TGViewer
Channel Public Channel
NGENIX: Всё о веб-безопасности

NGENIX: Всё о веб-безопасности

@ru_websecurity

Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

ngenix.net
Subscribers
819
Photos
320
Videos
4
Links
143

Showing posts older than #388 · Back to latest

Older Posts 13 shown
Post #386 446
NGENIX — победитель конкурса кейсов New Retail 2026 🥳

Друзья, делимся отличной новостью: наш совместный с крупным ритейлером кейс по защите от ботов стал победителем конкурса кейсов 2026 в номинации «Разработка и развитие ИТ-решений и сервисов. ИТ-инфраструктура».

В нашей номинации участвовало 9 проектов. Мы прошли в финал, защитили решение перед экспертным жюри и получили заветную награду! ⭐️ Для нас эта победа — еще одно подтверждение, что проблема нежетальных ботов как никогда актуальна для e-commerce.

Вместе с клиентом мы показали рынку: не обязательно ждать, пока бот-активность приведет к потерям. Можно действовать на опережение: выстраивать эффективную защиту вместе, повышать конверсию, улучшать пользовательский опыт и увеличивать прибыль.


Радуемся победе и благодарим организаторов и экспертное жюри за высокую оценку нашего кейса 💙

👉 Читать кейс: «Как NGENIX помог лидеру рынка комплексных услуг успешно справиться с нежелательными ботами».
Post #385 318
152-ФЗ почти 20 лет, а нам всё ещё есть, что обсудить 💬 Встречаемся на вебинаре в эту среду

Привет, на связи Аня! 👋

24 июня в 11:00 мы совместно с компанией Card Security проведем вебинар «152‑ФЗ и Приказ ФСТЭК № 21: какие решения делают соблюдение требований доступнее».

Эксперты по информационной безопасности расскажут:
🔹как связаны между собой ФЗ‑152, ПП‑1119, Приказ ФСТЭК №21;
🔺как определить уровень защищенности ИС;
🔹что нужно делать оператору ПДн для соответствия требованиям;
🔺как аттестованные решения помогают оптимизировать работу ИТ и ИБ‑команд и при этом соблюдать требования;
🔹что «под капотом» у таких решений и можно ли им доверять.

✅ Для проектировщиков ИТ‑систем, инженеров эксплуатации, ИБ-специалистов.

🚩 Встречаемся 24 июня в 11:00.

РЕГИСТРАЦИЯ
Post #384 377
Как у вас с сертификатами? А если отзовут? 😔

Привет! 👋
На прошлой неделе давняя страшилка про отзыв сертификатов стала реальностью для нескольких российских веб-ресурсов.

Появился повод проверить, насколько ваша инфраструктура готова к подобным сценариям ✅

Делюсь с вами рекомендациями заместителя техдира NGENIX Владимира Зайцева, что можно сделать уже сегодня, чтобы максимально снизить риски 👇

https://t.me/smhowimanage/77
Telegram Как-то справляюсь На прошлой неделе начался движ по отзыву сертификатов у некоторых российских сайтов. Мы с вами знаем, кто этому поспособствовал, но сегодня про другое. Нервяк, возникший из-за этого, напоминает мне 2022 год: тогда все думали, что отзыв будет сразу и у всех…
Post #383 398
Защита API от бот-атак и злоупотребления бизнес-логикой

Привет! 👋

Сегодня наряду с атаками, связанными с эксплуатацией уязвимостей, все чаще встречаются сценарии, в которых злоумышленники используют штатные возможности API для получения доступа к данным, создания избыточной нагрузки или извлечения коммерческой выгоды из чужих данных.

Написали для SecurityLab статью, где рассказали, почему атаки на API все сложнее обнаруживать и как грамотно выстраивать многоуровневую защиту.

👇 👇 👇
https://t.me/SecLabNews/17825
Telegram SecurityLab.ru Почему атаки на API все сложнее обнаруживать? Многие современные атаки на API не связаны с эксплуатацией уязвимостей. Вместо этого злоумышленники используют штатные возможности сервисов: парсят цены, массово бронируют билеты без оплаты, обходят ограничения…
Post #381 493
🤖 «Вероятно, бот» vs. «Вероятно, зумер»

Привет, с вами Денис! 👋

Какая капча выбесила вас больше всего в последний раз? Очередной пожарный гидрант или, может быть, не получалось передвинуть слайдер?

