TS Solution
5.34K subscribers
1.46K photos
30 videos
20 files
1.12K links
Официальный канал команды системного интегратора в сфере ИБ и построения ИТ-инфраструктуры

Портал TS University: https://university.tssolution.ru/
Rutube: https://rutube.ru/channel/38941729/
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA
Download Telegram
❄️ Предновогодняя суета уже начинает пробираться в наши будни, но мы, как всегда, продолжаем делиться с вами продуктивными ивентами, новыми учебными материалами и актуальными услугами

На портале TS University были запущены курс и цикл статей по решениям вендора Positive Technologies
Команда TS Solution провела четыре полезных вебинара и семинар в Санкт-Петербурге
В учебном центре NTC прошли авторизованные курсы по вендорам: Check Point, Positive Technologies, UserGate и Код Безопасности
Запустили новую услугу SPANcheck. Это бесплатная проверка безопасности сети, которая позволит увидеть то, что не видит ваш NGFW
Предлагаем бесплатное обучение в учебном центре NTC при покупке Континент 4 с технической поддержкой

💬 Подробности читайте в ежемесячном дайджесте ГК TS Solution
3👍3🎉3🎄1
Новость дня — состоялся релиз Kaspersky Anti Targeted Attack (KATA) Platform 6.0

Рассказываем о ключевых нововведениях:

🛡 В комплект поставки добавлен дистрибутив приложения Kaspersky Anti Targeted Attack Platform на базе операционной системы Astra Linux;
🛡 Добавлена ICAP-интеграция с обратной связью. В случае обнаружения угрозы объект будет заблокирован;
🛡 Добавлена возможность обнаружения угроз в протоколах SMB, NFS, HTTP2;
🛡 Добавлена возможность записи, хранения и выгрузки копий сырого сетевого трафика;
🛡 Добавлена возможность развертывания на облачной платформе VK Cloud

👥 Будем рады ответить на ваши вопросы о решении KATA в форме по ссылке
🔥6👏1
Forwarded from TS University
КУРС «MaxPatrol SIEM Getting Started»
Статья 2: Установка на Debian. Часть 1

В этой статье вы изучите процессы подготовки ОС и виртуальных машин к установке, узнаете о нюансах активации лицензий и компонентах решения. А также начнёте проводить установку и настройку MaxPatrol SIEM на виртуальную машину

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
🥰4🔥2
Forwarded from TS University
ЦИКЛ «Знакомство с PT Sandbox»
Статья 5: Работа с источниками. Часть 2

В этой статье вы продолжите рассматривать различные типы источников и изучите, как:
подключить NGFW
установить интеграцию с PT NAD для проверки файлов из веб-трафика
и начать проверять файлы в общей папке

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
🔥4
🎄 А вы уже начали готовиться к Новому году?

В Positive Technologies — да: 14 декабря в 15:00 они представят двенадцатую версию системы поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) и устроят новогодний снегопад подарков! 🎁

🤟 Эксперты развеют мифы вокруг NTA-систем, расскажут о фичах PT NAD 12, новых механизмах обнаружения атак и как выжать из них максимум результата. Все это в уютной новогодней атмосфере вместе с Кибердедом Морозом!

Регистрируйтесь на онлайн-запуск, чтобы узнать, как побороть киберагрессию и принять участие в розыгрыше призов

Не откладывайте надолго: прием заявок закроется 14 декабря в 12:00!
🎄5
И ещё одна большая предновогодняя новость

В новом году мы желаем вам ещё больше невероятных достижений и ярких впечатлений! А с исполнением самых смелых профессиональных целей всегда поможет команда учебного центра NTC

​​​​​​​Предлагаем войти в новый 2024 год с курсами из нашего перечня обучающих программ на январь и февраль:

👥 Check Point

1. Администратор CCSA-R81.10
Даты: 22.01–24.01 и 26.02–28.02
Преподаватели: Сергей Дудин / Виталий Дмитриев
Форматы: офлайн / онлайн
Регистрация
2. Эксперт CCSE R81.10
Даты: 25.01–27.01 и 29.02–02.03
Преподаватели: Сергей Дудин / Виталий Дмитриев
Форматы: офлайн / онлайн
Регистрация

3. Check Point Certified Maestro Expert CCME
Дата: 05.02–06.02
Форматы: офлайн / онлайн
Преподаватель: Никита Семенов
Регистрация

👥 Код Безопасности

Администрирование «Континент 4»
Даты: 29.01–31.01 и 19.02–21.02
Форматы: офлайн / онлайн
Преподаватель: Никита Семенов
Регистрация
🔥6👍1
Фокусируемся на позитиве: ведь сегодня вас ждёт не только новый пост #CPS_кейс_недели, но и кейс по работе с продуктом Positive Technologies

⚙️ За прошлую неделю инженерами CP Support было решено 44 заявки, среднее время реакции составило 23 минуты

Рассказываем, как решить проблему: «Как добавить уязвимость в исключение для MP 8» (вендор Positive Technologies)

Проблема: MP8 не умеет исключать конкретные уязвимости из сканирования

Решение: При проведении сканов он будет искать все уязвимости и автоматически добавляет все в отчет. Но вы можете отфильтровать отчет по уязвимостям на этапе создания.

Также вы можете поместить ненужные вам уязвимости в отдельную группу («конфигурация - группы - создать пользовательскую группу - поместить в нее ненужные уязвимости из системных групп») и в дальнейшем фильтровать отчет «фильтр данных - по группе - исключить - пользовательская группа»

💪 Профит!
👍3🤩2
TS University – больше, чем статьи и курсы

Еще несколько лет назад: обычный портал для внутреннего обучения команды, сегодня же нам доверяют более 14 тысяч специалистов!

TS University представляет собой экспертную базу из 30+ бесплатных курсов и ещё большего количества обзоров ИБ-решений в удобных форматах.

Внутри платформы вас ждут курсы, вебинары, статьи, а ещё рекомендованный учебный план и тэги для навигации в материалах.

Немного про обучение:
Учебные материалы TS University бесплатны и всегда доступны онлайн. Можно учиться в удобное время из любой точки мира и в комфортном темпе.

🎓После обучения на любом курсе специалисты могут пройти тест и получить сертификат, который станет плюсом при трудоустройстве. TS Solution работает на ИТ-рынке больше 10 лет: нас знают и нашей экспертизе доверяют. Поэтому сертификаты TS University – это знак качества.

Мы хотим видеть цифровое пространство более безопасным и открыто делимся профессиональным опытом.

Присоединяйся к сообществу и до встречи на TS University!
🔥4🎄3👍1
КУРС «MaxPatrol SIEM Getting Started»
Статья 3: Установка на Debian. Часть 2

В этой статье курса вы увидите продолжение установки компонентов MaxPatrol SIEM на виртуальную машину

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
🔥4
🗒Пришла среда, а значит, самое время узнать, как инженеры технической поддержки CP Support справлялись с вызовами прошлой недели в рубрике #CPS_кейс_недели

Было решено 38 заявок, среднее время реакции составило 21 минуты
Самый запоминающийся кейс недели: «Блокировка адреса до Implied Rule» (вендор Check Point)

Проблема: Необходимо заблокировать входящие запросы от адреса, в лога видно Accept по Implied Rule. Как заблокировать весь трафик от этого адреса?

Решение: Чтобы заблокировать данный адрес, на шлюзе из режима clish введите следующую команду:
fwaccel dos deny -a <IP адрес>
Если хотите просмотреть список заблокированных адресов можете использовать команду:
fwaccel dos deny -s
Удалить адрес:
fwaccel dos deny -d <IP адрес>
Очистить список:
fwaccel dos deny -F

Профит!

📄 Хотите получить бесплатный отчёт о текущем состоянии системы вашего шлюза безопасности или сервера управления? Тогда познакомьтесь с Check Point Health Check от CP Support
👍5🔥2
Forwarded from TS University
ЦИКЛ «Знакомство с PT Sandbox»
Статья 6: Работа с командной строкой

В заключительной статье цикла вы увидите: как управлять продуктом из командной строки, с помощью каких команд можно посмотреть возникшие неисправности, а также некоторые настройки, которые не получится применить без использования CLI

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
🔥4😱1
🔊 Полезный четверг с NGFW Test Drive

Делимся с вами видео-обзором макета «Континент 4», многофункционального межсетевого экрана от вендора Код Безопасности

💬 Специалист по защите информации и сертифицированный тренер учебного центра NTC Антон Кобяков в подробностях покажет интерфейс продукта, обладающего нужным функционалом для сдерживания угроз ИБ с поддержкой алгоритмов ГОСТ

В макете можно проверить:
Настройку интерфейсов и системных параметров (дефолт, dns и т.д)
Настройку базовой файервольной политики NAT (SNAT, DNAT)
Фильтрацию приложений URL (https инспекция)
Работу с логами
Интеграцию с AD, правила на основе групп
Настройку IDPS-системы
RA VPN
Site-to-Site VPN

👇 Хотите оценить интерфейс «Континент 4» самостоятельно? Оставьте заявку на доступ к макету
🔥51🤩1
Вебинар «Решение Horizon XDR/XPR - предотвращаем и реагируем!»

📅 Когда: 19 декабря в 11:00 (МСК)

На вебинаре Сергей Забула, Channel SE Team Lead Check Point расскажет о решении Horizon XDR/XPR, которое обеспечивает быстрое обнаружение угроз, их расследование и автоматическое реагирование в масштабе всей ИТ-инфраструктуры ( включая сети, облачные среды, рабочие станции, мобильные устройства и электронную почту с единым интерфейсом управления)

Благодаря интеллектуальной корреляции данных платформа останавливает атаки по всем векторам. Таким образом, она минимизирует последствия киберугроз и предоставляет специалистам большой набор данных для анализа.

👉 Регистрируйтесь на вебинар по ссылке
👍4
Forwarded from TS University
КУРС «MaxPatrol SIEM Getting Started»
Статья 4: Описание системы


В этой статье вы узнаете о схеме системы мониторинга и web-интерфейсе, а также увидите подробный разбор возможностей продукта

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
🥰4😱2
🛡 Познакомьтесь с решением xFirewall в обзоре макета от Карлина Михаила, сертифицированного инженера по продуктам Infotecs в TS Solution

Infotecs xFirewall представляет собой межсетевой экран нового поколения (NGFW) с расширенными функциями анализа и фильтрации трафика, а также модулем обнаружения (предотвращения) вторжений

В этом видео вы увидите подробности о:
⚙️ Настройке интерфейсов и системных параметров
⚙️ Настройке базовой файервольной политики NAT (SNAT, DNAT)
⚙️ Фильтрации приложений URL (https инспекция)
⚙️ Работе с логами
⚙️ Интеграции с AD, правила на основе групп
⚙️ Базовой политике Threat Prevention (демонстрация)
⚙️ RA VPN
⚙️ IPsec VPN

Оставить заявку на доступ к макету NGFW Test Drive можно по ссылке
🔥6
☃️ Проверяем ваш настрой перед последней неделей 2023 года и делимся постом рубрики #CPS_кейс_недели

За прошлую неделю инженеры CP Support решили 40 заявок, среднее время реакции составило 21 минута

⚙️ Самый интересный тикет был связан с вендором Check Point

Подробности:
Ошибка java/lang/OutOfMemoryError.
В логах сервера Security Management появились записи: Processing dump event "systhrow", detail "java/lang/OutOfMemoryError"
Обычно данная ошибка означает нехватку выделенной памяти для SmartView

Решение: Чтобы увеличить размер выделенной памяти, нужно проделать следующее.
На менеджменте в режиме expert:
sh overrideserversetting.sh -p SMARTVIEWMINHEAP 2048
sh overrideserversetting.sh -p SMARTVIEWMAXHEAP 2048
Затем нужно перезагрузить SmartView
$RTDIR/scripts/stopSmartView
$RTDIR/scripts/startSmartView
Профит!

💻 Напоминаем, что на сайте CP Support есть База знаний, которую мы постоянно пополняем актуальными полезными и обучающими материалами

Изучить её можно по ссылке
🎄7
💫 Доступ без границ!

TS University делает большой шаг в сторону доступности знаний. Мы открываем самые популярные статьи портала для вас

Теперь вы можете свободно изучать и делиться понравившимися материалами с коллегами без регистрации на сайте

Узнавайте, делитесь и помогайте распространять полезные и актуальные знания. Вместе мы сделаем цифровое пространство безопасным для всех!

До встречи на TS University!
🔥8👍3🥰2🤩2
Forwarded from TS University
ВСЕ статьи курса «MaxPatrol SIEM Getting Started» доступны на TS University

Мы заранее позаботились о вашем продуктивном времяпровождении на предстоящих каникулах и открыли доступ ко всем статьям курса по решению MaxPatrol от вендора Positive Technologies

Вы не только узнаете подробности о работе с событиями и активами, изучите правила нормализации и корреляции в заключительных статьях, но и сможете пройти сертификацию по окончании курса

👉 Авторизуйтесь на портале, чтобы читать статьи и подтвердить полученные знания сертификатом от TS University!
🎉5
💥 2023 стал для нас годом перемен и достижений

Теперь, когда этот год уже становится прошлым, давайте вспомним все, чему научились, все достигнутые цели и приятные моменты, которые мы прожили вместе:

- Были опубликованы 5 новых курсов, 8 записей вебинаров, 4 самостоятельные статьи и 4 цикла статей Материалы ждут вас тут;
- Регулярно мы запускали новые услуги, например: SPANcheck и NGFW Test Drive. А также специальное предложение при покупке Континент 4;
- На базе центра NTC провели авторизованные курсы по популярным вендорам;
- Инженеры технической поддержки CP Support быстро решали каждый тикет, делились решениями частых ошибок и оказывали мультивендорную поддержку на протяжении всего года

Все подробности тут

👥 Команда ГK TS Solution поздравляет вас с наступающим Новым годом и желает новых возможностей, актуальных знаний, а также ярких и запоминающихся моментов на все 366 дней! Вы - наш источник вдохновения, и благодаря вашей поддержке мы продолжаем двигаться вперёд

Оставайтесь с нами в Новом году!
8🔥7👍5🎄21