NGR Softlab
362 subscribers
255 photos
3 videos
177 links
Официальный канал NGR Softlab

Обеспечиваем безопасность цифрового пространства организации и создаем решения для снижения киберрисков

Наш сайт: https://www.ngrsoftlab.ru
Download Telegram
Kubernetes сегодня – это не просто оркестратор контейнеров, а единая точка управления критичной инфраструктурой, поэтому доступ к Kubernetes API стал одним из самых чувствительных участков контура безопасности.

➡️ Менеджер продукта PAM Infrascope Дмитрий Симак в статье, подготовленной специально для портала вАйти, рассказывает, как с помощью PAM сделать такой доступ управляемым, инспектируемым, а самое главное – ограниченным во времени.

➡️ Напоминаем, что подробнее узнать о возможностях Infrascope вы можете на вебинаре 27 августа. Регистрируйтесь и приходите!

#PAM_Infrascope #ЭкспертноеМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
NGR Softlab интегрировала Систему управления безопасностью файлов с антивирусным шлюзом Kaspersky Scan Engine (KSE)

▶️ СУБФ выступает в роли единого диспетчера проверок и распределяет поступающие файлы между несколькими экземплярами KSE.

▶️ Если один из них недоступен, то система перенаправляет файлы в доступный узел, что исключает простои и снижает риск возникновения узких мест в инфраструктуре ИБ.

▶️ После завершения проверки результат передается в СУБФ по протоколу ICAP, и на основании полученного вердикта система автоматически разрешает или запрещает загрузку.

Интеграция позволяет организациям повысить устойчивость процессов проверки файлов, оптимизировать нагрузку на средства защиты информации и обеспечить бесперебойную работу корпоративных сервисов, связанных с передачей и загрузкой данных.


#Система_управления_безопасностью_файлов #СУБФ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5🎉31
NGR Softlab
Чем сложнее ИТ-инфраструктура, тем больше сценариев привилегированного доступа необходимо контролировать 27 августа, в 11:00 по МСК приглашаем на вебинар, на котором расскажем про новые возможности контроля привилегированного доступа в PAM Infrascope. Что…
Вы скоро? Ждем вас 🙌

Напоминаем, что сегодня в 11:00 по МСК состоится вебинар, где мы расскажем о новых возможностях контроля привилегированного доступа с помощью PAM Infrascope и проведем life-демо системы.

➡️ Регистрируйтесь заранее, чтобы точно успеть к началу вебинара.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍521
Media is too big
VIEW IN TELEGRAM
«Темная тема» в SIEM Alertix 🌚

В интерфейсе Alertix можно включить режим «темной темы».

➡️Это удобно, если нужно работать при недостаточном освещении – например, вечером или ночью, а это стандартное время для аналитиков SOC-центров, где SIEM является базовым инструментом.

➡️На темном фоне заметнее графики и диаграммы, содержащие важную информацию о рисках в инфраструктуре.

➡️Интерфейс SIEM Alertix адаптирован к индивидуальным предпочтениям пользователя и освещению на рабочем месте: переключаться на темную или светлую тему можно из любой вкладки в любой момент.

#Полезные_советы_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
😎7👍3👏2👌1
Подтверждена совместимость аналитической платформы Dataplan с операционной системой РЕД ОС 8 ▶️

Поддержка РЕД ОС 8 расширяет перечень отечественных программных сред, в которых может применяться Dataplan. Это особенно актуально для организаций, которые переводят ИТ-инфраструктуру на российское ПО и стремятся внедрить инструменты по анализу происходящих в инфраструктуре процессов.

#Dataplan #Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍7
Что такое реагирование в SIEM и как оно помогает аналитикам? ⬇️

В SIEM Alertix реализован набор встроенных механизмов, сокращающих время между обнаружением угрозы и её нейтрализацией.

➡️ С помощью механизмов фильтрации и риск-скоринга система решает проблему ложных срабатываний, выстраивая приоритетность срабатываний в зависимости от критичности затронутого актива.

➡️ Аналитик может управлять жизненным циклом инцидентов вплоть до отправки уведомлений в ГосСОПКА с помощью полноценных карточек инцидентов, отдельного ПО для этого не нужно.

➡️ Модуль реагирования радикально повышает скорость и эффективность работы аналитика – ценится каждая секунда, которая может стоить компании репутации.

➡️ Охватываются все этапы расследования – от обогащения контекста – сбора дополнительной информации из различных сегментов ИТ-инфраструктуры – до активного реагирования, готовых плейбуков с широкими возможностей действий.

🔗 О философии реагирования Alertix рассказывает менеджер продукта Афанасий Клюнков в своей статье.

#SIEM_Alertix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21
С Днём программиста, коллеги! 🙌

Вы – те, кто переводит с человеческого на машинный и делает цифровой мир чуть более понятным для аналогового. С вашей помощью реальность становится удобнее и безопаснее, а бизнес-процессы – быстрее и легче.

Здоровья, финансового благополучия и интересных задач!

С профессиональным праздником! 🎉🎉🎉
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉14👍5👻2
Какие функции SIEM будут актуальны для рынка через несколько лет? Что войдет в стандартный функционал, а что останется конкурентным преимуществом, имеющим большую ценность для заказчика?

🔴🔴 Уже завтра, во второй части большого эфира АМ Live по SIEM обсудим эти и другие вопросы, а также презентуем новую версию SIEM Alertix 3.10.

Регистрируйтесь и присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥641🤝1
🆕 Представляем новую версию SIEM Alertix 3.10 с расширенной функциональностью и обновленным интерфейсом

Ключевые нововведения:

➡️ ИИ-помощник по документации. Пользователь может задать вопрос о возможностях Alertix в диалоговой форме и получить ответ на основе документации системы.

➡️ no-code конструктор правил корреляции Signal, который позволяет создавать и редактировать правила в визуальном интерфейсе без ручного написания кода. Конструктор закрывает все основные типы написания правил: list, bucket и chain. При этом предусмотрен экспертный режим с опцией написания кода вручную.

➡️обновленные дизайн и навигация. Новый интерфейс сокращает количество действий при ежедневной работе с SIEM и позволяет аналитикам легче ориентироваться в больших объёмах информации.

➡️более 200 новых правил корреляции и 10 новых источников событий

➡️покрытие матрицы MITRE ATT&CK увеличено до 65%, что превышает средние показатели по российскому рынку SIEM

Подробности в Release Notes

#SIEM_Alertix #Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥104👍4
NGR Softlab pinned a photo
Учетные записи бухгалтеров: почему они в фокусе злоумышленников и как выявить аномалии?

➡️Бухгалтеры и финансовые специалисты работают с большим массивом данных, который во многих организациях относится к коммерческой тайне.

➡️Взлом учетной записи такого сотрудника несет риск не только утечки информации, но и потенциального нарушения бизнес-процессов.

🔈 Менеджер продукта Dataplan Николай Перетягин в своей авторской колонке специально для портала Клерк.ру рассказывает, какие действия в бухгалтерских системах могут свидетельствовать об угрозе, как отличить их от легитимной активности и можно ли искать такие аномалии вручную.

🔈 А в карточках по колонке показываем, какие нарушения встречаются чаще всего и как их можно выявить с помощью поведенческого анализа.

#Dataplan
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5👏4