TS Solution
5.35K subscribers
1.45K photos
27 videos
20 files
1.11K links
ИТ-решения для бизнеса. Статьи, вебинары и видеоуроки по ИБ.
Habr: habr.com/ru/company/tssolution
VK: vk.com/ts_solution
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA Дзен:https://dzen.ru/tssolution
Download Telegram
Топ вредоносных программ
По результатам отчета Global Threat Intelligence Trends экспертами Check Point был определен топ вредоносных программ второго полугодия 2016 года:
1. Conficker (14,5%) — Червь, обеспечивающий удаленное исполнение операций и загрузку вредоносного ПО. Инфицированный компьютер управляется ботом, который обращается за получением инструкций к своему командному серверу.
2. Sality (6,1%) — Вирус, который заражает ОС Microsoft Windows и позволяет удаленные действия и загрузки других вредоносных программ. Из-за своей сложности и способностей к адаптации Sality считается на сегодняшний день одной из самых опасных вредоносных программ.
3. Cutwail (4,6%) — Ботнет, чаще всего задействованный в рассылке спама, а также в DDOS-атаках. После установки боты подключаются напрямую к командному серверу и получают инструкции о том, какие письма им необходимо разослать. Закончив выполнение задания, боты отправляют спамеру точную статистику своих действий.
4. JBossjmx (4,5%) — Червь, который атакует системы с установленной уязвимой версией JBoss Application Server. Вирус создает в скомпрометированных системах вредоносную JSP-страницу, которая выполняет произвольные команды. Кроме того, создается дополнительный бэкдор, который принимает команды с удаленного IRC-сервера.
5. Locky (4,3%) — Вымогательское ПО, появившееся в феврале 2016 года. Распространяется в основном через спам-письма, содержащие инфицированный Word или Zip файл. Он загружает и устанавливает вредоносное ПО, шифрующее пользовательские файлы.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: http://safe.cnews.ru/news/line/2017-02-28_check_point..

#tssolution #informationsecurity #IT #informationtechnologies #checkpoint
Новая статья нашего инженера Евгения Олькова "Check Point. Что это, с чем его едят или коротко о главном" уже на Habrhabr.
Быстрый экскурс в мир Check Point, раскрытие сути архитектуры их решений. Что такое UTM и NGFW, три сущности Check Point, операционная система Check Point, варианты исполнения и внедрения, режимы работы и программные блейды.

Никаких маркетинговых войн и сравнения с другими производителями.

Читайте статью на Habrhabr: https://habrahabr.ru/company/tssolution/blog/323606/

#tssolution_crew #tssolution #informationsecurity #IT #informationtechnologies #checkpoint #habrhabr
Топ атак вымогателей
Во второй половине 2016-ого года процент атак вымогателей по отношению к общему число зарегистрированных атак во всем мире почти удвоился — показатель вырос с 5,5% до 10,5%. По результатам отчета Global Threat Intelligence Trends экспертами Check Point были определены самые распространенные из обнаруженных вариантов:
1. Locky 41% — Третий из самых популярных программ вымогателей в первом полугодии. Его присутствие во второй половине года значительно увеличилось.
2. Cryptowall 27% — Программа-вымогатель, которая начинала как двойник зловреда Cryptolocker, но в конечном итоге превзошла его. После ликвидации Cryptolocker Cryptowall стал одним из ведущих на сегодняшний день вымогателей. Cryptowall известен использованием AES-шифрования и C&C-коммуникаций через анонимную сеть Tor. Эта программа активно распространяется через эксплойткиты, вредоносную рекламу и фишинговые кампании.
3. Cerber 23% — Крупнейшая в мире схема типа «вымогательское ПО-как-услуга». Cerber — это франшиза, с помощью которой разработчик набирает аффилированных лиц, которые распространяют вредоносное ПО за долю от прибыли.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: http://safe.cnews.ru/news/line/2017-02-28_check_point..

#tssolution #informationsecurity #IT #informationtechnologies #checkpoint
Новая статья нашего инженера Александра Кулакова "Splunk — общее описание платформы, базовые особенности установки и архитектуры" уже на Habrhabr.

Читайте о сущности системы "Splunk", ее назначении и варианты ее установки: https://habrahabr.ru/company/tssolution/blog/323814/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #splunk #habrhabr #spb #msk #spbevent
Добрый день, коллеги!

Как проверить, что межсетевой экран настроен достаточно безопасно? Нужен ли потоковый антивирус и отрабатывает ли IPS? Защищена ли почта?

Читайте в новой статье нашего инженера Евгения Олькова "Online инструменты для простейшего Pentest-а" уже на Habrhabr:

https://habrahabr.ru/company/tssolution/blog/323896/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #splunk #habrhabr #spb #msk #spbevent
Как загрузить данные в Splunk, как строить поисковые запросы в системе на основе встроенного языка SPL и как можно их визуализировать? Масса примеров и практики в новой статье нашего инженера Александра Кулакова.

Читайте "Splunk. Введение в анализ машинных данных. Примеры SPL запросов и визуализация логов" уже на Habrhabr:

https://habrahabr.ru/company/tssolution/blog/324136/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #splunk #habrhabr #spb #msk
Уважаемые коллеги, приглашаем Вас на вебинар "Fortinet - защита сети от современных угроз", который состоится 21-ого марта в 11:00 (Мск).

В ходе вебинара будут рассмотрены следующие вопросы:
🔹Краткая история компании Fortinet;
🔹Кратко о продуктовом портфеле;
🔹Fortigate — защита сети, рассказ про ASIC-и;
🔹Функционал Fortigate;
🔹Демонстрация интерфейса Fortigate;
🔹Возможность анализа сетевого трафика — CTAP и пример отчета.

Зарегистрироваться на вебинар можно по ссылке: http://tssolution.ru/events/
Участие в вебинаре БЕСПЛАТНОЕ

#tssolution #tssolution_events #informationsecurity #IT #informationtechnologies #splunk #habrhabr #spb #msk #fortinet
Топ вредоносного ПО для банков
По результатам отчета Global Threat Intelligence Trends эксперты Check Point был определили топ вредоносного ПО для банков:
1. Zeus 33% — Троян, который атакует устройства на платформе Windows и часто используется для кражи банковской информации с помощью технологии «человек-в-браузере» (man-in-the-browser), отслеживает набор с клавиатуры и заполнение форм в браузере.
2. Tinba 21% — Банковский троян, который похищает данные учетных записей пользователя с помощью веб-инъекций, активируемых, когда пользователь пытается зайти на сайт своего банка.
3. Ramnit 16% – Банковский троян, который похищает данные учетных записей клиентов банка, пароли FTP, файлы cookies сессий и личные данные.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: http://safe.cnews.ru/news/line/2017-02-28_check_point..

#tssolution #informationsecurity #IT #informationtechnologies
Уважаемые коллеги, желаем Вам продуктивного понедельника и напоминаем, что завтра 21.03 в 11:00 (Мск) состоится вебинар на тему: Fortinet - защита сети от современных угроз".

Зарегистрироваться на вебинар можно по ссылке: http://tssolution.ru/events/

Участие в вебинаре БЕСПЛАТНОЕ

#tssolution #tssolution_events #informationsecurity #IT #informationtechnologies #splunk #habrhabr #spb #msk #fortinet
Как выбрать NGFW решение из многообразия предлагаемых продуктов, решений и вендоров?
Наш технический директор Михаил Зимин составил "чек-лист", который поможет Вам при выборе решения.

Читайте нашу новую статью "Как выбрать NGFW или о чем недоговаривают производители?" уже на Habrhabr:

https://habrahabr.ru/company/tssolution/blog/324368/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #splunk #habrhabr #spb #msk
Знаете ли Вы, что компания Check Point предоставляет данную БЕСПЛАТНЫЙ аудит безопасности сети?
В новой статье на Habrhabr наш инженер Евгений Ольков расскажет, каким образом можно протестировать CP с пользой для себя.

Читайте нашу новую статью "Check Point Security CheckUP — Бесплатный аудит безопасности сети. Часть 1" уже на Habrhabr:

https://habrahabr.ru/company/tssolution/blog/324396/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #checkpoint #habrhabr #spb #msk
🆘Рекордный год для киберугроз в корпоративном секторе🆘
Специалисты компании Trend Micro опубликовали ежегодный отчет по кибербезопасности за 2016 год, получивший название «Рекордный год для киберугроз в корпоративном секторе».
По данным специалистов, прошедший год можно смело назвать годом вымогательства. Так, в 2016 году количество угроз достигло максимальной отметки за всю свою историю наблюдений, а программы-вымогатели и мошенничество с использованием корпоративной почты (BEC) стали крайне популярны среди преступников. При этом число семейств программ-вымогателей выросло на 752%, что в мировом масштабе обернулось для компаний убытками в размере 1 млрд долларов США.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: https://xakep.ru/2017/03/02/trend-micro-roundup/

#tssolution #informationsecurity #IT #informationtechnologies #trendmicro
28 марта команда TS Solution провела первый workshop в формате бизнес - завтрака под названием: "Поговорим о Check Point".

На встрече были рассмотрены следующие вопросы:
1. Лучшие практики настройки Check Point и других решений NGFW
2. Инженеры TS Solution делятся опытом
3. Check Point R80 - новая ОС, новая архитектура, больше возможностей.
Демонстрация защиты от 0-day атак. WorkShop по работе с SandBlast.

Спасибо всем, кто посетил наше мероприятие!

Мы готовим для вас целую серию подобных встреч, не пропустите! Следите за нашими новостями и рассылкой! Мы будем рады видеть Вас!

Подписаться на новостную рассылку можно на нашем сайте: http://tssolution.ru/

Больше о наших мероприятиях Вы можете у знать по хэш-тегу #tssolution_events

#tssolution #informationsecurity #IT #informationtechnologies #splunk #checkpoint #sandblast #местовстречи #казанская7 #спб
Уважаемые коллеги!

Приближается наш второй бизнес-завтрак из новой серии мероприятий!
Тема бизнес-завтрака: "Практические задачи ИТ и ИБ для Splunk".

На встрече мы рассмотрим следующие вопросы:
1. Краткая информация о компании и продукте. Истории успеха и использования Splunk у заказчиков в России и за рубежом.
2. Механика функционала и особенности работы в системе. Splunk c нуля за 15 минут, от установки до результатов! Живая демонстрация.
3. Демонстрация готовых решений компании Splunk: Splunk Enterprise Security (SIEM, лидер по независимым исследованиям) и Splunk IT Service Intelligence (зонтичный мониторинг).

Дата: 6 апреля (четверг)
Место: Казанская, 7
Участие в мероприятии бесплатное.
Для участия в бизнес-завтраке необходимо пройти регистрацию по ссылке: http://tssolution.ru/events/

Мы будем рады видеть Вас!

Больше о наших мероприятиях Вы можете найти по хэш-тегу #tssolution_events

#tssolution #informationsecurity #IT #informationtechnologies #splunk #checkpoint #sandblast #местовстречи #казанская7 #спб
Вы не удовлетворены стандартными отчетами и средствами аналитики от Check Point?
Ваш Smart Event виснет и грузит ваш сервер?
Отчеты Smart Event кажутся Вам несколько неинформативными?

Тогда новая статья нашего инженера Александра Кулакова для Вас!
Как загрузить логи Check Point в Splunk, какие могут быть отчеты, и как, отфильтровать данные, чтобы лишний раз не грузить систему и уменьшить лицензию уже на Habrahabr:
https://habrahabr.ru/company/tssolution/blog/325170/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #checkpoint #splunk #habrhabr #spb #msk
Наш второй бизнес-завтрак из новой серии мероприятий состоялся 6-ого апреля.
В этот раз тема встречи "Практические задачи ИТ и ИБ для Splunk".

На бизнес-завтраке выступили наши специалисты Василий Михайлов и Александр Кулаков.

На встрече были рассмотрены следующие вопросы:
1. Истории успеха и использования Splunk у заказчиков в России и за рубежом.
2. Механика функционала и особенности работы в системе. Splunk c нуля за 15 минут, от установки до результатов! Живая демонстрация.
3. Демонстрация готовых решений компании Splunk: Splunk Enterprise Security (SIEM, лидер по независимым исследованиям) и Splunk IT Service Intelligence (зонтичный мониторинг).

Спасибо всем, кто посетил наше мероприятие!

Чтобы не пропустить наше следующее мероприятие, следите за нашими новостями в почтовой рассылке и социальных сетях.

Подписаться на новостную рассылку можно на нашем сайте: http://tssolution.ru/

Больше о наших мероприятиях Вы можете узнать по хэш-тегу #tssolution_events

#tssolution #informationsecurity #IT #informationtechnologies #splunk #checkpoint #sandblast #местовстречи #казанская7 #спб