ru
Feedback
Солар

Солар

Открыть в Telegram

«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак. Наш сайт: https://clck.ru/3RMxFQ Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi

Больше
6 509
Подписчики
Нет данных24 часа
-127 дней
-4330 день
Архив постов
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реал
+5
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реальной кибератаке. Попробуйте найти его и напишите номер в комментариях. Только, чур, не заглядывать в последнюю карточку! Там правильный ответ и кое-что о фидах для раннего обнаружения угроз 😏

Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недос
+6
Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недоступна. Медицинской организации нужно было заменить шлюзы в филиалах шести федеральных округов. Купить все оборудование разом — дорого, откладывать переход — рискованно. Поэтому она провела миграцию поэтапно и сэкономила около 40% на закупке. Рассказываем, как ей это удалось. ✅ Подробнее о защите распределенных сетей — на странице ЗАСТАВЫ.

Расшифруйте SWG 👀 Принимаем только неправильные ответы.

Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы,
Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы, какие инструменты используют и где остаются слепые зоны? 👀 Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим изучить практику работы с инсайдерскими рисками: мониторинг действий сотрудников, расследование инцидентов, применение DLP, SIEM, UEBA, IAM и влияние ИИ. Приглашаем руководителей и специалистов по ИБ пройти анонимный опрос. Результаты представим только в агрегированном виде. Участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. 💡 В конце опроса — бонусы от организаторов исследования: СБК Контур, Гарда, RED Security и «Солар». Принять участие

ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и
+5
ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и экономить часы на рутине. На другой — злоумышленникам: маскировать фишинг, писать код и ускорять атаки. Собрали пять реальных кейсов — от Samsung до Anthropic — и показали, где компании теряют контроль и как вернуть его на уровне корпоративного веб-доступа 👀 Подробно о безопасной работе с ИИ‑сервисами читайте в материале.

Ускоряйте разработку, не снижая уровень безопасности 💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить исправления. Но при его внедрении важно контролировать данные, которые получает LLM, и понимать, как встроить новые инструменты в процессы безопасной разработки. На вебинаре 25 августа эксперты «Солара» разберут, как использовать ИИ в DevSecOps без компромиссов для безопасности. Вы узнаете: ✅ Как безопасно работать с LLM и контролировать агентов в контейнерах. ✅ Как автоматизировать анализ результатов сканирований и снижать количество ручной работы. ✅ Как находить False Positive и создавать патчи для исправлений. ✅ Как внедрять Shift Left Security в IDE разработчика. ✅ Как учитывать требования регуляторов при работе с ИИ и DevSecOps-инструментами. Приходите 25 августа в 12:00 по Москве.

Безопасность без слепых зон: главное в дайджесте «Солара» Новые интеграции, обновление Solar webProxy и развитие DevSecOps —
Безопасность без слепых зон: главное в дайджесте «Солара» Новые интеграции, обновление Solar webProxy и развитие DevSecOps — рассказываем о важном за неделю: ☀️ Мы расширили экосистему интеграций
«Солар» заключил более десяти соглашений с российскими ИТ- и ИБ-вендорами, включая «Группу Астра», Т1, «1С-Битрикс» и «АЛМИ Партнер». Интеграции ускоряют переход на отечественное ПО и помогают контролировать доступы, данные и уязвимости без слепых зон.
Обновили Solar webProxy
В версии Solar webProxy 4.5.3 стало проще и безопаснее управлять правилами веб-доступа. Теперь можно заранее задавать срок их действия, а при одновременной работе нескольких администраторов система помогает избежать конфликтующих изменений.
💡 Узнали, что почти 40% запросов к ИИ содержат конфиденциальные данные
По данным исследования «Солара», в 38% обращений сотрудников к публичным ИИ-сервисам есть конфиденциальные данные. Исходный код и конфигурации — 41%, персональная и финансовая информация — 30%, интеллектуальная собственность — 18%, пароли, токены и API-ключи — 11%.
👀 Расширили DevSecOps-возможности
«Солар» и «РеСолют» объединяют экспертизу, чтобы помочь компаниям управлять уязвимостями на всех этапах разработки. Партнерство позволит встроить безопасность в DevSecOps-процессы и сделать работу с уязвимостями более системной.

«Солар» увеличил выручку до 9,6 млрд рублей: итоги по МСФО ✅ Первое полугодие 2026 года — время качественного роста клиентско
+4
«Солар» увеличил выручку до 9,6 млрд рублей: итоги по МСФО ✅ Первое полугодие 2026 года — время качественного роста клиентской базы и операционной эффективности. На фоне роста киберугроз с применением ИИ «Солар» усилил позиции в сегменте сервисов мониторинга и реагирования. Группа сохранила двузначные темпы роста выручки, нарастила партнерскую сеть Solarship до 455 компаний по всей России и запустила ряд продуктовых обновлений для защиты корпоративных ИИ-сервисов. ☀️ В карточках — финансовые итоги, ключевые проекты и продуктовые релизы второго квартала 2026 года.

👽 SIEM, который работает быстро: Solar SIEM 2026.2 Даже опытной команде SOC может не хватать времени и ресурсов на мониторин
+5
👽 SIEM, который работает быстро: Solar SIEM 2026.2 Даже опытной команде SOC может не хватать времени и ресурсов на мониторинг инцидентов. Solar SIEM помогает снизить нагрузку на специалистов ИБ и кратно увеличить эффективность их работы. Решение автоматизирует до 90% рутинных задач: 1️⃣ Анализирует информацию о событиях информационной безопасности. 2️⃣ Выявляет инциденты. 3️⃣ Устраняет угрозы по заданному сценарию. Система работает как автопилот: можно не держать постоянно руки на руле — Solar SIEM все сделает сам. 💡 Узнать больше о Solar SIEM

💣 Хакеры пишут малвари с помощью ИИ Авторы стилера XillenStealer активно пользуются ИИ при разработке. Аналитики Solar 4RAYS
+5
💣 Хакеры пишут малвари с помощью ИИ Авторы стилера XillenStealer активно пользуются ИИ при разработке. Аналитики Solar 4RAYS нашли в коде вредоноса следы нейросети: недописанные функции, странные названия и фрагменты промптов. Найдите эти признаки самостоятельно — подсказки оставили в карточках 👀 А о том, как злоумышленники планируют атаки с ИИ, рассказали в полном материале.

😳 Зачем нам фиды, если уже есть SIEM Даже самой мощной SIEM нужны актуальные данные об угрозах. Иначе событий много, а какие
😳 Зачем нам фиды, если уже есть SIEM Даже самой мощной SIEM нужны актуальные данные об угрозах. Иначе событий много, а какие из них требуют внимания прямо сейчас, не всегда понятно. Solar TI Feeds усиливает SIEM: 1️⃣ предоставляет полную картину угрозы; 2️⃣ позволяет приоритизировать реагирование на события; 3️⃣ передает sigma-правила для обнаружения хакерских инструментов и аномалий. В сервис поступают данные Центра исследования киберугроз Solar 4RAYS, где ежедневно обрабатывают 200+ млрд событий, 3+ млн алертов и 1+ млн действий хакеров. ✅ В результате аналитики быстрее реагируют на реальные угрозы. Хотите прокачать свой SIEM актуальными данными об угрозах? Узнайте больше о Solar TI Feeds. А как вы справляетесь с угрозами сегодня? 😐 — как могу… 😎 — я во всеоружии 😈 — я и есть угроза 👀 — сегодня только наблюдаем

✅ Защита нужна не только внутри компании, но и снаружи В 2025 году объем утечек данных из российских компаний вырос в 90 раз,
Защита нужна не только внутри компании, но и снаружи В 2025 году объем утечек данных из российских компаний вырос в 90 раз, а число фишинговых сайтов — в 1,5 раза. Злоумышленники продолжают усложнять схемы атак, в том числе с помощью ИИ.
Самостоятельно противодействовать этому сложно: нужно вручную мониторить источники и блокировать фишинговые ресурсы.
Solar AURA закрывает эти задачи. До 30 ноября действует спецпредложение на два флагманских модуля: ☀️ «Утечки» — находит конфиденциальные документы, базы и учетные записи в интернете и Telegram. ☀️ «Антифишинг» — находит поддельные сайты и помогает быстро их заблокировать. 87% ресурсов менее чем за 24 часа. Мониторинг одного бренда в течение 12 месяцев можно подключить за 1 млн рублей — с экономией до 60% по сравнению с рыночной стоимостью сервисов. 💡 Запросите консультацию с нашими экспертами, чтобы выгодно защитить активы и репутацию компании.

✅ Аттестация по приказу № 117: как пройти проверку и не потерять бюджет С 1 марта 2026 года действует приказ ФСТЭК № 117. Он
Аттестация по приказу № 117: как пройти проверку и не потерять бюджет С 1 марта 2026 года действует приказ ФСТЭК № 117. Он требует контролировать, как в компании передаются данные ограниченного доступа — в том числе с помощью DLP-систем.
Пункты 30а и 40 говорят прямо: нужно исключить любую незаконную передачу информации — через почту, мессенджеры, флешки, облака и другие каналы. На аттестации проверяют не документы, а то, как вы реально защищаете данные.
Обычные средства защиты от несанкционированного доступа не видят утечки, если сотрудник передает данные по разрешенному каналу. Поэтому в приказе впервые прямо указано: DLP-системы — это рекомендованная мера для защиты от внутренних нарушителей. Мы подготовили руководство: как проверить, соответствует ли ваша защита требованиям приказа, и как DLP Solar Dozor помогает закрыть эти требования на практике. 💡 Получить руководство

💣 Ваша ИБ-команда тонет в алертах, а SOC перегружен расследованиями? Solar DNS RADAR анализирует весь DNS‑трафик, распознаёт фишинг, видит связи с вредоносными доменами, C2‑серверами и блокирует опасные запросы. В видео рассказываем, как решение встраивается в вашу архитектуру, какие сценарии закрывает и как помогает снизить нагрузку на SOC и MSSP.

Мы вовсю исследуем ИИ-угрозы, пока роботы за нас сочиняют симфонии ❤️ В этот раз вместе с УЦСБ выяснили, как часто в российск
+5
Мы вовсю исследуем ИИ-угрозы, пока роботы за нас сочиняют симфонии ❤️ В этот раз вместе с УЦСБ выяснили, как часто в российских компаниях фиксируют ИИ-утечки. А главное — чего не хватает бизнесу для безопасной работы с ИИ. Собрали главное в карточках. А полную версию исследования читайте тут.

Кто на самом деле стоит за кибератакой Часто это конкретная группировка со своими инструментами и историей атак. Например, эксперты в Solar 4RAYS исследуют активность Shedding Zmiy. Данные по кибератакам помогают аналитикам быстрее отличать ложные тревоги от реальных угроз. Solar TI Feeds сокращает этот путь Истории об угрозах ежедневно загружаются в системы защиты. Если событие связано с опасным индикатором, аналитик сразу видит категорию и критичность угрозы, время кампании и название атакующей группировки. Больше данных для расследования доступно в Solar TI Portal: ✅ 2,5+ млн обработанных индикаторов компрометации. ✅ 11,5 млн обработанных вредоносных файлов. ✅ 1,6+ млн хешей. ✅ 1000 публичных и закрытых отчетов. ✅ 200+ атрибутированных группировок.
В результате служба безопасности не расследует каждую сработку с нуля, а реагирует только на реальные источники угрозы.
Чтобы получить доступ к порталу Solar TI Feeds, оставьте заявку. А пока вы пилотируете, Змий у нас под контролем.

Кто на самом деле стоит за кибератакой Часто это конкретная группировка со своими инструментами и историей атак. Например, эксперты в Solar 4RAYS исследуют активность Shedding Zmiy. Данные по кибератакам помогают аналитикам быстрее отличать ложные тревоги от реальных угроз. Solar TI Feeds сокращает этот путь История об угрозах ежедневно загружаются в системы защиты. Если событие связано с опасным индикатором, аналитик сразу видит категорию и критичность угрозы, время кампании и название атакующей группировки. Больше данных для расследования доступно в Solar TI Portal: 2,5+ млн обработанных индикаторов компрометации. 11,5 млн обработанных вредоносных файлов. 1,6+ млн хешей. 1000 публичных и закрытых отчетов. 200+ атрибутированных группировок. В результате служба безопасности не расследует каждую сработку с нуля, а реагирует только на реальные источники угрозы. Чтобы получить доступ к порталу Solar TI Feeds, оставьте заявку. А пока вы пилотируете, Змий у нас под контролем

Воркслоп — новая проблема эпохи ИИ Это контент, который сгенерировал ИИ: выглядит убедительно, но не решает задачу. Отчеты бе
Воркслоп — новая проблема эпохи ИИ Это контент, который сгенерировал ИИ: выглядит убедительно, но не решает задачу. Отчеты без выводов, презентации без смысла, код без контекста. 👀 По данным Harvard Business Review, 40% сотрудников получают такой контент от коллег. На его разбор уходит почти два часа. Есть и другая проблема. Чтобы получить ответ от нейросети, сотрудники загружают в нее договоры, клиентские данные, внутренние документы и код. Воркслоп можно переделать, а вот данные, которые отправили во внешний ИИ-сервис, — уже нет. 💡 DLP-система Solar Dozor мониторит и блокирует отправку конфиденциальных данных во внешние ИИ-сервисы, при этом сами нейросети доступны сотрудникам.

Логин и пароль сотрудника утекли в сеть. Нас теперь взломают, да?.. Нет, если вы вовремя заметите злоумышленника. В Solar inR
+6
Логин и пароль сотрудника утекли в сеть. Нас теперь взломают, да?.. Нет, если вы вовремя заметите злоумышленника.  В Solar inRights 3.11 для этого появилась интеграция с Solar AURA.  В карточках показываем, как работает DRP-интеграция и что еще нового в Solar inRights.

Разбудите их среди ночи — и они расскажут все про автоматизацию безопасной разработки и ее эффект для бизнеса. Это мы про наш
+6
Разбудите их среди ночи — и они расскажут все про автоматизацию безопасной разработки и ее эффект для бизнеса. Это мы про наших коллег из Hexway ASOC (входит в ГК «Солар»). Передаем микрофон им! А пока признавайтесь. Как у вас дела с разработкой? 🔥 — Я вижу огни. Так горят дедлайны по проектам. ❤️ — Все успеваем, даже ни разу не переносили сроки! 👍 — Какой разработкой?...