Forwarded from SecurityLab.ru
Кто кого: PT NAD или хакерский инструментарий?
Команда TS Solution, которая работает с большинством продуктов Positive Technologies, провела тестирование «А обнаружит ли система поведенческого анализа сетевого трафика PT NAD популярные хактулы».
Участвуют: Debian, Kali, Mikrotik, Shellz, PANIX, Metasploit, Hydra, Havoc, Sandman и даже Hans с Iodine.
🔎 Ответ — по ссылке.
Команда TS Solution, которая работает с большинством продуктов Positive Technologies, провела тестирование «А обнаружит ли система поведенческого анализа сетевого трафика PT NAD популярные хактулы».
Участвуют: Debian, Kali, Mikrotik, Shellz, PANIX, Metasploit, Hydra, Havoc, Sandman и даже Hans с Iodine.
🔎 Ответ — по ссылке.
Даты: 09.06 – 11.06
Забронировать место
PT NAD: базовая архитектура, особенности установки
Даты: 02.06 – 03.06
Забронировать место
PT NAD: администрирование системы
Даты: 04.06 – 06.06
Забронировать место
PT NAD: функциональные возможности и методики расследования атак
Даты: 09.06 – 10.06
Забронировать место
Администрирование «Континент 4»
Даты: 09.06 – 10.06
Забронировать место
Check Point Security Administration R81.20
Даты: 16.06 – 18.06
Забронировать место
Check Point Security Expert R81.20
Даты: 19.06 – 21.06
Забронировать место
Check Point Troubleshooting Administrator (CCTA)
Даты: 23.06 – 24.06
Забронировать место
Check Point Certified Troubleshooting Expert (CCTE)
Даты: 25.06 – 26.06
Забронировать место
Check Point Certified Multi-Domain Security Management Specialist (CCMS)
Даты: 23.06 – 24.06
Забронировать место
Check Point VSX Specialist (CCVS)
Даты: 30.06 – 01.07
Забронировать место
Выбирайте понравившийся курс и расширяйте свои знания с нами!
Каталог курсов NTC
Please open Telegram to view this post
VIEW IN TELEGRAM
Не забудьте включить уведомления для нашего канала, чтобы не пропустить новости
Please open Telegram to view this post
VIEW IN TELEGRAM
university.tssolution.ru
Новые функции российского NGFW в релизе «Континент 4.2»
В новой статье от инженеров TS Solution рассказываем, какие изменения ждут нас в версии «Континент 4.2»
Forwarded from Код на проводе
«Код Безопасности» объявляет о релизе новой версии межсетевого экрана следующего поколения (NGFW) «Континент 4» (версия 4.2). Основные нововведения направлены на то, чтобы упростить интеграцию решения в крупную ИТ-инфраструктуру.
📌 Новый функционал «Континент 4» (версия 4.2):
▪️ IPsec VPN с использованием алгоритмов шифрования ГОСТ (ТК 26) и RSA/AES;
▪️ поддержка протокола RADIUS;
▪️ изменение тайм-аутов TCP-сессий;
▪️ пулы адресов для LDAP-групп в Сервере доступа;
▪️ GeoIP для ограничения подключений удаленных пользователей, например, из определенных стран;
▪️ указание в логах имени сработавшего правила;
▪️ передача на внешний syslog-сервер только выбранных журналов;
▪️ отправка отчетов по расписанию;
▪️ поддержка нескольких серверов для DHCP-relay;
▪️ создание настраиваемой страницы для уведомления пользователей о блокировке веб-ресурса;
▪️ Менеджер конфигурации под операционную систему Linux.
📌 В ближайшее время дополнительно будет объявлено о сертификации версии 4.2 по требованиям ФСТЭК России и ФСБ России:
◽ МСЭ типа А, 4 класс защиты;
◽ МСЭ типа Б, 4 класс защиты;
◽ МСЭ типа Д, 4 класс защиты;
◽ СОВ уровня сети, 4 класс защиты;
◽ 4 уровень доверия;
◽ СКЗИ класса КС1/КС2.
👉 Запросить «Континент 4» (версия 4.2) для тестирования можно через info@securitycode.ru.
✍️ Подробности по приобретению: +7 (495) 982-30-20, buy@securitycode.ru.
#континент
📌 Новый функционал «Континент 4» (версия 4.2):
▪️ IPsec VPN с использованием алгоритмов шифрования ГОСТ (ТК 26) и RSA/AES;
▪️ поддержка протокола RADIUS;
▪️ изменение тайм-аутов TCP-сессий;
▪️ пулы адресов для LDAP-групп в Сервере доступа;
▪️ GeoIP для ограничения подключений удаленных пользователей, например, из определенных стран;
▪️ указание в логах имени сработавшего правила;
▪️ передача на внешний syslog-сервер только выбранных журналов;
▪️ отправка отчетов по расписанию;
▪️ поддержка нескольких серверов для DHCP-relay;
▪️ создание настраиваемой страницы для уведомления пользователей о блокировке веб-ресурса;
▪️ Менеджер конфигурации под операционную систему Linux.
📌 В ближайшее время дополнительно будет объявлено о сертификации версии 4.2 по требованиям ФСТЭК России и ФСБ России:
◽ МСЭ типа А, 4 класс защиты;
◽ МСЭ типа Б, 4 класс защиты;
◽ МСЭ типа Д, 4 класс защиты;
◽ СОВ уровня сети, 4 класс защиты;
◽ 4 уровень доверия;
◽ СКЗИ класса КС1/КС2.
👉 Запросить «Континент 4» (версия 4.2) для тестирования можно через info@securitycode.ru.
✍️ Подробности по приобретению: +7 (495) 982-30-20, buy@securitycode.ru.
#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
Последнее исследование команды Check Point за март 2025 года показывает, что FakeUpdates (вредоносное ПО для загрузки файлов) по-прежнему является самой распространенной киберугрозой в мире. И именно в марте была отмечена тенденция, когда в цепочке атак участвуют скомпрометированные веб-сайты, мошеннические экземпляры Keitaro TDS и поддельные обновления браузера, которые обманом заставляют пользователей загружать FakeUpdates
Ещё один лидер антирейтинга, который стал самой распространённой группой программ-вымогателей: RansomHub. На него приходится 12% всех опубликованных атак!
Please open Telegram to view this post
VIEW IN TELEGRAM
13 уязвимостей разной степени критичности приходится в среднем на одну российскую компанию 🔵
...а 29% из обнаруженных проблем относится к критическим
и высокоопасным!
🔎 К счастью, теперь вы можете проверить защищенность вашего периметра за считанные минуты с помощью нового инструмента в перечне наших сервисов: MultiCheck
MultiCheck — это решение класса Breach Attack Simulation (BAS),
предназначенное для быстрой и эффективной оценки защищенности периметра корпоративной сети. Оно автоматически запускает серию тестов, имитирующих реальную атаку в соответствии с типовым cyber kill chain сценарием, чтобы выявить уязвимости и слабые места в системе безопасности до того, как ими воспользуются злоумышленники
🔔 Оценить преимущества решения, скачать пример отчёта и оставить заявку на проверку NGFW с помощью MultiCheck вы можете по ссылке
...а 29% из обнаруженных проблем относится к критическим
и высокоопасным!
MultiCheck — это решение класса Breach Attack Simulation (BAS),
предназначенное для быстрой и эффективной оценки защищенности периметра корпоративной сети. Оно автоматически запускает серию тестов, имитирующих реальную атаку в соответствии с типовым cyber kill chain сценарием, чтобы выявить уязвимости и слабые места в системе безопасности до того, как ими воспользуются злоумышленники
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Просмотр записи вебинара «Организация архитектуры на примере решений Positive Technologies» — это ваша уникальная возможность узнать, как проходит процесс организации безопасной архитектуры компании, каким образом можно избежать ошибок при проектировании и как продукты Positive Technologies могут помочь в этом
Эксперты команды TS Solution: Елизавета Кузнецова и Евгений Ольков расскажут о практических методах решения реальных задач по защите инфраструктуры с использованием решений Positive Technologies, уделят внимание инструментам и технологиям, используемым в продуктах вендора и продемонстрируют готовый фреймворк с полезными инструментами от TS Solution
Спикеры:
Please open Telegram to view this post
VIEW IN TELEGRAM
С 7 мая по 1 июня на Госуслугах открыта форма для подачи заявления на подтверждение ИТ-аккредитации
1.Убедиться, что согласие на раскрытие налоговой тайны актуально. Отсутствие согласия – лишение аккредитации!
Решение: если согласия нет, подать его в ФНС, указав код 20009;
2.Обновить информацию об ИТ-деятельности на официальном сайте компании;
3.Проверить, уровень средней зарплаты в компании. Он должен соответствовать или превышать средний по региону или стране
Решение: если есть ошибки в расчёте страховых взносов, можно подать уточнённые данные в ФНС
Важно: отправить согласие в ФНС на раскрытие налоговой тайны необходимо даже если организация не обязана подавать заявление на проверку аккредитации!
1.Указать долю доходов от ИТ-деятельности, она должна составлять более 30%;
2.Указать ссылку на официальный сайт компании на русском языке;
3.Указать наименование и номер продукта в реестре российского ПО – обязательное условие для правообладателей
Важно: правообладатели продуктов из реестра российского ПО не обязаны подтверждать уровень заработной платы
1.Компаниям, зарегистрированным в 2025 году;
2.Организациям, которые подали заявление и получили аккредитацию после 25 апреля 2025 года;
3.Компаниям, использующим пониженные тарифы страховых взносов в первом квартале 2025 года
Процесс проверки заявлений будет завершён 1 июля, а итоговое решение Минцифры направит до 21 июля
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
tssolution.ru
Мини Positive Hack Days в Санкт-Петербурге
Вебинар из серии Check Point Thursday: Как сделать SLA по сетевой доступности
🔴 Когда: 15 мая | 11:00 (МСК)
Менеджера Check Point спросили: «Сколько девяток должно быть после запятой в SLA?». На что он ответил: «Мы таки покупаем или продаем?»
Новый научно-популярный выпуск Check Point Thursday — это отличный способ экологично влиться в рабочие будни после праздников
В этот раз вас ждёт обсуждение четырёх поучительных историй с предсказуемым концом:
— Лучше перебдеть, а потом еще раз перебдеть;
— Почти-кластер забыл про VPN;
— Выбрал правильную модель МЭ — убила пиковая нагрузка;
— Попал на штраф, пока перезагружался после установки обновлений
⤵️ Регистрируйтесь по ссылке
Менеджера Check Point спросили: «Сколько девяток должно быть после запятой в SLA?». На что он ответил: «Мы таки покупаем или продаем?»
Новый научно-популярный выпуск Check Point Thursday — это отличный способ экологично влиться в рабочие будни после праздников
В этот раз вас ждёт обсуждение четырёх поучительных историй с предсказуемым концом:
— Лучше перебдеть, а потом еще раз перебдеть;
— Почти-кластер забыл про VPN;
— Выбрал правильную модель МЭ — убила пиковая нагрузка;
— Попал на штраф, пока перезагружался после установки обновлений
Please open Telegram to view this post
VIEW IN TELEGRAM
Синергия практики и теории: рассказываем, как прошли воркшопы по NGFW от Positive Technologies с экспертами TS Solution
В феврале и апреле 2025 года в трех городах России — Санкт-Петербурге, Екатеринбурге и Москве — наша команда организовала воркшопы по знакомству и работе с решением РT NGFW🔥
📝 Собрали все подробности о мероприятиях в блоге
В феврале и апреле 2025 года в трех городах России — Санкт-Петербурге, Екатеринбурге и Москве — наша команда организовала воркшопы по знакомству и работе с решением РT NGFW
📝 Собрали все подробности о мероприятиях в блоге
Please open Telegram to view this post
VIEW IN TELEGRAM
В данной статье мы рассмотрим новый продукт от «Лаборатории Касперского» — Kaspersky Network Detection and Response или Kaspersky NDR, а также поговорим про платформу KATA. Ведь NDR — это её новая функциональность
Please open Telegram to view this post
VIEW IN TELEGRAM
На этой неделе команда Positive Technologies сообщила, что в инструменте PT Sandbox версии 5.22 появилась ML-модель, способная автоматически выявлять вредоносную активность в сетевом трафике
Новые возможности PT Sandbox:
— Проверка объектов по пользовательским YARA-правилам — добавляйте свои правила для обнаружения уникальных угроз. Предусмотрен тестовый режим проверки для отладки YARA-правил;
— Поведенческий анализ сетевого трафика с помощью технологии машинного обучения. Теперь PT Sandbox проверяет сетевой трафик в поведенческом анализе с помощью ML-модели от экспертов Positive Technologies;
— Гибкое расписание обновлений — раздельные настройки для обновлений с новыми функциями и исправлениями;
— Расширенный аудит действий пользователей — новые типы событий теперь можно просматривать в PT MC или отправлять в SIEM-системы (например: MaxPatrol) через syslog;
— Дашборд для мониторинга RabbitMQ в Grafana — дашборд Queues для отслеживания очередей сообщений;
— Упрощенная навигация — реструктуризация меню, включая раздел Средства проверки → Поведенческий анализ
Технические особенности версии 5.22:
— Образ Astra Linux «Орел» (2.12.46.6) больше не поддерживается — заменён на Astra Linux Special Edition «Смоленск» (1.7);
— Требуется обновить Xen до версии 5.22 для повышения производительности поведенческого анализа
Please open Telegram to view this post
VIEW IN TELEGRAM
tssolution.ru
Чек-ап инсталляции продуктов Positive Technologies
Проверьте производительность, покрытие инфраструктуры и корректность настройки MaxPatrol SIEM, MaxPatrol VM, PT NAD, PT AF, PT SandBox