Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on value of type null in /var/www/tgoop/function.php on line 65
1095 - Telegram Web
Telegram Web
📢 Пока коллеги обсуждают, чьё увольнение включить в модель угроз, а сеть гудит первоапрельскими шутками — присоединяйтесь к нашему празднованию дня Zero Trust и тоже никому не доверяйте «по дефолту» 👍

А чтобы Zero Trust не испортил отношения между ИТ-отделом и службой ИБ, предлагаем внести в календарь на середину месяца чрезвычайно полезный вебинар «АйТи Бастион».

15 апреля в 11:30 в прямом эфире разыграем несколько сценариев среднестатистического администратора ИТ от первого лица, призовём на помощь PAM-платформу СКДПУ НТ и покажем, как можно упростить жизнь ИТ-специалистам.

➡️ Регистрируйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74😁411
Forwarded from Axoft on Air
💃Когда не знаешь, куда идти, — лучше идти туда, где ставят уже проверенные ИТ-хиты!

Новосибирск — город, в котором энергия технологий и ритм научной мысли создают уникальное звучание. В этом году здесь прозвучат свежие биты от генеральных спонсоров Axoft Платформы.

🔵Включите альбом Positive Technologies, которые создают атмосферу уверенных ударов по уязвимостям. Чёткие акценты, мощная основа и надежный звук.

🔵Прислушайтесь к точному звучанию «Айти Бастион», сквозь которое проходят сигналы рисков и защиты. В их треках нет случайных звуков:  минимализм, точность и абсолютный контроль.

❗️3 апреля на конференции «Axoft Платформа. Настоящие ИТ-хиты. Новосибирск» вы услышите композиции по направлениям ИТ-отрасли, в которых стоит искать точки роста. И готовьтесь к полной перезагрузке: на мероприятии снова выступит неподражаемая группа Axoftica!

#Axoft #AxoftПлатформа #настоящиеИТхиты #PositiveTechnologies #АйтиБастион
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1😁1👌1
Малый бизнес, держи PAM!

На днях генеральный директор «АйТи Бастион» Сергей Бочкарёв торопился на встречу и решил объехать пробки на метро. Открыл приложение, чтобы пополнить проездной, а оно не работает – был глобальный сбой в Москве.

Обсуждение этой истории в офисе превратилось в разбор уязвимостей «бытовых» приложений и их потенциального влияния на серьёзный бизнес (ждать опоздавших на той важной встрече никто не собирался).

Почти сразу нам попалось исследование, в котором специалисты говорят о почти двух тысячах уязвимостей в мобильных приложениях российских транспортных сервисов, и большинство из них – региональные.

Понятно, что в небольших компаниях и бюджеты на информационную безопасность небольшие, а, может, их и вовсе нет. При этом утечки данных или потеря функциональности в приложениях для регионалов могут быть более губительными, чем для корпораций, – пришёл к выводу Сергей Бочкарёв.


Неожиданным результатом той неудавшейся поездки на метро стал #кружок_по_ИБ, в который собрались эксперты «АйТи Бастион», и решили выводить на рынок продукт для небольших инфраструктур‼️

Это будет «стартовая PAM-система» для бизнеса, доросшего до необходимости защищать свои цифровые активы. Наши инженеры уже воплощают задумку в жизнь, а все подробности про новое решение расскажем в ближайших новостях.
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥7👏3👍1😱1
И как он до сих пор держится после всего этого

Только благодаря тем, кто разрабатывает технологии импортозамещения и внедряет их. Ой.. так это же мы с вами 🤝

Положительных трендов 📈 у нас много: увеличение количества ИБ-специалистов, рост доли отечественного ПО в организациях, повышение инвестиций в кибербезопасность. И мы уверены, будет ещё больше!

К чему мы это все? – С Днем Рунета!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉7😁6👍5
💬«Я тебе не доверяю!» – вывел на экран вместо «Hello world!» первый на свете PAM.

📢Доверия бывает сложно добиться и в человеческих отношениях. А сделать так, чтоб тебе доверяла машина, созданная специально с целью не доверять, пристально наблюдая за каждым твоим действием, кажется, вообще невозможно.

Впрочем, всё гораздо проще, чем кажется, особенно с героем сегодняшней рубрики #подсистемный_марафонСКДПУ НТ Мониторинг и аналитика. Достаточно просто не нарушать политики информационной безопасности. Однако и здесь есть свои «но».

Когда пользователя подключают к СКДПУ НТ, ему присваивается уровень доверия равный 700. Если этот пользователь совершает инциденты, его уровень доверия (своего рода очки HP) падает на заданную в аномалиях величину.

Здесь, как и в человеческих отношениях, можно «перегнуть палку», выполняя потенциально опасные или и вовсе запрещённые действия. Если определённое количество контрольных точек остаётся позади, создаётся инцидент о критическом снижении уровня доверия. Какие можно сделать из этого выводы?

🟠Возможно, в вашей компании поселился злоумышленник, который хочет причинить вред инфраструктуре. В этом случае юзера ждёт немедленная блокировка до выяснения обстоятельств.

⚫️Ещё вариант: пользователь игнорирует принятые в компании политики ИБ (например, перемещает файлы на рабочий ПК из внутренней сети, подключается к ресурсам внутри сети, используя выделенное ЦУ как jump хост). Кого-то ждёт внеочередной инструктаж!

🟠Иногда политика ИБ не соответствует реальным задачам людей, продолжая накапливать инциденты из-за, казалось бы, рядовых задач. В таком случае модель безопасности в целом – или для конкретного привилегированного пользователя – стоит пересмотреть. Эффективность создания инцидентов – важная штука!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥732👍1💯1
📢Хоть пейзаж за окном и твердит обратное, судя по календарю, у нас вроде бы весна. Не обманывайтесь сугробами и слякотью, это наверняка именно весна!

▫️Для нас в «АйТи Бастион» наступивший сезон – время организации собственных мероприятий, к которым мы традиционно делаем новую сувенирку!

К чему мы это?

▫️Когда увидимся на деловых встречах, обязательно берите с собой что-нибудь полезное от «АйТи Бастион»! Вряд ли, конечно, у вас получится прихватить СКДПУ НТ или Синоникс, но наш практичный мерч точно поместится в сумку. Как показывает практика, он обязательно выручит – согреет, освежит, зарядит, спасёт от непогоды.

💬Кстати, на фотографиях кадры участников конкурса, в котором подписчики делились сувенирами «АйТи Бастион» прошлых лет. Ставьте реакции под постом, если хотите, чтобы мы снова разыграли очень приятные мелочи в этом канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥106👍3😁3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥18😁6👍43👏3
⏩️ РЕГИСТРАЦИЯ НА ПОЛЕЗНЫЙ ВЕБИНАР ⏪️
Во вторник, 15 апреля в 11:30 (мск)

#кружок_по_ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4👌32
64 года назад человек впервые покорил космос. За это время, благодаря достижениям инженеров, конструкторов, операторов и ИТ-специалистов, космос стал ближе, а технологии — надёжнее.

Мы гордимся тем, что решения «АйТи Бастион» помогают обеспечивать безопасность в самых технологически сложных сферах, включая аэрокосмическую отрасль.

Поздравляем с Днём космонавтики всех, кто трудится на орбите прогресса — пусть ваши системы всегда работают стабильно, а идеи взлетают высоко!
10🎉6👍3
Кто победит: оператор PAM-платформы или хакер, вооружившийся техниками из матрицы MITRE ATT&CK

Не спешите с ответом, пока не прочтёте новую статью «АйТи Бастион» на Хабре!

Менеджер продукта СКДПУ НТ Дмитрий Симак разложил по полочкам тактики и приёмы злоумышленников вместе со способами противодействия.

Лонгрид, которым мы рекомендуем поделиться с практикующими спецами ИБ и сохранить в закладках, ⬇️⬇️⬇️
ПО ССЫЛКЕ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁96👌5👍3👏1
⚡️Ведём бизнес по международным стандартам!

Компания «АйТи Бастион» доказала это, пройдя аудит на соответствие системы менеджмента качества, и получила сертификат ISO 9001:2015.

Аудиторы оценивали, как мы защищаем данные, распределяем ресурсы, насколько у нас риск-ориентированное мышление и хорошо ли выстроены процессы и управление работой.

О получении сертификата в начале недели объявил генеральный директор «АйТи Бастион» Сергей Бочкарёв:

«Успешное прохождение аудита и получение сертификата подтверждает высокие стандарты производства и техподдержки наших продуктов, а также соответствие требованиям системы менеджмента качества. Подтвержденная ответственность компании перед заказчиками, в первую очередь, выгодна для бизнеса»


Подробности – в новостной ленте CNews.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉97👍5💯3👌2
Не спешите планировать отпуск на Мальдивах!

Как известно, пока жертва отдыхает, она гораздо уязвимее чем обычно (и даже крем от загара не поможет). Если хотите сохранять бдительность и в лучшее время года – приглашаем на лекцию от экспертов «АйТи Бастион».

О практической кибербезопасности здесь ⬇️⬇️⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍322
🎓 Летняя академия Global CIO: в продолжение лекции Владимир Алтухов расскажет, как не стать заложником регламентов и одновременно жертвой хакеров

🗓 26 июня в 18:00 пройдет воркшоп "Реагирование на инциденты ИБ: взаимодействие ИТ и ИБ на стыке компетенций"

🔹 Практические алгоритмы оперативного реагирования на инциденты ИБ.
🔹 Разграничение зон ответственности между ИТ и ИБ подразделениями.
🔹 Защита ключевых бизнес-процессов без бюрократических проволочек.
🔹 Работа с реальными кейсами из практики по инцидентам ИБ.

Помните: 15 минут присутствия хакера в системе = месяцы расследования и ущерб для бизнеса!

🙋🏻‍♂️ Занятие проводит Владимир Алтухов — руководитель технического центра "АйТи Бастион". Эксперт, который следует принципу: безопасность не должна строиться вопреки, особенно в больших ИТ-инфраструктурах.

ПРОГРАММА И УСЛОВИЯ УЧАСТИЯ

⚡️ В Летней Академии 2025 ИТ-руководителей ждут более 40 часов полезного контента от ведущих экспертов. Присоединяйтесь!

#Академия_GlobalCIO
🔥11👍65👏1
Когда тема ИБ вышла за пределы профессиональной аудитории и попала в федеральные СМИ, мы не можем пройти мимо. А когда речь идёт ещё и об одной из самых удобных баз уязвимостей второй после Банка данных угроз ФСТЭК России мы просто обязаны вставить свои 5 копеек.

Итак, представим, что с финансированием CVE всё будет плохо и российские пользователи перестанут получать информацию об актуальных уязвимостях. Руководитель технического центра «АйТи Бастион» Владимир Алтухов видит в этом ещё один шаг в направлении антиглобализации мира ИБ. Универсальный для всех специалистов на планете инструмент исчезает, поэтому возникает необходимость пользоваться чем-то своим.

Не стоит радоваться тому, что не надо будет закрывать какую-то Цэ-Вэ-Ешку – обязательно придётся закрыть очередную БДУшку!


Перед лицом глобальной проблемы у России есть пусть небольшое, но преимущество. В нашей стране уже существует отечественный Банк данных угроз информационной безопасности, он нужен и востребован, хоть пока и ограничен по географическому признаку. Гипотетическая ситуация прекращения поддержки базы CVE станет очередным вынужденным шагом к самостоятельному развитию и более скрупулёзному подходу к управлению безопасностью.

Да, с учётом геополитической нестабильности, исключать внезапное отключение от всего привычного нельзя. Поэтому в очередной раз настоятельно рекомендуем быть готовыми заранее к любому развитию событий. Базовый набор «подушки безопасности от неизвестных уязвимостей» прост:

Минимизировать привилегии при доступе к целевым ресурсам. Лучше всего сделать это с помощью PAM-системы, выполнение основных функций которой укладывается в большинство векторов атак, построенных на превышении привилегий,

Соблюдать принцип Zero Trust,

Отдавать предпочтение зрелым продуктам ИБ с подтверждённым уровнем доверия и на сертифицированных ОС.

#аргументыпофактам
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯3🔥1👌1
Сегодняшний #кружок_по_ИБ посвящён необъятной сети дистрибуции и интеграции наших продуктов. Люди, которые насыщают рынок программными решениями – настоящий космос!

Для них мы впервые провели большую конференцию, об итогах которой рассказала руководитель отдела по работе с партнёрами «АйТи Бастион» Екатерина Кабакова.

⬇️⬇️⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔥862👍1
2025/07/12 16:10:55
Back to Top
HTML Embed Code: