiembre '26
+364
en 25 canales
agosto '26
+525
en 13 canales
Get PRO
julio '26
+443
en 9 canales
Get PRO
junio '26
+415
en 31 canales
Get PRO
mayo '26
+419
en 30 canales
Get PRO
abril '26
+18 982
en 62 canales
Get PRO
marzo '26
+447
en 41 canales
Get PRO
febrero '26
+946
en 12 canales
Get PRO
enero '26
+1 361
en 8 canales
Get PRO
diciembre '25
+683
en 17 canales
Get PRO
noviembre '25
+314
en 18 canales
Get PRO
octubre '25
+424
en 13 canales
Get PRO
septiembre '25
+449
en 26 canales
Get PRO
agosto '25
+362
en 15 canales
Get PRO
julio '25
+435
en 24 canales
Get PRO
junio '25
+2 993
en 46 canales
Get PRO
mayo '25
+1 365
en 26 canales
Get PRO
abril '25
+466
en 64 canales
Get PRO
marzo '25
+437
en 37 canales
Get PRO
febrero '25
+501
en 17 canales
Get PRO
enero '25
+1 258
en 6 canales
Get PRO
diciembre '24
+845
en 29 canales
Get PRO
noviembre '24
+762
en 22 canales
Get PRO
octubre '24
+587
en 22 canales
Get PRO
septiembre '24
+4 044
en 35 canales
Get PRO
agosto '24
+1 058
en 33 canales
Get PRO
julio '24
+907
en 13 canales
Get PRO
junio '24
+1 726
en 27 canales
Get PRO
mayo '24
+987
en 45 canales
Get PRO
abril '24
+1 262
en 22 canales
Get PRO
marzo '24
+1 175
en 43 canales
Get PRO
febrero '24
+775
en 20 canales
Get PRO
enero '24
+1 038
en 88 canales
Get PRO
diciembre '23
+1 249
en 72 canales
Get PRO
noviembre '23
+447
en 19 canales
Get PRO
octubre '23
+736
en 19 canales
Get PRO
septiembre '23
+1 096
en 0 canales
Get PRO
agosto '23
+485
en 0 canales
Get PRO
julio '23
+617
en 0 canales
Get PRO
junio '23
+360
en 0 canales
Get PRO
mayo '23
+912
en 0 canales
Get PRO
abril '23
+279
en 0 canales
Get PRO
marzo '23
+330
en 0 canales
Get PRO
febrero '23
+312
en 0 canales
Get PRO
enero '23
+256
en 0 canales
Get PRO
diciembre '22
+353
en 0 canales
Get PRO
noviembre '22
+296
en 0 canales
Get PRO
octubre '22
+245
en 0 canales
Get PRO
septiembre '22
+307
en 0 canales
Get PRO
agosto '22
+216
en 0 canales
Get PRO
julio '22
+226
en 0 canales
Get PRO
junio '22
+212
en 0 canales
Get PRO
mayo '22
+623
en 0 canales
Get PRO
abril '22
+252
en 0 canales
Get PRO
marzo '22
+182
en 0 canales
Get PRO
febrero '22
+78
en 0 canales
Get PRO
enero '22
+181
en 0 canales
Get PRO
diciembre '21
+173
en 0 canales
Get PRO
noviembre '21
+148
en 0 canales
Get PRO
octubre '21
+119
en 0 canales
Get PRO
septiembre '21
+64
en 0 canales
Get PRO
agosto '21
+41
en 0 canales
Get PRO
julio '21
+50
en 0 canales
Get PRO
junio '21
+39
en 0 canales
Get PRO
mayo '21
+385
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
25 septiembre0
24 septiembre+13
23 septiembre+14
22 septiembre+11
21 septiembre+9
20 septiembre+3
19 septiembre+9
18 septiembre+37
17 septiembre+32
16 septiembre+11
15 septiembre+18
14 septiembre+18
13 septiembre+12
12 septiembre+5
11 septiembre+4
10 septiembre+16
09 septiembre+6
08 septiembre+22
07 septiembre+19
06 septiembre+17
05 septiembre+12
04 septiembre+9
03 septiembre+14
02 septiembre+27
01 septiembre+26
Publicaciones del Canal
Из чего складывается цифровой суверенитет На GISEC Global 2026 в Дубае мы подробно рассказали, как защищать инфраструктуру от киберугроз, сохраняя над ней полный контроль. Ключевые составляющие — в коротком видео. @Positive_Technologies

2
Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой. Все это вы с
Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой. Все это вы сможете сделать во время онлайн-запуска новой версии продукта 1 октября в 14:00. Расскажем, как нам удалось сделать поток событий безопасности управляемым на всех уровнях — от инфраструктуры до решений аналитика. А еще — сократить нагрузку на процессор, потребление оперативки, вполовину уменьшить время на расследование инцидентов и на 90% — на подготовку правил нормализации. Важные пойнты, которые планируем подсветить 1️⃣ То же железо — выше производительность. Система стала эффективнее использовать уже имеющиеся ресурсы, оставляя запас на будущее. 2️⃣ С частью вопросов разбирается AI. Встроенная в продукт ИИ-помощница PT Naira конечно не аналитик, но вы своими глазами сможете увидеть, как она решает рутинные задачки и помогает быстрее разобраться в происходящем. 3️⃣ ML-детект выходит за рамки известных сценариев. Поведенческий модуль MaxPatrol BAD теперь еще лучше выявляет аномалии и скрытые признаки атак за пределами классических правил. 4️⃣ Больше экспертного контента. Работа с правилами и знаниями об атаках стала удобнее, включая развитие интеграции с открытыми форматами. Вы не только первыми увидите, что умеет обновленный MaxPatrol SIEM, но и сможете задать вопросы отвечающим за него экспертам и секретному гостю. Тема годная, так что регистрируйтесь и приходите на прямой эфир. #MaxPatrolSIEM @Positive_Technologies
2 507
3
АКРА повысило кредитный рейтинг Positive Technologies до AA(RU) Это высокая оценка финансовой устойчивости, надежности и кред
АКРА повысило кредитный рейтинг Positive Technologies до AA(RU) Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU). Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА». Но что вообще означают эти буквы? 🤔 Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций (о том, как они работают, рассказывали в отдельном посте). Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего. Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно». Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика. Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы. И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях. Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный. Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса. Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅ До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%. Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы). Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года. Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса. Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости. Полный отчет АКРА можно посмотреть на сайте агентства. #POSI
2 204
4
PT CRIS Kubernetes — первый российский стандарт практических проверок безопасности Kubernetes Технологии контейнеризации, так
PT CRIS Kubernetes — первый российский стандарт практических проверок безопасности Kubernetes Технологии контейнеризации, такие как Docker, помогают упаковывать современные приложения так, чтобы они не зависели от конкретного сервера и его настроек, а Kubernetes — управлять ими в больших масштабах. Контейнер можно представить как отдельную «коробку» с приложением и всем необходимым для его работы. Таких контейнеров у компаний могут быть сотни и даже тысячи. Kubernetes запускает их, распределяет по серверам, перезапускает при сбоях и добавляет новые. Безопасность контейнеров — это не только защита самих приложений во время работы. Проблемы могут возникнуть еще на этапе настройки инфраструктуры. Например, контейнеру могут случайно дать слишком много прав или открыть доступ к ресурсам сервера. Такие ошибки в настройках Kubernetes могут позволить злоумышленнику выйти за пределы одного контейнера, получить доступ к другим приложениям и данным или даже выполнить команды на серверах, где работает кластер. ✅ Чтобы этого не допустить, наша команда разработала PT CRIS Kubernetes — стандарт проверок конфигурации Kubernetes Он переводит требования и лучшие практики защиты контейнерной инфраструктуры в 64 конкретные технические проверки. Каждой присвоен уровень критичности — от низкого до критического. По сути, это чек-лист, как у пилотов перед взлетом: что-то можно подлатать авиационным скотчем, а что-то важно устранить здесь и сейчас 🛫 В России уже действуют требования к безопасности средств контейнеризации, а для Kubernetes обычно применяются международные рекомендации, в частности CIS Kubernetes Benchmark. Отдельного российского стандарта, объединяющего проверки конфигурации Kubernetes в единый прикладной набор, до PT CRIS Kubernetes не было. Стандарт охватывает API-сервер Kubernetes, роли и кластерные разрешения, Kubernetes Controller Manager, хранилище etcd, планировщик, прикладную нагрузку, пространства имен и сервисные аккаунты (Service Accounts). Среди проверяемых параметров — режимы авторизации, анонимный доступ, журналирование, сертификаты и TLS, повышение привилегий, securityContext, seccomp и другие настройки, влияющие на защищенность кластера. «Для индустрии PT CRIS Kubernetes дает единый прикладной ориентир. Требования к безопасности можно перевести из общих рекомендаций в конкретные настройки, которые можно проверить в инфраструктуре. Это упрощает работу ИБ-команд и специалистов, отвечающих за эксплуатацию Kubernetes. Становится понятнее, что именно контролировать, насколько опасно найденное отклонение и какие области кластера требуют внимания в первую очередь», — отметил Никита Ладошкин, руководитель разработки PT Container Security в Positive Technologies. 🎁 Практическое применение PT CRIS Kubernetes уже реализовано в PT Container Security 1.2 Продукт автоматически сопоставляет фактическую конфигурацию кластера с общим набором требований, показывает отклонения и их критичность. Это помогает быстрее находить опасные настройки, расставлять приоритеты при исправлении и поддерживать одинаковый уровень безопасности в нескольких Kubernetes-кластерах. Посмотреть и загрузить PT CRIS Kubernetes можно на нашем сайте. @Positive_Technologies
2 618
5
Как мы выстраиваем защиту на основе больших данных В инфраструктуре компаний накапливаются терабайты данных, но разным средст
Как мы выстраиваем защиту на основе больших данных В инфраструктуре компаний накапливаются терабайты данных, но разным средствам защиты нужна лишь часть из них: одним — сетевой трафик, другим — логи с устройств. Поэтому общая картина распадается, важные связи между событиями теряются, а часть данных и вовсе остается без анализа — именно в таких слепых зонах легко упустить инцидент. Но ситуацию можно изменить, если объединить данные из разных источников и от разных клиентов в единый массив. Например, связать разрозненные события в инфраструктурах нескольких компаний и понять, что за ними стоит одна атакующая кампания — хотя для каждой организации по отдельности такая атака может оставаться незамеченной. Чтобы выявлять такие кампании, мы разработали и внедрили внутреннюю платформу на основе архитектуры Security Lakehouse Она объединяет обезличенные данные всех наших продуктов и клиентских инсталляций в одном месте, позволяя сопоставлять и взаимно обогащать телеметрию из разных источников. Раньше данные каждого продукта хранились обособленно: чтобы проверить гипотезу, аналитикам приходилось согласовывать доступы между отделами, заказывать выгрузки и ждать датасеты. Теперь Security Lakehouse приводит поток сырых данных к единому формату и сразу отдает его в работу специалистам в удобном виде. Платформа принимает в пике до миллиона событий в секунду и обрабатывает десятки терабайт новых данных. Ежесуточно в нее поступает более 50 миллиардов обезличенных записей от всех наших продуктов — о том, что происходит в сетях и на устройствах защищаемых компаний. На этих данных обучаются наши ML-модели: они замечают аномалии на стыке контекстов, которые невозможно поймать по отдельности. Например, когда приложение на устройстве вдруг открывает сетевое соединение по нетипичному для себя протоколу. Чтобы распознать в этом атаку, нужно одновременно сопоставлять и поведение устройства, и сетевую активность. Как это работает в наших продуктах ☁️ Например, PT Cloud AF находит IP-адреса, которые атакуют сразу несколько компаний, — хотя для каждой из них в отдельности атака выглядит как несколько разрозненных срабатываний, неотличимых от фонового шума. 🌐 Security Lakehouse в облаке Positive Technologies накапливает обезличенные данные с клиентских PT NAD и данные киберразведки, на основе которых рассчитываются облачные детекты и обогащения. Таким образом, клиенты получают более точные детекты. 😈 Кроме того, Security Lakehouse лежит в основе PT X — нашего облачного решения для защиты компаний с гарантией результата. Если мы видим атаку у одной компании, собранные данные позволяют сразу увидеть ее артефакты и у других клиентов под защитой продукта. 🚘 ИИ развивается по обе стороны — и в атаке, и в защите. Это требует хранить данные дольше и искать ретроспективные события быстрее, а традиционные архитектуры на таких нагрузках упираются в предел. Поэтому именно на этой платформе мы строим следующее поколение наших продуктов, включая MaxPatrol O2, где аналитика, ИИ и работа с большими данными объединены в единую систему. Подробнее о нашем Security Lakehouse расскажем на конференции Positive Security Day, которая пройдет 15-16 октября. @Positive_Technologies
3 096
6
Впервые показали на GISEC частичку Positive Labs На позитивном стенде в Дубае зона с оборудованием для тестирования безопасно
Впервые показали на GISEC частичку Positive Labs На позитивном стенде в Дубае зона с оборудованием для тестирования безопасности микроэлектроники, которое мы разрабатываем самостоятельно, была одной из самых популярных. Оно и неудивительно, ведь в мире, где чипы используются всюду — от детских игрушек и домашней техники до автомобилей и гигантских промышленных систем, — железо является корнем доверия ко всей информационной системе. Если оно скомпрометировано, построить безопасность на всех уровнях выше уже невозможно. Чем это грозит? Сбоями промышленных процессов, авариями, денежными и репутационными потерями. Наш R&D-центр Positive Labs существует для того, чтобы такого не случалось. И мы готовы делиться экспертизой на международном уровне, помогая производителям электроники и крупным компаниям в организации собственных лабораторий, оснащённых всем необходимым для проверки безопасности оборудования. В коротком видео Алексей Усанов, руководитель центра, рассказывает, что мы показывали на GISEC. А в недавно вышедшем интервью «Эйлер — Аналитические Технологии» он говорит подробнее о том, из чего состоит Positive Labs, чем занимается и для кого работает. Смотрите на удобной платформе: YouTube, RUTUBE или VK Видео. #PositiveLabs @Positive_Technologies
3 310
7
Защита веба должна эволюционировать — иначе она перестает работать Сегодня у каждой компании в среднем около 20 веб-приложени
Защита веба должна эволюционировать — иначе она перестает работать Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы. Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO. 1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз. 2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов. 3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки. Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений. И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения. ❤️ Приходите послушать, задать вопросы и вживую убедиться, что PT AF PRO обеспечивает защиту ваших веб-приложений. #PTAFPRO @Positive_Technologies
3 624
8
Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту Сентябрь — время презентаций, предзаказов и… активизации злоу+8
Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту Сентябрь — время презентаций, предзаказов и… активизации злоумышленников. Если вы сейчас листаете объявления или вбиваете в поисковик «купить айфон», вы уже в игре «Мошенники против покупателей». Команда позитивных аналитиков на вашей стороне, поэтому рассказали на карточках, какие игровые ветки заведомо проигрышные. Кто в зоне риска? Да все. И новички, и опытные пользователи, и технари. Особенно если атака совпала с реальностью: вчера вы заказали смартфон — сегодня «служба доставки» просит уточнить данные. Техническая грамотность тут, увы, не броня. Как выиграть Во-первых, не вступать в игру с кем попало и покупать у проверенных продавцов. Во-вторых, включить холодную голову: не гнаться за суперскидками, проверять адреса сайтов, не поддаваться на провокации, если вас торопят с оплатой или вводом данных. В-третьих, использовать для онлайн-покупок отдельную карту с лимитом списаний, включать двухфакторную аутентификацию и оставлять предполагаемым мошенникам минимум данных о себе. А если вы уже попались, не паникуйте: обратитесь в банк, чтобы заморозить счета, завершите сессии в важных для вас приложениях и сервисах, смените пароли. Вступать в игру, зная правила, гораздо безопаснее. Надеемся, наши советы помогут вам сохранить деньги, данные и веру в человечество. #PositiveЭксперты @Positive_Technologies
4 562
9
Пятница. GISEC 2026. Дубай 🇦🇪 Краткие итоги конференции от Алексея Лукацкого. А не краткими — поделимся на следующей неделе
Пятница. GISEC 2026. Дубай 🇦🇪 Краткие итоги конференции от Алексея Лукацкого. А не краткими — поделимся на следующей неделе 😉 @Positive_Technologies
10 802
10
Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максималь
Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максимальной собранности и навыков, которые сложно поддерживать, когда 90% времени уходит на типовые инциденты. Как сохранять форму и не подкачать, когда случится что-то действительно сложное и незнакомое? Поговорим об этом на вебинаре 22 сентября в 11:00. Команда Standoff вместе с Андреем Устюжаниным, заместителем директора по ИБ в компании «ДОМ.РФ Технологии», обсудят, почему практика должна быть регулярной, а разовых интенсивов для SOC — недостаточно. Вы узнаете 🔴 какие навыки особенно важны для SOC и как развивать их у команды; 🔴 как построить систему регулярных тренировок и почему это важно; 🔴 как понять, что команда действительно стала сильнее; 🔴 к чему нужно готовиться SOC в связи с бурным развитием ИИ и изменениями ландшафта киберугроз. Регистрируйтесь заранее и готовьте вопросы. Увидимся на вебинаре. #Standoff @Positive_Technologies
5 289
11
Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы завершаем активное развитие PT Application
Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы завершаем активное развитие PT Application Firewall 3, сохраняя техническую поддержку действующих заказчиков, и сосредоточим основные ресурсы на двух современных решениях для защиты веба — PT Application Firewall PRO и PT Cloud Application Firewall. Почему мы приняли такое решение 🧐 За последние десять лет сильно изменились и веб-приложения, и инфраструктура, в которой они работают. Вместо нескольких десятков приложений у организаций сегодня — сотни сервисов, API и микросервисов, распределенных между дата-центрами, облаками, филиалами и дочерними компаниями. Изменились и атаки. Веб-приложение все чаще становится не конечной целью, а точкой входа в корпоративную инфраструктуру. Поэтому задачи WAF уже не ограничиваются защитой от классических веб-атак. От решений требуется контроль API, защита от автоматизированных атак и ботов, отражение DDoS-атак на уровне приложений, а также единый уровень защиты для распределенной инфраструктуры. При этом у компаний разные требования к тому, как должна быть организована защита. Для критически важных сервисов нужны выделенная инфраструктура и полный контроль над ее конфигурацией. Для других ресурсов важнее быстро подключить защиту без закупки и установки дополнительного оборудования. 🔥 С учетом этого более шести лет назад наша команда начала разработку PT Application Firewall PRO с нуля Мы постепенно выводили продукт на рынок: внедряли его в проектах с высокими требованиями к производительности и архитектуре, собирали обратную связь и дорабатывали решение на основе реальных сценариев эксплуатации. PT AF PRO рассчитан на инфраструктуры с сотнями приложений, распределенных между разными ЦОД и регионами. Масштабируемая архитектура позволяет наращивать производительность по мере роста нагрузки, а единая консоль — централизованно управлять защитой на разных площадках. Решение можно обновлять без остановки обработки трафика. За последний год клиентская база PT AF PRO выросла в два раза. Это показывает, что компаниям все чаще нужна защита, которая масштабируется вместе с инфраструктурой и позволяет решать больше задач, чем классический WAF. ☁️ Второе фокусное направление — PT Cloud Application Firewall Продукт позволяет защищать веб-приложения и API без закупки дополнительного оборудования. PT Cloud AF предоставляется по подписке: подключение, настройку и сопровождение могут взять на себя партнеры. При этом защиту можно подключить всего за один день. Что будет дальше 👀 Перераспределяя ресурсы внутри WAF-направления, мы хотим сохранить темпы развития и продолжить укреплять свои лидерские позиции в сегменте безопасности веба. Фокус на PT AF PRO и PT Cloud AF позволит быстрее развивать современные сценарии защиты и предлагать бизнесу актуальные инструменты для защиты от меняющихся киберугроз. @Positive_Technologies
4 776
12
Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GISEC Global 2026, а сегодня — показыв
Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GISEC Global 2026, а сегодня — показываем на видосе итоги первого дня. Главное, о чем говорим с гостями со всего мира: цифровой суверенитет — это не продуктовая история, а национальная способность. Чтобы его достичь, нужны архитектура, собственные технологии, понятный роадмап и подготовленные специалисты. На стенде показываем, как Позитив может помочь пройти этот путь с нуля. Отдельно демонстрируем передовые решения Positive Labs для глубоких исследований в области низкоуровневой безопасности микроэлектроники и embedded-решений. Если страна создает технологии, важно уметь самостоятельно проверять их безопасность и оценивать независимость решений от зарубежных производителей. И мы готовы помочь в создании таких лабораторий. Впереди еще два дня выставки. Если вы тоже в Дубае — заходите в гости. Будем рады увидеться 😉 @Positive_Technologies
3 964
13
Позитив в Дубае А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке и в Африке. В этом году здесь предс+9
Позитив в Дубае А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке и в Африке. В этом году здесь представлены более 750 международных брендов, а всего конференцию планируют посетить свыше 25 000 специалистов из 180+ стран. Почти весь мир тут — и мировая карта кибератак на нашем стенде актуальна как никогда. Когда все инциденты собраны вместе, можно легко сравнить, какие страны и отрасли чаще оказываются под ударом, и оценить масштаб последствий. Рядом с ней разговор неизбежно заходит о цифровом суверенитете: что нужно странам и организациям, чтобы самостоятельно принимать критически важные решения в области безопасности и не зависеть от отдельных продуктов разных вендоров. И, конечно, как Позитив может помочь в построении такого суверенитета. Все любят интерактив, поэтому о важных вещах — как устроены современные технологии и атаки — рассказываем в специальной зоне DeCode. 🔬В секторе аппаратных исследований Positive Labs каждый может попытаться собрать и прошить USB-токен, извлечь прошивку и найти спрятанный пароль. 🩻 Рентген-инсталляция дает возможность заглянуть внутрь знакомых устройств и увидеть, как это помогает в их изучении. 🏞 Интерактив «Цифровой двойник» позволяет создать собственного цифрового двойника и посмотреть, как его могут использовать в мошенническом сценарии. 💻 Хакерский стендап — два в одном. Развлечение и разбор реальных кейсов от приглашенных исследователей безопасности. И это только первый день. Впереди еще два — так что если вы в Дубае, заходите на наш стенд C140 в зале 5, а если нет — будем делиться хайлайтами 🤜 @Positive_Technologies
4 480
14
XSpider PRO получил сертификат ФСТЭК России В прошлом году мы выпустили новое поколение нашего самого первого и легендарного
XSpider PRO получил сертификат ФСТЭК России В прошлом году мы выпустили новое поколение нашего самого первого и легендарного продукта — сканера уязвимостей XSpider. Многие компании с небольшой инфраструктурой уверены, что риск кибератаки для них минимален. Но это заблуждение: даже пары десятков серверов и компьютеров достаточно, чтобы стать жертвой злоумышленников — хватит одной незакрытой уязвимости, которую вовремя не заметили. Поэтому XSpider PRO мы создали именно для небольших и средних организаций. Продукт помогает находить уязвимости в популярных операционных системах, в том числе отечественных, а также в распространенных программах и приложениях. Сканер быстро внедряется в инфраструктуру и работает в двух режимах: черный ящик — анализирует внешние сервисы и открытые порты без учетных данных, белый ящик — проверяет систему с учетной записью пользователя и ищет уязвимости внутри нее. То есть помогает посмотреть на инфраструктуру и снаружи, и изнутри. 😎 Теперь XSpider PRO получил сертификат ФСТЭК России по 4-му уровню доверия Это значит, что продукт могут использовать организации, для которых наличие сертификата — необходимое условие при выборе средства защиты информации: органы власти и госструктуры, субъекты КИИ, компании с госучастием, а также организации из кредитно-финансового, транспортного и других ключевых секторов экономики. XSpider PRO предназначен для небольших инфраструктур до 2000 узлов и может стать первым шагом к выстраиванию полноценной системы кибербезопасности. А когда инфраструктура и задачи растут, можно подключить и другие наши решения: MaxPatrol VM — для полноценного управления уязвимостями, а MaxPatrol Carbon — для моделирования маршрутов атак и управления уровнем киберустойчивости. #XSpiderPRO @Positive_Technologies
3 809
15
🫥 День ТризТех: два трека, один день 24 сентября проведем первое крупное мероприятие компании. Собрали программу так, чтобы
🫥 День ТризТех: два трека, один день 24 сентября проведем первое крупное мероприятие компании. Собрали программу так, чтобы за один день посмотреть на индустрию с двух сторон: что происходит на рынке и что происходит внутри технологий. На сайте трансляции можно будет самому переключаться между двумя треками и выбирать, что смотреть. 1️⃣ Рынок и тренды 🔘10:30–11:30 — Денис Кораблев, генеральный директор ТризТех — «Переосмысливая сети: как инженерное творчество меняет зрелые рынки» 🔘12:00–13:15 — Панельная дискуссия с представителями регуляторов и ключевых заказчиков — «Российский NGFW: от импортозамещения к самостоятельной индустрии» 🔘14:30–15:00 — Евгений Ольков, технический директор TS Solution — «Даташиты обещают, тесты доказывают: как не ошибиться с выбором NGFW» 🔘15:00–15:45 — Виталий Савченко, руководитель поддержки продаж ТризТех, совместно с представителями заказчиков — панельная дискуссия «Опыт выбора и внедрения российского NGFW». 🔘16:00–16:30 — Василий Ваганов, коммерческий директор ТризТех — «От PT NGFW к ТризТех. Что изменится?» ______________________ 2️⃣ Технологический лаунж. Здесь — меньше разговоров о рынке и больше того, что происходит под капотом. 🔘14:30–15:00 — Евгений Кутумин, менеджер продукта PT NGFW — «Под капотом NGFW: зачем инженеру командная строка» 🔘15:00–15:45 — Павел Живов, менеджер продукта PT NGFW — «Управление NGFW: от локального GUI до сложных структур с доменами доступа» 🔘16:00–16:30 — Алексей Игнатьев, руководитель отдела поддержки аппаратных платформ PT NGFW — «В поход за нулевым процентом отказов: как развивается аппаратная линейка PT NGFW» 🔘16:30–17:00 — Сергей Пономарев, инженер PT NGFW — «Куда исчезают гигабиты: производительность NGFW в полях индустрии» 📅 24 сентября | с 10:30 | онлайн Два трека — выбираете сами. Можно обсуждать рынок, а можно в тот же момент заглянуть внутрь NGFW. Изучить программу можно на сайте. ➡️️ Регистрация в боте
3 622
16
Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео». Полгода пр
Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео». Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях. Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе. 1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас». 2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится. 3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?» Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе. Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта. Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось. Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно. @PositiveHackMedia
3 245
17
☂️ Как предотвратить недопустимые события в продукте «Что? — спросите вы. — Какие еще недопустимые события?» Те самые точки н
☂️ Как предотвратить недопустимые события в продукте «Что? — спросите вы. — Какие еще недопустимые события?» Те самые точки невозврата, после прохождения которых вы рискуете потерять доверие клиентов, перестать контролировать собственную дорожную карту и перевести команду в вечный режим срочных задач. Приведем пример. Представьте, что маркетплейс «немного» подкрутил выдачу в пользу прибыльных товаров. CTR растет, бизнес доволен. А через пару месяцев — возвраты, жалобы, отток пользователей. Фичу откатывают, но как теперь вернуть доверие покупателей? Именно так все постепенно начинает ехать не туда, продукт незаметно теряет управляемость — и это удивительно похоже на кибербезопасность. В новой статье для Positive Research разобрали, как перенести логику ИБ на продуктовую разработку и предотвратить ошибки, цена которых может оказаться непомерно высокой. Рассказываем в ней, что такое «недопустимые события» для продукта и почему feature flag из временной меры может превратиться в опасный продуктовый костыль. Приводим примеры, как «очень важный клиент» становится точкой входа для атаки. И главное — даем рецепт, что со всем этим делать. Читайте, вникайте и берегите свои продукты от драм. #PositiveResearch @Positive_Technologies
4 231
18
Покажем изнанку обеспечения безопасности SCADA-систем Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленны
Покажем изнанку обеспечения безопасности SCADA-систем Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти. И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM. Также вы узнаете: ⏺Как мы создаем собственные парсеры промышленных протоколов. ⏺Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик. ⏺От чего зависит выбор журналов и значимых событий при анализе промышленного ПО. ⏺Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах. ⏺Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM. Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений. Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆 #PTISIM @Positive_Technologies
5 330
19
Продолжаем развивать новые направления через партнерство с перспективными компаниями Мы приобрели долю в разработчике решений
Продолжаем развивать новые направления через партнерство с перспективными компаниями Мы приобрели долю в разработчике решений в области кибербезопасности CyberOK. Сделка стала продолжением партнерства, о котором мы сообщали в начале года: тогда Позитив начал интегрировать технологии CyberOK в свои решения. Одно из фокусных направлений сотрудничества — технологии управления внешней поверхностью атаки (EASM). Меньше чем за полгода число «пилотов» продукта PT EASM, построенного на базе технологий CyberOK, превысило 70. Мы ожидаем, что 80% успешных «пилотов» конвертируются в сделки к концу этого — началу будущего года.   Другим направлением совместной работы станет развитие PentOps — облачного сервиса непрерывного пентестинга. В связке с PT EASM он способен обнаруживать уязвимости на внешнем периметре и автоматически проверять, могут ли они использоваться для проникновения в инфраструктуру. Такой подход позволяет ориентироваться не на количество найденных проблем, а на реальную защищенность заказчика.   По нашей оценке, объем российского рынка решений класса EASM в 2026 году составит порядка 2–2,5 млрд рублей, а к 2031 году вместе со смежными технологиями непрерывной оценки защищенности может достичь 8 млрд рублей. Мы также интегрировали технологии CyberOK в облачное решение для мониторинга и реагирования на киберугрозы PT X — одну из стратегических новинок прошлого года. Инвестиция в CyberOK позволит нам ускорить разработку совместных продуктов и масштабировать их продажи на российском и международном рынках. «Наша задача — собрать полный набор решений, необходимых для полноценной защиты компании от внешнего злоумышленника. Где-то мы создаем продукты сами, где-то ускоряем развитие через партнерство со стартапами или уже состоявшимися разработчиками: именно так мы в свое время усилили антивирусное направление, а сейчас делаем ставку на перспективный класс EASM. У CyberOK есть разработки, у которых нет прямых аналогов в мире, и мы видим возможность построить на их основе продукты, конкурентоспособные далеко за пределами России», — отметил Алексей Новиков, управляющий директор Positive Technologies. Подробнее о сделке читайте в новости на нашем сайте. @Positive_Technologies
4 871
20
🤜 🤛 Проведем онлайн-киберучения Standoff на форуме «Цифровые решения» в Москве В этом году они пройдут в новом формате. Впе
🤜 🤛 Проведем онлайн-киберучения Standoff на форуме «Цифровые решения» в Москве В этом году они пройдут в новом формате. Впервые защитники, в состав которых войдут эксперты по кибербезу из российских компаний, будут отражать и расследовать инциденты, реализованные не только красными командами, но и ИИ-агентами. Специалисты проанализируют цепочки атак на инфраструктуру киберполигона, где воссозданы реальные производственные и бизнес-процессы компаний. Защитники смогут сравнить тактики и техники, которыми пользуются настоящие хакеры и ИИ-агенты, оценить разницу между ними и отработать навыки расследования инцидентов. Каждая из синих команд получит поддержку менторов на всех этапах учений. А эффективность их выступления будут оценивать в зависимости от скорости реакции и глубины расследования. «Защитники будут расследовать инциденты и выяснять, кто за ними стоит — человек или ИИ. За точность определения природы атаки предусмотрена специальная номинация», — уточнил Иван Булавин, директор по продуктам платформы Standoff 365, Positive Technologies. Если вы собираетесь на форум и хотите принять участие, поторопитесь: заявку можно подать до 15 сентября. #Standoff @Positive_Technologies
4 402