Не забудьте включить уведомления для нашего канала, чтобы не пропустить новости
Please open Telegram to view this post
VIEW IN TELEGRAM
university.tssolution.ru
Новые функции российского NGFW в релизе «Континент 4.2»
В новой статье от инженеров TS Solution рассказываем, какие изменения ждут нас в версии «Континент 4.2»
Forwarded from Код на проводе
«Код Безопасности» объявляет о релизе новой версии межсетевого экрана следующего поколения (NGFW) «Континент 4» (версия 4.2). Основные нововведения направлены на то, чтобы упростить интеграцию решения в крупную ИТ-инфраструктуру.
📌 Новый функционал «Континент 4» (версия 4.2):
▪️ IPsec VPN с использованием алгоритмов шифрования ГОСТ (ТК 26) и RSA/AES;
▪️ поддержка протокола RADIUS;
▪️ изменение тайм-аутов TCP-сессий;
▪️ пулы адресов для LDAP-групп в Сервере доступа;
▪️ GeoIP для ограничения подключений удаленных пользователей, например, из определенных стран;
▪️ указание в логах имени сработавшего правила;
▪️ передача на внешний syslog-сервер только выбранных журналов;
▪️ отправка отчетов по расписанию;
▪️ поддержка нескольких серверов для DHCP-relay;
▪️ создание настраиваемой страницы для уведомления пользователей о блокировке веб-ресурса;
▪️ Менеджер конфигурации под операционную систему Linux.
📌 В ближайшее время дополнительно будет объявлено о сертификации версии 4.2 по требованиям ФСТЭК России и ФСБ России:
◽ МСЭ типа А, 4 класс защиты;
◽ МСЭ типа Б, 4 класс защиты;
◽ МСЭ типа Д, 4 класс защиты;
◽ СОВ уровня сети, 4 класс защиты;
◽ 4 уровень доверия;
◽ СКЗИ класса КС1/КС2.
👉 Запросить «Континент 4» (версия 4.2) для тестирования можно через info@securitycode.ru.
✍️ Подробности по приобретению: +7 (495) 982-30-20, buy@securitycode.ru.
#континент
📌 Новый функционал «Континент 4» (версия 4.2):
▪️ IPsec VPN с использованием алгоритмов шифрования ГОСТ (ТК 26) и RSA/AES;
▪️ поддержка протокола RADIUS;
▪️ изменение тайм-аутов TCP-сессий;
▪️ пулы адресов для LDAP-групп в Сервере доступа;
▪️ GeoIP для ограничения подключений удаленных пользователей, например, из определенных стран;
▪️ указание в логах имени сработавшего правила;
▪️ передача на внешний syslog-сервер только выбранных журналов;
▪️ отправка отчетов по расписанию;
▪️ поддержка нескольких серверов для DHCP-relay;
▪️ создание настраиваемой страницы для уведомления пользователей о блокировке веб-ресурса;
▪️ Менеджер конфигурации под операционную систему Linux.
📌 В ближайшее время дополнительно будет объявлено о сертификации версии 4.2 по требованиям ФСТЭК России и ФСБ России:
◽ МСЭ типа А, 4 класс защиты;
◽ МСЭ типа Б, 4 класс защиты;
◽ МСЭ типа Д, 4 класс защиты;
◽ СОВ уровня сети, 4 класс защиты;
◽ 4 уровень доверия;
◽ СКЗИ класса КС1/КС2.
👉 Запросить «Континент 4» (версия 4.2) для тестирования можно через info@securitycode.ru.
✍️ Подробности по приобретению: +7 (495) 982-30-20, buy@securitycode.ru.
#континент
❤5👍1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9 5👍2⚡1🔥1🤯1🎉1🤩1🏆1
Последнее исследование команды Check Point за март 2025 года показывает, что FakeUpdates (вредоносное ПО для загрузки файлов) по-прежнему является самой распространенной киберугрозой в мире. И именно в марте была отмечена тенденция, когда в цепочке атак участвуют скомпрометированные веб-сайты, мошеннические экземпляры Keitaro TDS и поддельные обновления браузера, которые обманом заставляют пользователей загружать FakeUpdates
Ещё один лидер антирейтинга, который стал самой распространённой группой программ-вымогателей: RansomHub. На него приходится 12% всех опубликованных атак!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👌1 1
13 уязвимостей разной степени критичности приходится в среднем на одну российскую компанию 🔵
...а 29% из обнаруженных проблем относится к критическим
и высокоопасным!
🔎 К счастью, теперь вы можете проверить защищенность вашего периметра за считанные минуты с помощью нового инструмента в перечне наших сервисов: MultiCheck
MultiCheck — это решение класса Breach Attack Simulation (BAS),
предназначенное для быстрой и эффективной оценки защищенности периметра корпоративной сети. Оно автоматически запускает серию тестов, имитирующих реальную атаку в соответствии с типовым cyber kill chain сценарием, чтобы выявить уязвимости и слабые места в системе безопасности до того, как ими воспользуются злоумышленники
🔔 Оценить преимущества решения, скачать пример отчёта и оставить заявку на проверку NGFW с помощью MultiCheck вы можете по ссылке
...а 29% из обнаруженных проблем относится к критическим
и высокоопасным!
MultiCheck — это решение класса Breach Attack Simulation (BAS),
предназначенное для быстрой и эффективной оценки защищенности периметра корпоративной сети. Оно автоматически запускает серию тестов, имитирующих реальную атаку в соответствии с типовым cyber kill chain сценарием, чтобы выявить уязвимости и слабые места в системе безопасности до того, как ими воспользуются злоумышленники
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3🏆2 2
Просмотр записи вебинара «Организация архитектуры на примере решений Positive Technologies» — это ваша уникальная возможность узнать, как проходит процесс организации безопасной архитектуры компании, каким образом можно избежать ошибок при проектировании и как продукты Positive Technologies могут помочь в этом
Эксперты команды TS Solution: Елизавета Кузнецова и Евгений Ольков расскажут о практических методах решения реальных задач по защите инфраструктуры с использованием решений Positive Technologies, уделят внимание инструментам и технологиям, используемым в продуктах вендора и продемонстрируют готовый фреймворк с полезными инструментами от TS Solution
Спикеры:
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4 3🔥2❤1
С 7 мая по 1 июня на Госуслугах открыта форма для подачи заявления на подтверждение ИТ-аккредитации
1.Убедиться, что согласие на раскрытие налоговой тайны актуально. Отсутствие согласия – лишение аккредитации!
Решение: если согласия нет, подать его в ФНС, указав код 20009;
2.Обновить информацию об ИТ-деятельности на официальном сайте компании;
3.Проверить, уровень средней зарплаты в компании. Он должен соответствовать или превышать средний по региону или стране
Решение: если есть ошибки в расчёте страховых взносов, можно подать уточнённые данные в ФНС
Важно: отправить согласие в ФНС на раскрытие налоговой тайны необходимо даже если организация не обязана подавать заявление на проверку аккредитации!
1.Указать долю доходов от ИТ-деятельности, она должна составлять более 30%;
2.Указать ссылку на официальный сайт компании на русском языке;
3.Указать наименование и номер продукта в реестре российского ПО – обязательное условие для правообладателей
Важно: правообладатели продуктов из реестра российского ПО не обязаны подтверждать уровень заработной платы
1.Компаниям, зарегистрированным в 2025 году;
2.Организациям, которые подали заявление и получили аккредитацию после 25 апреля 2025 года;
3.Компаниям, использующим пониженные тарифы страховых взносов в первом квартале 2025 года
Процесс проверки заявлений будет завершён 1 июля, а итоговое решение Минцифры направит до 21 июля
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3 2
Please open Telegram to view this post
VIEW IN TELEGRAM
tssolution.ru
Мини Positive Hack Days в Санкт-Петербурге
👍4🔥3 2❤1👌1
Вебинар из серии Check Point Thursday: Как сделать SLA по сетевой доступности
🔴 Когда: 15 мая | 11:00 (МСК)
Менеджера Check Point спросили: «Сколько девяток должно быть после запятой в SLA?». На что он ответил: «Мы таки покупаем или продаем?»
Новый научно-популярный выпуск Check Point Thursday — это отличный способ экологично влиться в рабочие будни после праздников
В этот раз вас ждёт обсуждение четырёх поучительных историй с предсказуемым концом:
— Лучше перебдеть, а потом еще раз перебдеть;
— Почти-кластер забыл про VPN;
— Выбрал правильную модель МЭ — убила пиковая нагрузка;
— Попал на штраф, пока перезагружался после установки обновлений
⤵️ Регистрируйтесь по ссылке
Менеджера Check Point спросили: «Сколько девяток должно быть после запятой в SLA?». На что он ответил: «Мы таки покупаем или продаем?»
Новый научно-популярный выпуск Check Point Thursday — это отличный способ экологично влиться в рабочие будни после праздников
В этот раз вас ждёт обсуждение четырёх поучительных историй с предсказуемым концом:
— Лучше перебдеть, а потом еще раз перебдеть;
— Почти-кластер забыл про VPN;
— Выбрал правильную модель МЭ — убила пиковая нагрузка;
— Попал на штраф, пока перезагружался после установки обновлений
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2⚡1 1
Синергия практики и теории: рассказываем, как прошли воркшопы по NGFW от Positive Technologies с экспертами TS Solution
В феврале и апреле 2025 года в трех городах России — Санкт-Петербурге, Екатеринбурге и Москве — наша команда организовала воркшопы по знакомству и работе с решением РT NGFW🔥
📝 Собрали все подробности о мероприятиях в блоге
В феврале и апреле 2025 года в трех городах России — Санкт-Петербурге, Екатеринбурге и Москве — наша команда организовала воркшопы по знакомству и работе с решением РT NGFW
📝 Собрали все подробности о мероприятиях в блоге
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4 4❤2🔥2👌1
В данной статье мы рассмотрим новый продукт от «Лаборатории Касперского» — Kaspersky Network Detection and Response или Kaspersky NDR, а также поговорим про платформу KATA. Ведь NDR — это её новая функциональность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🎉3 3❤1
На этой неделе команда Positive Technologies сообщила, что в инструменте PT Sandbox версии 5.22 появилась ML-модель, способная автоматически выявлять вредоносную активность в сетевом трафике
Новые возможности PT Sandbox:
— Проверка объектов по пользовательским YARA-правилам — добавляйте свои правила для обнаружения уникальных угроз. Предусмотрен тестовый режим проверки для отладки YARA-правил;
— Поведенческий анализ сетевого трафика с помощью технологии машинного обучения. Теперь PT Sandbox проверяет сетевой трафик в поведенческом анализе с помощью ML-модели от экспертов Positive Technologies;
— Гибкое расписание обновлений — раздельные настройки для обновлений с новыми функциями и исправлениями;
— Расширенный аудит действий пользователей — новые типы событий теперь можно просматривать в PT MC или отправлять в SIEM-системы (например: MaxPatrol) через syslog;
— Дашборд для мониторинга RabbitMQ в Grafana — дашборд Queues для отслеживания очередей сообщений;
— Упрощенная навигация — реструктуризация меню, включая раздел Средства проверки → Поведенческий анализ
Технические особенности версии 5.22:
— Образ Astra Linux «Орел» (2.12.46.6) больше не поддерживается — заменён на Astra Linux Special Edition «Смоленск» (1.7);
— Требуется обновить Xen до версии 5.22 для повышения производительности поведенческого анализа
Please open Telegram to view this post
VIEW IN TELEGRAM
tssolution.ru
Чек-ап инсталляции продуктов Positive Technologies
Проверьте производительность, покрытие инфраструктуры и корректность настройки MaxPatrol SIEM, MaxPatrol VM, PT NAD, PT AF, PT SandBox
🤩3 3👍2
🤯1
Инциденты в сфере информационной безопасности — вопрос из плоскости не «если», а «когда». При этом специалисты SOC и ИБ всё чаще сталкиваются не с нехваткой данных, а с дефицитом времени и ресурса для оперативной обработки инцидентов
Как избавиться от рутины, повысить скорость реакции и при этом сократить количество ошибок? Ответ находится в использовании SOAR-платформ
Во время просмотра записи этого вебинара вы узнаете, как система оркестрации, автоматизации ИБ и реагирования на инциденты R-Vision SOAR помогает автоматизировать ключевые этапы реагирования на инциденты, экономить ресурсы и фокусироваться на действительно важных задачах
Спикеры:
Please open Telegram to view this post
VIEW IN TELEGRAM