Создай свою безопасность
В инвентаре РТ-ИБ уже есть все необходимое, чтобы создать целую экосистему для защиты бизнеса: инструменты, ресурсы, возможности.
📢 Предложи свою комбинацию в комментариях и получи шанс выиграть мерч!
В инвентаре РТ-ИБ уже есть все необходимое, чтобы создать целую экосистему для защиты бизнеса: инструменты, ресурсы, возможности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍12 8 5 1
Антивирус и EDR
📢 Сегодня компании часто задаются вопросом: продолжать полагаться на антивирус или полностью перейти на EDR?
В связке антивирус обеспечивает защиту от известных угроз, а EDR добавляет глубокий анализ поведения, выявление сложных атак и возможности реагирования на инциденты.
Подробнее разобрали в карточках выше. 👆
#ИБизнес
На самом деле, выбирать не нужно. Лучшее решение — использовать их вместе.
В связке антивирус обеспечивает защиту от известных угроз, а EDR добавляет глубокий анализ поведения, выявление сложных атак и возможности реагирования на инциденты.
Подробнее разобрали в карточках выше. 👆
#ИБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3 9 7👍5❤2✍1 1
Из аналитика — в ...
📢 Привет! Я Алексей Прохоров, инженер RT Protect SOC.
Мой путь начался с роли младшего оператора SOC-центра — первой линии. И уже через 1,5 года после трудоустройства я оказался на новой позиции.
Сегодня моя работа связана с администрированием и развитием SOAR-платформы: подключением заказчиков, интеграцией источников данных и созданием механизмов автоматизированной обработки инцидентов.
Направление в SOAR я не выбирал, скорее, наоборот, оно выбрало меня.
Почти сразу после выхода на работу нас отправили на обучение по IRP/SOAR-платформе, и с первых дней я стал пробовать улучшать систему: где-то подправил интерфейс, где-то добавил автоматизацию. Постепенно всё свободное время от работы с инцидентами уходило на развитие SOAR.
Для перехода на новую роль оказалось ключевым:
📎 Глубокое понимание процессов SOC и того, как они выстроены вокруг SOAR.
📎 Технические навыки: работа с REST API, форматы JSON, XML, CSV, CEF, syslog и другие, работа с базами данных и логами приложений.
📎 Soft-скиллы: умение проактивно выявлять «боли» разных ролей, которые взаимодействуют с SOAR-платформой.
Обучение происходило постепенно.
Я брал понемногу из разных источников, складывая знания в систему. Поддержка коллег была очень важной — они помогали разбираться в бизнес-процессах, вместе определяли чек-поинты и создавали основу для плавного перехода на новую роль.
Благодаря наставнику особых трудностей не возникло.
Мы заранее определили необходимые знания и навыки. Всё происходило в «боевых условиях»: формальных собеседований не было, просто появлялись задачи, которые нужно было решать, проявлять инициативу, брать ответственность и расти вместе с командой.
#ИБ_в_лицах
Мой путь начался с роли младшего оператора SOC-центра — первой линии. И уже через 1,5 года после трудоустройства я оказался на новой позиции.
Сегодня моя работа связана с администрированием и развитием SOAR-платформы: подключением заказчиков, интеграцией источников данных и созданием механизмов автоматизированной обработки инцидентов.
Направление в SOAR я не выбирал, скорее, наоборот, оно выбрало меня.
Почти сразу после выхода на работу нас отправили на обучение по IRP/SOAR-платформе, и с первых дней я стал пробовать улучшать систему: где-то подправил интерфейс, где-то добавил автоматизацию. Постепенно всё свободное время от работы с инцидентами уходило на развитие SOAR.
Для перехода на новую роль оказалось ключевым:
Обучение происходило постепенно.
Я брал понемногу из разных источников, складывая знания в систему. Поддержка коллег была очень важной — они помогали разбираться в бизнес-процессах, вместе определяли чек-поинты и создавали основу для плавного перехода на новую роль.
Благодаря наставнику особых трудностей не возникло.
Мы заранее определили необходимые знания и навыки. Всё происходило в «боевых условиях»: формальных собеседований не было, просто появлялись задачи, которые нужно было решать, проявлять инициативу, брать ответственность и расти вместе с командой.
#ИБ_в_лицах
Please open Telegram to view this post
VIEW IN TELEGRAM
5 28 17👍11😎6
РТ-ИБ
Разоблачение EDR: вебинар для профессионалов 📢 7 октября в 11:00 по МСК Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, проведёт бесплатный онлайн-вебинар «Разоблачение EDR». Почему стоит участвовать? Информационная безопасность…
Прямо сейчас Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, проводит бесплатный онлайн-вебинар «Разоблачение EDR».
Please open Telegram to view this post
VIEW IN TELEGRAM
2 11❤🔥8👍7 4💯1 1
Кибератака — это реальная проверка на прочность процессов компании. SOC работает так, чтобы каждая угроза была замечена, проанализирована и нейтрализована до того, как она превратится в проблему.
О том, как происходит реагирование, рассказали в карточках выше.👆
#ИБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2 13👍7 7✍2