TS Solution
5.35K subscribers
1.45K photos
27 videos
20 files
1.11K links
ИТ-решения для бизнеса. Статьи, вебинары и видеоуроки по ИБ.
Habr: habr.com/ru/company/tssolution
VK: vk.com/ts_solution
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA Дзен:https://dzen.ru/tssolution
Download Telegram
Возможности работы решения CheckPoint SandBlast, его особенности и отличия от других решений читайте в статьях нашего инженера Евгения Олькова.

Первую часть,Вы можете посмотреть здесь: https://habrahabr.ru/company/tssolution/blog/325246/

Вторая часть статьи о технологии песочниц уже на Habrahabr: https://habrahabr.ru/company/tssolution/blog/325822/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #checkpoint #splunk #habrhabr #spb #msk
Инциденты безопасности (март, 2017)

Специалисты «Лаборатории Касперского» зафиксировали новую волну атак с использованием модифицированной версии червя Shamoon (он же Disttrack) против организаций, работающих в критически важных и экономических секторах Саудовской Аравии. Как и у оригинальной версии вредоноса, главной задачей Shamoon 2.0 является массовое выведение из строя целевых систем.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: http://www.securitylab.ru/news/485548.php

#tssolution #informationsecurity #IT #informationtechnologies #kaspersky
Заключительная часть трилогии статей на тему: "Технологии песочниц. Check Point SandBlast" от нашего инженера Евгения Олькова уже на Habrahabr.
Продолжаем разговор о таргетированных атаках. В предыдущих частях были рассмотрены способы защиты на уровне сети, однако в современном мире этого недостаточно. Поэтому в этой части будут рассмотрены вопросы защиты компьютеров пользователей.

Читайте статью уже на Habrahabr: https://habrahabr.ru/company/tssolution/blog/326288/

Первую и вторую части Вы сможете найти по ссылкам:
1. https://habrahabr.ru/company/tssolution/blog/325246/
2. https://habrahabr.ru/company/tssolution/blog/325822/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #checkpoint #splunk #habrhabr #spb #msk
«Мобильная безопасность - 2017»

Gemalto при поддержке международного агентства онлайн маркетинговых исследований YouGov, провела исследование «Мобильная безопасность - 2017».

Результаты исследования показали:
56% россиян больше всего беспокоит угроза полной потери данных своего смартфона;
53% респондентов считают, что серьезную опасность представляет угроза заражения смартфона и приложений на нем вирусом;
46% отмечают важность угрозы проникновения вредоносного ПО;
42% процента россиян отметили финансовые аспекты безопасности смартфона, заявив о своих опасениях в отношении мошенничества при совершении покупок в Интернете с помощью приложений, установленных на смартфоне (например, через Amazon, PayPal);

По мнению большинства (34%), ответственность должны нести компании, выпустившие приложения (банки, государственные органы, розничные компании), однако многие также считают, что ответственность должна лежать на магазине приложений (например, Apple AppStore, Google Play и т. п.) – 23%, операторе связи – 21%, или, даже, на производителе смартфона -14%.

В вопросах обеспечения безопасности данных смартфона среди российских респондентов лидировали основные средства защиты периметра безопасности - антивирусное ПО (61%), запрос подтверждения (например, пароля, секретной фразы и т. п.) по SMS / электронной почте / телефону (45%) и использование пароля (39%).Использование средств шифрования данных также стало одним из популярных вариантов – его назвали 39% респондентов.

Источник: http://safe.cnews.ru/news/line/2017-03-16_gemalto_pre..

Больше новостей из мира IT читайте по хэш-тегу #security_news

#tssolution #informationsecurity #IT #informationtechnologies
Рост числа взломанных ресурсов

По данным компании Google в 2016 году количество взломанных ресурсов увеличилось на 32%. Более того, эксперты уверены, что это не предел.

Как сообщает Google, 84% администраторов сайтов, подавшим заявку на повторную экспертизу, удалось очистить свои сайты от вредоносного ПО. С другой стороны, 61% администраторов скомпрометированных ресурсов не получают от Google уведомлений о взломе, поскольку их сайты не проверяются с помощью сервиса Google Search Console.

По словам экспертов, их компания стремится облегчить жизнь владельцам сайтов, публикуя понятные инструкции по очистке ресурсов от вредоносного ПО. Инструкции не только уменьшают объем работы администраторов, но и позволяют «поднять» сайт в кратчайшие сроки.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: http://www.securitylab.ru/news/485627.php

#tssolution #informationsecurity #IT #informationtechnologies #google
Ровно через неделю состоится наш очередной Workshop в формате очной встречи в Санкт-Петербурге.
Тема нового бизнес-завтрака: "Group-IB — Киберразведка как основа системы безопасности".
В ходе встречи будут рассмотрены следующие вопросы:
1. Основные киберугрозы для бизнеса, тенденции их развития. Важность и необходимость защиты. Технологии выявления и предотвращения.
2.Система раннего предупреждения киберугоз. Киберразведка как основа системы. Назначение, состав, демонстрация интерфейса.
3.Детектор атак в корпоративной сети : сенсор, песочница, мониторинг. Работа с интерфейсом. Система раннего выявления мошенничества на стороне пользователя системы ДБО/портала. Назначение и принцип работы.

Дата: 25 апреля (вторник)
Время: 10:00 - 13:00
Место: Казанская, 7
Участие в мероприятии бесплатное.
Для участия в бизнес-завтраке необходимо пройти регистрацию по ссылке:http://tssolution.ru/events/

Мы будем рады видеть Вас!

Больше о наших мероприятиях Вы можете найти по хэш-тегу #tssolution_events

#tssolution #informationsecurity #IT #informationtechnologies #местовстречи #казанская7 #спб #group_ib
Инциденты безопасности (март, 2017)

Хакерская группировка взломала тысячи учетных записей в Twitter. В числе пострадавших оказались Европарламент, Министерство экономики Франции, правозащитная организация Amnesty International, UNICEF, исследовательский Университет Дьюка и многие другие.

Исследователь из MacKeeper Боб Дяченко обнаружил в открытом доступе тысячи резервных файлов, содержащих большой объем конфиденциальной информации служащих ВВС США. На подключенном к интернету незащищенном внешнем накопителе хранились сканированные копии паспортов, имена, адреса, номера социального страхования и звания порядка 4 тыс. военнослужащих.

Жертвами утечки данных также стали пользователи популярного у подростков и молодежи приложения Wishbone. Злоумышленники похитили 2,2 млн электронных адресов и 287 тыс. телефонных номеров.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: http://www.securitylab.ru/news/485611.php

#tssolution #informationsecurity #IT #informationtechnologies
Сегодня знаковое событие для заказчиков и партнеров Check Point: представлена революционная архитектура кибербезопасности, разработанная для решения критически важных задач по безопасности бизнеса - Check Point Infinity .

Check Point Infinity предлагает сочетание трех ключевых элементов: одна платформа безопасности — использование общих платформ, обмен информацией об угрозах и открытая инфраструктура для обеспечения абсолютной безопасности во всех сетях, в облаке и на мобильных устройствах; мгновенное предотвращение угроз — блокировка самых сложных известных и неизвестных атак до их начала; консолидированная система — единое управление, модульное управление политиками и возможность отслеживания угроз реализовано на единой панели управления безопасностью.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник:http://safe.cnews.ru/news/line/2017-04-21_check_point_predstavila_arhitekturu_bezopasnosti


#tssolution #informationsecurity #IT #informationtechnologies #checkpoint #checkpointinfinity
Инциденты безопасности (март, 2017)

На прошлой неделе прошли хакерские соревнования Pwn2Own. В первый же день участники успешно взломали Microsoft Edge, Apple Safari, Adobe Reader и десктопную версию Ubuntu.

Большой резонанс в СМИ вызвали обвинения во взломе 500 млн учетных записей Yahoo!, выдвинутые против троих граждан РФ. Двое из них являются сотрудниками ФСБ, а еще один – хакером из списка самых разыскиваемых ФБР. Четвертый обвиняемый имеет гражданство Канады. Несмотря на отсутствие между Вашингтоном и Москвой договора об экстрадиции, власти США просят РФ выдать им преступников.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник:http://www.securitylab.ru/news/485611.php

#tssolution #informationsecurity #IT #informationtechnologies #kaspersky
Если Вы являетесь системным администратором или сетевым инженером, у вас наверняка возникал вопрос:
"Правильно ли я настроил межсетевой экран и что еще можно сделать для лучшей защиты?"
Наш инженер Евгений Ольков составил подробное руководство, включающее основные рекомендации и лучшие практики по настройке межсетевых экранов.

Читайте статью на Habrahabr: https://habrahabr.ru/company/tssolution/blog/327316/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #checkpoint #splunk #habrhabr #spb #msk
Вчера состоялся наш очередной Workshop в формате бизнес-завтрака.
В этот раз встреча была на тему:
"Group-IB — Киберразведка как основа системы безопасности".
В ходе мероприятия мы рассмотрели следующие вопросы:
1.Основные киберугрозы для бизнеса, тенденции их развития. Важность и необходимость защиты. Технологии выявления и предотвращения.
2. Система раннего предупреждения киберугоз. Киберразведка как основа системы. Назначение, состав, демонстрация интерфейса.
3. Детектор атак в корпоративной сети: сенсор, песочница, мониторинг. Работа с интерфейсом. Система раннего выявления мошенничества на стороне пользователя системы ДБО/портала. Назначение и принцип работы.
Спасибо всем, кто посетил наше мероприятие.
А мы продолжаем нашу серию Workshop'ов, следите за нашими новостями и рассылкой! Мы будем рады видеть Вас!
Фотографии с мероприятия уже в альбоме:
https://www.facebook.com/…/TS-Solution-36876401017…/photos/…
Подписаться на новостную рассылку можно на нашем сайте: http://tssolution.ru/
Больше о наших мероприятиях Вы можете узнать по хэш-тегу #tssolution_events
#tssolution #informationsecurity #IT #informationtechnologies #splunk #checkpoint #sandblast #местовстречи #казанская7 #спб
27-ого апреля команда TS Solution приняла участие в самом масштабном событии в сфере информационной безопасности - "Код ИБ".
Наш инженер Василий Михайлов выступал в качестве спикера мероприятия и рассказал гостям об использовании Splunk для работы с событиями безопасности.
Кроме того, на стенде посвященном компании Check Point все желающие могли самостоятельно попробовать новую версию Check Point R80, а на стенде со Splunk наиболее популярные приложения, такие как: Splunk Enterprise Security, Splunk IT Service Intelligence, Splunk Machine Learning Toolkit. Также все участники могли обсудить новинки решений и текущие проблемы с нашими специалистами.

Больше о мероприятиях Вы можете узнать по хэш-тегу #tssolution_events
#tssolution #informationsecurity #IT #informationtechnologies #checkpoint #splunk #codeib
В телевизорах Samsung Smart TV на базе ОС Tizen выявлена уязвимость, позволяющая атакующему без проведения аутентификации выдать себя за другое устройство, сопряжённое с телевизором по Wi-Fi Direct. Проблема остаётся неисправленной, так как компания Samsung после месяца переписки не признала её уязвимостью.

В качестве обходного метода защиты рекомендуется удалить все устройства, помещённые в белый список, и не использовать соединения по Wi-Fi Direct.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: https://www.anti-malware.ru/news/2017-04-27/22843

#tssolution #informationsecurity #IT #informationtechnologies
Доброе утро, коллеги!
Сегодня пятница, а значит самое время для новой статьи на Habrahabr!

А знаете ли Вы, что Splunk имеет очень большую базу бесплатных приложений и аддонов? Обзор одного из самых популярных приложений - Splunk Machine Learning Toolkit - в статье нашего инженера Александра Кулакова читайте уже на Habrahabr.

Читайте статью на Habrahabr: https://habrahabr.ru/company/tssolution/blog/327943/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #splunk #habrhabr #spb #msk
Проектом BGPMon, выполняющим мониторинг изменения BGP-маршрутов, было зафиксировано аномальное перенаправление значительной части трафика крупнейших финансовых сервисов, включая Visa, MasterCard и некоторых банков.

Значительная часть трафика ряда финансовых сервисов начала направляться в сеть Ростелекома. Трафик перенаправлялся в течение 5-7 минут, после чего маршрутизация нормализовалась. Аномалия была вызвана добавлением в таблицы маршрутизации Ростелекома 50 префиксов автономных систем (37 уникальных AS), среди которых были подсети ряда крупных финансовых сервисов и банков, что привело к тому, что данные автономные системы были анонсированы по BGP как находящиеся в сети Ростелекома.
Подобные инциденты, вызванные ошибками персонала, возникают в глобальной Сети регулярно и будут продолжаться, пока не будут внедрены методы авторизации BGP-анонсов

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: https://www.anti-malware.ru/news/2017-04-28/22850

#tssolution #informationsecurity #IT #informationtechnologies
Добрый день, уважаемые коллеги!
Мы продолжаем нашу серию бизнес-завтраков. С расписанием наших ближайших Workshop'ов Вы можете ознакомиться ниже и выбрать любые актуальные для Вас или посетить все при желании.

📌16 мая (вторник)
VMware: виртуализация и безопасность

VMware VSAN:
• Модернизация и управление хранением в среде виртуализации;
• Использование локальных ресурсов хранения с решением VMware VSAN;
VMware NSX:
• Виртуализация и безопасность в современном ДЦ;
• Переход к модели виртуализации сети и микро-сегментации;
VMware Airwatch:
• Цифровое рабочее окружение;
• Управление мобильными устройствами и приложениями.

📌23 мая (вторник)
Подход Cisco к архитектуре ИБ

• Архитектура обеспечения информационной безопасности: подход Cisco;
• Cisco ISE и NGFW. Демонстрация Rapid Threat Containment;
• Платформа Cisco AMP. Web Security. Email Security. Комплексная демонстрация.

Время: 10:00 - 13:00 (МСК)
г.Санкт-Петербург
Место встречи "Казанская, 7"

При регистрации на Workshop укажите те тему, которую
Вы хотели бы посетить. Участие в мероприятии бесплатное.

Для участия в бизнес-завтраке необходимо пройти регистрацию: http://tssolution.ru/events/

Мы будем рады видеть Вас!

Больше о наших мероприятиях Вы можете найти по хэш-тегу #tssolution_events

#tssolution #informationsecurity #IT #informationtechnologies #местовстречи #казанская7 #спб #vmware #cisco
Новая статья от нашего инженера Евгения Олькова уже на Habrahabr!

Что должен знать каждый сетевой инженер? В каком направлении развиваться?
Основываясь на личном опыте, Евгений составил чек-лист тех навыков, которые необходимы каждому сетевому инженеру, а также рассказал, где их можно получить.

Читайте статью уже на Habrahabr: https://habrahabr.ru/company/tssolution/blog/328306/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies#habrhabr #spb #msk
Конференцию IT Security Roadshow 2017 в Москве посетило более 400 специалистов. Конференция объединила на одной дискуссионной площадке коммерческих заказчиков, государственных регуляторов отрасли информационной безопасности и разработчиков решений.
В ключевом докладе старший аналитик IDC по направлению информационной безопасности Денис Масленников представил итоги 2016 года и поделился прогнозами на будущее. По данным IDC, рынок ИБ в России чувствует себя намного лучше по сравнению с 2015 годом и активно восстанавливается, догоняя свои предкризисные значения. При этом рынок аппаратных решений безопасности вырос на 6,7% в американских долларах по сравнению с 2015 годом.
Больше новостей из мира IT читайте по хэш-тегу #security_news
Источник: https://www.anti-malware.ru/news/2017-03-16/22515
#tssolution #informationsecurity #IT #informationtechnologies
Новая статья уже на Habrahabr!
В связи в хакерской атакой массового характера в мировом масштабе, которая может коснуться и вас, наш инженер Евгений Ольков подготовил статью с кратким описанием проблемы и основных мер, которые необходимо предпринять для защиты от вируса-шифровальщика семейства WannaCry.
Читайте статью уже на Habrahabr:
https://habrahabr.ru/company/tssolution/blog/328658/
Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew
#tssolution #informationsecurity #IT #informationtechnologies #habrhabr #spb #msk #wannacry #вирус #шифровальщик