TS Solution
5.32K subscribers
1.43K photos
19 videos
20 files
1.08K links
ИТ-решения для бизнеса. Статьи, вебинары и видеоуроки по ИБ.
Habr: habr.com/ru/company/tssolution
VK: vk.com/ts_solution
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA Дзен:https://dzen.ru/tssolution
Download Telegram
Вы тоже думали, что январь будет самым спокойным месяцем, а в итоге насыщенность событий вышла как за полгода? У нас всё было именно так! Традиционно рассказываем обо всём в дайджесте 🔥

➡️ Впервые за 15 лет существования Рейтинга работодателей от hh.ru приняли в нём участие и… вошли в ТОП-10 компаний-участников! Присоединяйтесь к нашей команде по ссылке
➡️ Получили статус Platinum Partner от «Лаборатории Касперского»! Теперь мы являемся одним из пяти партнёров с таким статусом в Северо-Западном федеральном округе!
➡️ Опубликовали видеоурок по настройке RA VPN между Astra Linux и шлюзом безопасности Check Point
➡️ В учебном центре NTC прочитали авторизованные курсы по вендорам: UserGate, Check Point, Код Безопасности

📌 Подробности читайте в блоге
Please open Telegram to view this post
VIEW IN TELEGRAM
Вебинар: «Эволюция Kaspersky SD-WAN: новые возможности функционала в версии 2.3»

💬 Когда: 11 февраля | 11:00

Присоединяйтесь к вебинару, на котором эксперты «Лаборатория Касперского» и TS Solution познакомят вас с ключевыми обновлениями функционала продукта Kaspersky SD-WAN в версии 2.3

Вас ждёт демонстрация обновленного графического интерфейса оркестратора и обзор сценариев взаимодействия SD-WAN с продуктами «Лаборатория Касперского» (KICS, KATA, KUMA)

На вебинаре вы узнаете:
Про основные возможности и преимущества решения и обновления решения в версии 2.3
А также то, как новые функции помогают повышать эффективность управления сетью

Регистрируйтесь по ссылке и до встречи на вебинаре
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Горячие новости с CPX EMEA 2025

С 4 по 5 февраля в Вене проходило одно из ключевых событий для специалистов по кибербезопасности в 2025 году — Конференция CPX от организатора Check Point

В программе мероприятия: эксклюзивный обзор roadmap продуктов разработчика на этот год, best practices по использованию продуктов Check Point, демонстрации новейших решений и подробная информация о достижениях в области ИИ, облачных технологий, защиты электронной почты, защиты конечных устройств и т.п

Собрали для вас в одном посте самые свежие инсайты этой конференции ⤵️

Итак, что же ждёт нас в 2025 году:
1. Улучшения ElasticXL: поддержка mix and match, релиз функционала миграции с ClusterXL на ElasticXL без простоя трафика;
2. Удобная централизованная работа с конфигурационными файлами через WebUI — больше не нужно править файлы на каждом шлюзе через cli;
3. Появится возможность использовать несколько Remote Access Communities;
4. Новые блейды, позволяющие в режиме реального времени выполнить аудит ваших политик, выявить нарушения и помочь исправить их.

Какая новость заинтересовала вас больше всего? Ждём ваше мнение в комментариях 🎙️

⤵️ Каталог решений и наших бесплатных сервисов по продуктам Check Point смотрите по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
💧 Авторизованные курсы учебного центра NTC в марте:

🫥 Код Безопасности
Администрирование «Континент 4»
Даты: 3-6 марта
Забронировать место

🫥 UserGate
Администрирование межсетевых экранов UserGate 7
Даты: 10-14 марта
Забронировать место

Новые возможности UGOS7 для опытных администраторов
Даты: 17-19 марта
Забронировать место

🫥 Check Point
Check Point Certified Maestro Expert
Даты: 10-11 марта
Забронировать место

Check Point Automation Specialist CCAS
Даты: 17-18 марта
Забронировать место

Check Point Endpoint Specialist CCES
Даты: 19-20 марта
Забронировать место

Check Point Security Administration R81.20
Даты: 24-26 марта
Забронировать место

Check Point Security Expert R81.20
Даты: 27-29 марта
Забронировать место

Check Point Troubleshooting Administrator (CCTA)
Даты: 31 марта - 1 апреля
Забронировать место

🫥 Positive Technologies
PT NAD: базовая архитектура и особенности установки
Даты: 31 марта - 1 апреля
Забронировать место

Выбирайте понравившийся курс и расширяйте свои знания с нами!

🫥 Полный каталог курсов NTC
Please open Telegram to view this post
VIEW IN TELEGRAM
🧬 Что нового в MaxPatrol SIEM 8.4 (27.2)

Прошлый год порадовал нас множеством обновлений и улучшений известных продуктов. Новую версию получила и система MaxPatrol SIEM 8.4 от Positive Technologies

⚙️ Главное в релизе:

— Лицензионный контроль потока событий.
В новой версии стало удобнее следить за соблюдением лимита EPS, установленного для вашей лицензии: MaxPatrol SIEM отобразит предупреждение, если поток событий приблизится к лимиту или превысит его

Если превышение лимита будет систематическим, корреляция событий и запуск задач на сбор данных отключатся, а глубина поиска по событиям сократится до 7 дней. Если устранить превышение, MaxPatrol SIEM восстановит полную функциональность

🗂 Полная информация о новых возможностях продукта, улучшениях, а так же технических особенностях доступна на справочном портале по ссылке

Также напоминаем, что в соответствии с политикой поддержки MaxPatrol SIEM (для просмотра требуется авторизация на портале) поддержка для версии 8.2 (27.0) был ограничена

А чтобы вы могли спланировать обновление MaxPatrol SIEM до актуальной версии — до 8 мая 2025 года техническая поддержка будет помогать в анализе и устранении сбоев в работе MaxPatrol SIEM версии 27.0. Затем будут доступны только рекомендации по обновлению

🗣 Бесплатный аудит инсталляции MaxPatrol SIEM и других продуктов Positive Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴 Первый выпуск Check Point Competence: Фишинг — осмысленный и беспощадный

✔️ Когда: 13 февраля | 11:00 (МСК)

Встречайте ревизора «Платформикc»!

В первом эпизоде Check Point Competence спикеры обсудят эволюцию фишинга и способов борьбы с ним. Для полноты картины Check Point Competence объединит экспертизу интегратора и вендора

В гостях:
Александр Судейкин, специалист по кибербезопасности «Платформикc»

На вебинаре вас ждёт:
➡️ Оценка скорости развития фишинговых атак
➡️ Обсуждение: "Почему атаки новые, а средства защиты старые?"
➡️ Результаты тестов технологий ИИ. Zero-Phishing на IT просторах нашей страны

👉 Регистрируйтесь на вебинар по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Вместе за лучший Интернет!

Сегодня мы отмечаем праздник, созданный Еврокомиссией специально, чтобы напоминать нам об ответственном использовании глобальной сети — Международный день безопасного Интернета

В этот день, как и в любой другой, каждый проект из нашей группы компаний помогает делать пространство Рунета более безопасным:
TS Solution делится высокой экспертизой и широким портфелем решений для защиты настоящих ценностей клиентов;
NeptunIT защищает информацию и IT-инфраструктуру коммерческих организаций и государственных учреждений в соответствии с требованиями регуляторов;
Учебный центр NTC отвечает за профессиональное образование в сфере ИБ и предоставляет авторизованные курсы по продуктам Check Point, Positive Technologies, UserGate и Код Безопасности
TS University обеспечивает постоянный доступ к экспертной базе из 30+ бесплатных курсов и ещё большего количества обзоров ИБ-решений в удобных форматах для более чем 16 000 пользователей
— А сертифицированные инженеры сервиса CP Support оказывают техническую поддержку решений Код Безопасности, UserGate, Positive Technologies, Check Point и Infotecs

Этот праздник: отличный повод вспомнить, что защита в сети — это не только вопрос инструментов безопасности, но и ответственность каждого из нас. Будьте внимательны, следите за обновлениями систем и помните о важности цифровой гигиены 😉

✈️ Желаем всем безопасных онлайн-путешествий и уверенности в каждом клике!
Please open Telegram to view this post
VIEW IN TELEGRAM
Вебинар: «Защита данных в условиях импортозамещения с решениями Zecurion»

🗓 Когда: 18 февраля | 11:00

В условиях активного роста киберугроз и неизбежного процесса локализации решений: использование современных инструментов для обеспечения информационной безопасности — приоритет № 1 для большинства компаний

На вебинаре эксперт компании Zecurion, российского разработчика решений для кибербезопасности, расскажет про нестандартные сценарии утечек и то, как воруют данные из организаций

Вас ждёт:
🚩 Перечень организационных и технических средств защиты от утечек
🚩 Демонстрация сценариев предотвращения утечек и расследования инцидентов при помощи продуктов Zecurion

🖥 Регистрируйтесь по ссылке и до встречи на вебинаре
Please open Telegram to view this post
VIEW IN TELEGRAM
❤️ Любовь или мошенничество: киберугрозы в День святого Валентина

День всех влюблённых ежегодно активирует армию злоумышленников, запускающих и совершенствующих схемы обмана пользователей

Только в январе количество новых сайтов с тематикой праздника увеличилось на 123%, а 1 из 72 зарегистрированных сайтов идентифицируется как вредоносный!

Команда Check Point поделилась примерами фишинговых компаний, результатами исследований и способами защиты от угроз, чтобы ваш праздник не оказался испорченным

💌 Читайте статью в блоге Check Point
Please open Telegram to view this post
VIEW IN TELEGRAM
Вебинар: «Организация архитектуры на примере решений Check Point»

🗓 Когда: 20 февраля | 11:00

Этот вебинар — ваша уникальная возможность узнать, как проходит процесс организации безопасной архитектуры компании и как продукты Check Point могут помочь в этом. Эксперты команды TS Solution: Сергей Дудин и Евгений Ольков поделятся практическими методами решения реальных задач по защите инфраструктуры с использованием решений вендора

Вы узнаете о средствах, которые могут помочь на уровне Network Layer, о том, почему защиты на Perimeter Layer и Endpoint Layer уже не хватает, и то, зачем необходимы Hardening и NGFW в ядре. Вас также ждёт демонстрация готового фреймворка

📱 Регистрируйтесь по ссылке, будем рады видеть вас на вебинаре
Please open Telegram to view this post
VIEW IN TELEGRAM
Новые возможности PT Sandbox 5.17.0

Компания Positive Technologies обновила сетевую песочницу для защиты от сложного вредоносного ПО до версии 5.17.0. Скорость работы песочницы выросла в девять раз за счет совокупности новых возможностей, реализованных в продукте в течение прошлого года!

⌨️ Рассказываем про ключевые новинки этой версии:
— Проверка файлов SWF. Файлы формата SWF используются в качестве контейнеров для хранения данных (например: анимации, видео или приложений). Злоумышленники могут использовать такие файлы для выполнения вредоносного кода, скачивания вредоносных файлов или использования уязвимостей Adobe Flash Player. Теперь PT Sandbox извлекает и проверяет данные, хранящиеся в файлах формата SWF;
— Дополнительные IP-адреса SMTP-сервера PT Sandbox. При подключении источников с типами «Почтовый сервер в режиме зеркалирования» и «Почтовый сервер в режиме фильтрации» для каждого из них в PT Sandbox создается SMTP-сервер с заданным по умолчанию IP-адресом. Теперь вы можете задавать дополнительные IP-адреса таких SMTP-серверов и использовать их для подключения источников из других сегментов вашей локальной сети;
— Дополнительные IP-адреса подключения источников. При подключении источников с типами «ICAP-сервер» и «PT NAD» для каждого из них в PT Sandbox создается сервер с заданным по умолчанию IP-адресом. Теперь вы можете задавать дополнительные IP-адреса таких серверов и использовать их для подключения источников из других сегментов вашей локальной сети;
— Просмотр заголовков писем. Теперь в карточке поступившего на проверку письма вы можете просмотреть не только основные заголовки с адресами (From, To, CC, BCC) и темой, но и все указанные в письме заголовки. Вы можете скопировать заголовки письма или сохранить их в файле;
— Просмотр кода ответа на запрос по ссылке. Теперь в карточке поступившей на проверку ссылки вы можете просмотреть код ответа на HTTP-запрос по этой ссылке. В случае переадресации также отображается код ответа на HTTP-запрос для цепочки переадресаций.

Основные улучшения:
— Правила поведенческого анализа. Теперь вы можете настраивать правила, по которым PT Sandbox будет проводить поведенческий анализ для различных типов и форматов файлов. В каждом правиле вы можете указать параметры анализа и образ ВМ для выбранного типа или формата файлов. Если файл подпадает под несколько правил, то поведенческий анализ файла выполняется несколько раз с параметрами, указанными в каждом из правил;
— Поиск писем по адресу SMTP-сервера. Для поиска объектов и заданий в PT Sandbox вы можете использовать язык запросов QL. Теперь вы можете находить объекты и задания с письмами, которые были доставлены SMTP-сервером с определенным адресом. Адрес сервера вы можете указать в запросе с помощью поля envelope.result.smtp_address;
— Поиск ссылок по ответу на HTTP-запрос. Теперь с помощью языка запросов QL вы можете находить объекты и задания со ссылками по статусу или коду ответа, полученному PT Sandbox на HTTP-запрос по этим ссылкам. Статус или код ответа вы можете указать в запросе с помощью полей download_url.reason_phase или download_url.status_code;
— Просмотр информации о подах. На странице Конфигурация вы можете просматривать информацию о компонентах и узлах PT Sandbox. Теперь на отдельной вкладке доступна информация о подах Kubernetes, их распределении по узлам и связям с компонентами

Технические особенности:
— Запуск до 45 виртуальных машин на дополнительном узле. Теперь в высоконагруженной конфигурации PT Sandbox на каждом дополнительном узле для поведенческого анализа файлов может запускаться до 45 виртуальных машин одновременно;
— Переход на гипервизор Xen версии 4.19. Теперь в PT Sandbox используется гипервизор Xen версии 4.19. После обновления компонентов PT Sandbox рекомендуется на узлах с функцией поведенческого анализа вручную обновить гипервизор Xen до новой версии

Для получения установочного пакета Xen версии 4.19 обратитесь в службу технической поддержки Positive Technologies

🔴 Пилотировать PT Sandbox
🔴 Бесплатный аудит инсталляции продуктов Positive Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
«Кратко обо всем в DevSecOps»: вебинар с экспертами AppSec Solutions

🗓 Когда: 25 февраля | 11:00

Присоединяйтесь к вебинару «Кратко обо всем в DevSecOps», на котором будут раскрыты необходимость и ключевые аспекты работы инструментов безопасности DevSecOps

Эксперт компании AppSec Solutions (российского вендора, создающего экосистему продуктов DevSecOps), расскажет о том, зачем нужна безопасность в разработке, поделится нюансами регуляторики в DevSecOps и классами решений. А также презентует то, как решения AppSec Solutions помогают обеспечить безопасность в процесс разработки и тестирования, обеспечивая надежную защиту данных и сервисов

✉️ Регистрируйтесь по ссылке и до встречи на вебинаре
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💥 Начните свою карьеру в ИБ с TS Start!

Наша команда с радостью сообщает об открытии набора на оплачиваемую стажировку в TS Solution!

Обучение будет проходить в два этапа, а все подробности уже ждут тут

🔥 Ждём ваши заявки и до встречи в нашей команде!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 ВЕБИНАР «Эволюция Kaspersky SD-WAN: новые возможности функционала в версии 2.3» на портале TS University!

В записи этого вебинара вас ждёт знакомство с ключевыми обновлениями функционала продукта Kaspersky SD-WAN в версии 2.3

Эксперты «Лаборатория Касперского» и TS Solution расскажут про основные возможности и преимущества решения, про обновления решения в версии 2.3 и то, как новые функции помогают повышать эффективность управления сетью

Спикеры:
👥 Сергей Григорьев, менеджер по работе с ключевыми клиентами TS Solution
👥 Евгений Белинский, инженер предпродажной поддержки «Лаборатория Касперского»

⚡️ Запись ждёт вас по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Я календарь переверну и...

Благодаря недавнему исследованию Check Point мы знаем, что Календарь Google хранит в себе не только важную информацию о встречах, днях рождениях котиков и т.д

Команда Harmony Email Researchers обнаружила, что киберпреступники изменяют заголовки «отправителей» электронных писем, чтобы они выглядели так, будто были отправлены через Календарь Google от имени известного и легитимного пользователя. На данный момент эта кампания затронула около 300 брендов, а исследователи за четыре недели обнаружили более 4000 таких фишинговых писем!

📒 Узнайте, как злоумышленники используют уведомления календаря для обхода политик безопасности электронной почты в блоге
Please open Telegram to view this post
VIEW IN TELEGRAM
Check Point Experience 2025: «Реальная кибербезопасность» или «Сколько жмёт твоя Suricata?»

✔️ Когда: 27 февраля | 11:00 (МСК)

Check Point Thursday на связи!

Присоединяйтесь к большому онлайн-мероприятию, на котором вас ждёт обзор технических новинок Check Point в 2025 сквозь призму кибербеза в РФ

🎙️ Спикеры — команда Check Point Россия:
Иван Чернышенко, технический директор
Сергей Чекрыгин, евангелист
Сергей Забула, руководитель группы инженеров
Дмитрий Махоткин, инженер

🔴 Весь функционал SmartConsole в WEB UI

➡️ Регистрируйтесь по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM