Как NGENIX помогает «Русскому Свету» обеспечить быструю и стабильную работу B2B-портала?
Привет, это Ник👋
Уже более 7 лет мы обеспечиваем стабильную работу портала RS24.ru — ключевого канала взаимодействия компании с B2B-клиентами.
В карточках — основные задачи заказчика, реализованные решения и результаты. Полную версию кейса читайте в нашем блоге.
Привет, это Ник
Компания «Русский Свет» — один из крупнейших российских дистрибьюторов электротехники. У компании 140 филиалов, 55 магазинов и 7 распределительных центров в России и СНГ.
Уже более 7 лет мы обеспечиваем стабильную работу портала RS24.ru — ключевого канала взаимодействия компании с B2B-клиентами.
В карточках — основные задачи заказчика, реализованные решения и результаты. Полную версию кейса читайте в нашем блоге.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Привет! 👐
Наши коллеги из РТК-ЦОД приглашают на бесплатный вебинар о том, как защитить резервные копии от кибератак.
📍 Подключайтесь 22 сентября в 12:00.
Подробности ниже👇
https://t.me/rtc_dc/3294
Наши коллеги из РТК-ЦОД приглашают на бесплатный вебинар о том, как защитить резервные копии от кибератак.
Подробности ниже
https://t.me/rtc_dc/3294
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
РТК-ЦОД
🤩 22 сентября в 12:00 мы проведем бесплатный онлайн-вебинар о том, как защитить резервные копии от кибератак, ошибок персонала и физического уничтожения.
Классические бэкапы внутри корпоративной сети больше не гарантируют восстановление: злоумышленники атакуют…
Классические бэкапы внутри корпоративной сети больше не гарантируют восстановление: злоумышленники атакуют…
Forwarded from РТК-ЦОД
This media is not supported in your browser
VIEW IN TELEGRAM
Как защищать API сегодня?
Привет, это Гена.
Еще несколько лет назад логика атак на API была довольно понятной: злоумышленник находил техническую уязвимость и пытался ее эксплуатировать. Сейчас мы все чаще сталкиваемся с другими сценариями: отдельные запросы могут не вызывать подозрений, а проблема становится заметна только при анализе поведения целиком.
Материал можно прочитать в блоге РТК-ЦОД.
👉 Хабр
Привет, это Гена.
Еще несколько лет назад логика атак на API была довольно понятной: злоумышленник находил техническую уязвимость и пытался ее эксплуатировать. Сейчас мы все чаще сталкиваемся с другими сценариями: отдельные запросы могут не вызывать подозрений, а проблема становится заметна только при анализе поведения целиком.
Мой коллега Илья Самылов в своей статье на Хабре подробно разобрал три сценария атак на API — Burst, Shortwave и Carpet Bombing: как они работают, почему их сложно обнаружить привычными средствами защиты и что нужно учитывать при построении защиты API.
Материал можно прочитать в блоге РТК-ЦОД.
Please open Telegram to view this post
VIEW IN TELEGRAM
Привет, на связи Аня! 👋
30 сентября в 11:00 мы проведем вебинар «От “лоскутной” защиты к управляемой: как выстроить комплексную и эшелонированную систему защиты».
Разберём на практике:
🔹 как «лоскутная» защита размывает зоны ответственности и перегружает ИТ и ИБ-команды;
🔺 как эффективно построить эшелонированную защиту и почему для этого не обязательно покупать решения множества поставщиков;
🔹 как компании выстраивают комплексную эшелонированную защиту — кейсы из реальной практики.
✅ Для CISO, ИТ-директоров, руководителей и специалистов ИБ-отделов.
🔴 Встречаемся 30 сентября в 11:00!
👉 Зарегистрироваться
30 сентября в 11:00 мы проведем вебинар «От “лоскутной” защиты к управляемой: как выстроить комплексную и эшелонированную систему защиты».
Разберём на практике:
👉 Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Продуктовый дайджест: новое на платформе за июль и август
Привет, это Денис👋
Продолжаем улучшать нашу платформу и рассказывать о ее новых функциональных возможностях. В этот раз собрали основные обновления за июль и август👇
🔹 Больше публичных ботов в Bot Detection
Расширили категорию «Публичные боты»: теперь помимо YandexBot и GoogleBot в нее входят боты популярных мессенджеров, ИИ-сервисов и поисковиков — TelegramBot, WhatsappBot*, DuckDuckGo, Baidu, Bing, AppleBot, ChatGPT, Perplexity и Gemini.
Заказчики могут разрешать запросы от мессенджеров для корректного отображения превью товаров в чатах, а также открывать доступ ИИ-ботам и поисковикам для улучшения SEO и GEO.
* Принадлежит компании Meta, которая признана экстремистской организацией и запрещена на территории РФ.
🔹 JS-валидация для защиты от DDoS
Теперь в клиентском портале можно в один клик включить JS-валидацию для защиты веб-ресурса от DDoS-атак. Доступны два режима: для списка валидации (только для подозрительных IP) или для всех входящих запросов без исключения.
Второй режим предназначен для экстренного отражения мощных DDoS-атак и рекомендуется как временная мера.
🔹 Результат выполнения терминирующих действий в анализаторе запросов и лог-файлах
В анализаторе запросов и лог-файлах появился дополнительный признак, характеризующий результат выполнения терминирующих действий правилами обработки запросов. Теперь для каждого запроса явно видно, чем завершилась его обработка: блокировкой, пропуском, перенаправлением, проведением конкретной проверки и её результатом.
🔹 Поддержка DNSSEC в сервисе Secure DNS
В сервис Secure DNS добавлена поддержка DNSSEC, которая раньше была доступна на платформе только в виде профессионального сервиса. Теперь можно включать DNSSEC для доменных зон, обслуживаемых Secure DNS, и управлять DNSSEC через существующий интерфейс (в клиентском портале и через API).
Подробнее про каждую из фич в нашем блоге.
Привет, это Денис
Продолжаем улучшать нашу платформу и рассказывать о ее новых функциональных возможностях. В этот раз собрали основные обновления за июль и август
Расширили категорию «Публичные боты»: теперь помимо YandexBot и GoogleBot в нее входят боты популярных мессенджеров, ИИ-сервисов и поисковиков — TelegramBot, WhatsappBot*, DuckDuckGo, Baidu, Bing, AppleBot, ChatGPT, Perplexity и Gemini.
Заказчики могут разрешать запросы от мессенджеров для корректного отображения превью товаров в чатах, а также открывать доступ ИИ-ботам и поисковикам для улучшения SEO и GEO.
* Принадлежит компании Meta, которая признана экстремистской организацией и запрещена на территории РФ.
Теперь в клиентском портале можно в один клик включить JS-валидацию для защиты веб-ресурса от DDoS-атак. Доступны два режима: для списка валидации (только для подозрительных IP) или для всех входящих запросов без исключения.
Второй режим предназначен для экстренного отражения мощных DDoS-атак и рекомендуется как временная мера.
В анализаторе запросов и лог-файлах появился дополнительный признак, характеризующий результат выполнения терминирующих действий правилами обработки запросов. Теперь для каждого запроса явно видно, чем завершилась его обработка: блокировкой, пропуском, перенаправлением, проведением конкретной проверки и её результатом.
В сервис Secure DNS добавлена поддержка DNSSEC, которая раньше была доступна на платформе только в виде профессионального сервиса. Теперь можно включать DNSSEC для доменных зон, обслуживаемых Secure DNS, и управлять DNSSEC через существующий интерфейс (в клиентском портале и через API).
Подробнее про каждую из фич в нашем блоге.
Please open Telegram to view this post
VIEW IN TELEGRAM