tgindex
AM Live

Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission

Последний пост
11:59
Последнее чтение
10:17
Постов за неделю
36
Всего постов
54
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
13 160
−6 за 4 дн.
Сутки
−2
−0,02%
Неделя
 
Месяц
 
Просмотров на пост
945
40 постов
Вовлечённость
7,2%
к подписчикам
Постов в день
5,1
всего 54
Упоминаний
17
каналов
Охват размещения
по 8 постам
1/24сутки в ленте
884
1/48двое суток
980
1/72трое суток
1 056

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 11:594805

    Обзор PT Fusion, облачного портала для работы с данными киберразведки (Threat Intelligence) Аналитик SOC находит подозрительный домен в логах. Чтобы понять, опасен ли он, с какой группировкой связан и что делать дальше, приходится вручную собирать данные из десятков источников. PT Fusion решает это в едином пространстве: 300 млн индикаторов, 3,5 тыс. профилей группировок и вредоносов, 70 млрд записей пассивного DNS. Сделали полный обзор с разбором всех модулей: от анализа файлов и поиска по вспомогательным признакам до ландшафта угроз, который показывает, какие техники MITRE ATT&CK реально опасны для вашей инфраструктуры и что ими не покрыто. Читайте на АМ Live

  • 11:3249716

    Неделя на AM Live 👇🏻 ◽ Пять ошибок в защите веба - выпуск «Никогда так не делай» 📺 VK 📺 YouTube 📺 RuTube ◽ MaxPatrol Endpoint Security — решение Positive Technologies для защиты рабочих станций, серверов и удалённых устройств - выпуск «Распаковки» 📺 VK 📺 YouTube 📺 RuTube ◽ Как Yandex Security Deck помогает контролировать настройки облака, данные, Kubernetes, контейнерные образы и алерты - выпуск АМ DEMO 📺 VK 📺 YouTube 📺 RuTube ◽ Как IDM-проект ломается ещё до внедрения - выпуск «Никогда так не делай» 📺 VK 📺 YouTube 📺 RuTube ◽ Как AI в AppSec может не усилить безопасную разработку, а создать иллюзию контроля - выпуск «Никогда так не делай» 📺 VK 📺 YouTube 📺 RuTube

  • Кибератаки с Украины: эволюция Offensive-модели безопасности (Часть 2) Украина создала государственный маркетплейс Brave1, где продаются хакерские инструменты и беспилотники с системой геймифицированных баллов за уничтожение целей. По сути, это легализованный рынок наступательных кибервозможностей с открытым доступом для всех желающих. Во второй части разбираем, как устроена децентрализованная модель кибератак без единого лидера, кто сейчас реально стоит за атаками на российские организации, какую роль в «украинском полигоне» сыграли Microsoft и NSA и почему всё это меняет подход к организации киберзащиты. Читайте на АМ Live

  • Spotify и Netflix без VPN: МТС открыл Глобальный доступ МТС запустил сервис «Глобальный доступ», позволяющий пользоваться рядом зарубежных платформ через приложение «Мой МТС». На старте в список вошли Spotify, Netflix, Ticketmaster и Strava. Сторонний VPN или прокси устанавливать не потребуется — оператор решил взять дорогу за границу цифрового мира на себя. 🔥 AM Live

  • НИКОГДА ТАК НЕ ДЕЛАЙ В ироничном спецпроекте AM Live продолжаем разбираем серьёзные ошибки в ИТ и ИБ, на которых бизнес теряет деньги, время, безопасность и управляемость. ⚡️ Новый выпуск с ShiftLeft Security — о том, как AI в AppSec может не усилить безопасную разработку, а создать иллюзию контроля. Не из-за самой технологии, а из-за привычного желания автоматизировать всё: убрать людей из процесса, доверить модели решение о релизе и принять AI-исправления без проверки. Самый дорогой AI — тот, которому отдали ответственность В выпуске: ◽️ почему AI не должен заменять AppSec-команду, инженеров и человеческую валидацию; ◽️ как покупка AI-инструмента без понятного use case превращается в дорогую игрушку без эффекта; ◽️ почему нельзя заменять SAST/SCA большой языковой моделью и принимать AI-автофиксы без ревью. ⚡️Смотрите новый выпуск «Никогда так не делай» и проверяйте, не отдаёте ли вы безопасность приложений на AI-автопилот там, где бизнесу всё ещё нужны люди, процесс и ответственность. 📺 VK 📺 YouTube 📺 RuTube

  • Мошенники заманивают удалёнщиков компенсацией за домашний интернет Российских удалёнщиков атакуют под видом работодателей, государственных ведомств и корпоративных ИТ-служб. Одной из приманок стала компенсация расходов на домашний интернет и личный компьютер. 🔥 AM Live

  • Обзор отечественных low‑code и no‑code инструментов для бизнеса К концу 2026 года 75% новых корпоративных приложений будут создаваться без традиционной разработки — через low-code и no-code платформы. В России 84% организаций уже используют такие инструменты, а рынок растёт на 17% в год. Зарубежные решения за несколько лет сократили долю с 60% до 5%. Сделали большой обзор российского рынка: 16 платформ двух классов — для автоматизации процессов и для разработки приложений. Разобрали, кому что подходит, на что смотреть при выборе и почему скорость разработки не отменяет требований к безопасности. Читайте на АМ Live

  • Онлайн-релиз «Усиленный киберобман и защита айдентити в Xello Prisma 6.0» В прямом эфире 18 августа в 15:00 команда Xello расскажет, как выстроить защиту на опережение с помощью продуктов компании и представит новые возможности решений и платформы. В фокусе: • Xello Deception 7.0 — новая версия решения для защиты от целевых атак с помощью технологии киберобмана. • Xello ITDR 1.0 — новый продукт разработчика для выявления атак и рисков, связанных с айдентити. • Совместные сценарии Xello Deception и Xello ITDR. • Xello Prisma 6.0 — общая технологическая основа всех решений компании для защиты инфраструктуры. Платформа объединяет события и контекст от входящих в нее компонентов, ускоряя расследование и реагирование на инциденты. А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений. Присоединяйтесь! Зарегистрироваться

  • ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma Решение работает как прокси между пользователями и ИИ и дает следующие возможности: 🟢Контроль потребления токенов у всех провайдеров 🟢Firewall от AI-атак (prompt injection, OWASP LLM и т. п.) 🟢 Маскировка конфиденциальной информации (DLP) в запросах и ответах 🟢Автоматическая блокировка запросов по правилам 🟢 Ролевая модель и граф взаимодействий агентов 🟢Логирование и аудит всех запросов Уникальные возможности: 🟢Защита RAG (поиск секретов в файлах) 🟢Поиск Shadow AI в инфраструктуре 🟢Kill switch по ролевой модели Ознакомьтесь с презентацией продукта, а также со сравнением с другими решениями по 83 пунктам. ➡️Cкачать презентацию. Записаться на демонстрацию продукта и запросить сравнение можно по почте: info@sf-cloud.ru

  • Какой PAM нужен современной инфраструктуре Сегодня привилегированный доступ — это не только администраторы. Повышенные права есть у подрядчиков, сервисных учётных записей, облачных ролей, API и автоматизированных процессов. 🔥 19 августа в 11:00 в прямом эфире AM Live разберём, каким должен быть PAM для современной гибридной и облачной инфраструктуры. С экспертами обсудим: — какие типы привилегированного доступа нужно контролировать; — как PAM работает с облаками, CI/CD и сервисными аккаунтами; — какие функции действительно важны в 2026 году; — и как выбрать решение, которое покроет реальные задачи компании. 🔗 Регистрируйтесь по ссылке и увидимся в эфире AM Live!

  • DDX начал проверку после сообщений об утечке данных посетителей Сеть фитнес-клубов DDX проводит внутреннюю проверку после сообщений о появлении в интернете персональных данных клиентов. Компания также усилила меры информационной безопасности и запустила внеплановые мероприятия по защите своих систем и баз данных. 🔥 AM Live

  • 13 авг.1 00047

    Андрей Арефьев, Pragmatic Tools: Закупку стека ОС нужно начинать с каталога, а не с рабочих станций Перенести 3 000 учётных записей и 4 000 групп безопасности из Active Directory в новый домен вручную — это три года работы одного человека. И это ещё без аудита, без очистки от «мусора» и без синхронизации двух доменов в переходный период, который может растянуться на годы. Сооснователь Pragmatic Tools Андрей Арефьев объяснил, почему российские компании обычно начинают импортозамещение не с того конца, что происходит с инфраструктурой, если не провести аудит перед миграцией, и как правильно выстроить переход с Microsoft Active Directory на «Альт Домен». Читайте на АМ Live

  • Расширения Chrome подсовывают зловреды под видом критических обновлений Пользователи браузеров на базе Chromium столкнулись с настойчивыми всплывающими окнами, требующими срочно обновить Chrome. За убедительным предупреждением может скрываться скомпрометированное расширение, которое вместо апдейта загружает на компьютер подозрительный VBS-сценарий или EXE-файл. 🔥 AM Live

  • 13 авг.1 04326

    R-Vision SOAR на Standoff 17: опыт применения в условиях кибербитвы Gartner считает SOAR устаревшим классом решений. На Standoff 17 команда защиты ретейла использовала R-Vision SOAR в условиях реальной кибербитвы и выполнила 159 запусков коннекторов реагирования за четыре дня — блокировка IP, остановка процессов, отправка файлов в песочницу, прямо из интерфейса платформы. Разобрали, как SOAR применялся на полигоне, что это говорит о практической ценности автоматизации реагирования и почему с мнением аналитиков насчёт «obsolete» можно поспорить. Читайте на АМ Live

  • Как выбрать PAM и не получить проблемы после внедрения На презентации большинство PAM-систем выглядят похоже. Но реальные различия становятся заметны уже после запуска: сложные интеграции, неудобство для администраторов, обход контроля, проблемы с производительностью и неполное покрытие инфраструктуры. 🔥 19 августа в 11:00 в прямом эфире AM Live разберём, как выбирать PAM под реальные задачи компании. С экспертами обсудим: — какие возможности нужно проверять на пилоте; — как PAM должен интегрироваться с IAM, SIEM и другими системами; — что важно учесть для облачной и гибридной инфраструктуры; — и какой минимальный набор функций нужен компаниям с ограниченным бюджетом. 🔗 Регистрируйтесь по ссылке и не пропустите эфир!

  • 13 авг.9691111

    Российские ИИ-модели отправят на проверку традиционных ценностей Российские разработчики смогут передавать большие ИИ-модели в независимые испытательные лаборатории, которые проверят их на соответствие законодательству и традиционным духовно-нравственным ценностям. Возможную схему Минцифры обсуждает с бизнесом при подготовке подзаконных актов. 🔥 AM Live

  • 12 авг.1 04266

    Виктор Покусов, Национальный инновационный центр Казахстана: Операционная система — это драйвер развития цифровизации Казахстан создал собственную национальную операционную систему QAZOS на базе технологий «Базальт СПО». Не переклейку шильдика, а полноценный продукт с доступом к исходному коду, казахстанской локализацией и 80% доли местного содержания по требованию закона. Виктор Покусов из Национального инновационного центра Казахстана рассказал, почему главным барьером при внедрении оказалась не технология, а привычка пользователей, как вокруг одной ОС начинает формироваться экосистема отечественного ПО и когда масштабное развёртывание QAZOS станет реальностью. Читайте на АМ Live

  • 12 авг.1 0602416

    Половина россиян готова отказаться от iPhone из-за зачистки App Store Около половины россиян готовы вычеркнуть iPhone из списка покупок из-за удаления отечественных приложений из App Store. Исчезновение российских сервисов подорвало доверие к Apple у 50% опрошенных. Ещё 45% считают, что ограничения подтолкнут пользователей к переходу на Android. 🔥 AM Live

  • 12 авг.1 0574

    Chrome защитил Android от 7 млрд мусорных уведомлений в сутки Google заявила, что системы защиты Chrome в первом квартале 2026 года ежедневно блокировали на Android более 7 млрд нежелательных уведомлений. Через браузерные оповещения сайты всё чаще пытаются подсовывать пользователям фишинг, мошеннические платёжные запросы, зловреды и прочие цифровые радости, которых никто не заказывал. 🔥 AM Live

  • 12 авг.1 02733

    Обзор облачной версии Ассистента 7.0, системы удалённого мониторинга и управления TeamViewer ушёл, AnyDesk заблокирован в ряде контуров, VPN-решения требуют собственной инфраструктуры. Российские компании ищут централизованную замену с нормальным контролем доступа, аудитом сессий и поддержкой отечественных ОС. Сделали обзор облачной версии «Ассистент» 7.0 от САФИБ: удалённое управление серверами, ПК и мобильными устройствами, скрытое подключение, проброс USB-токенов, шифрование TLS 1.3 и более 6,6 млн зарегистрированных устройств на платформе. Разобрали архитектуру, лицензирование и что из функций доступно только в on-premise версии. Читайте на АМ Live