TS Solution
5.33K subscribers
1.45K photos
27 videos
20 files
1.1K links
ИТ-решения для бизнеса. Статьи, вебинары и видеоуроки по ИБ.
Habr: habr.com/ru/company/tssolution
VK: vk.com/ts_solution
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA Дзен:https://dzen.ru/tssolution
Download Telegram
💠 Авторизованные курсы учебного центра NTC в феврале:

🎓 Positive Technologies

PT NAD: базовая архитектура, особенности установки
Даты: 3-4 февраля
Забронировать место

PT NAD: администрирование системы
Даты: 5-6 февраля
Забронировать место

Развертывание и администрирование MaxPatrol SIEM
Даты: 17-19 февраля
Забронировать место

🎓 UserGate

Администрирование межсетевых экранов UserGate 7.1
Даты: 10-14 февраля
Забронировать место

Администрирование межсетевых экранов UserGate 6
Даты: 17-21 февраля
Забронировать место

🎓 Check Point

Check Point Security Expert R81.20
Даты: 30 января-1 февраля, 27 февраля - 1 марта
Забронировать место

Check Point Security Administration R81.20
Даты: 24-26 февраля
Забронировать место

🎓 Код Безопасности

Администрирование АПКШ Континент 3.9
Даты: 24-27 февраля
Забронировать место

Выбирайте понравившийся курс и расширяйте свои знания с нами!

✈️ Полное расписание курсов NTC
Please open Telegram to view this post
VIEW IN TELEGRAM
January 14
👾 MaxPatrol VM 2.7: новый релиз с функцией умного поиска информации при помощи AI

В конце прошлого года вышла новая версия системы для управления уязвимостями MaxPatrol VM. Новые возможности системы держат фокус на снижение порога входа специалистов и повышение производительности решения

Подробнее про обновления
👇

⚙️ AI-поиск
Пользователи MaxPatrol VM 2.7 смогут применять бета-версию умного поиска для выявления необходимых групп активов, сортировки узлов по обнаруженным уязвимостям и выполнения других запросов

Новая функция позволит снизить порог входа для работы с системой и сделать её удобнее для специалистов по ИБ. Теперь запрос для поиска можно ввести, не используя язык PDQL. Включить функцию умного поиска можно, изменив конфигурацию роли Core

⚙️ Повышение скорости обработки PDQL-запросов
Добавлена возможность повысить скорость обработки PDQL-запросов в несколько десятков раз

⚙️ Дифференциальный отчёт за 7 дней
Пользователи MaxPatrol VM 2.7 смогут выпускать дифференциальный отчет по уязвимостям повышенного уровня опасности. Отчёт поможет отследить изменения, происходившие с уязвимостями за последние 7 дней. Например: какие новые уязвимости были обнаружены, какие были устранены, а какие сохранены без изменений

Кроме того, в версии MaxPatrol 2.7 появились новые дашборды для визуализации метрик СУБД PostgreSQL и визуализации метрик состояния серверов. Начиная с версии 2.7, компоненты MaxPatrol VM можно установить на Debian 11 и 12 (на базе ядра Linux версии 5.10 и выше)

⚙️ Техническая поддержка прошлых версий
Напоминаем, что в соответствии с политикой поддержки MaxPatrol VM, поддержка для версии 2.5 (27.0) была ограничена!

Для того чтобы вы могли спланировать обновление MaxPatrol VM до актуальной версии, в течение следующих месяцев (до 8 мая 2025) техническая поддержка будет помогать в анализе и устранении сбоев в работе MaxPatrol VM версии 2.5

Затем будут доступны только рекомендации по обновлению
Please open Telegram to view this post
VIEW IN TELEGRAM
January 17
💌 Отличная новость для тех, кто хочет начать год с новых знаний: открыт набор на авторизованные курсы Check Point в NTC

🔗 Check Point Security Administration R81.20

Даты проведения в январе: 27.01.2025 - 29.01.2025
Ближайшие наборы: 24.02.2025 - 26.02.2025; 24.03.2025 - 26.03.2025
Продолжительность: 3 дня
Формат: очно/онлайн

Вы научитесь конфигурировать параметры работы сервера управления и шлюзов Check Point, настраивать делегирование полномочий, работать в policy layers, создавать политики безопасности, проводить мониторинг работы всех частей файрвола, строить VPN туннели между шлюзами Check Point

⤵️ Забронировать место

🔗 Check Point Security Expert R81.20

Даты проведения в январе: 30.01.2025 - 01.02.2025
Ближайшие наборы: 27.02.2025 - 01.03.2025; 27.03.2025 - 29.03.2025
Продолжительность: 3 дня
Формат: очно/онлайн

Курс продолжает изучение платформы информационной безопасности Check Point, начатое в курсе CCSA-R81.20, с акцентом на углублённое изучение его архитектуры и взаимодействия программных модулей

⤵️ Забронировать место

Регистрируйтесь и присоединяйтесь к обучению в удобном формате (онлайн или офлайн)
Please open Telegram to view this post
VIEW IN TELEGRAM
January 20
Ну и какой бы это был понедельник без нашего обзора-распаковки 📹

Сегодня на нашем «распаковочном столе» шлюз Check Point 9200

В ролике вас ждёт демонстрация:
— внешнего вида и интерфейса
— внутренних компонентов
— характеристик
— а также обзор нового First Time Wizard

▶️ Смотрите видео на удобных для вас площадках:
Rutube
YouTube
VK Видео

💬 Закажите пилот решений Check Point по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
January 20
Check Point Thursday. За 30 минут по Вселенной Quantum

❤️ Когда: 23 января | 11:00 (МСК)

Команда Check Point начинает новый сезон именно так, как закончили прошлый. Четко!

Приглашаем вас на вебинар без глубокого технического дип-дайва. Вместе мы посетим всю Вселенную Check Point Quantum:
✔️ Готовите новый проект? Эксперты расскажут про все, что нельзя упустить
✔️ Давно любите Check Point? Освежите знания, чтобы быть в тонусе
✔️ Цените прекрасное? Узнаете полезное про Cutting-edge технологии

🔛 Регистрируйтесь на вебинар по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
January 22
👍 Открываем новые горизонты в 2025 году со статусом Platinum Partner от «Лаборатории Касперского»

Наша команда получила наивысший партнерский статус Platinum Partner от «Лаборатории Касперского». Теперь компания TS Sоlution является одним из пяти партнёров с таким статусом в Северо-Западном федеральном округе!

Это достижение вновь подтверждает высокое качество нашей экспертизы и уровень компетенций при работе с продуктами разработчика, а также успешную реализацию проектов!

В качестве партнёра мы не только проводим пилоты и демонстрации, консультируем и реализуем проекты, но и активно делимся актуальными знаниями о продуктах и их возможностях, создавая обучающие материалы и организовывая экспертные мероприятия

Наша команда постоянно расширяет собственный перечень полезных бесплатных услуг на основе продуктов «Лаборатории Касперского» и делится учебными материалами от практикующих инженеров

Сейчас для вас доступны:
Kaspersky Secure Mail Gateway CheckUp: простой способ проверить безопасность вашей почтовой службы. Получите полноценный отчет, рекомендации по защите и аргументированное обоснование закупки средств защиты при необходимости

Образовательные программы на портале TS University: вебинары, статьи и циклы материалов от инженеров по ключевым решениям вендора

Изучить и протестировать продукты «Лаборатории Касперского» вы можете на нашем сайте

Мы гордимся новым статусом и благодарим наших клиентов и партнёров за доверие. Ваша поддержка — самый сильный стимул для дальнейшего роста!

🔥 В 2025 году мы продолжим развивать компетенции команды, помогая повышению киберустойчивости бизнесов и эффективному использованию продуктов вендора
Please open Telegram to view this post
VIEW IN TELEGRAM
January 23
«Итоги веб безопасности в 2024. Чего ждать в 2025?»: статья от Check Point Team

2024 год ознаменовался появлением самых изощрённых вариантов киберугроз из когда-либо виденных в сфере веб-безопасности

Пока компании продолжают переходить в рабочую веб-среду с помощью платформ SaaS, облачных приложений, удалённой работы и политики BYOD: злоумышленники уделяют всё больше внимания браузерам, быстрее чем раньше находя и используя их уязвимости

⤵️ Что сделало атаки киберпреступников в 2024 году такими опасными и какие новые подходы к веб-безопасности появятся в 2025 — читайте в новой статье блога Check Point
Please open Telegram to view this post
VIEW IN TELEGRAM
January 24
Если вы давно хотели узнать, как настроить RA VPN между Astra Linux и шлюзом безопасности Check Point: этот урок для вас

▶️ В ролике вы увидите пошаговую настройку RA VPN между Astra Linux и шлюзом безопасности Check Point версии R81.20 с использованием StrongSwan. Способом аутентификации являются сертификаты

📖 Зарегистрируйтесь на бесплатном портале TS University

🛡 Пилот решений Check Point
🛡 Больше о продуктах Astra Linux
🛡 Бесплатный тикет от инженеров технической поддержки CP Support

📺 Rutube
📺 YouTube
📺 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
January 27
🤟 Врываемся в ленту с тремя срочными новостями для пользователей продуктов Positive Technologies

1. Бюллетень по безопасности для PT MC


Произошло обновление безопасности для PT MC, которое устраняет потенциальную уязвимость в системе аутентификации

Компонент PT MC может использоваться для аутентификации пользователей в следующих продуктах: PT MultiScanner, PT Sandbox, MaxPatrol SIEM, MaxPatrol VM, MaxPatrol EDR, MaxPatrol Carbon, MaxPatrol O2, PT NAD, PT ISIM, PT AF3

Дополнительную информацию, вы можете найти по ссылкам 1 и 2

2. Обновленные бюллетени по безопасности для PT MaxPatrol SIEM, PT MaxPatrol VM, PT MaxPatrol EDR, PT MaxPatrol Carbon и PT MaxPatrol O2

На портале технической поддержки были опубликованы бюллетени по безопасности для продуктов:
PT-2024-41 для PT MaxPatrol SIEM
PT-2024-41 для PT MaxPatrol VM
PT-2024-41 для PT MaxPatrol EDR
PT-2024-41 для PT MaxPatrol Carbon
PT-2024-41 для PT MaxPatrol O2

Обновляемые бюллетени по безопасности с полной информацией по каждой из уязвимостей вы можете получить на портале

👀 Ниже перечислим ответы на наиболее распространённые вопросы:

Вопрос: «Что мне, как клиенту, делать?»
Ответ: «Несмотря на отсутствие подтвержденных случав эксплуатации уязвимости, рекомендуем установить исправление безопасности или обновить продукт до последней версии, которая содержит исправление уязвимости»

Вопрос: «Где скачать обновление?»
Ответ: «Обратитесь в нашу службу технической поддержки вендора»

Вопрос: «У меня сертифицированная версия и аттестованная ИС. Что мне делать?»
Ответ: «Вы должны выполнить все рекомендуемые действия по продуктам. Это соответствует требованиям п.73 Положения о системе сертификации ФСТЭК России. Вы также можете обратиться службу технической поддержки вендора за официальным письмом с информацией о правомерности этих действий»

Вопрос: «Что лучше — обновиться или установить патч?»
Ответ: «Рекомендуем использовать последнюю актуальную версию продукта, так как она включает в себя большее количество доработок и новой функциональности, чем предыдущие версии. Если возможности обновить продукт нет: воспользуетесь патчем»

Вопрос: «Как еще можно снизить риски, связанные с безопасностью продукта?»
Ответ: «Обратитесь в службу технической поддержки вендора для получения актуальной инструкции с рекомендуемыми настройкам безопасности для используемой версии продукта»

3. Обновление сертифицированных версий PT Sandbox и PT MultiScanner


Для устранения уязвимости в компоненте PT MC, используемом в продуктах PT Sandbox (версии 5.15.3.94855-cert) и PT MultiScanner (версии 5.15.3.94855-cert) была выпущена новая версия 5.18.1.101928-cert

💬 Если вы используете версию 5.15.3.94855-cert для указанных продуктов, вам необходимо связаться со службой поддержки и получить обновление на версию 5.18.1.101928-cert, а также инструкции по его установке

На данный момент проходят испытания в связи с внесением изменений, связанных с устранением уязвимости. После их завершения материалы будут предоставлены в ФСТЭК России для рассмотрения. По результатам согласования информация о переоформлении сертификатов соответствия ФСТЭК России будет размещена на официальном сайте вендора
Please open Telegram to view this post
VIEW IN TELEGRAM
January 29
💥 TS Solution в ТОП-10 Рейтинга работодателей от hh.ru

Сегодня портал hh.ru опубликовал результаты Рейтинга работодателей по итогам 2024 года. Оценки в нём рассчитывается на основе уровня лояльности сотрудников, популярности среди соискателей, развития HR-процессов в компании и отзывов бывших сотрудников

Впервые за 15 лет существования Рейтинга мы приняли в нём участие и... вошли в ТОП-10 компаний-участников!

😎 Немного о наших достижениях в цифрах:
— мы заняли 2 место в Рейтинге ТОП-10 среди небольших компаний
— и вошли в ТОП-20 среди ВСЕХ компаний-участников (1700+ компаний) по критерию «Самая высокая оценка бывших сотрудников»

Как мы это сделали? Конечно, благодаря вашим голосам и доверию!
Вы отмечали, что мы являемся открытым работодателем и успешно развиваем свой имидж среди схожих проектов

👥 Как попасть в нашу команду? Все актуальные вакансии ждут вас на портале HeadHunter, на нашем сайте в разделе Вакансии и в нашем аккаунте Linkedin: откликайтесь там, где удобнее

🔥 Спасибо за вашу поддержку и до встречи в TS Solution!
Please open Telegram to view this post
VIEW IN TELEGRAM
January 30
«Кибербезопасность в 2025»: отчёт Check Point Software

14 января компания Check Point опубликовала отчёт о кибербезопасности с прогнозами на 2025 год

Материал основан на анализе реальных данных и содержит практические рекомендации, которые помогут укрепить вашу защиту, адаптироваться к постоянно меняющемуся ландшафту угроз, опережать злоумышленников и эффективно обеспечивать безопасность организации

🔗 Скачать и изучить файл отчёта вы можете по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
January 31
Вы тоже думали, что январь будет самым спокойным месяцем, а в итоге насыщенность событий вышла как за полгода? У нас всё было именно так! Традиционно рассказываем обо всём в дайджесте 🔥

➡️ Впервые за 15 лет существования Рейтинга работодателей от hh.ru приняли в нём участие и… вошли в ТОП-10 компаний-участников! Присоединяйтесь к нашей команде по ссылке
➡️ Получили статус Platinum Partner от «Лаборатории Касперского»! Теперь мы являемся одним из пяти партнёров с таким статусом в Северо-Западном федеральном округе!
➡️ Опубликовали видеоурок по настройке RA VPN между Astra Linux и шлюзом безопасности Check Point
➡️ В учебном центре NTC прочитали авторизованные курсы по вендорам: UserGate, Check Point, Код Безопасности

📌 Подробности читайте в блоге
Please open Telegram to view this post
VIEW IN TELEGRAM
February 3
Вебинар: «Эволюция Kaspersky SD-WAN: новые возможности функционала в версии 2.3»

💬 Когда: 11 февраля | 11:00

Присоединяйтесь к вебинару, на котором эксперты «Лаборатория Касперского» и TS Solution познакомят вас с ключевыми обновлениями функционала продукта Kaspersky SD-WAN в версии 2.3

Вас ждёт демонстрация обновленного графического интерфейса оркестратора и обзор сценариев взаимодействия SD-WAN с продуктами «Лаборатория Касперского» (KICS, KATA, KUMA)

На вебинаре вы узнаете:
Про основные возможности и преимущества решения и обновления решения в версии 2.3
А также то, как новые функции помогают повышать эффективность управления сетью

Регистрируйтесь по ссылке и до встречи на вебинаре
Please open Telegram to view this post
VIEW IN TELEGRAM
February 5
🔥 Горячие новости с CPX EMEA 2025

С 4 по 5 февраля в Вене проходило одно из ключевых событий для специалистов по кибербезопасности в 2025 году — Конференция CPX от организатора Check Point

В программе мероприятия: эксклюзивный обзор roadmap продуктов разработчика на этот год, best practices по использованию продуктов Check Point, демонстрации новейших решений и подробная информация о достижениях в области ИИ, облачных технологий, защиты электронной почты, защиты конечных устройств и т.п

Собрали для вас в одном посте самые свежие инсайты этой конференции ⤵️

Итак, что же ждёт нас в 2025 году:
1. Улучшения ElasticXL: поддержка mix and match, релиз функционала миграции с ClusterXL на ElasticXL без простоя трафика;
2. Удобная централизованная работа с конфигурационными файлами через WebUI — больше не нужно править файлы на каждом шлюзе через cli;
3. Появится возможность использовать несколько Remote Access Communities;
4. Новые блейды, позволяющие в режиме реального времени выполнить аудит ваших политик, выявить нарушения и помочь исправить их.

Какая новость заинтересовала вас больше всего? Ждём ваше мнение в комментариях 🎙️

⤵️ Каталог решений и наших бесплатных сервисов по продуктам Check Point смотрите по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
February 6
💧 Авторизованные курсы учебного центра NTC в марте:

🫥 Код Безопасности
Администрирование «Континент 4»
Даты: 3-6 марта
Забронировать место

🫥 UserGate
Администрирование межсетевых экранов UserGate 7
Даты: 10-14 марта
Забронировать место

Новые возможности UGOS7 для опытных администраторов
Даты: 17-19 марта
Забронировать место

🫥 Check Point
Check Point Certified Maestro Expert
Даты: 10-11 марта
Забронировать место

Check Point Automation Specialist CCAS
Даты: 17-18 марта
Забронировать место

Check Point Endpoint Specialist CCES
Даты: 19-20 марта
Забронировать место

Check Point Security Administration R81.20
Даты: 24-26 марта
Забронировать место

Check Point Security Expert R81.20
Даты: 27-29 марта
Забронировать место

Check Point Troubleshooting Administrator (CCTA)
Даты: 31 марта - 1 апреля
Забронировать место

🫥 Positive Technologies
PT NAD: базовая архитектура и особенности установки
Даты: 31 марта - 1 апреля
Забронировать место

Выбирайте понравившийся курс и расширяйте свои знания с нами!

🫥 Полный каталог курсов NTC
Please open Telegram to view this post
VIEW IN TELEGRAM
February 7
🧬 Что нового в MaxPatrol SIEM 8.4 (27.2)

Прошлый год порадовал нас множеством обновлений и улучшений известных продуктов. Новую версию получила и система MaxPatrol SIEM 8.4 от Positive Technologies

⚙️ Главное в релизе:

— Лицензионный контроль потока событий.
В новой версии стало удобнее следить за соблюдением лимита EPS, установленного для вашей лицензии: MaxPatrol SIEM отобразит предупреждение, если поток событий приблизится к лимиту или превысит его

Если превышение лимита будет систематическим, корреляция событий и запуск задач на сбор данных отключатся, а глубина поиска по событиям сократится до 7 дней. Если устранить превышение, MaxPatrol SIEM восстановит полную функциональность

🗂 Полная информация о новых возможностях продукта, улучшениях, а так же технических особенностях доступна на справочном портале по ссылке

Также напоминаем, что в соответствии с политикой поддержки MaxPatrol SIEM (для просмотра требуется авторизация на портале) поддержка для версии 8.2 (27.0) был ограничена

А чтобы вы могли спланировать обновление MaxPatrol SIEM до актуальной версии — до 8 мая 2025 года техническая поддержка будет помогать в анализе и устранении сбоев в работе MaxPatrol SIEM версии 27.0. Затем будут доступны только рекомендации по обновлению

🗣 Бесплатный аудит инсталляции MaxPatrol SIEM и других продуктов Positive Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
February 10
🔴 Первый выпуск Check Point Competence: Фишинг — осмысленный и беспощадный

✔️ Когда: 13 февраля | 11:00 (МСК)

Встречайте ревизора «Платформикc»!

В первом эпизоде Check Point Competence спикеры обсудят эволюцию фишинга и способов борьбы с ним. Для полноты картины Check Point Competence объединит экспертизу интегратора и вендора

В гостях:
Александр Судейкин, специалист по кибербезопасности «Платформикc»

На вебинаре вас ждёт:
➡️ Оценка скорости развития фишинговых атак
➡️ Обсуждение: "Почему атаки новые, а средства защиты старые?"
➡️ Результаты тестов технологий ИИ. Zero-Phishing на IT просторах нашей страны

👉 Регистрируйтесь на вебинар по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
February 11
🌐 Вместе за лучший Интернет!

Сегодня мы отмечаем праздник, созданный Еврокомиссией специально, чтобы напоминать нам об ответственном использовании глобальной сети — Международный день безопасного Интернета

В этот день, как и в любой другой, каждый проект из нашей группы компаний помогает делать пространство Рунета более безопасным:
TS Solution делится высокой экспертизой и широким портфелем решений для защиты настоящих ценностей клиентов;
NeptunIT защищает информацию и IT-инфраструктуру коммерческих организаций и государственных учреждений в соответствии с требованиями регуляторов;
Учебный центр NTC отвечает за профессиональное образование в сфере ИБ и предоставляет авторизованные курсы по продуктам Check Point, Positive Technologies, UserGate и Код Безопасности
TS University обеспечивает постоянный доступ к экспертной базе из 30+ бесплатных курсов и ещё большего количества обзоров ИБ-решений в удобных форматах для более чем 16 000 пользователей
— А сертифицированные инженеры сервиса CP Support оказывают техническую поддержку решений Код Безопасности, UserGate, Positive Technologies, Check Point и Infotecs

Этот праздник: отличный повод вспомнить, что защита в сети — это не только вопрос инструментов безопасности, но и ответственность каждого из нас. Будьте внимательны, следите за обновлениями систем и помните о важности цифровой гигиены 😉

✈️ Желаем всем безопасных онлайн-путешествий и уверенности в каждом клике!
Please open Telegram to view this post
VIEW IN TELEGRAM
February 11
Вебинар: «Защита данных в условиях импортозамещения с решениями Zecurion»

🗓 Когда: 18 февраля | 11:00

В условиях активного роста киберугроз и неизбежного процесса локализации решений: использование современных инструментов для обеспечения информационной безопасности — приоритет № 1 для большинства компаний

На вебинаре эксперт компании Zecurion, российского разработчика решений для кибербезопасности, расскажет про нестандартные сценарии утечек и то, как воруют данные из организаций

Вас ждёт:
🚩 Перечень организационных и технических средств защиты от утечек
🚩 Демонстрация сценариев предотвращения утечек и расследования инцидентов при помощи продуктов Zecurion

🖥 Регистрируйтесь по ссылке и до встречи на вебинаре
Please open Telegram to view this post
VIEW IN TELEGRAM
February 12
❤️ Любовь или мошенничество: киберугрозы в День святого Валентина

День всех влюблённых ежегодно активирует армию злоумышленников, запускающих и совершенствующих схемы обмана пользователей

Только в январе количество новых сайтов с тематикой праздника увеличилось на 123%, а 1 из 72 зарегистрированных сайтов идентифицируется как вредоносный!

Команда Check Point поделилась примерами фишинговых компаний, результатами исследований и способами защиты от угроз, чтобы ваш праздник не оказался испорченным

💌 Читайте статью в блоге Check Point
Please open Telegram to view this post
VIEW IN TELEGRAM
February 13
Вебинар: «Организация архитектуры на примере решений Check Point»

🗓 Когда: 20 февраля | 11:00

Этот вебинар — ваша уникальная возможность узнать, как проходит процесс организации безопасной архитектуры компании и как продукты Check Point могут помочь в этом. Эксперты команды TS Solution: Сергей Дудин и Евгений Ольков поделятся практическими методами решения реальных задач по защите инфраструктуры с использованием решений вендора

Вы узнаете о средствах, которые могут помочь на уровне Network Layer, о том, почему защиты на Perimeter Layer и Endpoint Layer уже не хватает, и то, зачем необходимы Hardening и NGFW в ядре. Вас также ждёт демонстрация готового фреймворка

📱 Регистрируйтесь по ссылке, будем рады видеть вас на вебинаре
Please open Telegram to view this post
VIEW IN TELEGRAM
February 14
Новые возможности PT Sandbox 5.17.0

Компания Positive Technologies обновила сетевую песочницу для защиты от сложного вредоносного ПО до версии 5.17.0. Скорость работы песочницы выросла в девять раз за счет совокупности новых возможностей, реализованных в продукте в течение прошлого года!

⌨️ Рассказываем про ключевые новинки этой версии:
— Проверка файлов SWF. Файлы формата SWF используются в качестве контейнеров для хранения данных (например: анимации, видео или приложений). Злоумышленники могут использовать такие файлы для выполнения вредоносного кода, скачивания вредоносных файлов или использования уязвимостей Adobe Flash Player. Теперь PT Sandbox извлекает и проверяет данные, хранящиеся в файлах формата SWF;
— Дополнительные IP-адреса SMTP-сервера PT Sandbox. При подключении источников с типами «Почтовый сервер в режиме зеркалирования» и «Почтовый сервер в режиме фильтрации» для каждого из них в PT Sandbox создается SMTP-сервер с заданным по умолчанию IP-адресом. Теперь вы можете задавать дополнительные IP-адреса таких SMTP-серверов и использовать их для подключения источников из других сегментов вашей локальной сети;
— Дополнительные IP-адреса подключения источников. При подключении источников с типами «ICAP-сервер» и «PT NAD» для каждого из них в PT Sandbox создается сервер с заданным по умолчанию IP-адресом. Теперь вы можете задавать дополнительные IP-адреса таких серверов и использовать их для подключения источников из других сегментов вашей локальной сети;
— Просмотр заголовков писем. Теперь в карточке поступившего на проверку письма вы можете просмотреть не только основные заголовки с адресами (From, To, CC, BCC) и темой, но и все указанные в письме заголовки. Вы можете скопировать заголовки письма или сохранить их в файле;
— Просмотр кода ответа на запрос по ссылке. Теперь в карточке поступившей на проверку ссылки вы можете просмотреть код ответа на HTTP-запрос по этой ссылке. В случае переадресации также отображается код ответа на HTTP-запрос для цепочки переадресаций.

Основные улучшения:
— Правила поведенческого анализа. Теперь вы можете настраивать правила, по которым PT Sandbox будет проводить поведенческий анализ для различных типов и форматов файлов. В каждом правиле вы можете указать параметры анализа и образ ВМ для выбранного типа или формата файлов. Если файл подпадает под несколько правил, то поведенческий анализ файла выполняется несколько раз с параметрами, указанными в каждом из правил;
— Поиск писем по адресу SMTP-сервера. Для поиска объектов и заданий в PT Sandbox вы можете использовать язык запросов QL. Теперь вы можете находить объекты и задания с письмами, которые были доставлены SMTP-сервером с определенным адресом. Адрес сервера вы можете указать в запросе с помощью поля envelope.result.smtp_address;
— Поиск ссылок по ответу на HTTP-запрос. Теперь с помощью языка запросов QL вы можете находить объекты и задания со ссылками по статусу или коду ответа, полученному PT Sandbox на HTTP-запрос по этим ссылкам. Статус или код ответа вы можете указать в запросе с помощью полей download_url.reason_phase или download_url.status_code;
— Просмотр информации о подах. На странице Конфигурация вы можете просматривать информацию о компонентах и узлах PT Sandbox. Теперь на отдельной вкладке доступна информация о подах Kubernetes, их распределении по узлам и связям с компонентами

Технические особенности:
— Запуск до 45 виртуальных машин на дополнительном узле. Теперь в высоконагруженной конфигурации PT Sandbox на каждом дополнительном узле для поведенческого анализа файлов может запускаться до 45 виртуальных машин одновременно;
— Переход на гипервизор Xen версии 4.19. Теперь в PT Sandbox используется гипервизор Xen версии 4.19. После обновления компонентов PT Sandbox рекомендуется на узлах с функцией поведенческого анализа вручную обновить гипервизор Xen до новой версии

Для получения установочного пакета Xen версии 4.19 обратитесь в службу технической поддержки Positive Technologies

🔴 Пилотировать PT Sandbox
🔴 Бесплатный аудит инсталляции продуктов Positive Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
February 18
«Кратко обо всем в DevSecOps»: вебинар с экспертами AppSec Solutions

🗓 Когда: 25 февраля | 11:00

Присоединяйтесь к вебинару «Кратко обо всем в DevSecOps», на котором будут раскрыты необходимость и ключевые аспекты работы инструментов безопасности DevSecOps

Эксперт компании AppSec Solutions (российского вендора, создающего экосистему продуктов DevSecOps), расскажет о том, зачем нужна безопасность в разработке, поделится нюансами регуляторики в DevSecOps и классами решений. А также презентует то, как решения AppSec Solutions помогают обеспечить безопасность в процесс разработки и тестирования, обеспечивая надежную защиту данных и сервисов

✉️ Регистрируйтесь по ссылке и до встречи на вебинаре
Please open Telegram to view this post
VIEW IN TELEGRAM
February 18
This media is not supported in your browser
VIEW IN TELEGRAM
February 19
This media is not supported in your browser
VIEW IN TELEGRAM
February 20
💥 Начните свою карьеру в ИБ с TS Start!

Наша команда с радостью сообщает об открытии набора на оплачиваемую стажировку в TS Solution!

Обучение будет проходить в два этапа, а все подробности уже ждут тут

🔥 Ждём ваши заявки и до встречи в нашей команде!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
February 20
📣 ВЕБИНАР «Эволюция Kaspersky SD-WAN: новые возможности функционала в версии 2.3» на портале TS University!

В записи этого вебинара вас ждёт знакомство с ключевыми обновлениями функционала продукта Kaspersky SD-WAN в версии 2.3

Эксперты «Лаборатория Касперского» и TS Solution расскажут про основные возможности и преимущества решения, про обновления решения в версии 2.3 и то, как новые функции помогают повышать эффективность управления сетью

Спикеры:
👥 Сергей Григорьев, менеджер по работе с ключевыми клиентами TS Solution
👥 Евгений Белинский, инженер предпродажной поддержки «Лаборатория Касперского»

⚡️ Запись ждёт вас по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
February 21
🔍 Я календарь переверну и...

Благодаря недавнему исследованию Check Point мы знаем, что Календарь Google хранит в себе не только важную информацию о встречах, днях рождениях котиков и т.д

Команда Harmony Email Researchers обнаружила, что киберпреступники изменяют заголовки «отправителей» электронных писем, чтобы они выглядели так, будто были отправлены через Календарь Google от имени известного и легитимного пользователя. На данный момент эта кампания затронула около 300 брендов, а исследователи за четыре недели обнаружили более 4000 таких фишинговых писем!

📒 Узнайте, как злоумышленники используют уведомления календаря для обхода политик безопасности электронной почты в блоге
Please open Telegram to view this post
VIEW IN TELEGRAM
February 24
Check Point Experience 2025: «Реальная кибербезопасность» или «Сколько жмёт твоя Suricata?»

✔️ Когда: 27 февраля | 11:00 (МСК)

Check Point Thursday на связи!

Присоединяйтесь к большому онлайн-мероприятию, на котором вас ждёт обзор технических новинок Check Point в 2025 сквозь призму кибербеза в РФ

🎙️ Спикеры — команда Check Point Россия:
Иван Чернышенко, технический директор
Сергей Чекрыгин, евангелист
Сергей Забула, руководитель группы инженеров
Дмитрий Махоткин, инженер

🔴 Весь функционал SmartConsole в WEB UI

➡️ Регистрируйтесь по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
February 26
СТАТЬЯ «Сетевые атаки в 2025 году: прогнозы и подготовка с решением UserGate NGFW»

Сетевые атаки остаются одной из самых значительных угроз для мировой кибербезопасности и в 2025 году! Для защиты от них компании предпочитают использовать современные технологии кибербезопасности. К ним, в числе прочих решений, относится и UserGate NGFW — первый российский межсетевой экран следующего поколения

🔔 В этом материале мы подготовили обзор функциональных особенностей продукта и провели практическое тестирование, чтобы дать наглядный ответ на вопрос: «Способен ли UserGate NGFW к защите от актуальных угроз?»

🔵 Читайте статью на портале TS University по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
February 27
«Комплексная защита identity и новинки Security Vision в 2025 году»: бизнес-ужин в Санкт-Петербурге

🗓 Когда: 6 марта | 17:00-23:00

Присоединяйтесь к бизнес-ужину, на котором специалисты Компания Индид, Security Vision, Axoft и TS Solution обсудят тренды и новые продукты в сфере информационной безопасности в 2025 году, а также эффективные подходы к защите identity

Виктор Гончаров, пресейл-менеджер Security Vision, расскажет о новинках компании в 2025 году, уделив особое внимание новому сканеру уязвимостей — мощному модулю для автоматического выявления и устранения угроз

А Маргарита Николаева, Key Account Manager Компания Индид, продемонстрирует, как строится стратегический подход к комплексной защите инфраструктуры IAM (Identity and Access Management) с помощью решений разработчика (АМ, РАМ, СМ, ITDR)

✉️ Узнайте программу мероприятия и забронируйте место по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
February 27
🎓 ВЕБИНАР «Защита данных в условиях импортозамещения с решениями Zecurion» на портале TS University!

В записи вебинара вы узнаете о нестандартных сценариях утечек и о том, как воруют данные из организаций

Вас ждёт демонстрация перечня организационных и технических средств защиты от утечек, сценариев предотвращения утечек и расследования инцидентов при помощи продуктов Zecurion

Спикеры:
👤 Крашенинникова Мария, Инженер технической поддержки сервиса СP Support
👤 Рейзен Александр, руководитель группы пресейл-консультантов

📣 Запись ждёт вас по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
February 28
🤟 Positive Technologies берёт курс на покорение рынка антивирусов

Компания приобрела долю белорусского вендора «ВИРУСБЛОКАДА» и планирует улучшать технологии антивирусной защиты для интеграции в свои существующие продукты, а также для запуска отдельного антивирусного решения уже в этом году!

Основное внимание разработчики хотят уделить совершенствованию технологии сигнатурного обнаружения.

К концу 2025 года усовершенствованная антивирусная технология будет интегрирована в такие продукты, как:
— MaxPatrol EDR (решение для обнаружения и реагирования на киберугрозы на конечных устройствах)
— PT ISIM (систему мониторинга безопасности промышленных инфраструктур)
— PT Sandbox (песочницу)
— и PT NGFW (межсетевой экран нового поколения)

Опыт компании в исследовании и обнаружении вредоносных программ, дополненный функциональностью сигнатурного анализа, усилит технологический потенциал продуктов Positive Technologies. Это позволит эффективнее бороться с вредоносным ПО, мгновенно удалять его на конечных устройствах и оперативно реагировать на киберугрозы

Например: MaxPatrol EDR, используя встроенную антивирусную технологию и базу данных вредоносных программ, сможет быстро выявлять и нейтрализовать инструменты злоумышленников, применяемые как в сложных многоэтапных атаках, так и в массовых

Когда можно будет посмотреть:
Первые результаты работы над антивирусным модулем в составе MaxPatrol EDR будут представлены в мае на международном киберфестивале Positive Hack Days в формате Proof of Concept (доказательство концепции). Ранняя версия антивирусного решения будет продемонстрирована осенью

Кроме того, компания планирует объединить ряд подразделений своего экспертного центра безопасности (PT Expert Security Center) в антивирусную лабораторию. Специалисты будут заниматься поиском и анализом новых образцов вредоносного ПО, обновлением антивирусных баз, улучшением технологий обнаружения и разработкой инструментов для повышения качества экспертизы

🗣 Помощь в настройке и решении технических проблем с продуктами Positive Technologies с бесплатной консультацией в рамках знакомства с CP Support

🗣 Бесплатный аудит инсталляции продуктов Positive Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
February 28
Вебинар: «Про WAF без иллюзий: как обеспечить реальную защиту веб-приложений»

🗓 Когда: 6 марта | 11:00

Решения класса WAF — первый рубеж обороны веб-приложений. Но действительно ли они защищают ваши ресурсы так эффективно, как обещают?

На вебинаре эксперты Вебмониторэкс и TS Solution разберут основные задачи решений WAF, расскажут, как обезопасить веб-приложения без компромиссов и с помощью чего в продукте ПроWAF обеспечивается точность детекта для реальной защиты от угроз

Вас ждёт демонстрация возможностей ПроWAF в реальном времени и разбор рабочих кейсов внедрения продукта

🖥 Регистрируйтесь по ссылке и до встречи на вебинаре
Please open Telegram to view this post
VIEW IN TELEGRAM
March 3
СТАТЬЯ «UserGate DCFW как ядро сети»

🗂 В этой статье мы с вами изучим принципы защиты на уровне сети и выделим типовые схемы построения сети. Рассмотрим способы сегментации и точки терминации, а также в подробностях раскроем вопрос использования продукта UserGate Data Center Firewall (DCFW) в качестве ядра сети

🔵 Переходите по ссылке, чтобы читать материал на портале TS University
Please open Telegram to view this post
VIEW IN TELEGRAM
March 3
Объяснять свою «маленькость» февралю точно не нужно: ведь за этот месяц мы успели опубликовать, снять, написать, прочитать, смонтировать и показать вам столько полезных материалов ⬇️

➡️ Провели полезные и информативные вебинары с экспертами Лаборатории Касперского, Zecurion, Check Point и AppSec Solutions
➡️ Открыли новый набор TS Start: оплачиваемой стажировки в TS Solution!
➡️ Рассказали, как определить, что ваш NGFW — это точно NGFW и как SEG решения от Check Point обезопасят вашу почту. А также разобрали профилирование VPN на Check Point в новых роликах на наших каналах: 📺RUTUBE 📺 YouTube 📺 VK Видео
➡️ В учебном центре NTC проводили курсы по продуктам вендоров UserGate, Check Point, Positive Technologies, Код Безопасности

🔥 Подробности читайте в нашем блоге
Please open Telegram to view this post
VIEW IN TELEGRAM
March 4
✔️ Ещё не вечер: делимся полезной новостью от вендора Код Безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
March 4