uk
Feedback
Солар

Солар

Відкрити в Telegram

«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак. Наш сайт: https://clck.ru/3RMxFQ Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi

Показати більше
6 478
Підписники
Немає даних24 години
-27 днів
-3530 днів
Архів дописів
167 тысяч атак — и ни одной успешной ✅ Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только
+6
167 тысяч атак — и ни одной успешной ✅ Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только в феврале 2026 года. Но веб-защита — только часть проекта. Вместе с «Соларом» банк также взял под контроль движение данных и выстроил обучение сотрудников. Как решения «Солара» защищают Межгосударственный банк — показываем в карточках.

Пора внедрять ASOC Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC. Преимущества: ✅ LLM-триаж уязви
Пора внедрять ASOC Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC. Преимущества: ✅ LLM-триаж уязвимостей. Модели (GigaChat, ChatGPT, DeepSeek, локальные) определяют реальные уязвимости от ложных, объясняют причину и дают рекомендации. ✅ Единая картина уязвимостей из всех сканеров. Встроенные SAST, DAST, SCA и интеграции с десятками инструментов собирают результаты в одну модель. Данные фильтруются, дубли удаляются, уязвимости приоритезируются. ✅ Интеграция с VCS-инструментами. В карточке уязвимости виден автор, сообщение и контекст. ✅ Двухсторонняя интеграция с таск-трекерами. Создаете задачу прямо из карточки уязвимости, связываете несколько проблем одним тикетом, видите статус в реальном времени. ✅ Удобный экспорт из DefectDojo. Выбираете продукты, статусы, нажимаете кнопку — данные без потерь переносятся со всей историей.
22 сентября приходите на вебинар и убедитесь в этом сами. Эксперты расскажут о новом функционале в релизе платформы Hexway ASOC. Зарегистрироваться

Клиент согласовал рекламу. А вот утечку данных — нет Чувствительные материалы могут уйти за пределы компании через почту, мес
+4
Клиент согласовал рекламу. А вот утечку данных — нет Чувствительные материалы могут уйти за пределы компании через почту, мессенджеры и файловые хранилища. ✅ Чтобы снизить риски, медиахолдинг «Игроник» внедрил Solar Dozor более чем на 300 рабочих местах. Это уже второй совместный проект с «Соларом»: ранее компании автоматизировали управление доступами для сотрудников головного офиса. Подробнее о внедрении DLP-системы — в карточках.

Веб-приложения стали главной лазейкой хакеров Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяс
+5
Веб-приложения стали главной лазейкой хакеров Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяснили три вещи: ✅ Промышленность стала главной целью сложных атак. ✅ 58% проникновений пришлись на уязвимости веб-приложений. ✅ Известные группировки затихли не навсегда. Главные цифры собрали в карточках. Полная версия отчета — на сайте.

ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов
+8
ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов. Компании используют ИИ в закрытых и гибридных контурах, но в 42% организаций нет технического контроля или четких политик использования. Собрали в карточках ключевые результаты исследования Б1, ГК «Солар», Ассоциации ФинТех и HiveTrace: ✅ где компании применяют ИИ; ✅ что бизнес планирует усилить в ближайшее время; ✅ как ИИ применяют злоумышленники. Полную версию исследования читайте тут.

Защита распределенной сети без переплат: кейс с экономией 45 млн 💡 На промышленном предприятии три направления обмена данным
+6
Защита распределенной сети без переплат: кейс с экономией 45 млн 💡 На промышленном предприятии три направления обмена данными защищали отдельными шлюзами. Чтобы соединить устройства в одну сеть, приходилось докупать маршрутизаторы. Чем больше оборудования — тем дороже его обслуживать. АПК «ЗАСТАВА» позволила заменить три шлюза одним и упростить сеть. Как это помогло сэкономить 45 млн рублей — показали в карточках. ✅ Подробнее о защите распределенных сетей — на странице АПК «ЗАСТАВА».

Вы можете стать спикером SOC Forum 2026 📅 Форум пройдет 27 и 28 октября в кластере «Ломоносов». Тема этого года — ИИ как инструмент в руках хакеров и защитников. Обсудят новые векторы атак, обменяются опытом обнаружения угроз и разберут, как ИИ меняет кибербезопасность. Открыт прием заявок CFP до 11 сентября включительно. Если вам есть чем поделиться — кейсом, исследованием, практикой или собственными выводами, то самое время подготовить тезисы и подать заявку. Пока думаете над темой, посмотрите, как прошел SOC Forum 2025. 👀 Подать доклад

Нельзя просто взять и заблокировать фишинговый сайт В 2026 году мошенники поставили фишинг на поток. После блокировки одного
+4
Нельзя просто взять и заблокировать фишинговый сайт В 2026 году мошенники поставили фишинг на поток. После блокировки одного сайта они быстро переносят схему на новый домен. А еще используют дипфейки и осваивают площадки за пределами Telegram. ☀️ Как изменился фишинг, изучили специалисты RWB и центра мониторинга внешних цифровых угроз Solar AURA. Результаты — в карточках.

Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO? Мы запускаем игру, в которой вам предстоит управлять защитой крупной к
+5
Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO? Мы запускаем игру, в которой вам предстоит управлять защитой крупной компании. В каждом раунде — новая ситуация, ограниченный бюджет и несколько вариантов, куда его потратить. Ваша компания уже использует DLP, IDM, SIEM, SWG. Теперь появился дополнительный бюджет, и вы можете усилить одно из направлений. В карточках — вводные и варианты. Изучайте их, голосуйте реакциями и объясняйте свой выбор в комментариях. На что направите дополнительный бюджет? ❤️ — DLP 🔥 — IDM 👀 — SIEM 😎 — SWG

Как обосновать бюджет на ИБ и защитить компанию ☀️ Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из россий
Как обосновать бюджет на ИБ и защитить компанию ☀️ Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из российских компаний утекло 1800 ТБ данных — в 90 раз больше, чем годом ранее. Число поддельных сайтов выросло в 1,5 раза. Как избежать этих угроз, разберем на вебинаре 9 сентября. Обсудим: ✅ Как злоумышленники усложняют фишинговые схемы. ✅ Как обосновать расходы на развитие ИБ с помощью аналитики. ✅ Какие отрасли чаще всего атакуют. ✅ Реальные кейсы компаний. Зарегистрироваться

SEG-T: корпоративная почта под защитой ИИ Продолжаем рассказывать о решении, которое ловит то, что проходит мимо классических фильтров. ✅ Несколько ИИ-агентов разбирают каждое письмо: смысл, контекст, поведение отправителя — и отсекают фишинг, BEC и вредоносные вложения до того, как письмо попадет в ящик. ✅ Проверки SPF/DKIM/DMARC, ссылок и файлов работают в связке с ними. Подключение — 15 минут, без агентов на рабочих местах. Совместим с Яндекс 360, Exchange и Google Workspace.

Самолет перед вылетом проверяют. А код? ✈️ Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре за
+5
Самолет перед вылетом проверяют. А код? ✈️ Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре зависят критически важные процессы: от управления полетами до логистики багажа. Поэтому безопасность кода здесь проверяют еще во время разработки. ✅ Для этого команда использует подход Shift-Left: переносит проверки на ранние этапы. Так уязвимости находят до тестирования и релиза, когда на исправление нужно меньше времени и ресурсов. Реализовать Shift-Left подход помогает Solar appScreener. Как платформа встроилась в разработку и что изменилось после внедрения — рассказываем в карточках ❤️

Кто чаще всего открывает дверь хакерам? Не кто, а что — обычное письмо в почте сотрудника. Проверьте, сможет ли команда выяви
Кто чаще всего открывает дверь хакерам? Не кто, а что — обычное письмо в почте сотрудника. Проверьте, сможет ли команда выявить фишинг. Для этого даем демо-доступ к Solar Security Awareness Platform с 28 августа по 31 октября. Он действует один месяц для 50 сотрудников. ☀️ Платформа учит команду основам кибербезопасности и помогает оценить знания на практике. Внутри — интерактивные курсы, мини-игры и учебные фишинговые атаки. За месяц вы сможете: ✅ Проверить, как сотрудники реагируют на фишинговые письма. ✅ Провести обучение по актуальным темам кибербезопасности. ✅ Увидеть результаты каждого сотрудника и всей команды. ✅ Определить, кому нужно дополнительное обучение. Подать заявку на бесплатный демо-доступ можно до 31 октября 2026 года.

Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реал
+5
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реальной кибератаке. Попробуйте найти его и напишите номер в комментариях. Только, чур, не заглядывать в последнюю карточку! Там правильный ответ и кое-что о фидах для раннего обнаружения угроз 😏

Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недос
+6
Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недоступна. Медицинской организации нужно было заменить шлюзы в филиалах шести федеральных округов. Купить все оборудование разом — дорого, откладывать переход — рискованно. Поэтому она провела миграцию поэтапно и сэкономила около 40% на закупке. Рассказываем, как ей это удалось. ✅ Подробнее о защите распределенных сетей — на странице ЗАСТАВЫ.

Расшифруйте SWG 👀 Принимаем только неправильные ответы.

Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы,
Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы, какие инструменты используют и где остаются слепые зоны? 👀 Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим изучить практику работы с инсайдерскими рисками: мониторинг действий сотрудников, расследование инцидентов, применение DLP, SIEM, UEBA, IAM и влияние ИИ. Приглашаем руководителей и специалистов по ИБ пройти анонимный опрос. Результаты представим только в агрегированном виде. Участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. 💡 В конце опроса — бонусы от организаторов исследования: СБК Контур, Гарда, RED Security и «Солар». Принять участие

ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и
+5
ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и экономить часы на рутине. На другой — злоумышленникам: маскировать фишинг, писать код и ускорять атаки. Собрали пять реальных кейсов — от Samsung до Anthropic — и показали, где компании теряют контроль и как вернуть его на уровне корпоративного веб-доступа 👀 Подробно о безопасной работе с ИИ‑сервисами читайте в материале.

Ускоряйте разработку, не снижая уровень безопасности 💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить исправления. Но при его внедрении важно контролировать данные, которые получает LLM, и понимать, как встроить новые инструменты в процессы безопасной разработки. На вебинаре 25 августа эксперты «Солара» разберут, как использовать ИИ в DevSecOps без компромиссов для безопасности. Вы узнаете: ✅ Как безопасно работать с LLM и контролировать агентов в контейнерах. ✅ Как автоматизировать анализ результатов сканирований и снижать количество ручной работы. ✅ Как находить False Positive и создавать патчи для исправлений. ✅ Как внедрять Shift Left Security в IDE разработчика. ✅ Как учитывать требования регуляторов при работе с ИИ и DevSecOps-инструментами. Приходите 25 августа в 12:00 по Москве.

Безопасность без слепых зон: главное в дайджесте «Солара» Новые интеграции, обновление Solar webProxy и развитие DevSecOps —
Безопасность без слепых зон: главное в дайджесте «Солара» Новые интеграции, обновление Solar webProxy и развитие DevSecOps — рассказываем о важном за неделю: ☀️ Мы расширили экосистему интеграций
«Солар» заключил более десяти соглашений с российскими ИТ- и ИБ-вендорами, включая «Группу Астра», Т1, «1С-Битрикс» и «АЛМИ Партнер». Интеграции ускоряют переход на отечественное ПО и помогают контролировать доступы, данные и уязвимости без слепых зон.
Обновили Solar webProxy
В версии Solar webProxy 4.5.3 стало проще и безопаснее управлять правилами веб-доступа. Теперь можно заранее задавать срок их действия, а при одновременной работе нескольких администраторов система помогает избежать конфликтующих изменений.
💡 Узнали, что почти 40% запросов к ИИ содержат конфиденциальные данные
По данным исследования «Солара», в 38% обращений сотрудников к публичным ИИ-сервисам есть конфиденциальные данные. Исходный код и конфигурации — 41%, персональная и финансовая информация — 30%, интеллектуальная собственность — 18%, пароли, токены и API-ключи — 11%.
👀 Расширили DevSecOps-возможности
«Солар» и «РеСолют» объединяют экспертизу, чтобы помочь компаниям управлять уязвимостями на всех этапах разработки. Партнерство позволит встроить безопасность в DevSecOps-процессы и сделать работу с уязвимостями более системной.