TGViewer
Channel Public Channel
Гарда

Гарда

@garda_ai

Создаем решения в сфере безопасности данных и сетевой инфраструктуры.

https://www.garda.ai
Subscribers
2.4K
Photos
1K
Videos
80
Links
569
Recent Posts 19 shown
Post #1336 360
Завершилась конференция «Критически важно 2026» ⚡️

Павел Земцов, архитектор систем информационной безопасности компании «Гарда», выступил с докладом об актуальных угрозах для корпоративных данных.

Среди ключевых рисков:
🖥 бесконтрольные файловые хранилища с чувствительной информацией;
🖥 раскрытие данных через ИИ, не различающий приватную и публичную информацию;
🖥 риски при работе с подрядчиками и тестовыми средами;
🖥 аномальное поведение пользователей в базах данных.

На примере продуктов Гарда DBF, Гарда DCAP и Гарда Data Masking, Павел представил комплексный подход к контролю данных на всех этапах обработки.

Также эксперты компании обсудили с участниками конференции практические вопросы защиты данных, сетевой безопасности и рассказали о подходах к решению актуальных ИБ-задач.

Больше информации о защите данных и сети — на нашем сайте.
  • 🔥 11
  • ⚡ 6
  • ❤ 6
Post #1335 350
Ошибки, ответственность и опыт: как устроено управление ИТ-командой 📊

В новом выпуске подкаста «ИТ-реальность» Павел Сальников, заместитель директора по разработке компании «Гарда», и Артем Казимир, руководитель направления DevOps в SimbirSoft, разобрали управленческие практики в ИТ:

💎 чем промышленная разработка отличается от продуктовой;
💎 что сильнее влияет на команду: страх ошибки или недостаток ответственности;
💎 нужно ли руководителю писать код и как совмещать менеджмент с инженерией;
💎 что важнее: опыт в 15 лет или глубина экспертизы за 4 года;
💎 как изменят разработку: искусственный интеллект, вайб-кодинг и регулирование?

Выпуск основан на реальных кейсах и уже доступен на площадках:

🔗ВКонтакте
🔗Яндекс Музыка
🔗Apple-подкасты
  • 🔥 6
  • ❤ 2
  • 👍 2
Post #1334 378
Отвечаем на 8 вопросов о маскировании данных 🖱

В статье на Хабре разобрали, что волнует разработчиков, специалистов по ИБ и бизнес при внедрении маскирования.

В материале:
🟣Зачем шифровать production сегмент, если тестовый полностью открыт?
🟣Зачем маскировать данные, если уже есть шифрование?
🟣Что делать, если после маскирования ломаются тесты?
🟣Почему просто удалить лишнее — не выход?
🟣Какие виды маскирования существуют и чем они отличаются?
🟣Почему нельзя прогнать базу через ML для поиска ПДн?
🟣Почему 70 ТБ нельзя «протолкнуть» по гигабитному каналу за 24 часа?
🟣Возможно ли свести маскирование к нескольким скриптам?

✅ Читайте статью, чтобы узнать, как защитить данные в тестовых средах и не навредить работе приложений.

Если у вас остались вопросы по маскированию, пишите их в комментариях или присылайте в чат сообщества. Мы обязательно на все ответим ⬇️
  • 🔥 5
  • ❤ 2
  • 👍 1
Post #1333 437
Гарда DBF 5.8: универсальный аудит операций 1С 💎

В новой версии флагманского решения реализован механизм аудита операций в 1С ⬇️

Теперь система собирает и анализирует события напрямую из платформы, независимо от архитектуры компании, и выводит их в отдельную вкладку.

30 сентября в 11:00 на вебинаре «Данные в 1С под защитой: практический разбор слепых зон» покажем, как механизм аудита в Гарда DBF помогает собрать события 1С в единую картину и дополнить их контекстом.

Вы узнаете:
🟣 как Гарда DBF получает события 1С напрямую и обогащает их контекстом
🟣 какие сценарии контроля данных в 1С стоит учитывать
🟣 как быстро найти инцидент в потоке из тысяч событий
🟣 какие функции доступны в новом интерфейсе

Будет полезно всем, кто использует 1С и отвечает за защиту данных.

🩶 Регистрация открыта

🔗 О последних обновлениях Гарда DBF рассказали тут
  • 👍 7
  • ❤ 6
  • 🔥 4
Post #1332 478
Рассказываем, как найти баг, не перекопав весь проект 🖥

Отладка — системный инженерный процесс, основанный на методе дедукции: гипотезы выдвигаются последовательно, а области, где проблем гарантированно нет, отсекаются одна за другой.

Процесс завершается, когда остается строка или условие, которое вызвало ошибку.

В статье на Хабре Кирилл Кайданов, старший инженер-программист компании «Гарда», поделился мануалом по поиску причин багов. Основной опыт автора связан с C++, но подход работает даже в незнакомой системе.

Внутри материала:
🧬 разбор цепочки Целлера: путь от видимого сбоя к ошибке в коде
🧬 как ведут себя баги в «дикой природе»
🧬 пять сценариев поиска багов

🔒 Подробности здесь
  • 🔥 7
  • ❤ 2
  • 👍 2
Post #1331 468
🟣Уже сегодня состоится онлайн-конференция «Совершенно безопасно», посвященная управлению рисками в бизнесе

Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда», во время дискуссии «Глазами атакующего: разговор с белым хакером», расскажет, как мыслит злоумышленник.

Вы узнаете:
➡️ как хакер выбирает точку входа в инфраструктуру компании;
➡️ какие слепые зоны остаются в практике информационной безопасности;
➡️ что стоит пересмотреть в подходе к защите бизнеса уже сейчас.

Это отличная возможность взглянуть на безопасность инфраструктуры глазами того, кто первым находит в ней уязвимости.

💎 Начало в 11:15
  • 🔥 7
  • ❤ 4
  • 👍 3
  • 🎉 1
Post #1330 505
Повысили производительность обработки событий и улучшили автоматизацию контроля прав доступа в Гарда DCAP🩶

Новая версия ускоряет работу системы в условиях высоких нагрузок, снижает объем рутинных действий для ИБ- и ИТ-специалистов и упрощает аудит прав доступа в Enterprise-инфраструктурах.

Топ-3 основных нововведения:

🟣 увеличили скорость обработки правил втрое, а объем кэша — на 30%, что обеспечивает готовность системы к нагрузкам Enterprise-уровня;
🟣 оптимизировали работу нейросетевых модулей, а также EDR-модуля при приеме событий в инфраструктурах с более чем 10 000 пользователей;
🟣 добавили поддержку автоматической синхронизации прав доступа учетных записей с несколькими базами данных.

🔗 Подробнее обо всех изменениях — рассказали на сайте.

✅ Демо Гарда DCAP
  • 🔥 7
  • ⚡ 4
  • 👍 4
Post #1329 639
Проверить скорость хранилища — это просто? 💎

На первый взгляд достаточно записать данные на диск и замерить скорость — результат мгновенно покажет реальную картину.

Но если копнуть глубже, то окажется, что между «быстрым» и «медленным» участком памяти может быть разница в 4–8 порядков, а между ними — с десяток слоев виртуализации, кэшей и переключений контекста.

По этой причине большинство storage-бенчмарков измеряет не то, что задумывали авторы: тест может честно показать предел скорости жесткого диска, пока настоящая причина потерь — накладные расходы шифрования — незаметно прячется за его задержками.

В статье на Хабре мы разобрали доклад профессора Эреза Цадока (Stony Brook University), чтобы рассказать вам:

➡️ почему honest-бенчмарк все равно может врать о реальной причине проблемы;
➡️ как визуализировать результаты, чтобы график не искажал выводы;
➡️ почему сам инструмент профилирования способен исказить то, что измеряет;
➡️ почему среднее значение задержки иногда откровенно врет.

✅ Подробности тут
  • 🔥 4
  • ⚡ 1
  • ❤ 1
  • 👍 1
Post #1328 633
🖥 Сайт небольшого интернет-магазина долгое время работал стабильно, но однажды на форму авторизации обрушился поток автоматических запросов с попытками подобрать логин и пароль. Нагрузка на сервер резко выросла, а вместе с ней — риск компрометации пользовательских аккаунтов.

Что произошло и как защитить сайт ⬇️

❌ С высокой вероятностью веб-сервис столкнулся с автоматизированной атакой на механизм авторизации — например, brute force или credential stuffing. В таких случаях боты массово сканируют сайты и веб-приложения, пытаясь подобрать учетные данные, использовать ранее скомпрометированные пароли или найти другие слабые места в системе защиты.

Справиться с подобными атаками помогает грамотно настроенный WAF: он фильтрует вредоносные запросы, ограничивает частоту обращений и отслеживает подозрительную активность 💩

Смотрите новую серию подкаста «Под защитой» — «Кибербезопасность малых веб-сервисов», чтобы узнать:

➡️ Почему стандартных механизмов защиты сайта сегодня уже недостаточно?
➡️ Как быстро внедрить базовую защиту веб-сервиса без сложной перестройки инфраструктуры?
➡️ Какие средства должны входить в обязательный минимум защиты веб-приложения?
➡️ Какие три вопроса стоит задать себе перед выбором модели информационной безопасности?

Ведущие выпуска:
🟣 Лука Сафонов, бизнес-партнер по инновационному развитию «Гарда»
🟣 Владимир Зайцев, заместитель технического директора компании NGENIX

Доступно на площадках:
✅ ВКонтакте
✅ Яндекс Музыка
✅ Apple-подкасты
  • 🔥 17
  • ⚡ 4
  • 👾 4
  • 👍 1
Post #1327 666
100 Гб/c без права на простой: что нового в Гарда Anti-DDoS 💎

Добавили в Гарда Anti-DDoS версии 5.16 поддержку новых моделей сетевых адаптеров Silicom E810. Теперь решение может использовать карты с портами 100 Гбит/с и аппаратным обходом, что позволяет обрабатывать высокие объемы трафика, характерные для современных DDoS-атак, сохраняя при этом стабильность связи.

Также с новым релизом появились:

➡️ Возможность автоматического декодирования полей url и referrer, что упрощает создание сигнатур.
➡️ Новая фильтрация защиты от LAND-атак — теперь достаточно включить соответствующую настройку, после этого решение автоматически отбрасывает пакеты по параметрам.
➡️ Аутентификация по SSH-ключу при работе через командную строку.

«Для компаний защита от DDoS — это в первую очередь вопрос непрерывности сервисов и устойчивости инфраструктуры. В новой версии мы сосредоточились на двух практических задачах: повышении отказоустойчивости и снижении операционной нагрузки на ИБ-команды. Поддержка 100G Bypass позволяет сохранять доступность сети даже при отказе узла, а новые возможности работы с сигнатурами сокращают объем ручных операций при их настройке. Одновременно мы расширили механизмы фильтрации, в том числе упростили защиту от LAND-атак, чтобы обеспечивать более устойчивую безопасность инфраструктуры при больших объемах трафика»,

— рассказал Вадим Солдатенков, руководитель группы продуктов Гарда Anti-DDoS.

🔗Обо всех изменениях читайте на сайте
  • 👍 6
  • ❤ 3
  • 🔥 3
  • 👀 1
Post #1326 971
Подтвердили технологическую совместимость Гарда NDR с сервисом зеркалирования трафика от K2 Cloud 🩶

В ходе испытаний специалисты K2 Cloud и «Гарда» тщательно протестировали весь цикл работы с сетевым трафиком: от захвата копии трафика через сервис зеркалирования до глубокого анализа и реагирования на угрозы. Тесты подтвердили корректную работу получения копии трафика, детального анализа пакетов, поиска и фильтрации данных, механизмов детектирования угроз и расследования инцидентов.

➡️ Совместное использование решений позволяет компаниям сохранять контроль над сетевыми потоками при переходе в облако, своевременно выявлять сложные атаки, в том числе скрытые в шифрованном трафике, а также оперативно расследовать инциденты.

«Гарда NDR совместно с K2 Cloud предлагает заказчикам полноценную систему анализа сетевого трафика на уровне мировых стандартов. Теперь, используя сервис зеркалирования, компании смогут использовать в облаке все возможности NDR: захват, поведенческий анализ на основе ML, детектирование известных и неизвестных угроз, интеграцию с SIEM, а также удобное расследование инцидентов в одном окне. Это закрывает ключевую потребность бизнеса — безопасно мигрировать в облако, не теряя в уровне контроля и защищенности»,

— отметил Станислав Грибанов, руководитель направления продуктов сетевой безопасности «Гарда», владелец продукта «Гарда NDR».

🔗 Подробности читайте на сайте.

💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте»
  • 🔥 6
  • ❤ 2
  • 👍 2
Post #1325 757
SOC обнаружил атаку. А что дальше? 😢

Пока команда разбирает алерт, уточняет детали, определяет ответственных и согласует действия реагирования, злоумышленник успевает закрепиться в инфраструктуре и вывести данные. И тут вопрос не в том, нужен ли SOC. Вопрос — что происходит после обнаружения?

На вебинаре совместно с ITG Security разберем, какие функции должны дополнять мониторинг, чтобы компания могла не только выявить атаку, но и остановить ее до нанесения серьезного ущерба.

Эксперты вебинара:

➡️ Станислав Грибанов — руководитель направления продуктов сетевой безопасности «Гарда»
➡️ Сергей Прохоров — эксперт в области кибербезопасности ITG Security

В числе ключевых вопросов:

🟣 Как выявлять риски компрометации доступа и инсайдерские угрозы?
🟣 Что происходит в сегментах, где нет логов, и кто должен действовать в первые минуты атаки?
🟣 Как ML-моделирование поведения хостов и Deception-detection в NDR помогают выявлять скрытые угрозы: C&C, медленную эксфильтрацию, DGA?
🟣 Как оценить реальную готовность организации действовать в момент атаки?
 
 🗓 17 сентября в 11:00 МСК
 ➡️ Регистрация
 
Приходите — обсудим, как превратить обнаружение в управляемое реагирование! 🔥

💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте»
  • 🔥 5
  • 👍 1
Post #1324 734
Раз... 🎙 Раз... 🎙

Спикеры в студии, и мы уже в эфире: начался вебинар «Новые возможности Гарда DCAP»!

Присоединяйтесь и задавайте вопросы в чате, на все ответим! А за самые интересные из них — подарим подарки.

➡️ Подключайтесь к эфиру
  • 🔥 10
Post #1323 677
Историческая памятка 📖

9 сентября 1947 года инженеры Гарвардского университета остановили работу электромеханической машины Mark II и нашли внутри реле застрявшего мотылька. Он замкнул контакты и вызвал сбой в расчетах. Насекомое вынули и приклеили в технический журнал с подписью «Первый реальный случай обнаружения бага». 🤩

Эту запись почти всегда вспоминают как момент рождения слова «баг» в технике, однако факты говорят о другом:

🟣 термин уже был в ходу почти 70 лет: словом «bug» неисправности в своих изобретениях называл еще Томас Эдисон, в 1878 году;
🟣 вместе со словом «bug» уже использовалось и понятие «отладка» (debugging), то есть искать и устранять такие неисправности начали задолго до Mark II, а не после находки мотылька.

История с мотыльком оказалась настолько наглядной и запоминающейся, что 9 сентября стало неофициальным Днем тестировщика — с чем мы поздравляем всех причастных!

Сегодня журнал с мотыльком можно увидеть в Смитсоновском национальном музее американской истории. И мотылек, пожалуй, самый безобидный баг за всю историю компьютеров: его было видно, и можно было просто убрать.

С современными багами так не работает. Ошибки в коде и системах создают уязвимости, а злоумышленники — используют их для атак. Поэтому искать слабые места и защищать данные и инфраструктуру сегодня приходится целым командам с помощью профессиональных инструментов.

💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте»
  • ❤ 10
  • 🔥 4
  • 👍 3
Post #1322 658
Уже на этой неделе пройдет вебинар «Новые возможности Гарда DCAP» 🔒

10 сентября в 11:00 разберем, как система защищает конфиденциальные данные в файловых хранилищах и помогает бизнесу снижать риски утечек.

Обсудим:
➡️ что изменилось в новой версии Гарда DCAP и как она закрывает задачи Enterprise-компаний;
➡️ какие обновления позволили ускорить поиск и отображение данных;
➡️ как выросла гибкость внедрения решения;
➡️ планы по развитию продукта до конца 2026 года.

Участники мероприятия смогут задать свои вопросы экспертам, также по запросу мы предоставим демо-доступ к продукту Гарда DCAP.

Спикеры:
🟣Андрей Моисеев, руководитель направления, отдел технического сопровождения продаж компании «Гарда».
🟣Дмитрий Симчук, старший архитектор систем информационной безопасности компании «Гарда».

🔗 Регистрация еще открыта
  • 🔥 5
  • ❤ 3
Post #1321 702
Расставляем незаметные ловушки для злоумышленников 🩶

Обновили Гарда Deception — в версии 2.3 упростили внедрение решения в Linux‑инфраструктуры и сегментированные сети, а также расширили возможности приманок.

Что нового:

🟣 Безагентное распространение и обновление приманок на Linux — поддержка выгружаемых SSH‑скриптов для рабочих станций на базе Linux.

🟣 SPN‑приманки в MS AD — создание и контроль SPN‑приманок на контроллере домена для обнаружения атак на Kerberos.

🟣 Настройка текстовых приманок — возможность задавать содержимое и имя файла.

«При работе над релизом «Гарда Deception» 2.3 мы сфокусировались на конкретных запросах заказчиков — повышении скрытности, реалистичности и встраиваемости системы. Мы также расширили возможности детектирования атак, в частности, Kerberoasting, — сценарии, которые сложно обнаружить стандартным мониторингом числа TGS-запросов. Безагентное покрытие Linux стало ответом на современные тенденции российского рынка, связанные с переходом на отечественные операционные системы и развитием гетерогенных сред»,

— отметила Екатерина Харитонова, руководитель продукта «Гарда Deception».

🔗 Обо всех изменениях читайте на сайте.
  • 🔥 6
  • 👍 4
Post #1320 827
Кибератака часто начинается задолго до проникновения в инфраструктуру — с открытых источников, соцсетей сотрудников и старых утечек данных.

Важно понимать не только периметр своей защиты, но и то, какой цифровой след может оставлять компания вовне.

В новом выпуске подкаста «Под защитой» эксперты безопасности «Гарда» Алексей Семенычев и Илья Селезнев обсудили:
🟣какие данные представляют наибольшую ценность при подготовке атаки;
🟣почему старые базы данных остаются опасными спустя годы;
🟣какие цифровые следы чаще всего недооценивают;
🟣как злоумышленники складывают разрозненные данные из разных источников в единый пазл;
🟣можно ли полностью скрыть цифровой след и как искусственный интеллект меняет правила игры.

Подкаст уже доступен на площадках:

🧬 Вконтакте
🧬 Яндекс Музыка
🧬 Apple-подкасты
  • 🔥 4
  • ❤ 2
  • 👍 1
Post #1319 836
Хорошие новости для тех, кто следит за развитием DCAP-решений 💎

Makves DCAP продолжает свое развитие теперь в составе продуктового портфеля компании «Гарда» под названием Гарда DCAP. Привычная логика работы с системой сохранилась, при этом решение получило важное обновление функциональных возможностей.

Основные изменения ориентированы на Enterprise-сегмент: значительно увеличена производительность при работе с большими объемами данных и добавлена поддержка топ-3 отечественных ОС в рамках импортозамещения.

Что важно:
➡️ внедрили СУБД ClickHouse и ArenaData QuickMarts, что ускорило поиск и отображение данных минимум на 50%;
➡️ реализовали поддержку «Альт Домена» и отечественной СУБД Tantor, что повысило гибкость внедрения.

Однако это лишь часть изменений — полным перечнем обновлений поделимся 10 сентября в 11:00 на вебинаре «Новые возможности Гарда DCAP».

Приходите, чтобы больше узнать о датацентричном подходе к защите данных и о том, как устроена DCAP-система.

🔗 Регистрация открыта
  • 🔥 11
  • ❤ 5
  • 👍 5
Post #1318 840
Какие риски хранения и обработки неструктурированных данных актуальны для российских компаний? 🩶

Эксперты «Гарды» проанализировали более 100 российских компаний — свыше 157 ТБ данных и 511 тыс. учетных записей — и оценили, как в них хранятся и обрабатываются неструктурированные данные⬇️

Выяснилось, что около 35% файлов не используются более пяти лет, столько же приходится на дубликаты, а треть учетных записей защищена слабыми или давно не менявшимися паролями.

Также оказалось, что часть аккаунтов подрядчиков и временных сотрудников не используется месяцами, а права доступа нередко назначаются напрямую, в обход групп безопасности. Из-за этого конфиденциальные документы оказываются в папках с широким доступом.

В результате компании не только тратят больше на хранение и резервное копирование, но и расширяют поверхность атаки.

✅ Подробности — в отчете.
  • 👍 5
  • 🔥 4
  • ❤ 3
Older posts →

About this channel

How can I read @garda_ai without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Гарда: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Гарда have?
Гарда (@garda_ai) has 2.4K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Гарда know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →