es
Feedback
Гарда

Гарда

Ir al canal en Telegram

Создаем решения в сфере безопасности данных и сетевой инфраструктуры. https://www.garda.ai

Mostrar más
2 365
Suscriptores
-224 horas
-27 días
-730 días
Atraer Suscriptores
julio '26
julio '26
+12
en 2 canales
junio '26
+30
en 0 canales
Get PRO
mayo '26
+23
en 2 canales
Get PRO
abril '26
+34
en 1 canales
Get PRO
marzo '26
+31
en 4 canales
Get PRO
febrero '26
+219
en 9 canales
Get PRO
enero '26
+201
en 3 canales
Get PRO
diciembre '25
+388
en 20 canales
Get PRO
noviembre '25
+136
en 3 canales
Get PRO
octubre '25
+322
en 11 canales
Get PRO
septiembre '25
+136
en 0 canales
Get PRO
agosto '25
+55
en 1 canales
Get PRO
julio '25
+85
en 2 canales
Get PRO
junio '25
+86
en 7 canales
Get PRO
mayo '25
+49
en 4 canales
Get PRO
abril '25
+48
en 3 canales
Get PRO
marzo '25
+69
en 3 canales
Get PRO
febrero '25
+121
en 1 canales
Get PRO
enero '25
+16
en 1 canales
Get PRO
diciembre '24
+95
en 2 canales
Get PRO
noviembre '24
+51
en 3 canales
Get PRO
octubre '24
+242
en 10 canales
Get PRO
septiembre '24
+74
en 3 canales
Get PRO
agosto '24
+57
en 2 canales
Get PRO
julio '24
+33
en 0 canales
Get PRO
junio '24
+28
en 0 canales
Get PRO
mayo '24
+16
en 0 canales
Get PRO
abril '24
+49
en 2 canales
Get PRO
marzo '24
+30
en 1 canales
Get PRO
febrero '24
+26
en 0 canales
Get PRO
enero '24
+236
en 0 canales
Get PRO
diciembre '23
+210
en 3 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
22 julio0
21 julio0
20 julio0
19 julio0
18 julio0
17 julio+2
16 julio+2
15 julio0
14 julio0
13 julio0
12 julio0
11 julio0
10 julio0
09 julio0
08 julio+2
07 julio+3
06 julio+1
05 julio0
04 julio0
03 julio0
02 julio+2
01 julio0
Publicaciones del Canal
Контроля утечек уже недостаточно: новые возможности Гарда DLP 6.5 Вебинар 🟣 28 июля в 14:00 В эфире разберем реальные сценарии работы ИБ-команд, продемонстрируем новые функциональные возможности Гарда DLP 6.5 и покажем их применение на практике. Вы узнаете: 🔗 как управлять событиями и инцидентами из корпоративных систем с помощью SOAR-интеграции; 🔗 как событийно-инцидентная модель ускоряет расследования и снижает нагрузку на специалистов; 🔗 как контролировать переписку в мессенджерах с любого устройства на примере eXpress; 🔗 как за два клика перенести политики безопасности и сохранить резервную копию. В видео отвечаем на популярные вопросы: 💎 почему сегодня недостаточно просто обнаруживать утечки данных? 💎 что должна уметь современная DLP-система, чтобы быстрее находить и расследовать инциденты? 🩶 Регистрация открыта

2
Чем реверсить вредонос: подборка для аналитиков угроз 🩶 В статье на Хабре разобрали инструментарий, позволяющий закрыть ежед+4
Чем реверсить вредонос: подборка для аналитиков угроз 🩶 В статье на Хабре разобрали инструментарий, позволяющий закрыть ежедневные задачи по реверс-инжинирингу вредоносного ПО даже в условиях, когда бюджет на коммерческие решения ограничен или временно отсутствует доступ к отдельным лицензиям. Вы узнаете: ➡️как организовать изолированную лабораторию и какие бывают требования к виртуальным машинам; ➡️какие инструменты помогают искать константы, генерировать YARA-правила и находить классы в коде; ➡️какие утилиты для статического разбора помогают проанализировать структуру файла до запуска; ➡️какие отладчики, мониторинги и песочницы применяют для отслеживания активности вредоноса в реальном времени. В карточках — дорожная карта по выявлению вредоноса с кратким обзором инструментария. ✅ Читать
357
3
Соскучились по компьютерным клубам 2000-х? Мы тоже 💿 Поэтому сегодня на CyberCamp открыта целая зона ностальгии по нулевым с олдскульными компьютерами, дисками и атмосферой первых игровых клубов. 🖥 Здесь можно: 🟣сыграть в культовые игры 2000-х на аутентичном «железе» 🟣показать свой аим в хардкорном турнире по Counter-Strike 🟣окунуться в атмосферу первых компьютерных сообществ Вход свободный, ориентируйтесь на неоновую вывеску «Гарда». Регистрация на турнир по CS — на стенде. Ждем вас! 💓
630
4
Mensaje de video
608
5
Гарда NDR + DS Integrity EVO = надежная защита высоконагруженной инфраструктуры 🩶 Интеграция продуктов компаний «Гарда» и «Ц
Гарда NDR + DS Integrity EVO = надежная защита высоконагруженной инфраструктуры 🩶 Интеграция продуктов компаний «Гарда» и «Цифровые решения» подходит государственным структурам и коммерческим организациям с высоконагруженной инфраструктурой и сложной распределенной сетевой архитектурой. Как работает связка Брокер DS Integrity EVO агрегирует копии трафика из ключевых сегментов сети, фильтрует избыточные данные и распределяет очищенные потоки между анализаторами Гарда NDR. ⬇️ На основе очищенных данных Гарда NDR с помощью поведенческого анализа и машинного обучения выявляет известные и ранее неизвестные атаки, включая компрометацию учетных записей и горизонтальное перемещение злоумышленников. Заказчики получают возможность гибко масштабировать систему безопасности по мере роста бизнеса без потери производительности. 💎 Демо Гарда NDR
632
6
Ловим «на живца»: как грамотно разместить прикормки для злоумышленников? 🍽 В основе deception-технологий лежит принцип расст
Ловим «на живца»: как грамотно разместить прикормки для злоумышленников? 🍽 В основе deception-технологий лежит принцип расстановки ловушек и приманок для злоумышленника. Их главная задача — не просто обнаружить вторжение, а заставить атакующего раскрыть свои намерения, взаимодействуя ложными активами. Недавно в поле нашего зрения попал технический доклад Сурила Десай, вице-президента Acalvio. Выступление было посвящено тому, как грамотно и точечно создавать такие активы. 💎 В статье на Хабре — доклад со всеми практическими деталями и наши инсайты.
527
7
BioShocking: как ИИ-агентов обманули через игровой сценарий 🤖 Исследователи раскрыли новую технику атаки BioShocking, нацеле
BioShocking: как ИИ-агентов обманули через игровой сценарий 🤖 Исследователи раскрыли новую технику атаки BioShocking, нацеленную на ИИ-браузеры с агентным режимом. Суть метода — заставить нейросеть воспринимать вредоносные действия как элемент вымышленной игры, чтобы обойти встроенные ограничения безопасности, используя для этого подмену контекста. Злоумышленник внедряет на веб-странице цепочку скрытых указаний, которые постепенно приучают ИИ в рамках этого игрового сценария нарушать логику, давать неверные ответы и совершать потенциально опасные шаги ради достижения победы. В тестировании шести популярных продуктов — ChatGPT Atlas, Perplexity Comet, Fellou, Genspark Browser, Sigma Browser и расширения Claude для Chrome — все они на финальном этапе игры без возражений скопировали пользовательские данные из рабочего GitHub-репозитория и отправляли их наружу. Проблема кроется в уязвимости ИИ-агентов к косвенным инъекциям промптов: они с трудом отличают настоящие команды от инструкций, замаскированных под игровой контекст. Из шести затронутых продуктов эффективное исправление подготовили только разработчики ChatGPT Atlas. 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
615
8
Как ресервить Python-вредонос: пайплайн для начинающих аналитиков 🩶 В статье на Хабре разобрали, почему Python-вредонос стал
Как ресервить Python-вредонос: пайплайн для начинающих аналитиков 🩶 В статье на Хабре разобрали, почему Python-вредонос стал привычным инструментом в арсенале злоумышленников, а также почему такие сборки проще поддаются реверс-инжинирингу и как их исследовать. Также в материале — пошаговый пайплайн для вскрытия вирусов на Python. ✅ Подробности
641
9
Гарда WAF 3.2: усилили защиту веб‑приложений и ускорили запросы 🩶 В новой версии Гарда WAF реализовали поддержку ICAP, сквоз
Гарда WAF 3.2: усилили защиту веб‑приложений и ускорили запросы 🩶 В новой версии Гарда WAF реализовали поддержку ICAP, сквозную работу с HTTP/2, внедрили графический конструктор правил, взаимодействие с OpenAPI-схемой, построение карты API приложений и обновили инструменты для анализа инцидентов. Обновление затронуло глобальный набор правил фильтрации трафика (Garda‑Rule‑Set): оптимизация алгоритмов анализа запросов позволяет точнее выявлять современные веб‑атаки, снижать количество ложных срабатываний и уменьшать нагрузку на специалистов. Дополнительно улучшены механизмы хранения событий и отображения инцидентов, добавлена индикация срока действия сертификатов, расширены возможности управления статусами блокировок и параметрами памяти через веб‑интерфейс. Изменения упрощают настройку политик безопасности и снижают трудозатраты на администрирование.🖱 ✅ Подробности
752
10
🟣 Через 10 минут начнем вебинар «Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети» Спикеры уже в студ
🟣 Через 10 минут начнем вебинар «Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети» Спикеры уже в студии и готовы рассказать, почему большинство критических инцидентов сегодня проходят мимо сигнатурных средств защиты и как поведенческий анализ с помощью ML-кластеризации и риск-скоринга помогает выявить злоумышленника. Также обсудим детектирование аномалий в облачных средах, нюансы зеркалирования трафика и новые возможности Гарда NDR. ➡️ Подключайтесь в 14:00
684
11
Обнаружена уязвимость DirtyClone в ядре Linux 🧬 Баг позволяет локальному пользователю без прав «подменить» данные в системно
Обнаружена уязвимость DirtyClone в ядре Linux 🧬 Баг позволяет локальному пользователю без прав «подменить» данные в системном кэше, получить права суперпользователя (root) и полный контроль над устройством. Проблеме присвоен идентификатор CVE-2026-43503, а ее опасность оценена в 8,8 балла из 10 по шкале CVSS. Для проведения атаки требуется возможность выполнять сетевые настройки через CAP_NET_ADMIN. В Debian и Fedora обычный пользователь получает доступ через непривилегированные user namespace (включены по умолчанию). В Ubuntu 24.04+ создание таких пространств ограничено AppArmor, поэтому стандартный эксплойт здесь не сработает. Особая опасность в том, что страничный кэш общий для всей системы. Успешная атака из контейнера или namespace скомпрометирует хост целиком, что критично для мультитенантных сред, CI/CD-раннеров и Kubernetes-кластеров. Патч уже принят в ядро: пользователям рекомендуется обновить систему. В качестве временной меры можно отключить непривилегированные user namespace или заблокировать модули esp4, esp6 и rxrpc (если они не встроены в ядро, а загружаются отдельно) — это отключит IPsec и AFS. Будьте бдительны. 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
672
12
Поднять щиты за безопасность данных в облаке 🛡 На вебинаре «Невидимые угрозы: как машинное обучение находит хакера, скрытого
Поднять щиты за безопасность данных в облаке 🛡 На вебинаре «Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети» вы узнаете, как Гарда NDR помогает выявлять аномалии там, где сигнатурные методы бессильны, в том числе в облачных инфраструктурах. Разберем: ➡️ какие невидимые угрозы могут уже сейчас присутствовать в вашей сети и как их обнаружить с помощью ML-моделей; ➡️ как злоумышленники используют легальные инструменты и протоколы для проникновения в сеть; ➡️ какую схему организации зеркалирования трафика используют в K2 Cloud; ➡️ как перейти от недель расследования к быстрой локализации угрозы. В эфире у вас будет возможность задать вопросы экспертам двух компаний и получить фирменный мерч за самые интересные из них ⬇️ Специальный гость: Владислав Одинцов, техлид, Product Owner сетевых сервисов, K2 Cloud. ⏰ Когда: 8 июля в 14:00 🩶 Регистрация открыта
692
13
Подборка интересных постов за II квартал 2026 года 🩶 1. Исследования 🟣Насколько распространены различные типы TI-фидов и ка
Подборка интересных постов за II квартал 2026 года 🩶 1. Исследования 🟣Насколько распространены различные типы TI-фидов и какие барьеры мешают их внедрению 🟣Что находит DBF в первый месяц: 10 типовых аномалий в СУБД 🟣Практики реагирования на ИБ-инциденты в российских организациях 2. Технологии 🟣Главный миф о сетевой телеметрии, который мешает раскрыть потенциал NetFlow 🟣Практические сценарии использования NPM-решений 🟣API-безопасность 2026: почему защита требует нового подхода 3. Практика и кейсы 🟣Что хочет украсть хакер: базовый алгоритм анализа фишинга 🟣Гайд: как выбрать DLP‑систему в 2026 году 🟣Кейс: выявление скрытого мошенничества 🟣Кейс: результаты работы Гарда NDR на KazanForum‑2026 🟣Кейс: как с помощью Гарда WAF защитили веб-ресурсы «Бессмертного полка» 4. Последние обновления 🟣Упростили расследование инцидентов и увеличили скорость обработки в Гарда DBF 🟣Ускорили маскирование и внедрили ИИ-поиск персональных данных 🟣Объединили кластеризацию и риск-скоринг хостов для поиска скрытых атак в Гарда NDR 🟣Ускорили аудит данных и расширили поддержку платформ Гарда DCAP 🟣Повысили эффективность расследования и упростили внедрение Гарда DLP 5. Ближайшие мероприятия 🟣08.07 — вебинар «Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети» Спасибо, что читаете наши статьи! Делитесь интересующими вопросами в комментариях. Эксперты «Гарды» ответят вам или возьмут в работу специальный материал по теме💓
703
14
Повысили эффективность расследования инцидентов и упростили внедрение Гарда DLP Новые функции помогают быстрее выявлять риски
Повысили эффективность расследования инцидентов и упростили внедрение Гарда DLP Новые функции помогают быстрее выявлять риски утечек данных, централизованно управлять событиями безопасности и контролировать современные корпоративные каналы коммуникаций. Ключевые нововведения: 💎 Внедрили событийно‑инцидентную модель — это помогает контролировать весь цикл работы с инцидентами, соблюдать сроки реагирования и выстраивать процессы в соответствии с ГОСТ 💎 Добавили двустороннюю интеграцию с SOAR Security Vision — система передает события и синхронизирует изменения с внешней SOAR‑платформой, что помогает централизовать обработку инцидентов и снизить нагрузку на специалистов ИБ 💎 Реализовали перехват корпоративного мессенджера eXpress — можно контролировать личные и групповые чаты, файлы, медиа, голосовые сообщения, эмодзи и сведения о звонках 💎 Обновили инсталлятор системы — улучшена проверка серверов, добавлена веб‑форма для настройки и автоматическая валидация вводимых данных, что сокращает время развертывания системы Также расширили коробочные политики безопасности, добавили поддержку AlterOS, Яндекс Браузера и Ubuntu 24.04 для Linux-агента, улучшили возможности учета рабочего времени и повысили безопасность взаимодействия компонентов Mac Agent. 🔗 Демо Гарда DLP
835
15
Потеря телефона в период отпусков — не редкость. Однако это событие повышает риск утраты данных, денег и угрозы личной безопа+5
Потеря телефона в период отпусков — не редкость. Однако это событие повышает риск утраты данных, денег и угрозы личной безопасности. В карточках собрали чек-лист, который поможет не растеряться в случае возникновения стрессовой ситуации. 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
844
16
Исследовали практики реагирования на ИБ-инциденты в российских организациях. Делимся основными заключениями и выводами: 🟣57%
Исследовали практики реагирования на ИБ-инциденты в российских организациях. Делимся основными заключениями и выводами: 🟣57% организаций не ведут полной инвентаризации и классификации активов, из‑за чего остаются «слепые» зоны; 🟣для трети компаний самая трудоемкая ручная задача — анализ логов и поиск индикаторов; 🟣нехватка кадров в ИБ-подразделениях ощущается во всех сегментах бизнеса, но сильнее всего в компаниях с 250–1000 сотрудниками (70%); 🟣SIEM используется более чем в половине компаний, но не обеспечивает оркестрацию действий по блокировке угроз и расследованию инцидентов; 🟣частые автоматические действия связаны с сетью и доступами – блокировка IP/доменов (49%) и отключение учетных записей (46%) Главный вывод: расследование инцидентов затруднено из‑за ручных процессов и использование SIEM без дополнительных иструментов указывает на нереализованную потребность рынка в XDR, SOAR, EDR и NDR. ➡️ Полное расследование
694
17
Новая техника атаки превращает Microsoft 365 Copilot в инструмент кражи данных в один клик 🖱 Метод использует стандартную и
Новая техника атаки превращает Microsoft 365 Copilot в инструмент кражи данных в один клик 🖱 Метод использует стандартную и легитимную функцию Copilot. Для воспроизведения атаки достаточно отправить жертве вредоносное письмо или сообщение в Teams. При его открытии Copilot автоматически проиндексирует и обработает содержимое. Проблема состоит в том, что Copilot может иметь широкий доступ к корпоративным данным, хранящимся на устройствах сотрудников: электронной почте, документах SharePoint и чатам. Атакующий может манипулировать запросами к ассистенту, чтобы заставить его извлечь и показать конфиденциальную информацию из окружения жертвы. Особую опасность представляет скрытность атаки: вредоносная активность маскируется под обычную работу Copilot и не вызывает типичных для традиционных атак сигналов тревоги. Эта уязвимость получила название SearchLeak и идентификатор CVE-2026-42824. Угрозы, связанные с ИИ этим не ограничиваются. Сегодня с помощью грамотных запросов злоумышленники могут запросить у ИИ инструкции по взлому сервисов, созданию вредоносных программ, сокрытию вредоносного кода в легитимном коде, а также разработке фишинговых писем и поддельных сайтов. Так, например, для создания вируса червя используется «состязательная самовоспроизводящаяся подсказка» (adversarial self-replicating prompt), которая побуждает ИИ включить в ответ инструкцию, которая воспроизводит саму себя. Если такой ответ будет обрабатываться другими системами без достаточной проверки, вредоносная программа продолжит распространяться по цепочке. Будьте бдительны. 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
714
18
Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети Вебинар🟣8 июля в 14:00 Злоумышленники вместо использ
Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети Вебинар🟣8 июля в 14:00 Злоумышленники вместо использования вредоносного ПО все чаще применяют штатные инструменты и учетные записи для проникновения в сеть. По данным открытого отчета Bitdefender Labs, такой подход используют в 84% атак с высоким уровнем критичности. На вебинаре разберем, как методы машинного обучения помогают ИБ‑специалистам обнаруживать атаки с помощью поиска поведенческих паттернов, группировки хостов по поведению и расчета индивидуального риск-индекса. Вы узнаете: ➡️как находить скрытые угрозы за минуты вместо недель; ➡️как ML-кластеризация выявляет хосты с аномальным поведением; ➡️как риск-скоринг определяет самый опасный хост в сети; ➡️почему сигнатурные методы бессильны против атак через легальные протоколы. Вебинар будет полезен всем, кто планирует повысить точность обнаружения угроз без увеличения нагрузки на команду. 💎 Регистрация доступна на сайте
1 710
19
Гарда DCAP 5.5: ускорили аудит данных до 70% и расширили совместимость с российскими платформами 🥹 Основные нововведения: ➡️
Гарда DCAP 5.5: ускорили аудит данных до 70% и расширили совместимость с российскими платформами 🥹 Основные нововведения: ➡️ Производительность аудита: оптимизация позволяет сократить время первичного аудита на пилотных проектах до 50–70%. Скорость поиска и отображения информации в интерфейсе выросла более чем на 50%. ➡️ Поддержка отечественных СУБД и ОС: добавлена совместимость с ClickHouse, ArenaData QuickMarts, Tantor и доменом Альт, также подтверждена работа на Astra Linux, РЕД ОС и ОС Альт для бесшовной миграции. ➡️ Поиск учетных данных в файлах: встроенные механизмы теперь автоматически находят логины, пароли, ключи доступа и сертификаты, снижая риск компрометации корпоративной информации. ➡️ Контроль облачной среды: добавлен анализ файлов, загружаемых в Nextcloud, что позволяет отслеживать перемещение данных в облачных хранилищах. ➡️ Аналитика и расследование инцидентов: система извлекает текст из файлов электронной подписи, формирует отчеты по избыточным правам доступа и фиксирует IP-адреса пользователей при инцидентах. Теперь крупные организации могут быстрее проводить аудит данных, эффективнее расследовать инциденты и переходить на отечественное ПО без перестройки существующей инфраструктуры. 💎 Демо Гарда DCAP
865
20
Эволюция аналитика: как изменилась профессия 🖥 Разобрали, как за последние 20 лет изменилась профессия аналитика, какие навы
Эволюция аналитика: как изменилась профессия 🖥 Разобрали, как за последние 20 лет изменилась профессия аналитика, какие навыки критически важны в современных реалиях и как не утонуть в информационном шуме, сохранив способность мыслить стратегически и принимать решения в условиях неопределенности. ✅ Читайте в блоге на Хабре 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
799