NGENIX: Всё о веб-безопасности
819 subscribers
320 photos
4 videos
143 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

ngenix.net
Download Telegram
Как NGENIX помогает «Русскому Свету» обеспечить быструю и стабильную работу B2B-портала?

Привет, это Ник 👋

Компания «Русский Свет» — один из крупнейших российских дистрибьюторов электротехники. У компании 140 филиалов, 55 магазинов и 7 распределительных центров в России и СНГ.


Уже более 7 лет мы обеспечиваем стабильную работу портала RS24.ru — ключевого канала взаимодействия компании с B2B-клиентами.

В карточках — основные задачи заказчика, реализованные решения и результаты. Полную версию кейса читайте в нашем блоге.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
843
Forwarded from РТК-ЦОД
This media is not supported in your browser
VIEW IN TELEGRAM
Как защищать API сегодня? 

Привет, это Гена.

Еще несколько лет назад логика атак на API была довольно понятной: злоумышленник находил техническую уязвимость и пытался ее эксплуатировать. Сейчас мы все чаще сталкиваемся с другими сценариями: отдельные запросы могут не вызывать подозрений, а проблема становится заметна только при анализе поведения целиком.

Мой коллега Илья Самылов в своей статье на Хабре подробно разобрал три сценария атак на API — Burst, Shortwave и Carpet Bombing: как они работают, почему их сложно обнаружить привычными средствами защиты и что нужно учитывать при построении защиты API.


Материал можно прочитать в блоге РТК-ЦОД.

👉 Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
42
Привет, на связи Аня! 👋

30 сентября в 11:00 мы проведем вебинар «От “лоскутной” защиты к управляемой: как выстроить комплексную и эшелонированную систему защиты».

Разберём на практике:
🔹 как «лоскутная» защита размывает зоны ответственности и перегружает ИТ и ИБ-команды;
🔺 как эффективно построить эшелонированную защиту и почему для этого не обязательно покупать решения множества поставщиков;
🔹 как компании выстраивают комплексную эшелонированную защиту — кейсы из реальной практики.

✅ Для CISO, ИТ-директоров, руководителей и специалистов ИБ-отделов.

🔴 Встречаемся 30 сентября в 11:00!

👉 Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
554
Продуктовый дайджест: новое на платформе за июль и август

Привет, это Денис 👋

Продолжаем улучшать нашу платформу и рассказывать о ее новых функциональных возможностях. В этот раз собрали основные обновления за июль и август 👇

🔹Больше публичных ботов в Bot Detection
Расширили категорию «Публичные боты»: теперь помимо YandexBot и GoogleBot в нее входят боты популярных мессенджеров, ИИ-сервисов и поисковиков — TelegramBot, WhatsappBot*, DuckDuckGo, Baidu, Bing, AppleBot, ChatGPT, Perplexity и Gemini.

Заказчики могут разрешать запросы от мессенджеров для корректного отображения превью товаров в чатах, а также открывать доступ ИИ-ботам и поисковикам для улучшения SEO и GEO.

* Принадлежит компании Meta, которая признана экстремистской организацией и запрещена на территории РФ.

🔹JS-валидация для защиты от DDoS
Теперь в клиентском портале можно в один клик включить JS-валидацию для защиты веб-ресурса от DDoS-атак. Доступны два режима: для списка валидации (только для подозрительных IP) или для всех входящих запросов без исключения.

Второй режим предназначен для экстренного отражения мощных DDoS-атак и рекомендуется как временная мера.

🔹Результат выполнения терминирующих действий в анализаторе запросов и лог-файлах
В анализаторе запросов и лог-файлах появился дополнительный признак, характеризующий результат выполнения терминирующих действий правилами обработки запросов. Теперь для каждого запроса явно видно, чем завершилась его обработка: блокировкой, пропуском, перенаправлением, проведением конкретной проверки и её результатом.

🔹Поддержка DNSSEC в сервисе Secure DNS
В сервис Secure DNS добавлена поддержка DNSSEC, которая раньше была доступна на платформе только в виде профессионального сервиса. Теперь можно включать DNSSEC для доменных зон, обслуживаемых Secure DNS, и управлять DNSSEC через существующий интерфейс (в клиентском портале и через API).

Подробнее про каждую из фич в нашем блоге.
Please open Telegram to view this post
VIEW IN TELEGRAM
21