TGViewer
Channel Public Channel
UDV Group - передовые технологии киберустойчивости

UDV Group - передовые технологии киберустойчивости

@udv_group

Российский разработчик решений для эффективного и безопасного использования современных технологий

🔐 Защита АСУ ТП и объектов КИИ
🔐 SIEM, SOAR
🔐 Защита физического периметра
🔎 Собственная лаборатория кибербезопасности

https://udv.group/
Subscribers
418
Photos
259
Videos
0
Links
189
Recent Posts 20 shown
Post #316 142
⚡️️Минуты вместо дней: расследование сетевых атак с ИИ-ассистентом в UDV NTA 2.0

Представляем первое в России NTA-решение, усиленное генеративным ИИ: понимает контекст бизнеса, убирает рутину и ускоряет реагирование SOC.

За этот год мы провели 40+ интервью с командами SOC и подразделениями ИБ крупных компаний. Спрашивали про текущее NTA, а услышали про время. По KPI на реакцию на инцидент отводится от нескольких минут до часа, а поиск первопричины нередко растягивается на дни и захватывает выходные.

UDV NTA 2.0 возвращает это время аналитикам.

15 октября расскажем, что мы услышали от коллег и что изменили в продукте:


1️⃣Главные запросы SOC: итоги 40+ интервью;

2️⃣Threat Intelligence: в 3 раза быстрее, в 5 раз меньше шума;

3️⃣Ускорение обработки данных без обновления оборудования;

4️⃣ИИ-ассистент на вашем сервере: возможности и контроль данных;

5️⃣Пять честных вопросов об ИИ в SOC и ответы участникам.

➡️ Регистрация по ссылке>>

#udv_nta #udv_events
  • ❤ 8
  • 👍 3
  • 🔥 3
Post #315 212
⚡️ Слепая зона в АСУ ТП отменяется: новая версия UDV DATAPK Industrial Kit 3.2 увеличивает видимость и контроль изменений в АСУ ТП

Неучтенные устройства, нелигитимные соединения и изменения в логике проектов ПЛК - теперь от ИБ-службы ничего не скроется. Представляем новый релиз нашего флагманского продукта для защиты АСУ ТП - UDV DATAPK Industrial Kit!

В версии 3.2 мы сосредоточились на повышении точности детектирования атак, расширении видимости промышленной инфраструктуры и усилении контроля изменений в ПЛК:

🟢Добавлена проверка трафика по репутационным спискам;
🟢Реализованы новые методы детектирования, увеличивающие точность обнаружения угроз;
🟢Расширена индикация сетевых протоколов. UDV DATAPK Industrial Kit 3.2 распознает Modbus RTU over TCP, Regul, SSDP, mDNS, LLMNR, RTSP, PTP и трафик Zabbix agent и trapper;
🟢В модуле контроля версий проектов ПЛК появилась поддержка TIA Portal V21 (самой актуальной версии среды разработки Siemens на момент выхода релиза) и графическое сравнение версий проектов на языках LAD, FBD, SCL и ST.

«На промышленных предприятиях важно не просто зафиксировать подозрительную активность, а быстро понять, представляет ли она реальную угрозу технологическому процессу. Поэтому в новом релизе мы сосредоточились на точности анализа сетевого трафика: репутационные списки, учет направления соединений и новые механизмы детектирования помогают сократить число нерелевантных событий и быстрее перейти к реагированию.
Одновременно мы развиваем контроль версий проектов ПЛК, поскольку даже небольшое незапланированное изменение в логике управления может повлиять на безопасность и непрерывность производства. Графическое сравнение версий делает такие изменения понятными инженерам и позволяет оперативно отличать плановые работы от ошибочного или нелегитимного вмешательства. На практике эти улучшения дают предприятию более прозрачный контроль над технологической инфраструктурой, снижают нагрузку на специалистов и уменьшают риск простоев».

Владислав Ганжа,
директор Лаборатории кибербезопасности UDV Group.


➡️ Подробнее о новом релизе>>

Чтобы обсудить ваш проект или договориться о демонстрации UDV DATAPK Industrial Kit 3.2, напишите нам на zapros@udv.group.


#udv_news #udv_datapk
  • 🔥 9
  • ❤ 3
Post #314 3.38K
«Мудрость — это искусство знать, на что не стоит обращать внимания», — заметил Уильям Джеймс. Для аналитика информационной безопасности это не просто афоризм, а ежедневная задача: в потоке сетевых событий отделить реальную угрозу от штатной активности.

⚡️️️️️️️ UDV Group представляет новую версию интеллектуальной системы анализа сетевого трафика UDV NTA 2.0, которая интерпретирует данные с учетом контекста конкретной организации и помогает быстрее переходить от обнаружения подозрительной активности к принятию решений.

🔍Видеть сеть недостаточно. Одно и то же сетевое событие в разных организациях может иметь совершенно разное значение: в одном случае оно свидетельствует о попытке атаки, в другом — сопровождает штатный бизнес-процесс. Чтобы правильно оценить событие, аналитику необходимо понимать не только технические параметры трафика, но и контекст, в котором работает конкретная инфраструктура.

В UDV NTA 2.0 эту задачу решает AI-ассистент — первый среди российских решений класса NTA. Он дополняет сетевую видимость пониманием бизнес-контекста и формирует покрытие сети 360°: опираясь на внутренние регламенты, критичность активов, особенности инфраструктуры и бизнес-процессов компании AI-ассистент помогает оценить подозрительную активность, определить приоритет расследования и формирует рекомендации по реагированию.

Это помогает снизить нагрузку на аналитиков, сократить количество нерелевантных срабатываний и сосредоточить внимание команды ИБ на событиях, которые действительно требуют реакции.

Помимо AI-ассистента, в UDV NTA 2.0 реализован ряд других улучшений, повышающих точность обнаружения угроз, производительность решения и видимость сети.
«Системы класса NTA традиционно отвечают на вопрос, что происходит в сети. В UDV NTA 2.0 мы сделали следующий шаг: AI-ассистент объединяет телеметрию с контекстом бизнеса, что в разы ускоряет расследование инцидента и получение необходимых для реагирования данных и позволяет быть на шаг впереди атакующего. Такой подход превращает сетевую видимость в понимание происходящего и позволяет специалистам сосредоточиться не на разборе информационного шума, а на защите действительно важных процессов и активов».


Михаил Пырьев,
менеджер продукта UDV NTA

➡️ Подробнее о новом релизе>>

Чтобы обсудить ваш проект или договориться о демонстрации UDV NTA 2.0, напишите нам на zapros@udv.group.


#udv_news #udv_nta
  • 🔥 8
  • 👍 3
  • 🎉 3
  • 👀 1
Post #312 200
⚡️️️️ UDV ITM занял вторую строчку в рейтинге российских альтернатив Zabbix от CNewsMarket.

📈 Сравнение решений проводилось по уникальной методике, разработанной аналитиками CNewsMarket и учитывало различные параметры - как технические (возможности миграции с Zabbix, работа с распределенной инфраструктурой и историческими данными, интеграции с корпоративными системами, разграничение прав доступа), так и бизнесовые (особенности лицензирования, технической поддержки и сертификации ФСТЭК).

UDV ITM предназначен для мониторинга распределенных ИТ-систем, в том числе промышленной инфраструктуры и АСУ ТП. Система контролирует доступность и производительность оборудования и приложений, состояние ИТ-услуг и работу по устранению выявленных проблем. В версии 1.9 добавлено отображение состояния ИТ-услуг и показателей SLA, ранжирование проблемных объектов и дополнительные средства анализа инцидентов.

🔧 При импортозамещении Zabbix UDV ITM позволяет сохранить существующие наработки и перенести все привычные шаблоны мониторинга, метрики и логику скриптов без переобучения команды.

🔰Также, по состоянию на момент публикации рейтинга UDV ITM - единственное сертифицированное ФСТЭК решение для мониторинга инфраструктуры.

Подробнее о решении>>

#udv_news #udv_itm
  • 🔥 4
  • 👍 2
  • 👏 2
Post #311 273
🔧 Безопасность ПЛК нельзя свести к межсетевому экрану перед технологическим сегментом. Если контроллер внутри этого сегмента принимает открытые соединения, неподписанные приложения и пользователей с избыточными правами, риск остается в самом контуре управления.

В 2026 году Nozomi Networks Labs показала, почему этот риск - не теоретический. Исследователи разобрали цепочку уязвимостей в CODESYS Control Runtime for Raspberry Pi SL: CVE-2025-41658, CVE-2025-41659 и CVE-2025-41660: обычного пользовательского доступа и штатной функции резервного копирования оказалось достаточно, чтобы построить цепочку компрометации устройства.

CODESYS закрыла эти уязвимости в обновлениях и добавила настройку, которая запрещает передачу неподписанного приложения для пользователей Service-группы в новых установках. Но обновление исполняемой среды не отменяет вопрос для действующих объектов: включены ли на конкретных ПЛК защитные механизмы, которые были доступны и раньше.

Из этого следует простой практический вывод:

защиту ПЛК нельзя сводить к логину и паролю. Нужно ограничить канал связи, происхождение загружаемого кода и права пользователей.


Владислав Иванов, старший инженер АСУ ТП UDV Group, разбирает три настройки CODESYS, которые защитят ПЛК до первого инцидента:
1️⃣шифрование соединения
2️⃣подпись кода
3️⃣ролевую модель.

В статье — предупреждения, чек-лист и разбор реальных рисков. Полная версия доступна по ссылке>>

#udv_know_how #asutp #АСУТП
Post #310 278
⚡️ Мы расширяем коммерческую команду и ищем двух специалистов в Москве!

🟣 Pre-sale инженер

Технический эксперт, который поможет команде продаж находить решения под задачи клиентов, проводить демонстрации продуктов и выступать на встречах, воркшопах и профильных мероприятиях.

Для нас важен бэкграунд в ИТ/ИБ, умение говорить с бизнесом на понятном языке и желание развивать свою экспертизу на стороне российского вендора.

🟢Менеджер по работе с заказчиками

Специалист, который будет развивать продажи продуктов UDV Group, вести переговоры с заказчиками и сопровождать сделки вместе с командами pre-sale, поддержки и маркетинга.

Подойдёт опытный менеджер по продажам ИТ/ИБ-решений с техническим бэкграундом и подтверждёнными результатами.

Если сами рассматриваете новые возможности — будем рады вашему отклику.

📩 Почта для связи: hr@udv.group

А если среди ваших знакомых есть подходящий специалист — будем благодарны за рекомендацию или репост 🙌
Post #309 260
🔥 UDV Group на «ИнфоБерег Сочи — 2026»!

Вчера в Сочи стартовал крупнейший всероссийский форум по информационной безопасности, и наша команда уже находится в самом центре событий.

Главная точка притяжения для обсуждения ИБ-трендов в промышленности ждет вас завтра.

Когда: 10 сентября, 10:00 – 11:30
Секция: «Защита промышленного оборудования: станки, цифровое производство и новые требования к ИБ»

Ключевые темы дискуссии:
🟢 Где проходит граница ответственности за безопасность станка с ЧПУ?
🟢 Достаточно ли защищать непосредственно станок?
🟢 Каким должен быть минимальный обязательный уровень защиты промышленного оборудования?
🟢 Какие требования к безопасности промоборудования станут обязательными в ближайшие годы?

Модератор секции: Хараск Максим Александрович — Директор развития бизнеса, UDV Group

😎 Приглашенные спикеры:
Путин Сергей Юрьевич — Директор по ИТ, ООО «РТ-Развитие бизнеса»
Назаров Илья Юрьевич — Начальник отдела информационной безопасности, АО «НПО Ангстрем»
Назаренко Денис Максимович — Руководитель отдела технической поддержки продаж, UDV Group
Перминов Владимир Сергеевич — Заместитель директора по развитию бизнеса по работе с государственными заказчиками, АйТи Бастион
Бадеха Иван Александрович — Главный менеджер управления развития ИБ, руководитель группы киберучений, Норильский никель

Приглашаем всех участников «ИнфоБерега» присоединиться к нашей секции, задать вопросы и обсудить будущее кибербезопасности промышленной отрасли.

До встречи!

#udv_event #udv_защита_АСУТП
  • ❤ 2
  • 👍 2
Post #308 299
⚡️️Три часа ночи. В промышленную сеть входит учётная запись инженера... Логин и пароль верные, права доступа есть, сессия похожа на штатную работу. Антивирус молчит: нового файла нет, знакомого вредоносного хеша нет, подозрительной нагрузки тоже. Но сам инженер в это время спит дома, а подключение идёт из сегмента, из которого он обычно не работает.

В этом и опасность living-off-the-land в промышленных сетях. Атакующий не обязательно приносит в инфраструктуру новый исполняемый файл, который можно распознать по сигнатуре. Он использует то, что уже разрешено: легитимные учётные записи, штатные протоколы, удалённое администрирование, инженерные станции и стандартные команды. Одним из основных способов первичной компрометации остаётся фишинг, но главная сложность начинается после входа в сеть: атака может выглядеть как обычная инженерная операция.

Почему в АСУ ТП одних сигнатур недостаточно и как отличить штатное действие от опасного - в новой статье пресейл-инженера UDV Group Ивана Бурмистрова:

🟣как атака попадает в промышленную сеть
🟣почему сигнатуры перестают видеть угрозу
🟣что использует атакующий вместо вредоноса
🟣и самое главное - как вернуть видимость и управляемость в технологическом сегменте?

➡️ Полный текст статьи по ссылке >>

#udv_know_how #asutp #АСУТП
  • 👍 4
  • 🔥 2
  • 👏 2
  • ❤ 1
  • ✍ 1
  • 👌 1
  • 👀 1
Post #307 286
⚡️ В 2026 году риск подрядных изменений в АСУ ТП получил формальное описание сразу в двух плоскостях. ФСТЭК России в методическом документе от 12 апреля отдельно описала меры контроля при работе с подрядчиками: доступ по заявке, минимально необходимые права, мониторинг действий и проверку загружаемых файлов.

Почти одновременно MITRE добавила в международную базу знаний MITRE ATT&CK for ICS подтехнику T0873.001 - Siemens Project File Format. Она описывает заражение проектов Siemens Step 7 и WinCC с последующей загрузкой в ПЛК штатными средствами разработки. Это фиксирует важный сигнал для промышленного рынка: проект контроллера рассматривается уже не как рабочий файл подрядчика, а как самостоятельный объект атаки.

В новой статье Директор Лаборатории кибербезопасности UDV Group Владислав Ганжа рассказывает о том, почему договора, заявки и записи в журнале доступов для контроля подрядчиков больше не достаточно:

1️⃣Версии проектов ПЛК. На предприятии может быть проект, сохраненный на инженерной станции, у подрядчика - своя рабочая копия, а в самом ПЛК может работать уже другая версия программы. Пока линия работает, расхождение может никого не беспокоить. Проблема начинается при сбое, когда нужно быстро понять, какую версию считать рабочей и из чего восстанавливать систему.

2️⃣Приемка работ. Наряд-допуск, заявка и журнал работ показывают, кто был у оборудования и на каком основании. Но они не объясняют, что именно изменилось в ПЛК: какой блок был переписан, какая библиотека заменена, какие параметры изменены и совпадает ли загруженная версия с той, что проходила испытания.

3️⃣Эталонная версия, к которой можно вернуться, если после работ появится сбой. И это не файл в защищенной папке и не архив с названием final, а проверенный комплект, из которого систему действительно можно восстановить на установленном оборудовании: проект, среда разработки, компилятор, библиотеки, профили устройств, прошивки, аппаратные ревизии модулей и значимые сетевые параметры. Для критичных элементов отдельно фиксируют контрольные суммы и предыдущую подтвержденную версию.

➡️ Полная версия статьи доступна по ссылке>>

#udv_know_how
  • 👍 4
  • 🔥 1
  • 👌 1
  • 👀 1
Post #306 254
📽 Запись вебинара: переходим с Zabbix на защищенный UDV ITM

Вчера мы провели вебинар, посвященный миграции на защищенный мониторинг и выполнению требований регуляторов. Если вы пропустили эфир или хотите пересмотреть важные моменты, запись уже доступна!

