Компания NGR Softlab представлена на карте рынка информационной безопасности TAdviser 2025🗺
Аналитический центр TAdviser выпустил новую карту рынка информационной безопасности, на которой отмечено более 290 компаний-разработчиков продуктов и сервисов в области кибербезопасности, а также поставщиков ИБ-услуг.
Решения NGR Softlab отмечены в трёх категориях:
🛡 «Управление событиями информационной безопасности (SIEM)»: SIEM Alertix, эффективная SIEM-система для комплексного мониторинга и выявления инцидентов ИБ, разработанная с участием специалистов из крупных коммерческих SOC.
🛡 «Контроль действий привилегированных пользователей (PAM)»: PAM Infrascope, производительная система для контроля и защиты привилегированного доступа, мониторинга и протоколирования действий в корпоративных системах.
🛡 «Система анализа поведения пользователей и сущностей (UEBA)»: аналитическая платформа с элементами искусственного интеллекта Dataplan, позволяющая выявлять аномалии, находить скрытые угрозы, которые не детектируются классическими СЗИ, и контролировать состояние бизнес-процессов.
✔️ Все решения включены в Реестр российского ПО ✔️
Аналитический центр TAdviser выпустил новую карту рынка информационной безопасности, на которой отмечено более 290 компаний-разработчиков продуктов и сервисов в области кибербезопасности, а также поставщиков ИБ-услуг.
Решения NGR Softlab отмечены в трёх категориях:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥7👏2
Большинство корпоративных сервисов сегодня работает через веб-интерфейс, поэтому так важно обеспечить управление веб-приложениями и контроль привилегированного доступа к веб-ресурсам.
Сделать это можно через PAM Infrascope, который позволяет организовать доступ к веб-ресурсам не только с помощью традиционных инструментов, но и с помощью модуля изолированных приложений – веб-браузера с запуском в docker-контейнере. Такие контейнеры создаются отдельно для каждого пользователя, что гарантирует изоляцию сессии и исключает пересечение данных, а после завершения сессии автоматически удаляются.
🔄 Написали статью, где рассказали подробнее, как это работает.
Сделать это можно через PAM Infrascope, который позволяет организовать доступ к веб-ресурсам не только с помощью традиционных инструментов, но и с помощью модуля изолированных приложений – веб-браузера с запуском в docker-контейнере. Такие контейнеры создаются отдельно для каждого пользователя, что гарантирует изоляцию сессии и исключает пересечение данных, а после завершения сессии автоматически удаляются.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6💯5⚡3
О чём надо позаботиться команде ИБ перед долгими новогодними праздниками, чтобы после их окончания не потерять контроль над событиями безопасности? 🎄 🎊
Если у компании есть зрелый SOC, то вопрос организации работы в праздники лежит полностью в его компетенции. Как правило, в таких случаях для сотрудников компании уже прописаны все кейсы взаимодействия. Однако если по каким-то причинам процессы не настроены и нет команды, работающей 24/7, то будет полезным подготовиться.
Составили для ИБ-команд чек-лист, который поможет безболезненно пережить праздники⤵️
1️⃣ Определить ответственных лиц за ИС
2️⃣ Выстроить матрицу ответственности и эскалации
3️⃣ Проинформировать сотрудников, куда обращаться и по каким причинам
4️⃣ Проверить бэкапы и сделать контрольный – дополнительную резервную копию, чтобы обеспечить максимально актуальный набор данных для восстановления; разместить её в надёжном и защищённом месте, чтобы она была недоступна для случайного удаления, повреждения или компрометации.
5️⃣ Настроить мониторинг критичных систем
6️⃣ Подготовить план экстренного реагирования. Он должен включать ответы на такие вопросы, как, например, кто и как в случае чрезвычайной ситуации поедет в филиал. Возможно, стоит заранее договориться с подрядчиком, который сможет оперативно подстраховать на месте при необходимости.
Если у компании есть зрелый SOC, то вопрос организации работы в праздники лежит полностью в его компетенции. Как правило, в таких случаях для сотрудников компании уже прописаны все кейсы взаимодействия. Однако если по каким-то причинам процессы не настроены и нет команды, работающей 24/7, то будет полезным подготовиться.
Составили для ИБ-команд чек-лист, который поможет безболезненно пережить праздники
Если в компании установлен дорогостоящий SIEM, то необязательно расширять его лицензию на неделю. Вместо этого можно «сложить» логи в OpenSearch и, если в дальнейшем потребуется анализ исторических событий, проанализировать их доступными инструментами или подключить к имеющемуся хранилищу для ретропоиска. При использовании SIEM Alertix сделать это будет проще благодаря поддержке Elastic: система выполняет полнотекстовый поиск по ненормализованным событиям. Это упрощает расследование инцидентов и помогает команде экономить ресурсы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3💯3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
TAdviser.ru
Дмитрий Пудов, NGR Softlab: Технологии ИИ со временем начнут играть более заметную роль на рынке ИБ
О приоритетах заказчиков в области ИБ и о перспективах применения технологий ИИ в этой области в интервью TAdviser рассказал Дмитрий Пудов, заместитель генерального директора NGR Softlab.
👍10❤4🔥3🏆2
Дорогие друзья!
Новый год – это праздник, который дарит атмосферу волшебства, и мы хотим, чтобы в этот день вы поверили в чудеса, а может быть даже стали их автором – для своих близких, друзей и всех тех, кто вам дорог🎇
Компания NGR Softlab поздравляет вас с наступающим Новым годом! Пусть этот праздник принесёт ощущение уюта, тепла и спокойствия, а позитивный настрой сопутствует вам весь год🎄 🎉 🎉
🎏 🎏 🎏 До встречи в 2026-м! 🎏 🎏 🎏
Новый год – это праздник, который дарит атмосферу волшебства, и мы хотим, чтобы в этот день вы поверили в чудеса, а может быть даже стали их автором – для своих близких, друзей и всех тех, кто вам дорог
Компания NGR Softlab поздравляет вас с наступающим Новым годом! Пусть этот праздник принесёт ощущение уюта, тепла и спокойствия, а позитивный настрой сопутствует вам весь год
Please open Telegram to view this post
VIEW IN TELEGRAM
❤24🎉11🔥3
Представляем обновление аналитической платформы Dataplan – версию 2.3 🚀
Ключевое изменение – новый модуль «Объекты системы», который:
✅ консолидирует информацию по выявленным отклонениям и рискам в поведении пользователей и связанных с ними объектов инфраструктуры
✅ помогает вовремя отследить возникновение аномалий, комплексно оценить риски и предупредить потенциальные инциденты ИБ
✅ упрощает для аналитиков принятие решений в ходе расследования
🔗 Подробности в Release Notes на сайте NGR Softlab
Ключевое изменение – новый модуль «Объекты системы», который:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👏4👍3
Что общего у CISO и богатыря? 🛡 ⚔️
1️⃣ Как и богатырю, CISO нужно защищать вверенную инфраструктуру от нападений
2️⃣ Как и богатырю, CISO приходится выбирать из множества решений те, которые действительно помогут
3️⃣ Как и богатырю, CISO необходимы союзники
Об этом – корпоративный ролик NGR Softlab 🎥
Наш герой – CISO в образе богатыря, которому нужно спасти свой город. Какое оружие он предпочтёт? Сможет ли сделать осознанный выбор и найти инструменты, которые позволят распознать планы врагов задолго до вторжения? Смотрите видео на канале NGR Softlab на Rutube🔗
Об этом – корпоративный ролик NGR Softlab 🎥
Наш герой – CISO в образе богатыря, которому нужно спасти свой город. Какое оружие он предпочтёт? Сможет ли сделать осознанный выбор и найти инструменты, которые позволят распознать планы врагов задолго до вторжения? Смотрите видео на канале NGR Softlab на Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6👏2
Ключевые особенности новой версии:
Ссылка на Release Notes
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6👏1
Руководитель отдела анализа данных NGR Softlab Александр Акилин подготовил авторскую колонку для CISOCLUB, в которой рассказывает об основных нюансах работы с браузером в корпоративной среде и даёт рекомендации, как обеспечить безопасность ИТ-инфраструктуры на рабочих местах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5💯1
SIEM Alertix от NGR Softlab в полной мере реализует ключевые функции безопасности по новому приказу, обеспечивая:
Получить консультацию по SIEM Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4🎉1
А какая задача является наиболее приоритетной для вас?
Anonymous Poll
53%
Детальный аудит происходящего в БД
80%
Контроль доступа и запросов к БД
27%
Маскирование данных на основе политик
SIEM – это не просто система для «сбора логов», а решение, следующее в русле TDIR-подхода, при котором важно быстро и качественно проводить расследования, строить различные сценарии реагирования и автоматизировать их.
18 февраля, в 17:00 специалисты NGR Softlab совместно с приглашённым экспертом, Николаем Арефьевым из «Технологий киберугроз», проведут вебинар, на котором расскажут, как новая версия SIEM от NGR Softlab – Alertix 3.9 – соответствует запросам рынка, актуальным в 2026 году.
Приходите, чтобы узнать:
Спикеры:
Илья Одинцов, менеджер по продукту SIEM Alertix от NGR Softlab
Николай Арефьев, «Технологии киберугроз»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥4💯1
Николай Перетягин, менеджер по продукту Dataplan компании NGR Softlab, в своей статье рассказывает, как оперативно выявить скрытые нарушения в тех случаях, когда бессильны традиционные инструменты, и предотвратить утечки.
Записаться на консультацию по Dataplan
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍2
NGR Softlab демонстрирует двукратный рост по итогам 2025 года🚀
Выручка NGR Softlab за 2025 год составила 699 млн. руб., что почти в два раза превышает аналогичный показатель предыдущего периода. Наиболее востребованными в портфеле вендора стали решения классов PAM, SIEM, а также аналитическая платформа Dataplan, предназначенная для выявления инсайдерских угроз.
Читать новость на сайте
Выручка NGR Softlab за 2025 год составила 699 млн. руб., что почти в два раза превышает аналогичный показатель предыдущего периода. Наиболее востребованными в портфеле вендора стали решения классов PAM, SIEM, а также аналитическая платформа Dataplan, предназначенная для выявления инсайдерских угроз.
«Мы довольны результатами и с удовлетворением отмечаем, что курс, взятый нашей компанией, нашёл отклик у рынка. В своих продуктах мы сознательно отказываемся от экосистемности, предлагая точечные решения, которые встраиваются в инфраструктуру организации, снижают нагрузку на бюджет и снимают привязку к единому вендору. Это отвечает запросу на эффективность продуктов ИБ и полностью соответствует нашей философии кибербезопасности как осознанного выбора. Рады, что компаний, разделяющих эту позицию, становится всё больше», – прокомментировал итоги года Евгений Ростовцев, генеральный директор NGR Softlab.
Читать новость на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14🏆9👏8❤2
Зачем нужно динамическое маскирование данных (DDM) при подключении привилегированных пользователей к базам данных, если PAM и так контролирует доступ? ❓
➡️ Утечки из баз данных чаще всего происходят из-за действий именно легитимных пользователей, которым открывается доступ не только к необходимой информации, но и к избыточным и даже конфиденциальным сведениям.
Разработчику для отладки платежей нужно знать схему транзакций, но не номера карт. А аналитику для отчётов по продажам нужны агрегированные суммы и даты, но не детали контрактов.
➡️ Чтобы исключить выдачу пользователям чувствительной информации и при этом не снижать производительность целевых БД, в PAM Infrascope реализована функция динамического маскирования данных. Запрос проходит через прокси, где обрабатывается, проверяется по политикам доступа, и если для данного пользователя и контекста активны правила DDM, то система применяет маскирование для указанных полей.
В результате набор строк возвращается пользователю, но в преобразованном виде: телефон +7 (912) 345-67-89 превращается в +7 (912) ***-**-89.
➡️ Разнообразие методов маскирования – от частичного сокрытия информации до замены реальных данных на вымышленные – позволяет настроить защиту точно под данные и бизнес-процессы заказчика.
➡️ А дополнительные возможности PAM Infrascope – гибкие политики контроля команд и логирование действий – гарантируют действительно эффективную, эшелонированную защиту БД.
Разработчику для отладки платежей нужно знать схему транзакций, но не номера карт. А аналитику для отчётов по продажам нужны агрегированные суммы и даты, но не детали контрактов.
В результате набор строк возвращается пользователю, но в преобразованном виде: телефон +7 (912) 345-67-89 превращается в +7 (912) ***-**-89.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4💯3🔥2

