OpenAI и американская ИБ-компания Trail of Bits запустили программу Patch the Planet, которая предназначена для исправления ошибок в проектах с открытым кодом с помощью собственного ИИ-агента.
✔️ Руководитель отдела безопасной разработки NGR Softlab Ильмар Хабибулин рассказал, какое значение будет иметь эта инициатива для зарубежного и отечественного рынков и можно ли в рамках отечественной программы по анализу безопасности открытого кода внедрить анализ с помощью ИИ.
🔗 Полную версию интервью читайте на нашем сайте
#ЭкспертноеМнение
«Инициатива OpenAI несет в себе двойственный характер для российского рынка, что связано, во-первых, с сильной зависимостью многих отечественных производителей от заимствованных компонентов с открытым исходным кодом, а во-вторых, с потенциальным кризисом доверия, который только усугубляется в текущей политической ситуации».
#ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍7🫡4
Что изменилось:
#Новости #Система_управления_безопасностью_файлов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7⚡4👏1
#ЭкспертноеМнение #SIEM_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2
Сегодня NGR Softlab исполняется 7 лет 🎉
Семь лет назад началась история компании, которая сегодня объединяет более ста специалистов и создаёт решения для самых разных задач кибербезопасности – от мониторинга инцидентов и управления привилегированным доступом до поведенческой аналитики и защиты файлов.
⚡️ За это время мы выросли не только в цифрах. Запустили четыре собственных продукта, реализовали более ста проектов, вошли в отраслевые рейтинги и вместе с заказчиками находили решения для задач, которые не всегда укладываются в рамки привычных классов ИБ.
📣 Особенно важным для нас стал прошедший год: мы провели первый в истории NGR Softlab ребрендинг. Новый образ стал отражением того, как выросла и изменилась компания, сохранив при этом свои главные принципы. Неизменным остаётся наше стремление создавать действительно полезные технологии, слышать клиентов и быть для них не просто поставщиком, а надёжным союзником.
👍 Спасибо команде NGR Softlab – за профессионализм, смелые идеи и готовность браться за сложные задачи. Спасибо клиентам и партнёрам – за доверие, открытый диалог и возможность развиваться вместе.
Нам 7 лет. Продолжаем двигаться вперёд и превращать кибербезопасность в стратегическое преимущество бизнеса🚀
Семь лет назад началась история компании, которая сегодня объединяет более ста специалистов и создаёт решения для самых разных задач кибербезопасности – от мониторинга инцидентов и управления привилегированным доступом до поведенческой аналитики и защиты файлов.
Нам 7 лет. Продолжаем двигаться вперёд и превращать кибербезопасность в стратегическое преимущество бизнеса
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉20🔥9👏5
Для компаний средних размеров типична ситуация, когда сканер уязвимостей выдает большое количество CVE, ИТ-команды тонут в задачах по выявлению уязвимостей, но при этом критические «бреши» в инфраструктуре остаются открытыми месяцами.
➡️ Рассказываем, как выстроить процесс управления уязвимостями так, чтобы он работал и соответствовал требованиям регуляторов.
#ЭкспертноеМнение
#ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤝4✍2👏2
Недавно мы внедрили в продакшн собственную foundation-модель для поиска аномалий в поведении пользователей – DivergentGPT. Модель помогает сократить поток событий безопасности, который поступает к аналитику и требует много времени на обработку.
💡 Ведущий эксперт отдела анализа данных NGR Softlab Павел Владимиров рассказывает, как работает DivergentGPT, каких промежуточных результатов удалось добиться и как мы планируем развивать её дальше.
#Dataplan #DivergentGPT #ЭкспертноеМнение
#Dataplan #DivergentGPT #ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3⚡2
На что следует обратить внимание при выборе PAM-системы в 2026 году?
Современный PAM – это не просто хранилище паролей, а многофункциональное решение, которое должно закрывать сразу множество задач – от соответствия требованиям регуляторов до автоматизации рутинных действий сотен сервисных аккаунтов.
🔗 В статье для блога Softline рассказываем, какие функции PAM стали ключевыми в 2026 году и на какие шесть критериев следует ориентироваться при выборе.
#PAM_Infrascope
Современный PAM – это не просто хранилище паролей, а многофункциональное решение, которое должно закрывать сразу множество задач – от соответствия требованиям регуляторов до автоматизации рутинных действий сотен сервисных аккаунтов.
#PAM_Infrascope
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5✍3❤3
NGR Softlab и SafeTech Lab подтвердили совместимость SIEM Alertix и корпоративного центра сертификации SafeTech CA🛡
Интеграция позволяет:
✅ контролировать события, связанные с выпуском, использованием и отзывом цифровых сертификатов,
✅ выявлять подозрительную активность пользователей и администраторов центра сертификации.
Читать новость
#Новости #SIEM_Alertix
Интеграция позволяет:
Цифровые сертификаты лежат в основе доверия к корпоративной ИТ-инфраструктуре, поэтому события, связанные с их выпуском и использованием, должны находиться под постоянным контролем. Интеграция Alertix с SafeTech CA дает возможность включить процессы управления сертификатами в единый контур мониторинга, быстрее выявлять потенциальные угрозы и эффективнее реагировать на инциденты
Читать новость
#Новости #SIEM_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
#Полезные_советы_Infrascope
В PAM Infrascope можно настроить водяные знаки для RDP-сессий. Они позволяют связать снимок экрана с конкретной RDP-сессией и пользователем.
💡 При подключении к сессии пользователь видит, что водяной знак включен. Это напоминает ему, что его действия фиксируются, и служит дополнительным фактором самоконтроля при работе с привилегированным доступом.
💡 Если пользователь сделает скриншот экрана, то изображение будет содержать данные, позволяющие установить источник. Это помогает разобраться в обстоятельствах инцидента и упрощает расследование.
💡 Infrascope записывает RDP-сессии на видео. Водяной знак отображается на протяжении всей записи, поэтому при её просмотре администратор сразу видит, за действиями какого пользователя он наблюдает. Дополнительно искать эту информацию в PAM не нужно.
▶️ В нашем видео показываем, как это работает
В PAM Infrascope можно настроить водяные знаки для RDP-сессий. Они позволяют связать снимок экрана с конкретной RDP-сессией и пользователем.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5❤1
Файлы остаются одним из главных векторов атак.
⚠️ Чтобы угроза проникла в инфраструктуру, достаточно открыть вложение в письме, загрузить документ с флешки или с сайта.
⚠️ При этом традиционные антивирусы и песочницы, которые пытаются обнаружить вредоносный код, могут могут столкнуться с угрозой нулевого дня, когда сигнатуры ещё не обновлены, а опасность уже внутри.
🔄 Чтобы справиться с этим, в Системе управления безопасностью файлов (СУБФ) мы используем модуль CDR (Content Disarm and Reconstruction). Он удаляет из файла все потенциально опасные элементы и отдает пользователю полностью очищенный и реконструированный документ.
🔄 Такой подход особенно важен для защиты от неизвестных угроз: CDR не зависит от сигнатур и не ждёт, пока для новой атаки появится обновление.
🔗 Здесь можно прочитать подробности
#Система_управления_безопасностью_файлов #СУБФ #ЭкспертноеМнение
#Система_управления_безопасностью_файлов #СУБФ #ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥6👏3
Мы усилили безопасность своих продуктов благодаря OEM-партнерству с Axiom JDK 🛡
Теперь PAM Infrascope и SIEM Alertix будут поставляться совместно с защищенной и сертифицированной средой запуска и исполнения Axiom JDK Certified и сервером приложений Libercat Certified. Оба решения Axiom сертифицированы ФСТЭК.
Подробнее - здесь
#PAM_Infrascope #SIEM_Alertix
Теперь PAM Infrascope и SIEM Alertix будут поставляться совместно с защищенной и сертифицированной средой запуска и исполнения Axiom JDK Certified и сервером приложений Libercat Certified. Оба решения Axiom сертифицированы ФСТЭК.
Мы стремимся развивать наши продукты таким образом, чтобы заказчики были уверены не только в их функциональности, но и в надежности технологической основы, на которой они работают. OEM-партнерство с Axiom JDK позволяет нам опираться на доверенную, сопровождаемую и сертифицированную компонентную базу. В результате заказчики получают комплексное решение, в котором вопросам безопасности уделено внимание на всех уровнях
Подробнее - здесь
#PAM_Infrascope #SIEM_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🤝1
Чем сложнее ИТ-инфраструктура, тем больше сценариев привилегированного доступа необходимо контролировать
27 августа, в 11:00 по МСК приглашаем на вебинар, на котором расскажем про новые возможности контроля привилегированного доступа в PAM Infrascope.
Что вы узнаете⬇️
📌 Какие новые возможности изолированного браузера помогают безопасно работать с корпоративными веб-приложениями и динамическими учетными данными
📌 Как Infrascope позволяет организовать контролируемый доступ и аудит обращений к Kubernetes-кластерам
📌 Что нового появилось в продукте для проектов с масштабными инсталляциями и распределенными сетями
📌 Как в версии 26.1 развиваются управление учетными данными, аутентификация и поведенческая аналитика
А также мы проведем live-демо, где покажем, как работает новый функционал
🔗 Ссылка на регистрацию
#вебинары #PAM_Infrascope
27 августа, в 11:00 по МСК приглашаем на вебинар, на котором расскажем про новые возможности контроля привилегированного доступа в PAM Infrascope.
Что вы узнаете
А также мы проведем live-демо, где покажем, как работает новый функционал
#вебинары #PAM_Infrascope
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3
Kubernetes сегодня – это не просто оркестратор контейнеров, а единая точка управления критичной инфраструктурой, поэтому доступ к Kubernetes API стал одним из самых чувствительных участков контура безопасности.
➡️ Менеджер продукта PAM Infrascope Дмитрий Симак в статье, подготовленной специально для портала вАйти, рассказывает, как с помощью PAM сделать такой доступ управляемым, инспектируемым, а самое главное – ограниченным во времени.
➡️ Напоминаем, что подробнее узнать о возможностях Infrascope вы можете на вебинаре 27 августа. Регистрируйтесь и приходите!
#PAM_Infrascope #ЭкспертноеМнение
#PAM_Infrascope #ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤1
NGR Softlab интегрировала Систему управления безопасностью файлов с антивирусным шлюзом Kaspersky Scan Engine (KSE)
▶️ СУБФ выступает в роли единого диспетчера проверок и распределяет поступающие файлы между несколькими экземплярами KSE.
▶️ Если один из них недоступен, то система перенаправляет файлы в доступный узел, что исключает простои и снижает риск возникновения узких мест в инфраструктуре ИБ.
▶️ После завершения проверки результат передается в СУБФ по протоколу ICAP, и на основании полученного вердикта система автоматически разрешает или запрещает загрузку.
#Система_управления_безопасностью_файлов #СУБФ
Интеграция позволяет организациям повысить устойчивость процессов проверки файлов, оптимизировать нагрузку на средства защиты информации и обеспечить бесперебойную работу корпоративных сервисов, связанных с передачей и загрузкой данных.
#Система_управления_безопасностью_файлов #СУБФ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5🎉3❤1
NGR Softlab
Чем сложнее ИТ-инфраструктура, тем больше сценариев привилегированного доступа необходимо контролировать 27 августа, в 11:00 по МСК приглашаем на вебинар, на котором расскажем про новые возможности контроля привилегированного доступа в PAM Infrascope. Что…
Вы скоро? Ждем вас 🙌
Напоминаем, что сегодня в 11:00 по МСК состоится вебинар, где мы расскажем о новых возможностях контроля привилегированного доступа с помощью PAM Infrascope и проведем life-демо системы.
➡️ Регистрируйтесь заранее, чтобы точно успеть к началу вебинара.
Напоминаем, что сегодня в 11:00 по МСК состоится вебинар, где мы расскажем о новых возможностях контроля привилегированного доступа с помощью PAM Infrascope и проведем life-демо системы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2⚡1
Media is too big
VIEW IN TELEGRAM
«Темная тема» в SIEM Alertix 🌚
В интерфейсе Alertix можно включить режим «темной темы».
➡️ Это удобно, если нужно работать при недостаточном освещении – например, вечером или ночью, а это стандартное время для аналитиков SOC-центров, где SIEM является базовым инструментом.
➡️ На темном фоне заметнее графики и диаграммы, содержащие важную информацию о рисках в инфраструктуре.
➡️ Интерфейс SIEM Alertix адаптирован к индивидуальным предпочтениям пользователя и освещению на рабочем месте: переключаться на темную или светлую тему можно из любой вкладки в любой момент.
#Полезные_советы_Alertix
В интерфейсе Alertix можно включить режим «темной темы».
#Полезные_советы_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
😎7👍3👏2👌1
Подтверждена совместимость аналитической платформы Dataplan с операционной системой РЕД ОС 8 ▶️
Поддержка РЕД ОС 8 расширяет перечень отечественных программных сред, в которых может применяться Dataplan. Это особенно актуально для организаций, которые переводят ИТ-инфраструктуру на российское ПО и стремятся внедрить инструменты по анализу происходящих в инфраструктуре процессов.
#Dataplan #Новости
Поддержка РЕД ОС 8 расширяет перечень отечественных программных сред, в которых может применяться Dataplan. Это особенно актуально для организаций, которые переводят ИТ-инфраструктуру на российское ПО и стремятся внедрить инструменты по анализу происходящих в инфраструктуре процессов.
#Dataplan #Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍7
Что такое реагирование в SIEM и как оно помогает аналитикам? ⬇️
В SIEM Alertix реализован набор встроенных механизмов, сокращающих время между обнаружением угрозы и её нейтрализацией.
➡️ С помощью механизмов фильтрации и риск-скоринга система решает проблему ложных срабатываний, выстраивая приоритетность срабатываний в зависимости от критичности затронутого актива.
➡️ Аналитик может управлять жизненным циклом инцидентов вплоть до отправки уведомлений в ГосСОПКА с помощью полноценных карточек инцидентов, отдельного ПО для этого не нужно.
➡️ Модуль реагирования радикально повышает скорость и эффективность работы аналитика – ценится каждая секунда, которая может стоить компании репутации.
➡️ Охватываются все этапы расследования – от обогащения контекста – сбора дополнительной информации из различных сегментов ИТ-инфраструктуры – до активного реагирования, готовых плейбуков с широкими возможностей действий.
🔗 О философии реагирования Alertix рассказывает менеджер продукта Афанасий Клюнков в своей статье.
#SIEM_Alertix
В SIEM Alertix реализован набор встроенных механизмов, сокращающих время между обнаружением угрозы и её нейтрализацией.
#SIEM_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2✍1
С Днём программиста, коллеги! 🙌
Вы – те, кто переводит с человеческого на машинный и делает цифровой мир чуть более понятным для аналогового. С вашей помощью реальность становится удобнее и безопаснее, а бизнес-процессы – быстрее и легче.
Здоровья, финансового благополучия и интересных задач!
С профессиональным праздником!🎉 🎉 🎉
Вы – те, кто переводит с человеческого на машинный и делает цифровой мир чуть более понятным для аналогового. С вашей помощью реальность становится удобнее и безопаснее, а бизнес-процессы – быстрее и легче.
Здоровья, финансового благополучия и интересных задач!
С профессиональным праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉14👍5👻2
Какие функции SIEM будут актуальны для рынка через несколько лет? Что войдет в стандартный функционал, а что останется конкурентным преимуществом, имеющим большую ценность для заказчика?
🔴 🔴 Уже завтра, во второй части большого эфира АМ Live по SIEM обсудим эти и другие вопросы, а также презентуем новую версию SIEM Alertix 3.10.
Регистрируйтесь и присоединяйтесь!
Регистрируйтесь и присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥6⚡4❤1🤝1