Создай свою безопасность
В инвентаре РТ-ИБ уже есть все необходимое, чтобы создать целую экосистему для защиты бизнеса: инструменты, ресурсы, возможности.
📢 Предложи свою комбинацию в комментариях и получи шанс выиграть мерч!
В инвентаре РТ-ИБ уже есть все необходимое, чтобы создать целую экосистему для защиты бизнеса: инструменты, ресурсы, возможности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍12 8 5 1
Антивирус и EDR
📢 Сегодня компании часто задаются вопросом: продолжать полагаться на антивирус или полностью перейти на EDR?
В связке антивирус обеспечивает защиту от известных угроз, а EDR добавляет глубокий анализ поведения, выявление сложных атак и возможности реагирования на инциденты.
Подробнее разобрали в карточках выше. 👆
#ИБизнес
На самом деле, выбирать не нужно. Лучшее решение — использовать их вместе.
В связке антивирус обеспечивает защиту от известных угроз, а EDR добавляет глубокий анализ поведения, выявление сложных атак и возможности реагирования на инциденты.
Подробнее разобрали в карточках выше. 👆
#ИБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3 9 7👍5❤2✍1 1
Из аналитика — в ...
📢 Привет! Я Алексей Прохоров, инженер RT Protect SOC.
Мой путь начался с роли младшего оператора SOC-центра — первой линии. И уже через 1,5 года после трудоустройства я оказался на новой позиции.
Сегодня моя работа связана с администрированием и развитием SOAR-платформы: подключением заказчиков, интеграцией источников данных и созданием механизмов автоматизированной обработки инцидентов.
Направление в SOAR я не выбирал, скорее, наоборот, оно выбрало меня.
Почти сразу после выхода на работу нас отправили на обучение по IRP/SOAR-платформе, и с первых дней я стал пробовать улучшать систему: где-то подправил интерфейс, где-то добавил автоматизацию. Постепенно всё свободное время от работы с инцидентами уходило на развитие SOAR.
Для перехода на новую роль оказалось ключевым:
📎 Глубокое понимание процессов SOC и того, как они выстроены вокруг SOAR.
📎 Технические навыки: работа с REST API, форматы JSON, XML, CSV, CEF, syslog и другие, работа с базами данных и логами приложений.
📎 Soft-скиллы: умение проактивно выявлять «боли» разных ролей, которые взаимодействуют с SOAR-платформой.
Обучение происходило постепенно.
Я брал понемногу из разных источников, складывая знания в систему. Поддержка коллег была очень важной — они помогали разбираться в бизнес-процессах, вместе определяли чек-поинты и создавали основу для плавного перехода на новую роль.
Благодаря наставнику особых трудностей не возникло.
Мы заранее определили необходимые знания и навыки. Всё происходило в «боевых условиях»: формальных собеседований не было, просто появлялись задачи, которые нужно было решать, проявлять инициативу, брать ответственность и расти вместе с командой.
#ИБ_в_лицах
Мой путь начался с роли младшего оператора SOC-центра — первой линии. И уже через 1,5 года после трудоустройства я оказался на новой позиции.
Сегодня моя работа связана с администрированием и развитием SOAR-платформы: подключением заказчиков, интеграцией источников данных и созданием механизмов автоматизированной обработки инцидентов.
Направление в SOAR я не выбирал, скорее, наоборот, оно выбрало меня.
Почти сразу после выхода на работу нас отправили на обучение по IRP/SOAR-платформе, и с первых дней я стал пробовать улучшать систему: где-то подправил интерфейс, где-то добавил автоматизацию. Постепенно всё свободное время от работы с инцидентами уходило на развитие SOAR.
Для перехода на новую роль оказалось ключевым:
Обучение происходило постепенно.
Я брал понемногу из разных источников, складывая знания в систему. Поддержка коллег была очень важной — они помогали разбираться в бизнес-процессах, вместе определяли чек-поинты и создавали основу для плавного перехода на новую роль.
Благодаря наставнику особых трудностей не возникло.
Мы заранее определили необходимые знания и навыки. Всё происходило в «боевых условиях»: формальных собеседований не было, просто появлялись задачи, которые нужно было решать, проявлять инициативу, брать ответственность и расти вместе с командой.
#ИБ_в_лицах
Please open Telegram to view this post
VIEW IN TELEGRAM
5 28 17👍11😎6
РТ-ИБ
Разоблачение EDR: вебинар для профессионалов 📢 7 октября в 11:00 по МСК Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, проведёт бесплатный онлайн-вебинар «Разоблачение EDR». Почему стоит участвовать? Информационная безопасность…
Прямо сейчас Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, проводит бесплатный онлайн-вебинар «Разоблачение EDR».
Please open Telegram to view this post
VIEW IN TELEGRAM
2 11❤🔥8👍7 4💯1 1
Кибератака — это реальная проверка на прочность процессов компании. SOC работает так, чтобы каждая угроза была замечена, проанализирована и нейтрализована до того, как она превратится в проблему.
О том, как происходит реагирование, рассказали в карточках выше.👆
#ИБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2 13👍7 7✍2
Продуктовая корзина ИБшника
📢 РТ-ИБ собрала всё, что нужно для комфортной и продуктивной работы специалиста по информационной безопасности.
Берите на заметку!
Берите на заметку!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3 14 7✍5🤣4😍2😁1🫡1