Информационная безопасность
-
Информационная безопасность
Локальная LLM для классификации SIEM-алертов: что ускорилось, что нельзя делегировать
Обкатали локальную LLM для первичной классификации инцидентов по SIEM-алертам: что ускорилось, что нельзя делегировать и какие риски возникают при таком подходе.
-
Информационная безопасность
MaxPatrol SIEM и ГосСОПКА в 2025 году: настройка интеграции и разбор инцидента на обновлённых правилах
ФСБ обновило требования по ГосСОПКА, MaxPatrol SIEM получил новый пакет корреляционных правил для КИИ. Разбираем настройку интеграции и как выглядит типичный инцидент через новый стек.
-
Информационная безопасность
Отечественный NAC поверх существующей инфраструктуры: что работает, что нет
Пилотировали отечественный NAC без замены коммутаторов и RADIUS. Рассказываем, что закрывается без иностранных компонентов и где приходится идти на компромисс.
-
Информационная безопасность
DLP и оборотный штраф: как внедрённая система влияет на правовую позицию
Первые судебные прецеденты показывают: DLP с логами расследования реально снижает размер штрафа за утечку ПДн. Разбираем, что нужно зафиксировать документально.
-
Информационная безопасность
MaxPatrol SIEM vs RuSIEM: два года в продакшне у клиента с КИИ - честный разбор
Два года эксплуатации MaxPatrol SIEM у клиента с КИИ: что работает из коробки, где без кастомных правил не обойтись и как выглядит живая интеграция с ГОСОПКА.
-
Информационная безопасность
Tetragon на нодах Kubernetes: тестируем eBPF-детекцию для КИИ-периметра
Тестируем Tetragon для детекции подозрительных syscall на K8s-нодах. Разбираем overhead, качество сигнала и интеграцию алертов в MaxPatrol SIEM для КИИ-периметра.
-
Информационная безопасность
БДУ ФСТЭК 2025: новые угрозы для Kubernetes и контейнеров - что закрыто, что нет
ФСТЭК крупно обновил Банк данных угроз - впервые с прицелом на облачные и контейнерные среды. Разбираем, какие угрозы для Kubernetes закрыты существующими контролями, а какие требуют отдельных мер.
-
Информационная безопасность
Microsegmentation поверх плоской сети: что работает на отечественных ОС без vendor lock-in
UserGate и PT Network Attack Discovery обновляют политики microsegmentation. Разбираем, как внедрить сегментацию без vendor lock-in на Astra Linux и РЕД ОС и что делать с legacy-протоколами.
-
Информационная безопасность
ГОСОПКА API 2025: обновляем интеграцию SIEM под новый формат уведомлений НКЦКИ
ФСБ обновила API НКЦКИ/ГОСОПКА для уведомлений об инцидентах КИИ - новый формат полей и сроки. Разбираем, что ломается в SIEM-коннекторах и даём шаблон под MaxPatrol SIEM.
-
Информационная безопасность
Атаки на цепочку поставок ПО: пересматриваем проверку зависимостей после xz-utils
ФСТЭК признал атаки на цепочку поставок ПО приоритетной угрозой 2025. Разбираем, какие инструменты анализа SBOM реально работают в изолированном контуре.
-
Информационная безопасность
WAF для КИИ в 2025: сравниваем PT AF и UserGate WAF по делу
PT AF и UserGate WAF вышли с обновлёнными версиями для КИИ. Разбираем набор правил, удобство управления и стоимость лицензии на реальном кейсе выбора для клиента.
-
Информационная безопасность
XZ Utils backdoor: разбор supply chain атаки и что мы поменяли в проверке зависимостей
XZ Utils backdoor (CVE-2024-3094) - эталонный пример supply chain атаки 2024 года. Как вредоносный код попал в дистрибутивы и что мы поменяли в процессе аудита зависимостей.
-
Информационная безопасность
OWASP LLM Top 10 v1.1: применяем к нашим RAG-пилотам
OWASP выпустил актуализированный список угроз LLM-приложений. Разбираем prompt injection и три практические меры, которые внедрили в своих RAG-пилотах прямо сейчас.
-
Информационная безопасность
ГосСОПКА REST API 2024: аутентификация по сертификату и передача инцидентов через Ansible
НКЦКИ расширил REST API ГосСОПКА для субъектов КИИ. Разбираем структуру запроса, аутентификацию по клиентскому сертификату и автоматизацию отправки через Ansible playbook.
-
Информационная безопасность
MaxPatrol SIEM + ГосСОПКА: автоматическая передача инцидентов КИИ через API
НКЦКИ ужесточил требования к мониторингу для субъектов КИИ 1-й категории. Настраиваем автопередачу инцидентов из MaxPatrol SIEM в ГосСОПКА: формат, маппинг полей, тест канала.
-
Информационная безопасность
Veeam 12.1: встроенное обнаружение malware в процессе верификации бэкапа
Активируем YARA-based malware detection в Veeam Backup & Replication 12.1 на клиентских инфраструктурах: как движок встроен в SureBackup без отдельной инфраструктуры.
-
Информационная безопасность
Микросегментация в Kubernetes через Cilium: модель угроз, правила и проверка через Hubble
Внедрили Cilium Network Policy в K8s-кластере после рекомендаций НКЦКИ по lateral movement: описываем модель угроз, правила Ingress/Egress и как Hubble помогает проверить изоляцию.
-
Информационная безопасность
Solar Dozor 7.9 + MaxPatrol SIEM: настройка коннектора и правила корреляции для аномальной выгрузки
Подключили Solar Dozor 7.9 к MaxPatrol SIEM через Syslog CEF и REST API: маппинг событий, корреляционные правила на аномальную выгрузку данных, первые результаты.
-
Информационная безопасность
CrowdStrike: как конфигурационный файл положил 8,5 млн Windows-машин
19 июля 2024 - глобальный сбой: обновление канального файла CrowdStrike Falcon без нормального тестирования уронило критичные системы по всему миру. Разбираем механику.
-
Информационная безопасность
CrowdStrike: 8,5 млн устройств, $5 млрд ущерба и учения по bootcd-восстановлению
Масштаб инцидента CrowdStrike подтверждён: более 8,5 млн Windows-машин, ущерб страховщиков свыше $5 млрд. Провели учения по аварийному восстановлению - документируем SOP.