Гарда
رفتن به کانال در Telegram
Создаем решения в сфере безопасности данных и сетевой инфраструктуры. https://www.garda.ai
نمایش بیشتر2 365
مشترکین
-224 ساعت
-27 روز
-730 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '26
ژوئیه '26
+12
در 2 کانالها
ژوئن '26
+30
در 0 کانالها
Get PRO
مه '26
+23
در 2 کانالها
Get PRO
آوریل '26
+34
در 1 کانالها
Get PRO
مارس '26
+31
در 4 کانالها
Get PRO
فوریه '26
+219
در 9 کانالها
Get PRO
ژانویه '26
+201
در 3 کانالها
Get PRO
دسامبر '25
+388
در 20 کانالها
Get PRO
نوامبر '25
+136
در 3 کانالها
Get PRO
اکتبر '25
+322
در 11 کانالها
Get PRO
سپتامبر '25
+136
در 0 کانالها
Get PRO
اوت '25
+55
در 1 کانالها
Get PRO
ژوئیه '25
+85
در 2 کانالها
Get PRO
ژوئن '25
+86
در 7 کانالها
Get PRO
مه '25
+49
در 4 کانالها
Get PRO
آوریل '25
+48
در 3 کانالها
Get PRO
مارس '25
+69
در 3 کانالها
Get PRO
فوریه '25
+121
در 1 کانالها
Get PRO
ژانویه '25
+16
در 1 کانالها
Get PRO
دسامبر '24
+95
در 2 کانالها
Get PRO
نوامبر '24
+51
در 3 کانالها
Get PRO
اکتبر '24
+242
در 10 کانالها
Get PRO
سپتامبر '24
+74
در 3 کانالها
Get PRO
اوت '24
+57
در 2 کانالها
Get PRO
ژوئیه '24
+33
در 0 کانالها
Get PRO
ژوئن '24
+28
در 0 کانالها
Get PRO
مه '24
+16
در 0 کانالها
Get PRO
آوریل '24
+49
در 2 کانالها
Get PRO
مارس '24
+30
در 1 کانالها
Get PRO
فوریه '24
+26
در 0 کانالها
Get PRO
ژانویه '24
+236
در 0 کانالها
Get PRO
دسامبر '23
+210
در 3 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 22 ژوئیه | 0 | |||
| 21 ژوئیه | 0 | |||
| 20 ژوئیه | 0 | |||
| 19 ژوئیه | 0 | |||
| 18 ژوئیه | 0 | |||
| 17 ژوئیه | +2 | |||
| 16 ژوئیه | +2 | |||
| 15 ژوئیه | 0 | |||
| 14 ژوئیه | 0 | |||
| 13 ژوئیه | 0 | |||
| 12 ژوئیه | 0 | |||
| 11 ژوئیه | 0 | |||
| 10 ژوئیه | 0 | |||
| 09 ژوئیه | 0 | |||
| 08 ژوئیه | +2 | |||
| 07 ژوئیه | +3 | |||
| 06 ژوئیه | +1 | |||
| 05 ژوئیه | 0 | |||
| 04 ژوئیه | 0 | |||
| 03 ژوئیه | 0 | |||
| 02 ژوئیه | +2 | |||
| 01 ژوئیه | 0 |
پستهای کانال
Контроля утечек уже недостаточно: новые возможности Гарда DLP 6.5
Вебинар 🟣 28 июля в 14:00
В эфире разберем реальные сценарии работы ИБ-команд, продемонстрируем новые функциональные возможности Гарда DLP 6.5 и покажем их применение на практике.
Вы узнаете:
🔗 как управлять событиями и инцидентами из корпоративных систем с помощью SOAR-интеграции;
🔗 как событийно-инцидентная модель ускоряет расследования и снижает нагрузку на специалистов;
🔗 как контролировать переписку в мессенджерах с любого устройства на примере eXpress;
🔗 как за два клика перенести политики безопасности и сохранить резервную копию.
В видео — отвечаем на популярные вопросы:
💎 почему сегодня недостаточно просто обнаруживать утечки данных?
💎 что должна уметь современная DLP-система, чтобы быстрее находить и расследовать инциденты?
🩶 Регистрация открыта
| 2 | Чем реверсить вредонос: подборка для аналитиков угроз 🩶
В статье на Хабре разобрали инструментарий, позволяющий закрыть ежедневные задачи по реверс-инжинирингу вредоносного ПО даже в условиях, когда бюджет на коммерческие решения ограничен или временно отсутствует доступ к отдельным лицензиям.
Вы узнаете:
➡️как организовать изолированную лабораторию и какие бывают требования к виртуальным машинам;
➡️какие инструменты помогают искать константы, генерировать YARA-правила и находить классы в коде;
➡️какие утилиты для статического разбора помогают проанализировать структуру файла до запуска;
➡️какие отладчики, мониторинги и песочницы применяют для отслеживания активности вредоноса в реальном времени.
В карточках — дорожная карта по выявлению вредоноса с кратким обзором инструментария.
✅ Читать | 357 |
| 3 | Соскучились по компьютерным клубам 2000-х? Мы тоже 💿
Поэтому сегодня на CyberCamp открыта целая зона ностальгии по нулевым с олдскульными компьютерами, дисками и атмосферой первых игровых клубов. 🖥
Здесь можно:
🟣сыграть в культовые игры 2000-х на аутентичном «железе»
🟣показать свой аим в хардкорном турнире по Counter-Strike
🟣окунуться в атмосферу первых компьютерных сообществ
Вход свободный, ориентируйтесь на неоновую вывеску «Гарда». Регистрация на турнир по CS — на стенде.
Ждем вас! 💓 | 630 |
| 4 | پیام ویدیو | 608 |
| 5 | Гарда NDR + DS Integrity EVO = надежная защита высоконагруженной инфраструктуры 🩶
Интеграция продуктов компаний «Гарда» и «Цифровые решения» подходит государственным структурам и коммерческим организациям с высоконагруженной инфраструктурой и сложной распределенной сетевой архитектурой.
Как работает связка
Брокер DS Integrity EVO агрегирует копии трафика из ключевых сегментов сети, фильтрует избыточные данные и распределяет очищенные потоки между анализаторами Гарда NDR. ⬇️
На основе очищенных данных Гарда NDR с помощью поведенческого анализа и машинного обучения выявляет известные и ранее неизвестные атаки, включая компрометацию учетных записей и горизонтальное перемещение злоумышленников.
Заказчики получают возможность гибко масштабировать систему безопасности по мере роста бизнеса без потери производительности.
💎 Демо Гарда NDR | 632 |
| 6 | Ловим «на живца»: как грамотно разместить прикормки для злоумышленников? 🍽
В основе deception-технологий лежит принцип расстановки ловушек и приманок для злоумышленника. Их главная задача — не просто обнаружить вторжение, а заставить атакующего раскрыть свои намерения, взаимодействуя ложными активами.
Недавно в поле нашего зрения попал технический доклад Сурила Десай, вице-президента Acalvio. Выступление было посвящено тому, как грамотно и точечно создавать такие активы.
💎 В статье на Хабре — доклад со всеми практическими деталями и наши инсайты. | 527 |
| 7 | BioShocking: как ИИ-агентов обманули через игровой сценарий 🤖
Исследователи раскрыли новую технику атаки BioShocking, нацеленную на ИИ-браузеры с агентным режимом. Суть метода — заставить нейросеть воспринимать вредоносные действия как элемент вымышленной игры, чтобы обойти встроенные ограничения безопасности, используя для этого подмену контекста.
Злоумышленник внедряет на веб-странице цепочку скрытых указаний, которые постепенно приучают ИИ в рамках этого игрового сценария нарушать логику, давать неверные ответы и совершать потенциально опасные шаги ради достижения победы.
В тестировании шести популярных продуктов — ChatGPT Atlas, Perplexity Comet, Fellou, Genspark Browser, Sigma Browser и расширения Claude для Chrome — все они на финальном этапе игры без возражений скопировали пользовательские данные из рабочего GitHub-репозитория и отправляли их наружу.
Проблема кроется в уязвимости ИИ-агентов к косвенным инъекциям промптов: они с трудом отличают настоящие команды от инструкций, замаскированных под игровой контекст. Из шести затронутых продуктов эффективное исправление подготовили только разработчики ChatGPT Atlas.
💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте» | 615 |
| 8 | Как ресервить Python-вредонос: пайплайн для начинающих аналитиков 🩶
В статье на Хабре разобрали, почему Python-вредонос стал привычным инструментом в арсенале злоумышленников, а также почему такие сборки проще поддаются реверс-инжинирингу и как их исследовать.
Также в материале — пошаговый пайплайн для вскрытия вирусов на Python.
✅ Подробности | 641 |
| 9 | Гарда WAF 3.2: усилили защиту веб‑приложений и ускорили запросы 🩶
В новой версии Гарда WAF реализовали поддержку ICAP, сквозную работу с HTTP/2, внедрили графический конструктор правил, взаимодействие с OpenAPI-схемой, построение карты API приложений и обновили инструменты для анализа инцидентов.
Обновление затронуло глобальный набор правил фильтрации трафика (Garda‑Rule‑Set): оптимизация алгоритмов анализа запросов позволяет точнее выявлять современные веб‑атаки, снижать количество ложных срабатываний и уменьшать нагрузку на специалистов.
Дополнительно улучшены механизмы хранения событий и отображения инцидентов, добавлена индикация срока действия сертификатов, расширены возможности управления статусами блокировок и параметрами памяти через веб‑интерфейс.
Изменения упрощают настройку политик безопасности и снижают трудозатраты на администрирование.🖱
✅ Подробности | 752 |
| 10 | 🟣 Через 10 минут начнем вебинар «Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети»
Спикеры уже в студии и готовы рассказать, почему большинство критических инцидентов сегодня проходят мимо сигнатурных средств защиты и как поведенческий анализ с помощью ML-кластеризации и риск-скоринга помогает выявить злоумышленника.
Также обсудим детектирование аномалий в облачных средах, нюансы зеркалирования трафика и новые возможности Гарда NDR.
➡️ Подключайтесь в 14:00 | 684 |
| 11 | Обнаружена уязвимость DirtyClone в ядре Linux 🧬
Баг позволяет локальному пользователю без прав «подменить» данные в системном кэше, получить права суперпользователя (root) и полный контроль над устройством. Проблеме присвоен идентификатор CVE-2026-43503, а ее опасность оценена в 8,8 балла из 10 по шкале CVSS.
Для проведения атаки требуется возможность выполнять сетевые настройки через CAP_NET_ADMIN. В Debian и Fedora обычный пользователь получает доступ через непривилегированные user namespace (включены по умолчанию). В Ubuntu 24.04+ создание таких пространств ограничено AppArmor, поэтому стандартный эксплойт здесь не сработает.
Особая опасность в том, что страничный кэш общий для всей системы. Успешная атака из контейнера или namespace скомпрометирует хост целиком, что критично для мультитенантных сред, CI/CD-раннеров и Kubernetes-кластеров.
Патч уже принят в ядро: пользователям рекомендуется обновить систему. В качестве временной меры можно отключить непривилегированные user namespace или заблокировать модули esp4, esp6 и rxrpc (если они не встроены в ядро, а загружаются отдельно) — это отключит IPsec и AFS.
Будьте бдительны.
💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте» | 672 |
| 12 | Поднять щиты за безопасность данных в облаке 🛡
На вебинаре «Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети» вы узнаете, как Гарда NDR помогает выявлять аномалии там, где сигнатурные методы бессильны, в том числе в облачных инфраструктурах.
Разберем:
➡️ какие невидимые угрозы могут уже сейчас присутствовать в вашей сети и как их обнаружить с помощью ML-моделей;
➡️ как злоумышленники используют легальные инструменты и протоколы для проникновения в сеть;
➡️ какую схему организации зеркалирования трафика используют в K2 Cloud;
➡️ как перейти от недель расследования к быстрой локализации угрозы.
В эфире у вас будет возможность задать вопросы экспертам двух компаний и получить фирменный мерч за самые интересные из них ⬇️
Специальный гость: Владислав Одинцов, техлид, Product Owner сетевых сервисов, K2 Cloud.
⏰ Когда: 8 июля в 14:00
🩶 Регистрация открыта | 692 |
| 13 | Подборка интересных постов за II квартал 2026 года 🩶
1. Исследования
🟣Насколько распространены различные типы TI-фидов и какие барьеры мешают их внедрению
🟣Что находит DBF в первый месяц: 10 типовых аномалий в СУБД
🟣Практики реагирования на ИБ-инциденты в российских организациях
2. Технологии
🟣Главный миф о сетевой телеметрии, который мешает раскрыть потенциал NetFlow
🟣Практические сценарии использования NPM-решений
🟣API-безопасность 2026: почему защита требует нового подхода
3. Практика и кейсы
🟣Что хочет украсть хакер: базовый алгоритм анализа фишинга
🟣Гайд: как выбрать DLP‑систему в 2026 году
🟣Кейс: выявление скрытого мошенничества
🟣Кейс: результаты работы Гарда NDR на KazanForum‑2026
🟣Кейс: как с помощью Гарда WAF защитили веб-ресурсы «Бессмертного полка»
4. Последние обновления
🟣Упростили расследование инцидентов и увеличили скорость обработки в Гарда DBF
🟣Ускорили маскирование и внедрили ИИ-поиск персональных данных
🟣Объединили кластеризацию и риск-скоринг хостов для поиска скрытых атак в Гарда NDR
🟣Ускорили аудит данных и расширили поддержку платформ Гарда DCAP
🟣Повысили эффективность расследования и упростили внедрение Гарда DLP
5. Ближайшие мероприятия
🟣08.07 — вебинар «Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети»
Спасибо, что читаете наши статьи! Делитесь интересующими вопросами в комментариях. Эксперты «Гарды» ответят вам или возьмут в работу специальный материал по теме💓 | 703 |
| 14 | Повысили эффективность расследования инцидентов и упростили внедрение Гарда DLP
Новые функции помогают быстрее выявлять риски утечек данных, централизованно управлять событиями безопасности и контролировать современные корпоративные каналы коммуникаций.
Ключевые нововведения:
💎 Внедрили событийно‑инцидентную модель — это помогает контролировать весь цикл работы с инцидентами, соблюдать сроки реагирования и выстраивать процессы в соответствии с ГОСТ
💎 Добавили двустороннюю интеграцию с SOAR Security Vision — система передает события и синхронизирует изменения с внешней SOAR‑платформой, что помогает централизовать обработку инцидентов и снизить нагрузку на специалистов ИБ
💎 Реализовали перехват корпоративного мессенджера eXpress — можно контролировать личные и групповые чаты, файлы, медиа, голосовые сообщения, эмодзи и сведения о звонках
💎 Обновили инсталлятор системы — улучшена проверка серверов, добавлена веб‑форма для настройки и автоматическая валидация вводимых данных, что сокращает время развертывания системы
Также расширили коробочные политики безопасности, добавили поддержку AlterOS, Яндекс Браузера и Ubuntu 24.04 для Linux-агента, улучшили возможности учета рабочего времени и повысили безопасность взаимодействия компонентов Mac Agent.
🔗 Демо Гарда DLP | 835 |
| 15 | Потеря телефона в период отпусков — не редкость.
Однако это событие повышает риск утраты данных, денег и угрозы личной безопасности.
В карточках собрали чек-лист, который поможет не растеряться в случае возникновения стрессовой ситуации.
💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте» | 844 |
| 16 | Исследовали практики реагирования на ИБ-инциденты в российских организациях. Делимся основными заключениями и выводами:
🟣57% организаций не ведут полной инвентаризации и классификации активов, из‑за чего остаются «слепые» зоны;
🟣для трети компаний самая трудоемкая ручная задача — анализ логов и поиск индикаторов;
🟣нехватка кадров в ИБ-подразделениях ощущается во всех сегментах бизнеса, но сильнее всего в компаниях с 250–1000 сотрудниками (70%);
🟣SIEM используется более чем в половине компаний, но не обеспечивает оркестрацию действий по блокировке угроз и расследованию инцидентов;
🟣частые автоматические действия связаны с сетью и доступами – блокировка IP/доменов (49%) и отключение учетных записей (46%)
Главный вывод: расследование инцидентов затруднено из‑за ручных процессов и использование SIEM без дополнительных иструментов указывает на нереализованную потребность рынка в XDR, SOAR, EDR и NDR.
➡️ Полное расследование | 694 |
| 17 | Новая техника атаки превращает Microsoft 365 Copilot в инструмент кражи данных в один клик 🖱
Метод использует стандартную и легитимную функцию Copilot. Для воспроизведения атаки достаточно отправить жертве вредоносное письмо или сообщение в Teams. При его открытии Copilot автоматически проиндексирует и обработает содержимое.
Проблема состоит в том, что Copilot может иметь широкий доступ к корпоративным данным, хранящимся на устройствах сотрудников: электронной почте, документах SharePoint и чатам. Атакующий может манипулировать запросами к ассистенту, чтобы заставить его извлечь и показать конфиденциальную информацию из окружения жертвы.
Особую опасность представляет скрытность атаки: вредоносная активность маскируется под обычную работу Copilot и не вызывает типичных для традиционных атак сигналов тревоги. Эта уязвимость получила название SearchLeak и идентификатор CVE-2026-42824.
Угрозы, связанные с ИИ этим не ограничиваются. Сегодня с помощью грамотных запросов злоумышленники могут запросить у ИИ инструкции по взлому сервисов, созданию вредоносных программ, сокрытию вредоносного кода в легитимном коде, а также разработке фишинговых писем и поддельных сайтов.
Так, например, для создания вируса червя используется «состязательная самовоспроизводящаяся подсказка» (adversarial self-replicating prompt), которая побуждает ИИ включить в ответ инструкцию, которая воспроизводит саму себя. Если такой ответ будет обрабатываться другими системами без достаточной проверки, вредоносная программа продолжит распространяться по цепочке.
Будьте бдительны.
💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте» | 714 |
| 18 | Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети
Вебинар🟣8 июля в 14:00
Злоумышленники вместо использования вредоносного ПО все чаще применяют штатные инструменты и учетные записи для проникновения в сеть. По данным открытого отчета Bitdefender Labs, такой подход используют в 84% атак с высоким уровнем критичности.
На вебинаре разберем, как методы машинного обучения помогают ИБ‑специалистам обнаруживать атаки с помощью поиска поведенческих паттернов, группировки хостов по поведению и расчета индивидуального риск-индекса.
Вы узнаете:
➡️как находить скрытые угрозы за минуты вместо недель;
➡️как ML-кластеризация выявляет хосты с аномальным поведением;
➡️как риск-скоринг определяет самый опасный хост в сети;
➡️почему сигнатурные методы бессильны против атак через легальные протоколы.
Вебинар будет полезен всем, кто планирует повысить точность обнаружения угроз без увеличения нагрузки на команду.
💎 Регистрация доступна на сайте | 1 710 |
| 19 | Гарда DCAP 5.5: ускорили аудит данных до 70% и расширили совместимость с российскими платформами 🥹
Основные нововведения:
➡️ Производительность аудита: оптимизация позволяет сократить время первичного аудита на пилотных проектах до 50–70%. Скорость поиска и отображения информации в интерфейсе выросла более чем на 50%.
➡️ Поддержка отечественных СУБД и ОС: добавлена совместимость с ClickHouse, ArenaData QuickMarts, Tantor и доменом Альт, также подтверждена работа на Astra Linux, РЕД ОС и ОС Альт для бесшовной миграции.
➡️ Поиск учетных данных в файлах: встроенные механизмы теперь автоматически находят логины, пароли, ключи доступа и сертификаты, снижая риск компрометации корпоративной информации.
➡️ Контроль облачной среды: добавлен анализ файлов, загружаемых в Nextcloud, что позволяет отслеживать перемещение данных в облачных хранилищах.
➡️ Аналитика и расследование инцидентов: система извлекает текст из файлов электронной подписи, формирует отчеты по избыточным правам доступа и фиксирует IP-адреса пользователей при инцидентах.
Теперь крупные организации могут быстрее проводить аудит данных, эффективнее расследовать инциденты и переходить на отечественное ПО без перестройки существующей инфраструктуры.
💎 Демо Гарда DCAP | 865 |
| 20 | Эволюция аналитика: как изменилась профессия 🖥
Разобрали, как за последние 20 лет изменилась профессия аналитика, какие навыки критически важны в современных реалиях и как не утонуть в информационном шуме, сохранив способность мыслить стратегически и принимать решения в условиях неопределенности.
✅ Читайте в блоге на Хабре
💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте» | 799 |
