Data Security - Обратная сторона | Артемий Новожилов
СтатистикаАктуальные тренды, разборы реальных кейсов и рекомендации по адаптации систем безопасности — всё это теперь можно читать здесь, с прямым взглядом эксперта и профессиональной критикой отраслевых заблуждений. Автор: @Hymn_Of_The_Firstborn
- Последний пост
- 6 авг.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 0
- Всего постов
- 82
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 124
- 1/48двое суток
- 142
- 1/72трое суток
- 153
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
Как внедрить маскирование, сохранив баланс между безопасностью и бизнесом? На вебинаре «Маскирование данных: битва мнений» 6 августа разберем, как обеспечить маскирование для разных команд без потери качества и скорости, соблюдая требования регуляторов. Три топовых эксперта «Гарды» дадут аргументированные ответы на реальные вопросы от партнеров, клиентов и, возможно, конкурентов прямо в эфире! 🖱 В числе ключевых тем обсуждения: ➡️ как замаскировать 5 ТБ данных в PostgreSQL за приемлемое время, не замедляя репликацию? ➡️ как защитить данные, с которыми работают разные команды? ➡️ с чего начать, если неизвестно, где хранятся конфиденциальные данные? ➡️ стоит ли покупать специализированный софт или достаточно самописных скриптов/open source? ➡️ как обеспечить единые правила маскирования в on-premise и облаке? Спикеры: 🔗 Дмитрий Ларин — руководитель продуктового направления по защите баз данных, владелец продукта Гарда Data Masking. 🔗 Артемий Новожилов — руководитель отдела технического сопровождения продаж компании «Гарда». 🔗 Вячеслав Гребнев — руководитель группы инновационного развития компании «Гарда». 🩶 Регистрация открыта
Интересную штуку сделали в Google Accounts (видимо, после того, как в России запретили регистрироваться на российских сайтах с этой почтой). Встроенный менеджер паролей проверяет пароли на: ✅ Утечки ✅ Повторяемость в различных сервисах ✅ Сложность пароля Удобно!
Давно не было публикаций. Отпуск, конечно, расслабляет. Но с чего-то надо начинать, поэтому сразу в погоне за хайпом и просмотрами - а как там дела с LLM Guardreils в РФ? 🙈 Напомню, это подход, при котором любой запрос и ответ к ИИ модели проверяется политиками безопасности. Например, при таком подходе можно запретить корпоративные документы слать в ИИ для агрегации отчётов и формирования стратегии компании. Именитые игроки: 🟢 Cloud.ru - про него я писал раньше. А ещё про монетизацию ИБ-продуктов холдингами с другим целевым бизнесом. 🟠 HiveTrace 🟡 INFERA Security 🔵 Guardrails AI / NeMo / Llama Guard 💬Пока рано делать сравнение, потому что Российский рынок LLM guardrails еще не выглядит как зрелый рынок с десятком устоявшихся лидеров; скорее, это набор прототипов, MVP и модулей безопасности вокруг ИИ. #LLMguardreils #ИИ
Путешествуя по России, вкусил всю цветовую палитру: зелёные поля и луга, Золотое кольцо, Белые списки 🔄
В отпуске решил послушать чарт Яндекс Музыки (впервые в жизни). 🎧 Поразило, что сейчас в топ-2 чарте висит песня, в которой припев полностью сгенерирован нейросетью: в самом голосе даже заметна легкая роботизированность, если прислушиваться. 🤖 Вокал в припеве стилизован под африканские мотивы, а основан он на танцевальной мелодии и простом смысле в тексте. «Она танцует под Шадэ, танцы прямо на мне» — строчка, которая впивается в память при первом же прослушивании. 🤩 Нам все ещё нечего бояться? 🛸 #ИИвезде #AISecurity
🫦 Представьте, вы счастливый человек. Какие будут ваши действия, если мошенники получат доступ к банковскому приложению? Конечно, первым делом вы помчитесь читать законы, а можно ли было мошеннику это делать! ❌ А если серьезно, есть ли у вас план действий на такой случай? #мысли
Jet Security Conference 2026 💪
Бюро1440, принимающие станции на выставке #ЦИПР2026
видео или голосовое, без подписи
А на чьей стороне вы? 😉
IT-гиганты и военные компании начали превращаться в «модные бренды». Они выпускают крутой мерч, стильную одежду и делают фантастические офисы. Такое явление теперь называют «отмывкой через вкус», пишет Dazed. Смысл в том, чтобы сменить негативный имидж. Из суровых корпораций, которые делают боевых роботов и следят за людьми, Palantir, Lockheed Martin и другие похожие гиганты превращаются в стильных ребят. Расчет очень простой: если тебе нравится толстовка от какой-то компании, то и сама компания кажется тебе уже не такой опасной. Красивая упаковка отвлекает от тревожных мыслей про искусственный интеллект, боевые действия и вездесущий контроль. ии оставил без работы? зато теперь у тебя есть стильный шоппер, в котором удобно уносить вещи из офиса 👍
Интересная мысль. FBI это понял ещё 10 лет назад - так и появились легендарные кепки 🤔
Частенько балуюсь с ИИ. Недавно попросил собрать образы для меня исходя из моды и внешности. Просто загрузил свою фотку и написал промт: Подскажи, какие стили одежды подойдут мужчине с фотографии? Сформируй как минимум 3 образа подходящих под его внешность: стильный, повседневный и официальный. При необходимости сгенерируй картинки. Где-то ИИ прямо попал, ну а где-то просто ужас 😁 Кстати, ИИ меня узнал. 😅 Ещё и комплиментов отвешал о том, какой я молодец. Ну и как им не пользоваться после этого!
#CISO_форум_2026
У любого действия есть причина, которая действие породила, и последствие, которое порождает само действие. Всегда интересно рассматривать любые события именно из этой парадигмы. Роскомнадзор за апрель аннулировал почти 2000 лицензий операторов связи по всей России. Официальное целеполагание: 🟢 Упрощение контроля за операторами 🟢 Очистка реестра от «мертвых душ» 🟢 Борьба с «серыми» схемами и нецелевым использованием ресурсов 🟢 Подготовка рынка к новым правилам игры (повышение стоимости лицензии до 50 млн) За двумя тысячами действующих крупных операторов следить гораздо легче, чем за десятью тысячами, среди которых много «спящих» или полулегальных структур. Чем меньше лицензиатов, тем проще и дешевле государству проверять их, собирать отчетность и применять санкции. #оффтоп #телеком #неИБаИТ
Нам сказали, что у вас на сервере ransomware «Ghost» 👻 Показывайте, где он. #CyberSecurity #supernatural
Заметил, что все чаще и чаще крупные ИТ-холдинги идут в вендорство ИБ. А ведь действительно, у них опыт колоссальный и в разработке, и в управлении проектами, и в защите своей компании. 🎈Вот и Yandex B2B Tech анонсировал свой SIEM. Что-то призадумался о предпосылках: ➡️Классический сценарий: компания пилотирует топовое решение, понимает, что оно не тянет их нагрузку или не разбирает их кастомный протокол. Начинает разработку своего инструмента. Через пару лет он превращается в самостоятельный продукт, который работает быстрее и точнее «рыночного». А раз он помог нам, почему бы не продать его соседям? ➡️ИБ всегда была для бизнеса «черной дырой», куда улетают бюджеты без прямой прибыли. Но как только ты упаковываешь свою внутреннюю экспертизу в продукт, подразделение ИБ из «нахлебников» превращается в бизнес-единицу с выручкой. Для топ-менеджмента это звучит как музыка. ➡️Продавать просто «продукт» сегодня сложно. Продают «безопасную среду». Если ИТ-гигант уже держит ваш облачный сервис или инфраструктуру, ему гораздо проще допродать встроенный ИБ-модуль. Клиенту удобно («одно окно»), а компании — профит и жесткий вендор-лок. ➡️ ИТ-компании строят продукты на базе реальных атак, которые они отражают каждый день. Это мощный маркетинговый козырь: «Мы защищаем этим себя, защитим и вас». 😶🌫️ Но есть и обратная сторона (куда же без неё): Часто такие «внутренние» продукты слишком заточены под специфику создателя. И когда их выкатывают на широкий рынок, оказывается, что в других условиях «космический корабль» превращается в капризную телегу. #SIEM #аналитика
Захожу в кабинет. - «Фамилия?» - «Новожилов. У вас же запись должна отображаться.» - «С самого утра лежит, компьютер этот. Говорят, сбой какой-то, чинят. Давайте я на листочке вас запишу, а потом внесу в вашу карту. Что у вас болит?» - «Душа...» 👀Посмотрел регулятор на такую несправедливость и призадумался. А с 9 апреля 2026 года вступили в силу 76- и 77-ФЗ, устанавливающие штрафы до 500 000 рублей за сбои в работе медицинских систем (МИС) и нарушение регламентов информационного обмена с ЕГИСЗ, а так же уголовную ответственность за уничтожение, блокирование, модификацию либо копирование компьютерной информации в КИИ. Важное замечание 🔖Случайный сбой не приравнивается к преступлению. Уголовная ответственность наступает при умышленных действиях или грубой халатности с реальными последствиями (тут как посмотреть - в мире ничего случайного нет, а значит виновный всегда найдется). 🔖Утечка данных пациентов (электронных карт, результатов анализов, диагнозов) через незащищенные каналы может квалифицироваться как нарушение правил эксплуатации КИИ. 🔖Использование нелицензионного ПО или несанкционированный доступ к серверам больницы — прямое основание для проверки. Как себя обезопасить? ➕Провести аудит SLA вендоров МИС и внутренних регламентов ИТ-служб. ➕Актуализировать планы непрерывности бизнеса с фокусом на резервные каналы связи. ➕Внедрить системы мониторинга лагов передачи данных (NPM!). ➕ Внедрить процесс мониторинга обращений к критическим БД (DBF/DAM). ➕ Позаботиться о доступности внешних сервисов (Anti-DDoS, WAF, WAAP). #ИБ #Медицина #КИИ #Compliance #BCP
Cloud.ru на GoCloud 2026 представила Guardrails Filter — инструмент, который маскирует конфиденциальные данные в запросах к LLM. ⚙️Схема работы выглядит так: ➡️ Сервис проверяет текст запроса, ищет в нём конфиденциальные данные — например, персональные сведения, банковские реквизиты, API-ключи и другие секреты. ➡️ Затем маскирует их и только после этого отправляет обезличенный запрос в модель. ➡️Когда модель возвращает ответ, система подставляет реальные значения обратно. 💱 🛡Как итог: пользователь получает нормальный результат, но сами чувствительные данные не уходят за пределы корпоративного контура в исходном виде. Сейчас инструмент рассчитан на работу с моделями из сервиса Cloud.ru Foundation Models (набор ИИ от cloud.ru). А что дальше? Совершенно очевидно, что маскирование - это развивающееся, но востребованное направление. Я ожидаю только расширение этой технологии в российском сегменте в ближайшее время. 📈 А как вы защищаетесь от утечки в LLM? #обезличивание #маскирование #ИБ #LLM