TGViewer
Channel Public Channel
TS Solution

TS Solution

@tssolution

TS Solution - системный интегратор полного цикла в сфере ИБ и построения ИТ-инфраструктуры.

Пишем о защите данных, реальных кейсах, новостях и трендах в мире ИБ.
Здесь — анонсы мероприятий, курсов, дайджесты, статьи.

Наши соцсети: https://clck.ru/3PsD9j
Subscribers
6.04K
Photos
1.8K
Videos
87
Links
1.4K

Showing posts older than #2654 · Back to latest

Older Posts 10 shown
Post #2648 1.3K
📋 Можно ли использовать готовый список СЗИ для аттестации по требованиям приказа № 117?

К сожалению, такого универсального списка просто не существует. Требования приказа едины, но средства защиты подбирают с учётом класса защищённости, архитектуры и технологий конкретной информационной системы.

В карточках объясняем, от чего зависит состав СЗИ и почему решения из чужого проекта не подойдут вашей системе.

🎥 Подробный разбор требований приказа № 117 и порядка подготовки к аттестации смотрите в записи вебинара «Аттестация ИБ в 2026: когда она реально нужна и сколько это стоит» на TS University

TS Solution в Telegram | в MAX | в VK
  • 🔥 6
  • ❤ 3
  • 👍 1
Post #2647 1.31K
🎙 Почему ложные срабатывания WAF требуют внимания

Ложные срабатывания часто воспринимают как неизбежную особенность WAF. Из-за этого их начинают игнорировать или компенсировать многочисленными исключениями.

На практике большое количество ложных срабатываний обычно указывает на проблемы с настройкой. Если легитимные запросы регулярно блокируются, администраторам приходится ослаблять политики защиты или отключать отдельные механизмы. В итоге эффективность WAF снижается.

При выборе WAF стоит учитывать качество обнаружения атак и удобство анализа срабатываний. Администратору нужны сведения о причине блокировки и возможность скорректировать политику без снижения уровня защиты.

В UserGate WAF 7.6 появились возможности, которые упрощают эту работу:
🔵 отображение причины срабатывания;
🔵 создание исключений для встроенных правил;
🔵 оптимизация профилей защиты;
🔵 интеграция с UserGate MC и Logan для централизованного управления и анализа.

Эти возможности и другие изменения версии 7.6 мы подробно разобрали на совместном вебинаре TS Solution и UserGate.

📹 Запись вебинара уже доступна на TS University

TS Solution в Telegram | в MAX | в VK
  • ❤ 4
  • 🔥 4
  • 👍 1
Post #2641 1.45K
🖥 Формальный подход к 152-ФЗ сегодня может обойтись бизнесу значительно дороже, чем несколько лет назад

После повышения штрафов компаниям стоит заново проверить, как они собирают, хранят и передают персональные данные. Одних правильно оформленных документов уже недостаточно: установленные процедуры должны выполняться на практике.

В карточках перечислили основные пункты для самопроверки. Подробный разбор изменений и рекомендации для бизнеса читайте в статье на сайте CISOCLUB.

Авторы материала: Полина Иванова, генеральный директор TS Solution, и Александра Рыбинец, ведущий юрисконсульт TS Solution

🔗 Читать статью «Базовый минимум защиты против многомиллионных потерь: почему формальный подход к 152-ФЗ в 2026 году обходится бизнесу непомерно дорого»

TS Solution в Telegram | в MAX | в VK
  • 👍 8
  • ❤ 5
  • 🤩 2
  • 🔥 1
Post #2640 1.44K
📖 Новая статья на TS University: «Аномалии под контролем: всё о пользовательских правилах профилирования в PT NAD»

Пользовательские правила профилирования (ППП) появились в PT NAD ещё в версии 12.0, но при работе с ними у многих инженеров возникают вопросы. Почему правила не обучаются? Какой объём трафика нужен? Что делать с ошибками «Недостаточно узлов» и «Недостаточный объём данных»?

Мы столкнулись с теми же вопросами на собственном стенде, протестировали разные сценарии и обсудили результаты со специалистами Positive Technologies.

В статье рассказываем:
📌 как устроены пользовательские правила профилирования;
📌 как создать собственное правило;
📌 как обучить его на реальном сетевом трафике;
📌 с какими ограничениями мы столкнулись во время тестирования;
📌 какие правила мы реализовали для обнаружения эксфильтрации данных, HTTPS DDoS и удалённых подключений.

🐁 Читать статью на сайте TS University

TS Solution в Telegram | в MAX | в VK
  • ❤ 5
  • 🔥 4
  • 🎉 2
Post #2639 1.2K
🔐 Цикл статей «PAM на практике: как защитить привилегированные доступы и взять их под контроль»

На TS University теперь доступен полный цикл материалов. В нём мы последовательно разбираем, почему именно привилегированные учётные записи остаются одной из главных целей злоумышленников и как выстроить контроль над административными доступами с помощью PAM.

В цикле вы узнаете:
➡️ почему VPN, IAM и парольные менеджеры не решают задачу контроля привилегированных доступов полностью;
➡️ что такое PAM и какие задачи он решает;
➡️ как организовать безопасный доступ к серверам без передачи паролей;
➡️ как внедрить PAM так, чтобы он не превратился в «дорогой парольный менеджер»;
➡️ как реализовать эту модель на практике с помощью JumpServer.

🔗 Все статьи уже доступны на TS University!

TS Solution в Telegram | в MAX | в VK
  • ❤ 5
  • 👍 3
  • 🔥 1
  • 🤩 1
Post #2638 1.17K
🕵️ Что делать, если злоумышленник оказался внутри инфраструктуры?

На этом этапе классические средства защиты не всегда позволяют быстро обнаружить атакующего. Один из подходов к решению этой задачи — технология deception, которая создаёт для злоумышленника ложную инфраструктуру и помогает выявить его ещё до компрометации критичных ресурсов.

Мы реализовали этот подход в собственной разработке TS Echo

Это deception-платформа, которая:
🔵 создаёт ловушки для злоумышленников;
🔵 помогает обнаруживать подозрительную активность на ранних этапах атаки;
🔵 интегрируется с существующей инфраструктурой и средствами защиты.

Мы подготовили небольшой видеообзор TS Echo, где рассказали и показали, как работает решение.

Подробнее узнать про функционал платформы, а также оставить заявку на персональную демонстрацию можно на нашем сайте!

TS Solution в Telegram | в MAX | в VK
  • 🔥 16
  • 🏆 7
  • 👍 6
  • 🤬 1
  • 🤩 1
  • 👌 1
Post #2637 1.26K
🔥 Новый урок курса «PT NGFW Test Drive» уже на TS University!

На платформе доступна вторая часть десятого урока уникального авторского курса технического директора TS Solution Евгения Олькова.

В новом уроке продолжаем разбирать возможности PT NGFW и говорить о механизмах сегментации сети:
🔴 VLAN;
🔴 VRF;
🔴 Virtual Context;
🔴 практические сценарии их применения.

Все предыдущие уроки также доступны на TS University!

TS Solution в Telegram | в MAX | в VK
  • 👍 12
  • ❤ 7
  • 🔥 1
Post #2636 1.59K
Индид 🎉 Результаты розыгрыша: 🏆 Победители: 1. Михаил (@Dathsvaml) 2. Дмитрий (@Marshmelin) 3. Даниил (@l0vk4ch) 4. Evgeny (@e_ustyuzhanin) 5. Alexander 💠 (@Hnumiksun) ✔️Проверить результаты
Делимся результатами нашего совместного розыгрыша с компанией Индид!

Поздравляем победителей 🎉
  • 🏆 6
  • ⚡ 4
Post #2635 1.49K

Forwarded from Индид

🎉 Результаты розыгрыша:

🏆 Победители:
1. Михаил (@Dathsvaml)
2. Дмитрий (@Marshmelin)
3. Даниил (@l0vk4ch)
4. Evgeny (@e_ustyuzhanin)
5. Alexander 💠 (@Hnumiksun)

✔️Проверить результаты
Post #2634 1.47K

Forwarded from Kaspersky

❗️ Эксперты Kaspersky GReAT обнаружили новую сложную APT-атаку на организации в РФ, которая запускается через систему обновления VipNet

Кампания началась как минимум в мае и активна на момент публикации.

В ходе исследования мы выявили попытки целенаправленного заражения крупных российских организаций из государственного, энергетического, транспортного, образовательного и логистического секторов, а также промышленности.

🔻Как действуют злоумышленники

В кампании применяется ранее неизвестный сложный инструментарий: загрузчик дополнительных вредоносных компонентов, инструмент для проксирования трафика и запуска новых вредоносных нагрузок, имплант, с помощью которого атакующие могут выполнять команды на заражённой системе, и модуль для очистки файлов журналов ПО ViPNet, который позволяет злоумышленникам скрыть свою активность. В одной из заражённых систем был выявлен новый бэкдор HelloBackdoor, используемый для манипуляций с файловой системой.

Все подробности, детекты и атрибуцию разбираем в новом материале в нашем блоге.

▶️Как защититься
ПО ViPNet не впервые используется для кибератак, поэтому мы советуем:

🟢осуществить мониторинг сетевого трафика по указанным в статье портам, чтобы обнаружить следы заражения;
🟢использовать многоуровневую модель безопасности, которая помогает не только обнаруживать, но и предотвращать инциденты подобного класса;

▶️ наши решения определяют данную угрозу как Trojan.Win32.Agentb.ttoe, Trojan.Win64.Convagent.gen, Trojan.Win64.Agent.smgpqx
  • ❤ 6
  • 👍 1
  • 🥰 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →