TGViewer
Channel Public Channel
NGR Softlab

NGR Softlab

@ngr_softlab

Официальный канал NGR Softlab

Обеспечиваем безопасность цифрового пространства организации и создаем решения для снижения киберрисков

Наш сайт: https://www.ngrsoftlab.ru
Subscribers
362
Photos
255
Videos
3
Links
177

Showing posts older than #285 · Back to latest

Older Posts 20 shown
Post #284 275
#Полезные_советы_Infrascope

В PAM Infrascope можно настроить водяные знаки для RDP-сессий. Они позволяют связать снимок экрана с конкретной RDP-сессией и пользователем.

💡 При подключении к сессии пользователь видит, что водяной знак включен. Это напоминает ему, что его действия фиксируются, и служит дополнительным фактором самоконтроля при работе с привилегированным доступом.

💡 Если пользователь сделает скриншот экрана, то изображение будет содержать данные, позволяющие установить источник. Это помогает разобраться в обстоятельствах инцидента и упрощает расследование.

💡 Infrascope записывает RDP-сессии на видео. Водяной знак отображается на протяжении всей записи, поэтому при её просмотре администратор сразу видит, за действиями какого пользователя он наблюдает. Дополнительно искать эту информацию в PAM не нужно.

▶️В нашем видео показываем, как это работает
  • 🔥 7
  • 👍 5
  • ❤ 1
Post #283 282
NGR Softlab и SafeTech Lab подтвердили совместимость SIEM Alertix и корпоративного центра сертификации SafeTech CA🛡

Интеграция позволяет:

✅ контролировать события, связанные с выпуском, использованием и отзывом цифровых сертификатов,

✅ выявлять подозрительную активность пользователей и администраторов центра сертификации.

Цифровые сертификаты лежат в основе доверия к корпоративной ИТ-инфраструктуре, поэтому события, связанные с их выпуском и использованием, должны находиться под постоянным контролем. Интеграция Alertix с SafeTech CA дает возможность включить процессы управления сертификатами в единый контур мониторинга, быстрее выявлять потенциальные угрозы и эффективнее реагировать на инциденты


Читать новость

#Новости #SIEM_Alertix
  • 👍 5
  • 🔥 2
  • ❤ 1
Post #282 323
На что следует обратить внимание при выборе PAM-системы в 2026 году?

Современный PAM – это не просто хранилище паролей, а многофункциональное решение, которое должно закрывать сразу множество задач – от соответствия требованиям регуляторов до автоматизации рутинных действий сотен сервисных аккаунтов.

🔗 В статье для блога Softline рассказываем, какие функции PAM стали ключевыми в 2026 году и на какие шесть критериев следует ориентироваться при выборе.

#PAM_Infrascope
  • 👍 5
  • ✍ 3
  • ❤ 3
Post #281 267
Недавно мы внедрили в продакшн собственную foundation-модель для поиска аномалий в поведении пользователей – DivergentGPT. Модель помогает сократить поток событий безопасности, который поступает к аналитику и требует много времени на обработку.

💡 Ведущий эксперт отдела анализа данных NGR Softlab Павел Владимиров рассказывает, как работает DivergentGPT, каких промежуточных результатов удалось добиться и как мы планируем развивать её дальше.

#Dataplan #DivergentGPT #ЭкспертноеМнение
  • 👍 5
  • 🔥 3
  • ⚡ 2
Post #280 259
Для компаний средних размеров типична ситуация, когда сканер уязвимостей выдает большое количество CVE, ИТ-команды тонут в задачах по выявлению уязвимостей, но при этом критические «бреши» в инфраструктуре остаются открытыми месяцами.

➡️ Рассказываем, как выстроить процесс управления уязвимостями так, чтобы он работал и соответствовал требованиям регуляторов.

#ЭкспертноеМнение
  • 👍 5
  • 🤝 4
  • ✍ 2
  • 👏 2
Post #279 346
Сегодня NGR Softlab исполняется 7 лет 🎉

Семь лет назад началась история компании, которая сегодня объединяет более ста специалистов и создаёт решения для самых разных задач кибербезопасности – от мониторинга инцидентов и управления привилегированным доступом до поведенческой аналитики и защиты файлов.

⚡️ За это время мы выросли не только в цифрах. Запустили четыре собственных продукта, реализовали более ста проектов, вошли в отраслевые рейтинги и вместе с заказчиками находили решения для задач, которые не всегда укладываются в рамки привычных классов ИБ.

📣 Особенно важным для нас стал прошедший год: мы провели первый в истории NGR Softlab ребрендинг. Новый образ стал отражением того, как выросла и изменилась компания, сохранив при этом свои главные принципы. Неизменным остаётся наше стремление создавать действительно полезные технологии, слышать клиентов и быть для них не просто поставщиком, а надёжным союзником.

👍 Спасибо команде NGR Softlab – за профессионализм, смелые идеи и готовность браться за сложные задачи. Спасибо клиентам и партнёрам – за доверие, открытый диалог и возможность развиваться вместе.

Нам 7 лет. Продолжаем двигаться вперёд и превращать кибербезопасность в стратегическое преимущество бизнеса 🚀
  • 🎉 20
  • 🔥 9
  • 👏 5
Post #278 257
👀 Инцидент начинается тихо: подозрительный файл, необычная активность в сети, странный вход в систему. И когда он происходит, компания может разыгрывать лишь одну карту – время.

🛡 Менеджер по продукту SIEM Alertix Афанасий Клюнков в своей статье рассказывает и приводит расчеты, как измерять эффективность реагирования во временных показателях, а также разбирает три ключевые метрики: MTTD, MTTR и MTTC.

🔗 Читайте статью по ссылке

#ЭкспертноеМнение #SIEM_Alertix
  • 👍 5
  • ❤ 3
  • 🔥 2
Post #277 319
⚡️ Представляем новую версию Системы управления безопасностью файлов – 2.1

✔️ В ней мы сосредоточились на том, чтобы дать специалистам ИБ более гибкие инструменты для настройки политик обработки файлов.

Что изменилось:
💡 добавили гибкую маршрутизацию файлов внутри цепочек проверки. Теперь можно задавать условия, по которым файл будет направляться в тот или иной пул СЗИ

💡 усовершенствовали модуль Content Disarm and Reconstruction (CDR). Теперь система поддерживает очистку от вредоносного содержимого для файлов всех основных офисных форматов

💡 добавили проверку архивов

💡 реализовали функцию поиска персональных данных в текстовых документах, с помощью которых можно настроить предварительную проверку файлов на ПДн до отправки в СЗИ

💡 усилили безопасность самой платформы

🔗 Подробности в Release Notes

#Новости #Система_управления_безопасностью_файлов
  • 👍 8
  • 🔥 7
  • ⚡ 4
  • 👏 1
Post #276 289
OpenAI и американская ИБ-компания Trail of Bits запустили программу Patch the Planet, которая предназначена для исправления ошибок в проектах с открытым кодом с помощью собственного ИИ-агента.

✔️ Руководитель отдела безопасной разработки NGR Softlab Ильмар Хабибулин рассказал, какое значение будет иметь эта инициатива для зарубежного и отечественного рынков и можно ли в рамках отечественной программы по анализу безопасности открытого кода внедрить анализ с помощью ИИ.

«Инициатива OpenAI несет в себе двойственный характер для российского рынка, что связано, во-первых, с сильной зависимостью многих отечественных производителей от заимствованных компонентов с открытым исходным кодом, а во-вторых, с потенциальным кризисом доверия, который только усугубляется в текущей политической ситуации».


🔗 Полную версию интервью читайте на нашем сайте

#ЭкспертноеМнение
  • 🔥 12
  • 👍 7
  • 🫡 4
Post #275 326
NGR Softlab вошла в рейтинг крупнейших игроков российского рынка ИИ-решений за 2025 год по версии CNews 🤖

Компания представлена с аналитической платформой Dataplan – решением с официально подтвержденным признаком искусственного интеллекта.

Мы стали одним из немногих разработчиков ПО для информационной безопасности, включённых в рейтинг – большая часть участников представляют ИТ-рынок.


💡 Dataplan ищет аномалии и скрытые угрозы в поведении пользователей, хостов, учетных записей и других объектов, помогает выявлять внутренних нарушителей и предотвращать утечки информации.

#Новости #Dataplan
  • 🔥 12
  • 👍 5
  • 🏆 5
Post #273 422
Представляем новую версию PAM Infrascope 26.1 🚀

Что изменилось?

🔥 расширились возможности безопасного доступа к веб-приложениям. Теперь можно предоставлять сотрудникам и подрядчикам доступ к корпоративным веб-системам без передачи учетных данных и с сохранением полного контроля над действиями пользователей

🔥 в HTTP-прокси появилась расширенная поддержка работы с Kubernetes через контроль запросов kubectl

🔥 существенное развитие получили возможности контроля и аудита привилегированного доступа. В состав платформы вошел новый RDP Proxy с поддержкой записи и воспроизведения видео RDP-сессий через веб-интерфейс, включая поиск по содержимому записей с помощью OCR

🔥 реализована поддержка аутентификации по протоколу Kerberos

🔥 поведенческая аналитика: в новой версии обновлены профили анализа поведения пользователей и добавлены модели, построенные с использованием DivergentGPT, собственной технологии NGR Softlab

🔗 Подробности в Release Notes

#Новости #PAM_Infrascope
  • 🔥 12
  • 👍 7
  • ❤ 2
Post #271 299
Уже завтра на вебинаре расскажем и покажем, какие возможности для обнаружения инцидентов и реагирования есть в SIEM Alertix, регистрируйтесь и приходите! 🙌
  • 🔥 13
  • 👍 5
  • 🤝 1
  • 🫡 1
Post #270 358
Если ваша Active Directory давно превратилась в склад заброшенных контроллеров домена, осиротевших SID и групп-призраков, то самое время позаботиться об уборке 🔤

Иначе исторический мусор превратится в готовый вектор атак. Особенно важно это сделать в контексте импортозамещения, когда планируется или уже идёт переход на отечественные службы каталогов.

Менеджер продукта Dataplan Николай Перетягин и руководитель группы анализа данных Андрей Шабалин NGR Softlab в своей статье разбирают, почему гигиена MS AD критична перед переездом, какие подводные камни ждут при выстраивании доверительных отношений, как харденить контроллеры и почему без системного анализа привилегий любая генеральная уборка обречена на повторение.

➡️Читать статью

#ЭкспертноеМнение #Dataplan
  • 🔥 10
  • 👍 3
  • 💯 2
Post #269 383
SIEM давно перестал быть просто сборщиком логов. Рынок идёт к консолидации: обнаружение, поведенческая аналитика и реагирование на инциденты — в одном контуре.

Как это работает вживую, покажем на вебинаре 30 июня в 11:00 по МСК.

Что будет на вебинаре:

✅ Как работает встроенный поведенческий анализ (UEBA)

✅ Сквозное расследование атаки в инструментах аналитика

✅ Процесс реагирования на инциденты

✅ Live-демо Alertix 3.9.1 и ответы на вопросы

Спикеры:

🎙Афанасий Клюнков, менеджер по продукту Alertix

🎙 Андрей Шабалин, руководитель группы анализа данных NGR Softlab

Регистрация

#вебинары #Alertix #SIEM #UEBA
  • 🔥 9
  • 👍 3
Post #268 299
35% файлов, зараженных стилерами, попали на устройства пользователей из интернета. Таковы результаты исследования Kaspersky Digital Footprint Intelligence за 2025 год.

➡️ Более трети заражений стилерами приходится на временный каталог C:\Users\AppData\Local\Temp\, где хранятся установочные файлы ПО, которые могут быть скачены из недоверенных источников. Пользователь, следуя инструкциям злоумышленников, может запустить вредоносный код напрямую из временной папки самостоятельно, без предварительного проведения файла через какие бы то ни было СЗИ.

➡️Чтобы избежать риска запуска зараженного файла, необходимо выполнять его проверку до того, как он попадёт к пользователю. И именно эту задачу выполняет Система управления безопасностью файлов от NGR Softlab.

✅ Решение собирает файлы из различных внешних источников и автоматически помещает их в контролируемый контур проверки.
✅ После получения файла система запускает его через заранее настроенную цепочку средств защиты информации.
✅ Встроенный сервис реконструкции файлов обеспечивает очистку документов от потенциально опасного содержимого путем создания безопасной копии файла.
✅ Система не передает файл пользователю, пока не убедится в его безопасности на основании результатов проверки.

➡️Подробнее о возможностях Системы управления безопасностью файлов против стилеров

#Цифра_недели
  • 🔥 4
  • ✍ 1
  • 👍 1
Post #267 255
Зачем пробивать хорошо защищённый периметр, если рядом есть подрядчик с легитимным доступом в инфраструктуру?

Рассказываем, почему внешние исполнители стали главным вектором атак, как устроен доступ подрядчиков сегодня и как выстроить контроль, который реально работает. Спойлер: нужно внедрить четыре механики и закрепить ваши взаимоотношения с подрядчиками договором.

➡️Читать статью

#ЭкспертноеМнение
  • 👍 3
  • ⚡ 2
  • ✍ 1
  • 🔥 1
Post #265 307
Почему недельный подсчет EPS в SIEM может быть выгоднее суточного?

➡️ Представьте: днем инфраструктура генерирует 3000 EPS, а ночью и в выходные — всего 200 EPS.
При лицензировании по суточным или пиковым значениям вы фактически ориентируетесь на максимальную нагрузку, даже если она возникает только в рабочие часы.

В SIEM Alertix от NGR Softlab используется средний недельный EPS. Такой подход учитывает нагрузку за неделю целиком, поэтому в ряде сценариев 1000 EPS в лицензировании Alertix могут быть эквивалентны 3000 EPS в системах с другими моделями расчета.


Но еще важнее другое.

➡️ Всплески событий возникают не только во время атак. Их могут вызвать обновления ПО, сканирование, бэкапы и другие штатные процессы. SIEM должна контролировать и этот поток и не переставать мониторить происходящее, даже если лимит EPS исчерпан.

Alertix спроектирован под реальные особенности работы бизнеса и не перестанет собирать и анализировать события безопасности даже при превышении лицензионного лимита. Потому что когда в инфраструктуре начинается самое интересное, SIEM должна быть начеку.


➡️Подробнее читайте в статье на нашем сайте
  • ❤ 4
  • 👍 2
  • 🔥 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →