Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on value of type null in /var/www/tgoop/function.php on line 65
1081 - Telegram Web
Telegram Web
Говорим «Синоникс», а в голове латынь – certus facere, что означает «сделать что-либо безопасным».

Но древние римляне здесь не причём, просто наш программный комплекс для контроля информационного обмена получил сертификат соответствия в Республике Беларусь!

За заветным документом (запись в реестре № BY/112 02.01. ТР027 036.01 01872 от 7 марта 2025 года) стоит множество испытаний, проверок и упорный труд команды «АйТи Бастион». Теперь сертификат ОАЦ открывает возможности для использования ПК «Синоникс» не только коммерческими компаниями, но и белорусскими государственными учреждениями.

Верим в рынок союзного государства, потому что знаем, что «Синониксу» по силам справиться с актуальными вызовами для местных предприятий и организаций, которым нужно:

🟠Передавать данные и файлы между изолированными системами в одну или обе стороны с быстродействием привычных сетей
⚫️Обеспечивать встречный контроль передаваемой информации
🟠Автоматически отправлять журналы передачи данных в корпоративный SOC или SIEM в любом желаемом сегменте в режиме реального времени
⚫️Накладывать строгие и непреодолимые ограничения на передачу информации между изолированными системами

Больше подробностей о функциях ПК «Синоникс», а также сравнение с решениями класса NGFW и Data Diode вы найдёте на продуктовом сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍5👏4💯22
📢Даже получив заветный сертификат (такой, как постом выше), менеджеры продукта ещё долго просыпаются среди ночи в холодном поту, вспоминая аудиты и тесты.

Мы их понимаем и не осуждаем: сертификаты — дело непростое. И всё-таки их наличие открывает море полезных возможностей!

Специалист по продвижению продукта «АйТи Бастион» Андрей Кузнецов записал об этом собственный пятничный #кружок_по_ИБ ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥65🎉4💯1
АйТи Бастион
Video message
⚡️Кстати, уже на следующей неделе можно лично поговорить с нашими экспертами о «Синониксе» и других решениях «АйТи Бастион» — приходите 26-27 марта на юбилейную IT-SECURITY CONFERENCE.

До встречи в Минске!
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥21👌1
📢А у нас конкурс!

В преддверии выхода очередной понедельничной рубрики #подсистемный_марафон мы решили узнать: а какие «бытовые подсистемы» используют наши подписчики в повседневной жизни — не для выявления аномалий в поведении пользователей на работе, а например, для создания уюта

Не поверите, но на запросы о личном комфорте у нас тоже есть фирменное предложение!

Итак, чтобы участвовать в конкурсе нужно⬇️

▫️Быть подписчиком нашего Telegram-канала

▪️Прислать в комментарии под этим постом фотографию любого сувенира «АйТи Бастион», который у вас есть. Это может быть абсолютно что угодно — от ручки и блокнота с конференции до когда-то подаренного брендированного рюкзака.

‼️ Не упустите шанс стать обладателем умной колонки, нового лимитированного термоса и киберзонтика!

Конкурс продлится до 12:00 31.03*, скорее присылайте свои натюрморты, портреты, и абстракции с мерчем «АйТи Бастион»!

⬇️⬇️*Победители определены с помощью бота-рандомайзера⬇️⬇️

Список обладателей подарков от «АйТи Бастион»:
1️⃣ место
- @M_RS007
- @EEkaterinaN
2️⃣ место
- @SergSawwa
- @szhurakovskiy
3️⃣ место
- @ZVano
- @AmirKhaphisov
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥117👍6💯1
Кибербезопасность не должна мешать работе. Сегодня рассказываем о том, как мы воплотили этот принцип в подсистеме СКДПУ НТ Портал доступа.

Данный компонент создан для пользователей, а не только для безопасников. Его задача — сделать авторизацию в PAM-платформе удобной, обеспечивая «кибербезопасность не вопреки user experience».

Портал доступа удобен и для подрядчиков, и для администраторов:

▫️Веб-интерфейс обеспечивает доступ ко всем разрешенным пользователю целевым системам в одном месте, без входа в интерфейс Шлюза доступа

▪️Обновления позволяют получать актуальные и структурированные данные от Шлюзов в удобном формате.

▫️Часто посещаемые ресурсы можно добавлять в «избранное», чтобы обеспечить быстрый доступ к нужному.

▪️Нагрузка автоматически распределяется между шлюзами. Так подсистема обеспечивает постоянный и бесперебойный доступ к ресурсам и контроль сессий, даже при высокой активности пользователей.

СКДПУ НТ Портал доступа одинаково эффективен в распределённых и централизованных инфраструктурах, а также при работе с инфраструктурой виртуальных рабочих столов.

#подсистемный_марафон
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2💯21👌1
ℹ️ℹ️ℹ️

Помните, как в одном из кружков по ИБ мы обсуждали стремительный рост кибератак на АСУ ТП в России? Предлагаем взглянуть на проблему шире: мощные объекты и производственные цепочки в Центральной Азии тоже под угрозой.

27 марта в 09:00 (мск) в рамках совместного вебинара «АйТи Бастион» и «Лаборатории Касперского» на базе ГК Softline, мы поговорим о современных практиках защиты и инновационных решениях для обеспечения ИБ.

Обсудим актуальные киберугрозы, информационный обмен в изолированных сетях и, конечно, всеми (не)любимую проблему человеческого фактора. Отличная возможность провести чек-ап безопасности собственного предприятия!

Спикеры:

📢Роман Яшин, директор Softline в Центральной Азии

📢Жанибек Шутбаев, руководитель направления ИБ Softline в Центральной Азии

📢Андрей Кузнецов, менеджер продукта «Синоникс», «АйТи Бастион»

📢Иван Липунов, инженер по промышленной кибербезопасности «Лаборатории Касперского» в Центральной Азии и Монголии

Участие в вебинаре бесплатное, нужно только перейти по ссылке⬇️

⏩️РЕГИСТРАЦИЯ ЗДЕСЬ⏪️
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥63👍3
Forwarded from АйЭсТи
Чем заняться ИБ-шнику весной, помимо рутины

Команда АйЭсТи объявляет весеннюю КИБЕРоттепель: итоги прошлого года подведены, планы намечены — пора делиться опытом и находить новые решения.

Стартуем с Нижнего Новгорода. В этом городе на Волге проведем Перезагрузку безопасности: весенний бранч для CISO. Обсудим практическое применение 152-ФЗ и познакомимся с передовыми решениями от Positive Technologies и АйТи Бастион.

Что вас ждёт:

Экспертный разбор последних изменений в 152-ФЗ с практическими рекомендациями

Эксклюзивные инсайты от ведущих вендоров рынка

Прямой диалог с экспертами в неформальной обстановке

Нетворкинг в кругу профессионалов

Где и когда
🗓3 апреля, среда
📍Нижний Новгород, ГК Александровский сад (Георгиевский съезд, 3)

Оставляйте заявку на сайте и присоединяйтесь к нам!

А для тех, кто хочет повысить квалификацию в ИБ или усилить штатных сотрудников — старт весенних курсов от учебного центра АйЭсТи

🔥Курсы Astra Linux
Смотреть программу

🔥Администрирование системы РЕД ОС
Смотреть программу

🔥Набор слушателей на курс Администрирование системы защиты информации ViPNet версии 4
Смотреть программу
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍21👎1👌1
Будет ли перевес на стороне тёмных сил, если они пользуются для обмана искусственным интеллектом

Этот вопрос будоражит умы обывателей, особенно, если они или их близкие уже стали жертвами мошенничества с помощью кружочка в Telegram «от друга, который просит в долг».

📢Ответственно заявляем: пока технологии доступны и хорошим, и плохим парням, злу не победить! Спецы информационной безопасности вовсю работают над сценариями применения ИИ и машинного обучения, даже если многие аспекты ещё никак не регламентированы.

📈 Мы в своей работе уже используем возможности, которые даёт ИИ. Ведь вполне в логике контроля доступа с помощью таких инструментов анализировать поведенческие паттерны, обнаруживать и блокировать угрозы в реальном времени, коррелировать данные из разных источников, прогнозировать и давать рекомендации.

⚔️ Подробнее об искусственном интеллекте в ИБ изданию Телеспутник рассказал заместитель технического директора по вопросам инноваций «АйТи Бастион» Алексей Иванов. Читайте >>>>> по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3👏3💯1
На уходящей неделе новости кибербеза были, мягко говоря, тревожными. Но, чтобы не наводить вас на грустные мысли в эту пятницу, решили сделать наш традиционный #кружок_по_ИБ в необычном формате.

📢В роли ведущего сегодня – PR-менеджер «АйТи Бастион» Сергей Овчинников. Он собрал мнения экспертов нашей компании, чтобы разогнать тучи угроз.⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2👌1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
114😱3👍2👏1
31 марта во всём мире отмечают День резервного копирования. Люди делятся на две категории: те, кто ещё не делает бэкапы, и те, кто их уже делает. А чтобы не попасть в ловушку этого «уже» — предлагаем вам небольшой чек-лист:

▫️ Настройте РК под бизнес требования
Если критические системы должны восстанавливаться за 15 минут — интервал создания резервной копии должен быть сопоставимым. Определите, какие данные требуют быстрого восстановления, а какие можно восстанавливать дольше. Новые резервные копии не обязательно создавать с нуля, можно индексировать только изменённые файлы.

▪️ Следуйте правилу «три-два-один»
Минимум три копии данных: две — локально, но на разных носителях. Одна – вне офиса, например, в облаке, чтобы её нельзя было стереть в случае атаки.

▫️ Используйте облачное хранилище осторожно:
Размещение информации в облаке означает, что её защита теперь зависит от третьей стороны. Доверять ли ей — вопрос политики безопасности вашей компании. Иногда цена долгосрочной аренды сопоставима с покупкой, и выгоднее и безопасней будет вложиться в свой удалённый сервер.

▪️ Не превращайте бэкапы в архив
Храните копии столько, сколько нужно для восстановления, а не вечно. Старые данные — это ненужные расходы и риски.
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍5🔥3🎉2💯2
📢Главное — ЭФФЕКТИВНОСТЬ

Мы часто говорим, что безопасность, особенно в больших ИТ-инфраструктурах, не должна строиться «вопреки». Следование этому принципу лежит в основе решений, которые не только не усложняют работу пользователей, но и делают её более эффективной. Порой даже стандартные задачи по добавлению целевых устройств в систему занимают огромное количество времени, что мешает бизнес-процессам. Одно из решений, способных помочь, – герой постоянной рубрики #подсистемный_марафон СКДПУ НТ Кабинет оператора.

Эта подсистема снижает операционную нагрузку главного администратора PAM, что позволяет рядовым пользователям получать доступ к необходимым системам быстрее. Достигается это следующим образом:

Распределение зон ответственности

▫️Подсистема разграничивает права доступа между операторами (сотрудниками ИБ, руководителями и рядовыми пользователями), делегируя часть задач без передачи полного контроля.

Контроль критичных изменений

▫️Подсистема фиксирует и проверяет все изменения, внесенные операторами, предотвращая конфликты и ошибки. Администратор имеет возможность просматривать журнал и применять изменения, которые были внесены операторами. При необходимости операции из журнала можно удалить до их применения.

Уведомления о некорректных действиях

▫️При попытке оператора выполнить недопустимое действие, такое как, например, дублирование имени целевого устройства при его добавлении, подсистема формирует инцидент для администратора, а также фиксирует событие в журнале изменений для последующего аудита.

🤝 СКДПУ НТ Кабинет оператора значительно повышает эффективность процесса предоставления и контроля привилегированного доступа при использовании PAM сразу несколькими подразделениями. Помимо этого, система предоставляет операторам лишь минимальный набор полномочий, за счёт чего значительно уменьшает количество ошибок при выполнении функциональных обязанностей.
Please open Telegram to view this post
VIEW IN TELEGRAM
5👌431👍1
📢 Пока коллеги обсуждают, чьё увольнение включить в модель угроз, а сеть гудит первоапрельскими шутками — присоединяйтесь к нашему празднованию дня Zero Trust и тоже никому не доверяйте «по дефолту» 👍

А чтобы Zero Trust не испортил отношения между ИТ-отделом и службой ИБ, предлагаем внести в календарь на середину месяца чрезвычайно полезный вебинар «АйТи Бастион».

15 апреля в 11:30 в прямом эфире разыграем несколько сценариев среднестатистического администратора ИТ от первого лица, призовём на помощь PAM-платформу СКДПУ НТ и покажем, как можно упростить жизнь ИТ-специалистам.

➡️ Регистрируйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74😁411
Forwarded from Axoft on Air
💃Когда не знаешь, куда идти, — лучше идти туда, где ставят уже проверенные ИТ-хиты!

Новосибирск — город, в котором энергия технологий и ритм научной мысли создают уникальное звучание. В этом году здесь прозвучат свежие биты от генеральных спонсоров Axoft Платформы.

🔵Включите альбом Positive Technologies, которые создают атмосферу уверенных ударов по уязвимостям. Чёткие акценты, мощная основа и надежный звук.

🔵Прислушайтесь к точному звучанию «Айти Бастион», сквозь которое проходят сигналы рисков и защиты. В их треках нет случайных звуков:  минимализм, точность и абсолютный контроль.

❗️3 апреля на конференции «Axoft Платформа. Настоящие ИТ-хиты. Новосибирск» вы услышите композиции по направлениям ИТ-отрасли, в которых стоит искать точки роста. И готовьтесь к полной перезагрузке: на мероприятии снова выступит неподражаемая группа Axoftica!

#Axoft #AxoftПлатформа #настоящиеИТхиты #PositiveTechnologies #АйтиБастион
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1😁1👌1
Малый бизнес, держи PAM!

На днях генеральный директор «АйТи Бастион» Сергей Бочкарёв торопился на встречу и решил объехать пробки на метро. Открыл приложение, чтобы пополнить проездной, а оно не работает – был глобальный сбой в Москве.

Обсуждение этой истории в офисе превратилось в разбор уязвимостей «бытовых» приложений и их потенциального влияния на серьёзный бизнес (ждать опоздавших на той важной встрече никто не собирался).

Почти сразу нам попалось исследование, в котором специалисты говорят о почти двух тысячах уязвимостей в мобильных приложениях российских транспортных сервисов, и большинство из них – региональные.

Понятно, что в небольших компаниях и бюджеты на информационную безопасность небольшие, а, может, их и вовсе нет. При этом утечки данных или потеря функциональности в приложениях для регионалов могут быть более губительными, чем для корпораций, – пришёл к выводу Сергей Бочкарёв.


Неожиданным результатом той неудавшейся поездки на метро стал #кружок_по_ИБ, в который собрались эксперты «АйТи Бастион», и решили выводить на рынок продукт для небольших инфраструктур‼️

Это будет «стартовая PAM-система» для бизнеса, доросшего до необходимости защищать свои цифровые активы. Наши инженеры уже воплощают задумку в жизнь, а все подробности про новое решение расскажем в ближайших новостях.
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥7👏3👍1😱1
И как он до сих пор держится после всего этого

Только благодаря тем, кто разрабатывает технологии импортозамещения и внедряет их. Ой.. так это же мы с вами 🤝

Положительных трендов 📈 у нас много: увеличение количества ИБ-специалистов, рост доли отечественного ПО в организациях, повышение инвестиций в кибербезопасность. И мы уверены, будет ещё больше!

К чему мы это все? – С Днем Рунета!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉7😁6👍5
💬«Я тебе не доверяю!» – вывел на экран вместо «Hello world!» первый на свете PAM.

📢Доверия бывает сложно добиться и в человеческих отношениях. А сделать так, чтоб тебе доверяла машина, созданная специально с целью не доверять, пристально наблюдая за каждым твоим действием, кажется, вообще невозможно.

Впрочем, всё гораздо проще, чем кажется, особенно с героем сегодняшней рубрики #подсистемный_марафонСКДПУ НТ Мониторинг и аналитика. Достаточно просто не нарушать политики информационной безопасности. Однако и здесь есть свои «но».

Когда пользователя подключают к СКДПУ НТ, ему присваивается уровень доверия равный 700. Если этот пользователь совершает инциденты, его уровень доверия (своего рода очки HP) падает на заданную в аномалиях величину.

Здесь, как и в человеческих отношениях, можно «перегнуть палку», выполняя потенциально опасные или и вовсе запрещённые действия. Если определённое количество контрольных точек остаётся позади, создаётся инцидент о критическом снижении уровня доверия. Какие можно сделать из этого выводы?

🟠Возможно, в вашей компании поселился злоумышленник, который хочет причинить вред инфраструктуре. В этом случае юзера ждёт немедленная блокировка до выяснения обстоятельств.

⚫️Ещё вариант: пользователь игнорирует принятые в компании политики ИБ (например, перемещает файлы на рабочий ПК из внутренней сети, подключается к ресурсам внутри сети, используя выделенное ЦУ как jump хост). Кого-то ждёт внеочередной инструктаж!

🟠Иногда политика ИБ не соответствует реальным задачам людей, продолжая накапливать инциденты из-за, казалось бы, рядовых задач. В таком случае модель безопасности в целом – или для конкретного привилегированного пользователя – стоит пересмотреть. Эффективность создания инцидентов – важная штука!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥732👍1💯1
2025/07/13 06:08:30
Back to Top
HTML Embed Code: