TGViewer
Channel Public Channel
iTPROTECT_channel

iTPROTECT_channel

@itprotect_news

iTPROTECT - специализированный интегратор в области кибербезопасности.

По всем вопросам - @LanaChu
Subscribers
1.17K
Photos
852
Videos
13
Links
360
Recent Posts 16 shown
Post #1072 138
Защита ИИ становится отдельным направлением расходов компаний 💻

ИИ все активнее используется в рабочих процессах, в том числе сотрудниками, которые подключают внешние нейросети самостоятельно. Даже если такие сервисы формально запрещены, их использование может просто уходить в «тень», а вместе с этим компания теряет контроль над тем, какие данные передаются в ИИ и как они используются 🔒

Как рассказал Алексей Беспояско, пресейл-эксперт по информационной безопасности iTPROTECT:

Привычного набора СЗИ для этого уже недостаточно: у нейросетей и AI/ML-моделей появляются собственные риски, связанные с утечками данных, доступом к моделям и безопасностью уже внедренных решений.

По наблюдениям iTPROTECT, каждая вторая российская компания, которая обращается к нам, интересуется внедрением и защитой ИИ. Причём безопасность всё чаще рассматривается не как дополнительный этап после внедрения, а как одно из условий запуска технологии.


Поэтому бюджеты на защиту ИИ могут формироваться не только у ИБ-подразделений, но и у команд цифровой трансформации.

Подробнее Алексей рассказал в материале нашего партнёра CISOCLUB
  • ❤ 5
  • 👏 2
  • 😁 2
Post #1068 458
На прошлой неделе прошёл совместный бизнес-ужин iTPROTECT, Ideco и Phishman на тему «Концепция защиты современного периметра: выстраиваем комплексный подход “вокруг” NGFW» 📆

В рамках мероприятия обсудили, как использовать NGFW не как отдельное средство защиты, а как ядро комплексной системы безопасности в связке с DLP, NAC, EDR, Security Awareness и другими решениями.

🏙 По результатам опроса участников выяснилось, что у 44% организаций NGFW либо не интегрирован с другими ИБ-системами, либо отсутствует совсем. При этом именно интеграция позволяет закрывать больше сценариев: от утечек данных и фишинга до атак через сотрудников и подрядчиков.

Самыми распространёнными связками оказались NGFW с SIEM, «песочницами» и MFA — 40%. Интеграции с DLP и Security Awareness отметили по 8% респондентов ⬇️

За 10+ лет практики сетевой безопасности специалисты iTPROTECT реализовали 60+ проектов по внедрению и интеграции NGFW.

Подробнее о результатах опроса и подходе к комплексной защите сетевого периметра — в пресс-релизе по итогам опроса
  • 👏 5
  • ❤ 2
Post #1067 220
Три ИБ-дня на берегу Черного моря: практика, стратегия, новые требования и вызовы

🤝 На прошлой неделе команда iTPROTECT приняла участие в «Инфобереге», одном из ключевых отраслевых мероприятий. Мы выступали в качестве Партнера форума при поддержке «Лаборатории Касперского». На нашем стенде мы представляли собственную концепцию защиты от целевых атак и решения по защите ИИ или с его применением.

За три дня площадка собрала 200+ представителей ведущих игроков рынка кибербезопасности, Минцифры, Министерства энергетики, ФСТЭК, НКЦКИ, Ростеха, Роскосмоса и крупнейших промышленных компаний🏭

В фокусе были темы как стратегического, так и прикладного уровня: цифровая трансформация и кибербезопасность государства до 2030 года, актуальные угрозы КИИ, новые требования регуляторов, включая Приказ ФСТЭК России № 235, опыт применения российских решений для центров ГосСОПКА и защита от угроз, связанных с ИИ.

🤖 Отдельный блок программы был посвящён искусственному интеллекту. Анна Кулашова, вице-президент и управляющий директор «Лаборатории Касперского» в России и странах СНГ, приняла участие в сессии «Кто победит — искусственный интеллект или киберпреступник?». Участники обсуждали, как выстроить безопасный ИИ-контур для государства и промышленности и учитывать тот факт, что злоумышленники уже используют ИИ и как точку входа, и как инструмент ускорения разведки и атак.

💼 В портфеле iTPROTECT уже есть решения для защиты ИИ-контуров. Если тема актуальна, оставьте заявку — поможем подобрать подходящее решение
  • 👏 3
  • ❤ 1
Post #1066 203
❤️ Как обнаружить атаку, которая уже находится внутри сети?

Злоумышленник может неделями оставаться в инфраструктуре, использовать легитимные инструменты и маскировать свою активность под обычный сетевой трафик. В таких ситуациях классическим средствам защиты может не хватать контекста, а NTA/NDR-системы помогают обнаруживать нетипичное поведение устройств и пользователей.

🤩 В новой статье на примере PT Network Attack Discovery разбираем три практических сценария:

✅ «Тихий резидент» — как обнаружить скрытый C&C-канал, через который заражённое устройство связывается с сервером удалённого управления;

✅ Расследование без слепых зон — как по аномальным LDAP-запросам выявить разведку в Active Directory и восстановить цепочку действий злоумышленника;

✅ Проактивная оборона — как в рамках threat hunting обнаружить DNS-туннелирование и другую подозрительную активность, в том числе на устройствах, где невозможно установить EDR.

☺️ Также разбираем, какую роль NTA/NDR играет в эшелонированной защите и почему анализ сетевого поведения помогает увидеть угрозы, которые сложно обнаружить по сигнатурам и отдельным событиям.

Автор материала — Кирилл Лукьянов, руководитель департамента проектирования и внедрения iTPROTECT.

🔗 Подробный разбор сценариев — на CISOCLUB
  • 👏 2
  • ❤ 1
Post #1065 213
📌 ФСТЭК усиливает требования к оценке защищённости значимых объектов КИИ

С 1 марта 2027 года вступают в силу изменения в Приказ ФСТЭК России № 235. Для субъектов КИИ обязательными становятся регулярные расчёты показателя защищённости (КЗИ) и уровня зрелости (Узи).

Что меняется:

⭕️КЗИ необходимо рассчитывать не реже одного раза в полугодие и направлять результаты во ФСТЭК в течение 5 рабочих дней;
⭕️Узи — оценивать не реже одного раза в 3 года;
⭕️при привлечении подрядчиков с доступом к ЗОКИИ заказчик должен учитывать и их уровень зрелости.

На практике организациям придётся выстроить постоянный процесс оценки, сбора подтверждающих материалов и устранения выявленных несоответствий. Требования затронут не только конечных заказчиков, но и подрядчиков, аудиторов и системных интеграторов.

💬 О том, что именно изменится для субъектов КИИ и рынка ИБ, рассказывает Алена Лукашева, заместитель руководителя департамента консалтинга и аудита iTPROTECT.

Подробнее — на сайте iTPROTECT
  • ❤ 3
  • 👀 2
  • 😱 1
Post #1064 277
🔘 «Кнопка жалобы» на «Госуслугах» может изменить подход к реагированию на утечки

Инициатива по созданию на «Госуслугах» сервиса, через который граждане смогут сообщать об утечках своих персональных данных, может стать гораздо большим, чем просто удобным каналом.

Андрей Мишуков, операционный директор iTPROTECT, считает, что такой механизм фактически способен превратить пользователей в источник Threat Intelligence: государство получит централизованный поток сообщений об инцидентах, при этом личность заявителя будет подтверждена через ЕСИА.

⚡️Изменения коснутся не только государственных структур, но и коммерческих компаний. Появление простого механизма подачи заявления сокращает время между обнаружением утечки и её официальной эскалацией. А значит, компаниям придётся пересматривать скорость внутренних процессов реагирования.

«Вызов смещается из плоскости мониторинга даркнета в плоскость внутренних процессов — готовы ли текущие корпоративные плейбуки переваривать эскалацию на той скорости, с которой недовольный клиент теперь может направить формальное заявление в один клик».


Что изменится для CISO и SOC и почему «кнопка жалобы» может стать основой краудсорсингового Threat Intelligence — подробнее в статье CISOCLUB по ссылке 😛
  • ❤ 1
  • 👏 1
  • 👀 1
Post #1063 249
GTA VI ещё не вышла, а мошенники уже на ней зарабатывают 🎮

Ажиотаж вокруг одной из самых ожидаемых игр последних лет используют для кражи денег и учетных данных, а также распространения вредоносного ПО.

Пресейл-эксперт по информационной безопасности iTPROTECT Алексей Беспояско рассказал ИА REGNUM, какие схемы сейчас используют злоумышленники.

Среди них:
➡️ фальшивые приглашения на бета-тестирование и «ранний доступ» к GTA VI;
➡️ продажа несуществующих ключей и версий игры для ПК;
➡️ вредоносные «пиратские» сборки;
➡️ мошеннические схемы с мем-коинами, бесплатными токенами и «эксклюзивным контентом».

Причём подобные сценарии опасны не только в повседневной жизни, но и в корпоративном сегменте. Фишинговое письмо с вредоносным вложением или ссылкой может стать точкой входа уже в корпоративную инфраструктуру. Для снижения рисков важны обучение сотрудников, защита почты и веб-трафика, анализ подозрительных файлов, EDR/XDR и многофакторная аутентификация.

🔗 Подробнее о схемах мошенников и рекомендациях по защите читайте в материале ИА REGNUM
  • 🤔 2
  • ❤ 1
  • 😱 1
Post #1062 301
СЗИ внедрены. Но остановят ли они реальную атаку?

Антивирус, EDR, SIEM могут исправно работать — но само их наличие еще не гарантирует, что действия злоумышленника будут вовремя обнаружены и остановлены.

29 сентября на совместном вебинаре iTPROTECT, CtrlHack и «Лаборатории Касперского» представим комплексную концепцию защиты от целевых атак iTPROTECT и покажем, как проверять эффективность работы средств защиты с помощью Breach and Attack Simulation (BAS).

В прямом эфире:

➡️ AntiAPT: как выстраивать защиту от сложных атак в концепции iTPROTECT
➡️ BAS Felix воспроизведет действия злоумышленника на разных этапах Cyber Kill Chain;
➡️ проверим, где СЗИ обнаруживают атаку, а где она проходит незамеченной;
➡️ покажем работу BAS Felix в связке с SIEM и антивирусом;
➡️ сравним результаты до и после донастройки СЗИ, чтобы оценить эффект от изменений.

Вебинар будет полезен CISO, CIO, руководителям и специалистам подразделений ИБ, SOC и ИТ.

📌 29 сентября 2026
📌 Онлайн
📎 Регистрация

А вы знаете как поведут себя ваши средства защиты при реальной атаке? Присоединяйтесь к вебинару, чтобы увидеть
  • 👏 7
  • ❤ 2
Post #1061 291
Защита от APT: почему одного инструмента уже недостаточно?

Количество и сложность кибератак продолжают расти. По данным Positive Technologies, число успешных атак на российские компании увеличивается примерно на 30% ежегодно, а по данным Solar 4RAYS, доля присутствия APT-группировок в инфраструктурах бизнеса достигла 35%. «Лаборатория Касперского» также фиксирует рост числа атак на 68% по сравнению с прошлым годом, при этом одним из ключевых векторов становятся кибершпионаж и атаки через цепочки поставок.

В таких условиях отдельных средств защиты уже недостаточно. Современный Anti-APT контур должен работать как единый непрерывный процесс: от сбора данных до проверки эффективности защиты.

Как iTPROTECT предлагает выстраивать защиту от целевых атак

В основе нашей стратегии пять последовательных этапов:

1️⃣ Сбор данных
Почтовая и сетевая телеметрия, события с хостов помогают получить полную картину происходящего и минимизировать «слепые зоны».

2️⃣ Аналитика
Поведенческий анализ файлов, поиск сетевых аномалий и сложных Zero-Day угроз (использование ранее неизвестных уязвимостей, для которых еще нет готовой защиты).

