ТризТех
1.1K subscribers
103 photos
10 videos
72 links
«ТризТех» — Творчество Решения Инженерных Задач. Входит в ГК Positive Technologies.

Мы переосмысляем сети в России и за ее пределами.
Download Telegram
🥳 История успеха: как PT NGFW защищает инфраструктуру одного из крупнейших производителей молочной продукции России

Когда говорят про критически важную инфраструктуру, многие представляют банки, телеком или энергетику. Но есть и другая категория предприятий, работа которых напрямую влияет на миллионы людей каждый день. Производство продуктов питания — один из таких примеров.

➡️ Сегодня рассказываем историю компании «Логика молока» — одного из крупнейших производителей молочной продукции, мороженого и напитков на растительной основе в России.

Несколько лет назад компания начала масштабную программу перехода на российские ИТ-решения. Одной из ключевых задач стала замена зарубежных межсетевых экранов, которые исторически использовались еще со времен работы в составе международной группы.

▶️ Команда сформировала собственный чек-лист из 20 критериев и провела сравнительное тестирование нескольких российских NGFW. Основными требованиями стали функциональность, сопоставимая с мировыми решениями, и надежность работы в производственной среде.

Испытания начались с пилотного проекта на молочном комбинате «Шадринский». Команда тестировала устойчивость работы системы, надежность механизмов защиты и поведение решения под высокой нагрузкой. В ходе испытаний была подтверждена работоспособность всех заявленных функций, а также возможность работы при нагрузках выше нормативных значений.

После этого последовал полноценный шестимесячный пилот под реальной нагрузкой. Проверялись обновления релизов, массовое применение правил, стабильность работы и удобство эксплуатации. По итогам испытаний PT NGFW оказался единственным решением, которое смогло полностью удовлетворить предъявленные требования.

▶️ Сегодня PT NGFW защищает уже 12 производственных площадок компании.

За этими словами скрывается вполне конкретная инженерная работа:

🟡 на каждом объекте развернут кластер active-standby на базе PT NGFW 2010,
🟡 используется около 4000 правил фильтрации,
🟡 задействованы IPS, антивирус и URL-фильтрация,
🟡 события безопасности передаются в корпоративный центр мониторинга ИБ для оперативного реагирования,
🟡 пропускная способность периметра выросла с 1 до 10 Гбит/с,
🟡 отдельная партия PT NGFW 2050 зарезервирована под применение в ЦОДе компании.

Для нас особенно ценно, что выбор был сделан не по принципу импортозамещения ради импортозамещения. Как отметил генеральный директор «Логики молока» Якуб Закриев:
«Мы провели анализ доступных на рынке опций и очень рады, что смогли найти решение российского производителя, которое позволяет эффективно решать задачи в сфере цифровой безопасности. По всем нашим проектам мы намерены и в дальнейшем отдавать предпочтение российским поставщикам при безусловном приоритете эффективности и надежности внедряемых решений».


Такие проекты особенно показательны для нас, потому что PT NGFW защищает реальную инфраструктуру, которой пользуются миллионы людей каждый день.

Изучить материал целиком можно по ссылке.

#кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👏3❤2
У каждого инженера есть свой способ перезагрузиться

Кто-то идет в горы, кто-то собирает домашнюю лабораторию, кто-то восстанавливает старые компьютеры или машины, а кто-то отправляется покорять бездорожье на эндуро 🏍️

Показываем кусочек жизни команды ТризТех вне рабочих чатов и созвонов 🔥
🔥14❤4
Друзья, уже завтра стартует наш вебинар, посвященный двум серьезным релизам: выход новой индустриальной модели 905i и релиз 1.11 🔥

Программа и спикеры по ссылке ниже. Успевайте занять места — регистрация закрывается завтра в 9:00!

📅 Старт вебинара: 29 июня, 11:00


➡️ Регистрируйтесь и присоединяйтесь к эфиру
🔥4❤2
Начинаем вебинар, где анонсируем две премьеры!

➡️ Ссылка для подключения и таймкоды в реальном времени будут в нашем чате
🔥5👍1
За пределами сигнатур: продвинутые функции IPS, выявление атак в TLS, интеграция с Sandbox и не только

Большинство атак сегодня давно не выглядят как вирус из начала 2000-х. Они используют легитимные инструменты, шифрованный трафик и техники обхода классических механизмов защиты.

Поэтому на новом вебинаре мы поговорим не просто про IPS, а про то, как современные средства защиты помогают выявлять угрозы, которые пытаются остаться незамеченными.

📅 16 июля, 11:00

Вместе с экспертами PT NGFW Евгением Кутуминым и Михаилом Доброходовым разберем:

🔹 как работает интеграция PT NGFW с Sandbox и какие сценарии она закрывает,

🔹 что такое профиль предклассификации IPS и какие механизмы защиты он включает,

🔹 как выявлять атаки в TLS-трафике без расшифровки на примере реальных инструментов злоумышленников,

🔹 результаты тестирования IXIA Coverage 2025–2026 и покрытие современных атак.

Никакой теории ради теории. Только практические сценарии, реальные атаки и разбор технологий, которые помогают обнаруживать угрозы до того, как они приведут к последствиям для бизнеса.

➡️ Регистрируйтесь на вебинар и присоединяйтесь к эфиру 16 июля
👍4❤2🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Сочинит ли робот симфонию? Сделает ли PT NGFW кофе?

На вебинаре мы помещали нашу новую промышленную 905i модель в экстремальные температурные условия, чтобы показать вам, как она справляется с индустриальными задачами, для которых и была создана.

Делимся с вами бекстейджем: как мы готовились к прямому эфиру с вами!

Что ж, с задачей он справился «на ура», еще и кофе нам подогрел ☕️🫢
🔥8❤2👍1
☀️ Мы уже на «Сетевом лете» от Инфосистемы Джет!

Если сегодня вы тоже здесь — обязательно заглядывайте к стенду ТризТех. Привезли PT NGFW, демо-стенд, инженеров команды и готовы поговорить обо всем, что связано с сетями: от архитектуры и производительности до новых функций и дорожной карты продукта.

А еще сегодня пройдет мастер-класс по Remote access VPN от Юрия Дышлевого, лидера продуктовой практики PT NGFW.

В программе все как мы любим:
🔘установим клиент удаленного доступа,
🔘настроим PT NGFW,
🔘разберемся с маршрутизацией,
🔘 и, конечно, нажмем ту самую большую зеленую кнопку 😄

Если давно хотели познакомиться с командой, посмотреть PT NGFW в работе или просто обсудить сети — приходите к нашему стенду.

Будем рады пообщаться! 👋
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤7👍4
Media is too big
VIEW IN TELEGRAM
Как увидеть реальный отзыв о пользовании PT NGFW, а не заготовленные тексты? 🤔

Если вас не было на Product Backstage, спешим поделиться видеоотзывом руководителя департамента ИТ-инфраструктуры SYNERGETIC. Честная, детальная обратная связь о принятии решения, внедрении и результатах смотрите выше.

Виталий Тепляков, руководитель департамента ИТ-инфраструктуры SYNERGETIC:

«Мы выбирали между "условно старым решением, где много функций, но сырой продукт" и "меньше функций у PT NGFW, но стабильный продукт с хорошим будущим". Мы сделали ставку на стабильность и не пожалели».


Посмотреть видео целиком вы можете на RUTUBE, а прочитать про кейс подробнее можно здесь.

💬 Чат для общения | Попробовать тест-драйв
#кейсы
👍7❤2🔥1🤷1
Не отстаем от трендов 😎

Если уж занимать самые заметные места, то только с правильным сообщением.

А если без шуток — надежный NGFW действительно становится одним из самых важных решений в инфраструктуре. Когда нужны производительность, отказоустойчивость и безопасность, компромиссы ни к чему.

➡️ Попробовать тест-драйв
🔥11😁5❤1🤷1
Запись вебинара «Две премьеры PT NGFW: индустриальная модель 905i и релиз 1.11 с RA VPN» от 29 июня готова!

Не получилось присутствовать онлайн? Сейчас самое время запланировать просмотр записи.

➡
️ Просмотреть запись
❤5👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4❤3👍1
🔥 Творчество решения инженерных задач проявляется в том числе в создании дизайна оборудования

Прямой эфир из гримерной серверной. В свободное от отгрузок время, наши инженеры отдела поддержки аппаратных платформ занимаются таким творчеством и помогают нам «тюнинговать» наше оборудование для мероприятий.

Выбирайте: ставим деталь черную, красную или белую? ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1❤1
Какую деталь выбираем?
Anonymous Poll
41%
Черная
58%
Красная
15%
Белая
🔥3
«Быстро, качественно, дешево — выберите любые два»

Кажется, эту фразу слышал каждый специалист, который хоть раз принимал решение перед выбором продукта или услуги.

Хотите максимальную безопасность? Готовьтесь потерять производительность.
Хотите высокую скорость? Придется отказаться от глубокой инспекции трафика.
Хотите экономическую эффективность? Значит где-то будут компромиссы.

➡️ Но что, если выбрать можно все три?

Безопасность, скорость+надежность и выгода — именно вокруг этой триады строился PT NGFW.

Пока многие западные вендоры массово уходят в облачные решения и гибридным сценариям, рынок on-premise сетей фактически остался без нормального переосмысления. Все будто смирились: глубокая защита — это обязательно «кирпич» под нагрузкой, а высокая производительность возможна только в малоэффективном L4 firewall без нормальной инспекции.

Мы решили пойти другим путем.

PT NGFW создавался как продукт для современных высоконагруженных сетей, где безопасность не должна убивать скорость, а скорость — безопасность.

1️⃣ Итак, первое, чего ждут от межсетевого экрана нового поколения, — безопасность.

И здесь для нас принципиально важно, что ключевые механизмы защиты разработаны внутри команды ранее.

⚡️ PT NGFW использует собственные IPS и антивирус. А за их актуальность отвечает экспертный центр PT Expert Security Center — команда исследователей и белых хакеров, которая ежедневно изучает новые техники атак и разрабатывает механизмы защиты как от российских, так и от глобальных угроз. Благодаря PT ESC у нас есть 10 000+ сигнатур.

PT NGFW одновременно расшифровывает SSL/TLS-трафик, анализирует приложения и действия внутри них, проверяет файлы антивирусом, контролирует пользователей, GeoIP и выявляет сетевые атаки с помощью собственного IPS. И самое сложное здесь — сделать так, чтобы после включения всех модулей безопасности сеть не превратилась в тыкву.

2️⃣ Далее — скорость + надежность

Любой межсетевой экран должен не только обнаруживать угрозы, но и делать это без задержек даже под высокой нагрузкой. А на рынке мы видим иную ситуацию: большинство решений деградирует, когда включаются функции безопасности, расшифровка TLS и вырастает число правил.

Мы сделали все, чтобы в наших решениях вы не сталкивались с такими проблемами. Загибайте пальцы: это и собственная архитектура dataplane, и оптимизация packet flow, и балансировка нагрузки между ядрами, и минимизация задержек. А также:

⚡️ 400 Гбит/с L4 FW + AppCpontrol
⚡️ 100+ Гбит/с IPS throughput
⚡️ 86 Гбит/с IPS + AppCpontrol+ NAT +AV + URL-категоризация
⚡️ 30 Гбит/с Инспекция TLS + все модули ИБ
⚡️ Модернизированный стек TCP/IP
⚡️ Быстрый кластер Active/Standby
⚡️ Аппаратные платформы на x86
⚡️ Техническая поддержка 24/7 с ответом в среднем за 7 минут

Все это подтверждают независимые испытания BI.ZONE и «Инфосистемы Джет», где PT NGFW показал одни из лучших результатов среди российских решений.

Не менее важна и стабильность. Если одна нода кластера выходит из строя — вторая автоматически принимает нагрузку на себя, а пользователи зачастую даже не замечают переключения.

3️⃣ А дальше начинается третья часть триады — выгода. Но стоимость межсетевого экрана — это не только цена оборудования и лицензий.

PT NGFW помогает:

✔️ экономить бюджет на инфраструктуру: отсутствует необходимости покупать 17 разных устройств под разные сценарии, как это происходит при использовании аналогов;
✔️ сохранять одинаковый функционал на всей линейке: у нас нет градации «чем дороже оборудование — тем больше вы получаете плюшек». Наша модель 1005 имеет внутри такой же функционал, как и 3050 😉
✔️ оптимизировать время инженеров благодаря современному интерфейсу и удобному управлению,
✔️ экономить ресурсы за счет хорошо документированного API, который позволяет автоматизировать рутинные операции: меньше тикетов, единая система управления;

Об этом всем лучше говорят реальные внедрения: SYNERGETIC, Rambler&Co, Карачаровский механический завод и сотни других инфраструктур, где PT NGFW уже работает.

Иногда все-таки можно получить три из трех 😉

💬 Чат для общения | Попробовать тест-драйв
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥3❤‍🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
👍8🔥7
🗓 Save the date! 16 июля в 11:00 ждем вас на вебинаре «За пределами сигнатур: продвинутые функции IPS, выявление атак в TLS, интеграция с Sandbox и не только»

Пока коллега по вебинару Евгений Кутумин отдыхает в отпуске, отстреливаться по записи контента пришлось Михаилу! 😁

➡️
Регистрируйтесь на вебинар и присоединяйтесь к эфиру 16 июля
❤3🔥2
Media is too big
VIEW IN TELEGRAM
🔴 Remote Access VPN. Впервые протестировали в прямом эфире

Вы знаете наш принцип: у нас все прозрачно и мы отказались от идеальных демонстраций.
Вместо заранее подготовленного стенда мы пригласили участника из числа зрителей и предложили ему первым протестировать Remote Access VPN.

📹 В ролике тот самый момент, когда участник вебинара впервые подключается к RA VPN в прямом эфире.

В чем соль нашего RA VPN? Вместо нескольких разных решений вы получаете единый контур управления:

🟡политики удаленного доступа настраиваются прямо в PT NGFW;
🟡весь трафик удаленных сотрудников проходит через единые политики безопасности NGFW;
🟡поддерживаются фильтрация трафика, IPS, антивирус и URL-фильтрация без дополнительных интеграций;
🟡используется собственный VPN-клиент PT VPN Agent.

Также доступны:
✔️ централизованная установка клиента (Windows MSI);
✔️ установка Linux-клиента даже на компьютеры без доступа в Интернет;
✔️ Split Tunneling для снижения нагрузки на периметр;
✔️ диагностика соединения и подробные журналы для упрощения поиска неисправностей;
✔️ аутентификация через RADIUS, LDAP/Active Directory и двухфакторную аутентификацию;
✔️ проверка сертификатов и состояния устройства перед подключением к корпоративной сети.

Remote Access VPN лицензируется как функциональный модуль PT NGFW и использует единую систему управления безопасностью.

💬 Чат для общения | Попробовать тест-драйв
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤6❤‍🔥4🤷‍♂1
Как эффективно выявлять современные атаки, в том числе скрытые в зашифрованном трафике?

На вебинаре эксперты разберут актуальные возможности PT NGFW и покажут, как использовать встроенные механизмы защиты для повышения уровня безопасности инфраструктуры Заказчика на реальных примерах.

IXIA Coverage, Sandbox, TLS, IPS — все самое интересное и полезное в одном вебинаре.

➡️ Регистрируйтесь на вебинар и присоединяйтесь к эфиру 16 июля
❤4