uk
Feedback
Positive Technologies

Positive Technologies

Відкрити в Telegram

Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission

Показати більше

📈 Аналітичний огляд Telegram-каналу Positive Technologies

Канал Positive Technologies (@positive_technologies) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 28 984 підписників, посідаючи 4 499 місце в категорії Технології та додатки та 22 237 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 28 984 підписників.

За останніми даними від 23 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 272, а за останні 24 години на 8, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 18.09%. Протягом перших 24 годин після публікації контент зазвичай збирає 9.15% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 5 244 переглядів. Протягом першої доби публікація в середньому набирає 2 652 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 44.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як maxpatrol, хакер, инцидент, отгрузка, группировка.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermis...

Завдяки високій частоті оновлень (останні дані отримано 24 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

28 984
Підписники
+824 години
+717 днів
+27230 днів

Триває завантаження даних...

Залучення підписників
вересень '26
вересень '26
+353
в 25 каналах
серпень '26
+525
в 13 каналах
Get PRO
липень '26
+443
в 9 каналах
Get PRO
червень '26
+415
в 31 каналах
Get PRO
травень '26
+419
в 30 каналах
Get PRO
квітень '26
+18 982
в 62 каналах
Get PRO
березень '26
+447
в 41 каналах
Get PRO
лютий '26
+946
в 12 каналах
Get PRO
січень '26
+1 361
в 8 каналах
Get PRO
грудень '25
+683
в 17 каналах
Get PRO
листопад '25
+314
в 18 каналах
Get PRO
жовтень '25
+424
в 13 каналах
Get PRO
вересень '25
+449
в 26 каналах
Get PRO
серпень '25
+362
в 15 каналах
Get PRO
липень '25
+435
в 24 каналах
Get PRO
червень '25
+2 993
в 46 каналах
Get PRO
травень '25
+1 365
в 26 каналах
Get PRO
квітень '25
+466
в 64 каналах
Get PRO
березень '25
+437
в 37 каналах
Get PRO
лютий '25
+501
в 17 каналах
Get PRO
січень '25
+1 258
в 6 каналах
Get PRO
грудень '24
+845
в 29 каналах
Get PRO
листопад '24
+762
в 22 каналах
Get PRO
жовтень '24
+587
в 22 каналах
Get PRO
вересень '24
+4 044
в 35 каналах
Get PRO
серпень '24
+1 058
в 33 каналах
Get PRO
липень '24
+907
в 13 каналах
Get PRO
червень '24
+1 726
в 27 каналах
Get PRO
травень '24
+987
в 45 каналах
Get PRO
квітень '24
+1 262
в 22 каналах
Get PRO
березень '24
+1 175
в 43 каналах
Get PRO
лютий '24
+775
в 20 каналах
Get PRO
січень '24
+1 038
в 88 каналах
Get PRO
грудень '23
+1 249
в 72 каналах
Get PRO
листопад '23
+447
в 19 каналах
Get PRO
жовтень '23
+736
в 19 каналах
Get PRO
вересень '23
+1 096
в 0 каналах
Get PRO
серпень '23
+485
в 0 каналах
Get PRO
липень '23
+617
в 0 каналах
Get PRO
червень '23
+360
в 0 каналах
Get PRO
травень '23
+912
в 0 каналах
Get PRO
квітень '23
+279
в 0 каналах
Get PRO
березень '23
+330
в 0 каналах
Get PRO
лютий '23
+312
в 0 каналах
Get PRO
січень '23
+256
в 0 каналах
Get PRO
грудень '22
+353
в 0 каналах
Get PRO
листопад '22
+296
в 0 каналах
Get PRO
жовтень '22
+245
в 0 каналах
Get PRO
вересень '22
+307
в 0 каналах
Get PRO
серпень '22
+216
в 0 каналах
Get PRO
липень '22
+226
в 0 каналах
Get PRO
червень '22
+212
в 0 каналах
Get PRO
травень '22
+623
в 0 каналах
Get PRO
квітень '22
+252
в 0 каналах
Get PRO
березень '22
+182
в 0 каналах
Get PRO
лютий '22
+78
в 0 каналах
Get PRO
січень '22
+181
в 0 каналах
Get PRO
грудень '21
+173
в 0 каналах
Get PRO
листопад '21
+148
в 0 каналах
Get PRO
жовтень '21
+119
в 0 каналах
Get PRO
вересень '21
+64
в 0 каналах
Get PRO
серпень '21
+41
в 0 каналах
Get PRO
липень '21
+50
в 0 каналах
Get PRO
червень '21
+39
в 0 каналах
Get PRO
травень '21
+385
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
24 вересня+2
23 вересня+14
22 вересня+11
21 вересня+9
20 вересня+3
19 вересня+9
18 вересня+37
17 вересня+32
16 вересня+11
15 вересня+18
14 вересня+18
13 вересня+12
12 вересня+5
11 вересня+4
10 вересня+16
09 вересня+6
08 вересня+22
07 вересня+19
06 вересня+17
05 вересня+12
04 вересня+9
03 вересня+14
02 вересня+27
01 вересня+26
Дописи каналу
АКРА повысило кредитный рейтинг Positive Technologies до AA(RU) Это высокая оценка финансовой устойчивости, надежности и кред
АКРА повысило кредитный рейтинг Positive Technologies до AA(RU) Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU). Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА». Но что вообще означают эти буквы? 🤔 Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций (о том, как они работают, рассказывали в отдельном посте). Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.
Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно». Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика. Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы. И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.
Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный. Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса. Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅ До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%. Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы). Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года. Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса. Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости. Полный отчет АКРА можно посмотреть на сайте агентства. #POSI

2
PT CRIS Kubernetes — первый российский стандарт практических проверок безопасности Kubernetes Технологии контейнеризации, так
PT CRIS Kubernetes — первый российский стандарт практических проверок безопасности Kubernetes Технологии контейнеризации, такие как Docker, помогают упаковывать современные приложения так, чтобы они не зависели от конкретного сервера и его настроек, а Kubernetes — управлять ими в больших масштабах. Контейнер можно представить как отдельную «коробку» с приложением и всем необходимым для его работы. Таких контейнеров у компаний могут быть сотни и даже тысячи. Kubernetes запускает их, распределяет по серверам, перезапускает при сбоях и добавляет новые. Безопасность контейнеров — это не только защита самих приложений во время работы. Проблемы могут возникнуть еще на этапе настройки инфраструктуры. Например, контейнеру могут случайно дать слишком много прав или открыть доступ к ресурсам сервера. Такие ошибки в настройках Kubernetes могут позволить злоумышленнику выйти за пределы одного контейнера, получить доступ к другим приложениям и данным или даже выполнить команды на серверах, где работает кластер. ✅ Чтобы этого не допустить, наша команда разработала PT CRIS Kubernetes — стандарт проверок конфигурации Kubernetes Он переводит требования и лучшие практики защиты контейнерной инфраструктуры в 64 конкретные технические проверки. Каждой присвоен уровень критичности — от низкого до критического. По сути, это чек-лист, как у пилотов перед взлетом: что-то можно подлатать авиационным скотчем, а что-то важно устранить здесь и сейчас 🛫 В России уже действуют требования к безопасности средств контейнеризации, а для Kubernetes обычно применяются международные рекомендации, в частности CIS Kubernetes Benchmark. Отдельного российского стандарта, объединяющего проверки конфигурации Kubernetes в единый прикладной набор, до PT CRIS Kubernetes не было. Стандарт охватывает API-сервер Kubernetes, роли и кластерные разрешения, Kubernetes Controller Manager, хранилище etcd, планировщик, прикладную нагрузку, пространства имен и сервисные аккаунты (Service Accounts). Среди проверяемых параметров — режимы авторизации, анонимный доступ, журналирование, сертификаты и TLS, повышение привилегий, securityContext, seccomp и другие настройки, влияющие на защищенность кластера. «Для индустрии PT CRIS Kubernetes дает единый прикладной ориентир. Требования к безопасности можно перевести из общих рекомендаций в конкретные настройки, которые можно проверить в инфраструктуре. Это упрощает работу ИБ-команд и специалистов, отвечающих за эксплуатацию Kubernetes. Становится понятнее, что именно контролировать, насколько опасно найденное отклонение и какие области кластера требуют внимания в первую очередь», — отметил Никита Ладошкин, руководитель разработки PT Container Security в Positive Technologies. 🎁 Практическое применение PT CRIS Kubernetes уже реализовано в PT Container Security 1.2 Продукт автоматически сопоставляет фактическую конфигурацию кластера с общим набором требований, показывает отклонения и их критичность. Это помогает быстрее находить опасные настройки, расставлять приоритеты при исправлении и поддерживать одинаковый уровень безопасности в нескольких Kubernetes-кластерах. Посмотреть и загрузить PT CRIS Kubernetes можно на нашем сайте. @Positive_Technologies
2 201
3
Как мы выстраиваем защиту на основе больших данных В инфраструктуре компаний накапливаются терабайты данных, но разным средст
Как мы выстраиваем защиту на основе больших данных В инфраструктуре компаний накапливаются терабайты данных, но разным средствам защиты нужна лишь часть из них: одним — сетевой трафик, другим — логи с устройств. Поэтому общая картина распадается, важные связи между событиями теряются, а часть данных и вовсе остается без анализа — именно в таких слепых зонах легко упустить инцидент. Но ситуацию можно изменить, если объединить данные из разных источников и от разных клиентов в единый массив. Например, связать разрозненные события в инфраструктурах нескольких компаний и понять, что за ними стоит одна атакующая кампания — хотя для каждой организации по отдельности такая атака может оставаться незамеченной. Чтобы выявлять такие кампании, мы разработали и внедрили внутреннюю платформу на основе архитектуры Security Lakehouse Она объединяет обезличенные данные всех наших продуктов и клиентских инсталляций в одном месте, позволяя сопоставлять и взаимно обогащать телеметрию из разных источников. Раньше данные каждого продукта хранились обособленно: чтобы проверить гипотезу, аналитикам приходилось согласовывать доступы между отделами, заказывать выгрузки и ждать датасеты. Теперь Security Lakehouse приводит поток сырых данных к единому формату и сразу отдает его в работу специалистам в удобном виде. Платформа принимает в пике до миллиона событий в секунду и обрабатывает десятки терабайт новых данных. Ежесуточно в нее поступает более 50 миллиардов обезличенных записей от всех наших продуктов — о том, что происходит в сетях и на устройствах защищаемых компаний. На этих данных обучаются наши ML-модели: они замечают аномалии на стыке контекстов, которые невозможно поймать по отдельности. Например, когда приложение на устройстве вдруг открывает сетевое соединение по нетипичному для себя протоколу. Чтобы распознать в этом атаку, нужно одновременно сопоставлять и поведение устройства, и сетевую активность. Как это работает в наших продуктах ☁️ Например, PT Cloud AF находит IP-адреса, которые атакуют сразу несколько компаний, — хотя для каждой из них в отдельности атака выглядит как несколько разрозненных срабатываний, неотличимых от фонового шума. 🌐 Security Lakehouse в облаке Positive Technologies накапливает обезличенные данные с клиентских PT NAD и данные киберразведки, на основе которых рассчитываются облачные детекты и обогащения. Таким образом, клиенты получают более точные детекты. 😈 Кроме того, Security Lakehouse лежит в основе PT X — нашего облачного решения для защиты компаний с гарантией результата. Если мы видим атаку у одной компании, собранные данные позволяют сразу увидеть ее артефакты и у других клиентов под защитой продукта. 🚘 ИИ развивается по обе стороны — и в атаке, и в защите. Это требует хранить данные дольше и искать ретроспективные события быстрее, а традиционные архитектуры на таких нагрузках упираются в предел. Поэтому именно на этой платформе мы строим следующее поколение наших продуктов, включая MaxPatrol O2, где аналитика, ИИ и работа с большими данными объединены в единую систему. Подробнее о нашем Security Lakehouse расскажем на конференции Positive Security Day, которая пройдет 15-16 октября. @Positive_Technologies
2 881
4
Впервые показали на GISEC частичку Positive Labs На позитивном стенде в Дубае зона с оборудованием для тестирования безопасно
Впервые показали на GISEC частичку Positive Labs На позитивном стенде в Дубае зона с оборудованием для тестирования безопасности микроэлектроники, которое мы разрабатываем самостоятельно, была одной из самых популярных. Оно и неудивительно, ведь в мире, где чипы используются всюду — от детских игрушек и домашней техники до автомобилей и гигантских промышленных систем, — железо является корнем доверия ко всей информационной системе. Если оно скомпрометировано, построить безопасность на всех уровнях выше уже невозможно. Чем это грозит? Сбоями промышленных процессов, авариями, денежными и репутационными потерями. Наш R&D-центр Positive Labs существует для того, чтобы такого не случалось. И мы готовы делиться экспертизой на международном уровне, помогая производителям электроники и крупным компаниям в организации собственных лабораторий, оснащённых всем необходимым для проверки безопасности оборудования. В коротком видео Алексей Усанов, руководитель центра, рассказывает, что мы показывали на GISEC. А в недавно вышедшем интервью «Эйлер — Аналитические Технологии» он говорит подробнее о том, из чего состоит Positive Labs, чем занимается и для кого работает. Смотрите на удобной платформе: YouTube, RUTUBE или VK Видео. #PositiveLabs @Positive_Technologies
3 122
5
Защита веба должна эволюционировать — иначе она перестает работать Сегодня у каждой компании в среднем около 20 веб-приложени
Защита веба должна эволюционировать — иначе она перестает работать Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы. Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO. 1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз. 2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов. 3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки. Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений. И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения. ❤️ Приходите послушать, задать вопросы и вживую убедиться, что PT AF PRO обеспечивает защиту ваших веб-приложений. #PTAFPRO @Positive_Technologies
3 393
6
Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту Сентябрь — время презентаций, предзаказов и… активизации злоу+8
Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту Сентябрь — время презентаций, предзаказов и… активизации злоумышленников. Если вы сейчас листаете объявления или вбиваете в поисковик «купить айфон», вы уже в игре «Мошенники против покупателей». Команда позитивных аналитиков на вашей стороне, поэтому рассказали на карточках, какие игровые ветки заведомо проигрышные. Кто в зоне риска? Да все. И новички, и опытные пользователи, и технари. Особенно если атака совпала с реальностью: вчера вы заказали смартфон — сегодня «служба доставки» просит уточнить данные. Техническая грамотность тут, увы, не броня. Как выиграть Во-первых, не вступать в игру с кем попало и покупать у проверенных продавцов. Во-вторых, включить холодную голову: не гнаться за суперскидками, проверять адреса сайтов, не поддаваться на провокации, если вас торопят с оплатой или вводом данных. В-третьих, использовать для онлайн-покупок отдельную карту с лимитом списаний, включать двухфакторную аутентификацию и оставлять предполагаемым мошенникам минимум данных о себе. А если вы уже попались, не паникуйте: обратитесь в банк, чтобы заморозить счета, завершите сессии в важных для вас приложениях и сервисах, смените пароли. Вступать в игру, зная правила, гораздо безопаснее. Надеемся, наши советы помогут вам сохранить деньги, данные и веру в человечество. #PositiveЭксперты @Positive_Technologies
4 251
7
Пятница. GISEC 2026. Дубай 🇦🇪 Краткие итоги конференции от Алексея Лукацкого. А не краткими — поделимся на следующей неделе
Пятница. GISEC 2026. Дубай 🇦🇪 Краткие итоги конференции от Алексея Лукацкого. А не краткими — поделимся на следующей неделе 😉 @Positive_Technologies
10 400
8
Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максималь
Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максимальной собранности и навыков, которые сложно поддерживать, когда 90% времени уходит на типовые инциденты. Как сохранять форму и не подкачать, когда случится что-то действительно сложное и незнакомое? Поговорим об этом на вебинаре 22 сентября в 11:00. Команда Standoff вместе с Андреем Устюжаниным, заместителем директора по ИБ в компании «ДОМ.РФ Технологии», обсудят, почему практика должна быть регулярной, а разовых интенсивов для SOC — недостаточно. Вы узнаете 🔴 какие навыки особенно важны для SOC и как развивать их у команды; 🔴 как построить систему регулярных тренировок и почему это важно; 🔴 как понять, что команда действительно стала сильнее; 🔴 к чему нужно готовиться SOC в связи с бурным развитием ИИ и изменениями ландшафта киберугроз. Регистрируйтесь заранее и готовьте вопросы. Увидимся на вебинаре. #Standoff @Positive_Technologies
5 109
9
Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы завершаем активное развитие PT Application
Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы завершаем активное развитие PT Application Firewall 3, сохраняя техническую поддержку действующих заказчиков, и сосредоточим основные ресурсы на двух современных решениях для защиты веба — PT Application Firewall PRO и PT Cloud Application Firewall. Почему мы приняли такое решение 🧐 За последние десять лет сильно изменились и веб-приложения, и инфраструктура, в которой они работают. Вместо нескольких десятков приложений у организаций сегодня — сотни сервисов, API и микросервисов, распределенных между дата-центрами, облаками, филиалами и дочерними компаниями. Изменились и атаки. Веб-приложение все чаще становится не конечной целью, а точкой входа в корпоративную инфраструктуру. Поэтому задачи WAF уже не ограничиваются защитой от классических веб-атак. От решений требуется контроль API, защита от автоматизированных атак и ботов, отражение DDoS-атак на уровне приложений, а также единый уровень защиты для распределенной инфраструктуры. При этом у компаний разные требования к тому, как должна быть организована защита. Для критически важных сервисов нужны выделенная инфраструктура и полный контроль над ее конфигурацией. Для других ресурсов важнее быстро подключить защиту без закупки и установки дополнительного оборудования. 🔥 С учетом этого более шести лет назад наша команда начала разработку PT Application Firewall PRO с нуля Мы постепенно выводили продукт на рынок: внедряли его в проектах с высокими требованиями к производительности и архитектуре, собирали обратную связь и дорабатывали решение на основе реальных сценариев эксплуатации. PT AF PRO рассчитан на инфраструктуры с сотнями приложений, распределенных между разными ЦОД и регионами. Масштабируемая архитектура позволяет наращивать производительность по мере роста нагрузки, а единая консоль — централизованно управлять защитой на разных площадках. Решение можно обновлять без остановки обработки трафика. За последний год клиентская база PT AF PRO выросла в два раза. Это показывает, что компаниям все чаще нужна защита, которая масштабируется вместе с инфраструктурой и позволяет решать больше задач, чем классический WAF. ☁️ Второе фокусное направление — PT Cloud Application Firewall Продукт позволяет защищать веб-приложения и API без закупки дополнительного оборудования. PT Cloud AF предоставляется по подписке: подключение, настройку и сопровождение могут взять на себя партнеры. При этом защиту можно подключить всего за один день. Что будет дальше 👀 Перераспределяя ресурсы внутри WAF-направления, мы хотим сохранить темпы развития и продолжить укреплять свои лидерские позиции в сегменте безопасности веба. Фокус на PT AF PRO и PT Cloud AF позволит быстрее развивать современные сценарии защиты и предлагать бизнесу актуальные инструменты для защиты от меняющихся киберугроз. @Positive_Technologies
4 776
10
Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GISEC Global 2026, а сегодня — показыв
Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GISEC Global 2026, а сегодня — показываем на видосе итоги первого дня. Главное, о чем говорим с гостями со всего мира: цифровой суверенитет — это не продуктовая история, а национальная способность. Чтобы его достичь, нужны архитектура, собственные технологии, понятный роадмап и подготовленные специалисты. На стенде показываем, как Позитив может помочь пройти этот путь с нуля. Отдельно демонстрируем передовые решения Positive Labs для глубоких исследований в области низкоуровневой безопасности микроэлектроники и embedded-решений. Если страна создает технологии, важно уметь самостоятельно проверять их безопасность и оценивать независимость решений от зарубежных производителей. И мы готовы помочь в создании таких лабораторий. Впереди еще два дня выставки. Если вы тоже в Дубае — заходите в гости. Будем рады увидеться 😉 @Positive_Technologies
3 895
11
Позитив в Дубае А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке и в Африке. В этом году здесь предс+9
Позитив в Дубае А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке и в Африке. В этом году здесь представлены более 750 международных брендов, а всего конференцию планируют посетить свыше 25 000 специалистов из 180+ стран. Почти весь мир тут — и мировая карта кибератак на нашем стенде актуальна как никогда. Когда все инциденты собраны вместе, можно легко сравнить, какие страны и отрасли чаще оказываются под ударом, и оценить масштаб последствий. Рядом с ней разговор неизбежно заходит о цифровом суверенитете: что нужно странам и организациям, чтобы самостоятельно принимать критически важные решения в области безопасности и не зависеть от отдельных продуктов разных вендоров. И, конечно, как Позитив может помочь в построении такого суверенитета. Все любят интерактив, поэтому о важных вещах — как устроены современные технологии и атаки — рассказываем в специальной зоне DeCode. 🔬В секторе аппаратных исследований Positive Labs каждый может попытаться собрать и прошить USB-токен, извлечь прошивку и найти спрятанный пароль. 🩻 Рентген-инсталляция дает возможность заглянуть внутрь знакомых устройств и увидеть, как это помогает в их изучении. 🏞 Интерактив «Цифровой двойник» позволяет создать собственного цифрового двойника и посмотреть, как его могут использовать в мошенническом сценарии. 💻 Хакерский стендап — два в одном. Развлечение и разбор реальных кейсов от приглашенных исследователей безопасности. И это только первый день. Впереди еще два — так что если вы в Дубае, заходите на наш стенд C140 в зале 5, а если нет — будем делиться хайлайтами 🤜 @Positive_Technologies
4 348
12
XSpider PRO получил сертификат ФСТЭК России В прошлом году мы выпустили новое поколение нашего самого первого и легендарного
XSpider PRO получил сертификат ФСТЭК России В прошлом году мы выпустили новое поколение нашего самого первого и легендарного продукта — сканера уязвимостей XSpider. Многие компании с небольшой инфраструктурой уверены, что риск кибератаки для них минимален. Но это заблуждение: даже пары десятков серверов и компьютеров достаточно, чтобы стать жертвой злоумышленников — хватит одной незакрытой уязвимости, которую вовремя не заметили. Поэтому XSpider PRO мы создали именно для небольших и средних организаций. Продукт помогает находить уязвимости в популярных операционных системах, в том числе отечественных, а также в распространенных программах и приложениях. Сканер быстро внедряется в инфраструктуру и работает в двух режимах: черный ящик — анализирует внешние сервисы и открытые порты без учетных данных, белый ящик — проверяет систему с учетной записью пользователя и ищет уязвимости внутри нее. То есть помогает посмотреть на инфраструктуру и снаружи, и изнутри. 😎 Теперь XSpider PRO получил сертификат ФСТЭК России по 4-му уровню доверия Это значит, что продукт могут использовать организации, для которых наличие сертификата — необходимое условие при выборе средства защиты информации: органы власти и госструктуры, субъекты КИИ, компании с госучастием, а также организации из кредитно-финансового, транспортного и других ключевых секторов экономики. XSpider PRO предназначен для небольших инфраструктур до 2000 узлов и может стать первым шагом к выстраиванию полноценной системы кибербезопасности. А когда инфраструктура и задачи растут, можно подключить и другие наши решения: MaxPatrol VM — для полноценного управления уязвимостями, а MaxPatrol Carbon — для моделирования маршрутов атак и управления уровнем киберустойчивости. #XSpiderPRO @Positive_Technologies
3 731
13
🫥 День ТризТех: два трека, один день 24 сентября проведем первое крупное мероприятие компании. Собрали программу так, чтобы
🫥 День ТризТех: два трека, один день 24 сентября проведем первое крупное мероприятие компании. Собрали программу так, чтобы за один день посмотреть на индустрию с двух сторон: что происходит на рынке и что происходит внутри технологий. На сайте трансляции можно будет самому переключаться между двумя треками и выбирать, что смотреть. 1️⃣ Рынок и тренды 🔘10:30–11:30 — Денис Кораблев, генеральный директор ТризТех — «Переосмысливая сети: как инженерное творчество меняет зрелые рынки» 🔘12:00–13:15 — Панельная дискуссия с представителями регуляторов и ключевых заказчиков — «Российский NGFW: от импортозамещения к самостоятельной индустрии» 🔘14:30–15:00 — Евгений Ольков, технический директор TS Solution — «Даташиты обещают, тесты доказывают: как не ошибиться с выбором NGFW» 🔘15:00–15:45 — Виталий Савченко, руководитель поддержки продаж ТризТех, совместно с представителями заказчиков — панельная дискуссия «Опыт выбора и внедрения российского NGFW». 🔘16:00–16:30 — Василий Ваганов, коммерческий директор ТризТех — «От PT NGFW к ТризТех. Что изменится?» ______________________ 2️⃣ Технологический лаунж. Здесь — меньше разговоров о рынке и больше того, что происходит под капотом. 🔘14:30–15:00 — Евгений Кутумин, менеджер продукта PT NGFW — «Под капотом NGFW: зачем инженеру командная строка» 🔘15:00–15:45 — Павел Живов, менеджер продукта PT NGFW — «Управление NGFW: от локального GUI до сложных структур с доменами доступа» 🔘16:00–16:30 — Алексей Игнатьев, руководитель отдела поддержки аппаратных платформ PT NGFW — «В поход за нулевым процентом отказов: как развивается аппаратная линейка PT NGFW» 🔘16:30–17:00 — Сергей Пономарев, инженер PT NGFW — «Куда исчезают гигабиты: производительность NGFW в полях индустрии» 📅 24 сентября | с 10:30 | онлайн Два трека — выбираете сами. Можно обсуждать рынок, а можно в тот же момент заглянуть внутрь NGFW. Изучить программу можно на сайте. ➡️️ Регистрация в боте
3 558
14
Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео». Полгода пр
Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео». Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях. Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе. 1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас». 2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится. 3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?» Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе. Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта. Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось. Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно. @PositiveHackMedia
