Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on value of type null in /var/www/tgoop/function.php on line 65
- Telegram Web
Telegram Web
Два российских производителя NGFW подошли под требования производительности Точка банка.

Интересный отчет по тестированию в банке Точка о производительности UserGate, UserGate FG и PT NGFW. Особенностью инфраструктуры банка является то, что по одному TCP соединению гоняют большой объем трафика в банке. В тестах Cyberatings (NSS Labs) такие тесты называются single application flows.

Этот тест смогли пройти и UserGate FG и PT NGFW. Судя, по презентации, у обоих поставщиков производительность уперлась в производительность интерфейса 10 Гбит/с. По сути также случилось и в тесте NSS Labs, что можно понять из графика на 19 странице.

Замечу на будущее, тем кто тестирует: я рекомендую смотреть загрузку процессоров когда устройства дали одинаковые результаты по трафику. То есть, если два устройства дают одинаковую производительность в районе 10 Гбит/с, то следующий критерий - а как отличается загрузка процессоров и памяти.

Также мне приятно, что заказчик похвалил в PT NGFW функционал подробного просмотра записи лога, и что ему понравилась визуализация больше чем в Palo Alto Networks - это реальная победа команды PT. Удобство просмотра журналов сделать лучше, чем у PAN - это серьезное достижение.
Вчера опубликовали интервью мошенника, как он развел бабушку по телефону на 165 миллионов рублей. Также были истории как известные люди продают свои квартиры на ровном месте и отдают свои деньги курьерам. Странно, что я не видел ни одного выступления психолога про то как работает такой способ управления людьми по телефону и как ему противостоять. Только постфактум выступают безопасники и юристы. Люди управляются по телефону и, наверно, уже давно можно распознать типовые паттерны преступников и выявлять их в разговоре, такие как "безопасный счет", "скажите смс" и так далее. Но я таких исследований и работ не вижу. В стране есть психологи? )
Forwarded from Гарда
🛡WAF must-have для бизнеса?

Недавно наши эксперты Лука Сафонов (Группа компаний «Гарда») и Денис Батранков (ИКС Холдинг) приняли участие в подкасте GDS.
Тема выпуска — Web Application Firewall.

Обсудили:
🔴почему WAF так важен и как он решает задачи бизнеса;
🔴сложности внедрения: мифы, страхи и реальность;
🔴тренды: защита API, SSL-инспекция, виртуальный патчинг;
🔴локальный или облачный WAF — что выбрать?

Смотрите выпуск на удобной площадке:
💙 VK | 📺RUTUBE | 📺YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
В России готовят закон о работе "белых хакеров"

В настоящее время «белые хакеры» могут столкнуться с юридическими рисками при тестировании систем на уязвимости без официального разрешения правообладателей, что может привести к обвинениям в нарушении авторских прав.

Например, была уже история, когда за сканирование своей же сети ФСБ наказала администратора провайдера.

Планируется легализовать деятельность специалистов по поиску уязвимостей в системах (Bug Bounty), что позволит улучшить защиту информационных систем и поощрить этичную практику выявления уязвимостей. В Совете Федерации разработкой соответствующего законопроекта занимается сенатор Артём Шейкин.
В Австралии запретили использование алгоритмов SHA-256, RSA, ECDSA и ECDH после 2030 года!

Развитие квантовых вычислений может происходить быстрее, чем многие ожидают. И тогда многие алгоритмы шифрования перестанут защищать данные при передаче. В Австралии уже запретили успользование алгоритмов SHA-256, RSA, ECDSA и ECDH после 2030 года. Это уже через 5 лет!

К счастью в 2022 году Национальный институт стандартов и технологий США (NIST) выбрал несколько алгоритмов для стандартизации в рамках постквантовой криптографии: CRYSTALS-Kyber, CRYSTALS-Dilithium, FALCON, SPHINCS+, что может стать основой для защиты данных в будущем. Также на рассмотрении BIKE, Classic McEliece, HQC.

Что мы будем использовать в России через 5 лет?
#криптография #история
На фоне голосов успешных криптотрейдеров, теряются голоса неуспешных. Вот тут видно как человек потерял 2 миллиона долларов и два монитора с клавиатурой.. вам его жаль?
#история
Николай Виноградов нашел полезное интервью психолога о том как мошенники вызывают эмоции у людей и на этой волне говорят им что делать и они это делают без критического осмысления последствий.

В итоге люди сообщают смс для входа фейковым звонящим, кликают на ссылки в фейковых письмах, вводят логины и пароли на фейковых сайтах, покупают вещи в фейковых магазинах. А все из-за эмоций: жадность, страх, и даже желание помочь, встроенное в каждого русского человека.

По сути, в нашем мозге работает две системы мышления: автоматическая и разумная. Мы часто живем как роботы, следуя когда-то сформированным автоматизмам на основе сигналов снаружи: написал начальник - ответь, попросил в долг хороший друг - переведи, нападают - беги и т.д.

Психолог Даниэль Канеман получил нобелевскую премию за исследования в области поведения людей, где он доказал, что эмоции и когнитивные искажения больше чем нужно влияют на любые наши решения, делая их менее рациональными.
#мошенники
Как глобалисты отслеживают применение российских продуктов в разных странах.

На уровне интернет провайдера можно увидеть кто с кем взаимодействует. Об этом пишут в этой новости, где отследили, что продуктами Касперского до сих пор пользуются в США (по сетевым подключениям к центрам обновлений).
Поскольку сервера обновлений Касперского имеют статический адрес, то можно отследить всех, кто к ним обращался, включая страну.

Вывод:

Чтобы скрыть, что вы пользуетесь продуктом или что вашим продуктом пользуются, нужно
1. Не обновляться
2. Обновляться через прокси в другой стране
3. Сделать обновления через маркетплейс, где не видно какой продукт ты скачиваешь.
4. Обновляться оффлайн без подключений по интернет
#продукты #советы
This media is not supported in your browser
VIEW IN TELEGRAM
😍Поздравления из Балашихи: грамотой и цветами наградили сотрудницу банка, которая спасла женшину от мошенников.

Клиентка банка хотела снять 759 000 рублей, но не смогла объяснить причину своего намерения. В этот момент ей начали звонить неизвестные, которые предлагали перевести деньги на «безопасный счёт».

Почувствовав неладное, сотрудница банка вызвала полицию, и обман был раскрыт.
#мошенники #история
Пост для веселых и энергичных картинок.
#выходной
Что ожидаем в 2025?

За последние два года мы пережили множество внешних событий: от желания отключить Россию от Интернет до огромного потока DDoS атак на все информационные ресурсы и компании. Преступные группировки, спонсируемые различными государствами поменяли свою цель. И теперь не просто занимаются разведывательными операциями под ложным флагом, как описывает Wikileaks, а еще и занялись уничтожением инфраструктур крупных компаний.  Мы в России серьезно реформировали отрасль информационной безопасности за эти два года. А что же дальше?

Ключевые тенденции в отрасли кибербезопасности:

1. Пересмотр стратегий и поиск топ-менеджмента
Среди основных трендов выделяется активный поиск нового руководства для компаний-разработчиков и переоценка стратегий развития. Часто игнорируемый аспект на всех уровнях компаний — это value proposition. Сегодня на рынке представлено множество игроков, внутри которых отсутствует четкое понимание специфики разработки продуктов в области безопасности. Важно осознавать, что даже при жестком управлении нельзя за одну ночь создать NGFW или написать 15 000 сигнатур для IPS.

2. Усиление государственного регулирования
Требования регуляторов становятся жестче. Государство обязует компании усиленно защищать данные. Закон об оборотных штрафах, который вступает в силу в мае 2025 года, подталкивает бизнес к активному использованию таких решений, как Database Firewall, DLP и DCAP. В ближайшем будущем спрос на CASB-решения также возрастет.

3. Контроль за сторонними библиотеками
Риск атак через цепочки поставок остается высоким, что привлекает особое внимание регуляторов. Усиленный контроль за использованием сторонних библиотек становится важным элементом обеспечения безопасности.

4. Развитие качества сигнатур IPS
На зарубежных рынках этот процесс был сложным и долгим, пока не появились наборы качественных сигнатур, каждая из которых точно срабатывает на конкретную атаку. Внедрение подобных технологий требует наличия сильной команды экспертов, пентестеров и аналитиков.

5. Отсутствие рынка защиты электронной почты
Электронная почта остается наиболее уязвимым каналом, однако рынок решений для защиты от атак через email, таких как Security Email Gateway, практически не развит. Уверен, что эксперты вскоре начнут активно развивать это направление, и проблемы с фишингом будут решены.
6. Эволюция защиты веб-ресурсов
Уровень защиты сайтов продолжит расти. Сегодняшние атаки успешно блокируются DDoS-защитой и WAF, однако развитие технологий приведет к появлению более продвинутых решений.

7. Выявление злоумышленников в сети
Растет спрос на продукты, позволяющие быстрее обнаруживать злоумышленников в корпоративных сетях. Такие решения, как NTA, NDR, XDR и Deception, приобретают все большую популярность. Их развитие требует глубоких компетенций в области искусственного интеллекта и обработки больших данных.

8. Рост инструментов мониторинга инфраструктуры
Помимо кибербезопасности, наблюдается рост рынка инструментов для мониторинга и контроля IT-инфраструктуры, что также заслуживает внимания.
#тренды
💥 Дорогие друзья канала! Поздравляю с наступающим Новым 2025 годом!

Мне приятно, что вас уже более 2000 человек. 💪 В декабре 2022 года я решил вести канал на постоянной основе и вот уже ДВА года выкладываю интересные материалы из области Кибербезопасности. Поскольку я люблю анализировать, то я стараюсь выкладывать топовые подборки из имеющихся в моем распоряжении, чтобы помогать разобраться во всем разнообразии существующих ресурсов.

💥 Вижу, что канал активно наполняется, даже когда я в него не пишу. Это значит что материалы, которые я для вас отобрал до сих пор актуальны и интересны, если пролистать назад. Спасибо за доверие!

Cчитаю, что самое важное, чтобы каждый что-то создавал для этого мира и стараюсь это делать в меру своих сил и знаний. И этот канал также еще и сборник созданных мною материалов. Также как и мой youtube канал.

✏️ Напишите, как вы попали в этот канал и что вас заинтересовало. Мне будет интересно. Предпочитаю интерактив и активность. Предлагаю поздравлять друг друга в нашем общем чате канала.

Контент получается создавать, потому что каждый день у меня море встреч с людьми, развивающими продукты и вообще отрасль информационной безопасности. Мы ищем новые подходы, комбинируем лучшие рекомендованные практики и тренируемся! Try harder!

🥇Также благодарю тех, что присылает мне в личку некоторые новости и они тоже появляются в канале!

👍 Счастливого Нового года! Любви! Новых свершений! И чудес!
#поздравление
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как защититься от обмана преступников использующих ИТ технологии

20 лет назад в 2005 году в статье про защиту от фишинга я приводил примеры как хакеры обманывают людей и как защищаться.

И сегодня в 2025 году все те же способы обмана никуда не исчезли: поддельные сайты, поддельные письма, ложные сообщения. Также как и не исчезла необходимость постоянно обучать людей быть начеку и не попадаться на такие уловки.

Вы можете
- дать своим друзьям прочитать статью,
- пройти курс по защите от обмана по телефону, в социальных сетях, мессенджерах.
- заранее защититься.

От фишинга есть превентивная защита
1. Заранее сделайте себе уникальные пароли на разные сервисы используя парольный менеджер, самое главное сделайте уникальный пароль хотя бы на свою электронную почту.
2. Заранее настройте себе двойное подтверждение на входы в разные системы, что это вы. Еще это называется второй фактор или двухфакторная аутентификация.

И вдобавок вот курс бесплатный про защиту от фишинга. Если на выходных есть время - лучше пройти.

Если вы впервые читаете статью, то напишите в комментариях - устарела ли там информация на ваш взгляд? ) И что именно. Спасибо!
#мошенники
Читаю отчеты по трендам кибербезопасности. И знаете какой вывод?

Что ИБ начинается с правильного ИТ. С правильных конфигураций, с правильно работающих сервисов, с правильно настроенных устройств, с правильно настроенных протоколов, с правильно выбранной архитектурой и так далее.

🛡 И в итоге, чтобы повысить уровень кибербезопасности своей компании, нужно отправить своих ИТ специалистов на повышение квалификации по используемым у вас инструментам.

У всех ИТ инструментов, начиная от Windows и заканчивая бэкапом есть правильные архитектуры внедрения и настройки - это должны знать ИТ специалисты. Может и начать с этого? 😉

Поставьте огонек, если согласны! 🔥
#инсайт
Please open Telegram to view this post
VIEW IN TELEGRAM
#бизнес
Получилось так, что я поменял профессию. Уже третий год занимаюсь управлением сложными бизнес-структурами для развития бизнеса компаний, которые делают продукты в области информационной безопасности. Поэтому буду писать в своем канале и про это.

Какой первый шаг в развитии бизнеса?

Продвижение товара или услуги будет эффективным, только если определена ценность продукта.

А в чем ваша уникальность? Почему среди других предложений покупатель должен выбрать именно ваше?

Дешевизна едва ли может стать козырем в условиях конкуренции.

Грамотный бизнес сначала определяет основные группы покупателей, выявляет их нереализованные потребности.

Как пример хорошо подходит рынок NGFW. "Мы делаем NGFW", - заявляет море производителей.. Ха! В NGFW 200 различных функций и каждая решает свою потребность.

И как вы думаете, что мне отвечают эти будущие лидеры рынка, когда я спрашиваю: а какую проблему и какого заказчика вы хотите решить? )

На фотографии показан подход к формированию коммуникационной стратегии.
1. Сначала понимаем клиента и его проблему.
2. Потом понимаем почему мы лучше других это сделаем.
3. Потом рассказываем доступными способами.
Все.

Например, выручка одного из продуктов выросла в 3 раза за один год после применения этого подхода. Люди услышали про продукт и быстро разобрались зачем им продукт нужен и стали сотрудничать с поставщиком. В B2B важно понимать, что компании не делают покупок, они устанавливают отношения.

Задачка: в чем проблема(мы) у тех, кто ищет себе NGFW?
Топ кибербезопасности Батранкова pinned «Читаю отчеты по трендам кибербезопасности. И знаете какой вывод? Что ИБ начинается с правильного ИТ. С правильных конфигураций, с правильно работающих сервисов, с правильно настроенных устройств, с правильно настроенных протоколов, с правильно выбранной…»
Такой набор тегов собираюсь использовать. Принимаются пожелания и дополнения.

Основные хештеги по категориям
#Кибербезопасность – основная тема канала
#Новости – для публикаций новостей.
#Аналитика – для глубоких обзоров и аналитических материалов.
#Инструкции – для гайдов и полезных руководств.
#Обзоры – для описания продуктов, сервисов или технологий.
#События – для анонсов и отчетов с мероприятий.
#Презентации - для презентаций
#Мнения – для экспертных или авторских мнений.
#Инсайт - для кратких выводов
#Поздравления - для поздравлений

Узкотематические хештеги
#Технологии – для новостей из мира технологий.
#Продукты – для обзоров конкретных решений.
#Секреты – для лайфхаков и полезных советов.
#Тренды – для актуальных и быстро меняющихся тем.
#Бизнес - для тем посвященных развитию бизнеса.
#Самореализация - для тем развития личной эффективности

Хештеги для регулярных рубрик
#ВопросОтвет – для интерактивных обсуждений.
#Полезное – для полезной информации и материалов.
#FAQ – для ответов на часто задаваемые вопросы.
#ТОП_недели – для итогов недели.
#Разбор – для детальных разборов тем или кейсов.
#Мошенники - для описания борьбы с мошенничеством.
#Выходной - для обмена счастливыми моментами в жизни в виде фотографий и видео

Для фильтрации по формату
#Видео – для постов с видео.
#Фото – для постов с изображениями.
#Документы – для публикаций с файлами.
#Мемы – для развлекательного контента.
#Кейсы – для примеров из реальной практики.

Для удобства читателей
#Новичкам – для базовых знаний и вводных материалов.
#Экспертам – для сложных тем и профессионалов.
#Срочно – для важной информации, требующей внимания.
#Архив – для старых, но полезных публикаций.
2025/01/02 20:32:43
Back to Top
HTML Embed Code: