TS Solution
5.34K subscribers
1.45K photos
27 videos
20 files
1.1K links
ИТ-решения для бизнеса. Статьи, вебинары и видеоуроки по ИБ.
Habr: habr.com/ru/company/tssolution
VK: vk.com/ts_solution
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA Дзен:https://dzen.ru/tssolution
Download Telegram
🟥 Январское расписание курсов учебного центра NTC:

🎓 UserGate

Администрирование межсетевых экранов UserGate 7.1

Даты: 13-17 января
Забронировать место

Новые возможности UGOS7.1 для опытных администраторов
Даты: 20-23 января
Забронировать место

🎓 Check Point

Check Point Security Administration R81.20

Даты: 27-29 января
Забронировать место

Check Point Security Expert R81.20
Даты: 30 января-1 февраля
Забронировать место

🎓 Код Безопасности
Администрирование «Континент 4»

Даты: 20-22 января
Забронировать место

Выбирайте понравившийся курс и расширяйте свои знания с нами!

📌 Полное расписание курсов NTC
Please open Telegram to view this post
VIEW IN TELEGRAM
🤟 Сектор «Продуктовые новости Positive Technologies» на барабане

🛡 Сегодня рассказываем про фикс-патч для MaxPatrol SIEM и VM

В версиях 27.0 и 27.1 наблюдалась проблема, способная нарушить работу с группами задач, используемых для сканирования

Если количество групп задач превышает 20 или имеющиеся группы часто подвергаются изменениям, то перезапуск сервиса groups / сервера целиком или обновление продукта повлечет нарушение отображения групп. В результате затронутые группы будут утеряны безвозвратно

Такое поведение системы было исправлено в версии 27.2

Но при использовании сборок 27.0 и 27.1 во избежание утери групп задач мы рекомендуем принять превентивные меры — установить патч* в соответствии с инструкцией:

1) Перейдите по ссылке, чтобы скачать архив с исправлением
2) Разместите архив на сервере, где установлен Core продукта
3) Убедитесь, что у вас есть права на выполнение скрипта, используя команду: chmod +x
4) Запустите патч-скрипт для применения изменений: ./core.groups-4.32.5-patch.sh

Важно: выполнение инструкции после сбоя не восстановит уже утерянные группы. Поэтому необходимо выполнить ее вне зависимости от того, воспроизводится ли ситуация сейчас

*патч-скрипт совместим с версиями 27.0 и 27.1

В случае возникновения проблем с применением обратитесь в техническую поддержку
Please open Telegram to view this post
VIEW IN TELEGRAM
Объясняем функции NGFW на....котиках 🐱

Подписывайтесь на наши каналы, чтобы не пропускать новые ролики:
▶️ RUT
▶️ YUT
Please open Telegram to view this post
VIEW IN TELEGRAM
💥 POSITIVE CHECK-UP: бесплатный аудит инсталляции продуктов Positive Technologies

В вашей компании внедрены решения MaxPatrol SIEM, MaxPatrol VM, PT AF, PT Sandbox или PT NAD и вы хотите узнать, все ли сделано качественно и отрабатывают ли они на максимум?

✏️ Оставляйте заявку и мы проверим производительность, покрытие инфраструктуры, корректность настройки ПО, а также предоставим подробный отчет с результатами аудита и рекомендациями от наших инженеров
Please open Telegram to view this post
VIEW IN TELEGRAM
Как подготовиться к инцидентам и минимизировать их последствия: гайд от Check Point Team

Согласно исследованию Breach Report от IBM, в 2024 году средняя мировая стоимость утечки данных составила около 4,88 млн долларов США 😱

И хотя некоторые киберинциденты могут быть неизбежными, многие всё же можно избежать или значительно сократить с помощью надлежащих мер. Эти меры носят название IR Readiness — готовность к реагированию на инциденты

Заранее актуализированный или собранный набор процедур IR Readiness поможет подготовить организацию к реагированию на инциденты, повышая ее профиль безопасности

⤵️ Гайд по подготовке к реагированию на инциденты от Check Point Team читайте в блоге
Please open Telegram to view this post
VIEW IN TELEGRAM
Новости, о которых невозможно молчать: два новых релиза от компании Positive Technologies 🤟

1. PT NGFW 1.5.0

В новой версии были добавлены:
— Поддержка динамической маршрутизации OSPF. Маршрутизация пока поддерживается без аутентификации и редистрибуции
— Destination NAT
— Поддержка пересекающихся диапазонов для сетевых портов и адресов в правилах. Теперь пользователю не нужно вручную проверять такие правила
— Настройка обработки трафика L7-malformed. PT NGFW может обрабатывать трафик самописных приложений, использующих сформированные не по стандартам сетевые пакеты
— Доработан кластер высокой доступности (active–standby). Теперь переключение между серверами происходит автоматически при отсутствии связи с основным сервером на выбранных портах. Кроме того, добавлена поддержка синхронизации больших конфигураций между серверами (до 500 МБ)
— Профили зеркалирования расшифрованного трафика (decryption mirroring). Пользователь может настроить передачу расшифрованного трафика в комплементарные решения. Например: PT Network Attack Discovery и DLP-системы
— Экспорт журналов в syslog
— Детализация ошибок в системе управления при отправке конфигураций на PT NGFW
— Управление потоковым антивирусом
— Панель просмотра журналов

Бонус: появление технических инструкций

2. PT Network Attack Discovery 12.1.797

Ключевые изменения:
— Устранена проблема выгрузки больших PCAP-файлов
— Улучшен конфигуратор
— Исправлены проблемы пользовательского интерфейса

А если вы столкнулись с ошибкой при обновлении правил ET Open, вас ждёт подготовленная инструкция по переходу на Proofpoint ET Open версии 5

📖 База знаний c материалами по продуктам Positive Technologies от технической поддержки CP Support
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Как выбрать подходящий NGFW для вашего бизнеса? Узнайте за 5 минут!

Процесс выбора NGFW может стать сложной задачей, но наш тест был создан специально, чтобы помочь вам с определением потенциального направления. Просто пройдите экспресс-квиз и узнайте, какой межсетевой экран лучше всего может подойти для вашей инфраструктуры

Что вы получите:
— Подсказки по выбору NGFW с учётом ваших задач;
— Возможность определиться с тем, какое решение стоит пилотировать

🚀 Проходите тест по ссылке и сделайте первый шаг к надежной защите вашей компании
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉 Check Point 2024. Заключительный вебинар года!

📅 Когда:
19 декабря | 11:00 (МСК)

Приглашаем вас на предновогодний вебинар от Check Point, на котором пройдёт розыгрыш SONY PS 5

Выиграть может любой. Формат - квиз. Для подготовки достаточно посмотреть вебинары серии Check Point 2024.

PS. До 12 успеем закончить. Берите шампанское!

⤵️ Регистрация и правила розыгрыша ждут по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
«Экономика киберпреступности в Черную пятницу»: статья из блога Check Point

Пока люди во всем мире закупают подарки и готовятся к отдыху в кругу своих семей, киберпреступники работают сверхурочно!

Команда Check Point описала в одном материале несколько простых способов для безопасного совершения покупок в интернете

Прочитайте, чтобы подготовиться и быть уверенным, что ваши с трудом заработанные деньги пойдут на подарки друзьям и семье, а не злоумышленникам

❤️ Полный текст статьи в блоге
Please open Telegram to view this post
VIEW IN TELEGRAM
Ho-ho-ho, TS Solution начинает предновогоднюю раздачу подарков 🎄

Узнайте, готовы ли ваши решения Positive Technologies работать на максимум и проведите новогодние праздники без лишних хлопот!

Воспользуйтесь нашей новой бесплатной услугой POSITIVE CHECK UP:
— Мы проверим производительность, покрытие инфраструктуры и корректность настройки ПО
— И предоставим подробный отчет с результатами аудита и рекомендациями от наших инженеров

🎁 По итогам аудита вы получите:
— Понятный отчет с информацией о возможных проблемах
— Пул рекомендаций по устранению уязвимостей
— Варианты решений по устранению текущих и будущих угроз

Узнайте, как проходит проверка продуктов MaxPatrol SIEM, MaxPatrol VM, PT AF, PT Sandbox, PT NAD и получите пример отчёта по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Новая версия PT NAD прошла сертификацию!

Был обновлен сертификат ФСТЭК — система поведенческого анализа сетевого трафика PT Network Attack Discovery успешно прошла испытания

Версия PT NAD 12.0.656 подтвердила соответствие требованиям:

— по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий (четвертый уровень доверия);
— к системам обнаружения вторжений: профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты (ИТ.СОВ.С4.ПЗ.)

Новый сертификат действителен до 30 ноября 2028 года

Получить дистрибутивы для обновления вы можете, обратившись в
поддержку
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Защита данных, новые штрафы и меры ответственности: готовимся к изменениям в 2025 году

В 2025 нас ждёт ужесточение правил защиты персональных данных на территории РФ. Изменения в законодательстве несут новые вызовы для компаний и государственных учреждений, требующие тщательной подготовки и пересмотра подходов к работе с ИБ

Мы подготовили материал с разбором ключевых изменений и их влияния на бизнес, а также собрали способы минимизации рисков

Подробности читайте в
статье блога НТЦ NeptunIT
Please open Telegram to view this post
VIEW IN TELEGRAM
Channel photo updated
Ежедневно на NGFW приходится от 5 до 100 тысяч попыток атак 😱

Готов ли ваш Континент 4 противостоять им? Проверьте это бесплатно, чтобы не беспокоиться о безопасности своего бизнеса на праздниках!

Воспользуйтесь нашим аудитом инсталляции Континент 4:
— Мы проверим контроль приложений и веб фильтрацию; HTTPS-инспекцию; Антивирус; Систему предотвращения вторжений; Модуль поведенческого анализа; GeoProtection; Предоставление удаленного доступа
— Проанализируем данные и предоставим подробный отчет с результатами аудита и рекомендациями от наших инженеров

🎁 После проверки вы получите:
— Понятный отчет с информацией о возможных проблемах
— Пул рекомендаций по перенастройке конфигураций
— Варианты решений по устранению текущих и будущих угроз

Оставьте заявку на бесплатный аудит Континент 4 и получите пример отчёта по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
«Эксплуатация игровых движков: новый уровень в киберпреступности»: статья от команды Check Point

Исследовательская группа Check Point Research обнаружила новую технику использования Godot Engine (популярного игрового движка с открытым исходным кодом) для заражения ПО вредоносным кодом, который выполняет зловредные команды и в значительной степени остается незамеченным. Этот метод позволяет киберпреступникам компрометировать устройства на разных платформах, включая Windows, macOS, Linux, Android и iOS

Из нового материала от Check Point Team вы узнаете, как злоумышленники используют Godot Engine для распространения вредоносного ПО

📄 Полный текст статьи читайте в блоге
🎉 Предновогодний подарок для пользователей решений Positive Technologies: обновление сертифицированных версий PT Sandbox и PT MultiScanner

Делимся подробностями:

🔎 патч 5.15.2-cert, позволяющий использовать актуальную версию обновления ОС, был выпущен в качестве поддержки совместимости продуктов «Система статического и динамического анализа для выявления вредоносных объектов Positive Technologies Sandbox» (версии 5.15.1.92031-cert) и «Система многопоточной проверки файловых ресурсов Positive Technologies MultiScanner» (версии 5.15.1.92031-cert) с кумулятивным обновлением безопасности ОС Astra Linux Special Edition 1.7.6

— если вы используете указанные продукты в версии 5.15.1.92031-cert, то получите обновление на версию 5.15.2-cert автоматически
— а тем, кто пользуется версией 5.8.0.67894-cert, необходимо получить обновление на версию 5.15.2-cert и инструкции по его установке связавшись с технической поддержкой
Please open Telegram to view this post
VIEW IN TELEGRAM