На уходящей неделе новости кибербеза были, мягко говоря, тревожными. Но, чтобы не наводить вас на грустные мысли в эту пятницу, решили сделать наш традиционный #кружок_по_ИБ в необычном формате.
📢 В роли ведущего сегодня – PR-менеджер «АйТи Бастион» Сергей Овчинников. Он собрал мнения экспертов нашей компании, чтобы разогнать тучи угроз.⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2👌1💯1
31 марта во всём мире отмечают День резервного копирования. Люди делятся на две категории: те, кто ещё не делает бэкапы, и те, кто их уже делает. А чтобы не попасть в ловушку этого «уже» — предлагаем вам небольшой чек-лист:
▫️ Настройте РК под бизнес требования
Если критические системы должны восстанавливаться за 15 минут — интервал создания резервной копии должен быть сопоставимым. Определите, какие данные требуют быстрого восстановления, а какие можно восстанавливать дольше. Новые резервные копии не обязательно создавать с нуля, можно индексировать только изменённые файлы.
▪️ Следуйте правилу «три-два-один»
Минимум три копии данных: две — локально, но на разных носителях. Одна – вне офиса, например, в облаке, чтобы её нельзя было стереть в случае атаки.
▫️ Используйте облачное хранилище осторожно:
Размещение информации в облаке означает, что её защита теперь зависит от третьей стороны. Доверять ли ей — вопрос политики безопасности вашей компании. Иногда цена долгосрочной аренды сопоставима с покупкой, и выгоднее и безопасней будет вложиться в свой удалённый сервер.
▪️ Не превращайте бэкапы в архив
Храните копии столько, сколько нужно для восстановления, а не вечно. Старые данные — это ненужные расходы и риски.
Если критические системы должны восстанавливаться за 15 минут — интервал создания резервной копии должен быть сопоставимым. Определите, какие данные требуют быстрого восстановления, а какие можно восстанавливать дольше. Новые резервные копии не обязательно создавать с нуля, можно индексировать только изменённые файлы.
Минимум три копии данных: две — локально, но на разных носителях. Одна – вне офиса, например, в облаке, чтобы её нельзя было стереть в случае атаки.
Размещение информации в облаке означает, что её защита теперь зависит от третьей стороны. Доверять ли ей — вопрос политики безопасности вашей компании. Иногда цена долгосрочной аренды сопоставима с покупкой, и выгоднее и безопасней будет вложиться в свой удалённый сервер.
Храните копии столько, сколько нужно для восстановления, а не вечно. Старые данные — это ненужные расходы и риски.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍5🔥3🎉2💯2
Мы часто говорим, что безопасность, особенно в больших ИТ-инфраструктурах, не должна строиться «вопреки». Следование этому принципу лежит в основе решений, которые не только не усложняют работу пользователей, но и делают её более эффективной. Порой даже стандартные задачи по добавлению целевых устройств в систему занимают огромное количество времени, что мешает бизнес-процессам. Одно из решений, способных помочь, – герой постоянной рубрики #подсистемный_марафон СКДПУ НТ Кабинет оператора.
Эта подсистема снижает операционную нагрузку главного администратора PAM, что позволяет рядовым пользователям получать доступ к необходимым системам быстрее. Достигается это следующим образом:
Распределение зон ответственности
Контроль критичных изменений
Уведомления о некорректных действиях
Please open Telegram to view this post
VIEW IN TELEGRAM
✍5👌4❤3⚡1👍1
А чтобы Zero Trust не испортил отношения между ИТ-отделом и службой ИБ, предлагаем внести в календарь на середину месяца чрезвычайно полезный вебинар «АйТи Бастион».
15 апреля в 11:30 в прямом эфире разыграем несколько сценариев среднестатистического администратора ИТ от первого лица, призовём на помощь PAM-платформу СКДПУ НТ и покажем, как можно упростить жизнь ИТ-специалистам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7✍4😁4⚡1 1
Forwarded from Axoft on Air
#Axoft #AxoftПлатформа #настоящиеИТхиты #PositiveTechnologies #АйтиБастион
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1😁1👌1
Малый бизнес, держи PAM!
На днях генеральный директор «АйТи Бастион» Сергей Бочкарёв торопился на встречу и решил объехать пробки на метро. Открыл приложение, чтобы пополнить проездной, а оно не работает – был глобальный сбой в Москве.
Обсуждение этой истории в офисе превратилось в разбор уязвимостей «бытовых» приложений и их потенциального влияния на серьёзный бизнес (ждать опоздавших на той важной встрече никто не собирался).
Почти сразу нам попалось исследование, в котором специалисты говорят о почти двух тысячах уязвимостей в мобильных приложениях российских транспортных сервисов, и большинство из них – региональные.
Неожиданным результатом той неудавшейся поездки на метро стал #кружок_по_ИБ, в который собрались эксперты «АйТи Бастион», и решили выводить на рынок продукт для небольших инфраструктур‼️
Это будет «стартовая PAM-система» для бизнеса, доросшего до необходимости защищать свои цифровые активы. Наши инженеры уже воплощают задумку в жизнь, а все подробности про новое решение расскажем в ближайших новостях.
На днях генеральный директор «АйТи Бастион» Сергей Бочкарёв торопился на встречу и решил объехать пробки на метро. Открыл приложение, чтобы пополнить проездной, а оно не работает – был глобальный сбой в Москве.
Обсуждение этой истории в офисе превратилось в разбор уязвимостей «бытовых» приложений и их потенциального влияния на серьёзный бизнес (ждать опоздавших на той важной встрече никто не собирался).
Почти сразу нам попалось исследование, в котором специалисты говорят о почти двух тысячах уязвимостей в мобильных приложениях российских транспортных сервисов, и большинство из них – региональные.
Понятно, что в небольших компаниях и бюджеты на информационную безопасность небольшие, а, может, их и вовсе нет. При этом утечки данных или потеря функциональности в приложениях для регионалов могут быть более губительными, чем для корпораций, – пришёл к выводу Сергей Бочкарёв.
Неожиданным результатом той неудавшейся поездки на метро стал #кружок_по_ИБ, в который собрались эксперты «АйТи Бастион», и решили выводить на рынок продукт для небольших инфраструктур
Это будет «стартовая PAM-система» для бизнеса, доросшего до необходимости защищать свои цифровые активы. Наши инженеры уже воплощают задумку в жизнь, а все подробности про новое решение расскажем в ближайших новостях.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥7👏3👍1😱1
И как он до сих пор держится после всего этого❓
Только благодаря тем, кто разрабатывает технологии импортозамещения и внедряет их.Ой.. так это же мы с вами 🤝
Положительных трендов📈 у нас много: увеличение количества ИБ-специалистов, рост доли отечественного ПО в организациях, повышение инвестиций в кибербезопасность. И мы уверены, будет ещё больше!
К чему мы это все? – С Днем Рунета!
Только благодаря тем, кто разрабатывает технологии импортозамещения и внедряет их.
Положительных трендов
К чему мы это все? – С Днем Рунета!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉7😁6👍5
Впрочем, всё гораздо проще, чем кажется, особенно с героем сегодняшней рубрики #подсистемный_марафон – СКДПУ НТ Мониторинг и аналитика. Достаточно просто не нарушать политики информационной безопасности. Однако и здесь есть свои «но».
Когда пользователя подключают к СКДПУ НТ, ему присваивается уровень доверия равный 700. Если этот пользователь совершает инциденты, его уровень доверия
Здесь, как и в человеческих отношениях, можно «перегнуть палку», выполняя потенциально опасные или и вовсе запрещённые действия. Если определённое количество контрольных точек остаётся позади, создаётся инцидент о критическом снижении уровня доверия. Какие можно сделать из этого выводы?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3⚡2👍1💯1
К чему мы это?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤6👍3😁3👏2
64 года назад человек впервые покорил космос. За это время, благодаря достижениям инженеров, конструкторов, операторов и ИТ-специалистов, космос стал ближе, а технологии — надёжнее.
Мы гордимся тем, что решения «АйТи Бастион» помогают обеспечивать безопасность в самых технологически сложных сферах, включая аэрокосмическую отрасль.
Поздравляем с Днём космонавтики всех, кто трудится на орбите прогресса — пусть ваши системы всегда работают стабильно, а идеи взлетают высоко!
Мы гордимся тем, что решения «АйТи Бастион» помогают обеспечивать безопасность в самых технологически сложных сферах, включая аэрокосмическую отрасль.
Поздравляем с Днём космонавтики всех, кто трудится на орбите прогресса — пусть ваши системы всегда работают стабильно, а идеи взлетают высоко!
❤10🎉6👍3
Кто победит: оператор PAM-платформы или хакер, вооружившийся техниками из матрицы MITRE ATT&CK❓
Не спешите с ответом, пока не прочтёте новую статью «АйТи Бастион» на Хабре!
Менеджер продукта СКДПУ НТ Дмитрий Симак разложил по полочкам тактики и приёмы злоумышленников вместе со способами противодействия.
Лонгрид, которым мы рекомендуем поделиться с практикующими спецами ИБ и сохранить в закладках,⬇️ ⬇️ ⬇️
ПО ССЫЛКЕ
Не спешите с ответом, пока не прочтёте новую статью «АйТи Бастион» на Хабре!
Менеджер продукта СКДПУ НТ Дмитрий Симак разложил по полочкам тактики и приёмы злоумышленников вместе со способами противодействия.
Лонгрид, которым мы рекомендуем поделиться с практикующими спецами ИБ и сохранить в закладках,
ПО ССЫЛКЕ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9⚡6👌5👍3👏1
Компания «АйТи Бастион» доказала это, пройдя аудит на соответствие системы менеджмента качества, и получила сертификат ISO 9001:2015.
Аудиторы оценивали, как мы защищаем данные, распределяем ресурсы, насколько у нас риск-ориентированное мышление и хорошо ли выстроены процессы и управление работой.
О получении сертификата в начале недели объявил генеральный директор «АйТи Бастион» Сергей Бочкарёв:
«Успешное прохождение аудита и получение сертификата подтверждает высокие стандарты производства и техподдержки наших продуктов, а также соответствие требованиям системы менеджмента качества. Подтвержденная ответственность компании перед заказчиками, в первую очередь, выгодна для бизнеса»
Подробности – в новостной ленте CNews.
Please open Telegram to view this post
VIEW IN TELEGRAM
CNews.ru
«АйТи Бастион» получила сертификат соответствия системы менеджмента качества ИСО 9001-2015 - CNews
Компания «АйТи Бастион» объявила о получении сертификата соответствия требованиям ГОСТ Р ИСО 9001-2015. В начале...
🎉9❤7👍5💯3👌2
Не спешите планировать отпуск на Мальдивах!
Как известно, пока жертва отдыхает, она гораздо уязвимее чем обычно (и даже крем от загара не поможет). Если хотите сохранять бдительность и в лучшее время года – приглашаем на лекцию от экспертов «АйТи Бастион».
О практической кибербезопасности здесь⬇️ ⬇️ ⬇️
Как известно, пока жертва отдыхает, она гораздо уязвимее чем обычно (и даже крем от загара не поможет). Если хотите сохранять бдительность и в лучшее время года – приглашаем на лекцию от экспертов «АйТи Бастион».
О практической кибербезопасности здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3✍2 2