fa
Feedback
Солар

Солар

رفتن به کانال در Telegram

«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак. Наш сайт: https://clck.ru/3RMxFQ Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi

نمایش بیشتر
6 477
مشترکین
-124 ساعت
+17 روز
-2830 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+55
در 3 کانال‌ها
اوت '26
+52
در 0 کانال‌ها
Get PRO
ژوئیه '26
+76
در 0 کانال‌ها
Get PRO
ژوئن '26
+57
در 1 کانال‌ها
Get PRO
مه '26
+81
در 5 کانال‌ها
Get PRO
آوریل '26
+77
در 4 کانال‌ها
Get PRO
مارس '26
+60
در 0 کانال‌ها
Get PRO
فوریه '26
+92
در 2 کانال‌ها
Get PRO
ژانویه '26
+46
در 1 کانال‌ها
Get PRO
دسامبر '25
+230
در 6 کانال‌ها
Get PRO
نوامبر '25
+497
در 5 کانال‌ها
Get PRO
اکتبر '25
+329
در 8 کانال‌ها
Get PRO
سپتامبر '25
+552
در 3 کانال‌ها
Get PRO
اوت '25
+562
در 11 کانال‌ها
Get PRO
ژوئیه '25
+472
در 8 کانال‌ها
Get PRO
ژوئن '25
+181
در 6 کانال‌ها
Get PRO
مه '25
+1 839
در 3 کانال‌ها
Get PRO
آوریل '25
+487
در 2 کانال‌ها
Get PRO
مارس '25
+104
در 3 کانال‌ها
Get PRO
فوریه '25
+162
در 2 کانال‌ها
Get PRO
ژانویه '25
+155
در 2 کانال‌ها
Get PRO
دسامبر '24
+183
در 5 کانال‌ها
Get PRO
نوامبر '24
+326
در 5 کانال‌ها
Get PRO
اکتبر '24
+283
در 1 کانال‌ها
Get PRO
سپتامبر '24
+436
در 3 کانال‌ها
Get PRO
اوت '24
+542
در 3 کانال‌ها
Get PRO
ژوئیه '24
+128
در 0 کانال‌ها
Get PRO
ژوئن '24
+99
در 3 کانال‌ها
Get PRO
مه '24
+127
در 6 کانال‌ها
Get PRO
آوریل '24
+186
در 16 کانال‌ها
Get PRO
مارس '24
+407
در 22 کانال‌ها
Get PRO
فوریه '24
+298
در 16 کانال‌ها
Get PRO
ژانویه '24
+420
در 1 کانال‌ها
Get PRO
دسامبر '23
+461
در 22 کانال‌ها
Get PRO
نوامبر '23
+132
در 7 کانال‌ها
Get PRO
اکتبر '23
+149
در 8 کانال‌ها
Get PRO
سپتامبر '23
+213
در 0 کانال‌ها
Get PRO
اوت '23
+98
در 0 کانال‌ها
Get PRO
ژوئیه '23
+90
در 0 کانال‌ها
Get PRO
ژوئن '23
+101
در 0 کانال‌ها
Get PRO
مه '23
+99
در 0 کانال‌ها
Get PRO
آوریل '23
+288
در 0 کانال‌ها
Get PRO
مارس '23
+89
در 0 کانال‌ها
Get PRO
فوریه '23
+35
در 0 کانال‌ها
Get PRO
ژانویه '23
+35
در 0 کانال‌ها
Get PRO
دسامبر '22
+412
در 0 کانال‌ها
Get PRO
نوامبر '22
+530
در 0 کانال‌ها
Get PRO
اکتبر '22
+17
در 0 کانال‌ها
Get PRO
سپتامبر '22
+32
در 0 کانال‌ها
Get PRO
اوت '22
+46
در 0 کانال‌ها
Get PRO
ژوئیه '22
+24
در 0 کانال‌ها
Get PRO
ژوئن '22
+357
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
24 سپتامبر0
23 سپتامبر0
22 سپتامبر+3
21 سپتامبر+7
20 سپتامبر+1
19 سپتامبر+2
18 سپتامبر+4
17 سپتامبر+3
16 سپتامبر+1
15 سپتامبر+2
14 سپتامبر+4
13 سپتامبر+2
12 سپتامبر0
11 سپتامبر+2
10 سپتامبر0
09 سپتامبر+2
08 سپتامبر+4
07 سپتامبر+3
06 سپتامبر+2
05 سپتامبر0
04 سپتامبر+2
03 سپتامبر+6
02 سپتامبر+3
01 سپتامبر+2
پست‌های کانال
167 тысяч атак — и ни одной успешной ✅ Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только
+6
167 тысяч атак — и ни одной успешной ✅ Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только в феврале 2026 года. Но веб-защита — только часть проекта. Вместе с «Соларом» банк также взял под контроль движение данных и выстроил обучение сотрудников. Как решения «Солара» защищают Межгосударственный банк — показываем в карточках.

2
Пора внедрять ASOC Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC. Преимущества: ✅ LLM-триаж уязви
Пора внедрять ASOC Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC. Преимущества: ✅ LLM-триаж уязвимостей. Модели (GigaChat, ChatGPT, DeepSeek, локальные) определяют реальные уязвимости от ложных, объясняют причину и дают рекомендации. ✅ Единая картина уязвимостей из всех сканеров. Встроенные SAST, DAST, SCA и интеграции с десятками инструментов собирают результаты в одну модель. Данные фильтруются, дубли удаляются, уязвимости приоритезируются. ✅ Интеграция с VCS-инструментами. В карточке уязвимости виден автор, сообщение и контекст. ✅ Двухсторонняя интеграция с таск-трекерами. Создаете задачу прямо из карточки уязвимости, связываете несколько проблем одним тикетом, видите статус в реальном времени. ✅ Удобный экспорт из DefectDojo. Выбираете продукты, статусы, нажимаете кнопку — данные без потерь переносятся со всей историей. 22 сентября приходите на вебинар и убедитесь в этом сами. Эксперты расскажут о новом функционале в релизе платформы Hexway ASOC. Зарегистрироваться
846
3
Клиент согласовал рекламу. А вот утечку данных — нет Чувствительные материалы могут уйти за пределы компании через почту, мес+4
Клиент согласовал рекламу. А вот утечку данных — нет Чувствительные материалы могут уйти за пределы компании через почту, мессенджеры и файловые хранилища. ✅ Чтобы снизить риски, медиахолдинг «Игроник» внедрил Solar Dozor более чем на 300 рабочих местах. Это уже второй совместный проект с «Соларом»: ранее компании автоматизировали управление доступами для сотрудников головного офиса. Подробнее о внедрении DLP-системы — в карточках.
822
4
Веб-приложения стали главной лазейкой хакеров Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяс+5
Веб-приложения стали главной лазейкой хакеров Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяснили три вещи: ✅ Промышленность стала главной целью сложных атак. ✅ 58% проникновений пришлись на уязвимости веб-приложений. ✅ Известные группировки затихли не навсегда. Главные цифры собрали в карточках. Полная версия отчета — на сайте.
964
5
ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов+8
ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов. Компании используют ИИ в закрытых и гибридных контурах, но в 42% организаций нет технического контроля или четких политик использования. Собрали в карточках ключевые результаты исследования Б1, ГК «Солар», Ассоциации ФинТех и HiveTrace: ✅ где компании применяют ИИ; ✅ что бизнес планирует усилить в ближайшее время; ✅ как ИИ применяют злоумышленники. Полную версию исследования читайте тут.
1 069
6
Защита распределенной сети без переплат: кейс с экономией 45 млн 💡 На промышленном предприятии три направления обмена данным+6
Защита распределенной сети без переплат: кейс с экономией 45 млн 💡 На промышленном предприятии три направления обмена данными защищали отдельными шлюзами. Чтобы соединить устройства в одну сеть, приходилось докупать маршрутизаторы. Чем больше оборудования — тем дороже его обслуживать. АПК «ЗАСТАВА» позволила заменить три шлюза одним и упростить сеть. Как это помогло сэкономить 45 млн рублей — показали в карточках. ✅ Подробнее о защите распределенных сетей — на странице АПК «ЗАСТАВА».
999
7
Вы можете стать спикером SOC Forum 2026 📅 Форум пройдет 27 и 28 октября в кластере «Ломоносов». Тема этого года — ИИ как инс
Вы можете стать спикером SOC Forum 2026 📅 Форум пройдет 27 и 28 октября в кластере «Ломоносов». Тема этого года — ИИ как инструмент в руках хакеров и защитников. Обсудят новые векторы атак, обменяются опытом обнаружения угроз и разберут, как ИИ меняет кибербезопасность. Открыт прием заявок CFP до 11 сентября включительно. Если вам есть чем поделиться — кейсом, исследованием, практикой или собственными выводами, то самое время подготовить тезисы и подать заявку. Пока думаете над темой, посмотрите, как прошел SOC Forum 2025. 👀 Подать доклад
847
8
Нельзя просто взять и заблокировать фишинговый сайт В 2026 году мошенники поставили фишинг на поток. После блокировки одного+4
Нельзя просто взять и заблокировать фишинговый сайт В 2026 году мошенники поставили фишинг на поток. После блокировки одного сайта они быстро переносят схему на новый домен. А еще используют дипфейки и осваивают площадки за пределами Telegram. ☀️ Как изменился фишинг, изучили специалисты RWB и центра мониторинга внешних цифровых угроз Solar AURA. Результаты — в карточках.
1 041
9
Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO? Мы запускаем игру, в которой вам предстоит управлять защитой крупной к+5
Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO? Мы запускаем игру, в которой вам предстоит управлять защитой крупной компании. В каждом раунде — новая ситуация, ограниченный бюджет и несколько вариантов, куда его потратить. Ваша компания уже использует DLP, IDM, SIEM, SWG. Теперь появился дополнительный бюджет, и вы можете усилить одно из направлений. В карточках — вводные и варианты. Изучайте их, голосуйте реакциями и объясняйте свой выбор в комментариях. На что направите дополнительный бюджет? ❤️ — DLP 🔥 — IDM 👀 — SIEM 😎 — SWG
995
10
Как обосновать бюджет на ИБ и защитить компанию ☀️ Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из россий
Как обосновать бюджет на ИБ и защитить компанию ☀️ Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из российских компаний утекло 1800 ТБ данных — в 90 раз больше, чем годом ранее. Число поддельных сайтов выросло в 1,5 раза. Как избежать этих угроз, разберем на вебинаре 9 сентября. Обсудим: ✅ Как злоумышленники усложняют фишинговые схемы. ✅ Как обосновать расходы на развитие ИБ с помощью аналитики. ✅ Какие отрасли чаще всего атакуют. ✅ Реальные кейсы компаний. Зарегистрироваться
983
11
SEG-T: корпоративная почта под защитой ИИ Продолжаем рассказывать о решении, которое ловит то, что проходит мимо классических
SEG-T: корпоративная почта под защитой ИИ Продолжаем рассказывать о решении, которое ловит то, что проходит мимо классических фильтров. ✅ Несколько ИИ-агентов разбирают каждое письмо: смысл, контекст, поведение отправителя — и отсекают фишинг, BEC и вредоносные вложения до того, как письмо попадет в ящик. ✅ Проверки SPF/DKIM/DMARC, ссылок и файлов работают в связке с ними. Подключение — 15 минут, без агентов на рабочих местах. Совместим с Яндекс 360, Exchange и Google Workspace.
871
12
Самолет перед вылетом проверяют. А код? ✈️ Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре за+5
Самолет перед вылетом проверяют. А код? ✈️ Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре зависят критически важные процессы: от управления полетами до логистики багажа. Поэтому безопасность кода здесь проверяют еще во время разработки. ✅ Для этого команда использует подход Shift-Left: переносит проверки на ранние этапы. Так уязвимости находят до тестирования и релиза, когда на исправление нужно меньше времени и ресурсов. Реализовать Shift-Left подход помогает Solar appScreener. Как платформа встроилась в разработку и что изменилось после внедрения — рассказываем в карточках ❤️
1 262
13
Кто чаще всего открывает дверь хакерам? Не кто, а что — обычное письмо в почте сотрудника. Проверьте, сможет ли команда выяви
Кто чаще всего открывает дверь хакерам? Не кто, а что — обычное письмо в почте сотрудника. Проверьте, сможет ли команда выявить фишинг. Для этого даем демо-доступ к Solar Security Awareness Platform с 28 августа по 31 октября. Он действует один месяц для 50 сотрудников. ☀️ Платформа учит команду основам кибербезопасности и помогает оценить знания на практике. Внутри — интерактивные курсы, мини-игры и учебные фишинговые атаки. За месяц вы сможете: ✅ Проверить, как сотрудники реагируют на фишинговые письма. ✅ Провести обучение по актуальным темам кибербезопасности. ✅ Увидеть результаты каждого сотрудника и всей команды. ✅ Определить, кому нужно дополнительное обучение. Подать заявку на бесплатный демо-доступ можно до 31 октября 2026 года.
1 003
14
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реал+5
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реальной кибератаке. Попробуйте найти его и напишите номер в комментариях. Только, чур, не заглядывать в последнюю карточку! Там правильный ответ и кое-что о фидах для раннего обнаружения угроз 😏
1 055
15
Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недос+6
Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недоступна. Медицинской организации нужно было заменить шлюзы в филиалах шести федеральных округов. Купить все оборудование разом — дорого, откладывать переход — рискованно. Поэтому она провела миграцию поэтапно и сэкономила около 40% на закупке. Рассказываем, как ей это удалось. ✅ Подробнее о защите распределенных сетей — на странице ЗАСТАВЫ.
991
16
Расшифруйте SWG 👀 Принимаем только неправильные ответы.
910
17
Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы,
Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы, какие инструменты используют и где остаются слепые зоны? 👀 Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим изучить практику работы с инсайдерскими рисками: мониторинг действий сотрудников, расследование инцидентов, применение DLP, SIEM, UEBA, IAM и влияние ИИ. Приглашаем руководителей и специалистов по ИБ пройти анонимный опрос. Результаты представим только в агрегированном виде. Участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. 💡 В конце опроса — бонусы от организаторов исследования: СБК Контур, Гарда, RED Security и «Солар». Принять участие
989
18
ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и+5
ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и экономить часы на рутине. На другой — злоумышленникам: маскировать фишинг, писать код и ускорять атаки. Собрали пять реальных кейсов — от Samsung до Anthropic — и показали, где компании теряют контроль и как вернуть его на уровне корпоративного веб-доступа 👀 Подробно о безопасной работе с ИИ‑сервисами читайте в материале.
1 169
19
Ускоряйте разработку, не снижая уровень безопасности 💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить
Ускоряйте разработку, не снижая уровень безопасности 💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить исправления. Но при его внедрении важно контролировать данные, которые получает LLM, и понимать, как встроить новые инструменты в процессы безопасной разработки. На вебинаре 25 августа эксперты «Солара» разберут, как использовать ИИ в DevSecOps без компромиссов для безопасности. Вы узнаете: ✅ Как безопасно работать с LLM и контролировать агентов в контейнерах. ✅ Как автоматизировать анализ результатов сканирований и снижать количество ручной работы. ✅ Как находить False Positive и создавать патчи для исправлений. ✅ Как внедрять Shift Left Security в IDE разработчика. ✅ Как учитывать требования регуляторов при работе с ИИ и DevSecOps-инструментами. Приходите 25 августа в 12:00 по Москве.
1 037
20
Безопасность без слепых зон: главное в дайджесте «Солара» Новые интеграции, обновление Solar webProxy и развитие DevSecOps —
Безопасность без слепых зон: главное в дайджесте «Солара» Новые интеграции, обновление Solar webProxy и развитие DevSecOps — рассказываем о важном за неделю: ☀️ Мы расширили экосистему интеграций «Солар» заключил более десяти соглашений с российскими ИТ- и ИБ-вендорами, включая «Группу Астра», Т1, «1С-Битрикс» и «АЛМИ Партнер». Интеграции ускоряют переход на отечественное ПО и помогают контролировать доступы, данные и уязвимости без слепых зон. ✅ Обновили Solar webProxy В версии Solar webProxy 4.5.3 стало проще и безопаснее управлять правилами веб-доступа. Теперь можно заранее задавать срок их действия, а при одновременной работе нескольких администраторов система помогает избежать конфликтующих изменений. 💡 Узнали, что почти 40% запросов к ИИ содержат конфиденциальные данные По данным исследования «Солара», в 38% обращений сотрудников к публичным ИИ-сервисам есть конфиденциальные данные. Исходный код и конфигурации — 41%, персональная и финансовая информация — 30%, интеллектуальная собственность — 18%, пароли, токены и API-ключи — 11%. 👀 Расширили DevSecOps-возможности «Солар» и «РеСолют» объединяют экспертизу, чтобы помочь компаниям управлять уязвимостями на всех этапах разработки. Партнерство позволит встроить безопасность в DevSecOps-процессы и сделать работу с уязвимостями более системной.
961