«Тренды сетевой безопасности и новые решения Кода Безопасности»: как прошел выездной семинар в Карелии
7 — 9 августа состоялось большое карельское кибер-путешествие для заказчиков, организованное командой TS Solution совместно с вендором «Код Безопасности»
📝 Рассказываем о подробностях мероприятия, его итогах и впечатлениях экспертов и участников в новой статье блога
7 — 9 августа состоялось большое карельское кибер-путешествие для заказчиков, организованное командой TS Solution совместно с вендором «Код Безопасности»
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код на проводе
Наш партнер, TS Solution, провел независимое тестирование функций безопасности NGFW «Континент 4» на основе собственной методологии. Эксперты провели 7 атак. Все атаки были обнаружены с помощью «Континент 4» и 6 из них были заблокированы.
В рамках тестирования проводилось:
🔹 скачивание вредоносного файла;
🔹 reverse shell;
🔹 nmap-сканирование;
🔹 DNS-туннелирование;
🔹 ICMP-туннелирование;
🔹 UDP-flood;
🔹 ICMP-flood.
👉 Ознакомиться с результатами тестирования можно по ссылке.
#континент
В рамках тестирования проводилось:
🔹 скачивание вредоносного файла;
🔹 reverse shell;
🔹 nmap-сканирование;
🔹 DNS-туннелирование;
🔹 ICMP-туннелирование;
🔹 UDP-flood;
🔹 ICMP-flood.
👉 Ознакомиться с результатами тестирования можно по ссылке.
#континент
Forwarded from TS University
Программный комплекс Secure Authentication Server — это система двухфакторной аутентификации на базе OTP, адаптированная как для локальной инсталляции, так и для развертывания в инфраструктуре сервис провайдера.
Присоединяйтесь к просмотру записи вебинара, во время которой вы узнаете:
— Нужно ли внедрять 2FA в 2024 году и почему?
— Какие есть требования регуляторов в части многофакторной аутентификации (ФСТЭК, PCI DSS)?
— Как выбрать 2FA для себя и на что обратить внимание?
А также получите ответы на другие вопросы на примере реальных кейсов по внедрению 2FA-решений
Спикеры:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TS University
Регистрируйтесь и смотрите курс, чтобы принять участие в розыгрыше мерча от Positive Technologies! Все подробности розыгрыша будут анонсированы в отдельных постах. Следите за обновлениями
Please open Telegram to view this post
VIEW IN TELEGRAM
Check Point 2024 — Семинар по Identity Awareness
🗓 Когда: 29 августа |11:00
Радость, отчаяние, восхищение, ненависть. С Identity Awareness мы испытали всё
Секрет успешного пилота и дальнейшей эксплуатации — уверенное знание базы:
— Как и по каким портам взаимодействуют компоненты Identity Awareness?
— Как не уронить контроллер домена в пилоте?
— Что делать с пользователем, если он подключился с левого устройства?
— Базовые рекомендации по дизайну с Identity Collector
P.S. Шутки закончились. Возьмите много кофе
➡️ Регистрация по ссылке
Радость, отчаяние, восхищение, ненависть. С Identity Awareness мы испытали всё
Секрет успешного пилота и дальнейшей эксплуатации — уверенное знание базы:
— Как и по каким портам взаимодействуют компоненты Identity Awareness?
— Как не уронить контроллер домена в пилоте?
— Что делать с пользователем, если он подключился с левого устройства?
— Базовые рекомендации по дизайну с Identity Collector
P.S. Шутки закончились. Возьмите много кофе
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TS University
В видеоуроках вас ждёт подробный обзор решения и его интерфейса, вы увидите разбор ключевых возможностей и функционала, а также изучите процессы установки, настройки и администрирования
Please open Telegram to view this post
VIEW IN TELEGRAM
В четверг, 5 сентября, в Санкт-Петербурге вновь пройдёт конференция Positive Tech Day. На ней соберутся CISO, ведущие эксперты по ИБ и технические специалисты — участники обсудят тренды результативной кибербезопасности и новые угрозы
В этом году программа была составлена так, чтобы за один день вы успели сразу всё: посмотреть на кибербез с разных сторон, заглянуть «под капот» современных технологий и обменяться опытом с другими специалистами
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TS University
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TS University
Please open Telegram to view this post
VIEW IN TELEGRAM
Результатами делится Михаил Карлин, ведущий специалист по защите информации в НТЦ NeptunIT
Спойлер: тестирование прошло успешно
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня рассказываем о двух интересных тикетах по продуктам Check Point:
1. Возможность перенаправления портов
Запрос: «Подскажите, пожалуйста, способ решения задачи. У нас есть хосты в локальной сети (10.10.10.1 и 10.10.10.2) на которых настроены https-сервисы. А также свободный внешний интерфейс на шлюзе 30.30.30.30. Как нам настроить так (nat? Или может быть есть другие варианты), чтобы хосты извне могли подключаться к обоим https-сервисам?»
Отвечаем: Способ первый - это сделать Manual Static NAT, чтобы снаружи доступ к двум https-серверам получали по разным портам. Например: https://y.y.y.y:aaa и https://x.x.x.x:bbb.
Второй способ, чтобы не использовать разные порты - это сделать публикацию одного сервера через 30.30.30.30 и 443 порт. А публикацию второго сервера через другой IP, который не будет явно привязан к внешнему интерфейсу. Но для него на внешнем интерфейсе будет proxy arp запись + у шлюза правило NAT (аналогичное примеру выше, но без подмены Services)
2. Обнаружение вторжений
Запрос: «У нас включена функция предотвращения вторжения checkpoint ips. А как посмотреть, что были попытки вторжения? Как это можно мониторить?»
Отвечаем: В логах можно просмотреть, когда отрабатывал блейд IPS, отфильтровав по blade:IPS. Action prevent означает, что ips заблокировал вредоносный трафик.Можно выбрать определенный лог отработавшего IPS и посмотреть более детальную информацию о соединении (почему был заблокирован данный трафик, какая сигнатура использовалась для обнаружения).
Также добавим, что если у вас активирован функционал SmartEvent, то для мониторинга можно использовать как встроенные отчеты, так и создавать свои.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TS University
СТАТЬЯ «Измеряем скорость трафика с помощью SNMP, Netflow и SPAN»
📖 В этом материале Артём Комаров и Михаил Меркулов, инженеры технической поддержки в TS Solution, расскажут о способах, с помощью которых можно просмотреть статистику трафика, проходящего через информационную сеть организации
✈️ Переходите по ссылке, чтобы читать статью на портале TS University
Please open Telegram to view this post
VIEW IN TELEGRAM
Российские РАМ-решения от лидера рынка в каталоге TS Solution
🛡 «АйТи Бастион» — это российский вендор, разработчик ПО в области информационной безопасности. Является лидером отечественного рынка решений класса PAM и входит в реестр аккредитованных ИТ-компаний. Команда разработчика успешно реализует проекты (в портфеле более 300 кейсов с крупнейшими компаниями) с 2014 года
🔐 В портфеле:
СКДПУ НТ — PAM-платформа, которая помогает обеспечивать эффективный контроль и анализ всей активности привилегированных пользователей в рамках сессий, выявлять аномалии в их поведении и реагировать на инциденты, сохраняя непрерывность бизнес-процессов организаций
🔔 Преимущества партнерства TS Solution и АйТи Бастион для вас:
— Консультация и демонстрация продуктов
— Подтвержденные компетенции и большой практический опыт
— Внедрение с помощью сертифицированных инженеров
— Бережное техническое сопровождение на всех этапах проекта и обучение специалистов
⌨️ Переходите на сайт, чтобы узнать больше и протестировать решение
СКДПУ НТ — PAM-платформа, которая помогает обеспечивать эффективный контроль и анализ всей активности привилегированных пользователей в рамках сессий, выявлять аномалии в их поведении и реагировать на инциденты, сохраняя непрерывность бизнес-процессов организаций
— Консультация и демонстрация продуктов
— Подтвержденные компетенции и большой практический опыт
— Внедрение с помощью сертифицированных инженеров
— Бережное техническое сопровождение на всех этапах проекта и обучение специалистов
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TS University
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AM Live (AM Bot)
Практика внедрения NGFW и вторая волна импортозамещения
06 сентября (пятница) в 11:00 (МСК)
На втором эфире нашей «недели NGFW» мы обсудим, как изменились требования заказчиков. Выясним, чего им не хватает в популярных российских решениях. Поделимся с вами лучшими практиками по внедрению и эффективному использованию NGFW.
🔸 Чего не хватает в популярных российских NGFW и чем это можно компенсировать?
🔸 Вторая волна импортозамещения: каких продуктов ждут заказчики и почему?
🔸 Какая сертификация и в каких случаях нужна для NGFW?
🔸 За счет чего новички планируют закрепиться в этом конкурентном сегменте рынка?
🔸 Как правильно оценить требования к безопасности вашей сети на этапе выбора NGFW?
🔸 Как правильно выбрать модель по производительности? На какие тесты ориентироваться?
Зарегистрироваться »»
06 сентября (пятница) в 11:00 (МСК)
На втором эфире нашей «недели NGFW» мы обсудим, как изменились требования заказчиков. Выясним, чего им не хватает в популярных российских решениях. Поделимся с вами лучшими практиками по внедрению и эффективному использованию NGFW.
🔸 Чего не хватает в популярных российских NGFW и чем это можно компенсировать?
🔸 Вторая волна импортозамещения: каких продуктов ждут заказчики и почему?
🔸 Какая сертификация и в каких случаях нужна для NGFW?
🔸 За счет чего новички планируют закрепиться в этом конкурентном сегменте рынка?
🔸 Как правильно оценить требования к безопасности вашей сети на этапе выбора NGFW?
🔸 Как правильно выбрать модель по производительности? На какие тесты ориентироваться?
Зарегистрироваться »»
Приглашаем вас на вебинар, посвящённый актуальным способам защиты бизнеса от киберугроз с помощью инструментов Лаборатории Касперского
Эксперты из TS Solution и MONT расскажут, с какими сложностями сталкиваются специалисты ИБ в современных условиях и на какие продукты Лаборатории Касперского стоит обратить внимание для использования в борьбе с продвинутыми киберугрозами
Вы узнаете, как повысить уровень кибербезопасности вашей компании и продолжать соответствовать растущим требованиям регуляторов. А также увидите обзор работы системы Kaspersky SMART
Please open Telegram to view this post
VIEW IN TELEGRAM
Решения для управления внешними рисками будут интегрированы в платформу Check Point Infinity для совместного предотвращения угроз. Они также будут доступны в качестве управляемого сервиса через платформу Infinity
«Мы рады присоединиться к команде Check Point. Интеграция наших решений в платформу Infinity повысит общие возможности по защите организаций. Вместе мы создадим более комплексное предложение SOC для обеспечения безопасности, охватывающее как внутренние, так и внешние угрозы» — Йохай Корэм, генеральный директор Cyberint
Ключевые возможности Cyberint:
— обнаруживает и устраняет фальшивые сайты и аккаунты в социальных сетях, а также определяет украденные учетные данные, связанные с организациями;
— предоставляет информацию в течение 20 минут после установки, гарантируя оперативное реагирование на угрозы;
— для эффективного обнаружения рисков в решении используется искусственный интеллект
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
СТАРТ курса «Развертывание и администрирование MaxPatrol SIEM» уже 23 сентября!
🗓 Когда: с 23 по 25 сентября
🕔 Длительность: 3 дня
👀 Регистрация
На этом курсе вы узнаете про MaxPatrol SIEM всё: от ключевых функций системы мониторинга и управления инцидентами до практических навыков автоматизации задач управления событиями ИБ
Присоединяйтесь к обучению под руководством сертифицированного инженера, тренера и лауреата премии Positive Awards 2023 Ивана Богучарского и получите необходимую базу для эксплуатации, установки или обслуживания продукта
🔄 Успейте забронировать место на курсе
На этом курсе вы узнаете про MaxPatrol SIEM всё: от ключевых функций системы мониторинга и управления инцидентами до практических навыков автоматизации задач управления событиями ИБ
Присоединяйтесь к обучению под руководством сертифицированного инженера, тренера и лауреата премии Positive Awards 2023 Ивана Богучарского и получите необходимую базу для эксплуатации, установки или обслуживания продукта
Please open Telegram to view this post
VIEW IN TELEGRAM