А вот у фанатов BTS из Малайзии при покупке билетов на концерт развернулась настоящая драма 😔 Их попросили решить капчу с аналоговыми часами. Ну, теми, что со стрелочками.

Открылось интересное. Зумеры не только не знают, как связаны карандаш и кассета, но и не умеют определять время по циферблату. Своими переживаниями они поделились в соцсети X 👇

Кажется, анти-бот системы выходят на новый уровень эффективности. Теперь капча будет отличать не людей от ботов, а миллениалов от зумеров. Следующий шаг сегментации трафика! 😀

А если серьезно, то лучшая капча – та, которую пользователь видит так редко, как это возможно.

Мы в NGENIX используем три типа проверок для веб-ресурсов:
1️⃣ Compute – быстрая и незаметная для пользователя проверка, с которой не справляются примитивные боты. 
2️⃣ CSS-проверка анализирует корректность обработки стилей в браузере и эффективно отсеивает автоматизированные скрипты.
3️⃣ CAPTCHA применяется точечно – на критичных сценариях или при детекции аномальной активности, когда неинтерактивных проверок недостаточно.

👉 Узнать другие преимущества «Защиты от ботов»
Post #380 392
🚨 Что вы знаете о современных DDoS-атаках?

Привет, на связи Ник! 👋

В 2026 году DDoS по-прежнему остаётся одной из главных угроз для онлайн-бизнеса. Атаки становятся мощнее, сложнее и всё чаще обходят базовые меры защиты.

Вы знаете, насколько ваша система защиты готова к актуальным DDoS-атакам? Проверьте себя и пройдите мой короткий квиз для ИБ-специалистов и ИТ-команд.


Квиз поможет:
🔹быстро проверить знания и подходы;
🔺найти слабые места в текущей защите;
🔹понять, насколько ваша стратегия соответствует реалиям 2026 года.

После прохождения вы получите гайд «5 мифов, которые делают защиту от DDoS неэффективной».

В гайде рассказываем:
🔹о защите на уровнях L3, L4 и L7;
🔹о защите API и бизнес-логики;
🔹об антибот-решениях и поведенческом анализе;
🔹о типовых ошибках, которые ослабляют защиту.

👉 ПРОЙТИ КВИЗ
Post #378 371
Дайджест мая

Всем привет! 👋

Май для команды NGENIX прошел насыщенно и публично: встречались с вами в офлайне и на прямых эфирах, участвовали в обзорах, делились последними новостями компании с рынком, комментировали важные для ИБ-сообщества темы в СМИ.

Если вдруг вы пропустили:

✖️ Запустили новый узел в Казахстане
Подробнее в материале CNews

👐 Провели «Киберланч» в Кибердоме
Эксперты NGENIX вместе с коллегами из Wildberries & Russ, AvitoTech, Ecom.tech и «СберСтрахование жизни» провели ламповый и очень продуктивный митап, где обсудили защиту API в текущих реалиях. Скоро поделимся с вами полезными материалами по этой злободневной теме.

🥳 Вошли в ТОП-50 крупнейших ИБ-компаний по версии издания SecPost.
Посмотреть рейтинг

⭐ Получили Сертификат AM Test Lab на «Публичное облако NGENIX»
Сертификационный обзор можно изучить здесь

💬 Поучаствовали сразу в нескольких материалах Cyber Media в качестве экспертов:
🔺Дипфейки в кибератаках 2026
🔹Как банкам выстроить реальную, а не «бумажную» ИБ
🔺Как бизнесу выжить в условиях дефицита кадров в 2026 году

📊 Появились в карте рынка «Импортозамещение в банках 2026» от CNews
Ищите нас в разделе «Информационная безопасность»

🛡️ Поучаствовали в сравнительном обзоре отечественных сервисов по защите от DDoS-атак.
Первая часть на сайте Anti-Malware

🔴 Вернулись в подкаст «Кофе, SOC и логи»
24 мая заместитель технического директора NGENIX Владимир Зайцев снова появился в подкасте и обсудил с экспертами ИБ-новости прошедшей недели. Кто слушал, ставьте ❤️

NGENIX в MAX
Post #377 390
Post #376 373
Мы в рейтинге крупнейших ИБ-компаний ✖️

Привет! Это Аня 👋

NGENIX вошел в ТОП-50 рейтинга «Крупнейших ИБ-компаний России» издания SecPost.

Рейтинг выстроен по выручке, постоянно обновляется и показывает динамику рынка. В него вошли компании-разработчики ИБ-продуктов, провайдеры ИБ-сервисов, а также системные интеграторы, занимающиеся внедрением систем кибербезопасности.

Немного наших цифр:
🔹1 594 млн – выручка за 2025 год
🔺+14,7% – динамика за год
🔹 49 место среди 146 компаний рынка кибербезопасности.

Фиксируем результат и идем дальше защищать ваши веб-ресурсы 😀

👉 Посмотреть рейтинг
Post #375 502
NGENIX запустил новый узел в Казахстане 📍

Всем привет, на связи Аня и новости NGENIX 👇

Мы открыли новый узел в Казахстане и теперь компании с сайтами в доменных зонах .kz и .қаз могут использовать сервисы ускорения и защиты NGENIX полностью внутри Казахстана, в соответствии с требованиями местного законодательства.

Новый узел размещен в ЦОД АО «Казахтелеком» в Алматы и позволяет локально обрабатывать пользовательские запросы и защищать веб-ресурсы от DDoS-атак.

Для нас это важный шаг в развитии инфраструктуры NGENIX в СНГ и ответ на растущий спрос со стороны e-commerce, финтеха и других digital-компаний, работающих с аудиторией в Казахстане.

➡️ Подробности

NGENIX в MAX
Post #373 430
Как защитить API в 2026 году? Расскажем на митапе 13 мая

Привет! 👋 Уже совсем скоро состоится совместный киберланч NGENIX и Кибердома «API как огромная поверхность атаки» – технический митап, который мы сделали специально для экспертов ИТ и ИБ! 🛡️

13 мая эксперты разберут, как сегодня атакуют API и бизнес-логику:
🔹почему классический WAF не всегда справляется с защитой API;
🔺где заканчивается «защита периметра» и начинаются реальные риски для бизнеса;
🔹как выглядят реальные веб-атаки в 2026 году;

✖️В программе: доклады и панельная дискуссия с экспертами NGENIX, Wildberries & Russ, AvitoTech, Ecom.tech и СберСтрахование жизни.

📍 Кибердом
🔹 13 мая · 18:00–20:30
🔹 Для CISO, CIO, CTO и руководителей ИБ

➡️ Регистрация
Post #372 416
Дайджест за апрель

Привет, с вами Аня! 👋

Принесла вам наш свежий дайджест новостей:

🔹Опубликовали продуктовый дайджест с новыми фичами
Изучить, если пропустили

🔹Заколлабились с коллегами из Практики FinOps: сделали карточки про преимущества облаков
Листать карточки

🔹На Хабре вышла статьи Ильи Самылова про ИИ в кибербезопасности
Читать, если пропустили

🔹Сравнили несколько методов заведения трафика на облачную платформу
Посмотреть здесь

🔹Дали комментарий SecPost о фишинговых схемах при социально значимой повестке. Читайте по ссылке

NGENIX в MAX
Post #365 424
Делегирование DNS-зоны, Anycast, CNAME: как заводить трафик на облачную платформу? 💭

Всем привет, это Денис.

При заведении трафика на облачную платформу владелец веб-ресурса сталкивается с вопросом: как это лучше всего сделать?

Есть три метода: CNAME, Anycast и делегирование DNS-зоны. На первый взгляд кажется, что это просто разные способы завести трафик. На практике – это разный уровень контроля, защиты и устойчивости.


В карточках рассказал кратко про все методы и выделил плюсы/минусы каждого 👇

После переходите в наш блог, мои коллеги разобрали, какие есть способы подключения к платформе NGENIX и чем они отличаются 👇

▶️ Читать статью
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →