Гарда
СтатистикаСоздаем решения в сфере безопасности данных и сетевой инфраструктуры. https://www.garda.ai
- Последний пост
- 14 авг.
- Последнее чтение
- 16:01
- Постов за неделю
- 5
- Всего постов
- 24
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 400
- 1/48двое суток
- 458
- 1/72трое суток
- 494
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🩶 Гарда и Бастион приняли участие в летних интенсивах для школьников «БАУМАНТЕХ.ДЕТИ» Более 100 учеников 7–11 классов из разных регионов России за три недели познакомились с ключевыми направлениями информационной безопасности: участники посетили мастер-классы по шифрованию и экскурсии в Музее криптографии, узнали об инструментах этичных хакеров и на практике освоили основы тестирования на проникновение. 🔒 Полученные знания они проверили в CTF-соревнованиях и командном расследовании киберинцидента. В финале участники восстановили хронологию событий, проанализировали действия злоумышленников и представили результаты расследования экспертам. 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
Инсайдерские риски в 2026 году: что происходит внутри российских компаний? Приглашаем руководителей и специалистов по ИБ пройти полностью анонимный опрос для формирования ежегодного обзора «Фактор инсайдера». Исследование покажет: 🟣 какие внутренние угрозы бизнес считает наиболее актуальными; 🟣 где чаще всего возникают сложности при расследовании инцидентов; 🟣 хватает ли ИБ‑командам журналов и других данных; 🟣 что мешает системно управлять инсайдерскими рисками; 🟣 какие направления защиты компании планируют развивать в течение года. Опрос не требует раскрывать название компании, используемые решения или детали конкретных инцидентов ⬇️ Результаты представим только в агрегированном виде осенью 2026 года. Все участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. А в конце опроса участников ждут бонусы от вендоров. Организаторы исследования: Гарда, СБК Контур, RED Security и ГК «Солар». ✅ Пройти опрос
AI без контроля: где ломается безопасность?⚡️ ИИ ускоряет разработку и автоматизирует рутинные задачи, но одновременно расширяет поверхность атаки и создает новые риски для корпоративных данных. В новом выпуске подкаста «ИТ-реальность» директор по разработке «Гарда» Ульяна Твердова и директор по качеству SimbirSoft Екатерина Ремизова обсудили, как использовать LLM без потери контроля над данными и процессами 🧬 🔗Смотрите запись эфира, чтобы узнать: 🟣можно ли безопасно использовать корпоративные данные для обучения моделей; 🟣какие сложности присутствуют при внедрении AI-инструментов; 🟣какие новые риски появились после массового внедрения LLM; 🟣насколько выросло количество потенциальных точек утечки данных; 🟣сможет ли человек сохранить контроль над AI-агентами? Выпуск будет полезен всем, кто отвечает за внедрение AI в корпоративной среде ⬇️ 💎 Вконтакте 💎 Яндекс Музыка 💎 Mave
Почти половина российских компаний переносит данные в тестовые среды без маскирования 🩶 Недавно мы исследовали практики использования и защиты тестовых сред в российских организациях, чтобы оценить, насколько безопасно компании обращаются с данными при разработке и тестировании. Делимся основными заключениями и выводами: 🟣 46,9% организаций регулярно переносят в тестовые среды копии продуктивных баз без изменений; 🟣 3,1% опрошенных компаний применяют только специализированные средства маскирования; 🟣 18,8% размещают тестовые базы в том же кластере или на том же сервере, что и продуктивные системы; 🟣 21,9% компаний знают о наличии персональных данных в тестовых базах, но не располагают их точным и актуальным перечнем; 🟣 более 81% опрошенных полностью или частично считают, что требования приказа ФСТЭК России № 117 не применяются к обезличенным данным. «Тестовые среды остаются недооцененным источником риска для бизнеса. Компании регулярно переносят в них копии реальных баз, но не всегда задумываются о том, какие именно данные там хранятся и кто имеет к ним доступ. При этом технология маскирования применяется редко, а обезличивание часто воспринимается как основание для снижения требований к защите. В результате тестовый контур оказывается защищен слабее продуктивного, хотя может содержать персональные или конфиденциальные сведения. Это повышает потребность в автоматическом поиске чувствительных данных, их маскировании до передачи разработчикам и постоянном контроле тестовых копий. Такой подход позволяет снизить риск утечек, сохранить пригодность данных для работы и обеспечить единый уровень защиты на всем их жизненном цикле», — рассказал Дмитрий Ларин, руководитель направления по защите баз данных компании «Гарда», владелец продукта Гарда Data Masking. ➡️Полные результаты исследования
🔗 Переход на российские сертификаты может повлиять на работу ИТ-систем После отзыва иностранных сертификатов сайты некоторых российских банков перестали открываться в зарубежных браузерах. При этом изменения могут затронуть доступность как внешних, так и внутренних корпоративных сервисов. Сам переход на отечественные сертификаты может потребовать от компаний значительных затрат и занять определенное время. 👤 Виктор Иевлев, директор по информационной безопасности «Гарды», в беседе с «Ведомостями» отметил, что сроки перехода на российские сертификаты зависят от периода действия текущих сертификатов, возможности их продления и требований регуляторов. Если сертификат истечет или перестанет считаться доверенным, пользователи могут увидеть предупреждение браузера или столкнуться со сбоями. Во внутренних системах возможны нарушения межсистемного обмена, работы API и доступности отдельных приложений. Чтобы снизить риски, компаниям необходимо: 🟣 проверить сроки действия сертификатов; 🟣 определить критичные сервисы и интеграции; 🟣 оценить совместимость инфраструктуры; 🟣 протестировать межсистемный обмен; 🟣 подготовить план перехода с учетом требований регуляторов. 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
Почему мы часто оказываемся не готовы к реальным киберугрозам? Сегодня атаки все реже связаны со взломом периметра: злоумышленники используют легитимные инструменты, а ИИ значительно повышает скорость и скрытность их действий. ⚠️ Поэтому внимание бизнеса смещается от периметровой защиты к способности быстро обнаруживать, корректно реагировать и юридически грамотно фиксировать инциденты. В новом выпуске подкаста «Под защитой» эксперты «Гарды» Станислав Грибанов и Игорь Гиркин обсудили: ➡️ почему даже зрелые компании с развитым периметром безопасности могут становиться жертвами атак; ➡️ где чаще всего теряется время при обнаружении атаки и как ML влияет на скорость реакции; ➡️ почему ИИ сегодня работает на хакеров активнее, чем на защитников, и как на это отвечать; ➡️ какие технологии станут новым стандартом безопасности в скором будущем. Также в эфире разобрали реальные кейсы атак и роль распределенных систем. Подкаст уже доступен на удобных площадках ⬇️ 💎 Вконтакте 💎 Яндекс Музыка 💎 Apple-подкасты
Как хаос в службах каталогов подвергает риску ИТ-инфраструктуру?⚡️ Годами в службе каталогов копятся неактивные учетки, циклические группы и лишние права — люди приходят и уходят, а порядок никто не наводит. В итоге: контроллеры домена тормозят, авторизация срывается из-за размытых токенов безопасности, а злоумышленники закрепляются в сети через забытую учетку администратора. Также при миграции на отечественное ПО все это может переехать в новый каталог, где разобраться будет еще сложнее. Ручной аудит через PowerShell скорее всего тоже не справится: скрипты не будут видеть контекста и не сопоставят права с реальным доступом к данным. ✅ Откуда берутся эти проблемы и как DCAP-системы строят карту доступа, моделируют отзыв прав — рассказали в статье на Хабре. 🔗 Демо Гарда DCAP
Уже завтра, 6 августа в 11:00 по Москве, ждем вас на вебинаре «Маскирование данных: битва мнений». Обсудим, как обеспечить маскирование для разных команд без потери качества и скорости, соблюдая требования регуляторов. Встреча пройдет без презентаций — будет…
Уже завтра, 6 августа в 11:00 по Москве, ждем вас на вебинаре «Маскирование данных: битва мнений». Обсудим, как обеспечить маскирование для разных команд без потери качества и скорости, соблюдая требования регуляторов. Встреча пройдет без презентаций — будет живая дискуссия, где топовые эксперты «Гарды» разберут частые заблуждения о маскировании и ответят на ваши вопросы в прямом эфире. ⬇️ За самые интересные из них дарим фирменный мерч! ✅ Регистрация открыта 🔗 Последние обновления Гарда Data Masking.
Кейс: как поймать хакера, если сигнатуры, антивирус и DPI молчат? 🔍 Ситуация: дашборды SOC не показывали угроз. Сигнатуры и фиды не фиксировали подозрительных внешних соединений, антивирус не находил вредоносных файлов, процессов или аномальной сетевой активности. При этом внутри зашифрованных сессий видны периодические вызовы к внешнему узлу, которого нет в репутационных базах. Для проверки периметра мы взяли IP удаленного хоста и проанализировали поведение его сессий. В ходе расследования обнаружили маяк (beacon) с исполнением кода только в памяти, без записи на диск. Сигнатуры его пропустили, а C&C-сервер еще не попал в черные списки. Выявить аномалию удалось по периодичности, размеру и длительности сеансов. Описанный случай лишний раз демонстрирует, что традиционные средства защиты слепы к зашифрованному трафику, тогда как атакующие используют свежие C&C и модифицированные инструменты. ✅ В статье на Хабре разобрали артефакты, позволяющие обнаружить хакера на каждом этапе атаки, даже если содержимое сессий скрыто за TLS.
Почему недостаточно просто игнорировать злоумышленников? 🩶 Данные опроса АНО показывают: большинство россиян предпочитают игнорировать подозрительные звонки и сообщения. Однако специалисты предупреждают — эта тактика работает не всегда, а иногда даже оборачивается против пользователя. Игнорирование не останавливает злоумышленника, он лишь переключается на следующую цель. Поэтому стоит сразу жаловаться на подозрительный контакт — так администрация мессенджера сможет проверить профиль и заблокировать его. Не стоит забывать о безопасности самого номера: его публикация в открытых источниках и соцсетях облегчает злоумышленникам задачу, позволяя выстраивать сложные цепочки атак. Один из способов защиты — завести отдельное устройство для финансов: хранить банковские приложения и «Госуслуги» на втором телефоне, номер которого используется только для этих целей. Также стоит установить антивирус, чтобы снизить риски. 👤 Подробности о ситуации дал Виктор Иевлев, директор по информационной безопасности компании «Гарда», в комментариях для ТАСС. Будьте бдительны. 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
Как внедрить маскирование, сохранив баланс между безопасностью и бизнесом? На вебинаре «Маскирование данных: битва мнений» 6 августа разберем, как обеспечить маскирование для разных команд без потери качества и скорости, соблюдая требования регуляторов. Три топовых эксперта «Гарды» дадут аргументированные ответы на реальные вопросы от партнеров, клиентов и, возможно, конкурентов прямо в эфире! 🖱 В числе ключевых тем обсуждения: ➡️ как замаскировать 5 ТБ данных в PostgreSQL за приемлемое время, не замедляя репликацию? ➡️ как защитить данные, с которыми работают разные команды? ➡️ с чего начать, если неизвестно, где хранятся конфиденциальные данные? ➡️ стоит ли покупать специализированный софт или достаточно самописных скриптов/open source? ➡️ как обеспечить единые правила маскирования в on-premise и облаке? Спикеры: 🔗 Дмитрий Ларин — руководитель продуктового направления по защите баз данных, владелец продукта Гарда Data Masking. 🔗 Артемий Новожилов — руководитель отдела технического сопровождения продаж компании «Гарда». 🔗 Вячеслав Гребнев — руководитель группы инновационного развития компании «Гарда». 🩶 Регистрация открыта
Объединили силы с Security Vision для автоматизации защиты от киберугроз 🩶 Гарда и Security Vision завершили интеграцию продуктов Security Vision TIP и Гарда NDR для автоматического обмена верифицированными индикаторами компрометации (IoC). Команды безопасности получают: 🟣автоматический обмен верифицированными индикаторами; 🟣 повышенную точность обнаружения скрытых атак; 🟣 освобождение от ручного обновления баз IoC; 🟣фокус на расследовании приоритетных инцидентов. Как работает связка: ➡️ Security Vision TIP автоматически передает в NDR только проверенные индикаторы и обогащает их контекстом: тактиками злоумышленников, информацией о вредоносном ПО, хэшами файлов и подозрительными сетевыми адресами. ➡️ Гарда NDR использует эти IoC, как дополнительный источник данных для обнаружения угроз: при совпадении индикаторов с сетевым трафиком система мгновенно формирует алерт. «Интеграция Security Vision TIP и Гарда NDR объединяет данные киберразведки и сетевого анализа, позволяя автоматически использовать верифицированную информацию об угрозах для более точного обнаружения и оперативного реагирования на инциденты. Такой подход помогает заказчикам повысить эффективность противодействия современным угрозам», — комментирует Станислав Грибанов, руководитель продуктового направления «Гарда». 🛡 Демо Гарда NDR
Как навести порядок в оформлении YARA-правил 🖥 Недавно нашей команде разработки понадобилось систематизировать приличное количество YARA-правил. Максим Мотиков, специалист по кибербезопасности «Гарды», решил разобраться, что уже есть в индустрии на эту тему и наткнулся на гайд YARA Style Guide. В нем уже собрано почти все необходимое: от правил именования до классификации строк по степени специфичности. Мы перевели и адаптировали руководство: может быть вам тоже будет полезно с ним ознакомиться. ✅ Подробности в статье на Хабре.
Хотите понять, как встроить DLP без лишних хлопот и ускорить расследование инцидентов? Приходите завтра на наш вебинар. Обсудим, как событийно-инцидентная модель и интеграция с SOAR ускоряют работу ИБ-команд, а также расскажем, как упростить управление политиками…
Хотите понять, как встроить DLP без лишних хлопот и ускорить расследование инцидентов? Приходите завтра на наш вебинар. Обсудим, как событийно-инцидентная модель и интеграция с SOAR ускоряют работу ИБ-команд, а также расскажем, как упростить управление политиками с помощью импорта и экспорта. Вы узнаете, как быстро развернуть Гарда DLP с помощью графического инсталлятора и обеспечить контроль мессенджеров на примере eXpress. ⬇️ Эфир будет особенно полезен аналитикам и инженерам по ИБ, специалистам по защите данных и кибербезопасности, IT-директорам, CISO и юристам. Спикеры: 💎 Анастасия Максимова, продуктовый аналитик Гарда DLP 💎 Дмитрий Шай, руководитель направления внедрения и сопровождения продуктов защиты данных 🔗 Регистрация открыта
Как теневые базы данных лишают компании контроля над данными? 🖥 В статье Дмитрий Горлянский, эксперт по технологиям защиты СУБД компании «Гарда», рассказал, как в инфраструктуре появляются неучтенные базы — от забытых тестовых стендов до преднамеренных схем инсайдеров, и к каким реальным последствиям это приводит. В материале: ➡️ три типа скрытых БД и чем опасен каждый из них; ➡️ рабочие методы обнаружения теневых БД; ➡️ управленческие и технические меры после обнаружения. ✅ Читать
🚗 Каршеринг и такси: злоумышленники атакуют пользователей через фейковые штрафы и угоняют аккаунты Пользователи сервисов рискуют столкнуться с кражей аккаунтов, поддельными штрафами, фишинговыми приложениями и списанием денег за несуществующие услуги. В каршеринге злоумышленники чаще всего используют украденные персональные данные, чтобы создавать поддельные аккаунты на имя реальных людей. Затем такие профили применяют для поездок без ведома владельца, а штрафы, счета и ущерб от ДТП приходят пострадавшим. Особую опасность представляют поддельные SMS с «задолженностями» и ссылки на фишинговые страницы оплаты. В зоне риска находятся и водители такси: недоброжелатели взламывают аккаунты, меняют контактные данные и получают доступ к деньгам. «Рекомендуем не оставлять в открытом доступе номер телефона и адрес электронной почты, регулярно проверять историю поездок и платежей, а при возможности подключать второй фактор авторизации. Если мошенничество уже произошло, необходимо заблокировать банковскую карту, обратиться в банк и поддержку сервиса, а также подать заявление в полицию» — предупреждает Виктор Иевлеев, директор по информационной безопасности компании «Гарда». 💎 «Гарда» в MAX 💎 «Гарда» во «Вконтакте»
Контроля утечек уже недостаточно: новые возможности Гарда DLP 6.5 Вебинар 🟣 28 июля в 14:00 В эфире разберем реальные сценарии работы ИБ-команд, продемонстрируем новые функциональные возможности Гарда DLP 6.5 и покажем их применение на практике. Вы узнаете: 🔗 как управлять событиями и инцидентами из корпоративных систем с помощью SOAR-интеграции; 🔗 как событийно-инцидентная модель ускоряет расследования и снижает нагрузку на специалистов; 🔗 как контролировать переписку в мессенджерах с любого устройства на примере eXpress; 🔗 как за два клика перенести политики безопасности и сохранить резервную копию. В видео Илья Иванов, руководитель продукта Гарда DLP, отвечает на популярные вопросы: 💎 почему сегодня недостаточно просто обнаруживать утечки данных? 💎 что должна уметь современная DLP-система, чтобы быстрее находить и расследовать инциденты? 🩶 Регистрация открыта
видео или голосовое, без подписи