NGR Softlab
362 subscribers
255 photos
3 videos
177 links
Официальный канал NGR Softlab

Обеспечиваем безопасность цифрового пространства организации и создаем решения для снижения киберрисков

Наш сайт: https://www.ngrsoftlab.ru
Download Telegram
Представляем новую версию PAM Infrascope 26.1 🚀

Что изменилось?

🔥 расширились возможности безопасного доступа к веб-приложениям. Теперь можно предоставлять сотрудникам и подрядчикам доступ к корпоративным веб-системам без передачи учетных данных и с сохранением полного контроля над действиями пользователей

🔥 в HTTP-прокси появилась расширенная поддержка работы с Kubernetes через контроль запросов kubectl

🔥 существенное развитие получили возможности контроля и аудита привилегированного доступа. В состав платформы вошел новый RDP Proxy с поддержкой записи и воспроизведения видео RDP-сессий через веб-интерфейс, включая поиск по содержимому записей с помощью OCR

🔥 реализована поддержка аутентификации по протоколу Kerberos

🔥 поведенческая аналитика: в новой версии обновлены профили анализа поведения пользователей и добавлены модели, построенные с использованием DivergentGPT, собственной технологии NGR Softlab

🔗 Подробности в Release Notes

#Новости #PAM_Infrascope
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍72
NGR Softlab pinned a photo
NGR Softlab вошла в рейтинг крупнейших игроков российского рынка ИИ-решений за 2025 год по версии CNews 🤖

Компания представлена с аналитической платформой Dataplan – решением с официально подтвержденным признаком искусственного интеллекта.

Мы стали одним из немногих разработчиков ПО для информационной безопасности, включённых в рейтинг – большая часть участников представляют ИТ-рынок.


💡 Dataplan ищет аномалии и скрытые угрозы в поведении пользователей, хостов, учетных записей и других объектов, помогает выявлять внутренних нарушителей и предотвращать утечки информации.

#Новости #Dataplan
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍5🏆5
OpenAI и американская ИБ-компания Trail of Bits запустили программу Patch the Planet, которая предназначена для исправления ошибок в проектах с открытым кодом с помощью собственного ИИ-агента.

✔️ Руководитель отдела безопасной разработки NGR Softlab Ильмар Хабибулин рассказал, какое значение будет иметь эта инициатива для зарубежного и отечественного рынков и можно ли в рамках отечественной программы по анализу безопасности открытого кода внедрить анализ с помощью ИИ.

«Инициатива OpenAI несет в себе двойственный характер для российского рынка, что связано, во-первых, с сильной зависимостью многих отечественных производителей от заимствованных компонентов с открытым исходным кодом, а во-вторых, с потенциальным кризисом доверия, который только усугубляется в текущей политической ситуации».


🔗 Полную версию интервью читайте на нашем сайте

#ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍7🫡4
⚡️ Представляем новую версию Системы управления безопасностью файлов – 2.1

✔️ В ней мы сосредоточились на том, чтобы дать специалистам ИБ более гибкие инструменты для настройки политик обработки файлов.

Что изменилось:
💡 добавили гибкую маршрутизацию файлов внутри цепочек проверки. Теперь можно задавать условия, по которым файл будет направляться в тот или иной пул СЗИ

💡 усовершенствовали модуль Content Disarm and Reconstruction (CDR). Теперь система поддерживает очистку от вредоносного содержимого для файлов всех основных офисных форматов

💡 добавили проверку архивов

💡 реализовали функцию поиска персональных данных в текстовых документах, с помощью которых можно настроить предварительную проверку файлов на ПДн до отправки в СЗИ

💡 усилили безопасность самой платформы

🔗 Подробности в Release Notes

#Новости #Система_управления_безопасностью_файлов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥74👏1
👀 Инцидент начинается тихо: подозрительный файл, необычная активность в сети, странный вход в систему. И когда он происходит, компания может разыгрывать лишь одну карту – время.

🛡 Менеджер по продукту SIEM Alertix Афанасий Клюнков в своей статье рассказывает и приводит расчеты, как измерять эффективность реагирования во временных показателях, а также разбирает три ключевые метрики: MTTD, MTTR и MTTC.

🔗 Читайте статью по ссылке

#ЭкспертноеМнение #SIEM_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥2
Сегодня NGR Softlab исполняется 7 лет 🎉

Семь лет назад началась история компании, которая сегодня объединяет более ста специалистов и создаёт решения для самых разных задач кибербезопасности – от мониторинга инцидентов и управления привилегированным доступом до поведенческой аналитики и защиты файлов.

⚡️ За это время мы выросли не только в цифрах. Запустили четыре собственных продукта, реализовали более ста проектов, вошли в отраслевые рейтинги и вместе с заказчиками находили решения для задач, которые не всегда укладываются в рамки привычных классов ИБ.

📣 Особенно важным для нас стал прошедший год: мы провели первый в истории NGR Softlab ребрендинг. Новый образ стал отражением того, как выросла и изменилась компания, сохранив при этом свои главные принципы. Неизменным остаётся наше стремление создавать действительно полезные технологии, слышать клиентов и быть для них не просто поставщиком, а надёжным союзником.

👍 Спасибо команде NGR Softlab – за профессионализм, смелые идеи и готовность браться за сложные задачи. Спасибо клиентам и партнёрам – за доверие, открытый диалог и возможность развиваться вместе.

Нам 7 лет. Продолжаем двигаться вперёд и превращать кибербезопасность в стратегическое преимущество бизнеса 🚀
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉20🔥9👏5
Для компаний средних размеров типична ситуация, когда сканер уязвимостей выдает большое количество CVE, ИТ-команды тонут в задачах по выявлению уязвимостей, но при этом критические «бреши» в инфраструктуре остаются открытыми месяцами.

➡️ Рассказываем, как выстроить процесс управления уязвимостями так, чтобы он работал и соответствовал требованиям регуляторов.

#ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤝42👏2
Недавно мы внедрили в продакшн собственную foundation-модель для поиска аномалий в поведении пользователей – DivergentGPT. Модель помогает сократить поток событий безопасности, который поступает к аналитику и требует много времени на обработку.

💡 Ведущий эксперт отдела анализа данных NGR Softlab Павел Владимиров рассказывает, как работает DivergentGPT, каких промежуточных результатов удалось добиться и как мы планируем развивать её дальше.

#Dataplan #DivergentGPT #ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥32
На что следует обратить внимание при выборе PAM-системы в 2026 году?

Современный PAM – это не просто хранилище паролей, а многофункциональное решение, которое должно закрывать сразу множество задач – от соответствия требованиям регуляторов до автоматизации рутинных действий сотен сервисных аккаунтов.

🔗 В статье для блога Softline рассказываем, какие функции PAM стали ключевыми в 2026 году и на какие шесть критериев следует ориентироваться при выборе.

#PAM_Infrascope
Please open Telegram to view this post
VIEW IN TELEGRAM
👍533
NGR Softlab и SafeTech Lab подтвердили совместимость SIEM Alertix и корпоративного центра сертификации SafeTech CA🛡

Интеграция позволяет:

контролировать события, связанные с выпуском, использованием и отзывом цифровых сертификатов,

выявлять подозрительную активность пользователей и администраторов центра сертификации.

Цифровые сертификаты лежат в основе доверия к корпоративной ИТ-инфраструктуре, поэтому события, связанные с их выпуском и использованием, должны находиться под постоянным контролем. Интеграция Alertix с SafeTech CA дает возможность включить процессы управления сертификатами в единый контур мониторинга, быстрее выявлять потенциальные угрозы и эффективнее реагировать на инциденты


Читать новость

#Новости #SIEM_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥21
This media is not supported in your browser
VIEW IN TELEGRAM
#Полезные_советы_Infrascope

В PAM Infrascope можно настроить водяные знаки для RDP-сессий. Они позволяют связать снимок экрана с конкретной RDP-сессией и пользователем.

💡 При подключении к сессии пользователь видит, что водяной знак включен. Это напоминает ему, что его действия фиксируются, и служит дополнительным фактором самоконтроля при работе с привилегированным доступом.

💡 Если пользователь сделает скриншот экрана, то изображение будет содержать данные, позволяющие установить источник. Это помогает разобраться в обстоятельствах инцидента и упрощает расследование.

💡 Infrascope записывает RDP-сессии на видео. Водяной знак отображается на протяжении всей записи, поэтому при её просмотре администратор сразу видит, за действиями какого пользователя он наблюдает. Дополнительно искать эту информацию в PAM не нужно.

▶️В нашем видео показываем, как это работает
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍51
Файлы остаются одним из главных векторов атак.

⚠️ Чтобы угроза проникла в инфраструктуру, достаточно открыть вложение в письме, загрузить документ с флешки или с сайта.

⚠️ При этом традиционные антивирусы и песочницы, которые пытаются обнаружить вредоносный код, могут могут столкнуться с угрозой нулевого дня, когда сигнатуры ещё не обновлены, а опасность уже внутри.

🔄 Чтобы справиться с этим, в Системе управления безопасностью файлов (СУБФ) мы используем модуль CDR (Content Disarm and Reconstruction). Он удаляет из файла все потенциально опасные элементы и отдает пользователю полностью очищенный и реконструированный документ.

🔄 Такой подход особенно важен для защиты от неизвестных угроз: CDR не зависит от сигнатур и не ждёт, пока для новой атаки появится обновление.

🔗 Здесь можно прочитать подробности

#Система_управления_безопасностью_файлов #СУБФ #ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥6👏3
Мы усилили безопасность своих продуктов благодаря OEM-партнерству с Axiom JDK 🛡

Теперь PAM Infrascope и SIEM Alertix будут поставляться совместно с защищенной и сертифицированной средой запуска и исполнения Axiom JDK Certified и сервером приложений Libercat Certified. Оба решения Axiom сертифицированы ФСТЭК.

Мы стремимся развивать наши продукты таким образом, чтобы заказчики были уверены не только в их функциональности, но и в надежности технологической основы, на которой они работают. OEM-партнерство с Axiom JDK позволяет нам опираться на доверенную, сопровождаемую и сертифицированную компонентную базу. В результате заказчики получают комплексное решение, в котором вопросам безопасности уделено внимание на всех уровнях


Подробнее - здесь

#PAM_Infrascope #SIEM_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🤝1
Чем сложнее ИТ-инфраструктура, тем больше сценариев привилегированного доступа необходимо контролировать

27 августа, в 11:00 по МСК приглашаем на вебинар, на котором расскажем про новые возможности контроля привилегированного доступа в PAM Infrascope.

Что вы узнаете ⬇️

📌Какие новые возможности изолированного браузера помогают безопасно работать с корпоративными веб-приложениями и динамическими учетными данными

📌Как Infrascope позволяет организовать контролируемый доступ и аудит обращений к Kubernetes-кластерам

📌Что нового появилось в продукте для проектов с масштабными инсталляциями и распределенными сетями

📌Как в версии 26.1 развиваются управление учетными данными, аутентификация и поведенческая аналитика

А также мы проведем live-демо, где покажем, как работает новый функционал

🔗 Ссылка на регистрацию

#вебинары #PAM_Infrascope
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3
NGR Softlab pinned a photo
Kubernetes сегодня – это не просто оркестратор контейнеров, а единая точка управления критичной инфраструктурой, поэтому доступ к Kubernetes API стал одним из самых чувствительных участков контура безопасности.

➡️ Менеджер продукта PAM Infrascope Дмитрий Симак в статье, подготовленной специально для портала вАйти, рассказывает, как с помощью PAM сделать такой доступ управляемым, инспектируемым, а самое главное – ограниченным во времени.

➡️ Напоминаем, что подробнее узнать о возможностях Infrascope вы можете на вебинаре 27 августа. Регистрируйтесь и приходите!

#PAM_Infrascope #ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
NGR Softlab интегрировала Систему управления безопасностью файлов с антивирусным шлюзом Kaspersky Scan Engine (KSE)

▶️ СУБФ выступает в роли единого диспетчера проверок и распределяет поступающие файлы между несколькими экземплярами KSE.

▶️ Если один из них недоступен, то система перенаправляет файлы в доступный узел, что исключает простои и снижает риск возникновения узких мест в инфраструктуре ИБ.

▶️ После завершения проверки результат передается в СУБФ по протоколу ICAP, и на основании полученного вердикта система автоматически разрешает или запрещает загрузку.

Интеграция позволяет организациям повысить устойчивость процессов проверки файлов, оптимизировать нагрузку на средства защиты информации и обеспечить бесперебойную работу корпоративных сервисов, связанных с передачей и загрузкой данных.


#Система_управления_безопасностью_файлов #СУБФ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5🎉31
NGR Softlab
Чем сложнее ИТ-инфраструктура, тем больше сценариев привилегированного доступа необходимо контролировать 27 августа, в 11:00 по МСК приглашаем на вебинар, на котором расскажем про новые возможности контроля привилегированного доступа в PAM Infrascope. Что…
Вы скоро? Ждем вас 🙌

Напоминаем, что сегодня в 11:00 по МСК состоится вебинар, где мы расскажем о новых возможностях контроля привилегированного доступа с помощью PAM Infrascope и проведем life-демо системы.

➡️ Регистрируйтесь заранее, чтобы точно успеть к началу вебинара.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍521
Media is too big
VIEW IN TELEGRAM
«Темная тема» в SIEM Alertix 🌚

В интерфейсе Alertix можно включить режим «темной темы».

➡️Это удобно, если нужно работать при недостаточном освещении – например, вечером или ночью, а это стандартное время для аналитиков SOC-центров, где SIEM является базовым инструментом.

➡️На темном фоне заметнее графики и диаграммы, содержащие важную информацию о рисках в инфраструктуре.

➡️Интерфейс SIEM Alertix адаптирован к индивидуальным предпочтениям пользователя и освещению на рабочем месте: переключаться на темную или светлую тему можно из любой вкладки в любой момент.

#Полезные_советы_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
😎7👍3👏2👌1
Подтверждена совместимость аналитической платформы Dataplan с операционной системой РЕД ОС 8 ▶️

Поддержка РЕД ОС 8 расширяет перечень отечественных программных сред, в которых может применяться Dataplan. Это особенно актуально для организаций, которые переводят ИТ-инфраструктуру на российское ПО и стремятся внедрить инструменты по анализу происходящих в инфраструктуре процессов.

#Dataplan #Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍7