Media is too big
VIEW IN TELEGRAM
🎥 Новый видеообзор: Check Point Quantum Spark 2580
Продолжаем знакомиться с линейкой решений Check Point. На этот раз разбираем Quantum Spark 2580 — компактный межсетевой экран нового поколения для защиты небольших и средних инфраструктур.
В обзоре:
➡️ аппаратная платформа и производительность;
➡️ интерфейсы и возможности подключения;
➡️ особенности операционной системы Gaia Embedded;
➡️ для каких задач предназначена серия Quantum Spark.
⭐️ А если хотите подробнее разобраться в возможностях и особенностях настройки Gaia Embedded, рекомендуем пройти курс на TS University
Также обзор можно посмотреть на наших видеоплощадках:
📺 VK Видео | 📺 Rutube | 📺 Youtube
TS Solution в Telegram | в MAX | в VK
Продолжаем знакомиться с линейкой решений Check Point. На этот раз разбираем Quantum Spark 2580 — компактный межсетевой экран нового поколения для защиты небольших и средних инфраструктур.
В обзоре:
Также обзор можно посмотреть на наших видеоплощадках:
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 Хочешь начать карьеру в информационной безопасности?
TS Solution открывает набор на оплачиваемую стажировку для студентов профильных вузов Санкт-Петербурга.
Под наставничеством опытных инженеров ты получишь практические знания и навыки, с которыми можно уверенно начать карьеру в ИБ.
Мы ждём тебя, если ты:
🔵 студент 3 курса и старше профильного вуза;
🔵 живёшь в Санкт-Петербурге;
🔵 готов уделять стажировке 40 часов в неделю.
Этапы отбора и форма подачи заявки доступны на нашем сайте!
❗️ Приём заявок открыт до 10 августа
TS Solution в Telegram | в MAX | в VK
TS Solution открывает набор на оплачиваемую стажировку для студентов профильных вузов Санкт-Петербурга.
Под наставничеством опытных инженеров ты получишь практические знания и навыки, с которыми можно уверенно начать карьеру в ИБ.
Мы ждём тебя, если ты:
Этапы отбора и форма подачи заявки доступны на нашем сайте!
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13 8❤6⚡1
📱 Цикл статей по Kaspersky Secure Mobility Management
На TS University вышла серия практических материалов по Kaspersky Secure Mobility Management (KSMM). Это решение «Лаборатории Касперского» для управления и защиты корпоративных мобильных устройств.
В цикле последовательно разобрали:
➡️ базовые понятия MDM, EMM и UEM;
➡️ архитектуру и компоненты KSMM;
➡️ подключение устройств и настройку сертификатов;
➡️ политики безопасности для Android;
➡️ особенности защиты устройств на iOS.
Материалы помогут:
⭐ разобраться, как технически устроен KSMM;
⭐ понять, чем отличаются сценарии для Android и iOS;
⭐ подготовиться к внедрению и избежать распространённых ошибок;
⭐ оценить, как решение вписывается в корпоративную ИБ-инфраструктуру.
Все статьи уже доступны на TS University
TS Solution в Telegram | в MAX | в VK
На TS University вышла серия практических материалов по Kaspersky Secure Mobility Management (KSMM). Это решение «Лаборатории Касперского» для управления и защиты корпоративных мобильных устройств.
В цикле последовательно разобрали:
Материалы помогут:
Все статьи уже доступны на TS University
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥5👍4👌2 2
Что выбрать: EPP или EDR? 😁
Сегодня защита конечных устройств строится по принципу нескольких уровней: один инструмент предотвращает массовые угрозы, другой помогает обнаружить злоумышленника, если ему всё же удалось проникнуть в инфраструктуру.
В карточках разобрали, почему EPP и EDR не заменяют друг друга, а работают в связке.
🎥 Чтобы увидеть, как это реализовано на практике, рекомендуем посмотреть запись вебинара «MaxPatrol Endpoint Security "под капотом": EPP, EDR, архитектура, оптимизация и форензика», которая уже доступна на TS University!
TS Solution в Telegram | в MAX | в VK
Сегодня защита конечных устройств строится по принципу нескольких уровней: один инструмент предотвращает массовые угрозы, другой помогает обнаружить злоумышленника, если ему всё же удалось проникнуть в инфраструктуру.
В карточках разобрали, почему EPP и EDR не заменяют друг друга, а работают в связке.
🎥 Чтобы увидеть, как это реализовано на практике, рекомендуем посмотреть запись вебинара «MaxPatrol Endpoint Security "под капотом": EPP, EDR, архитектура, оптимизация и форензика», которая уже доступна на TS University!
TS Solution в Telegram | в MAX | в VK
Forwarded from Kaspersky
Кампания началась как минимум в мае и активна на момент публикации.
В ходе исследования мы выявили попытки целенаправленного заражения крупных российских организаций из государственного, энергетического, транспортного, образовательного и логистического секторов, а также промышленности.
В кампании применяется ранее неизвестный сложный инструментарий: загрузчик дополнительных вредоносных компонентов, инструмент для проксирования трафика и запуска новых вредоносных нагрузок, имплант, с помощью которого атакующие могут выполнять команды на заражённой системе, и модуль для очистки файлов журналов ПО ViPNet, который позволяет злоумышленникам скрыть свою активность. В одной из заражённых систем был выявлен новый бэкдор HelloBackdoor, используемый для манипуляций с файловой системой.
Все подробности, детекты и атрибуцию разбираем в новом материале в нашем блоге.
ПО ViPNet не впервые используется для кибератак, поэтому мы советуем:
Trojan.Win32.Agentb.ttoe, Trojan.Win64.Convagent.gen, Trojan.Win64.Agent.smgpqxPlease open Telegram to view this post
VIEW IN TELEGRAM
❤6👍1🥰1
Forwarded from Индид
1. Михаил (@Dathsvaml)
2. Дмитрий (@Marshmelin)
3. Даниил (@l0vk4ch)
4. Evgeny (@e_ustyuzhanin)
5. Alexander 💠 (@Hnumiksun)
Please open Telegram to view this post
VIEW IN TELEGRAM
На платформе доступна вторая часть десятого урока уникального авторского курса технического директора TS Solution Евгения Олькова.
В новом уроке продолжаем разбирать возможности PT NGFW и говорить о механизмах сегментации сети:
Все предыдущие уроки также доступны на TS University!
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12 11❤7🔥1
Media is too big
VIEW IN TELEGRAM
🕵️ Что делать, если злоумышленник оказался внутри инфраструктуры?
На этом этапе классические средства защиты не всегда позволяют быстро обнаружить атакующего. Один из подходов к решению этой задачи — технология deception, которая создаёт для злоумышленника ложную инфраструктуру и помогает выявить его ещё до компрометации критичных ресурсов.
Мы реализовали этот подход в собственной разработке TS Echo
Это deception-платформа, которая:
🔵 создаёт ловушки для злоумышленников;
🔵 помогает обнаруживать подозрительную активность на ранних этапах атаки;
🔵 интегрируется с существующей инфраструктурой и средствами защиты.
Мы подготовили небольшой видеообзор TS Echo, где рассказали и показали, как работает решение.
Подробнее узнать про функционал платформы, а также оставить заявку на персональную демонстрацию можно на нашем сайте!
TS Solution в Telegram | в MAX | в VK
На этом этапе классические средства защиты не всегда позволяют быстро обнаружить атакующего. Один из подходов к решению этой задачи — технология deception, которая создаёт для злоумышленника ложную инфраструктуру и помогает выявить его ещё до компрометации критичных ресурсов.
Мы реализовали этот подход в собственной разработке TS Echo
Это deception-платформа, которая:
Мы подготовили небольшой видеообзор TS Echo, где рассказали и показали, как работает решение.
Подробнее узнать про функционал платформы, а также оставить заявку на персональную демонстрацию можно на нашем сайте!
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥16🏆7👍6 2🤬1🤩1👌1
🔐 Цикл статей «PAM на практике: как защитить привилегированные доступы и взять их под контроль»
На TS University теперь доступен полный цикл материалов. В нём мы последовательно разбираем, почему именно привилегированные учётные записи остаются одной из главных целей злоумышленников и как выстроить контроль над административными доступами с помощью PAM.
В цикле вы узнаете:
➡️ почему VPN, IAM и парольные менеджеры не решают задачу контроля привилегированных доступов полностью;
➡️ что такое PAM и какие задачи он решает;
➡️ как организовать безопасный доступ к серверам без передачи паролей;
➡️ как внедрить PAM так, чтобы он не превратился в «дорогой парольный менеджер»;
➡️ как реализовать эту модель на практике с помощью JumpServer.
🔗 Все статьи уже доступны на TS University!
TS Solution в Telegram | в MAX | в VK
На TS University теперь доступен полный цикл материалов. В нём мы последовательно разбираем, почему именно привилегированные учётные записи остаются одной из главных целей злоумышленников и как выстроить контроль над административными доступами с помощью PAM.
В цикле вы узнаете:
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Новая статья на TS University: «Аномалии под контролем: всё о пользовательских правилах профилирования в PT NAD»
Пользовательские правила профилирования (ППП) появились в PT NAD ещё в версии 12.0, но при работе с ними у многих инженеров возникают вопросы. Почему правила не обучаются? Какой объём трафика нужен? Что делать с ошибками «Недостаточно узлов» и «Недостаточный объём данных»?
Мы столкнулись с теми же вопросами на собственном стенде, протестировали разные сценарии и обсудили результаты со специалистами Positive Technologies.
В статье рассказываем:
📌 как устроены пользовательские правила профилирования;
📌 как создать собственное правило;
📌 как обучить его на реальном сетевом трафике;
📌 с какими ограничениями мы столкнулись во время тестирования;
📌 какие правила мы реализовали для обнаружения эксфильтрации данных, HTTPS DDoS и удалённых подключений.
🐁 Читать статью на сайте TS University
TS Solution в Telegram | в MAX | в VK
Пользовательские правила профилирования (ППП) появились в PT NAD ещё в версии 12.0, но при работе с ними у многих инженеров возникают вопросы. Почему правила не обучаются? Какой объём трафика нужен? Что делать с ошибками «Недостаточно узлов» и «Недостаточный объём данных»?
Мы столкнулись с теми же вопросами на собственном стенде, протестировали разные сценарии и обсудили результаты со специалистами Positive Technologies.
В статье рассказываем:
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
После повышения штрафов компаниям стоит заново проверить, как они собирают, хранят и передают персональные данные. Одних правильно оформленных документов уже недостаточно: установленные процедуры должны выполняться на практике.
В карточках перечислили основные пункты для самопроверки. Подробный разбор изменений и рекомендации для бизнеса читайте в статье на сайте CISOCLUB.
Авторы материала: Полина Иванова, генеральный директор TS Solution, и Александра Рыбинец, ведущий юрисконсульт TS Solution
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8 8❤5🤩2🔥1