3 134
15
☂️ Как предотвратить недопустимые события в продукте «Что? — спросите вы. — Какие еще недопустимые события?» Те самые точки н
☂️ Как предотвратить недопустимые события в продукте «Что? — спросите вы. — Какие еще недопустимые события?» Те самые точки невозврата, после прохождения которых вы рискуете потерять доверие клиентов, перестать контролировать собственную дорожную карту и перевести команду в вечный режим срочных задач. Приведем пример. Представьте, что маркетплейс «немного» подкрутил выдачу в пользу прибыльных товаров. CTR растет, бизнес доволен. А через пару месяцев — возвраты, жалобы, отток пользователей. Фичу откатывают, но как теперь вернуть доверие покупателей? Именно так все постепенно начинает ехать не туда, продукт незаметно теряет управляемость — и это удивительно похоже на кибербезопасность. В новой статье для Positive Research разобрали, как перенести логику ИБ на продуктовую разработку и предотвратить ошибки, цена которых может оказаться непомерно высокой. Рассказываем в ней, что такое «недопустимые события» для продукта и почему feature flag из временной меры может превратиться в опасный продуктовый костыль. Приводим примеры, как «очень важный клиент» становится точкой входа для атаки. И главное — даем рецепт, что со всем этим делать. Читайте, вникайте и берегите свои продукты от драм. #PositiveResearch @Positive_Technologies
4 208
16
Покажем изнанку обеспечения безопасности SCADA-систем Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленны
Покажем изнанку обеспечения безопасности SCADA-систем Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти. И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM. Также вы узнаете: ⏺Как мы создаем собственные парсеры промышленных протоколов. ⏺Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик. ⏺От чего зависит выбор журналов и значимых событий при анализе промышленного ПО. ⏺Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах. ⏺Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM. Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений. Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆 #PTISIM @Positive_Technologies
5 266
17
Продолжаем развивать новые направления через партнерство с перспективными компаниями Мы приобрели долю в разработчике решений
Продолжаем развивать новые направления через партнерство с перспективными компаниями Мы приобрели долю в разработчике решений в области кибербезопасности CyberOK. Сделка стала продолжением партнерства, о котором мы сообщали в начале года: тогда Позитив начал интегрировать технологии CyberOK в свои решения. Одно из фокусных направлений сотрудничества — технологии управления внешней поверхностью атаки (EASM). Меньше чем за полгода число «пилотов» продукта PT EASM, построенного на базе технологий CyberOK, превысило 70. Мы ожидаем, что 80% успешных «пилотов» конвертируются в сделки к концу этого — началу будущего года.   Другим направлением совместной работы станет развитие PentOps — облачного сервиса непрерывного пентестинга. В связке с PT EASM он способен обнаруживать уязвимости на внешнем периметре и автоматически проверять, могут ли они использоваться для проникновения в инфраструктуру. Такой подход позволяет ориентироваться не на количество найденных проблем, а на реальную защищенность заказчика.   По нашей оценке, объем российского рынка решений класса EASM в 2026 году составит порядка 2–2,5 млрд рублей, а к 2031 году вместе со смежными технологиями непрерывной оценки защищенности может достичь 8 млрд рублей. Мы также интегрировали технологии CyberOK в облачное решение для мониторинга и реагирования на киберугрозы PT X — одну из стратегических новинок прошлого года. Инвестиция в CyberOK позволит нам ускорить разработку совместных продуктов и масштабировать их продажи на российском и международном рынках. «Наша задача — собрать полный набор решений, необходимых для полноценной защиты компании от внешнего злоумышленника. Где-то мы создаем продукты сами, где-то ускоряем развитие через партнерство со стартапами или уже состоявшимися разработчиками: именно так мы в свое время усилили антивирусное направление, а сейчас делаем ставку на перспективный класс EASM. У CyberOK есть разработки, у которых нет прямых аналогов в мире, и мы видим возможность построить на их основе продукты, конкурентоспособные далеко за пределами России», — отметил Алексей Новиков, управляющий директор Positive Technologies. Подробнее о сделке читайте в новости на нашем сайте. @Positive_Technologies
