Вебинар из серии Check Point Thursday: дизайн и лучшие практики внедрения Harmony Endpoint
✔️ Когда: 24 апреля | 11:00 (МСК)
HEP - 3 заглавные буквы вашего успеха.
Мы облегчим путь к его достижению и расскажем о продукте, чуть больше, чем документация.
На вебинаре мы поговорим о важных вещах, которые часто оказываются за скобками: лучшие практики и правильный дизайн, что обязательно знать при внедрении, а также:
- Он-прем или Облако?
- Основные компоненты архитектуры
- Требования к системе
- Лицензирование
- Агенты и политики
Вебинар будет полезен инженерам и руководителям проектов.
⤵️ Регистрируйтесь по ссылке
✔️ Когда: 24 апреля | 11:00 (МСК)
HEP - 3 заглавные буквы вашего успеха.
Мы облегчим путь к его достижению и расскажем о продукте, чуть больше, чем документация.
На вебинаре мы поговорим о важных вещах, которые часто оказываются за скобками: лучшие практики и правильный дизайн, что обязательно знать при внедрении, а также:
- Он-прем или Облако?
- Основные компоненты архитектуры
- Требования к системе
- Лицензирование
- Агенты и политики
Вебинар будет полезен инженерам и руководителям проектов.
⤵️ Регистрируйтесь по ссылке
Наличие продукта в реестре российской радиоэлектронной продукции Минпромторга и в перечне отечественного ПО (раздел ПАК) Минцифры доказывает, что PT NGFW — это российский межсетевой экран нового поколения, имеющий необходимую степень доверенности, поскольку его проектирование, разработка и производство полностью осуществляются в России
Теперь PT NGFW может использоваться для защиты инфраструктур организаций, которым разрешено приобретать только российское оборудование и ПО
Среди таких организаций — ведомства, компании с госучастием, предприятия топливно-энергетического комплекса, оборонной и атомной промышленности, а также транспортные, телекоммуникационные и финансовые организации
PT NGFW — первое и пока единственное решение в своем классе, соответствующее новым требованиям ФСТЭК России для многофункциональных межсетевых экранов уровня сети
Please open Telegram to view this post
VIEW IN TELEGRAM
university.tssolution.ru
PT NGFW TEST DRIVE
Первый в России курс о новом решении PT NGFW от технического директора TS Solution Евгения Олькова!
Вебинар: «R-Vision SOAR: автоматизируем рутину по инцидентам»
🗓 Когда: 29 апреля | 11:00
Инциденты в сфере информационной безопасности — вопрос из плоскости не «если», а «когда». При этом специалисты SOC и ИБ всё чаще сталкиваются не с нехваткой данных, а с дефицитом времени и ресурса для оперативной обработки инцидентов.
Как избавиться от рутины, повысить скорость реакции и при этом сократить количество ошибок?
Ответ находится в использовании SOAR-платформ.
На вебинаре вы узнаете, как система оркестрации, автоматизации ИБ и реагирования на инциденты R-Vision SOAR помогает автоматизировать ключевые этапы реагирования на инциденты, экономить ресурсы и фокусироваться на действительно важных задачах.
➡️ Регистрируйтесь по ссылке и до встречи на вебинаре
🗓 Когда: 29 апреля | 11:00
Инциденты в сфере информационной безопасности — вопрос из плоскости не «если», а «когда». При этом специалисты SOC и ИБ всё чаще сталкиваются не с нехваткой данных, а с дефицитом времени и ресурса для оперативной обработки инцидентов.
Как избавиться от рутины, повысить скорость реакции и при этом сократить количество ошибок?
Ответ находится в использовании SOAR-платформ.
На вебинаре вы узнаете, как система оркестрации, автоматизации ИБ и реагирования на инциденты R-Vision SOAR помогает автоматизировать ключевые этапы реагирования на инциденты, экономить ресурсы и фокусироваться на действительно важных задачах.
➡️ Регистрируйтесь по ссылке и до встречи на вебинаре
🤝 Бизнес-ужин с экспертами Лаборатория Касперского и TS Solution: как это было?
Завершаем трудовую неделю небольшим пост-релизом — рассказываем, как прошел бизнес-ужин с представителями Лаборатория Касперского, посвященный современной защите бизнеса от киберугроз конечно же с решениями Kaspersky.
⌨️ Подробности в блоге
Завершаем трудовую неделю небольшим пост-релизом — рассказываем, как прошел бизнес-ужин с представителями Лаборатория Касперского, посвященный современной защите бизнеса от киберугроз конечно же с решениями Kaspersky.
⌨️ Подробности в блоге
Присоединяйтесь к прямому эфиру с экспертами Вебмониторэкс уже завтра 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from WMX Web&API Security
В неформальной обстановке подведём итоги весенней сессии вебинаров, ответим на вопросы слушателей и обсудим самые горячие темы, затрагивающие как рынок и тренды, так и наши продукты:
Наиболее активным участникам вебинара предоставим возможность выйти в прямой эфир и подискутировать со спикерами, а также подарим мерч Вебмониторэкс за самый интересный вопрос!
Когда? 29 апреля в 14:00
Спикеры:
Зарегистрироваться на мероприятие по ссылке
#вебинар #Вебмониторэкс #ИБмероприятия #информационнаябезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
До конца мая 2025 года компании обязаны добровольно сообщить об инцидентах в уполномоченные органы, чтобы меры ответственности за утечки применялись в соответствии с действующим законом. Так как после вступления в силу новой редакции КоАП не только сам факт компроментации, но и неуведомление о нём Роскомнадзора также будет рассматриваться как правонарушение
«Поэтому у компаний до 30 мая есть время, чтобы проинформировать уполномоченные органы о произошедших ранее инцидентах. И тогда, соответственно, к ним будут применяться меры ответственности, предусмотренные действующим сегодня законодательством», — Милош Вагнер, заместитель руководителя Роскомнадзора
— Федеральный закон № 421-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации»: обеспечивает ответственность за получение персональных данных без законных оснований, а также за неправомерный доступ к ним;
— Федеральный закон № 420-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»: увеличивает ответственность за нарушения при обработке и хранении персональных данных
Берегите репутацию и бизнес — направьте уведомление в Роскомнадзор до 30 мая, если уже располагаете достоверной информацией об утечке
Please open Telegram to view this post
VIEW IN TELEGRAM
25 апреля в рамках проекта Human Centricity Management от РБК Петербург прошёл круглый стол на тему: «Битва за IT-умы: стратегии выживания в эпоху кадрового дефицита». В центре внимания — острая нехватка квалифицированных специалистов в ИТ и новые подходы к привлечению и удержанию кадров
В обсуждении приняла участие Полина Объедкова, генеральный директор TS Solution. Она поделилась опытом компании и подчеркнула важность долгосрочных вложений в развитие начинающих специалистов:
«Инвестиции в начинающих специалистов — это не только долгосрочная стратегия, но и реальная необходимость для компаний, которые хотят расти. У нас, например, работает программа стажировок, в которой могут участвовать даже первокурсники, если у них есть базовые знания и желание развиваться. Мы предлагаем им пройти тестирование после обучения на нашей бесплатной образовательной платформе, и если результаты хорошие, берем их на стажировку. Для нас важно, чтобы молодые специалисты проходили путь от джуна до сеньора внутри компании, и у нас уже есть успешные кейсы, когда такие сотрудники остаются с нами на долгие годы»
По мнению экспертов, классические подходы к найму больше не работают. Компании вынуждены усиливать корпоративную культуру, пересматривать систему мотивации и осваивать новые каналы коммуникации с кандидатами
Обсуждение также затронуло влияние нейросетей на рынок труда. Участники сошлись во мнении, что технологии становятся катализатором изменений, но именно «человеческий капитал» остаётся ключевым фактором устойчивости и роста
Мы продолжаем делать ставку на людей, профессионализм и развитие — именно это сейчас является конкурентным преимуществом на стремительно меняющемся рынке информационной безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Этот статус после тщательного отбора достаётся партнёрам, которые прошли подготовку и могут оказывать полный цикл технической поддержки решений разработчика, а также предоставлять услуги гарантированно высокого качества
Более чем десятилетний опыт работы нашей команды и штат 100 + сертифицированных специалистов позволяют нам не просто внедрять продукты различных вендоров в инфраструктуру бизнеса, но и решать ключевые задачи:
— Защита инфраструктуры от современных киберугроз
— Обеспечение соответствиея систем ИБ требованиям регуляторов (ФСТЭК, ФЗ-152 и др.)
— Внедрение системы мониторинга и предотвращения инцидентов
— Оптимизация процессов управления цифровыми рисками и сокращение издержек
— Все наши проекты реализуются «под ключ» — от аудита до обучения сотрудников работе с внедренными решениями и оказания мультивендорной технической поддержки
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Positive Technologies представила новую версию системы мониторинга событий ИБ и управления инцидентами MaxPatrol SIEM 8.5 с расширенными возможностями мониторинга, аналитики и управления безопасностью. Обновление включает в себя десятки улучшений — от гибкого лицензирования до новых моделей машинного обучения
Главные нововведения:
Оптимизация и удобство:
Для экспертов:
Please open Telegram to view this post
VIEW IN TELEGRAM
tssolution.ru
Чек-ап инсталляции продуктов Positive Technologies
Проверьте производительность, покрытие инфраструктуры и корректность настройки MaxPatrol SIEM, MaxPatrol VM, PT NAD, PT AF, PT SandBox
А корпоративная почта является основным инструментом злоумышленников для проникновения в инфраструктуру компании
Сервис оказывается с помощью PT Knockin. Это система, разработанная Positive Technologies, которая позволяет проверить IT-инфраструктуру организации на защищенность от атак через электронную почту
PT Knockin отправляет семплы — готовые файлы, имитирующие вредоносное поведение — на вашу почту, а вы проверяете, как отрабатывают средства защиты. Без вреда для вашей инфраструктуры
Please open Telegram to view this post
VIEW IN TELEGRAM
Вендор сообщает, что в продуктах компании была обнаружены следующие уязвимости безопасности:
• SUM-16543 - CVSSv3 3.2, уязвимость, позволяющая получить общую информацию о платформе NGFW c помощью специально сформированной команды CLI;
• SUM-16219 - CVSSv3 8.6, уязвимость, позволяющая произвести обход директорий (path traversal) устройства NGFW в определенных случаях;
• SUM-16541 - CVSSv3 8.0, уязвимость, позволяющая осуществить перехват соединения удаленного помощника;
• SUM-17063 - CVSSv3 10.0, уязвимость, позволяющая неавторизованному пользователю исполнить произвольную команду ОС через интерфейс CLI, используя специально сформированный запрос
— SUM-16543 Запретить доступ к CLI консоли с недоверенных IP-адресов. Настраивается через управление доступом на уровне зон безопасности. Подробности о настройке зон смотрите тут
— SUM-16219 Запретить доступ к сервису XML-RPC и к сервису HTTP(S)-прокси с недоверенных IP-адресов. Настраивается через управление доступом на уровне зон безопасности. Подробности о настройке зон смотрите тут
— SUM-16541 Не пользоваться сервисом удаленного помощника до обновления на версию, где данная проблема решена. Подробности о сервисе удаленного помощника смотрите тут
— SUM-17063 Запретить доступ к CLI консоли с недоверенных IP-адресов. Настраивается через управление доступом на уровне зон безопасности. Подробности о настройке зон смотрите тут
Для закрытия уязвимости необходимо произвести обновление продуктов до последней версии или версии, указанной в таблице прикрепленной к посту. Обновления доступны в личном кабинете UserGate, а так же через автоматическое обновление продуктов через канал обновлений Стабильный. Для получения обновления на версию 7.2.2 необходимо связаться с поддержкой UserGate по адресу
Клиентам с версией с критической уязвимостью будет продолжено оказание технической поддержки но заявки на исправление дефектов в этих версиях приниматься не будут
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Кто кого: PT NAD или хакерский инструментарий?
Команда TS Solution, которая работает с большинством продуктов Positive Technologies, провела тестирование «А обнаружит ли система поведенческого анализа сетевого трафика PT NAD популярные хактулы».
Участвуют: Debian, Kali, Mikrotik, Shellz, PANIX, Metasploit, Hydra, Havoc, Sandman и даже Hans с Iodine.
🔎 Ответ — по ссылке.
Команда TS Solution, которая работает с большинством продуктов Positive Technologies, провела тестирование «А обнаружит ли система поведенческого анализа сетевого трафика PT NAD популярные хактулы».
Участвуют: Debian, Kali, Mikrotik, Shellz, PANIX, Metasploit, Hydra, Havoc, Sandman и даже Hans с Iodine.
🔎 Ответ — по ссылке.
Даты: 09.06 – 11.06
Забронировать место
PT NAD: базовая архитектура, особенности установки
Даты: 02.06 – 03.06
Забронировать место
PT NAD: администрирование системы
Даты: 04.06 – 06.06
Забронировать место
PT NAD: функциональные возможности и методики расследования атак
Даты: 09.06 – 10.06
Забронировать место
Администрирование «Континент 4»
Даты: 09.06 – 10.06
Забронировать место
Check Point Security Administration R81.20
Даты: 16.06 – 18.06
Забронировать место
Check Point Security Expert R81.20
Даты: 19.06 – 21.06
Забронировать место
Check Point Troubleshooting Administrator (CCTA)
Даты: 23.06 – 24.06
Забронировать место
Check Point Certified Troubleshooting Expert (CCTE)
Даты: 25.06 – 26.06
Забронировать место
Check Point Certified Multi-Domain Security Management Specialist (CCMS)
Даты: 23.06 – 24.06
Забронировать место
Check Point VSX Specialist (CCVS)
Даты: 30.06 – 01.07
Забронировать место
Выбирайте понравившийся курс и расширяйте свои знания с нами!
Каталог курсов NTC
Please open Telegram to view this post
VIEW IN TELEGRAM
Не забудьте включить уведомления для нашего канала, чтобы не пропустить новости
Please open Telegram to view this post
VIEW IN TELEGRAM
university.tssolution.ru
Новые функции российского NGFW в релизе «Континент 4.2»
В новой статье от инженеров TS Solution рассказываем, какие изменения ждут нас в версии «Континент 4.2»
Forwarded from Код на проводе
«Код Безопасности» объявляет о релизе новой версии межсетевого экрана следующего поколения (NGFW) «Континент 4» (версия 4.2). Основные нововведения направлены на то, чтобы упростить интеграцию решения в крупную ИТ-инфраструктуру.
📌 Новый функционал «Континент 4» (версия 4.2):
▪️ IPsec VPN с использованием алгоритмов шифрования ГОСТ (ТК 26) и RSA/AES;
▪️ поддержка протокола RADIUS;
▪️ изменение тайм-аутов TCP-сессий;
▪️ пулы адресов для LDAP-групп в Сервере доступа;
▪️ GeoIP для ограничения подключений удаленных пользователей, например, из определенных стран;
▪️ указание в логах имени сработавшего правила;
▪️ передача на внешний syslog-сервер только выбранных журналов;
▪️ отправка отчетов по расписанию;
▪️ поддержка нескольких серверов для DHCP-relay;
▪️ создание настраиваемой страницы для уведомления пользователей о блокировке веб-ресурса;
▪️ Менеджер конфигурации под операционную систему Linux.
📌 В ближайшее время дополнительно будет объявлено о сертификации версии 4.2 по требованиям ФСТЭК России и ФСБ России:
◽ МСЭ типа А, 4 класс защиты;
◽ МСЭ типа Б, 4 класс защиты;
◽ МСЭ типа Д, 4 класс защиты;
◽ СОВ уровня сети, 4 класс защиты;
◽ 4 уровень доверия;
◽ СКЗИ класса КС1/КС2.
👉 Запросить «Континент 4» (версия 4.2) для тестирования можно через info@securitycode.ru.
✍️ Подробности по приобретению: +7 (495) 982-30-20, buy@securitycode.ru.
#континент
📌 Новый функционал «Континент 4» (версия 4.2):
▪️ IPsec VPN с использованием алгоритмов шифрования ГОСТ (ТК 26) и RSA/AES;
▪️ поддержка протокола RADIUS;
▪️ изменение тайм-аутов TCP-сессий;
▪️ пулы адресов для LDAP-групп в Сервере доступа;
▪️ GeoIP для ограничения подключений удаленных пользователей, например, из определенных стран;
▪️ указание в логах имени сработавшего правила;
▪️ передача на внешний syslog-сервер только выбранных журналов;
▪️ отправка отчетов по расписанию;
▪️ поддержка нескольких серверов для DHCP-relay;
▪️ создание настраиваемой страницы для уведомления пользователей о блокировке веб-ресурса;
▪️ Менеджер конфигурации под операционную систему Linux.
📌 В ближайшее время дополнительно будет объявлено о сертификации версии 4.2 по требованиям ФСТЭК России и ФСБ России:
◽ МСЭ типа А, 4 класс защиты;
◽ МСЭ типа Б, 4 класс защиты;
◽ МСЭ типа Д, 4 класс защиты;
◽ СОВ уровня сети, 4 класс защиты;
◽ 4 уровень доверия;
◽ СКЗИ класса КС1/КС2.
👉 Запросить «Континент 4» (версия 4.2) для тестирования можно через info@securitycode.ru.
✍️ Подробности по приобретению: +7 (495) 982-30-20, buy@securitycode.ru.
#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
Последнее исследование команды Check Point за март 2025 года показывает, что FakeUpdates (вредоносное ПО для загрузки файлов) по-прежнему является самой распространенной киберугрозой в мире. И именно в марте была отмечена тенденция, когда в цепочке атак участвуют скомпрометированные веб-сайты, мошеннические экземпляры Keitaro TDS и поддельные обновления браузера, которые обманом заставляют пользователей загружать FakeUpdates
Ещё один лидер антирейтинга, который стал самой распространённой группой программ-вымогателей: RansomHub. На него приходится 12% всех опубликованных атак!
Please open Telegram to view this post
VIEW IN TELEGRAM