fa
Feedback
TS Solution

TS Solution

رفتن به کانال در Telegram

TS Solution - системный интегратор полного цикла в сфере ИБ и построения ИТ-инфраструктуры. Пишем о защите данных, реальных кейсах, новостях и трендах в мире ИБ. Здесь — анонсы мероприятий, курсов, дайджесты, статьи. Наши соцсети: https://clck.ru/3PsD9j

نمایش بیشتر
6 034
مشترکین
+324 ساعت
-47 روز
-430 روز
آرشیو پست ها
📖 Новая статья на TS University: «Аномалии под контролем: всё о пользовательских правилах профилирования в PT NAD» Пользоват
📖 Новая статья на TS University: «Аномалии под контролем: всё о пользовательских правилах профилирования в PT NAD» Пользовательские правила профилирования (ППП) появились в PT NAD ещё в версии 12.0, но при работе с ними у многих инженеров возникают вопросы. Почему правила не обучаются? Какой объём трафика нужен? Что делать с ошибками «Недостаточно узлов» и «Недостаточный объём данных»? Мы столкнулись с теми же вопросами на собственном стенде, протестировали разные сценарии и обсудили результаты со специалистами Positive Technologies. В статье рассказываем: 📌 как устроены пользовательские правила профилирования; 📌 как создать собственное правило; 📌 как обучить его на реальном сетевом трафике; 📌 с какими ограничениями мы столкнулись во время тестирования; 📌 какие правила мы реализовали для обнаружения эксфильтрации данных, HTTPS DDoS и удалённых подключений. 🐁 Читать статью на сайте TS University TS Solution в Telegram | в MAX | в VK

🔐 Цикл статей «PAM на практике: как защитить привилегированные доступы и взять их под контроль» На TS University теперь дост
🔐 Цикл статей «PAM на практике: как защитить привилегированные доступы и взять их под контроль» На TS University теперь доступен полный цикл материалов. В нём мы последовательно разбираем, почему именно привилегированные учётные записи остаются одной из главных целей злоумышленников и как выстроить контроль над административными доступами с помощью PAM. В цикле вы узнаете: ➡️ почему VPN, IAM и парольные менеджеры не решают задачу контроля привилегированных доступов полностью; ➡️ что такое PAM и какие задачи он решает; ➡️ как организовать безопасный доступ к серверам без передачи паролей; ➡️ как внедрить PAM так, чтобы он не превратился в «дорогой парольный менеджер»; ➡️ как реализовать эту модель на практике с помощью JumpServer. 🔗 Все статьи уже доступны на TS University! TS Solution в Telegram | в MAX | в VK

🕵️ Что делать, если злоумышленник оказался внутри инфраструктуры? На этом этапе классические средства защиты не всегда позволяют быстро обнаружить атакующего. Один из подходов к решению этой задачи — технология deception, которая создаёт для злоумышленника ложную инфраструктуру и помогает выявить его ещё до компрометации критичных ресурсов. Мы реализовали этот подход в собственной разработке TS Echo Это deception-платформа, которая: 🔵 создаёт ловушки для злоумышленников; 🔵 помогает обнаруживать подозрительную активность на ранних этапах атаки; 🔵 интегрируется с существующей инфраструктурой и средствами защиты. Мы подготовили небольшой видеообзор TS Echo, где рассказали и показали, как работает решение. Подробнее узнать про функционал платформы, а также оставить заявку на персональную демонстрацию можно на нашем сайте! TS Solution в Telegram | в MAX | в VK

🔥 Новый урок курса «PT NGFW Test Drive» уже на TS University! На платформе доступна вторая часть десятого урока уникального
🔥 Новый урок курса «PT NGFW Test Drive» уже на TS University! На платформе доступна вторая часть десятого урока уникального авторского курса технического директора TS Solution Евгения Олькова. В новом уроке продолжаем разбирать возможности PT NGFW и говорить о механизмах сегментации сети: 🔴 VLAN; 🔴 VRF; 🔴 Virtual Context; 🔴 практические сценарии их применения. Все предыдущие уроки также доступны на TS University! TS Solution в Telegram | в MAX | в VK

Делимся результатами нашего совместного розыгрыша с компанией Индид! Поздравляем победителей 🎉

Repost from Индид
🎉 Результаты розыгрыша: 🏆 Победители: 1. Михаил (@Dathsvaml) 2. Дмитрий (@Marshmelin) 3. Даниил (@l0vk4ch) 4. Evgeny (@e_ustyuzhanin) 5. Alexander 💠 (@Hnumiksun) ✔️Проверить результаты

Repost from Kaspersky
❗️ Эксперты Kaspersky GReAT обнаружили новую сложную APT-атаку на организации в РФ, которая запускается через систему обновле
❗️ Эксперты Kaspersky GReAT обнаружили новую сложную APT-атаку на организации в РФ, которая запускается через систему обновления VipNet Кампания началась как минимум в мае и активна на момент публикации. В ходе исследования мы выявили попытки целенаправленного заражения крупных российских организаций из государственного, энергетического, транспортного, образовательного и логистического секторов, а также промышленности. 🔻Как действуют злоумышленники В кампании применяется ранее неизвестный сложный инструментарий: загрузчик дополнительных вредоносных компонентов, инструмент для проксирования трафика и запуска новых вредоносных нагрузок, имплант, с помощью которого атакующие могут выполнять команды на заражённой системе, и модуль для очистки файлов журналов ПО ViPNet, который позволяет злоумышленникам скрыть свою активность. В одной из заражённых систем был выявлен новый бэкдор HelloBackdoor, используемый для манипуляций с файловой системой. Все подробности, детекты и атрибуцию разбираем в новом материале в нашем блоге. ▶️Как защититься ПО ViPNet не впервые используется для кибератак, поэтому мы советуем: 🟢осуществить мониторинг сетевого трафика по указанным в статье портам, чтобы обнаружить следы заражения; 🟢использовать многоуровневую модель безопасности, которая помогает не только обнаруживать, но и предотвращать инциденты подобного класса; ▶️ наши решения определяют данную угрозу как Trojan.Win32.Agentb.ttoe, Trojan.Win64.Convagent.gen, Trojan.Win64.Agent.smgpqx

Что выбрать: EPP или EDR? 😁 Сегодня защита конечных устройств строится по принципу нескольких уровней: один инструмент предо
+5
Что выбрать: EPP или EDR? 😁 Сегодня защита конечных устройств строится по принципу нескольких уровней: один инструмент предотвращает массовые угрозы, другой помогает обнаружить злоумышленника, если ему всё же удалось проникнуть в инфраструктуру. В карточках разобрали, почему EPP и EDR не заменяют друг друга, а работают в связке. 🎥 Чтобы увидеть, как это реализовано на практике, рекомендуем посмотреть запись вебинара «MaxPatrol Endpoint Security "под капотом": EPP, EDR, архитектура, оптимизация и форензика», которая уже доступна на TS University! TS Solution в Telegram | в MAX | в VK

📱 Цикл статей по Kaspersky Secure Mobility Management На TS University вышла серия практических материалов по Kaspersky Secu
📱 Цикл статей по Kaspersky Secure Mobility Management На TS University вышла серия практических материалов по Kaspersky Secure Mobility Management (KSMM). Это решение «Лаборатории Касперского» для управления и защиты корпоративных мобильных устройств. В цикле последовательно разобрали: ➡️ базовые понятия MDM, EMM и UEM; ➡️ архитектуру и компоненты KSMM; ➡️ подключение устройств и настройку сертификатов; ➡️ политики безопасности для Android; ➡️ особенности защиты устройств на iOS. Материалы помогут: ⭐ разобраться, как технически устроен KSMM; ⭐ понять, чем отличаются сценарии для Android и iOS; ⭐ подготовиться к внедрению и избежать распространённых ошибок; ⭐ оценить, как решение вписывается в корпоративную ИБ-инфраструктуру. Все статьи уже доступны на TS University TS Solution в Telegram | в MAX | в VK

🚀 Хочешь начать карьеру в информационной безопасности? TS Solution открывает набор на оплачиваемую стажировку для студентов
+3
🚀 Хочешь начать карьеру в информационной безопасности? TS Solution открывает набор на оплачиваемую стажировку для студентов профильных вузов Санкт-Петербурга. Под наставничеством опытных инженеров ты получишь практические знания и навыки, с которыми можно уверенно начать карьеру в ИБ. Мы ждём тебя, если ты: 🔵 студент 3 курса и старше профильного вуза; 🔵 живёшь в Санкт-Петербурге; 🔵 готов уделять стажировке 40 часов в неделю. Этапы отбора и форма подачи заявки доступны на нашем сайте! ❗️ Приём заявок открыт до 10 августа TS Solution в Telegram | в MAX | в VK

🎥 Новый видеообзор: Check Point Quantum Spark 2580 Продолжаем знакомиться с линейкой решений Check Point. На этот раз разбираем Quantum Spark 2580 — компактный межсетевой экран нового поколения для защиты небольших и средних инфраструктур. В обзоре: ➡️ аппаратная платформа и производительность; ➡️ интерфейсы и возможности подключения; ➡️ особенности операционной системы Gaia Embedded; ➡️ для каких задач предназначена серия Quantum Spark. ⭐️ А если хотите подробнее разобраться в возможностях и особенностях настройки Gaia Embedded, рекомендуем пройти курс на TS University Также обзор можно посмотреть на наших видеоплощадках: 📺 VK Видео | 📺 Rutube | 📺 Youtube TS Solution в Telegram | в MAX | в VK

Repost from Индид
⚽️ Индид × TS Solution: играем за кибербезопасность Чемпионат мира напоминает: даже сильной команде нужны понятная тактика и
⚽️ Индид × TS Solution: играем за кибербезопасность Чемпионат мира напоминает: даже сильной команде нужны понятная тактика и партнеры, на которых можно положиться. В кибербезопасности также — результат зависит от того, насколько хорошо выстроена защита и кто помогает ее усиливать. ⚜️Именно поэтому Индид и TS Solution объединяются в одну команду и запускают совместный розыгрыш мерча для подписчиков наших Telegram-каналов. Чтобы войти в игру: 1️⃣ Подпишитесь на Telegram-каналы Индид и TS Solution 2️⃣ Поставьте реакцию на этот пост и нажмите кнопку «Я в игре!» Среди всех участников, выполнивших условия, мы разыграем 5 больших наборов киберподарков от Индид и TS Solution. 🎁 Успейте до 17 июля — после финального свистка объявим победителей! Индид в MAX | Индид ВКонтакте

🤖 ИИ впервые провёл полноценную кибератаку без участия человека Исследователи Sysdig описали первый задокументированный случай, когда большая языковая модель самостоятельно выполнила все этапы атаки: от проникновения в инфраструктуру до шифрования данных и удаления баз. Что произошло: ▪ злоумышленники использовали уязвимость в Langflow для получения первоначального доступа; ▪ ИИ самостоятельно провёл разведку инфраструктуры; ▪ нашёл ключи доступа и учётные данные; ▪ получил доступ к внутренним сервисам; ▪ создал скрытую учётную запись администратора; ▪ зашифровал данные и оставил требование о выкупе. Самое интересное в этой истории не сам факт использования ИИ, а то, что модель была автономна и адаптировалась к изменениям во время атаки. Если она не получала ожидаемый результат от своих команд, она меняла сценарий действий и продолжала атаку. ⚠️ Что это меняет? Самостоятельно ИИ пока не ищет новые уязвимости и не придумывает принципиально новые способы взлома. Но он уже способен значительно ускорить использование известных техник и автоматизировать действия, которые раньше выполнял человек. Поэтому сегодня особенно важно: ✔ своевременно устанавливать обновления безопасности; ✔ ограничивать доступ к критичным сервисам из интернета; ✔ соблюдать принцип минимальных привилегий; ✔ контролировать аномальную активность внутри инфраструктуры. Порог входа для проведения сложных атак продолжает снижаться. А значит, скорость обнаружения и реагирования становится как никогда важной. TS Solution в Telegram | в MAX | в VK

🎥 Новый видеообзор: RusPoint NGFW 28010 Разбираем флагманскую модель в линейке RusPoint — 28010. Это российский межсетевой экран нового поколения, разработанный для защиты корпоративных сетей и дата-центров, который входит в реестр Минпромторга России. В обзоре: ➡️ аппаратная платформа и архитектура; ➡️ интерфейсы и возможности подключения; ➡️ производительность в разных режимах работы; ➡️ резервирование блоков питания и удалённое администрирование; ➡️ модуль доверенной загрузки «Соболь» и соответствие требованиям регуляторов. Также обзор можно посмотреть на наших видеоплощадках: 📺 VK Видео | 📺 Rutube | 📺 Youtube TS Solution в Telegram | в MAX | в VK

🎙 Вебинар: «Аттестация ИБ в 2026: когда она реально нужна и сколько это стоит» 🗓 7 июля | 11:00 Спикер: 👤 Ярослав Денисов,
🎙 Вебинар: «Аттестация ИБ в 2026: когда она реально нужна и сколько это стоит» 🗓 7 июля | 11:00 Спикер: 👤 Ярослав Денисов, специалист по защите информации TS Solution На вебинаре обсудим: ◽️ в каких случаях аттестация действительно нужна; ◽️ как изменились требования и подходы в 2026 году; ◽️ из каких этапов состоит процесс и что влияет на стоимость; ◽️ какие ошибки чаще всего приводят к срыву сроков и дополнительным расходам. 🎁 В финале разыграем фирменный мерч! (Рекомендуем даже тем, кто не сможет присутствовать. Мы пришлем вам уведомление о размещении записи вебинара на TS University)

🔐 Современные PAM решают большое количество задач: помогают контролировать привилегированный доступ, выдавать его по правила
+5
🔐 Современные PAM решают большое количество задач: помогают контролировать привилегированный доступ, выдавать его по правилам и отслеживать действия администраторов. Собрали в карточках ключевые возможности, без которых сегодня сложно представить эффективное управление привилегированными учётными записями. 🎥 А если хотите разобраться в теме глубже, запись вебинара «Контроль привилегированных пользователей: как исключить нарушение регламентов доступа» уже доступна на TS University

Repost from ТризТех
За пределами сигнатур: продвинутые функции IPS, выявление атак в TLS, интеграция с Sandbox и не только Большинство атак сегод
За пределами сигнатур: продвинутые функции IPS, выявление атак в TLS, интеграция с Sandbox и не только Большинство атак сегодня давно не выглядят как вирус из начала 2000-х. Они используют легитимные инструменты, шифрованный трафик и техники обхода классических механизмов защиты. Поэтому на новом вебинаре мы поговорим не просто про IPS, а про то, как современные средства защиты помогают выявлять угрозы, которые пытаются остаться незамеченными. 📅 16 июля, 11:00 Вместе с экспертами PT NGFW Евгением Кутуминым и Михаилом Доброходовым разберем: 🔹 как работает интеграция PT NGFW с Sandbox и какие сценарии она закрывает, 🔹 что такое профиль предклассификации IPS и какие механизмы защиты он включает, 🔹 как выявлять атаки в TLS-трафике без расшифровки на примере реальных инструментов злоумышленников, 🔹 результаты тестирования IXIA Coverage 2025–2026 и покрытие современных атак. Никакой теории ради теории. Только практические сценарии, реальные атаки и разбор технологий, которые помогают обнаруживать угрозы до того, как они приведут к последствиям для бизнеса. ➡️ Регистрируйтесь на вебинар и присоединяйтесь к эфиру 16 июля

📌 Злоумышленники всё реже атакуют «в лоб». Гораздо чаще они начинают разведку внутри сети: ищут учётные записи, серверы, фай
+5
📌 Злоумышленники всё реже атакуют «в лоб». Гораздо чаще они начинают разведку внутри сети: ищут учётные записи, серверы, файловые хранилища и другие ценные активы. Проблема в том, что на этом этапе большинство действий выглядит как обычная активность пользователей и теряется среди тысяч событий безопасности. На вебинаре «Алерт, который нельзя пропустить, или deception-платформа TS Echo» мы разобрали, как deception-подход помогает раньше обнаруживать злоумышленников внутри инфраструктуры и получать действительно значимые сигналы безопасности. 🎥 Полную запись вебинара можно посмотреть на TS University TS Solution в Telegram | в MAX | в VK

🎙 Премьера нового видеопроекта — «ИБдБ: большой разбор» Это видео-подкаст от команды TS Solution для тех, кто принимает решения в ИТ и ИБ. В формате живой дискуссии эксперты рынка обсуждают главные события в мире кибербезопасности, их влияние на бизнес и опыт компаний, которые уже сталкивались с различными вызовами нашей индустрии. Тема первого выпуска: «Как считать TCO и ROI от ИБ-проектов» В студии: • Михаил Зимин — учредитель группы компаний TS Solution; • Вадим Фёдоров — финансовый директор и директор по рискам группы компаний «Расчётные Решения»; • Владислав Прокопович — директор по цифровой трансформации и ИБ компании «Арлифт», автор канала «CIO.логия»; • Евгений Ольков — технический директор TS Solution. Обсудили: 🔵 почему ИБ конкурирует за бюджет с IT и бизнес-проектами; 🔵 какие вопросы финдиректор задаёт перед закупкой ИБ-решений; 🔵 почему пилот может спасти от дорогой ошибки; 🔵 как доказать, что внедрённая ИБ-система реально работает; 🔵 почему базовая гигиена иногда важнее "волшебной коробки". В описании к выпуску вы найдёте полезный бонус: Excel-калькулятор ROI, которым с нами любезно поделился Владислав Прокопович, поможет вам самостоятельно оценить эффективность ИБ-проектов. Смотрите подкаст на удобной площадке: 📺 VK Видео | 📺 Rutube TS Solution в Telegram | в MAX | в VK

🎥 Новый видеообзор: PT NGFW 1005 Разбираем PT NGFW 1005 — самую бюджетную модель в линейке Positive Technologies. Это решени
🎥 Новый видеообзор: PT NGFW 1005 Разбираем PT NGFW 1005 — самую бюджетную модель в линейке Positive Technologies. Это решение для небольших офисов, компаний, которым нужна современная защита без сложной инфраструктуры, и для крупных компаний с множеством филиалов. В видео показываем устройство в деталях и рассказываем, для каких сценариев оно подходит. В обзоре: ➡️ комплектация и особенности конструкции; ➡️ производительность в разных режимах работы; ➡️ для каких задач подойдет данная модель. Смотрите обзор на любой удобной площадке: 📺 VK Видео | 📺 Rutube | 📺 Youtube TS Solution в Telegram | в MAX | в VK