TS Solution
5.31K subscribers
1.42K photos
19 videos
20 files
1.07K links
ИТ-решения для бизнеса. Статьи, вебинары и видеоуроки по ИБ.
Habr: habr.com/ru/company/tssolution
VK: vk.com/ts_solution
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA Дзен:https://dzen.ru/tssolution
Download Telegram
Forwarded from Код на проводе (Evgeniya)
«Код Безопасности» и «ТС Солюшен» осуществили миграцию с Check Point на «Континентна предприятии в отрасли машиностроения.

Основные задачи заказчика, возлагаемые на NGFW:
• Контроль доступа пользователей в интернет;
• Подключение удаленных пользователей.

Важным этапом проекта стало проведение пилотного тестирования «Континент 4». Основные результаты, которые были достигнуты:
• Определена достаточность имеющегося функционала;
• Простота переобучения административного персонала.

Проведя удачный пилотный проект, а также анализ функционала, стоимости и популярности отечественных NGFW был сделан выбор в сторону «Континент 4» компании «Код Безопасности», как наиболее подходящего решения для миграции функционала.

Подробнее о «Континент и импортозамещении.
Подробности по приобретению «Континент 4»: +7 495 982-30-20, buy@securitycode.ru

#континент
Наш партнер, TS Solution, провел независимое тестирование функций безопасности NGFW «Континент 4» на основе собственной методологии. Эксперты провели 7 атак. Все атаки были обнаружены с помощью «Континент 4» и 6 из них были заблокированы.

В рамках тестирования проводилось:

🔹 скачивание вредоносного файла;
🔹 reverse shell;
🔹 nmap-сканирование;
🔹 DNS-туннелирование;
🔹 ICMP-туннелирование;
🔹 UDP-flood;
🔹 ICMP-flood.

👉 Ознакомиться с результатами тестирования можно по ссылке.

#континент
Кибератака не происходит в моменте. Кибератака – это всегда определенная последовательность действий хакеров.

✔️ Для нейтрализации атаки необязательно видеть все действия хакеров. Обнаружение ключевых этапов позволит ее своевременно предотвратить.

❗️Поэтому мы выпустили Сервис моделирования кибератак. Сервис предназначен для моделирования действий злоумышленников по матрице MITRE ATT&CK.

Что можно делать:

🟡 моделировать действия хакеров по техникам MITRE ATT&CK;
🟡 визуализировать цепочку действий хакеров;
🟡 ознакомиться с актуальной корпоративной матрицей MITRE ATT&CK на русском языке;
🟡 узнать, какие техники закрываются продуктами «Код Безопасности».

Чем полезен сервис:

🟢 своевременное реагирование на возникающие ИБ-инциденты;
🟢 формирование системы безопасности для предотвращения критичных событий.

📌 Подробнее ознакомиться с сервисом.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
«Код Безопасности» запустил сервис по проверке контентных баз в NGFW «Континент🔥

✔️ На текущий момент сервис предоставляет перечень приложений, которые доступны в рамках функциональности контроля приложений в NGFW «Континент 4». В дальнейшем будут добавлены остальные базы для их проверки и демонстрации наличия.

📌 Полный перечень планируемых к публикации баз:

🟢 Контроль приложений;
🟢 Система обнаружения/предотвращения вторжений;
🟢 проверка принадлежности IP-адреса к определенной стране;
🟢 проверка принадлежности сайта к определенной категории.

👉 Сервис доступен по ссылке.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
В NGFW «Континентпроизойдет изменение в лицензировании модуля контроля приложений. Начиная с версии 4.2 будет использоваться общий тип.

Ранее в NGFW «Континент 4» применялось два типа контроля приложений: базовый и расширенный.

1️⃣ Базовый контроль приложений был доступен в конфигурации Узла Безопасности.
2️⃣ Расширенный контроль приложений требовал дополнительной лицензии UTM-базовый или UTM-расширенный.

✔️ Теперь, начиная с версии «Континент 4.2», будет использоваться общий тип контроля приложений, доступный в рамках лицензий UTM-базовый или UTM-расширенный.

📌 Преимущества контроля приложений в «Континент 4.2»:

🔹 увеличение производительности фильтрации трафика с активированным компонентом контроля приложений в сравнении с расширенным контролем в предыдущих версиях;
🔹 увеличение гибкости добавления новых приложений в базу по запросу.

🔸 Если у вас базовый контроль приложений и нет лицензии UTM-базовый или UTM-расширенный, то для дальнейшего использования контроля приложений в версии «Континент 4.2» одну из лицензий необходимо приобрести.

🔸 Для текущих заказчиков, которые используют базовый контроль приложений в конфигурации Узла Безопасности, при наличии действующей технической поддержки, при обновлении на версию 4.2 будет предоставлена временная лицензия UTM-базовый до конца 2025 года.

Вы можете проверить список приложений в «Континент 4.1.9» и «Континент 4.2» на сайте и при необходимости написать заявку через техническую поддержку на добавление необходимого приложения в версию «Континент 4.2».

☎️ По вопросам обращайтесь в коммерческую дирекцию «Кода Безопасности»: +7 (495) 982-30-20, buy@securitycode.ru

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM