Солар
Kanalga Telegram’da o‘tish
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак. Наш сайт: https://clck.ru/3RMxFQ Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi
Ko'proq ko'rsatish6 509
Obunachilar
Ma'lumot yo'q24 soatlar
-127 kunlar
-4330 kunlar
Postlar arxiv
6 508
+5
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀
Аналитик, у нас пять новых алертов! Но лишь один сообщает о реальной кибератаке. Попробуйте найти его и напишите номер в комментариях. Только, чур, не заглядывать в последнюю карточку! Там правильный ответ и кое-что о фидах для раннего обнаружения угроз 😏
6 508
+6
Как заменить VPN во всех филиалах без огромных расходов
💡 Зарубежный VPN остался без обновлений, а часть функций стала недоступна. Медицинской организации нужно было заменить шлюзы в филиалах шести федеральных округов. Купить все оборудование разом — дорого, откладывать переход — рискованно.
Поэтому она провела миграцию поэтапно и сэкономила около 40% на закупке. Рассказываем, как ей это удалось.
✅ Подробнее о защите распределенных сетей — на странице ЗАСТАВЫ.
6 508
Помогите исследовать инсайдерские риски российского бизнеса
Как российские компании выявляют и расследуют внутренние угрозы, какие инструменты используют и где остаются слепые зоны?
👀 Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим изучить практику работы с инсайдерскими рисками: мониторинг действий сотрудников, расследование инцидентов, применение DLP, SIEM, UEBA, IAM и влияние ИИ.
Приглашаем руководителей и специалистов по ИБ пройти анонимный опрос. Результаты представим только в агрегированном виде. Участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком.
💡 В конце опроса — бонусы от организаторов исследования: СБК Контур, Гарда, RED Security и «Солар».
Принять участие
6 508
+5
ИИ устроился сразу на две работы. Но есть нюанс
На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и экономить часы на рутине. На другой — злоумышленникам: маскировать фишинг, писать код и ускорять атаки.
Собрали пять реальных кейсов — от Samsung до Anthropic — и показали, где компании теряют контроль и как вернуть его на уровне корпоративного веб-доступа 👀
Подробно о безопасной работе с ИИ‑сервисами читайте в материале.
6 508
Ускоряйте разработку, не снижая уровень безопасности
💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить исправления. Но при его внедрении важно контролировать данные, которые получает LLM, и понимать, как встроить новые инструменты в процессы безопасной разработки.
На вебинаре 25 августа эксперты «Солара» разберут, как использовать ИИ в DevSecOps без компромиссов для безопасности.
Вы узнаете:
✅ Как безопасно работать с LLM и контролировать агентов в контейнерах.
✅ Как автоматизировать анализ результатов сканирований и снижать количество ручной работы.
✅ Как находить False Positive и создавать патчи для исправлений.
✅ Как внедрять Shift Left Security в IDE разработчика.
✅ Как учитывать требования регуляторов при работе с ИИ и DevSecOps-инструментами.
Приходите 25 августа в 12:00 по Москве.
6 508
Безопасность без слепых зон: главное в дайджесте «Солара»
Новые интеграции, обновление Solar webProxy и развитие DevSecOps — рассказываем о важном за неделю:
☀️ Мы расширили экосистему интеграций
«Солар» заключил более десяти соглашений с российскими ИТ- и ИБ-вендорами, включая «Группу Астра», Т1, «1С-Битрикс» и «АЛМИ Партнер». Интеграции ускоряют переход на отечественное ПО и помогают контролировать доступы, данные и уязвимости без слепых зон.✅ Обновили Solar webProxy
В версии Solar webProxy 4.5.3 стало проще и безопаснее управлять правилами веб-доступа. Теперь можно заранее задавать срок их действия, а при одновременной работе нескольких администраторов система помогает избежать конфликтующих изменений.💡 Узнали, что почти 40% запросов к ИИ содержат конфиденциальные данные
По данным исследования «Солара», в 38% обращений сотрудников к публичным ИИ-сервисам есть конфиденциальные данные. Исходный код и конфигурации — 41%, персональная и финансовая информация — 30%, интеллектуальная собственность — 18%, пароли, токены и API-ключи — 11%.👀 Расширили DevSecOps-возможности
«Солар» и «РеСолют» объединяют экспертизу, чтобы помочь компаниям управлять уязвимостями на всех этапах разработки. Партнерство позволит встроить безопасность в DevSecOps-процессы и сделать работу с уязвимостями более системной.
6 508
Repost from Солар | кибербез и бизнес
+4
«Солар» увеличил выручку до 9,6 млрд рублей: итоги по МСФО
✅ Первое полугодие 2026 года — время качественного роста клиентской базы и операционной эффективности. На фоне роста киберугроз с применением ИИ «Солар» усилил позиции в сегменте сервисов мониторинга и реагирования.
Группа сохранила двузначные темпы роста выручки, нарастила партнерскую сеть Solarship до 455 компаний по всей России и запустила ряд продуктовых обновлений для защиты корпоративных ИИ-сервисов.
☀️ В карточках — финансовые итоги, ключевые проекты и продуктовые релизы второго квартала 2026 года.
6 508
+5
👽 SIEM, который работает быстро: Solar SIEM 2026.2
Даже опытной команде SOC может не хватать времени и ресурсов на мониторинг инцидентов. Solar SIEM помогает снизить нагрузку на специалистов ИБ и кратно увеличить эффективность их работы.
Решение автоматизирует до 90% рутинных задач:
1️⃣ Анализирует информацию о событиях информационной безопасности.
2️⃣ Выявляет инциденты.
3️⃣ Устраняет угрозы по заданному сценарию.
Система работает как автопилот: можно не держать постоянно руки на руле — Solar SIEM все сделает сам.
💡 Узнать больше о Solar SIEM
6 508
+5
💣 Хакеры пишут малвари с помощью ИИ
Авторы стилера XillenStealer активно пользуются ИИ при разработке. Аналитики Solar 4RAYS нашли в коде вредоноса следы нейросети: недописанные функции, странные названия и фрагменты промптов.
Найдите эти признаки самостоятельно — подсказки оставили в карточках 👀
А о том, как злоумышленники планируют атаки с ИИ, рассказали в полном материале.
6 508
😳 Зачем нам фиды, если уже есть SIEM
Даже самой мощной SIEM нужны актуальные данные об угрозах. Иначе событий много, а какие из них требуют внимания прямо сейчас, не всегда понятно.
Solar TI Feeds усиливает SIEM:
1️⃣ предоставляет полную картину угрозы;
2️⃣ позволяет приоритизировать реагирование на события;
3️⃣ передает sigma-правила для обнаружения хакерских инструментов и аномалий.
В сервис поступают данные Центра исследования киберугроз Solar 4RAYS, где ежедневно обрабатывают 200+ млрд событий, 3+ млн алертов и 1+ млн действий хакеров.
✅ В результате аналитики быстрее реагируют на реальные угрозы.
Хотите прокачать свой SIEM актуальными данными об угрозах? Узнайте больше о Solar TI Feeds.
А как вы справляетесь с угрозами сегодня?
😐 — как могу…
😎 — я во всеоружии
😈 — я и есть угроза
👀 — сегодня только наблюдаем
6 508
✅ Защита нужна не только внутри компании, но и снаружи
В 2025 году объем утечек данных из российских компаний вырос в 90 раз, а число фишинговых сайтов — в 1,5 раза. Злоумышленники продолжают усложнять схемы атак, в том числе с помощью ИИ.
Самостоятельно противодействовать этому сложно: нужно вручную мониторить источники и блокировать фишинговые ресурсы.Solar AURA закрывает эти задачи. До 30 ноября действует спецпредложение на два флагманских модуля: ☀️ «Утечки» — находит конфиденциальные документы, базы и учетные записи в интернете и Telegram. ☀️ «Антифишинг» — находит поддельные сайты и помогает быстро их заблокировать. 87% ресурсов менее чем за 24 часа. Мониторинг одного бренда в течение 12 месяцев можно подключить за 1 млн рублей — с экономией до 60% по сравнению с рыночной стоимостью сервисов. 💡 Запросите консультацию с нашими экспертами, чтобы выгодно защитить активы и репутацию компании.
6 508
✅ Аттестация по приказу № 117: как пройти проверку и не потерять бюджет
С 1 марта 2026 года действует приказ ФСТЭК № 117. Он требует контролировать, как в компании передаются данные ограниченного доступа — в том числе с помощью DLP-систем.
Пункты 30а и 40 говорят прямо: нужно исключить любую незаконную передачу информации — через почту, мессенджеры, флешки, облака и другие каналы. На аттестации проверяют не документы, а то, как вы реально защищаете данные.Обычные средства защиты от несанкционированного доступа не видят утечки, если сотрудник передает данные по разрешенному каналу. Поэтому в приказе впервые прямо указано: DLP-системы — это рекомендованная мера для защиты от внутренних нарушителей. Мы подготовили руководство: как проверить, соответствует ли ваша защита требованиям приказа, и как DLP Solar Dozor помогает закрыть эти требования на практике. 💡 Получить руководство
6 508
💣 Ваша ИБ-команда тонет в алертах, а SOC перегружен расследованиями?
Solar DNS RADAR анализирует весь DNS‑трафик, распознаёт фишинг, видит связи с вредоносными доменами, C2‑серверами и блокирует опасные запросы.
В видео рассказываем, как решение встраивается в вашу архитектуру, какие сценарии закрывает и как помогает снизить нагрузку на SOC и MSSP.
6 508
+5
Мы вовсю исследуем ИИ-угрозы, пока роботы за нас сочиняют симфонии ❤️
В этот раз вместе с УЦСБ выяснили, как часто в российских компаниях фиксируют ИИ-утечки. А главное — чего не хватает бизнесу для безопасной работы с ИИ.
Собрали главное в карточках. А полную версию исследования читайте тут.
6 508
Кто на самом деле стоит за кибератакой
Часто это конкретная группировка со своими инструментами и историей атак. Например, эксперты в Solar 4RAYS исследуют активность Shedding Zmiy. Данные по кибератакам помогают аналитикам быстрее отличать ложные тревоги от реальных угроз.
Solar TI Feeds сокращает этот путь
Истории об угрозах ежедневно загружаются в системы защиты. Если событие связано с опасным индикатором, аналитик сразу видит категорию и критичность угрозы, время кампании и название атакующей группировки.
Больше данных для расследования доступно в Solar TI Portal:
✅ 2,5+ млн обработанных индикаторов компрометации.
✅ 11,5 млн обработанных вредоносных файлов.
✅ 1,6+ млн хешей.
✅ 1000 публичных и закрытых отчетов.
✅ 200+ атрибутированных группировок.
В результате служба безопасности не расследует каждую сработку с нуля, а реагирует только на реальные источники угрозы.Чтобы получить доступ к порталу Solar TI Feeds, оставьте заявку. А пока вы пилотируете, Змий у нас под контролем.
6 508
Кто на самом деле стоит за кибератакой
Часто это конкретная группировка со своими инструментами и историей атак. Например, эксперты в Solar 4RAYS исследуют активность Shedding Zmiy. Данные по кибератакам помогают аналитикам быстрее отличать ложные тревоги от реальных угроз.
Solar TI Feeds сокращает этот путь
История об угрозах ежедневно загружаются в системы защиты. Если событие связано с опасным индикатором, аналитик сразу видит категорию и критичность угрозы, время кампании и название атакующей группировки.
Больше данных для расследования доступно в Solar TI Portal:
2,5+ млн обработанных индикаторов компрометации.
11,5 млн обработанных вредоносных файлов.
1,6+ млн хешей.
1000 публичных и закрытых отчетов.
200+ атрибутированных группировок.
В результате служба безопасности не расследует каждую сработку с нуля, а реагирует только на реальные источники угрозы.
Чтобы получить доступ к порталу Solar TI Feeds, оставьте заявку. А пока вы пилотируете, Змий у нас под контролем
6 508
Воркслоп — новая проблема эпохи ИИ
Это контент, который сгенерировал ИИ: выглядит убедительно, но не решает задачу. Отчеты без выводов, презентации без смысла, код без контекста.
👀 По данным Harvard Business Review, 40% сотрудников получают такой контент от коллег. На его разбор уходит почти два часа.
Есть и другая проблема. Чтобы получить ответ от нейросети, сотрудники загружают в нее договоры, клиентские данные, внутренние документы и код. Воркслоп можно переделать, а вот данные, которые отправили во внешний ИИ-сервис, — уже нет.
💡 DLP-система Solar Dozor мониторит и блокирует отправку конфиденциальных данных во внешние ИИ-сервисы, при этом сами нейросети доступны сотрудникам.
6 508
+6
Логин и пароль сотрудника утекли в сеть. Нас теперь взломают, да?..
Нет, если вы вовремя заметите злоумышленника.
В Solar inRights 3.11 для этого появилась интеграция с Solar AURA.
В карточках показываем, как работает DRP-интеграция и что еще нового в Solar inRights.
6 508
+6
Разбудите их среди ночи — и они расскажут все про автоматизацию безопасной разработки и ее эффект для бизнеса.
Это мы про наших коллег из Hexway ASOC (входит в ГК «Солар»). Передаем микрофон им!
А пока признавайтесь. Как у вас дела с разработкой?
🔥 — Я вижу огни. Так горят дедлайны по проектам.
❤️ — Все успеваем, даже ни разу не переносили сроки!
👍 — Какой разработкой?...