Главное из того, что мы разобрали на вебинаре:
🟣Риски Open Source: почему бесплатный мониторинг становится опасным для госсистем и КИИ.
🟣Требования ФСТЭК: как на практике закрыть меры ОДТ.3 и ОДТ.8.
🟣Технический апгрейд: как бесшовно перенести шаблоны, конфигурации и данные из Zabbix в UDV ITM.
🟣Масштабируемость: как объединить ведомства, филиалы и удаленные площадки в одном окне.
🟣Реальный опыт: детальный разбор кейса миграции крупного регионального ведомства.

🙏
Благодарим всех зрителей за внимание и активное участие!

Запись вебинара уже доступна на всех площадках UDV Group!
➡️ udv.group
📺ВК Видео
📺YouTube

#udv_events #udv_itm
Post #305 314
💜Контроль версий проектов ПЛК — что важно знать руководителю предприятия

На производстве возникает сбой, специалисты открывают проект ПЛК и видят логику, которая отличается от эталонной копии. Когда появилась правка, кто ее внес и была ли она согласована, установить не получается. Один инженер ищет предыдущую версию на сетевом диске, другой проверяет архив инженерной станции, третий пытается вспомнить, не менял ли что-то подрядчик во время последних работ.

Для руководителя предприятия это уже не вопрос удобства работы инженеров. Если от проекта ПЛК зависит непрерывность технологического процесса и безопасность персонала, любая неизвестная правка становится производственным риском. В такой ситуации важно не только найти причину, но и понять, какая конфигурация работала на контроллере до этого и быстро вернуться к рабочей версии.

Владислав Ганжа, директор Лаборатории Кибербезопасности UDV Group,
в колонке «РБК Компании» поделился чек-листами для руководителя предприятия:

1️⃣как выявить проблемы с контролем версий проектов ПЛК;
2️⃣и выбрать решение для управления проектами контроллеров.

Система должна охватывать фактический парк ПЛК, не вмешиваться в работу оборудования, давать понятную историю изменений и позволять восстановить рабочую конфигурацию без длительного поиска по локальным архивам и флешкам инженеров.
Отдельно стоит оценить, что произойдет при масштабировании на другие площадки: сохранится ли единый контур контроля и насколько вырастет стоимость владения.

➡️Подробнее о выборе решения для управления версиями проектов ПЛК читайте по ссылке>>

#udv_know_how #asutp #АСУТП #PLC #ПЛК
  • 👍 3
Post #304 340
💜 Как уйти с Zabbix на защищенный UDV ITM и выполнить требования ФСТЭК?

Уже 27 августа в 11:00 (МСК) поговорим об этом на вебинаре «Риски использования Open Source в госинфраструктуре 2026: практика миграции на защищенный мониторинг UDV ITM»!

На вебинаре подробно разберем:
🟣какие риски возникают при использовании Open Source-мониторинга в государственных информационных системах и инфраструктуре КИИ;
🟣как выполнить требования ФСТЭК, включая меры ОДТ.3 и ОДТ.8;
🟣как перенести шаблоны, конфигурации и накопленные данные из Zabbix в UDV ITM;
🟣как объединить центральный аппарат, подведомственные учреждения и удаленные площадки в едином окне мониторинга;
🟣как проходила миграция крупного регионального ведомства на защищенный мониторинг.

Эксперты UDV Group покажут архитектуру решения, дашборды «карты здоровья» распределенной инфраструктуры и ответят на вопросы участников.

📄 Бонусы для участников
Каждый зарегистрированный участник вебинара получит комплект методических материалов для работы:
— «Пошаговое руководство: как перенести конфигурацию и шаблоны из Zabbix в UDV ITM без потери данных»
— «Практическое руководство: выполнение требований ФСТЭК России по контролю безотказности (ОДТ.3, ОДТ.8) в государственных информационных системах с помощью UDV ITM».

📍 Дата и время вебинара: 27 августа в 11:00 (МСК)

➡️ Узнать подробности и зарегистрироваться можно по ссылке
  • 🔥 3
Post #303 255
⚡️ Мониторинг или наблюдаемость: смена парадигмы или маркетинговый ярлык?

На пульте диспетчера все индикаторы зеленые, критических алертов нет, а реальное оборудование на удаленном объекте стоит уже несколько часов. Знакомая ситуация? Формально классический мониторинг отработал штатно, но главный вопрос остался без ответа: что на самом деле происходит с системой и почему команда узнала об аварии слишком поздно. В ИТ-индустрии все чаще говорят о переходе к концепции наблюдаемости (observability), но что это — реальный технологический сдвиг или очередная уловка маркетологов?

Алёна Макаревич, менеджер по развитию бизнеса UDV Group, в статье для ИТ-медиа «вАЙТИ» подробно разобрала ключевые отличия этих подходов, главные ошибки при внедрении и специфику работы с закрытыми промышленными контурами.

В материале подробно раскрываются следующие ключевые аспекты:
🟢один сбой — два взгляда: почему классический мониторинг бессилен перед новыми, заранее не описанными сценариями отказов и как наблюдаемость связывает разрозненные метрики, логи и трейсы в единый рабочий контекст;
🟢 тест на зрелость системы: по каким конкретным вопросам (наличие сквозной временной шкалы, видимость связей и зависимостей компонентов) можно отличить реальную observability-платформу от обычного дашборда с новым ценником;
🟢 бизнес-эффект и скрытые затраты: как сокращение «времени неопределенности» окупает затраты на хранение телеметрии и почему без изменения внутренних процессов расследования аварий дорогая платформа превращается в бесполезный набор графиков;
🟢 табу для АСУ ТП: почему в промышленной автоматизации нельзя слепо копировать ИТ-сценарии и как выстраивать наблюдаемость в условиях, когда установка агентов на ПЛК запрещена, а сбор данных возможен только пассивными методами.

➡️ Полную версию статьи читайте по ссылке

#udv_know_how
  • 🔥 6
  • 👍 3
Post #301 321
💜 Поздравляем работников атомной промышленности с Днём рождения отрасли!

20 августа 1945 года был создан Специальный комитет, которому поручили руководство работами по использованию атомной энергии. Эта дата стала точкой отсчёта истории отечественной атомной промышленности.

🏆 Благодарим вас за высокий профессионализм, ответственность и преданность делу. Желаем крепкого здоровья, благополучия, новых достижений, безопасной работы и неиссякаемой энергии! Пусть ваши знания и труд и дальше служат развитию страны и мирному будущему!

С праздником!

#udv_congratulation
  • ❤ 5
  • 🔥 4
  • 👍 1
Post #300 355
📂 Обновить нельзя остановиться: как доставить ПО в изолированный Linux-контур АСУ ТП без риска для производства?

Как безопасно обновить операционную систему или закрыть уязвимость на серверах, которые физически отрезаны от интернета ради кибербезопасности? На первый взгляд, задача кажется тривиальной — перенести пакеты на флешке, однако в реальности промышленный сектор сталкивается с жесткими требованиями регуляторов КИИ и каскадными конфликтами зависимостей ПО. Ошибка в этом процессе грозит не просто сбоем одного приложения, а полной остановкой непрерывного технологического процесса предприятия.

Виталий Семенов, инженер I категории компании UDV Group, в статье для портала «Компьютерра» подробно разобрал, как выстроить контролируемую доставку софта в закрытые сегменты сети и почему «сложная» ИТ-архитектура не всегда означает «зрелая».

В материале подробно раскрываются следующие ключевые аспекты:
🟢почему массовый переход на отечественные дистрибутивы Linux (например, Astra Linux) обострил проблему зависимостей пакетов, из-за чего слепое обновление ОС может нарушить работу SCADA-систем и OPC-серверов;
🟢 как сложность инфраструктуры доставки (от DMZ до контейнеризации и immutable-моделей) должна строго соответствовать масштабу предприятия, чтобы не превратиться в избыточную трату ресурсов;
🟢 почему универсальный архив ПО «на все случаи жизни» — это иллюзия, и почему гораздо надежнее сохранять и воспроизводить сам регламентированный порядок точечной сборки пакетов под конкретную версию ОС;
🟢 как защитить ручной процесс доставки от хаоса с помощью проверки контрольных сумм, контроля съемных носителей, обязательного логирования изменений и подготовки четкого плана отката до начала работ.

➡️ Полную версию статьи читайте по ссылке

#udv_know_how
  • 👏 6
  • ❤ 4
  • 🔥 2
  • 👌 2
Post #299 400
💜 Как перейти с Open Source-мониторинга на защищенное решение и не потерять наработки в Zabbix?

Поговорим об этом на вебинаре «Риски использования Open Source в госинфраструктуре 2026: практика миграции на защищенный мониторинг UDV ITM»!

ИТ-службы государственных ведомств, корпораций и субъектов КИИ сталкиваются с с растущей нагрузкой: новыми уязвимостями, регуляторными требованиями ФСТЭК России, отсутствием гарантированной поддержки Open Source-решений и необходимостью обеспечивать непрерывную работу критически важных сервисов и бизнес-процессов. При этом переход на защищенную систему мониторинга не должен означать отказ от накопленных шаблонов, исторических данных и настроенной логики Zabbix.

На вебинаре подробно разберем:
🟣какие риски возникают при использовании Open Source-мониторинга в государственных информационных системах и инфраструктуре КИИ;
🟣как выполнить требования ФСТЭК, включая меры ОДТ.3 и ОДТ.8;
🟣как перенести шаблоны, конфигурации и накопленные данные из Zabbix в UDV ITM;
🟣как объединить центральный аппарат, подведомственные учреждения и удаленные площадки в едином окне мониторинга;
🟣как проходила миграция крупного регионального ведомства на защищенный мониторинг.

Эксперты UDV Group покажут архитектуру решения, дашборды «карты здоровья» распределенной инфраструктуры и ответят на вопросы участников.

📄 Бонусы для участников
Каждый зарегистрированный участник вебинара получит комплект методических материалов для работы:
— «Пошаговое руководство: как перенести конфигурацию и шаблоны из Zabbix в UDV ITM без потери данных»
— «Практическое руководство: выполнение требований ФСТЭК России по контролю безотказности (ОДТ.3, ОДТ.8) в государственных информационных системах с помощью UDV ITM».

📍 Дата и время вебинара: 27 августа в 11:00 (МСК)

😎 Участие будет особенно полезно руководителям цифровой трансформации (CDTO), ИТ- и ИБ-директорам региональных министерств, ведомств, а также топ-менеджменту и специалистам госкорпораций, субъектов КИИ и компаний с государственным участием.

➡️ Узнать подробности и зарегистрироваться можно по ссылке
  • 👍 5
  • 🔥 5
  • 👏 1
  • 🤝 1
Post #298 283
😎 Две команды — одна инфраструктура: почему ИТ и ИБ часто не понимают друг друга при инцидентах?

Можно ли оперативно устранить кибератаку или технический сбой, если ИТ-служба и команда информационной безопасности используют совершенно разные инструменты мониторинга? На первый взгляд кажется, что да: каждая команда профессионально делает свою работу, однако в реальности бизнес теряет драгоценное время на диагностику. Пока ИТ борется за доступность сервисов, а ИБ разбирает аномалии, между ними возникает слепая зона, способная парализовать цифровые процессы компании.

Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group, в статье для портала Кибер Медиа разобрал, почему изоляция систем ИТ-мониторинга (ITM) и SOC мешает эффективно защищать бизнес и превращает расследование инцидентов в локальные споры.

В материале подробно раскрываются следующие ключевые аспекты:
🟣 почему технический сбой и кибератака внешне выглядят одинаково, из-за чего ИТ-служба видит лишь инфраструктурную деградацию (например, при DDoS), пока ИБ разбирает угрозу отдельно от общего контекста;
🟣 как эксплуатационная телеметрия остается за бортом SOC, лишая безопасников возможности раньше заметить скрытую активность злоумышленников по косвенным признакам — от резкого роста нагрузки на CPU до аномалий трафика;
🟣 почему новые внутренние ИТ-сервисы и интеграции оказываются в слепой зоне, создавая скрытые точки входа для атак под видом легитимной и штатной активности предприятия;
🟣 как создание единой модели инцидента и слоя корреляции поверх существующих систем помогает компаниям уйти от «пинг-понга» ответственностью и вернуть полную управляемость процессами ради непрерывности бизнеса.

➡️ Полную версию статьи читайте по ссылке

#udv_know_how
  • 👍 4
  • ❤‍🔥 2
Post #297 353
🔥 UDV Group и ДАТАРК представили киберзащищённый модульный ЦОД

Российские компании вывели на рынок готовое решение — МЦОД с единым контуром контроля ИТ-оборудования, инженерной инфраструктуры и систем управления.

✅ Ключевая особенность — единый контур контроля, построенный на базе продуктов UDV Group и системы мониторинга инженерной инфраструктуры DATCHECK. Решение объединяет данные с серверов, сетевого трафика, электроснабжения, охлаждения и АСУ ТП. Это позволяет выявлять сбои и киберугрозы до того, как они приведут к перегреву оборудования, нарушению работы или остановке дата-центра.

✅ Решение обеспечивает защиту на трёх уровнях:
— физическом (антивандальное исполнение, контроль доступа),
— инженерном (резервирование систем электроснабжения и охлаждения + мониторинг DATCHECK),
— ИТ и технологическом сегментах (контроль с помощью UDV ITM и UDV DATAPK Industrial Kit).

Решение особенно актуально для дата-центров с высокопроизводительным оборудованием для ИИ, где даже кратковременный сбой критичен.

«По мере роста вычислительных нагрузок граница между ИТ-инцидентом, кибератакой и инженерным отказом становится все менее очевидной. Проблема может начаться с несанкционированного изменения настроек, а проявиться уже как перегрев оборудования или остановки сервиса. Поэтому недостаточно отдельно контролировать серверы, сеть и системы охлаждения. Специалисту необходимо видеть, как события в этих контурах связаны между собой», — отметил Денис Назаренко, руководитель технической поддержки, UDV Group.


🏆 Совместимость решений UDV Group и DATCHECK подтверждена испытаниями и сертификатом.

#udv #datapk #itm
  • 👍 4
  • ❤‍🔥 3
  • 👀 2
Post #295 302
🔰 Иллюзия безопасности: почему «зеленый» отчет не спасет производство от внезапной остановки?

Можно ли быть уверенным в безопасности промышленного предприятия, если официальный аудит пройден без единого замечания? На первый взгляд, кажется, что да: регламенты соблюдены, галочки проставлены, руководство спокойно, однако в реальности бизнес получает иллюзию контроля, пока на реальном объекте зреет технический долг, способный в любой момент парализовать рабочие линии.

Владислав Ганжа, директор Лаборатории кибербезопасности UDV Group, в статье для портала «itWeek» разобрал, почему классический аудит ИТ-инфраструктуры часто «не видит» критических уязвимостей в промышленной автоматизации (ПЛК и ЧПУ) и как программный слой оборудования превращается в бомбу замедленного действия:
🟣почему у одной программы ПЛК на заводе всегда оказывается две разные версии — та, что лежит в чистом архиве для проверяющих, и та, что прямо сейчас управляет станком по факту;
🟣 как импортозамещение «зоопарка» контроллеров ломает контроль версий и превращает каждую доработку силами сторонних подрядчиков в хаос;
🟣 почему пусконаладка в условиях спешки заставляет инженеров править код «на коленке» без документирования, создавая критический разрыв между базой данных и реальностью;
🟣 и как внедрение современных систем промышленного контроля версий помогает предприятиям избежать миллиардных убытков из-за человеческого фактора.

➡️ Полную версию статьи читайте по ссылке

#udv_know_how
  • ❤ 3
Older posts →

About this channel

How can I read @udv_group without a Telegram account?
TGViewer shows the public web preview Telegram publishes for UDV Group - передовые технологии киберустойчивости: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does UDV Group - передовые технологии киберустойчивости have?
UDV Group - передовые технологии киберустойчивости (@udv_group) has 418 subscribers on Telegram, refreshed roughly every 30 minutes.
Does UDV Group - передовые технологии киберустойчивости know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →