Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on value of type null in /var/www/tgoop/function.php on line 65
1070 - Telegram Web
Telegram Web
На уходящей неделе новости кибербеза были, мягко говоря, тревожными. Но, чтобы не наводить вас на грустные мысли в эту пятницу, решили сделать наш традиционный #кружок_по_ИБ в необычном формате.

📢В роли ведущего сегодня – PR-менеджер «АйТи Бастион» Сергей Овчинников. Он собрал мнения экспертов нашей компании, чтобы разогнать тучи угроз.⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2👌1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
114😱3👍2👏1
31 марта во всём мире отмечают День резервного копирования. Люди делятся на две категории: те, кто ещё не делает бэкапы, и те, кто их уже делает. А чтобы не попасть в ловушку этого «уже» — предлагаем вам небольшой чек-лист:

▫️ Настройте РК под бизнес требования
Если критические системы должны восстанавливаться за 15 минут — интервал создания резервной копии должен быть сопоставимым. Определите, какие данные требуют быстрого восстановления, а какие можно восстанавливать дольше. Новые резервные копии не обязательно создавать с нуля, можно индексировать только изменённые файлы.

▪️ Следуйте правилу «три-два-один»
Минимум три копии данных: две — локально, но на разных носителях. Одна – вне офиса, например, в облаке, чтобы её нельзя было стереть в случае атаки.

▫️ Используйте облачное хранилище осторожно:
Размещение информации в облаке означает, что её защита теперь зависит от третьей стороны. Доверять ли ей — вопрос политики безопасности вашей компании. Иногда цена долгосрочной аренды сопоставима с покупкой, и выгоднее и безопасней будет вложиться в свой удалённый сервер.

▪️ Не превращайте бэкапы в архив
Храните копии столько, сколько нужно для восстановления, а не вечно. Старые данные — это ненужные расходы и риски.
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍5🔥3🎉2💯2
📢Главное — ЭФФЕКТИВНОСТЬ

Мы часто говорим, что безопасность, особенно в больших ИТ-инфраструктурах, не должна строиться «вопреки». Следование этому принципу лежит в основе решений, которые не только не усложняют работу пользователей, но и делают её более эффективной. Порой даже стандартные задачи по добавлению целевых устройств в систему занимают огромное количество времени, что мешает бизнес-процессам. Одно из решений, способных помочь, – герой постоянной рубрики #подсистемный_марафон СКДПУ НТ Кабинет оператора.

Эта подсистема снижает операционную нагрузку главного администратора PAM, что позволяет рядовым пользователям получать доступ к необходимым системам быстрее. Достигается это следующим образом:

Распределение зон ответственности

▫️Подсистема разграничивает права доступа между операторами (сотрудниками ИБ, руководителями и рядовыми пользователями), делегируя часть задач без передачи полного контроля.

Контроль критичных изменений

▫️Подсистема фиксирует и проверяет все изменения, внесенные операторами, предотвращая конфликты и ошибки. Администратор имеет возможность просматривать журнал и применять изменения, которые были внесены операторами. При необходимости операции из журнала можно удалить до их применения.

Уведомления о некорректных действиях

▫️При попытке оператора выполнить недопустимое действие, такое как, например, дублирование имени целевого устройства при его добавлении, подсистема формирует инцидент для администратора, а также фиксирует событие в журнале изменений для последующего аудита.

🤝 СКДПУ НТ Кабинет оператора значительно повышает эффективность процесса предоставления и контроля привилегированного доступа при использовании PAM сразу несколькими подразделениями. Помимо этого, система предоставляет операторам лишь минимальный набор полномочий, за счёт чего значительно уменьшает количество ошибок при выполнении функциональных обязанностей.
Please open Telegram to view this post
VIEW IN TELEGRAM
5👌431👍1
📢 Пока коллеги обсуждают, чьё увольнение включить в модель угроз, а сеть гудит первоапрельскими шутками — присоединяйтесь к нашему празднованию дня Zero Trust и тоже никому не доверяйте «по дефолту» 👍

А чтобы Zero Trust не испортил отношения между ИТ-отделом и службой ИБ, предлагаем внести в календарь на середину месяца чрезвычайно полезный вебинар «АйТи Бастион».

15 апреля в 11:30 в прямом эфире разыграем несколько сценариев среднестатистического администратора ИТ от первого лица, призовём на помощь PAM-платформу СКДПУ НТ и покажем, как можно упростить жизнь ИТ-специалистам.

➡️ Регистрируйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74😁411
Forwarded from Axoft on Air
💃Когда не знаешь, куда идти, — лучше идти туда, где ставят уже проверенные ИТ-хиты!

Новосибирск — город, в котором энергия технологий и ритм научной мысли создают уникальное звучание. В этом году здесь прозвучат свежие биты от генеральных спонсоров Axoft Платформы.

🔵Включите альбом Positive Technologies, которые создают атмосферу уверенных ударов по уязвимостям. Чёткие акценты, мощная основа и надежный звук.

🔵Прислушайтесь к точному звучанию «Айти Бастион», сквозь которое проходят сигналы рисков и защиты. В их треках нет случайных звуков:  минимализм, точность и абсолютный контроль.

❗️3 апреля на конференции «Axoft Платформа. Настоящие ИТ-хиты. Новосибирск» вы услышите композиции по направлениям ИТ-отрасли, в которых стоит искать точки роста. И готовьтесь к полной перезагрузке: на мероприятии снова выступит неподражаемая группа Axoftica!

#Axoft #AxoftПлатформа #настоящиеИТхиты #PositiveTechnologies #АйтиБастион
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1😁1👌1
Малый бизнес, держи PAM!

На днях генеральный директор «АйТи Бастион» Сергей Бочкарёв торопился на встречу и решил объехать пробки на метро. Открыл приложение, чтобы пополнить проездной, а оно не работает – был глобальный сбой в Москве.

Обсуждение этой истории в офисе превратилось в разбор уязвимостей «бытовых» приложений и их потенциального влияния на серьёзный бизнес (ждать опоздавших на той важной встрече никто не собирался).

Почти сразу нам попалось исследование, в котором специалисты говорят о почти двух тысячах уязвимостей в мобильных приложениях российских транспортных сервисов, и большинство из них – региональные.

Понятно, что в небольших компаниях и бюджеты на информационную безопасность небольшие, а, может, их и вовсе нет. При этом утечки данных или потеря функциональности в приложениях для регионалов могут быть более губительными, чем для корпораций, – пришёл к выводу Сергей Бочкарёв.


Неожиданным результатом той неудавшейся поездки на метро стал #кружок_по_ИБ, в который собрались эксперты «АйТи Бастион», и решили выводить на рынок продукт для небольших инфраструктур‼️

Это будет «стартовая PAM-система» для бизнеса, доросшего до необходимости защищать свои цифровые активы. Наши инженеры уже воплощают задумку в жизнь, а все подробности про новое решение расскажем в ближайших новостях.
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥7👏3👍1😱1
И как он до сих пор держится после всего этого

Только благодаря тем, кто разрабатывает технологии импортозамещения и внедряет их. Ой.. так это же мы с вами 🤝

Положительных трендов 📈 у нас много: увеличение количества ИБ-специалистов, рост доли отечественного ПО в организациях, повышение инвестиций в кибербезопасность. И мы уверены, будет ещё больше!

К чему мы это все? – С Днем Рунета!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉7😁6👍5
💬«Я тебе не доверяю!» – вывел на экран вместо «Hello world!» первый на свете PAM.

📢Доверия бывает сложно добиться и в человеческих отношениях. А сделать так, чтоб тебе доверяла машина, созданная специально с целью не доверять, пристально наблюдая за каждым твоим действием, кажется, вообще невозможно.

Впрочем, всё гораздо проще, чем кажется, особенно с героем сегодняшней рубрики #подсистемный_марафонСКДПУ НТ Мониторинг и аналитика. Достаточно просто не нарушать политики информационной безопасности. Однако и здесь есть свои «но».

Когда пользователя подключают к СКДПУ НТ, ему присваивается уровень доверия равный 700. Если этот пользователь совершает инциденты, его уровень доверия (своего рода очки HP) падает на заданную в аномалиях величину.

Здесь, как и в человеческих отношениях, можно «перегнуть палку», выполняя потенциально опасные или и вовсе запрещённые действия. Если определённое количество контрольных точек остаётся позади, создаётся инцидент о критическом снижении уровня доверия. Какие можно сделать из этого выводы?

🟠Возможно, в вашей компании поселился злоумышленник, который хочет причинить вред инфраструктуре. В этом случае юзера ждёт немедленная блокировка до выяснения обстоятельств.

⚫️Ещё вариант: пользователь игнорирует принятые в компании политики ИБ (например, перемещает файлы на рабочий ПК из внутренней сети, подключается к ресурсам внутри сети, используя выделенное ЦУ как jump хост). Кого-то ждёт внеочередной инструктаж!

🟠Иногда политика ИБ не соответствует реальным задачам людей, продолжая накапливать инциденты из-за, казалось бы, рядовых задач. В таком случае модель безопасности в целом – или для конкретного привилегированного пользователя – стоит пересмотреть. Эффективность создания инцидентов – важная штука!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥732👍1💯1
📢Хоть пейзаж за окном и твердит обратное, судя по календарю, у нас вроде бы весна. Не обманывайтесь сугробами и слякотью, это наверняка именно весна!

▫️Для нас в «АйТи Бастион» наступивший сезон – время организации собственных мероприятий, к которым мы традиционно делаем новую сувенирку!

К чему мы это?

▫️Когда увидимся на деловых встречах, обязательно берите с собой что-нибудь полезное от «АйТи Бастион»! Вряд ли, конечно, у вас получится прихватить СКДПУ НТ или Синоникс, но наш практичный мерч точно поместится в сумку. Как показывает практика, он обязательно выручит – согреет, освежит, зарядит, спасёт от непогоды.

💬Кстати, на фотографиях кадры участников конкурса, в котором подписчики делились сувенирами «АйТи Бастион» прошлых лет. Ставьте реакции под постом, если хотите, чтобы мы снова разыграли очень приятные мелочи в этом канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥106👍3😁3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥18😁6👍43👏3
⏩️ РЕГИСТРАЦИЯ НА ПОЛЕЗНЫЙ ВЕБИНАР ⏪️
Во вторник, 15 апреля в 11:30 (мск)

#кружок_по_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4👌32
64 года назад человек впервые покорил космос. За это время, благодаря достижениям инженеров, конструкторов, операторов и ИТ-специалистов, космос стал ближе, а технологии — надёжнее.

Мы гордимся тем, что решения «АйТи Бастион» помогают обеспечивать безопасность в самых технологически сложных сферах, включая аэрокосмическую отрасль.

Поздравляем с Днём космонавтики всех, кто трудится на орбите прогресса — пусть ваши системы всегда работают стабильно, а идеи взлетают высоко!
10🎉6👍3
Кто победит: оператор PAM-платформы или хакер, вооружившийся техниками из матрицы MITRE ATT&CK

Не спешите с ответом, пока не прочтёте новую статью «АйТи Бастион» на Хабре!

Менеджер продукта СКДПУ НТ Дмитрий Симак разложил по полочкам тактики и приёмы злоумышленников вместе со способами противодействия.

Лонгрид, которым мы рекомендуем поделиться с практикующими спецами ИБ и сохранить в закладках, ⬇️⬇️⬇️
ПО ССЫЛКЕ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁96👌5👍3👏1
⚡️Ведём бизнес по международным стандартам!

Компания «АйТи Бастион» доказала это, пройдя аудит на соответствие системы менеджмента качества, и получила сертификат ISO 9001:2015.

Аудиторы оценивали, как мы защищаем данные, распределяем ресурсы, насколько у нас риск-ориентированное мышление и хорошо ли выстроены процессы и управление работой.

О получении сертификата в начале недели объявил генеральный директор «АйТи Бастион» Сергей Бочкарёв:

«Успешное прохождение аудита и получение сертификата подтверждает высокие стандарты производства и техподдержки наших продуктов, а также соответствие требованиям системы менеджмента качества. Подтвержденная ответственность компании перед заказчиками, в первую очередь, выгодна для бизнеса»


Подробности – в новостной ленте CNews.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉97👍5💯3👌2
Не спешите планировать отпуск на Мальдивах!

Как известно, пока жертва отдыхает, она гораздо уязвимее чем обычно (и даже крем от загара не поможет). Если хотите сохранять бдительность и в лучшее время года – приглашаем на лекцию от экспертов «АйТи Бастион».

О практической кибербезопасности здесь ⬇️⬇️⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍322
2025/07/12 00:43:41
Back to Top
HTML Embed Code: