Солар
5.83K subscribers
1.54K photos
147 videos
3 files
449 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.me/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Чтобы подключить ГОСТ TLS, нужно разрушить все, что хорошо работало раньше. Если вы думаете так, спешим успокоить: это заблуждение. 

В карточках рассказываем, с какими мифами чаще всего сталкиваются наши клиенты и как на самом деле подключается сервис защищенного доступа к веб-ресурсам 👀

Перейти на ГОСТ TLS можно без потери функциональности существующих систем. Оставляйте заявку, чтобы обезопасить подключение к сайту компании. 

#кибермиф #Solar_MSS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В 54% исследованных веб-приложений есть хотя бы одна критическая уязвимость. Самые распространенные — недостаток контроля доступа, раскрытие отладочной конфигурации и межсайтовый скриптинг.

Чтобы вовремя обнаружить эти недостатки, Solar appScreener использует три вида анализа: статистический, динамический и анализ состава ПО. Это помогает компаниям сэкономить на ликвидации последствий.

Новые опции в Solar appScreener 3.15.0 делают работу еще удобнее и снижают затраты компании на DevSecOps. Теперь решение:

управляет агентами сканирования: позволяет приоритезировать анализируемые проекты;

сохраняет доступ к данным: они не потеряются, даже если лицензия истекла;

проводит углубленный SAST: появилось более 500 новых правил поиска уязвимостей;

выполняет усовершенствованный DAST: добавлены протоколы сетевой аутентификации NTLM и расширенные API-спецификации.

Попробуйте Solar appScreener 3.15.0, чтобы не опасаться угроз, а находить их еще на этапе разработки.

#Solar_appScreener
Please open Telegram to view this post
VIEW IN TELEGRAM
Если у вас есть онлайн-бизнес, то сайт — двигатель вашего роста и дохода. Представьте, что однажды он начинает тормозить, а потом и вовсе перестает загружаться. Клиенты не могут оформить покупку и связаться с вами. Они злятся, уходят к конкурентам, а вы теряете деньги и доверие.

Так выглядит DDoS-атака — тысячи вредоносных запросов перегружают сайт, делая его недоступным. Это может случиться с любым бизнесом, независимо от масштаба.

Отразить нападение поможет WEB AntiDDoS, который:

1️⃣ фильтрует трафик и блокирует вредоносные запросы,

2️⃣ поддерживает бесперебойную работу веб-ресурса,

3️⃣ не требует сложных настроек — в решении легко разобраться даже без ИТ-специалиста.

Ваш сайт должен работать, а не простаивать. Узнайте, как WEB AntiDDoS защитит ваш бизнес от кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
☕️☕️☕️☕️☕️☕️☕️☕️☕️ ☕️☕️
☕️☕️☕️☕️☕️☕️☕️☕️☕️☕️☕️
☕️☕️☕️💻💻💻☕️☕️☕️☕️
☕️☕️☕️☕️👨‍💻☕️☕️☕️☕️
☕️☕️☕️☕️👾👾👾☕️☕️☕️☕️
☕️☕️☕️☕️☕️☕️☕️☕️☕️☕️☕️
☕️☕️☕️☕️☕️☕️☕️☕️☕️☕️☕️

Окружен, но не сломлен — или как сказать, что вы ИБ-специалист, не говоря, что вы ИБ-специалист.

Если, смотря на эмодзи, узнали свое утро — ставьте ♥️, и пусть сегодня ни одна атака не пробьет вашу защиту.
Чтобы построить надежное будущее, нужно изучить ошибки прошлого. Эта закономерность работает не только в обычной жизни, но и в мире ИБ.

Команда Solar 4RAYS подвела итоги расследований инцидентов за 2024 год. Завтра в 12:00 эксперты поделятся своими наблюдениями: 

☀️ разберут хакерские техники на основе реальных кейсов;
☀️ расскажут, как будет развиваться ландшафт киберугроз для организаций в 2025 году;
☀️ объяснят, как усилить защиту инфраструктур вашего бизнеса.

Регистрируйтесь и приходите на вебинар, чтобы быть в курсе актуальных угроз и знать, как прокачать безопасность компании.

#Solar_4RAYS
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Этот котик не мило мурчит, а всеми силами классифицирует веб-контент. Его зовут Solar webCat, и это категоризатор веб-ресурсов в составе Solar webProxy, который помогает блокировать доступ к фишинговым, зараженным или нежелательным сайтам

В основе Solar webCat лежит база, которая:

1️⃣ за 2024 год выросла почти в 3 раза;
2️⃣ ежедневно пополняется;
3️⃣ включает в себя 73 категории и более 10 миллионов веб-ресурсов.

Внедряйте SWG-систему Solar webProxy, чтобы эффективно фильтровать контент с веб-сайтов и приложений, которые открывают сотрудники.

#Solar_webProxy #как_это_работает
Please open Telegram to view this post
VIEW IN TELEGRAM
Бесконечность — не предел. Пока хакеры изобретают новые атаки на корпоративные сети, эксперты «Солара» будут развивать межсетевой экран нового поколения и воплощать технологии в решения.

В релизе Solar NGFW 1.5 появились важные обновления. Вот основные из них:

1️⃣ новая SSL-инспекция полностью контролирует зашифрованный трафик, позволяя выявлять и блокировать скрытые в нем кибератаки;

2️⃣ сервис API для интеграции со сторонними системами позволяет настраивать решение под конкретные потребности бизнеса, например, автоматически передавать списки адресов к блокировке из XDR в NGFW для предотвращения инцидентов.

Внедрите продукт, чтобы защитить инфраструктуру компании прямо сейчас. И следите за новостями — в 2025 у Solar NGFW появятся новые функции и дополнительные модели ПАК.

#Solar_NGFW
Please open Telegram to view this post
VIEW IN TELEGRAM
Боты — как незваные гости на вашем празднике. Они приходят внезапно, съедают все угощения, портят настроение и уходят, оставляя вас с убытками и головной болью.

Вы можете даже не знать, что они уже хозяйничают на вашем сайте. А тем временем боты могут:

💣 массово бронировать товары, мешая реальным покупателям,
💣 парсить клиентскую базу и передавать данные конкурентам,
💣 перегружать сайт и замедлять его работу,
💣 накручивать клики по рекламе, сливая ваш бюджет,
💣 оставлять спам.

Чтобы такие гости не разгромили ваш бизнес, нужна защита. WEB Antibot поможет отловить всех ботов и заблокировать опасных. Он круглосуточно стоит на страже сайта и фильтрует вредоносный трафик. Узнайте, как подключить сервис и начать защищаться уже сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
В мире ИБ побеждает тот, кто использует комплексный подход. Только так можно сохранить в безопасности конфиденциальные данные, а значит — избежать финансовых и репутационных потерь.

Именно поэтому в арсенале «Солара» все элементы поддерживают друг друга:

1️⃣ Solar DAG классифицирует данные на файловых хранилищах и ставит метки: например, «паспорт» или «конфиденциально»;
2️⃣ Solar inRights получает сведения из Solar DAG и выдает права доступа по строгим правилам;
3️⃣ Solar SafeInspect контролирует действия привилегированных пользователей и фиксирует нарушения, а скоро сможет обмениваться информацией с Solar DAG.

Такой подход помогает уберечь важную информацию от несанкционированного доступа и утечек.

А как в вашей организации защищают данные?
🤝 – комплексно
🤔 – пока не комплексно

#комплексный_подход
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 В марте проведем три вебинара, которые будут полезны владельцам бизнеса, ИТ-специалистам и всем, кто заботится о безопасности данных.

1️⃣ 12 марта. Fake Boss и взлом мессенджеров. Покажем, как работают распространенные схемы атак на организации и как опережать злоумышленников.

2️⃣ 20 марта. Как использовать SWG и NGFW вместе. Разберемся в архитектурных нюансах двух систем и объясним, как они могут дополнять друг друга для защиты трафика от веб-угроз и сетевых атак.

3️⃣ 25 марта. Как хакеры крадут ваш доход. Артем Избаенков, директор продукта Solar Space и советник ООН по информационной безопасности, разберет реальные кейсы киберугроз для сайта. Он расскажет, с какими вызовами сталкивались компании и как удалось отразить атаки.

Регистрируйтесь на вебинары, чтобы узнать о современных методах защиты и получить ответы на вопросы в режиме онлайн. Если не сможете посмотреть в прямом эфире, после вебинара отправим запись.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В ноябре 2024 года команда Solar 4RAYS обнаружила атаку на ИТ-компании, которые обслуживают госсектор. Оказалось, что хакеры из группировки Erudite Mogwai использовали модифицированную версию прокси-утилиты Stowaway.

Изначально Stowaway помогала проверять безопасность сетей. Хакеры адаптировали ее, чтобы скрытно продвигаться по сетям жертв, используя функциональность SOCKS5-прокси. Так они могли маскировать вредоносный трафик и оставаться незамеченными.

Erudite Mogwai не просто атаковали компании — они оставляли в своем коде литературные и исторические отсылки. Попробуйте их найти — подсказки мы оставили в карточках 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM