TS Solution
رفتن به کانال در Telegram
TS Solution - системный интегратор полного цикла в сфере ИБ и построения ИТ-инфраструктуры. Пишем о защите данных, реальных кейсах, новостях и трендах в мире ИБ. Здесь — анонсы мероприятий, курсов, дайджесты, статьи. Наши соцсети: https://clck.ru/3PsD9j
نمایش بیشتر6 034
مشترکین
+324 ساعت
-47 روز
-430 روز
آرشیو پست ها
6 034
📖 Новая статья на TS University: «Аномалии под контролем: всё о пользовательских правилах профилирования в PT NAD»
Пользовательские правила профилирования (ППП) появились в PT NAD ещё в версии 12.0, но при работе с ними у многих инженеров возникают вопросы. Почему правила не обучаются? Какой объём трафика нужен? Что делать с ошибками «Недостаточно узлов» и «Недостаточный объём данных»?
Мы столкнулись с теми же вопросами на собственном стенде, протестировали разные сценарии и обсудили результаты со специалистами Positive Technologies.
В статье рассказываем:
📌 как устроены пользовательские правила профилирования;
📌 как создать собственное правило;
📌 как обучить его на реальном сетевом трафике;
📌 с какими ограничениями мы столкнулись во время тестирования;
📌 какие правила мы реализовали для обнаружения эксфильтрации данных, HTTPS DDoS и удалённых подключений.
🐁 Читать статью на сайте TS University
TS Solution в Telegram | в MAX | в VK
6 034
🔐 Цикл статей «PAM на практике: как защитить привилегированные доступы и взять их под контроль»
На TS University теперь доступен полный цикл материалов. В нём мы последовательно разбираем, почему именно привилегированные учётные записи остаются одной из главных целей злоумышленников и как выстроить контроль над административными доступами с помощью PAM.
В цикле вы узнаете:
➡️ почему VPN, IAM и парольные менеджеры не решают задачу контроля привилегированных доступов полностью;
➡️ что такое PAM и какие задачи он решает;
➡️ как организовать безопасный доступ к серверам без передачи паролей;
➡️ как внедрить PAM так, чтобы он не превратился в «дорогой парольный менеджер»;
➡️ как реализовать эту модель на практике с помощью JumpServer.
🔗 Все статьи уже доступны на TS University!
TS Solution в Telegram | в MAX | в VK
6 034
🕵️ Что делать, если злоумышленник оказался внутри инфраструктуры?
На этом этапе классические средства защиты не всегда позволяют быстро обнаружить атакующего. Один из подходов к решению этой задачи — технология deception, которая создаёт для злоумышленника ложную инфраструктуру и помогает выявить его ещё до компрометации критичных ресурсов.
Мы реализовали этот подход в собственной разработке TS Echo
Это deception-платформа, которая:
🔵 создаёт ловушки для злоумышленников;
🔵 помогает обнаруживать подозрительную активность на ранних этапах атаки;
🔵 интегрируется с существующей инфраструктурой и средствами защиты.
Мы подготовили небольшой видеообзор TS Echo, где рассказали и показали, как работает решение.
Подробнее узнать про функционал платформы, а также оставить заявку на персональную демонстрацию можно на нашем сайте!
TS Solution в Telegram | в MAX | в VK
6 034
🔥 Новый урок курса «PT NGFW Test Drive» уже на TS University!
На платформе доступна вторая часть десятого урока уникального авторского курса технического директора TS Solution Евгения Олькова.
В новом уроке продолжаем разбирать возможности PT NGFW и говорить о механизмах сегментации сети:
🔴 VLAN;
🔴 VRF;
🔴 Virtual Context;
🔴 практические сценарии их применения.
Все предыдущие уроки также доступны на TS University!
TS Solution в Telegram | в MAX | в VK
6 034
Repost from Индид
🎉 Результаты розыгрыша:
🏆 Победители:
1. Михаил (@Dathsvaml)
2. Дмитрий (@Marshmelin)
3. Даниил (@l0vk4ch)
4. Evgeny (@e_ustyuzhanin)
5. Alexander 💠 (@Hnumiksun)
✔️Проверить результаты
6 034
Repost from Kaspersky
❗️ Эксперты Kaspersky GReAT обнаружили новую сложную APT-атаку на организации в РФ, которая запускается через систему обновления VipNet
Кампания началась как минимум в мае и активна на момент публикации.
В ходе исследования мы выявили попытки целенаправленного заражения крупных российских организаций из государственного, энергетического, транспортного, образовательного и логистического секторов, а также промышленности.
🔻Как действуют злоумышленники
В кампании применяется ранее неизвестный сложный инструментарий: загрузчик дополнительных вредоносных компонентов, инструмент для проксирования трафика и запуска новых вредоносных нагрузок, имплант, с помощью которого атакующие могут выполнять команды на заражённой системе, и модуль для очистки файлов журналов ПО ViPNet, который позволяет злоумышленникам скрыть свою активность. В одной из заражённых систем был выявлен новый бэкдор HelloBackdoor, используемый для манипуляций с файловой системой.
Все подробности, детекты и атрибуцию разбираем в новом материале в нашем блоге.
▶️Как защититься
ПО ViPNet не впервые используется для кибератак, поэтому мы советуем:
🟢осуществить мониторинг сетевого трафика по указанным в статье портам, чтобы обнаружить следы заражения;
🟢использовать многоуровневую модель безопасности, которая помогает не только обнаруживать, но и предотвращать инциденты подобного класса;
▶️ наши решения определяют данную угрозу как
Trojan.Win32.Agentb.ttoe, Trojan.Win64.Convagent.gen, Trojan.Win64.Agent.smgpqx6 034
+5
Что выбрать: EPP или EDR? 😁
Сегодня защита конечных устройств строится по принципу нескольких уровней: один инструмент предотвращает массовые угрозы, другой помогает обнаружить злоумышленника, если ему всё же удалось проникнуть в инфраструктуру.
В карточках разобрали, почему EPP и EDR не заменяют друг друга, а работают в связке.
🎥 Чтобы увидеть, как это реализовано на практике, рекомендуем посмотреть запись вебинара «MaxPatrol Endpoint Security "под капотом": EPP, EDR, архитектура, оптимизация и форензика», которая уже доступна на TS University!
TS Solution в Telegram | в MAX | в VK
6 034
📱 Цикл статей по Kaspersky Secure Mobility Management
На TS University вышла серия практических материалов по Kaspersky Secure Mobility Management (KSMM). Это решение «Лаборатории Касперского» для управления и защиты корпоративных мобильных устройств.
В цикле последовательно разобрали:
➡️ базовые понятия MDM, EMM и UEM;
➡️ архитектуру и компоненты KSMM;
➡️ подключение устройств и настройку сертификатов;
➡️ политики безопасности для Android;
➡️ особенности защиты устройств на iOS.
Материалы помогут:
⭐ разобраться, как технически устроен KSMM;
⭐ понять, чем отличаются сценарии для Android и iOS;
⭐ подготовиться к внедрению и избежать распространённых ошибок;
⭐ оценить, как решение вписывается в корпоративную ИБ-инфраструктуру.
Все статьи уже доступны на TS University
TS Solution в Telegram | в MAX | в VK
6 034
+3
🚀 Хочешь начать карьеру в информационной безопасности?
TS Solution открывает набор на оплачиваемую стажировку для студентов профильных вузов Санкт-Петербурга.
Под наставничеством опытных инженеров ты получишь практические знания и навыки, с которыми можно уверенно начать карьеру в ИБ.
Мы ждём тебя, если ты:
🔵 студент 3 курса и старше профильного вуза;
🔵 живёшь в Санкт-Петербурге;
🔵 готов уделять стажировке 40 часов в неделю.
Этапы отбора и форма подачи заявки доступны на нашем сайте!
❗️ Приём заявок открыт до 10 августа
TS Solution в Telegram | в MAX | в VK
6 034
🎥 Новый видеообзор: Check Point Quantum Spark 2580
Продолжаем знакомиться с линейкой решений Check Point. На этот раз разбираем Quantum Spark 2580 — компактный межсетевой экран нового поколения для защиты небольших и средних инфраструктур.
В обзоре:
➡️ аппаратная платформа и производительность;
➡️ интерфейсы и возможности подключения;
➡️ особенности операционной системы Gaia Embedded;
➡️ для каких задач предназначена серия Quantum Spark.
⭐️ А если хотите подробнее разобраться в возможностях и особенностях настройки Gaia Embedded, рекомендуем пройти курс на TS University
Также обзор можно посмотреть на наших видеоплощадках:
📺 VK Видео | 📺 Rutube | 📺 Youtube
TS Solution в Telegram | в MAX | в VK
6 034
Repost from Индид
⚽️ Индид × TS Solution: играем за кибербезопасность
Чемпионат мира напоминает: даже сильной команде нужны понятная тактика и партнеры, на которых можно положиться. В кибербезопасности также — результат зависит от того, насколько хорошо выстроена защита и кто помогает ее усиливать.
⚜️Именно поэтому Индид и TS Solution объединяются в одну команду и запускают совместный розыгрыш мерча для подписчиков наших Telegram-каналов.
Чтобы войти в игру:
1️⃣ Подпишитесь на Telegram-каналы Индид и TS Solution
2️⃣ Поставьте реакцию на этот пост и нажмите кнопку «Я в игре!»
Среди всех участников, выполнивших условия, мы разыграем 5 больших наборов киберподарков от Индид и TS Solution.
🎁 Успейте до 17 июля — после финального свистка объявим победителей!
Индид в MAX | Индид ВКонтакте
6 034
🤖 ИИ впервые провёл полноценную кибератаку без участия человека
Исследователи Sysdig описали первый задокументированный случай, когда большая языковая модель самостоятельно выполнила все этапы атаки: от проникновения в инфраструктуру до шифрования данных и удаления баз.
Что произошло:
▪ злоумышленники использовали уязвимость в Langflow для получения первоначального доступа;
▪ ИИ самостоятельно провёл разведку инфраструктуры;
▪ нашёл ключи доступа и учётные данные;
▪ получил доступ к внутренним сервисам;
▪ создал скрытую учётную запись администратора;
▪ зашифровал данные и оставил требование о выкупе.
Самое интересное в этой истории не сам факт использования ИИ, а то, что модель была автономна и адаптировалась к изменениям во время атаки. Если она не получала ожидаемый результат от своих команд, она меняла сценарий действий и продолжала атаку.
⚠️ Что это меняет?
Самостоятельно ИИ пока не ищет новые уязвимости и не придумывает принципиально новые способы взлома. Но он уже способен значительно ускорить использование известных техник и автоматизировать действия, которые раньше выполнял человек.
Поэтому сегодня особенно важно:
✔ своевременно устанавливать обновления безопасности;
✔ ограничивать доступ к критичным сервисам из интернета;
✔ соблюдать принцип минимальных привилегий;
✔ контролировать аномальную активность внутри инфраструктуры.
Порог входа для проведения сложных атак продолжает снижаться. А значит, скорость обнаружения и реагирования становится как никогда важной.
TS Solution в Telegram | в MAX | в VK
6 034
🎥 Новый видеообзор: RusPoint NGFW 28010
Разбираем флагманскую модель в линейке RusPoint — 28010. Это российский межсетевой экран нового поколения, разработанный для защиты корпоративных сетей и дата-центров, который входит в реестр Минпромторга России.
В обзоре:
➡️ аппаратная платформа и архитектура;
➡️ интерфейсы и возможности подключения;
➡️ производительность в разных режимах работы;
➡️ резервирование блоков питания и удалённое администрирование;
➡️ модуль доверенной загрузки «Соболь» и соответствие требованиям регуляторов.
Также обзор можно посмотреть на наших видеоплощадках:
📺 VK Видео | 📺 Rutube | 📺 Youtube
TS Solution в Telegram | в MAX | в VK
6 034
🎙 Вебинар: «Аттестация ИБ в 2026: когда она реально нужна и сколько это стоит»
🗓 7 июля | 11:00
Спикер:
👤 Ярослав Денисов, специалист по защите информации TS Solution
На вебинаре обсудим:
◽️ в каких случаях аттестация действительно нужна;
◽️ как изменились требования и подходы в 2026 году;
◽️ из каких этапов состоит процесс и что влияет на стоимость;
◽️ какие ошибки чаще всего приводят к срыву сроков и дополнительным расходам.
🎁 В финале разыграем фирменный мерч!
(Рекомендуем даже тем, кто не сможет присутствовать. Мы пришлем вам уведомление о размещении записи вебинара на TS University)
6 034
+5
🔐 Современные PAM решают большое количество задач: помогают контролировать привилегированный доступ, выдавать его по правилам и отслеживать действия администраторов.
Собрали в карточках ключевые возможности, без которых сегодня сложно представить эффективное управление привилегированными учётными записями.
🎥 А если хотите разобраться в теме глубже, запись вебинара «Контроль привилегированных пользователей: как исключить нарушение регламентов доступа» уже доступна на TS University
6 034
Repost from ТризТех
За пределами сигнатур: продвинутые функции IPS, выявление атак в TLS, интеграция с Sandbox и не только
Большинство атак сегодня давно не выглядят как вирус из начала 2000-х. Они используют легитимные инструменты, шифрованный трафик и техники обхода классических механизмов защиты.
Поэтому на новом вебинаре мы поговорим не просто про IPS, а про то, как современные средства защиты помогают выявлять угрозы, которые пытаются остаться незамеченными.
📅 16 июля, 11:00
Вместе с экспертами PT NGFW Евгением Кутуминым и Михаилом Доброходовым разберем:
🔹 как работает интеграция PT NGFW с Sandbox и какие сценарии она закрывает,
🔹 что такое профиль предклассификации IPS и какие механизмы защиты он включает,
🔹 как выявлять атаки в TLS-трафике без расшифровки на примере реальных инструментов злоумышленников,
🔹 результаты тестирования IXIA Coverage 2025–2026 и покрытие современных атак.
Никакой теории ради теории. Только практические сценарии, реальные атаки и разбор технологий, которые помогают обнаруживать угрозы до того, как они приведут к последствиям для бизнеса.
➡️ Регистрируйтесь на вебинар и присоединяйтесь к эфиру 16 июля
6 034
+5
📌 Злоумышленники всё реже атакуют «в лоб». Гораздо чаще они начинают разведку внутри сети: ищут учётные записи, серверы, файловые хранилища и другие ценные активы.
Проблема в том, что на этом этапе большинство действий выглядит как обычная активность пользователей и теряется среди тысяч событий безопасности.
На вебинаре «Алерт, который нельзя пропустить, или deception-платформа TS Echo» мы разобрали, как deception-подход помогает раньше обнаруживать злоумышленников внутри инфраструктуры и получать действительно значимые сигналы безопасности.
🎥 Полную запись вебинара можно посмотреть на TS University
TS Solution в Telegram | в MAX | в VK
6 034
🎙 Премьера нового видеопроекта — «ИБдБ: большой разбор»
Это видео-подкаст от команды TS Solution для тех, кто принимает решения в ИТ и ИБ. В формате живой дискуссии эксперты рынка обсуждают главные события в мире кибербезопасности, их влияние на бизнес и опыт компаний, которые уже сталкивались с различными вызовами нашей индустрии.
Тема первого выпуска: «Как считать TCO и ROI от ИБ-проектов»
В студии:
• Михаил Зимин — учредитель группы компаний TS Solution;
• Вадим Фёдоров — финансовый директор и директор по рискам группы компаний «Расчётные Решения»;
• Владислав Прокопович — директор по цифровой трансформации и ИБ компании «Арлифт», автор канала «CIO.логия»;
• Евгений Ольков — технический директор TS Solution.
Обсудили:
🔵 почему ИБ конкурирует за бюджет с IT и бизнес-проектами;
🔵 какие вопросы финдиректор задаёт перед закупкой ИБ-решений;
🔵 почему пилот может спасти от дорогой ошибки;
🔵 как доказать, что внедрённая ИБ-система реально работает;
🔵 почему базовая гигиена иногда важнее "волшебной коробки".
В описании к выпуску вы найдёте полезный бонус: Excel-калькулятор ROI, которым с нами любезно поделился Владислав Прокопович, поможет вам самостоятельно оценить эффективность ИБ-проектов.
Смотрите подкаст на удобной площадке:
📺 VK Видео | 📺 Rutube
TS Solution в Telegram | в MAX | в VK
6 034
🎥 Новый видеообзор: PT NGFW 1005
Разбираем PT NGFW 1005 — самую бюджетную модель в линейке Positive Technologies. Это решение для небольших офисов, компаний, которым нужна современная защита без сложной инфраструктуры, и для крупных компаний с множеством филиалов.
В видео показываем устройство в деталях и рассказываем, для каких сценариев оно подходит.
В обзоре:
➡️ комплектация и особенности конструкции;
➡️ производительность в разных режимах работы;
➡️ для каких задач подойдет данная модель.
Смотрите обзор на любой удобной площадке:
📺 VK Видео | 📺 Rutube | 📺 Youtube
TS Solution в Telegram | в MAX | в VK