4 837
18
🤜 🤛 Проведем онлайн-киберучения Standoff на форуме «Цифровые решения» в Москве В этом году они пройдут в новом формате. Впе
🤜 🤛 Проведем онлайн-киберучения Standoff на форуме «Цифровые решения» в Москве В этом году они пройдут в новом формате. Впервые защитники, в состав которых войдут эксперты по кибербезу из российских компаний, будут отражать и расследовать инциденты, реализованные не только красными командами, но и ИИ-агентами. Специалисты проанализируют цепочки атак на инфраструктуру киберполигона, где воссозданы реальные производственные и бизнес-процессы компаний. Защитники смогут сравнить тактики и техники, которыми пользуются настоящие хакеры и ИИ-агенты, оценить разницу между ними и отработать навыки расследования инцидентов. Каждая из синих команд получит поддержку менторов на всех этапах учений. А эффективность их выступления будут оценивать в зависимости от скорости реакции и глубины расследования. «Защитники будут расследовать инциденты и выяснять, кто за ними стоит — человек или ИИ. За точность определения природы атаки предусмотрена специальная номинация», — уточнил Иван Булавин, директор по продуктам платформы Standoff 365, Positive Technologies. Если вы собираетесь на форум и хотите принять участие, поторопитесь: заявку можно подать до 15 сентября. #Standoff @Positive_Technologies
4 402
19
💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase Day Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке
💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase Day Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00. В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру. 🌐 PT NAD и решение проблемы с качеством захвата трафика в сетевой организации. ⌛️ «Песочница общего режима!», или Как «Вайлдберриз Банк» научил команды любить проверки ИБ при помощи PT Sandbox. 🌐 Как PT NAD помог организовать контроль входящего трафика в аэропорту «Пулково». ⌛️ PT Sandbox как анти-APT-решение для пивоваренной компании «Балтика»: от этапа PoC до практической эксплуатации. 💼 Бонусный совместный кейс про комплексный подход к защите финтеха. Команды продуктов расскажут, какой «улов» им попадается в сетях российских компаний, проанализируют тренды, поделятся статистикой угроз и ответят на все ваши вопросы. Вы еще можете зарегистрироваться. Ждем вас в прямом эфире уже послезавтра! #PTNAD #PTSandbox @Positive_Technologies
4 882
20
Тридцать шесть талантов для кибербеза и реверс-инжиниринга 🌟 В МФТИ стартовало обучение по нашей совместной с Высшей школой+9
Тридцать шесть талантов для кибербеза и реверс-инжиниринга 🌟 В МФТИ стартовало обучение по нашей совместной с Высшей школой программной инженерии бакалаврской программе «Разработка систем кибербезопасности и реинжиниринг киберфизических систем». Раньше в России таких специализаций не было. На нее поступили 36 студентов с сильной подготовкой в математике, программировании и кибербезе. Получился действительно крутой набор: олимпиадники, молодые инженеры и ребята с горящими глазами и исследовательским интересом — именно те, для кого это все и задумывалось. Несколько фактов о первом курсе: 1️⃣ 64% студентов — победители и призеры олимпиад по математике и программированию. Это 23 человека, 16 из которых показали высокие результаты на всероссийских и международных олимпиадах. 2️⃣ У 13 студентов основной профиль связан с кибербезом, остальные специализировались на программировании и робототехнике. 3️⃣ Средний балл ЕГЭ — 305,5. Для сравнения: средний результат поступивших в МФТИ в этом году — 293 балла. Ребята приехали из разных уголков России — Москвы, Санкт-Петербурга, Мордовии, Новосибирской, Челябинской и Владимирской областей. И сегодня они впервые побывали в штаб-квартире Позитива: познакомились с нашими экспертами, которые будут вести практические занятия и станут для них первыми наставниками из индустрии. А о том, чему именно мы будем их учить, — смотрите в видео. Впереди у ребят четыре года насыщенной студенческой жизни, сложных задач и настоящей инженерной практики. А для нас — это возможность помочь вырасти новому поколению специалистов, которые хорошо знают технологии, понимают, как они устроены изнутри, умеют находить их слабые места и создавать решения там, где готовых ответов еще нет. @Positive_Technologies
7 542