Для анализа вредоносного кода в PT Sandbox реализована функциональность мультисканера и используется как наша собственная экспертиза, так и экспертиза сторонних производителей.
Новым антивирусом в комплекте поставки PT Sandbox и PT MultiScanner стал VBA32 белорусского вендора «ВИРУСБЛОКАДА». Таким образом, используя экспертизу нескольких вендоров, наши продукты получают из разных источников еще больше информации о появляющихся киберугрозах 👾
«Мы провели большую работу, чтобы максимально расширить возможности PT Sandbox в части статического анализа и детектирования вредоносного ПО, и используем экспертизу всех доступных на российском рынке антивирусных решений. „ВИРУСБЛОКАДА“ — единственный разработчик антивирусных продуктов в Беларуси. Экспертиза вендора значительно усилит PT Sandbox и PT MultiScanner», — рассказал Сергей Осипов, руководитель направления защиты от вредоносного ПО Positive Technologies.
💡 PT Sandbox поставляется совместно с VBA32 начиная с версии 5.13.0. Антивирус доступен клиентам бесплатно (чтобы получить его, необходимо обратиться в техническую поддержку).
👀 Узнать больше о возможностях нашей песочницы вы сможете на митапе честных кейсов по сетевой безопасности NetCase Day, который мы проведем 24 сентября.
#PTSandbox
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤9👌5🎉3😁2
This media is not supported in your browser
VIEW IN TELEGRAM
🎭 Киберпреступники часто мимикрируют под обычных юзеров
Как их выявить в сети до того, как они нанесут неприемлемый ущерб? Расскажут пользователи нашей системы поведенческого анализа трафика PT Network Attack Discovery на NetCase Day.
🔥 Мы проведем его 24 сентября в 16:00. В прямом эфире вы сможете узнать «боевые» истории пользователей наших NetSec-решений.
На примере реальных кейсов обсудим, как нам удалось повысить производительность PT NAD и на какие фичи делаем ставку. Кроме того, расскажем, какие мощные бенефиты дает синергия двух продуктов — PT Sandbox и PT NAD.
🌐 ⌛️ Зарегистрироваться на первый митап честных кейсов по сетевой безопасности можно на нашем сайте. Ждем вас!
#PTNAD #PTSandbox
@Positive_Technologies
Как их выявить в сети до того, как они нанесут неприемлемый ущерб? Расскажут пользователи нашей системы поведенческого анализа трафика PT Network Attack Discovery на NetCase Day.
🔥 Мы проведем его 24 сентября в 16:00. В прямом эфире вы сможете узнать «боевые» истории пользователей наших NetSec-решений.
На примере реальных кейсов обсудим, как нам удалось повысить производительность PT NAD и на какие фичи делаем ставку. Кроме того, расскажем, какие мощные бенефиты дает синергия двух продуктов — PT Sandbox и PT NAD.
#PTNAD #PTSandbox
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21❤16👍14❤🔥3🥰3
В новом исследовании Positive Technologies аналитики подробно и с примерами рассказали, как злоумышленники атакуют Россию, Белоруссию и Казахстан, какие организации чаще всего оказываются в списке жертв и к чему это приводит.
А еще — какие украденные в этих странах данные чаще всего попадают в даркнет и сколько они могут там стоить.
Больше деталей — по ссылке.
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤8🔥5🤔2
This media is not supported in your browser
VIEW IN TELEGRAM
До запуска PT NGFW осталось 60 дней ⚡
Станьте частью эпохального события уже сейчас. Подробности — скоро.
@Positive_Technologies
Станьте частью эпохального события уже сейчас. Подробности — скоро.
@Positive_Technologies
🔥32❤10🥰8👍7😁1🤔1😱1
🌿 Что общего между ухоженной лужайкой у загородного дома и защитой ИТ-инфраструктуры компании?
Вы можете доверить уход за газоном профессионалам, чтобы провести время с семьей или заняться делами. А еще — «купить время» бизнесу для того, чтобы успеть отреагировать на атаку, не позволив хакерам организовать ни минуты вынужденного простоя.
Как это сделать, рассказывает в своей статье на Хабре Артём Мелёхин, который отвечает за развитие нового направления Positive Technologies — подхода к определению времени атаки и вероятных маршрутов хакеров.
⏱ Зачем это нужно
Эксперты могут посчитать, сколько дней или часов нужно злоумышленнику, чтобы добраться до систем, отвечающих за стабильность бизнеса компании. А потом — выдать четкие и конкретные рекомендации, которые помогут удлинить все возможные маршруты хакеров, поставить на пути преграды и ловушки и обезвредить киберпреступников раньше, чем они успеют причинить серьезный ущерб.
Как это сделать
1️⃣ Поговорить с владельцем компании и выяснить, на чем основан бизнес, какие угрозы существуют для него и что должно произойти, чтобы бизнес перестал существовать или его работа была максимально затруднена или невыгодна, — то есть определить недопустимые события.
2️⃣ Когда этот список готов, в игру вступают те, кто лучше всего знаком с инфраструктурой: CIO, CTO, CISO, CDO и владельцы ИТ-систем. Они помогают проанализировать ее состав и определить ключевые информационные системы, существующие ограничения; сформировать сценарии реализации недопустимых событий.
3️⃣ Следующий шаг — расчет метрик атаки и вероятных маршрутов реализации атаки, разработка списка компенсирующих мер для каждого проекта. Главная задача — привести инфраструктуру в состояние, при котором реализация недопустимых событий максимально затруднена, и поддерживать его.
О том, как на практике работает наш подход, читайте в блоге.
@Positive_Technologies
#PositiveЭксперты
Вы можете доверить уход за газоном профессионалам, чтобы провести время с семьей или заняться делами. А еще — «купить время» бизнесу для того, чтобы успеть отреагировать на атаку, не позволив хакерам организовать ни минуты вынужденного простоя.
Как это сделать, рассказывает в своей статье на Хабре Артём Мелёхин, который отвечает за развитие нового направления Positive Technologies — подхода к определению времени атаки и вероятных маршрутов хакеров.
Эксперты могут посчитать, сколько дней или часов нужно злоумышленнику, чтобы добраться до систем, отвечающих за стабильность бизнеса компании. А потом — выдать четкие и конкретные рекомендации, которые помогут удлинить все возможные маршруты хакеров, поставить на пути преграды и ловушки и обезвредить киберпреступников раньше, чем они успеют причинить серьезный ущерб.
Как это сделать
О том, как на практике работает наш подход, читайте в блоге.
@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🔥4👌2
Обычно разработчики применяют этот метод тестирования ПО, чтобы найти скрытые дефекты: для этого используются случайные входные данные. Гугл выдает десятки статей на эту тему.
А вот о том, как таким же образом вычислить баги, которыми потенциально могут воспользоваться хакеры, почти никто не рассказывает. «Надо это исправить», — решил наш коллега Александр Попов, главный исследователь безопасности операционных систем Positive Technologies. И написал статью в Positive Research.
Хотите получить новый инструмент для поиска багов или узнать, как еще можно использовать старый добрый фаззинг? Читайте материал на сайте нашего медиа.
#PositiveЭксперты
#PositiveResearch
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍7🔥7❤🔥1
Главное в релизе — поддержка актуальной версии хранилища данных Elasticsearch (8.13), благодаря которой система теперь может в три раза быстрее индексировать трафик, а также улучшения для работы операторов и администраторов.
Поделимся всеми подробностями уже завтра на NetCase Day, а пока — о самом важном.
Применение Elasticsearch 8.13 дает устойчивость к пиковым нагрузкам, снижает аппаратные требования и ускоряет обработку запросов к базе с метаданными трафика. Согласно внутренним тестам Positive Technologies, благодаря этому нововведению PT NAD 12.1 может в три раза быстрее индексировать трафик и требует в два раза меньше дисковых ресурсов и центральных процессоров (CPU).
В будущем компании смогут сократить затраты на покупку оборудования: одна инсталляция при сохранении прежней стоимости сможет обрабатывать больше трафика.
«Глубокий разбор трафика, хранение громадного объема данных, создание иерархически распределенных инсталляций, а также добавление новых аналитических модулей и других функций, облегчающих работу специалистов, — все это требуется поддерживать аппаратными ресурсами: процессором, памятью, дисками. В каждом релизе мы уделяем большое внимание оптимизации производительности, и это позволяет нам расширять возможности PT NAD без роста требований к „железу“», — комментирует Дмитрий Ефанов, руководитель продукта PT NAD в Positive Technologies.
Мы улучшили UX для работы операторов и администраторов, чтобы сделать интерфейс PT NAD нативнее. Для этого переместили ряд конфигураций из консоли в веб-интерфейс, упростили отображение данных в ленте активности, обновили карточки сессий, а также добавили наглядное изображение сетевых связей между узлами, задействованными в атаках типа NTLM-relay.
#PTNAD
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥10👍10🔥5❤4👌2
Forwarded from Standoff 365
А если хочешь узнать мнение участников из синих и красных команд, подключайся к прямому эфиру AM Live 24 сентября в 11:00.
Бывалые защитники и атакующие расскажут, что дает им кибербитва, на какой стороне интереснее в ней участвовать, какие тактики, техники и инструменты обороны и нападения работают лучше всего
Мы активно готовимся к Standoff 14 и скоро поделимся всеми подробностями. Спойлер: защитников в этом году будет ждать больше челленджей от иностранных команд 🤫
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍8❤4❤🔥2
Стоп, снято! 🎬
Эксперты Positive Technologies завершили тур по странам Персидского залива с практическими семинарами по кибербезопасности финансовой отрасли.
В Бахрейне, ОАЭ и Саудовской Аравии наши эксперты рассказывали об эволюции киберугроз в регионе, слабых местах банковской системы, а также о векторах атак злоумышленников на инфраструктуру банков и на внешние компоненты.
🤵♂️🤵♀️ Среди слушателей практикумов были руководители отделов ИБ банков и финансовых учреждений, менеджеры, аналитики и архитекторы в области кибербезопасности.
💡 По данным нашего исследования рынка преступных киберуслуг в странах Персидского залива, в период с начала 2023 года до середины 2024 года 13% изученных экспертами сообщений в дарквебе были связаны с финансовой отраслью. При этом на теневых форумах первое место среди всех запросов на покупку данных (40% таких объявлений) занимают объявления о покупке баз данных именно финансовых учреждений.
Наши эксперты помогли участникам семинаров разобраться в самых распространенных методах и техниках хакеров, развить навыки защиты банковских систем, а также получить знания о минимизации финансовых потерь, вызванных кибератаками.
Следующая наша международная остановка — GITEX в ОАЭ с 14 по 18 октября. Скоро поделимся подробностями! 😉
#PositiveЭксперты
@Positive_Technologies
Эксперты Positive Technologies завершили тур по странам Персидского залива с практическими семинарами по кибербезопасности финансовой отрасли.
В Бахрейне, ОАЭ и Саудовской Аравии наши эксперты рассказывали об эволюции киберугроз в регионе, слабых местах банковской системы, а также о векторах атак злоумышленников на инфраструктуру банков и на внешние компоненты.
🤵♂️🤵♀️ Среди слушателей практикумов были руководители отделов ИБ банков и финансовых учреждений, менеджеры, аналитики и архитекторы в области кибербезопасности.
💡 По данным нашего исследования рынка преступных киберуслуг в странах Персидского залива, в период с начала 2023 года до середины 2024 года 13% изученных экспертами сообщений в дарквебе были связаны с финансовой отраслью. При этом на теневых форумах первое место среди всех запросов на покупку данных (40% таких объявлений) занимают объявления о покупке баз данных именно финансовых учреждений.
Наши эксперты помогли участникам семинаров разобраться в самых распространенных методах и техниках хакеров, развить навыки защиты банковских систем, а также получить знания о минимизации финансовых потерь, вызванных кибератаками.
«Positive Technologies накопила огромный опыт противостояния киберпреступникам, а в последнее время, в условиях роста напряженности в мире, нашим экспертам пришлось иметь дело с валом все более изощренных атак на компании и организации в России. Мы готовы делиться своей экспертизой и знаниями, знакомить наших коллег с работой самых передовых средств защиты информации, чтобы помочь построить в финансовой отрасли стран Персидского залива эффективную систему результативной безопасности», — отметила Евгения Попова, директор по международному бизнесу Positive Technologies.
Следующая наша международная остановка — GITEX в ОАЭ с 14 по 18 октября. Скоро поделимся подробностями! 😉
#PositiveЭксперты
@Positive_Technologies
🔥25❤7🥰3🤩2👍1👏1🎉1