TS Solution
5.36K subscribers
1.47K photos
32 videos
20 files
1.14K links
Официальный канал команды системного интегратора в сфере ИБ и построения ИТ-инфраструктуры

Портал TS University: https://university.tssolution.ru/
Rutube: https://rutube.ru/channel/38941729/
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA
Download Telegram
🤖 ИИ, бизнес и безопасность: на что делать ставку в цифровой экономике

В специальном обзоре РБК+ Санкт-Петербург, посвящённом основным темам ПМЭФ-2025, эксперты ведущих ИТ-компаний поделились своим видением ключевых технологических векторов развития. Среди тем: развитие ИИ, импортонезависимость, автоматизация и защита инфраструктур в условиях растущих цифровых рисков

Одним из центральных вопросов обсуждений стал потенциал искусственного интеллекта в сфере ИБ — от обнаружения уязвимостей до симуляции атак и построения прогнозов

🔥 Михаил Зимин, учредитель TS Solution, в своём комментарии для РБК+ подчеркнул:
«Внедрение ИИ позволяет качественно усиливать интеллектуальные системы непрерывного тестирования безопасности (BAS). В них ИИ анализирует результаты симуляций, выявляет паттерны уязвимостей, прогнозирует потенциальные пути атак и даже рекомендует оптимальные меры по устранению брешей. Таким образом, это позволяет перейти от состояния разрозненных и слабозащищенных решений безопасности к организованной и эффективно работающей системе защиты»

Ключевые выводы, которые можно сделать из обсуждений экспертов:
– ИИ-технологии уже активно используются для автоматической симуляции атак и оценки защищённости в условиях Zero Trust
– Повышается оперативность реагирования SOC
– Уменьшается ручная нагрузка на специалистов
– Но при этом ИИ активно используется и хакерами — от фишинга до создания вредоносного ПО

Баланс между пользой и рисками ИИ — одна из важнейших тем для отечественного рынка ИБ. Именно такие стратегические вызовы обсуждаются сегодня как в корпоративной среде, так и на национальных форумах

Полный текст статьи

📍 Следите за нашими обновлениями — мы делимся реальными кейсами, аналитикой и тем, что будет важно уже завтра
Please open Telegram to view this post
VIEW IN TELEGRAM
6🎉2221
Они как две капельки воды…

✉️ Только одна — нормальное письмо, а вторая — фишинг с сюрпризом

Насколько хорошо ваша корпоративная почта защищена от фишинговых ссылок и других вредоносов?

Смотрите видео и проверяйте сами с помощью нашего сервиса ScanBox
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1966😁4🏆33221
This media is not supported in your browser
VIEW IN TELEGRAM
6🤩4👀44
TS Solution pinned a photo
Media is too big
VIEW IN TELEGRAM
👀 Пятница без шопинга и игристого: хакеры покусились на святое

Недавние кибератаки на сети ВинЛаб и 12 Storeez напомнили: вымогатели не фокусируются на конкретных отраслях. Любой бизнес может оказаться в зоне риска. Особенно если где-то не обновили систему, не сегментировали сеть или забыли про бэкап

Как всё это происходит: коротко о главном ⬇️

— Злоумышленники попадают в сеть через фишинговые письма, уязвимости или ворованные пароли
— Закрепляются, тихо перемещаются, отключают защиту
— Шифруют всё: серверы, документы, резервные копии
— Оставляют «письмо счастья» с требованием выкупа (чаще всего в крипте)

Некоторые компании платят. Но это — лотерея без гарантий

📌 Что сделать, чтобы не оказаться в новостных заголовках?

🔵 Регулярно делайте резервные копии и проверяйте их восстановление
🔵 Обновляйте всё: от Windows до прошивки роутера
🔵 Сегментируйте сеть — не давайте вирусу гулять по всем отделам
🔵 Используйте антивирус, EDR/XDR и фильтры от фишинга
🔵 Обучайте сотрудников — безопасность начинается с их клика
🔵 Внедряйте MFA и принцип минимальных прав
🔵 Готовьте план реагирования заранее, а не в момент кризиса
🔵 Стремитесь к Zero Trust — не доверяйте по умолчанию даже своим

Один уровень защиты — это всегда мало. Работает только система. Вам не нужен супергерой в моменты атак — нужна команда, процессы и технологии, чтобы угрозы были не страшны

😊 В ролике рассказываем, как устроена типовая атака и почему профилактика дешевле любого инцидента
😊 А в боте @TS_Solution_Bot вы можете скачать наш Экстренный чек-лист по ИБ с набором быстрых проверок и действий (кликайте на Полезные материалы)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2013832🤩11
🤟 «Кризис в NVD. Positive Technologies запускает новую площадку со свежим взглядом»: новая статья в блоге TS Solution!

В феврале 2024 года NVD — ключевая база уязвимостей от NIST — замедлила обработку CVE. Специалисты по всему миру остались без оперативной информации. Компания Positive Technologies запускает альтернативу: открытый портал с 317 000 уязвимостей и динамическим анализом

➡️ В статье разбираемся, как он устроен и почему это важно
Please open Telegram to view this post
VIEW IN TELEGRAM
7🎉4321
This media is not supported in your browser
VIEW IN TELEGRAM
🤩1486🔥33
👀 ВЕБИНАР «2FA для VPN: разбор реальных сценариев интеграции» на портале TS University!

В записи этого вебинара эксперты MFASOFT, ITD Group и TS Solution продемонстрируют способ надёжной защиты VPN-соединения с помощью двухфакторной аутентификации (2FA) на базе одноразовых паролей (OTP) и пуш-уведомлений

Во время просмотра записи вы узнаете:
— какие подходы к интеграции MFA с VPN работают на практике;
— как работает Secure Authentication Server (SAS) от MFASOFT (интеграции с FortiGate, Cisco ASA, OpenVPN, MikroTik, Континент, CheckPoint и др);
— каковы ограничения популярных VPN-серверов при внедрении 2FA;
— какие протоколы и архитектуры используются: RADIUS и LDAP для двухфакторной, двухэтапной, адаптивной и беспарольной аутентификации

Спикеры:
👥 Леонид Панасенко, ведущий системный инженер TS Solution
👥 Иван Макаров, директор по маркетингу MFASOFT
👥 Алексей Голопяткин, директор по развитию бизнеса ITD Group

📹 Запись ждёт вас по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
62111
☀️ Как не потерять долгожданный отпуск из-за фейкового бронирования?

Лето, ожидание скорого отпуска, пальмы… и письмо с «выгодной» бронью от отеля. Звучит прекрасно, но такое сообщение может стать причиной больших проблем и сорванных планов. Смотрите наш новый ролик и не дайте хакерам сорвать ваш all inclusive!

📺 RUTUBE
📺 YouTube
📺 VK Видео

🟡 Почему один неправильный клик может обернуться утечкой банковских данных и как этого избежать? Читайте в свежем исследовании о всплеске фишинга в летний сезон от команды Check Point Research

👮‍♀️ Проверьте защищенность вашей почты прямо сейчас с сервисом ScanBox
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🤩662😁22👍1
Media is too big
VIEW IN TELEGRAM
Хакерская атака на национального перевозчика авиакомпанию Аэрофлот — вызов всему российскому рынку ИБ

Виталий Банцар, генеральный директор НТЦ NeptunIT комментирует ситуацию и призывает к пересмотру существующих сценариев защиты
19🔥9👀75🤬2🗿21👍1👌11
🔥 Девятый урок уникального курса «PT NGFW Test Drive» уже ждёт вас на TS University!

🔵 Этот урок будет особенно полезен сетевым инженерам и специалистам, которые хотят автоматизировать рутинные задачи в PT NGFW, но не имеют глубоких знаний программирования

📌 Во время просмотра вы узнаете:
— как с помощью API и ИИ (например: ChatGPT или DeepSeek) быстро создавать рабочие скрипты на примере массового добавления хостов в блок-лист
— как эффективно использовать API PT NGFW для автоматизации без глубокого погружения в код

Урок построен на опыте реального кейса, реализованного за полтора часа и раскрывающего возможности интеграции PT MGMT с ИИ-инструментами на практике

🐁 Переходите по ссылке, чтобы зарегистрироваться или авторизоваться на портале и изучать курс

Напоминаем, что после обучения вы сможете получить доступ к реальному макету в рамках нашего проекта TS Labs. Это бесплатный онлайн-пилот NGFW, реализованный на нашей инфраструктуре
Please open Telegram to view this post
VIEW IN TELEGRAM
54👍22
🌐 Рандомайзер: Кто следующий?

Выберите сферу и тип атаки и проверяйте ленты новостей утром. Шанс, что угадаете, приближается к вероятности шифрования без резервной копии (для большего рандома жмите с закрытыми глазами)
Anonymous Poll
12%
Онлайн-кинотеатр
5%
Служба доставки цветов
10%
Сеть автосервисов
35%
Крупный медцентр
25%
Онлайн-университет
30%
Торговая сеть мини-маркетов
11%
Система электронного документооборота (сюрприз — уже было)
Неделя как выпуск последних ИБ-новостей — вся в прямом эфире 🔖

P.S: Мы понимаем, что всё происходящее сейчас серьёзно. Но если не смеяться, можно сойти с ума

А если вы хотите по-настоящему подготовиться к возможным проблемам — начинайте не с рандома, а с аудита
Please open Telegram to view this post
VIEW IN TELEGRAM
😁54👍311
This media is not supported in your browser
VIEW IN TELEGRAM
9🎉6👀42🤔1
🔵 Ваша сеть что-то скрывает от вас...

Большинство современных атак на компании начинаются изнутри, оставаясь незамеченными традиционными средствами контроля: из-за неправильных настроек, «теневых» сервисов или скрытых подключений

Только за последние недели в России были взломаны логистические сервисы, аптечные и медицинские сети, IT-инфраструктура авиаперевозчика. Причины? Их множество: недостаточная видимость внутренней сети, ненайденные уязвимости, отсутствие периодического аудита и т.д

🔥 Чтобы вы могли «увидеть» слабые места до того, как это могут сделать хакеры, мы создали NetAudit — аудит внутреннего трафика сети на базе решения Neutrino Foresight

⚙️ Как это работает? Мы развернём в вашей сети продукт Neutrino Foresight и в течение месяца будем:
— фиксировать уязвимости, ошибки, инциденты и аномалии
— собирать полную картину сетевых взаимодействий
— готовить подробный отчёт с визуализацией трафика, аналитикой и рекомендациями

Что вы получите в итоге?
🔵 Карту сетевых потоков и взаимодействий между сегментами
🔵 Инвентаризацию всех активных устройств, приложений и сервисов
🔵 Детекцию подозрительных подключений и забытых устройств
🔵 Анализ аномального поведения: RDP из интернета, туннели, ботнеты
🔵 Выявление проблем с QoS, балансировкой, маршрутизацией
🔵 Финальный отчёт с приоритизированными рекомендациями

С помощью NetAudit мы уже помогли нашим клиентам найти:
скрытый RDP с доступом из интернета; VPN-трафик вне политик маршрутизации; сотни устройств, которые забыли отключить; видео-трафик, перегружающий линию между офисами; создание резервных копий в рабочее время перегружающих сет (и это не предел)

🔔 Изучите сценарии использования и проверьте свою сеть без рисков по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
93🔥2221