Хаос в файлах? Копии, о которых никто не знает? Неподконтрольные облака с чувствительными данными? Это не теория, а зачастую реальность бизнеса.
🗓 27 мая (среда) в 11:00 мы совместно с компаниями «Сайберпик» и «СберСтрахование жизни» погрузимся в мир DCAP-систем и посмотрим, как на практике выглядит защита данных.
В эфире эксперты поделятся опытом использования «Спектра | DCAP» и обсудят актуальные вопросы, связанные с защитой данных:
➡️ возможности «Спектра»,
➡️ процесс обоснования покупки DCAP-системы,
➡️ основные этапы внедрения.
Ждем вас!
➡️ Зарегистрироваться ⬅️
#кросс_новости
В эфире эксперты поделятся опытом использования «Спектра | DCAP» и обсудят актуальные вопросы, связанные с защитой данных:
Ждем вас!
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3 2
Кризис на рынке оперативной памяти — как адаптируется бизнес?
Первыми рост цен на память и другое «железо» ощутили компании, обладающие разветвленной ИТ-инфраструктурой:
➡️ банки,
➡️ ИТ-компании,
➡️ онлайн-ритейлеры,
➡️ промышленники.
Мы наблюдаем среди них рост спроса на ИТ-аудит.
ИТ-аудит — комплексная проверка, по итогам которой бизнес получает прозрачную картину инфраструктуры организации. Аудит охватывает:
— «железо» (ПК, серверы, маршрутизаторы, роутеры),
— сетевую инфраструктуру,
— ЦОД,
— облачную инфраструктуру,
— программное обеспечение и так далее.
Комментирует🌟 Ильдар Галиев, руководитель направления по развитию услуг:
Если вы хотели бы пройти аудит или узнать о нем больше, напишите нам. Будем рады помочь.
#экспертиза
Первыми рост цен на память и другое «железо» ощутили компании, обладающие разветвленной ИТ-инфраструктурой:
Мы наблюдаем среди них рост спроса на ИТ-аудит.
ИТ-аудит — комплексная проверка, по итогам которой бизнес получает прозрачную картину инфраструктуры организации. Аудит охватывает:
— «железо» (ПК, серверы, маршрутизаторы, роутеры),
— сетевую инфраструктуру,
— ЦОД,
— облачную инфраструктуру,
— программное обеспечение и так далее.
Комментирует
«ИТ-бюджеты растут на уровне инфляции, а значит реальных возможностей на фоне роста цен на оборудование становится меньше. Важно вовремя отреагировать, оценить, в каком состоянии находится имеющаяся инфраструктура, что точно требует модификации, что можно оптимизировать или отдать на аутсорс. Это поможет оценить объемы инвестиций, которые целесообразно вложить с учетом жизненного цикла и сроков эксплуатации оборудования, а также понять, в каких направлениях стоит оптимизировать затраты и подождать стабилизации ситуации на рынке».
Если вы хотели бы пройти аудит или узнать о нем больше, напишите нам. Будем рады помочь.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Ваша организация уже внедрила принцип Zero Trust?
Anonymous Poll
10%
70%
20%
Какие трудности учесть при внедрении Zero Trust, рассказывает в карточках 🔼 архитектор Кросстеха Егор Норкин.
Егор отмечает:
Если вам нужна поддержка в реализации подхода, мы готовы стать вашим технологическим плечом.
#экспертиза
Егор отмечает:
«Переход к „нулевому доверию“ неизбежен: в новой реальности центром безопасности становится не „вход в сеть“, а конкретный пользователь и данные как главный актив. Поэтому доступ должен подтверждаться непрерывно на всех уровнях — от строгой аутентификации (MFA) до проверок комплаенса модулями NAC и контроля приложений в NGFW».
Если вам нужна поддержка в реализации подхода, мы готовы стать вашим технологическим плечом.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы совместно с компаниями «Сайберпик» и «СберСтрахование жизни» провели вебинар о том, как DCAP помогает управлять данными. 1,5 часа пролетели незаметно, мы получили множество вопросов. Спасибо зрителям!
В кадре были:
➡️ Евгений Балк, руководитель департамента развития и архитектуры, Кросстех
➡️ Сергей Добрушский, директор по развитию продуктов, Сайберпик
➡️ Илья Колмаков, руководитель направления киберзащиты, СберСтрахование жизни
В видео Евгений коротко рассказал, чем запомнилось мероприятие!🔼
#кросс_новости
В кадре были:
В видео Евгений коротко рассказал, чем запомнилось мероприятие!
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
У нас новый партнёр — Yandex Cloud!
В рамках сотрудничества Кросстех будет использовать сервисы Yandex Cloud для построения и развития проектов в области ИБ, а также подключать клиентов к облачной инфраструктуре платформы.
Одним из ключевых направлений станет продвижение и внедрение Yandex SIEM и SolidWall WAF.
➡️ Подробнее
#кросс_новости
В рамках сотрудничества Кросстех будет использовать сервисы Yandex Cloud для построения и развития проектов в области ИБ, а также подключать клиентов к облачной инфраструктуре платформы.
Одним из ключевых направлений станет продвижение и внедрение Yandex SIEM и SolidWall WAF.
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Снижение роли классических интеграторов - классическая тема в ИБ в конце 2010-х. На дворе 2026 год, и интеграторы всё ещё актуальны. Только вот рынок, на котором они работают, стал другим.
Недавно мы провели дискуссию, где вместе с партнёрами и клиентами обсудили:
• Какова ситуация на рынке?
• Что клиенты ожидают от интегратора?
• За какими направлениями развития будущее?
Лев Фисенко, гендиректор Кросстеха, делится выводами обсуждения. Читайте на Anti-Malware: https://www.anti-malware.ru/analytics/Technology_Analysis/Integrators-Are-Not-Dead
#экспертиза
Недавно мы провели дискуссию, где вместе с партнёрами и клиентами обсудили:
• Какова ситуация на рынке?
• Что клиенты ожидают от интегратора?
• За какими направлениями развития будущее?
Лев Фисенко, гендиректор Кросстеха, делится выводами обсуждения. Читайте на Anti-Malware: https://www.anti-malware.ru/analytics/Technology_Analysis/Integrators-Are-Not-Dead
#экспертиза
«Подписаться на ChatGPT недорого», «DeepSeek на русском» - с начала года эксперты нашего сервиса по защите бизнеса от цифровых угроз выявили сотни новых сайтов с фейковыми подписками на ИИ.
Как работают эти сайты?
В среднем мошенники предлагают купить подписку за 2-4 тыс. рублей в месяц, "корпоративный сервис" стоит 20-30 тыс. рублей.
Для оплаты несуществующих подписок нужно перейти с сайта в Telegram-бот. Такая механика позволяет злоумышленникам долго оставаться незамеченными: бота-мошенника легко заменить на безобидный аналог.
Будьте бдительны.
#аналитика
Как работают эти сайты?
В среднем мошенники предлагают купить подписку за 2-4 тыс. рублей в месяц, "корпоративный сервис" стоит 20-30 тыс. рублей.
Для оплаты несуществующих подписок нужно перейти с сайта в Telegram-бот. Такая механика позволяет злоумышленникам долго оставаться незамеченными: бота-мошенника легко заменить на безобидный аналог.
Будьте бдительны.
#аналитика
Были в роли заказчика, внедрив PAM-решение Infrascope от NGR Softlab. Задача внедрения состояла в том, чтобы усилить контроль над привилегированным доступом внутри компании, в том числе в части работы с внешними контрагентами и подрядчиками.
Каждое подключение должно быть зафиксировано, каждое действие — задокументировано, а доступ к чувствительным ресурсам — строго ограничен рамками конкретной задачи. Как шла работа и что мы получили,➡️ рассказываем на сайте.
#экспертиза
Каждое подключение должно быть зафиксировано, каждое действие — задокументировано, а доступ к чувствительным ресурсам — строго ограничен рамками конкретной задачи. Как шла работа и что мы получили,
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
API-призраки👻
В новой рубрике #мыслим_как_хакеры наши пентестеры рассказывают о проблемных направлениях, которые встречают в защите бизнеса. Сегодня говорим об API.
Практика показывает, что 68% компаний не имеют полного представления о количестве API в своей инфраструктуре, отмечает руководитель департамента оценки защищенности Анастасия Мельникова.
❗️ Незащищенный API – стартовая точка для атак на инфраструктуру, эксфильтрации данных и многих других.
🔎 Обычно проблемы стоит искать в двух направлениях:
1. Хорошо забытое старое: версии, которые временно не отключали, а потом забыли, тестовые API, которые остались в продакшне, автоматически созданные API микросервисов, а также те, что остались после закрытия проектов.
2. API теневого ИТ: когда отдельные команды подключают SaaS, создают собственные интеграции, разворачивают облачные сервисы. В этом случае появляется параллельно существующая и неподконтрольная ИБ-команде инфраструктура, которая связана с основной.
🔗 Что делать?
Провести инвентаризацию API, составить их полную карту, а также выстроить процесс ее регулярной актуализации.
В новой рубрике #мыслим_как_хакеры наши пентестеры рассказывают о проблемных направлениях, которые встречают в защите бизнеса. Сегодня говорим об API.
Практика показывает, что 68% компаний не имеют полного представления о количестве API в своей инфраструктуре, отмечает руководитель департамента оценки защищенности Анастасия Мельникова.
1. Хорошо забытое старое: версии, которые временно не отключали, а потом забыли, тестовые API, которые остались в продакшне, автоматически созданные API микросервисов, а также те, что остались после закрытия проектов.
2. API теневого ИТ: когда отдельные команды подключают SaaS, создают собственные интеграции, разворачивают облачные сервисы. В этом случае появляется параллельно существующая и неподконтрольная ИБ-команде инфраструктура, которая связана с основной.
Провести инвентаризацию API, составить их полную карту, а также выстроить процесс ее регулярной актуализации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хаос в файлах, копии, о которых никто не знает, неподконтрольные облака с чувствительными данными – эти проблемы помогают решить DCAP-системы. Недавно мы с компаниями «Сайберпик» и «СберСтрахование жизни» провели вебинар, на котором рассказали:
➡️ Что такое DCAP и с какими системами комбинируется;
➡️ Входит ли в перечень СЗИ, обязательных к внедрению;
➡️ В чем особенности решения от Сайберпик - «Спектр | DCAP».
Также руководитель направления киберзащиты компании «СберСтрахование жизни» Илья Колмаков поделился опытом внедрения и применения DCAP.
Смотрите запись вебинара на➡️ Rutube и в ➡️ ВК.
#экспертиза
Также руководитель направления киберзащиты компании «СберСтрахование жизни» Илья Колмаков поделился опытом внедрения и применения DCAP.
Смотрите запись вебинара на
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Не только мы с вами приготовились к ЧМ-2026 по футболу, который стартует сегодня вечером.
Пока любители футбола заносили матчи в календарь и закупали чипсы, мошенники создали свыше 18,7 тысяч фишинговых доменов, которые связаны с Международной федерацией футбола и самим турниром. Рассказываем о характере угроз, чтобы вы и ваши сотрудники были начеку.
Сергей Трухачев, руководитель сервиса мониторинга цифровых угроз SBA, выделяет четыре ключевых сценария фишинга:
1️⃣ Копии сайтов легальных букмекеров и новые сервисы, которые якобы помогают зарабатывать на ставках.
2️⃣ Пиратские трансляции, доступ к которым предлагают получить, авторизовавшись через мессенджеры.
3️⃣ Продажа билетов на матчи чемпионата мира и связанные с ними мероприятия.
4️⃣ Приложения, через которые пользователям предлагают отслеживать трансляции матчей и статистику игроков на турнире. Вместо сервиса пользователь может получить вредоносную программу, которая будет отслеживать его действия и красть данные, в том числе необходимые для авторизации в банковских приложениях, «Госуслугах», мессенджерах.
#аналитика
Пока любители футбола заносили матчи в календарь и закупали чипсы, мошенники создали свыше 18,7 тысяч фишинговых доменов, которые связаны с Международной федерацией футбола и самим турниром. Рассказываем о характере угроз, чтобы вы и ваши сотрудники были начеку.
Сергей Трухачев, руководитель сервиса мониторинга цифровых угроз SBA, выделяет четыре ключевых сценария фишинга:
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
СЗИ много, а защищённости нет — типичная проблема для бизнеса в 2026 году. Мы выделяем три типичных барьера, которые не позволяют сделать информационную безопасность в организации эффективной. О барьерах и вариантах их преодоления рассказывает архитектор Кросстеха Егор Норкин 🔼
#экспертиза
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM