TS Solution
5.35K subscribers
1.45K photos
27 videos
20 files
1.11K links
ИТ-решения для бизнеса. Статьи, вебинары и видеоуроки по ИБ.
Habr: habr.com/ru/company/tssolution
VK: vk.com/ts_solution
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA Дзен:https://dzen.ru/tssolution
Download Telegram
Forwarded from Код на проводе (Evgeniya)
«Код Безопасности» и «ТС Солюшен» осуществили миграцию с Check Point на «Континентна предприятии в отрасли машиностроения.

Основные задачи заказчика, возлагаемые на NGFW:
• Контроль доступа пользователей в интернет;
• Подключение удаленных пользователей.

Важным этапом проекта стало проведение пилотного тестирования «Континент 4». Основные результаты, которые были достигнуты:
• Определена достаточность имеющегося функционала;
• Простота переобучения административного персонала.

Проведя удачный пилотный проект, а также анализ функционала, стоимости и популярности отечественных NGFW был сделан выбор в сторону «Континент 4» компании «Код Безопасности», как наиболее подходящего решения для миграции функционала.

Подробнее о «Континент и импортозамещении.
Подробности по приобретению «Континент 4»: +7 495 982-30-20, buy@securitycode.ru

#континент
Наш партнер, TS Solution, провел независимое тестирование функций безопасности NGFW «Континент 4» на основе собственной методологии. Эксперты провели 7 атак. Все атаки были обнаружены с помощью «Континент 4» и 6 из них были заблокированы.

В рамках тестирования проводилось:

🔹 скачивание вредоносного файла;
🔹 reverse shell;
🔹 nmap-сканирование;
🔹 DNS-туннелирование;
🔹 ICMP-туннелирование;
🔹 UDP-flood;
🔹 ICMP-flood.

👉 Ознакомиться с результатами тестирования можно по ссылке.

#континент
Кибератака не происходит в моменте. Кибератака – это всегда определенная последовательность действий хакеров.

✔️ Для нейтрализации атаки необязательно видеть все действия хакеров. Обнаружение ключевых этапов позволит ее своевременно предотвратить.

❗️Поэтому мы выпустили Сервис моделирования кибератак. Сервис предназначен для моделирования действий злоумышленников по матрице MITRE ATT&CK.

Что можно делать:

🟡 моделировать действия хакеров по техникам MITRE ATT&CK;
🟡 визуализировать цепочку действий хакеров;
🟡 ознакомиться с актуальной корпоративной матрицей MITRE ATT&CK на русском языке;
🟡 узнать, какие техники закрываются продуктами «Код Безопасности».

Чем полезен сервис:

🟢 своевременное реагирование на возникающие ИБ-инциденты;
🟢 формирование системы безопасности для предотвращения критичных событий.

📌 Подробнее ознакомиться с сервисом.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
«Код Безопасности» запустил сервис по проверке контентных баз в NGFW «Континент🔥

✔️ На текущий момент сервис предоставляет перечень приложений, которые доступны в рамках функциональности контроля приложений в NGFW «Континент 4». В дальнейшем будут добавлены остальные базы для их проверки и демонстрации наличия.

📌 Полный перечень планируемых к публикации баз:

🟢 Контроль приложений;
🟢 Система обнаружения/предотвращения вторжений;
🟢 проверка принадлежности IP-адреса к определенной стране;
🟢 проверка принадлежности сайта к определенной категории.

👉 Сервис доступен по ссылке.

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
В NGFW «Континентпроизойдет изменение в лицензировании модуля контроля приложений. Начиная с версии 4.2 будет использоваться общий тип.

Ранее в NGFW «Континент 4» применялось два типа контроля приложений: базовый и расширенный.

1️⃣ Базовый контроль приложений был доступен в конфигурации Узла Безопасности.
2️⃣ Расширенный контроль приложений требовал дополнительной лицензии UTM-базовый или UTM-расширенный.

✔️ Теперь, начиная с версии «Континент 4.2», будет использоваться общий тип контроля приложений, доступный в рамках лицензий UTM-базовый или UTM-расширенный.

📌 Преимущества контроля приложений в «Континент 4.2»:

🔹 увеличение производительности фильтрации трафика с активированным компонентом контроля приложений в сравнении с расширенным контролем в предыдущих версиях;
🔹 увеличение гибкости добавления новых приложений в базу по запросу.

🔸 Если у вас базовый контроль приложений и нет лицензии UTM-базовый или UTM-расширенный, то для дальнейшего использования контроля приложений в версии «Континент 4.2» одну из лицензий необходимо приобрести.

🔸 Для текущих заказчиков, которые используют базовый контроль приложений в конфигурации Узла Безопасности, при наличии действующей технической поддержки, при обновлении на версию 4.2 будет предоставлена временная лицензия UTM-базовый до конца 2025 года.

Вы можете проверить список приложений в «Континент 4.1.9» и «Континент 4.2» на сайте и при необходимости написать заявку через техническую поддержку на добавление необходимого приложения в версию «Континент 4.2».

☎️ По вопросам обращайтесь в коммерческую дирекцию «Кода Безопасности»: +7 (495) 982-30-20, buy@securitycode.ru

#континент
Please open Telegram to view this post
VIEW IN TELEGRAM
«Код Безопасности» объявляет о релизе новой версии межсетевого экрана следующего поколения (NGFW) «Континент 4» (версия 4.2). Основные нововведения направлены на то, чтобы упростить интеграцию решения в крупную ИТ-инфраструктуру.

📌 Новый функционал «Континент 4» (версия 4.2):

▪️ IPsec VPN с использованием алгоритмов шифрования ГОСТ (ТК 26) и RSA/AES;
▪️ поддержка протокола RADIUS;
▪️ изменение тайм-аутов TCP-сессий;
▪️ пулы адресов для LDAP-групп в Сервере доступа;
▪️ GeoIP для ограничения подключений удаленных пользователей, например, из определенных стран;
▪️ указание в логах имени сработавшего правила;
▪️ передача на внешний syslog-сервер только выбранных журналов;
▪️ отправка отчетов по расписанию;
▪️ поддержка нескольких серверов для DHCP-relay;
▪️ создание настраиваемой страницы для уведомления пользователей о блокировке веб-ресурса;
▪️ Менеджер конфигурации под операционную систему Linux.

📌 В ближайшее время дополнительно будет объявлено о сертификации версии 4.2 по требованиям ФСТЭК России и ФСБ России:

МСЭ типа А, 4 класс защиты;
МСЭ типа Б, 4 класс защиты;
МСЭ типа Д, 4 класс защиты;
СОВ уровня сети, 4 класс защиты;
4 уровень доверия;
СКЗИ класса КС1/КС2.

👉 Запросить «Континент 4» (версия 4.2) для тестирования можно через info@securitycode.ru.

✍️ Подробности по приобретению: +7 (495) 982-30-20, buy@securitycode.ru.

#континент