nubes [всему облака]
1.06K subscribers
769 photos
64 videos
1 file
428 links
Облака и по ГОСТу, и по любви.

Мы строим цифровой мир на принципах здравого смысла: облака без слепых пятен, сервис без промедлений, коммуникации без фальши.

[и да — с безопасностью у нас всё хорошо]

Пишите, если что: @nubesteam
Download Telegram
Облака-2024, или Каких перемен ждут на рынке России

🌲В эти дни многие подводят итоги уходящего 2023-го. А мы предлагаем подумать о будущем и изучить прогнозы экспертов на предстоящий год.

Как развиваются облачные технологии в России, подробно рассказали в нашем блоге. А здесь делимся главными трендами и экспертными ожиданиями.

Пусть все позитивные прогнозы на 2024 год станут для вас реальностью. С Наступающим!
За что в ритейле ценят облака?

Главные причины всё те же — быстрая масштабируемость и отказоустойчивость ресурсов 💁

Хотя все чаще ритейл обращает внимание на другие плюсы облаков. А именно — на усиленную безопасность и возможности быстро восстановить данные.

🔗Как и почему меняется подход ритейлеров к облачным технологиям, читайте в нашем блоге.
👨‍💻Утро начинается с кофе, а год — с прогнозов

В декабре многие аналитические агентства представили ожидания на 2024 год. В том числе — по облачным технологиям.

👉 Чтобы не читать сотни прогнозов, загляните к нам на Хабр. Все главные тренды-2024 — уже в нашем блоге.
Как тратить на ИБ меньше, а получать больше?

Выбирайте защищенные облака. С ними можно прокачивать безопасность без особых затрат и усилий.

Например, облако NGcloud:

✔️ аттестовано по 152-ФЗ — клиентам не нужно обеспечивать безопасность виртуальной инфраструктуры за свой счет,
✔️ работает со встроенными средствами защиты — они входят в стоимость ресурсов.

☔️ При подключении вы сразу получаете защиту от DDoS-атак L3 и L4. Потоки информации в NGcloud фильтруются 24*7. Подозрительный трафик блокируется на уровне вышестоящего провайдера. В облако поступает уже очищенный трафик.

📡 Еще один аргумент в пользу NGcloud — встроенные инструменты для сканирования IP-адресов. Они помогают своевременно обнаруживать уязвимости инфраструктуры облака и снижать финансовые риски от возможных атак.

Конечно, это далеко не все выгоды работы в NGcloud. Полный список преимуществ лучше изучить на практике.

🔗 У нас есть бесплатный тестовый доступ на две недели. Запросить его можно на сайте >>

#сервисынубес
Карты, деньги, PCI DSS 🛡

Многие считают, что международному стандарту должны соответствовать только банки. Но это не так 💁

Изначально авторы PCI DSS хотели защитить ритейлеров и карты покупателей от преступников в Сети. У них получилось — теперь требования стандарта охватывают весь мировой бизнес.

👀 Что представляет собой PCI DSS сейчас и для чего провайдеры сертифицируют свои облака? Ответы — уже в нашем блоге.
Хотите грамотно контролировать уязвимости — смотрите шире 🤫

Установить сканер — хорошо, но мало. Чтобы управлять всем процессом и делать это централизованно, лучше использовать vulnerability management tool — платформу управления уязвимостями.

👉 Причем можно не покупать дорогие продукты, есть много opensource-аналогов. О самых интересных читайте на Хабре >>
Путь хакера к учеткам должен быть длинным и сложным 🧑‍💻

Но это только общая рекомендация. Что конкретно делать ИБ-специалисту на практике? И какие требования регуляторов учесть в первую очередь? На эти и другие вопросы ответим на бесплатном вебинаре 6 февраля в 11.00.

Вместе с коллегами из MFASOFT расскажем:

⚡️ Какие требования к защите учеток предъявляют PCI DSS, NIST, ГОСТ 57580, приказы ФСТЭК №17 и №21, а также другие документы регуляторов.
⚡️Как выяснить, что в компании уже есть скомпрометированные учетные данные. С чего начать аудит и разведку.
⚡️ Может ли многофакторная аутентификация закрыть требования сразу нескольких стандартов. Как выглядит достаточная и эффективная MFA в реальности.

↘️Участие бесплатное. Регистрируйтесь

#вебинар
NGcloud соответствует требованиям Банка России 🏦

Мы успешно прошли проверку безопасности по ГОСТ Р 57580.1-2017. Коэффициент соответствия NGcloud стандарту составил 0,92 из 1,00. Это один из лучших показателей по рынку публичных облаков в РФ 👆

Теперь организациям, которые размещают свои системы у нас, еще проще выполнять требования Центробанка.

Подробнее на сайте >>
На MFA надейся, но и сам не плошай ☝️

Многофакторная аутентификация — эффективное решение для защиты персональных данных. Но это не панацея.

Есть множество техник обхода MFA. И злоумышленники активно используют их в реальных атаках.

🔗 О самых популярных техниках рассказали на Хабре >>
⚡️Диски с МРТ и КТ уходят в прошлое

Компания FOGSTREAM разработала веб-просмотрщик DICOM-снимков. Формат используется для изображений с оборудования МРТ, КТ и других медицинских исследований. Обычно такие файлы хранят на оптическом диске. Программа-просмотрщик также запускается с него 💿

Теперь врачи крупной федеральной медицинской сети смогут изучать снимки прямо в браузере. Причем одновременно как в 2D, так и в 3D.

👉Для разработки нового продукта команда FOGSTREAM арендовала виртуальные ресурсы с GPU в облаке NGcloud.

#кейс
Спрос на облака с GPU растет

Тренд усиливается в последние годы. Причины понятны: бизнесу нужны высокопроизводительные ресурсы. А если они виртуальные, то это еще лучше 👀

Почему? И чем на практике облачный сервер с GPU отличается от физического? Отвечаем в блоге 🔗
Анализируем, реагируем, действуем ☝️

Специалисты Nubes способны выявлять и исследовать события безопасности по данным, поступающим в SIEM-систему провайдера. Такой результат мы получили по итогам проверки компанией F.A.С.С.T.

Подробности — на сайте >>
🤔 Что делают шифровальщики, когда получают выкуп?

Присылают отчет жертве о том, как попали в корпоративную сеть. Многие даже дают советы по защите от своих и чужих программ-вымогателей 🤝

Но шифровальщики — далеко не благородные пентестеры. Мы еще раз убедились в этом, когда готовили статью на Хабр и изучали реальные переписки жертв с вымогателями.

Да и рекомендации по защите от себя же преступники выдают очевидные. Но даже если хакеры умоляют выполнить базовые шаги, то кто мы такие, чтобы не напомнить о них еще раз 💁
Как выстроить эффективную защиту учеток?

На этот и другие вопросы ответим на вебинаре уже завтра, в 11.00. Вместе с экспертами MFASOFT расскажем ⬇️

✔️Какие требования к защите учетных данных предъявляют регуляторы и законодательство.
Рассмотрим ГОСТ Р 57580.1-2017, PSI DSS 4.0 и другие документы, обсудим ключевые моменты.

✔️Как проверить, какие корпоративные логины-пароли утекли в Сеть.
Выясним, с чего начать аудит и разведку.

✔️ Как выбрать оптимальный вариант MFA.
Обсудим, как одним решением закрыть бизнес-задачи и требования сразу нескольких стандартов, но при этом не заплатить лишнего.

🔗 Участие бесплатное. Регистрация еще открыта >>