3️⃣ Обогащение экспертизой
Дополнительная проверка потенциальных угроз с использованием актуальных данных о внешних угрозах и информации о внешнем периметре.

4️⃣ Реагирование
Автоматическая нейтрализация атак, включая изоляцию узлов и остановку процессов, помогает сократить время отклика.

5️⃣ Непрерывная самопроверка
Автоматическая симуляция атак позволяет регулярно проверять настройки средств защиты и понимать, насколько эффективно работает выстроенный контур.

Что в итоге?

Пять этапов объединяют разрозненные средства ИБ в единый управляемый процесс: данные собираются, анализируются и обогащаются экспертизой, атаки выявляются и нейтрализуются, а эффективность защиты регулярно проверяется.


💬 Хотите узнать, как такая стратегия может выглядеть для вашей инфраструктуры?
Оставьте заявку на нашем сайте
Post #1060 287
Почему разовой проверки периметра уже недостаточно?

Каждый день в мире появляется более 100 новых уязвимостей. В 2025 году 55% из них эксплуатировались в течение первой недели после раскрытия. Скорость атак растёт, а ручной контроль периметра превращается в игру в догонялки, где выиграть почти невозможно.

По данным проверок iTPROTECT Scout, средняя оценка риска внешнего периметра компаний составляет 8,7 из 10. За одно сканирование обнаруживается от 50+ критичных уязвимостей. «Слепые зоны» — забытые поддомены, устаревшее ПО, ошибки конфигурации — есть у большинства компаний. Уследить за ними вручную объективно невозможно.

Почему пентеста недостаточно
Ежегодный пентест — это глубокий срез безопасности в моменте. Он показывает, что можно было взломать на момент проверки. Но что происходит через неделю, когда появляется новая CVE, а ваши системы не обновлены? Пентест не даёт постоянного контроля. А злоумышленники не ждут следующего теста — они действуют здесь и сейчас.

Что делать
Чтобы закрыть риски и исключить слепые зоны, мы объединили глубокую ручную проверку и непрерывный автоматический мониторинг внешнего периметра в одну комплексную услугу, в составе:
- Разовый глубокий пентест — моделирует реальные действия хакера, находит сложные логические бреши, помогает соответствовать требованиям регуляторов.
- iTPROTECT Scout — регулярно сканирует внешний периметр на предмет новых уязвимостей, а наши эксперты валидируют результаты. Ваша ИБ-служба получает только реальные угрозы — без шума и ложных тревог.

Вместе эти инструменты дают то, чего не даёт ни один из них по отдельности: глубину разовой проверки и постоянную актуальность мониторинга, а также фокус для отработки ИБ-службой: только реальные, верифицированные угрозы — без ложных срабатываний и технического шума.

Хотите узнать детали или проверить свой периметр и увидеть, сколько критичных уязвимостей обнаружится прямо сейчас, можно оставить заявку на нашем сайте.
Post #1059 316
Аттестация ГИС для ФГБУ «НМИЦ радиологии»: сложная архитектура и смена законодательства

❓Задача
Требовалось провести аттестацию ГИС по требованиям Приказа ФСТЭК № 17 (в ходе проекта сменился на № 117). Особенностью системы была нестандартная архитектура: в составе ГИС не было АРМ пользователей, а также присутствовала специфическая модель взаимодействия с внешними системами. Это усложняло разработку модели угроз и обоснование применимости мер защиты.

❓ Что сделали
Эксперты iTPROTECT выполнили полный цикл работ:
⭕️ обследовали систему и разработали модель угроз,
⭕️ подготовили техническое задание на систему защиты,
⭕️ разработали комплект эксплуатационной документации и ОРД (инструкции, приказы, проект техпаспорта и т.д.),
⭕️ согласовали модель угроз и ТЗ со ФСТЭК России,
⭕️ определили состав необходимых СЗИ (СЗИ от НСД, ОС, СУБД, сканер уязвимостей) и разработали архитектуру системы защиты,
⭕️ провели аттестационные испытания и подготовили положительное заключение.

💬 Роман Писарев, руководитель департамента консалтинга и аудита iTPROTECT:
«Нам потребовалось работать с нестандартной архитектурой системы, сопровождать согласование модели угроз со ФСТЭК России и одновременно адаптировать проект к изменениям нормативной базы. Благодаря накопленной экспертизе, команда смогла успешно завершить все этапы проекта и обеспечить положительное аттестационное заключение без приостановки работы Национального регистра».


Подробности проекта можно прочитать на нашем сайте.
  • ❤ 1
Post #1058 375
⚡️ Приказ ФСТЭК № 117 уже действует — у вас уже готов план перехода?

С 1 марта 2026 года государственные органы и подрядчики ГИС подпадают под новые требования по защите информации. Ранее мы уже рассказывали, что Приказ № 117 заменил действовавший более десяти лет приказ № 17 и существенно изменил подход к обеспечению безопасности государственных информационных систем.

Ключевая задача сейчас — разработать план перехода, в котором будут запланированы внедрение недостающих средств защиты, выстраивание процессов оценки уровня защищенности и так далее.

Эксперты iTPROTECT помогают обеспечить соответствие новым требованиям:
✔️составляем дорожную карту соответствия
✔️проводим классификацию систем и актуализацию модели угроз
✔️разрабатываем документацию
✔️внедряем средства защиты
✔️оцениваем показатель уровня защищенности и готовим отчетность
✔️проводим аттестацию ГИС

Если вы только планируете учесть требования Приказа №117 или готовитесь к аттестации — сейчас самое время оценить объем необходимых изменений. Подробнее об услуге можно прочитать на нашем сайте.
  • ✍ 3
  • 🤓 1
Post #1057 403
Защита от кибератак с финансовой гарантией — рассказываем про новое решение PT X

Скажем честно: в ИБ нет «волшебной таблетки» от всех проблем. Но есть решения, которые максимально приближают к состоянию стабильной защищенности, даже если у вас нет собственного SOC.

PT X — именно такое облачное решение для мониторинга и реагирования 24/7. Продукт закрывает полный цикл защиты: от обнаружения подозрительной активности до реагирования на инцидент.

Самое интересное — финансовая гарантия результата
. PT X — первое на российском рынке решение, где вендор берёт на себя финансовую ответственность.

Рассказываем подробнее, как это работает: При соблюдении регулярных требований от команды Positive Technologies, а также выполнения и поддержания «киберминимума» — требований для обеспечения защищенности ИТ-инфраструктуры, вы можете выйти на кибериспытания, а также застраховать компанию от киберрисков.

Кибериспытания — независимые исследователи 24/7 проверяют вашу защиту на прочность. Если недопустимое событие реализовано — Positive Technologies выплатит им вознаграждение.

Киберстрахование — возмещение ущерба, причиненного компании в случае реализации атаки внешними злоумышленниками. Партнерская страховая программа от ведущих российских страховых компаний, страховую премию оплатит Positive Technologies.

Как мы помогаем
Команда iTPROTECT берёт на себя весь процесс внедрения и обеспечения киберминимума: обследование инфраструктуры, установка агентов, интеграция с текущими средствами защиты. Всё, чтобы вы получили результат без дополнительной нагрузки на свою команду.

Узнать подробнее или записаться на бесплатный пилот можно на нашем сайте.
  • ⚡ 2
Post #1056 288
🟣🟣🟣🟣🟣🟣🟣🟣Дайджест новостей с экспертами iTPROTECT

За последнее время наши эксперты активно комментировали ключевые события в индустрии. Собрали для вас топ-5 материалов — от законов о белых хакерах до прогнозов роста рынка SIEM.

1️⃣ ТЭК стала главной целью APT-группировок
По данным Solar 4RAYS, доля заражений в отрасли ТЭК выросла в три раза за год и достигла 35% в I квартале 2026 года. APT-группировки впервые стали основной угрозой для всех российских организаций — 39% всех заражений.
« <...> хакеры переходят от средств, скажем, выемки финансов и обмана граждан на промышленные объекты и кражу конфиденциальной информации или каких-то промышленных секретов», рассказывает Андрей Мишуков, операционный директор.

Прочитать подробнее: ComNews

2️⃣ Белые хакеры ждут четких правил игры
Готовится законопроект о закреплении правового статуса исследователей безопасности. Сегодня пентестеры часто работают в «серой» зоне — их инструменты и методы внешне не отличаются от действий злоумышленников.
«Закон должен закрепить, когда такие действия считаются легитимными, где проходят их границы, кто вправе проводить тестирование, на основании какого договора или внутреннего распоряжения, а также какие ограничения должны соблюдаться», — отметил Максим Головлев, советник по технологиям ИБ.

Прочитать подробнее: CISOCLUB

3️⃣ Рынок SIEM может вырасти в разы
По итогам 2025 года выручка от реализации SIEM у отдельных игроков выросла существенно. Андрей Новиков, руководитель отдела защиты систем и сервисов, рассказал, что выручка iTPROTECT в этом направлении также растет: в портфеле компании на сегодня 6 решений класса SIEM, по ключевым из них в 2025 и 2026 году велись проекты по внедрению, сопровождению или техподдержке внедренных SIEM-систем.
Прочитать подробнее: SecPost

4️⃣ Как мошенники используют мессенджеры для фишинга
Новая схема: злоумышленники звонят жертве, представляясь сотрудниками оператора связи, и убеждают установить вредоносный APK-файл для «настройки сети». После установки экран гаснет, а устройство переходит под контроль мошенников. Мессенджеры стали «слепой зоной», где не фильтруются исполняемые файлы, в отличие от SMS.
Максим Головлев, советник по технологиям ИБ iTPROTECT, рассказывает:
«В таких атаках первый шаг — социальная инженерия, убеждение, затем отправка ссылки или файла. После установки пользователь сам выдает разрешения, и атака развивается через доступ к устройству».

Прочитать подробнее: АиФ

5️⃣ Предприниматели выбрали безопасность
Бе­зопас­ность ста­ла од­ним из глав­ных фак­то­ров при за­пус­ке он­лайн-про­дук­тов — на нее ста­ли об­ра­щать вни­мание 50% пред­ста­вите­лей биз­не­са.
«Внедрение безопасности по остаточному принципу, когда продукт уже запущен, — это классическая ошибка, которая в современных реалиях может стоить бизнесу многого, вплоть до его существования», подтверждает Андрей Мишуков, операционный директор.

Прочитать подробнее: ComNews

☀️ Несмотря на то, что сезон отпусков уже начался, мы на связи и продолжаем делать для вас полезный контент. Новости, экспертиза и поддержка — в нашем канале 😎
  • ⚡ 5
Post #1050 304
⚡️iTPROTECT на РИБ 2026

Прошлая неделя выдалась особенно насыщенной для нас, ведь мы провели ее на ежегодной конференции «Росатом/Информационная безопасность» в летнем Санкт-Петербурге.

На стенде мы рассказали об актуальных решениях и обменялись мнением с коллегами по трендам и вызовам рынка. Так, Наталья Угреватова, руководитель направления информационной безопасности iTPROTECT, поделилась унифицированным подходом к защите ИСПДн, объектов КИИ и других систем в разрезе Приказа ФСТЭК России № 117. В докладе Наталья рассказала, как выстроить единую логику защиты с учётом требований приказа.

Если вам интересно получить презентацию, можно написать нам на expert@itprotect.ru

А пока смотрите наш фотоотчет с поездки😎
  • ❤ 5
  • 🎉 5
Older posts →

About this channel

How can I read @itprotect_news without a Telegram account?
TGViewer shows the public web preview Telegram publishes for iTPROTECT_channel: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does iTPROTECT_channel have?
iTPROTECT_channel (@itprotect_news) has 1.17K subscribers on Telegram, refreshed roughly every 30 minutes.
Does iTPROTECT_channel know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →