TS Solution
5.32K subscribers
1.42K photos
19 videos
20 files
1.07K links
ИТ-решения для бизнеса. Статьи, вебинары и видеоуроки по ИБ.
Habr: habr.com/ru/company/tssolution
VK: vk.com/ts_solution
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA Дзен:https://dzen.ru/tssolution
Download Telegram
Forwarded from TS University
НОВЫЙ КУРС на TS University — «MaxPatrol SIEM Getting Started»

🛡 В материалах этого курса вы познакомитесь с возможностями и функционалом решения MaxPatrol SIEM: системой выявления инцидентов с уникальным подходом к обеспечению прозрачности IT-инфраструктуры и глубокой экспертизой в обнаружении угроз

После прохождения обучения вы не только научитесь установке и работе с системой, но и сможете подтвердить полученные знания сертификатом от TS University!

Первая статья уже доступна к прочтению: авторизуйтесь или зарегистрируйтесь на платформе, чтобы ознакомиться с ней!
ЦИКЛ «Знакомство с PT Sandbox»
Статья 4: Работа с источниками. Часть 1

В этой статье цикла вы узнаете подробности про различные источники проверки файлов, а также об особенностях их включения в продукт

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
💥 Врываемся в вашу ленту с рубрикой #CPS_кейс_недели и интересным кейсом по вендору Check Point

За прошлую неделю инженеры CP Support решили 45 заявок, а среднее время реакции составило 19 минут

👥 Подробности того, как решить ошибку «невозможность посмотреть адрес отправителя» при работе с Capsule Workspace (Check Point) ниже

Ошибка: При попытке посмотреть адрес отправителя в письме приложение выбрасывает на главный экран

Решение: Отображение имени в поле «От кого» вместо адреса почты внутри письма является поведением по умолчанию, т.к. капсула пытается сопоставлять данные с контактами.
Если не включены контакты для капсулы, то при нажатии на поле "От кого" вместо открытия контакта будет открываться главное окно приложения.
Профит!

А если вам требуется помощь в организации перехода и настройка нового оборудования Check Point – познакомьтесь с нашей услугой End of Support. Бесплатно при покупке оборудования по программе TRADE-in от TS Solution!
Узнайте про всё, что не видит ваш NGFW!

SPANcheck: новая услуга по бесплатной проверке безопасности сети от команды TS Solution

По результатам проверки вы получите: полноценный отчет и рекомендации по защите сети от инженеров, а также обоснование необходимости внедрения продукта класса NTA для вашего бизнеса

💬 В отчёт входят:
· Статистика по трафику;
· Выявленная вредоносная активность (попытки эксплуатации уязвимостей, активность ВПО, сетевые атаки, сканирование портов, подбор паролей, передача вирусных файлов и т.д.);
· Нарушения регламентов ИБ;
· Выявленные учетные записи пользователей;
· Подбор оптимального решения

👇 Ознакомиться с примером отчёта и заказать бесплатную проверку сети вашего бизнеса вы можете по ссылке
❄️ Предновогодняя суета уже начинает пробираться в наши будни, но мы, как всегда, продолжаем делиться с вами продуктивными ивентами, новыми учебными материалами и актуальными услугами

На портале TS University были запущены курс и цикл статей по решениям вендора Positive Technologies
Команда TS Solution провела четыре полезных вебинара и семинар в Санкт-Петербурге
В учебном центре NTC прошли авторизованные курсы по вендорам: Check Point, Positive Technologies, UserGate и Код Безопасности
Запустили новую услугу SPANcheck. Это бесплатная проверка безопасности сети, которая позволит увидеть то, что не видит ваш NGFW
Предлагаем бесплатное обучение в учебном центре NTC при покупке Континент 4 с технической поддержкой

💬 Подробности читайте в ежемесячном дайджесте ГК TS Solution
Новость дня — состоялся релиз Kaspersky Anti Targeted Attack (KATA) Platform 6.0

Рассказываем о ключевых нововведениях:

🛡 В комплект поставки добавлен дистрибутив приложения Kaspersky Anti Targeted Attack Platform на базе операционной системы Astra Linux;
🛡 Добавлена ICAP-интеграция с обратной связью. В случае обнаружения угрозы объект будет заблокирован;
🛡 Добавлена возможность обнаружения угроз в протоколах SMB, NFS, HTTP2;
🛡 Добавлена возможность записи, хранения и выгрузки копий сырого сетевого трафика;
🛡 Добавлена возможность развертывания на облачной платформе VK Cloud

👥 Будем рады ответить на ваши вопросы о решении KATA в форме по ссылке
Forwarded from TS University
КУРС «MaxPatrol SIEM Getting Started»
Статья 2: Установка на Debian. Часть 1

В этой статье вы изучите процессы подготовки ОС и виртуальных машин к установке, узнаете о нюансах активации лицензий и компонентах решения. А также начнёте проводить установку и настройку MaxPatrol SIEM на виртуальную машину

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
Forwarded from TS University
ЦИКЛ «Знакомство с PT Sandbox»
Статья 5: Работа с источниками. Часть 2

В этой статье вы продолжите рассматривать различные типы источников и изучите, как:
подключить NGFW
установить интеграцию с PT NAD для проверки файлов из веб-трафика
и начать проверять файлы в общей папке

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
🎄 А вы уже начали готовиться к Новому году?

В Positive Technologies — да: 14 декабря в 15:00 они представят двенадцатую версию системы поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) и устроят новогодний снегопад подарков! 🎁

🤟 Эксперты развеют мифы вокруг NTA-систем, расскажут о фичах PT NAD 12, новых механизмах обнаружения атак и как выжать из них максимум результата. Все это в уютной новогодней атмосфере вместе с Кибердедом Морозом!

Регистрируйтесь на онлайн-запуск, чтобы узнать, как побороть киберагрессию и принять участие в розыгрыше призов

Не откладывайте надолго: прием заявок закроется 14 декабря в 12:00!
И ещё одна большая предновогодняя новость

В новом году мы желаем вам ещё больше невероятных достижений и ярких впечатлений! А с исполнением самых смелых профессиональных целей всегда поможет команда учебного центра NTC

​​​​​​​Предлагаем войти в новый 2024 год с курсами из нашего перечня обучающих программ на январь и февраль:

👥 Check Point

1. Администратор CCSA-R81.10
Даты: 22.01–24.01 и 26.02–28.02
Преподаватели: Сергей Дудин / Виталий Дмитриев
Форматы: офлайн / онлайн
Регистрация
2. Эксперт CCSE R81.10
Даты: 25.01–27.01 и 29.02–02.03
Преподаватели: Сергей Дудин / Виталий Дмитриев
Форматы: офлайн / онлайн
Регистрация

3. Check Point Certified Maestro Expert CCME
Дата: 05.02–06.02
Форматы: офлайн / онлайн
Преподаватель: Никита Семенов
Регистрация

👥 Код Безопасности

Администрирование «Континент 4»
Даты: 29.01–31.01 и 19.02–21.02
Форматы: офлайн / онлайн
Преподаватель: Никита Семенов
Регистрация
Фокусируемся на позитиве: ведь сегодня вас ждёт не только новый пост #CPS_кейс_недели, но и кейс по работе с продуктом Positive Technologies

⚙️ За прошлую неделю инженерами CP Support было решено 44 заявки, среднее время реакции составило 23 минуты

Рассказываем, как решить проблему: «Как добавить уязвимость в исключение для MP 8» (вендор Positive Technologies)

Проблема: MP8 не умеет исключать конкретные уязвимости из сканирования

Решение: При проведении сканов он будет искать все уязвимости и автоматически добавляет все в отчет. Но вы можете отфильтровать отчет по уязвимостям на этапе создания.

Также вы можете поместить ненужные вам уязвимости в отдельную группу («конфигурация - группы - создать пользовательскую группу - поместить в нее ненужные уязвимости из системных групп») и в дальнейшем фильтровать отчет «фильтр данных - по группе - исключить - пользовательская группа»

💪 Профит!
TS University – больше, чем статьи и курсы

Еще несколько лет назад: обычный портал для внутреннего обучения команды, сегодня же нам доверяют более 14 тысяч специалистов!

TS University представляет собой экспертную базу из 30+ бесплатных курсов и ещё большего количества обзоров ИБ-решений в удобных форматах.

Внутри платформы вас ждут курсы, вебинары, статьи, а ещё рекомендованный учебный план и тэги для навигации в материалах.

Немного про обучение:
Учебные материалы TS University бесплатны и всегда доступны онлайн. Можно учиться в удобное время из любой точки мира и в комфортном темпе.

🎓После обучения на любом курсе специалисты могут пройти тест и получить сертификат, который станет плюсом при трудоустройстве. TS Solution работает на ИТ-рынке больше 10 лет: нас знают и нашей экспертизе доверяют. Поэтому сертификаты TS University – это знак качества.

Мы хотим видеть цифровое пространство более безопасным и открыто делимся профессиональным опытом.

Присоединяйся к сообществу и до встречи на TS University!
КУРС «MaxPatrol SIEM Getting Started»
Статья 3: Установка на Debian. Часть 2

В этой статье курса вы увидите продолжение установки компонентов MaxPatrol SIEM на виртуальную машину

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
🗒Пришла среда, а значит, самое время узнать, как инженеры технической поддержки CP Support справлялись с вызовами прошлой недели в рубрике #CPS_кейс_недели

Было решено 38 заявок, среднее время реакции составило 21 минуты
Самый запоминающийся кейс недели: «Блокировка адреса до Implied Rule» (вендор Check Point)

Проблема: Необходимо заблокировать входящие запросы от адреса, в лога видно Accept по Implied Rule. Как заблокировать весь трафик от этого адреса?

Решение: Чтобы заблокировать данный адрес, на шлюзе из режима clish введите следующую команду:
fwaccel dos deny -a <IP адрес>
Если хотите просмотреть список заблокированных адресов можете использовать команду:
fwaccel dos deny -s
Удалить адрес:
fwaccel dos deny -d <IP адрес>
Очистить список:
fwaccel dos deny -F

Профит!

📄 Хотите получить бесплатный отчёт о текущем состоянии системы вашего шлюза безопасности или сервера управления? Тогда познакомьтесь с Check Point Health Check от CP Support
Forwarded from TS University
ЦИКЛ «Знакомство с PT Sandbox»
Статья 6: Работа с командной строкой

В заключительной статье цикла вы увидите: как управлять продуктом из командной строки, с помощью каких команд можно посмотреть возникшие неисправности, а также некоторые настройки, которые не получится применить без использования CLI

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
🔊 Полезный четверг с NGFW Test Drive

Делимся с вами видео-обзором макета «Континент 4», многофункционального межсетевого экрана от вендора Код Безопасности

💬 Специалист по защите информации и сертифицированный тренер учебного центра NTC Антон Кобяков в подробностях покажет интерфейс продукта, обладающего нужным функционалом для сдерживания угроз ИБ с поддержкой алгоритмов ГОСТ

В макете можно проверить:
Настройку интерфейсов и системных параметров (дефолт, dns и т.д)
Настройку базовой файервольной политики NAT (SNAT, DNAT)
Фильтрацию приложений URL (https инспекция)
Работу с логами
Интеграцию с AD, правила на основе групп
Настройку IDPS-системы
RA VPN
Site-to-Site VPN

👇 Хотите оценить интерфейс «Континент 4» самостоятельно? Оставьте заявку на доступ к макету
Вебинар «Решение Horizon XDR/XPR - предотвращаем и реагируем!»

📅 Когда: 19 декабря в 11:00 (МСК)

На вебинаре Сергей Забула, Channel SE Team Lead Check Point расскажет о решении Horizon XDR/XPR, которое обеспечивает быстрое обнаружение угроз, их расследование и автоматическое реагирование в масштабе всей ИТ-инфраструктуры ( включая сети, облачные среды, рабочие станции, мобильные устройства и электронную почту с единым интерфейсом управления)

Благодаря интеллектуальной корреляции данных платформа останавливает атаки по всем векторам. Таким образом, она минимизирует последствия киберугроз и предоставляет специалистам большой набор данных для анализа.

👉 Регистрируйтесь на вебинар по ссылке
Forwarded from TS University
КУРС «MaxPatrol SIEM Getting Started»
Статья 4: Описание системы


В этой статье вы узнаете о схеме системы мониторинга и web-интерфейсе, а также увидите подробный разбор возможностей продукта

👉 Авторизуйтесь на TS University и переходите по ссылке, чтобы читать статью
🛡 Познакомьтесь с решением xFirewall в обзоре макета от Карлина Михаила, сертифицированного инженера по продуктам Infotecs в TS Solution

Infotecs xFirewall представляет собой межсетевой экран нового поколения (NGFW) с расширенными функциями анализа и фильтрации трафика, а также модулем обнаружения (предотвращения) вторжений

В этом видео вы увидите подробности о:
⚙️ Настройке интерфейсов и системных параметров
⚙️ Настройке базовой файервольной политики NAT (SNAT, DNAT)
⚙️ Фильтрации приложений URL (https инспекция)
⚙️ Работе с логами
⚙️ Интеграции с AD, правила на основе групп
⚙️ Базовой политике Threat Prevention (демонстрация)
⚙️ RA VPN
⚙️ IPsec VPN

Оставить заявку на доступ к макету NGFW Test Drive можно по ссылке
☃️ Проверяем ваш настрой перед последней неделей 2023 года и делимся постом рубрики #CPS_кейс_недели

За прошлую неделю инженеры CP Support решили 40 заявок, среднее время реакции составило 21 минута

⚙️ Самый интересный тикет был связан с вендором Check Point

Подробности:
Ошибка java/lang/OutOfMemoryError.
В логах сервера Security Management появились записи: Processing dump event "systhrow", detail "java/lang/OutOfMemoryError"
Обычно данная ошибка означает нехватку выделенной памяти для SmartView

Решение: Чтобы увеличить размер выделенной памяти, нужно проделать следующее.
На менеджменте в режиме expert:
sh overrideserversetting.sh -p SMARTVIEWMINHEAP 2048
sh overrideserversetting.sh -p SMARTVIEWMAXHEAP 2048
Затем нужно перезагрузить SmartView
$RTDIR/scripts/stopSmartView
$RTDIR/scripts/startSmartView
Профит!

💻 Напоминаем, что на сайте CP Support есть База знаний, которую мы постоянно пополняем актуальными полезными и обучающими материалами

Изучить её можно по ссылке