NGENIX: Всё о веб-безопасности
819 subscribers
320 photos
4 videos
143 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

ngenix.net
Download Telegram
Почему не стоит бояться перехода в облака и при чем здесь FinOps? 💭

Привет! Это Ник 👋

Вместе с коллегами из Практики FinOps мы подготовили карточки, где расскажем о преимуществах облаков перед on-prem, об аттестованных облаках и о том, как грамотные практики FinOps помогают контролировать расходы и использовать облако максимально эффективно 👇

NGENIX в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4422
ИИ в атаках: почему сигнатуры умирают, а защита должна стать быстрее атакующего

Привет, это Гена.

Сегодня ИИ в инфобезе меняет давно устоявшиеся правила игры: помогает злоумышленникам делать атаки более персонализированными и массовыми, а фишинг – практически неотличимым от коммуникации с реальным пользователем.

С одной стороны, нейросети снижают порог входа для злоумышленников, с другой – помогают защитникам быстрее выявлять аномалии и адаптироваться к новым видам атак.

Илья Самылов, руководитель команды сопровождения сервисов ИБ в NGENIX, написал большой материал для Хабра про то, как используют ИИ при атаках и защите веба.


В статье Илья рассказывает о том, как построить эффективную защиту против ИИ-автоматизации и как нейросети изменят рынок ИБ в ближайшие годы.

Материал можно прочитать в блоге РТК-ЦОД 👇

➡️ Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
643
Делегирование DNS-зоны, Anycast, CNAME: как заводить трафик на облачную платформу? 💭

Всем привет, это Денис.

При заведении трафика на облачную платформу владелец веб-ресурса сталкивается с вопросом: как это лучше всего сделать?

Есть три метода: CNAME, Anycast и делегирование DNS-зоны. На первый взгляд кажется, что это просто разные способы завести трафик. На практике – это разный уровень контроля, защиты и устойчивости.


В карточках рассказал кратко про все методы и выделил плюсы/минусы каждого 👇

После переходите в наш блог, мои коллеги разобрали, какие есть способы подключения к платформе NGENIX и чем они отличаются 👇

▶️ Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4421
Дайджест за апрель

Привет, с вами Аня! 👋

Принесла вам наш свежий дайджест новостей:

🔹Опубликовали продуктовый дайджест с новыми фичами
Изучить, если пропустили

🔹Заколлабились с коллегами из Практики FinOps: сделали карточки про преимущества облаков
Листать карточки

🔹На Хабре вышла статьи Ильи Самылова про ИИ в кибербезопасности
Читать, если пропустили

🔹Сравнили несколько методов заведения трафика на облачную платформу
Посмотреть здесь

🔹Дали комментарий SecPost о фишинговых схемах при социально значимой повестке. Читайте по ссылке

NGENIX в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
743
Как защитить API в 2026 году? Расскажем на митапе 13 мая

Привет! 👋 Уже совсем скоро состоится совместный киберланч NGENIX и Кибердома «API как огромная поверхность атаки» – технический митап, который мы сделали специально для экспертов ИТ и ИБ! 🛡️

13 мая эксперты разберут, как сегодня атакуют API и бизнес-логику:
🔹почему классический WAF не всегда справляется с защитой API;
🔺где заканчивается «защита периметра» и начинаются реальные риски для бизнеса;
🔹как выглядят реальные веб-атаки в 2026 году;

✖️В программе: доклады и панельная дискуссия с экспертами NGENIX, Wildberries & Russ, AvitoTech, Ecom.tech и СберСтрахование жизни.

📍 Кибердом
🔹 13 мая · 18:00–20:30
🔹 Для CISO, CIO, CTO и руководителей ИБ

➡️ Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
532
NGENIX запустил новый узел в Казахстане 📍

Всем привет, на связи Аня и новости NGENIX 👇

Мы открыли новый узел в Казахстане и теперь компании с сайтами в доменных зонах .kz и .қаз могут использовать сервисы ускорения и защиты NGENIX полностью внутри Казахстана, в соответствии с требованиями местного законодательства.

Новый узел размещен в ЦОД АО «Казахтелеком» в Алматы и позволяет локально обрабатывать пользовательские запросы и защищать веб-ресурсы от DDoS-атак.

Для нас это важный шаг в развитии инфраструктуры NGENIX в СНГ и ответ на растущий спрос со стороны e-commerce, финтеха и других digital-компаний, работающих с аудиторией в Казахстане.

➡️ Подробности

NGENIX в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1081
Мы в рейтинге крупнейших ИБ-компаний ✖️

Привет! Это Аня 👋

NGENIX вошел в ТОП-50 рейтинга «Крупнейших ИБ-компаний России» издания SecPost.

Рейтинг выстроен по выручке, постоянно обновляется и показывает динамику рынка. В него вошли компании-разработчики ИБ-продуктов, провайдеры ИБ-сервисов, а также системные интеграторы, занимающиеся внедрением систем кибербезопасности.

Немного наших цифр:
🔹1 594 млн – выручка за 2025 год
🔺+14,7% – динамика за год
🔹 49 место среди 146 компаний рынка кибербезопасности.

Фиксируем результат и идем дальше защищать ваши веб-ресурсы 😀

👉 Посмотреть рейтинг
Please open Telegram to view this post
VIEW IN TELEGRAM
1855
Дайджест мая

Всем привет! 👋

Май для команды NGENIX прошел насыщенно и публично: встречались с вами в офлайне и на прямых эфирах, участвовали в обзорах, делились последними новостями компании с рынком, комментировали важные для ИБ-сообщества темы в СМИ.

Если вдруг вы пропустили:

✖️ Запустили новый узел в Казахстане
Подробнее в материале CNews

👐 Провели «Киберланч» в Кибердоме
Эксперты NGENIX вместе с коллегами из Wildberries & Russ, AvitoTech, Ecom.tech и «СберСтрахование жизни» провели ламповый и очень продуктивный митап, где обсудили защиту API в текущих реалиях. Скоро поделимся с вами полезными материалами по этой злободневной теме.

🥳 Вошли в ТОП-50 крупнейших ИБ-компаний по версии издания SecPost.
Посмотреть рейтинг

⭐ Получили Сертификат AM Test Lab на «Публичное облако NGENIX»
Сертификационный обзор можно изучить здесь

💬 Поучаствовали сразу в нескольких материалах Cyber Media в качестве экспертов:
🔺Дипфейки в кибератаках 2026
🔹Как банкам выстроить реальную, а не «бумажную» ИБ
🔺Как бизнесу выжить в условиях дефицита кадров в 2026 году

📊 Появились в карте рынка «Импортозамещение в банках 2026» от CNews
Ищите нас в разделе «Информационная безопасность»

🛡️ Поучаствовали в сравнительном обзоре отечественных сервисов по защите от DDoS-атак.
Первая часть на сайте Anti-Malware

🔴 Вернулись в подкаст «Кофе, SOC и логи»
24 мая заместитель технического директора NGENIX Владимир Зайцев снова появился в подкасте и обсудил с экспертами ИБ-новости прошедшей недели. Кто слушал, ставьте ❤️

NGENIX в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
432
🚨 Что вы знаете о современных DDoS-атаках?

Привет, на связи Ник! 👋

В 2026 году DDoS по-прежнему остаётся одной из главных угроз для онлайн-бизнеса. Атаки становятся мощнее, сложнее и всё чаще обходят базовые меры защиты.

Вы знаете, насколько ваша система защиты готова к актуальным DDoS-атакам? Проверьте себя и пройдите мой короткий квиз для ИБ-специалистов и ИТ-команд.


Квиз поможет:
🔹быстро проверить знания и подходы;
🔺найти слабые места в текущей защите;
🔹понять, насколько ваша стратегия соответствует реалиям 2026 года.

После прохождения вы получите гайд «5 мифов, которые делают защиту от DDoS неэффективной».

В гайде рассказываем:
🔹о защите на уровнях L3, L4 и L7;
🔹о защите API и бизнес-логики;
🔹об антибот-решениях и поведенческом анализе;
🔹о типовых ошибках, которые ослабляют защиту.

👉 ПРОЙТИ КВИЗ
Please open Telegram to view this post
VIEW IN TELEGRAM
641
🤖 «Вероятно, бот» vs. «Вероятно, зумер»

Привет, с вами Денис! 👋

Какая капча выбесила вас больше всего в последний раз? Очередной пожарный гидрант или, может быть, не получалось передвинуть слайдер?

А вот у фанатов BTS из Малайзии при покупке билетов на концерт развернулась настоящая драма 😔 Их попросили решить капчу с аналоговыми часами. Ну, теми, что со стрелочками.

Открылось интересное. Зумеры не только не знают, как связаны карандаш и кассета, но и не умеют определять время по циферблату. Своими переживаниями они поделились в соцсети X 👇

Кажется, анти-бот системы выходят на новый уровень эффективности. Теперь капча будет отличать не людей от ботов, а миллениалов от зумеров. Следующий шаг сегментации трафика! 😀

А если серьезно, то лучшая капча – та, которую пользователь видит так редко, как это возможно.

Мы в NGENIX используем три типа проверок для веб-ресурсов:
1️⃣ Compute – быстрая и незаметная для пользователя проверка, с которой не справляются примитивные боты. 
2️⃣ CSS-проверка анализирует корректность обработки стилей в браузере и эффективно отсеивает автоматизированные скрипты.
3️⃣ CAPTCHA применяется точечно – на критичных сценариях или при детекции аномальной активности, когда неинтерактивных проверок недостаточно.

👉 Узнать другие преимущества «Защиты от ботов»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4333
Защита API от бот-атак и злоупотребления бизнес-логикой

Привет! 👋

Сегодня наряду с атаками, связанными с эксплуатацией уязвимостей, все чаще встречаются сценарии, в которых злоумышленники используют штатные возможности API для получения доступа к данным, создания избыточной нагрузки или извлечения коммерческой выгоды из чужих данных.

Написали для SecurityLab статью, где рассказали, почему атаки на API все сложнее обнаруживать и как грамотно выстраивать многоуровневую защиту.

👇 👇 👇
https://t.me/SecLabNews/17825
Please open Telegram to view this post
VIEW IN TELEGRAM
442