Forwarded from Индид
1. Михаил (@Dathsvaml)
2. Дмитрий (@Marshmelin)
3. Даниил (@l0vk4ch)
4. Evgeny (@e_ustyuzhanin)
5. Alexander 💠 (@Hnumiksun)
Please open Telegram to view this post
VIEW IN TELEGRAM
На платформе доступна вторая часть десятого урока уникального авторского курса технического директора TS Solution Евгения Олькова.
В новом уроке продолжаем разбирать возможности PT NGFW и говорить о механизмах сегментации сети:
Все предыдущие уроки также доступны на TS University!
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12 11❤7🔥1
Media is too big
VIEW IN TELEGRAM
🕵️ Что делать, если злоумышленник оказался внутри инфраструктуры?
На этом этапе классические средства защиты не всегда позволяют быстро обнаружить атакующего. Один из подходов к решению этой задачи — технология deception, которая создаёт для злоумышленника ложную инфраструктуру и помогает выявить его ещё до компрометации критичных ресурсов.
Мы реализовали этот подход в собственной разработке TS Echo
Это deception-платформа, которая:
🔵 создаёт ловушки для злоумышленников;
🔵 помогает обнаруживать подозрительную активность на ранних этапах атаки;
🔵 интегрируется с существующей инфраструктурой и средствами защиты.
Мы подготовили небольшой видеообзор TS Echo, где рассказали и показали, как работает решение.
Подробнее узнать про функционал платформы, а также оставить заявку на персональную демонстрацию можно на нашем сайте!
TS Solution в Telegram | в MAX | в VK
На этом этапе классические средства защиты не всегда позволяют быстро обнаружить атакующего. Один из подходов к решению этой задачи — технология deception, которая создаёт для злоумышленника ложную инфраструктуру и помогает выявить его ещё до компрометации критичных ресурсов.
Мы реализовали этот подход в собственной разработке TS Echo
Это deception-платформа, которая:
Мы подготовили небольшой видеообзор TS Echo, где рассказали и показали, как работает решение.
Подробнее узнать про функционал платформы, а также оставить заявку на персональную демонстрацию можно на нашем сайте!
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥16🏆7👍6 2🤬1🤩1👌1
🔐 Цикл статей «PAM на практике: как защитить привилегированные доступы и взять их под контроль»
На TS University теперь доступен полный цикл материалов. В нём мы последовательно разбираем, почему именно привилегированные учётные записи остаются одной из главных целей злоумышленников и как выстроить контроль над административными доступами с помощью PAM.
В цикле вы узнаете:
➡️ почему VPN, IAM и парольные менеджеры не решают задачу контроля привилегированных доступов полностью;
➡️ что такое PAM и какие задачи он решает;
➡️ как организовать безопасный доступ к серверам без передачи паролей;
➡️ как внедрить PAM так, чтобы он не превратился в «дорогой парольный менеджер»;
➡️ как реализовать эту модель на практике с помощью JumpServer.
🔗 Все статьи уже доступны на TS University!
TS Solution в Telegram | в MAX | в VK
На TS University теперь доступен полный цикл материалов. В нём мы последовательно разбираем, почему именно привилегированные учётные записи остаются одной из главных целей злоумышленников и как выстроить контроль над административными доступами с помощью PAM.
В цикле вы узнаете:
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Новая статья на TS University: «Аномалии под контролем: всё о пользовательских правилах профилирования в PT NAD»
Пользовательские правила профилирования (ППП) появились в PT NAD ещё в версии 12.0, но при работе с ними у многих инженеров возникают вопросы. Почему правила не обучаются? Какой объём трафика нужен? Что делать с ошибками «Недостаточно узлов» и «Недостаточный объём данных»?
Мы столкнулись с теми же вопросами на собственном стенде, протестировали разные сценарии и обсудили результаты со специалистами Positive Technologies.
В статье рассказываем:
📌 как устроены пользовательские правила профилирования;
📌 как создать собственное правило;
📌 как обучить его на реальном сетевом трафике;
📌 с какими ограничениями мы столкнулись во время тестирования;
📌 какие правила мы реализовали для обнаружения эксфильтрации данных, HTTPS DDoS и удалённых подключений.
🐁 Читать статью на сайте TS University
TS Solution в Telegram | в MAX | в VK
Пользовательские правила профилирования (ППП) появились в PT NAD ещё в версии 12.0, но при работе с ними у многих инженеров возникают вопросы. Почему правила не обучаются? Какой объём трафика нужен? Что делать с ошибками «Недостаточно узлов» и «Недостаточный объём данных»?
Мы столкнулись с теми же вопросами на собственном стенде, протестировали разные сценарии и обсудили результаты со специалистами Positive Technologies.
В статье рассказываем:
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
После повышения штрафов компаниям стоит заново проверить, как они собирают, хранят и передают персональные данные. Одних правильно оформленных документов уже недостаточно: установленные процедуры должны выполняться на практике.
В карточках перечислили основные пункты для самопроверки. Подробный разбор изменений и рекомендации для бизнеса читайте в статье на сайте CISOCLUB.
Авторы материала: Полина Иванова, генеральный директор TS Solution, и Александра Рыбинец, ведущий юрисконсульт TS Solution
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8 8❤5🤩2🔥1
Ложные срабатывания часто воспринимают как неизбежную особенность WAF. Из-за этого их начинают игнорировать или компенсировать многочисленными исключениями.
На практике большое количество ложных срабатываний обычно указывает на проблемы с настройкой. Если легитимные запросы регулярно блокируются, администраторам приходится ослаблять политики защиты или отключать отдельные механизмы. В итоге эффективность WAF снижается.
При выборе WAF стоит учитывать качество обнаружения атак и удобство анализа срабатываний. Администратору нужны сведения о причине блокировки и возможность скорректировать политику без снижения уровня защиты.
В UserGate WAF 7.6 появились возможности, которые упрощают эту работу:
Эти возможности и другие изменения версии 7.6 мы подробно разобрали на совместном вебинаре TS Solution и UserGate.
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
📋 Можно ли использовать готовый список СЗИ для аттестации по требованиям приказа № 117?
К сожалению, такого универсального списка просто не существует. Требования приказа едины, но средства защиты подбирают с учётом класса защищённости, архитектуры и технологий конкретной информационной системы.
В карточках объясняем, от чего зависит состав СЗИ и почему решения из чужого проекта не подойдут вашей системе.
🎥 Подробный разбор требований приказа № 117 и порядка подготовки к аттестации смотрите в записи вебинара «Аттестация ИБ в 2026: когда она реально нужна и сколько это стоит» на TS University
TS Solution в Telegram | в MAX | в VK
К сожалению, такого универсального списка просто не существует. Требования приказа едины, но средства защиты подбирают с учётом класса защищённости, архитектуры и технологий конкретной информационной системы.
В карточках объясняем, от чего зависит состав СЗИ и почему решения из чужого проекта не подойдут вашей системе.
🎥 Подробный разбор требований приказа № 117 и порядка подготовки к аттестации смотрите в записи вебинара «Аттестация ИБ в 2026: когда она реально нужна и сколько это стоит» на TS University
TS Solution в Telegram | в MAX | в VK
Со временем в конфигурации накапливаются дублирующиеся и устаревшие правила, избыточные разрешения и ошибки сегментации. Ручная проверка такой политики занимает много времени, особенно в постоянно меняющейся инфраструктуре.
TS Solution предлагает бесплатный аудит правил доступа на базе MIST Insight
В течение двух недель сертифицированные инженеры проанализируют инфраструктуру и подготовят:
Условия проведения аудита:
Проверка поможет найти устаревшие записи, избыточные разрешения и ошибки сегментации. По итогам аудита вы получите перечень проблем и план их устранения.
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы стали первым партнёром UserGate, заключившим коммерческий контракт в рамках программы «Совместная техническая поддержка».
Это означает, что наши сертифицированные инженеры смогут самостоятельно обрабатывать до 70% обращений первой и второй линий поддержки — от диагностики до замены оборудования, сохраняя при этом гарантированное время реакции вендора.
«Первый контракт на совместную техническую поддержку UserGate — это не просто наш успех. Это новый стандарт сервиса для всей индустрии», — отметил технический директор TS Solution Евгений Ольков.
TS Solution в Telegram | в MAX | в VK
Please open Telegram to view this post
VIEW IN TELEGRAM
tssolution.ru
Команда TS Solution заключила первый в России контракт на совместную техническую поддержку UserGate | Официальный пресс-релиз блога…
Федеральный системный интегратор TS Solution первым в России заключил контракт, который выводит партнерство с вендором UserGate на уровень реального сервиса для заказчика.
🎉14 9🤩7❤5👍2