This media is not supported in your browser
VIEW IN TELEGRAM
🔥 До запуска PT NGFW остался всего один день!
На связи Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies.
Приглашаем вас стать частью легендарного события, к которому мы вместе с вами готовились два года, создавая продукт мирового уровня.
Спасибо, что дождались ♥️
Регистрируйтесь на запуск на сайте или в боте.
#PTNGFW
@Positive_Technologies
На связи Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies.
Приглашаем вас стать частью легендарного события, к которому мы вместе с вами готовились два года, создавая продукт мирового уровня.
Спасибо, что дождались ♥️
Регистрируйтесь на запуск на сайте или в боте.
#PTNGFW
@Positive_Technologies
👍22🔥15❤9😁4
В центре — PT NGFW, запуск которого начнется в 12:00. Присоединяйтесь к онлайн-трансляции и оставляйте в комментариях свои фото с газетами «РБК», «Коммерсантъ» и «Ведомости», если вы уже читали утреннюю деловую прессу.
С нас — ❤️
#PTNGFW
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤66🔥35❤🔥18😁3🐳3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥30❤9👍6❤🔥4🤨2😁1
Media is too big
VIEW IN TELEGRAM
Его провел Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies (трансляция — на лендинге).
Если хотите также, то заказать PT NGFW можно на нашем сайте.
#PTNGFW
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42❤🔥12🥰6😁4❤3🤔2🐳2👌1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Горячие новости с запуска: PT NGFW первым среди отечественных продуктов этого класса получил сертификат ФСТЭК России как многофункциональный межсетевой экран уровня сети.
Согласно документу PT NGFW соответствует:
➡️ Требованиям по безопасности информации к многофункциональным межсетевым экранам уровня сети — по четвертому классу защищенности.
➡️ Требованиям по безопасности информации, устанавливающим уровни доверия к средствам защиты информации и средствам обеспечения безопасности информационных технологий, — по четвертому уровню доверия.
Эти требования предполагают проверку не только классических средств межсетевого экранирования, но и дополнительных модулей безопасности (встроенного антивируса, системы обнаружения вторжений, морфологического анализа контента, веб-фильтрации), а также пропускной способности и безопасности всего программно-аппаратного комплекса межсетевого экранирования.
Теперь PT NGFW сможет применяться в информационных системах, обрабатывающих конфиденциальную информацию ГИС (первого класса защищенности), ИСПДн (первого уровня защищенности), АСУ ТП (первого класса защищенности), КИИ (первой категории), ИСОП (второго класса).
🔥 Оставить заявку на пилотное внедрение PT NGFW вы можете на нашем сайте.
Это всё меняет 😏
#PTNGFW
@Positive_Technologies
Согласно документу PT NGFW соответствует:
➡️ Требованиям по безопасности информации к многофункциональным межсетевым экранам уровня сети — по четвертому классу защищенности.
➡️ Требованиям по безопасности информации, устанавливающим уровни доверия к средствам защиты информации и средствам обеспечения безопасности информационных технологий, — по четвертому уровню доверия.
Эти требования предполагают проверку не только классических средств межсетевого экранирования, но и дополнительных модулей безопасности (встроенного антивируса, системы обнаружения вторжений, морфологического анализа контента, веб-фильтрации), а также пропускной способности и безопасности всего программно-аппаратного комплекса межсетевого экранирования.
Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies, во время запуска PT NGFW отметил:
«Positive Technologies проводит сертификацию именно по новым требованиям, чтобы гарантировать надежность защиты от современных угроз с помощью PT NGFW. Документ дает нам возможность развертывать продукт в объектах критической инфраструктуры нашей страны».
Теперь PT NGFW сможет применяться в информационных системах, обрабатывающих конфиденциальную информацию ГИС (первого класса защищенности), ИСПДн (первого уровня защищенности), АСУ ТП (первого класса защищенности), КИИ (первой категории), ИСОП (второго класса).
Это всё меняет 😏
#PTNGFW
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥58❤🔥16👍15❤5👌2🥰1😁1🤨1
О том, как он изменился за это время, и об основных трендах читайте в полной версии исследования, а здесь (как и всегда) расскажем кратко.
С 2022 года в фокусе внимания департамента исследования киберугроз экспертного центра безопасности Positive Technologies (PT ESC TI) находятся 35 новых групп хактивистов и 26 активных APT-группировок. Причем шесть из них обнаружили именно наши коллеги. Для сравнения: в 2019–2021 годах хактивисты проявляли себя не так деятельно, а наши эксперты в основном наблюдали за APT-группировками, из которых активно действовали 18.
Чаще всего для проведения атак злоумышленники используют ВПО, шпионское (в 49% случаев) и для удаленного управления (в 30% случаев), вполне легитимное в организациях, например AnyDesk и TeamViewer.
Атаки при помощи легитимных программ, маскирующих активность киберпреступников, — еще один тренд последних двух лет. Для этого могут использовать популярные сервисы, например Dropbox, Google Sheets, Telegram, YouTube, «Яндекс Диск».
В 2024 году команда белых хакеров PT SWARM обнаружила в российском ПО почти в три раза больше уязвимостей, чем за год до этого, 20% из них — критически опасного уровня. На фоне ипортозамещения их количество продолжает расти. Лидерами этого антирейтинга являются сайты под управлением CMS «1С-Битрикс». Доля уязвимых продуктов вендора за последний год выросла с 13 до 33%.
При этом российский бизнес неохотно рассказывает о случившихся киберинцидентах. Чаще всего о них становится известно, когда информация доходит до СМИ, особенно если речь идет об утечках, к которым приводили около 50% успешных атак в 2024 году.
PT NGFW помогает противостоять актуальным киберугрозам без потерь в производительности благодаря встроенным модулям безопасности: IPS-системе, потоковому антивирусу, фильтрации URL и обогащению данными об угрозах.
«PT NGFW уже защищает российские компании от кибератак. А сегодня, в день запуска официальной версии, нам важно отметить то, про что зачастую забывают многие отечественные вендоры: одна из важнейших задач PT NGFW — это повышение уровня защиты от киберугроз, которых в России за последние два года стало критически много. И PT NGFW обеспечит эту защиту», — комментирует Денис Кораблев, управляющий директор и директор по продуктам Positive Technologies.
Попробуйте пилотную версию PT NGFW, чтобы защитить свой бизнес от угроз.
#PTNGFW
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22❤15👍9😁1
Media is too big
VIEW IN TELEGRAM
День получился позитивно красным, масштабным и насыщенным, в том числе, благодаря вашим вопросам, вниманию и искреннему интересу к нашему межсетевому экрану нового поколения. А еще сегодня PT NGFW первым среди отечественных продуктов получил сертификат ФСТЭК России как многофункциональный межсетевой экран уровня сети.
Спасибо всем, кто присоединился онлайн и офлайн. Спасибо, что поверили и поставили на красное ❤️
Но это не конец, а только начало большой истории PT NGFW. Следите за ней в нашем канале, в чате и на страничке продукта 😉
#PTNGFW
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤59🔥35❤🔥17👍4👏4🥰1😁1🤔1
Если вы VM-специалист, то наверняка слышали что-то похожее от коллег из ИТ. А если айтишник, то хотя бы раз говорили что-то похожее этим надоедливым «виемщикам». Что могло получиться в итоге, нарисовали в комиксе.
Дополняйте топ фраз, присылайте свои варианты в комментариях. Мы выберем лучшие из них и подарим мерч авторам 😉
Наш практикум по управлению уязвимостями поможет наладить взаимодействие между ИТ и ИБ, чтобы у уязвимостей не было ни одного шанса навредить.
Из важного: теперь у курса нет четкой даты старта, программу можно проходить в любое удобное вам время.
Записывайтесь, чтобы грамотно управлять уязвимостями и больше не слышать этого «да ну ее…».
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23🔥19👍9👌4❤🔥2😁1
This media is not supported in your browser
VIEW IN TELEGRAM
👀 Вчера мы запустили PT NGFW, который создала команда под руководством Дениса Кораблева
Его история — живой пример того, что за уникальными продуктами стоят уникальные люди. В интервью для Positive Hack Media Денис рассказывает, как предпринимательство помогло ему создать стартап внутри Positive Technologies, а также делится сложностями, которые он преодолел на своем пути.
Вот несколько интересных фактов:
🗞 свой путь в предпринимательстве Денис начал в детстве, продавая газеты «Из рук в руки».
👨💻 талантливого программиста с руками отрывали за границей, он успел поработать в Skype и Deutsche Bank, но вернулся в Россию.
⚽️ у него есть собственный футбольный клуби маховик времени, чтобы успешно заниматься всеми проектами.
Смотрите интервью, чтобы узнать больше подробностей!
P. S. Редакторы канала: уже смотрят и проверяют заодно, как там себя чувствует YouTube.
@Positive_Technologies
@PositiveHackMedia
Его история — живой пример того, что за уникальными продуктами стоят уникальные люди. В интервью для Positive Hack Media Денис рассказывает, как предпринимательство помогло ему создать стартап внутри Positive Technologies, а также делится сложностями, которые он преодолел на своем пути.
Вот несколько интересных фактов:
🗞 свой путь в предпринимательстве Денис начал в детстве, продавая газеты «Из рук в руки».
👨💻 талантливого программиста с руками отрывали за границей, он успел поработать в Skype и Deutsche Bank, но вернулся в Россию.
⚽️ у него есть собственный футбольный клуб
Смотрите интервью, чтобы узнать больше подробностей!
P. S. Редакторы канала: уже смотрят и проверяют заодно, как там себя чувствует YouTube.
@Positive_Technologies
@PositiveHackMedia
🔥29👍13❤10😁4😱1
Как прокачать свой почтовый сервер и сделать его недоступным для хакеров
🎯 Microsoft Exchange — одна из самых привлекательных мишеней для хакеров. Сервис находится на сетевом периметре, имеет немало уязвимостей с оценкой от 7,0 по шкале CVSS v3, а его взлом дает атакующим много возможностей: от кражи чувствительной информации из писем до получения прав администратора домена Active Directory.
На вебинаре, который состоится 27 ноября в 11:00, наши эксперты расскажут, как превратить свой почтовый сервер в неприступную крепость. Приходите, чтобы узнать:
1️⃣ что не так с типовой настройкой Microsoft Exchange 2019, почему сервис часто взламывают и чем это грозит компаниям;
2️⃣ кто в ответе за взлом и защиту и как ИТ-специалисту наладить корректную работу почтового сервиса;
3️⃣ что такое харденинг Microsoft Exchange 2019 и какие у него особенности.
Регистрируйтесь заранее и прокачивайте почту по максимуму!
#PositiveЭксперты
@Positive_Technologies
На вебинаре, который состоится 27 ноября в 11:00, наши эксперты расскажут, как превратить свой почтовый сервер в неприступную крепость. Приходите, чтобы узнать:
Регистрируйтесь заранее и прокачивайте почту по максимуму!
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥6❤4
⚠️ Эксперты PT SWARM выявили уязвимость высокого уровня опасности в Yealink Meeting Server
Эксплуатация уязвимости CVE-2024-48352 (BDU:2024-07167) могла бы привести к утечке учетных данных и конфиденциальной информации пользователей, а также позволить атакующим проникнуть в корпоративную сеть.
Вендор был уведомлен об угрозе в рамках политики ответственного разглашения, выпустил обновление ПО и поблагодарил наших экспертов за выявление недостатка.
🌏 Yealink лидирует на мировом рынке IP-телефонии и входит в топ-5 производителей решений для онлайн-конференций.
По данным открытых источников, в октябре 2024 года в мире насчитывалась 461 уязвимая система Yealink Meeting Server. Большинство инсталляций — в Китае (64%), России (13%) и Польше (5%).
💡 Это уже вторая уязвимость с высоким уровнем опасности, которую наши исследователи помогли устранить в Yealink Meeting Server в этом году. В январе специалисты PT SWARM выявили недостаток BDU:2024-00482 (CVE-2024-24091), подробности — в нашей публикации.
@Positive_Technologies
Эксплуатация уязвимости CVE-2024-48352 (BDU:2024-07167) могла бы привести к утечке учетных данных и конфиденциальной информации пользователей, а также позволить атакующим проникнуть в корпоративную сеть.
Вендор был уведомлен об угрозе в рамках политики ответственного разглашения, выпустил обновление ПО и поблагодарил наших экспертов за выявление недостатка.
🌏 Yealink лидирует на мировом рынке IP-телефонии и входит в топ-5 производителей решений для онлайн-конференций.
По данным открытых источников, в октябре 2024 года в мире насчитывалась 461 уязвимая система Yealink Meeting Server. Большинство инсталляций — в Китае (64%), России (13%) и Польше (5%).
Егор Димитренко, старший специалист отдела тестирования на проникновение, департамент анализа защищенности Positive Technologies, отметил:
«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы. Это означает, что атакующий мог бы входить в ВКС-систему Yealink Meeting Server от имени любого пользователя и перехватывать информацию внутри организации».
💡 Это уже вторая уязвимость с высоким уровнем опасности, которую наши исследователи помогли устранить в Yealink Meeting Server в этом году. В январе специалисты PT SWARM выявили недостаток BDU:2024-00482 (CVE-2024-24091), подробности — в нашей публикации.
@Positive_Technologies
❤11👏8👍6
В новой статье на Хабре из цикла «Оголяемся технологически» рассказали, что такое экспертиза продукта, которую мы так часто упоминаем.
А еще чуть детальнее рассмотрели все этапы создания контента для MaxPatrol SIEM, поговорили о его обновлении и интеграции с другими продуктами для киберзащиты.
Все подробности — в статье.
#MaxPatrolSIEM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥8👍6❤3👌2😁1
Ну или хотя бы хорошо знать техники, которыми тот может воспользоваться. Например, чтобы как можно дольше скрывать свое присутствие в сетевой инфраструктуре компании, не попадаясь средствам анализа трафика.
В статье для Positive Research Ксения Наумова, специалист отдела сетевой экспертизы антивирусной лаборатории ESC Positive Technologies, и Мустангер Шапиев, руководитель группы социально-технического тестирования компании «Бастион», рассказывают о разных способах обхода таких анализаторов.
Ищите подробную инструкцию в нашей статье.
#PositiveResearch
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍14💯5
В октябре мы представили MVP-версию единого решения для защиты данных. А сегодня открываем прием заявок на участие в программе раннего тестирования PT Data Security.
PT Data Security позволяет в реальном времени и с минимальным участием оператора отслеживать состояние инфраструктуры хранения и обработки данных и выявлять критически значимые элементы, которые содержат наиболее чувствительную для бизнеса информацию, а также анализировать текущую матрицу доступа и обращения к ней.
Предлагаем клиентам, партнерам и специалистам по кибербезопасности выбрать удобный формат участия:
«У нас амбициозная цель — создать продукт, который будет закрывать все вопросы по защите данных и устранит недостатки сразу нескольких классов решений. Без диалога с пользователями и обсуждения реальных проблем — это трудновыполнимая задача», — отметил Виктор Рыжков, руководитель развития бизнеса по защите данных Positive Technologies.
Хотите попробовать? Оставляйте заявку, чтобы команда PT Data Security подобрала для вас удобное время и формат.
#PTDataSecurity
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥9🤩5❤3🥰2🤔2👏1😁1
