В эту пятницу (23.05) буду на Positive Hack Day! ⬜️
Если вы хотите поговорить о защите данных, вы знаете, где меня найти.☄️
P.S. Фото, чтобы вы не забыли, как я выгляжу🧪
#PHD
Если вы хотите поговорить о защите данных, вы знаете, где меня найти.
P.S. Фото, чтобы вы не забыли, как я выгляжу
#PHD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4
Защита данных и сети в компаниях с гео-распределённой инфраструктурой
27 мая в 11:00 обсудим с коллегами особенности защиты гео-распределённой инфраструктуры.
На повестке дня:
🟢 Почему гео-распределение ждёт нас всех
🟢 Почему такую инфраструктуру сложнее защищать от кибер-атак
🟢 Практические кейсы защиты с помощью DLP и NDR
➡️ Регистрируйтесь!
#вебинар #DLP #NDR
27 мая в 11:00 обсудим с коллегами особенности защиты гео-распределённой инфраструктуры.
На повестке дня:
🟢 Почему гео-распределение ждёт нас всех
🟢 Почему такую инфраструктуру сложнее защищать от кибер-атак
🟢 Практические кейсы защиты с помощью DLP и NDR
#вебинар #DLP #NDR
Please open Telegram to view this post
VIEW IN TELEGRAM
А вы идёте?
Please open Telegram to view this post
VIEW IN TELEGRAM
Гарда — решения в сфере безопасности
Защита данных и сети в компаниях с геораспределённой инфраструктурой | Группа компаний «Гарда»
Крупные компании всё активнее переходят на территориально распределённые модели работы: филиалы, удалённые офисы, облачные сервисы и геораспределённые дата-центры становятся нормой. Вместе с этим растут и вызовы по обеспечению безопасности данных и сетей…
🟢 Предварительно создаём списки в DLP с ресурсами.
Сайты конвертеры:
ilovepdf.com, convertio.co, document.online-convert.com, coolutils.com, lovepdf.ru, smallpdf.com, nextpdfconverter.com, doctopdf.com и другие.
🖥Бесплатные файлообменники: dropmefiles.com, transfiles.com, ru.files.me, и другие.
🧠LLM:
chatgpt.com, chatgpt.org, chat-gpt.com, deepai.com, gpt-chatbot.com, chatai.bot.com, openai.com, deepseek.com и др.
Настраиваем политику:
🟢 Канал перехвата: Веб-трафик
🟢 Назначение: Списки выше
🟢 Добавить офисные типы файлов: doc, docx, excel, pdf и др. Это необходимо для уменьшения количества ложно-положительных срабатываний.
Веб-трафик генерирует много мусора (телеметрия и прочее), а нам всё-таки интересно видеть отправку именно файлов.
✅ Задача выполнена
#DLP #настройкаDLP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
День по истине исторический!
30 мая 2025 года в России вступает в силу закон об оборотных штрафах за утечку персональных данных, которые значительно ужесточают ответственность компаний за нарушение законодательства в этой сфере.
А вы уже защитили свои данные?
#регуляторика #оборотныештрафы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Сегодня отмечаем моё НЕ вступление в «Клуб 27»
Вообще, 28 довольно интересное число:
🟢 В нумерологии число 28 сочетает
в себе энергии чисел 2 (гармония, сотрудничество) и 8 (успех, материальное благополучие), что символизирует внутренний конфликт и движение вперёд с непредсказуемым результатом.
🟢 Число 28 — совершенное число в математике, равно сумме своих делителей (1, 2, 4, 7, 14).
🟢 В российском Уголовном кодексе глава 28 посвящена преступлениям в сфере компьютерной информации и безопасности.
🟢 Примерно 28% компаний довольны уровнем управления безопасностью у своих поставщиков, что указывает на существующие вызовы в отрасли.
🟢 В России власти выделяют около 28 миллиардов рублей на развитие и поддержку кибербезопасности в рамках национальных программ
#всемкибербез
P.S. Как вы уже поняли, автор с самого утра отмечает 🥳
Вообще, 28 довольно интересное число:
🟢 В нумерологии число 28 сочетает
в себе энергии чисел 2 (гармония, сотрудничество) и 8 (успех, материальное благополучие), что символизирует внутренний конфликт и движение вперёд с непредсказуемым результатом.
🟢 Число 28 — совершенное число в математике, равно сумме своих делителей (1, 2, 4, 7, 14).
🟢 В российском Уголовном кодексе глава 28 посвящена преступлениям в сфере компьютерной информации и безопасности.
🟢 Примерно 28% компаний довольны уровнем управления безопасностью у своих поставщиков, что указывает на существующие вызовы в отрасли.
🟢 В России власти выделяют около 28 миллиардов рублей на развитие и поддержку кибербезопасности в рамках национальных программ
#всемкибербез
P.S. Как вы уже поняли, автор с самого утра отмечает 🥳
🔥14👍3🎉2🦄1
Forwarded from Angara Security
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Нас уже 200, а это по количеству сопоставимо с хорошим вебинаром какого-нибудь вендора! 🛡
Мне очень приятно читать ваши комментарии к моим постам и получать обратную связь к выступлениям. Это именно то, что заставляет меня двигаться вперёд и развиваться.🔼
Многие из вас пишут мне в личку с просьбой описать те или иные новости кибербеза - не всегда есть возможность обработать всё, но я буду стараться!🥸
Если у вас есть темы, которые вы хотите обсудить или вопросы по кибербезопасности — пишите в комментариях или в личные сообщения.
Вместе мы делаем жизнь безопаснее!
#кибербезопасность #200подписчиков #datasecuri #безопасностьданных
Мне очень приятно читать ваши комментарии к моим постам и получать обратную связь к выступлениям. Это именно то, что заставляет меня двигаться вперёд и развиваться.
Многие из вас пишут мне в личку с просьбой описать те или иные новости кибербеза - не всегда есть возможность обработать всё, но я буду стараться!
Если у вас есть темы, которые вы хотите обсудить или вопросы по кибербезопасности — пишите в комментариях или в личные сообщения.
Вместе мы делаем жизнь безопаснее!
#кибербезопасность #200подписчиков #datasecuri #безопасностьданных
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🎉2
Как вычислить инсайдера прямо сейчас?
Этап I
Определяем место, где хранится критическая информация, которая может быть полезна инсайдеру.
Как правило это:
🟢 информационные системы CRM, ERP, HRM
🟢 Базы данных вышеперечисленных ИС
🟢 облачные хранилища
🟢 файловые хранилища.
Почти у всех источников есть так называемое «штатное журналирование» - это запись действий любого пользователя.
Просто представьте, что на протяжении вашей жизни за вами по пятам ходит гномик и записывает абсолютно все ваши действия.
Журналирование - это инструмент, благодаря которому можно увидеть любое действие в системе, которое сделал пользователь.
Необходимо включить штатный аудит для первичного мониторинга всех обращений к данным. Иногда это позволяет сделать как сама ИС, так и СУБД "под капотом".
✅Поздравляю, теперь вы видите действия пользователей!
#мониторинг #ГБД
Этап I
Определяем место, где хранится критическая информация, которая может быть полезна инсайдеру.
Как правило это:
🟢 информационные системы CRM, ERP, HRM
🟢 Базы данных вышеперечисленных ИС
🟢 облачные хранилища
🟢 файловые хранилища.
Почти у всех источников есть так называемое «штатное журналирование» - это запись действий любого пользователя.
Просто представьте, что на протяжении вашей жизни за вами по пятам ходит гномик и записывает абсолютно все ваши действия.
Журналирование - это инструмент, благодаря которому можно увидеть любое действие в системе, которое сделал пользователь.
Необходимо включить штатный аудит для первичного мониторинга всех обращений к данным. Иногда это позволяет сделать как сама ИС, так и СУБД "под капотом".
✅Поздравляю, теперь вы видите действия пользователей!
#мониторинг #ГБД
🤔1
Возвращаемся к обсуждению «мега-трансформера»: взгляд Positive Technologies на платформу защиты данных 🔴
Data Security Platform – это комплексное решение, которое объединяет в себе аппаратные и программные средства, предназначенные для защиты, мониторинга и управления доступом к данным.✔️
Основные компоненты системы:
🟢 Мониторинг и обнаружение угроз
🟢 Управление доступом
🟢 Анализ инцидентов
🟢 Отчетность и соответствие
Основные технологии:
🔍 Системы мониторинга: Эти системы собирают данные о событиях в режиме реального времени. Например, системы класса SIEM позволяют быстро выявить подозрительную активность.
🛡 Системы обнаружения вторжений (IDS/IPS): Они анализируют сетевой трафик, выявляя аномалии, характерные для попыток взлома или несанкционированного доступа.
🚨 Системы управления идентификацией и доступом (IAM): Позволяют контролировать, кто имеет доступ к конфиденциальным данным, и управлять правами пользователей, используя современные методы аутентификации.
💡 Платформы для анализа и корреляции событий: Инструменты, которые объединяют данные из различных источников для быстрого обнаружения угроз и формирования полной картины происходящего (SIEM).
📊 Инструменты для отчетности и аудита: Модули, позволяющие формировать подробные отчеты для внутренних проверок и внешних аудитов, что помогает соответствовать нормативным требованиям.
⭐️ Мои выводы⭐️
Забавно, что в DSP вдруг появился IPS/IDS, а ещё и SIEM🧐
Ну чего уж мелочиться - сетевой экран тоже защищает данные, и уборщица, которая не выдернула сервер из розетки - тоже (за что ей огромное спасибо!)
Статья выглядит как попытка переипользования и перепродажи рынку уже существующих технологий в компании под новым соусом, а не разработка чего-то принципиально нового.🏷
↪️ Читать статью
Data Security Platform – это комплексное решение, которое объединяет в себе аппаратные и программные средства, предназначенные для защиты, мониторинга и управления доступом к данным.
Основные компоненты системы:
🟢 Мониторинг и обнаружение угроз
🟢 Управление доступом
🟢 Анализ инцидентов
🟢 Отчетность и соответствие
Основные технологии:
Забавно, что в DSP вдруг появился IPS/IDS, а ещё и SIEM
Ну чего уж мелочиться - сетевой экран тоже защищает данные, и уборщица, которая не выдернула сервер из розетки - тоже (за что ей огромное спасибо!)
Статья выглядит как попытка переипользования и перепродажи рынку уже существующих технологий в компании под новым соусом, а не разработка чего-то принципиально нового.
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Что такое Data Security Platform? Полное руководство по защите данных
Утечки данных стали настолько частыми, что кажется, будто никто не застрахован от них. В этой ситуации Data Security Platform (DSP) становится не просто желательным, а необходимым элементом защиты информации. В этой статье мы подробно разберём, что такое…
🦄3🔥1🤯1
Если нет, то бегом смотреть запись!
P.S. Большое спасибо уважаемым спикерам, благодаря которым эта дискуссия оказалась такой живой и интересной, а так же организаторам сего мероприятия!
Дальше - больше!
#вебинар #геокластер #DLP #NDR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
Данные были собраны с помощью инфостилеров — вредоносных программ, которые крадут логины, пароли, токены сессий, куки и другую чувствительную информацию с заражённых устройств. В утёкших логах встречаются аккаунты Google, Apple, Facebook, Telegram, Zoom, Twitch, а также государственных сервисов. Стандартная структура: URL — логин — пароль.
Особую тревогу вызывает свежесть данных: это не архивы прошлых лет, а актуальные логи, собранные за последние месяцы. Новые гигантские базы всплывают каждые несколько недель — тренд на агрегацию и монетизацию данных только усиливается.
Что делать?
🟢 Для начала - не скачивайте на телефон непроверенные приложения. Никогда.
🟢 Используйте менеджеры паролей
🟢 Включайте двухфакторную аутентификацию
🟢 Регулярно меняйте пароли
Ситуация развивается — следите за обновлениями и берегите свои данные!
#GOATутечкаданных #утечкиданных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Kaspersky
⚠️ Важная новость для пользователей Linux: в библиотеке libblockdev найдена уязвимость CVE-2025-6019, позволяющая злоумышленникам получить права root на большинстве популярных сборок.
Рекомендуем скорее проверить, готовы ли обновления для вашей версии Linux.
При каких условиях эксплуатируется уязвимость и что делать, если патча для вашего дистрибутива всё ещё нет (кроме как ждать его с нетерпением), рассказываем в нашей статье.
Рекомендуем скорее проверить, готовы ли обновления для вашей версии Linux.
При каких условиях эксплуатируется уязвимость и что делать, если патча для вашего дистрибутива всё ещё нет (кроме как ждать его с нетерпением), рассказываем в нашей статье.
🤯1
Последние годы существует тенденция у вендоров ИБ - объединение решений в платформы, для удобства управления в первую очередь.
Та же DSP - классический пример. Про неё я подробно рассказывал здесь, здесь и здесь.
Делитесь своим мнением в комментариях, видите ли вы
как эксплуатанты полезность данного класса как такового или это очередной маркетинговый ход?
Please open Telegram to view this post
VIEW IN TELEGRAM
Считаете ли вы Data Security Platform в перспективе более удобным инструментом для защиты данных, чем просто набор различных решений?
Anonymous Poll
67%
Очень жду DSP!
0%
Использую другие существующие решения и доволен.
33%
Ничего не слышал про DSP. Где почитать?
Data Security - Обратная сторона | Артемий Новожилов pinned «Считаете ли вы Data Security Platform в перспективе более удобным инструментом для защиты данных, чем просто набор различных решений?»
На фоне боевых действий между Ираном и Израилем киберпространство стало ареной масштабной войны. С началом операции Израиля «Восходящий лев» против иранской ядерной инфраструктуры противостояние переросло в полномасштабные цифровые атаки.
Статистика на сегодня:
Цифровая война стала неотъемлемой частью конфликта с серьёзными последствиями для региона и мира.
#кибератаки #хактивисты
Please open Telegram to view this post
VIEW IN TELEGRAM