TS Solution
6.04K subscribers
1.8K photos
87 videos
20 files
1.4K links
TS Solution - системный интегратор полного цикла в сфере ИБ и построения ИТ-инфраструктуры.

Пишем о защите данных, реальных кейсах, новостях и трендах в мире ИБ.
Здесь — анонсы мероприятий, курсов, дайджесты, статьи.

Наши соцсети: https://clck.ru/3PsD9j
Download Telegram
Forwarded from Kaspersky
❗️ Эксперты Kaspersky GReAT обнаружили новую сложную APT-атаку на организации в РФ, которая запускается через систему обновления VipNet

Кампания началась как минимум в мае и активна на момент публикации.

В ходе исследования мы выявили попытки целенаправленного заражения крупных российских организаций из государственного, энергетического, транспортного, образовательного и логистического секторов, а также промышленности.

🔻Как действуют злоумышленники

В кампании применяется ранее неизвестный сложный инструментарий: загрузчик дополнительных вредоносных компонентов, инструмент для проксирования трафика и запуска новых вредоносных нагрузок, имплант, с помощью которого атакующие могут выполнять команды на заражённой системе, и модуль для очистки файлов журналов ПО ViPNet, который позволяет злоумышленникам скрыть свою активность. В одной из заражённых систем был выявлен новый бэкдор HelloBackdoor, используемый для манипуляций с файловой системой.

Все подробности, детекты и атрибуцию разбираем в новом материале в нашем блоге.

▶️Как защититься
ПО ViPNet не впервые используется для кибератак, поэтому мы советуем:

🟢осуществить мониторинг сетевого трафика по указанным в статье портам, чтобы обнаружить следы заражения;
🟢использовать многоуровневую модель безопасности, которая помогает не только обнаруживать, но и предотвращать инциденты подобного класса;

▶️ наши решения определяют данную угрозу как Trojan.Win32.Agentb.ttoe, Trojan.Win64.Convagent.gen, Trojan.Win64.Agent.smgpqx
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍1🥰1
Forwarded from Индид
🎉 Результаты розыгрыша:

🏆 Победители:
1. Михаил (@Dathsvaml)
2. Дмитрий (@Marshmelin)
3. Даниил (@l0vk4ch)
4. Evgeny (@e_ustyuzhanin)
5. Alexander 💠 (@Hnumiksun)

✔️Проверить результаты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Новый урок курса «PT NGFW Test Drive» уже на TS University!

На платформе доступна вторая часть десятого урока уникального авторского курса технического директора TS Solution Евгения Олькова.

В новом уроке продолжаем разбирать возможности PT NGFW и говорить о механизмах сегментации сети:
🔴 VLAN;
🔴 VRF;
🔴 Virtual Context;
🔴 практические сценарии их применения.

Все предыдущие уроки также доступны на TS University!

TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1211❤7🔥1
Media is too big
VIEW IN TELEGRAM
🕵️ Что делать, если злоумышленник оказался внутри инфраструктуры?

На этом этапе классические средства защиты не всегда позволяют быстро обнаружить атакующего. Один из подходов к решению этой задачи — технология deception, которая создаёт для злоумышленника ложную инфраструктуру и помогает выявить его ещё до компрометации критичных ресурсов.

Мы реализовали этот подход в собственной разработке TS Echo

Это deception-платформа, которая:
🔵 создаёт ловушки для злоумышленников;
🔵 помогает обнаруживать подозрительную активность на ранних этапах атаки;
🔵 интегрируется с существующей инфраструктурой и средствами защиты.

Мы подготовили небольшой видеообзор TS Echo, где рассказали и показали, как работает решение.

Подробнее узнать про функционал платформы, а также оставить заявку на персональную демонстрацию можно на нашем сайте!

TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥16🏆7👍62🤬1🤩1👌1
🔐 Цикл статей «PAM на практике: как защитить привилегированные доступы и взять их под контроль»

На TS University теперь доступен полный цикл материалов. В нём мы последовательно разбираем, почему именно привилегированные учётные записи остаются одной из главных целей злоумышленников и как выстроить контроль над административными доступами с помощью PAM.

В цикле вы узнаете:
➡️ почему VPN, IAM и парольные менеджеры не решают задачу контроля привилегированных доступов полностью;
➡️ что такое PAM и какие задачи он решает;
➡️ как организовать безопасный доступ к серверам без передачи паролей;
➡️ как внедрить PAM так, чтобы он не превратился в «дорогой парольный менеджер»;
➡️ как реализовать эту модель на практике с помощью JumpServer.

🔗 Все статьи уже доступны на TS University!

TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
9❤5👍3🔥1🤩1
📖 Новая статья на TS University: «Аномалии под контролем: всё о пользовательских правилах профилирования в PT NAD»

Пользовательские правила профилирования (ППП) появились в PT NAD ещё в версии 12.0, но при работе с ними у многих инженеров возникают вопросы. Почему правила не обучаются? Какой объём трафика нужен? Что делать с ошибками «Недостаточно узлов» и «Недостаточный объём данных»?

Мы столкнулись с теми же вопросами на собственном стенде, протестировали разные сценарии и обсудили результаты со специалистами Positive Technologies.

В статье рассказываем:
📌 как устроены пользовательские правила профилирования;
📌 как создать собственное правило;
📌 как обучить его на реальном сетевом трафике;
📌 с какими ограничениями мы столкнулись во время тестирования;
📌 какие правила мы реализовали для обнаружения эксфильтрации данных, HTTPS DDoS и удалённых подключений.

🐁 Читать статью на сайте TS University

TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
7❤5🔥4🎉2
🖥 Формальный подход к 152-ФЗ сегодня может обойтись бизнесу значительно дороже, чем несколько лет назад

После повышения штрафов компаниям стоит заново проверить, как они собирают, хранят и передают персональные данные. Одних правильно оформленных документов уже недостаточно: установленные процедуры должны выполняться на практике.

В карточках перечислили основные пункты для самопроверки. Подробный разбор изменений и рекомендации для бизнеса читайте в статье на сайте CISOCLUB.

Авторы материала: Полина Иванова, генеральный директор TS Solution, и Александра Рыбинец, ведущий юрисконсульт TS Solution

🔗 Читать статью «Базовый минимум защиты против многомиллионных потерь: почему формальный подход к 152-ФЗ в 2026 году обходится бизнесу непомерно дорого»

TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍88❤5🤩2🔥1
🎙 Почему ложные срабатывания WAF требуют внимания

Ложные срабатывания часто воспринимают как неизбежную особенность WAF. Из-за этого их начинают игнорировать или компенсировать многочисленными исключениями.

На практике большое количество ложных срабатываний обычно указывает на проблемы с настройкой. Если легитимные запросы регулярно блокируются, администраторам приходится ослаблять политики защиты или отключать отдельные механизмы. В итоге эффективность WAF снижается.

При выборе WAF стоит учитывать качество обнаружения атак и удобство анализа срабатываний. Администратору нужны сведения о причине блокировки и возможность скорректировать политику без снижения уровня защиты.

В UserGate WAF 7.6 появились возможности, которые упрощают эту работу:
🔵 отображение причины срабатывания;
🔵 создание исключений для встроенных правил;
🔵 оптимизация профилей защиты;
🔵 интеграция с UserGate MC и Logan для централизованного управления и анализа.

Эти возможности и другие изменения версии 7.6 мы подробно разобрали на совместном вебинаре TS Solution и UserGate.

📹 Запись вебинара уже доступна на TS University

TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
5❤4🔥4👍1
📋 Можно ли использовать готовый список СЗИ для аттестации по требованиям приказа № 117?

К сожалению, такого универсального списка просто не существует. Требования приказа едины, но средства защиты подбирают с учётом класса защищённости, архитектуры и технологий конкретной информационной системы.

В карточках объясняем, от чего зависит состав СЗИ и почему решения из чужого проекта не подойдут вашей системе.

🎥 Подробный разбор требований приказа № 117 и порядка подготовки к аттестации смотрите в записи вебинара «Аттестация ИБ в 2026: когда она реально нужна и сколько это стоит» на TS University

TS Solution в Telegram | в MAX | в VK
7🔥6❤3👍1
🔎 Даже после успешного внедрения современного NGFW важно поддерживать политики безопасности в актуальном состоянии

Со временем в конфигурации накапливаются дублирующиеся и устаревшие правила, избыточные разрешения и ошибки сегментации. Ручная проверка такой политики занимает много времени, особенно в постоянно меняющейся инфраструктуре.

TS Solution предлагает бесплатный аудит правил доступа на базе MIST Insight

В течение двух недель сертифицированные инженеры проанализируют инфраструктуру и подготовят:
🔵 карту сети и перечень оборудования;
🔵 результаты анализа правил межсетевых экранов;
🔵 отчёт о выявленных нарушениях и потенциальных рисках;
🔵 сопоставление настроек с рекомендациями NIST и CIS и требованиями PCI DSS;
🔵 рекомендации с приоритетами исправления;
🔵 план оптимизации политики доступа.

Условия проведения аудита:
🔵 услуга бесплатна для компаний любого масштаба;
🔵 анализ проводится внутри инфраструктуры заказчика, данные не передаются за её пределы;
🔵 подключение выполняется в режиме только для чтения, без изменения конфигураций;
🔵 аудит проводят сертифицированные инженеры TS Solution как официальные партнёры MIST.

Проверка поможет найти устаревшие записи, избыточные разрешения и ошибки сегментации. По итогам аудита вы получите перечень проблем и план их устранения.

➡️ Оставить заявку на бесплатный аудит можно на нашем сайте

TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍6🔥6