MONT и партнеры
СтатистикаКомпания MONT — один из крупнейших дистрибьюторов программного обеспечения в России. 🌐 https://www.mont.ru
- Последний пост
- 14 авг.
- Последнее чтение
- 15:44
- Постов за неделю
- 2
- Всего постов
- 32
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 259
- 1/48двое суток
- 296
- 1/72трое суток
- 320
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Как технология очистки файлов меняет подход к защите Продолжаем рубрику #фича_месяца. Сегодня разбираем технологию CDR, которая появилась в Системе управления безопасностью файлов (СУБФ). Расскажут о ней эксперты NGR Softlab и MONT. ➡️ Что такое CDR и как он работает? NGR Softlab: Это проактивная технология, которая защищает от угроз в файлах, удаляя потенциально опасные элементы (макросы, скрытые скрипты) и перестраивая их в безопасную версию. Файл остается полноценным и удобным для работы, но полностью обезвреженным. ➡️ Какие угрозы обезвреживает CDR? NGR Softlab: Модуль нейтрализует встроенные JavaScript-скрипты и макросы и предотвращает их автоматическое выполнение при открытии документа. Он не дает файлу обращаться к локальным данным, запускать сторонние программы и выходить в сеть. Система также подавляет подозрительные поведенческие элементы — команды автозапуска и действия, которые запускает сам пользователь, например, переход по закладкам. ➡️ Насколько это уникальная технология для российского рынка? NGR Softlab: Полноценная технология CDR в России реализована только в двух продуктах, и СУБФ — один из них. Зарубежные аналоги есть, но с учетом текущей рыночной ситуации российские компании все чаще ищут отечественные решения. MONT: Появление CDR в российском продукте — событие для рынка. Раньше угрозы в файлах в основном ловили постфактум, а CDR не ждет, пока сигнатура появится в базе. Он обезвреживает файл сразу, поэтому эффективен даже против атак нулевого дня. А если такую очистку встроить прямо в офисные и почтовые системы, компания получает защиту, которая не зависит от зарубежных решений. ➡️ Кому это нужно в первую очередь? NGR Softlab: Спрос на CDR значительный. Вложения в почте, фишинг и скрытые макросы остаются массовыми инструментами атакующих, а число таких атак растет. Регуляторные требования для госсектора, КИИ, финансов и здравоохранения делают CDR практически обязательным элементом защиты. Также будет полезно для любого крупного бизнеса и корпораций с распределенной инфраструктурой и компаний с интенсивным обменом различными документами. ➡️ Что дальше? NGR Softlab: В ближайших версиях СУБФ расширит набор форматов файлов, которые обрабатывает CDR. Это покроет еще больше сценариев — от офисных документов до специализированных инженерных форматов. Система также сможет детектировать новые типы угроз,замаскированных обфускацией и полиморфизмом. MONT: Российские разработчики (например, «Лаборатория Касперского», NGR Softlab) начали активно встраивать CDR в свои продукты — в почтовые шлюзы (Kaspersky Secure Mail Gateway), системы управления безопасностью файлов. Это поможет компаниям строить технологически независимый стек защиты. #ИБ VK | Telegram | TenChat | MAX
Как не потерять контроль над ИИ-ассистентами и агентами? Есть ли риски в использовании ИИ-помощников и как их избежать — рассказывает Юрий Заболотников, технический директор Инполюс. Российский вендор разрабатывает решения для безопасной работы с ИИ, в том числе Inpolus Universal AI Assistant. ➡️ Какие требования есть к ИИ-ассистенту с точки зрения архитектуры и безопасности? Для корпоративных ИИ-систем важна не только безопасность модели, но и архитектура всей среды. Она должна разделять уровень принятия решений, полномочия агента и непосредственное выполнение действий в информационных системах. Безопасность должна охватывать весь контур: идентификацию пользователей и агентов, доступ к данным и моделям, использование инструментов и API, работу с памятью, взаимодействие между агентами, журналирование и контроль выполняемых действий. ➡️ Какие новые риски возникают по мере роста автономности ИИ-ассистентов и агентов? Основной риск возникает не из-за автономности как таковой, а когда агент получает слишком широкие или плохо контролируемые полномочия. Если один агент может создавать или подключать других агентов, важно исключить неконтролируемое расширение полномочий. Задача безопасности состоит не в том, чтобы постоянно следить за каждым действием ИИ, — при высокой скорости работы агентов это практически невозможно. Ограничения должны быть встроены в саму архитектуру и автоматически применяться при выполнении действий. ➡️ Как изменится роль человека по мере развития автономных ИИ-ассистентов и агентов? По мере развития агентных систем человек будет всё меньше управлять отдельными операциями и всё больше — целями, полномочиями и правилами работы системы. При этом ответственность человека не исчезает, она смещается с контроля каждого шага на определение правил. Таким образом, роль человека постепенно меняется от непосредственного оператора ИИ к управляющему сложной системой цифровых исполнителей. ➡️ Чем поможет Inpolus Universal AI Assistant для безопасности? Безопасная работа с ИИ требует единой среды, в которой можно управлять не только доступом пользователей к моделям, но и работой самих ассистентов и агентов. Inpolus Universal AI Assistant может выступать такой платформой: объединять различных ассистентов и агентов, корпоративные источники данных, локальные и облачные модели и сервисы в едином управляемом контуре. В перспективе такой подход позволяет перейти от отдельных ИИ-помощников к управляемой корпоративной среде, в которой могут взаимодействовать несколько специализированных агентов с различными ролями и уровнями полномочий. ➡️ Что будет с ИИ-ассистентами через 2–3 года? Мы ожидаем, что развитие будет идти от отдельных универсальных ассистентов к системам специализированных ИИ-агентов. Будет формироваться многоуровневая архитектура: человек или организация ставит цель управляющему агенту, тот декомпозирует её и делегирует задачи доменным агентам, а они привлекают специализированных агентов-исполнителей. При этом вместе с задачей будут делегироваться и полномочия. В результате вместо одного универсального «суперассистента» могут появиться своего рода цифровые организации, состоящие из множества взаимодействующих агентов. Одни будут отвечать за постановку и декомпозицию целей, другие — за координацию, третьи — за конкретные исполнительные действия. #ИБ VK | Telegram | TenChat | MAX
без подписи
без подписи
без подписи
Как тестировать российское ПО прямо из браузера? Здесь поможет инфраструктурный полигон MONT. Мы создали его для партнеров, чтобы они могли быстро показать решение заказчику. А значит, долго готовить стенд для демонстрации — уже не нужно. Как устроен полигон — рассказываем в карточках. Получить доступ, предложить решение для размещения или просто посмотреть, как это работает, можно на https://stand.mont.ru/. #продукты VK | Telegram | TenChat | MAX
Почему российский ИТ-рынок переходит к нативным экосистемам: мнение эксперта MONT Александр Марков, руководитель направления по защите от целевых атак MONT, в публикации на РБК рассказывает о том, как меняется подход к разработке ПО и почему компании уходят от логики «замены» к стратегии контроля. Основные тезисы в этом посте. ➡️ Нативное ПО — это продукты, разработанные и адаптированные под инфраструктуру и задачи компании с учетом ИБ-требований, внутренних процессов и особенностей ИТ-контура. Такой подход дает бизнесу контроль над развитием технологии, поддержкой, безопасностью данных и устойчивостью к внешним ограничениям. ➡️ До 2022 года российский ИТ-рынок строил инфраструктуру на решениях крупнейших международных вендоров. После их ухода многие компании столкнулись с зависимостью от решений, которые невозможно оперативно заменить или развивать самостоятельно. По данным «ТеДо», 37% крупных компаний начали процесс замещения зарубежных решений, а еще 41% тестировали отечественные альтернативы. Рынок начал смещаться от закупки отдельных продуктов к формированию собственных технологических стеков. ➡️ Сегодня нативная разработка рассматривается не как временная мера, а как долгосрочная стратегия управления ИТ-инфраструктурой. Для бизнеса технологический суверенитет означает возможность контролировать весь жизненный цикл решений. Особенно это важно для компаний, работающих с КИИ, чувствительными данными и сложными распределенными ИТ-контурами. ➡️ На практике сложные системы редко создают с нуля. Чаще используется поэтапная разработка через MVP. Однако есть риск «изобретения велосипеда». Вендоры, которые десятилетиями развивали свои продукты, накопили огромный массив инженерных решений и ошибок, уже закрытых в зрелых системах. Новым разработчикам приходится проходить этот путь заново. Это увеличивает вероятность архитектурных ошибок, нестабильности и появления скрытых дефектов. ➡️ Переход к нативным решениям наиболее заметен в сегментах ИТ-рынка, где зависимость от зарубежных технологий была максимальной: инфраструктуре, корпоративных платформах, ИБ и инструментах разработки. ➡️ В среднем доля отечественных решений в ИТ-инфраструктуре крупных компаний составляет около 25%: в госсекторе — 43%, в промышленности и ТЭК — 31%, в банковском секторе — 27%. ➡️ Российский ИТ-рынок постепенно уходит от логики «быстрого импортозамещения любой ценой» к более зрелой модели. Рынок движется к созданию полноценных технологических экосистем, где ключевыми критериями становятся не только функциональность, но и устойчивость, предсказуемость и контроль. Полную версию статьи читайте по ссылке. VK | Telegram | TenChat | MAX
без подписи
Что такое лабораторные работы и зачем они нужны инженерам Мы запустили новый формат на партнерских днях MONT — лабораторные работы. Это мастер-классы, где участники сразу применяют знания на практике. Мы заметили, что на мероприятия приходят не только менеджеры, но и инженеры. Наша цель — обеспечить им максимальную пользу, предоставив не просто презентации продуктов, а реальный, применимый опыт. Как это работает? Вместе с пресейл-инженером MONT участник подключается к нашему киберполигону со своего ноутбука. Дальше — серия заданий. Инженер разворачивает политики, запускает сценарии и смотрит, как работают решения. ➡️ Как устроены лабораторные работы в деталях и какие впечатления у участников — смотрите в роликах. #внутренняя_кухня VK | Telegram | TenChat | MAX
Рынок идет к комплексному управлению безопасности: результаты исследования «Астерит» Наши партнеры из «Астерит» опросили 1000 ИТ- и ИБ-специалистов из пяти федеральных округов России. Основной вывод исследования — компании начинают переходить от точечных внедрений средств защиты к системному подходу. Какие еще тренды показал опрос — читайте ниже. ➡️ Какие угрозы считают главными и с чем сталкиваются на практике В топе у респондентов — социальная инженерия (48%), фишинг (47%) и ошибки персонала (43%). Технические уязвимости — XSS, SQL-инъекции, брутфорс — воспринимаются как менее критичные. Практика это подтверждает. В реальных инцидентах преобладают вредоносное ПО (51%), фишинг (49%) и ошибки сотрудников (45%). Сложные целевые атаки и инсайдерские действия фиксируют значительно реже — на уровне 4–12%. ➡️ Что используют для защиты Регламенты и обучение персонала применяют 79% компаний. Почти столь же широко используют шифрование каналов и данных, включая VPN (74%). Более продвинутые инструменты встречаются реже: усиленная аутентификация и IDM/PKI — у 46%, NGFW — у 38%, DLP — у 32%, SIEM — у 25%, MDM — всего у 6%. ➡️ Куда движется рынок Ближайшие два года в приоритете — комплексная архитектура безопасности. Организационные меры остаются на первом месте (36%). Заметно растет интерес к SIEM-системам (33%). Это говорит о стремлении к централизации мониторинга и корреляции событий безопасности. Эльвира Рахматуллина, заместитель директора по работе с партнерами MONT: «Более половины компаний испытывают нехватку специалистов, около 50% ограничены в финансировании, треть сталкивается с дефицитом компетенций. Как итог, рынок выбирает комплексный подход к ИБ с максимальным эффектом — а мы развиваем линейку решений в соответствии с этими требованиями». #ИБ VK | Telegram | TenChat | MAX
Дистрибьютор — не курьер: что делает MONT, кроме передачи лицензий Есть стереотип: дистрибьютор — это просто посредник, который передает лицензии от вендора к партнеру. Но наша работа куда разнообразнее и сложнее — о чем расскажем в новой серии постов #тайная_жизнь_дистрибьютора. Эльвира Рахматуллина, замдиректора по работе с партнерами в MONT, отвечает на вопрос: чем еще мы помогаем партнерам и заказчикам? ➡️ Кроме передачи лицензий, дистрибьютор берет на себя комплекс задач, которые и формируют его реальную ценность. Это логистика, управление складскими остатками, маркетинг и продвижение, обучение партнеров. Мы помогаем вести проект от этапа пресейла до внедрения. Задачи бывают разными и неожиданными. Например, мы настраивали интернет-магазин для партнера через портал MONT. А еще сопровождали сложный проект по сетевой безопасности, который длился почти год. Теперь мы готовы помогать в таких внедрениях на регулярной основе. Каждый партнер может обратиться к нам за технической экспертизой — по ИБ и инфраструктурным решениям. Специалисты обучены и сертифицированы у вендоров, они уже пилотировали и внедряли системы. Они могут проконсультировать и продемонстрировать связку продуктов на киберполигоне. Также мы предлагаем вендору участвовать в общих инициативах. Это могут быть разработка маркетинговых материалов, совместные вебинары или исследования рынка. Наш фокус — на партнерство и общую цель, а не разовую сделку. VK | Telegram | TenChat | MAX
Какой софт для ИИ покупает бизнес: главное из исследования VK TECH Наши партнеры вместе с Apple Hills Digital описали объем, структуру и динамику российского рынка ПО для ИИ. А еще — сделали прогноз до 2030 года. Ключевые тезисы ⬇️: 1️⃣ Как вырос рынок ПО для ИИ? В 2025 году его объем достиг 25 млрд рублей. Для сравнения — в 2022 году было всего 13,5 млрд. За три года рынок вырос почти вдвое. А к 2030, по прогнозам, он вырастет почти в четыре раза — до 94,8 млрд рублей. 2️⃣ Из чего состоит рынок? Основу формирует прикладное ПО для ИИ — 76% рынка (18,9 млрд рублей). Крупнейшие подсегменты включают в себя сервисы разговорной речи (53%) и компьютерное зрение (31%). Оставшиеся 24% — платформы ИИ (софт для создания и эксплуатации моделей, MLOps и GenAI-модели. Это самый динамичный сегмент. По прогнозу, до 2030 года они будут расти на 50% в год и достигнут 46,5 млрд рублей. Внутри платформ драйвером стали фундаментальные GenAI-модели. Их продажи за три года выросли с 0,1 до 2 млрд рублей. 3️⃣ Что это значит для бизнеса? Компании перешли от пилотов к стратегии — появляются директора по ИИ, центры компетенций, KPI на внедрение. Ценность создает не модель сама по себе, а слой, который связывает ее с данными и конкретным бизнес-процессом. Выигрывает не тот, кто первым купил технологию, а тот, кто встроил ее в работающий процесс. При этом меняется и способ поставки. Пока доминирует локальное развертывание (62,3%), но публичное облако растет быстрее и к 2030 году займет уже 42,9% рынка. #цифра_месяца VK | Telegram | TenChat | MAX
Публикуем правильный ответ: Интеграционная шина Именно она позволяет приложениям обмениваться данными, не заставляя их «договариваться» напрямую. Спасибо всем, кто участвовал и предлагал свои версии! Отдельное спасибо нашим партнерам Инполюс за крутую загадку 😉. #ИТ_ЧГК
Внимание, знатоки! Готовы ли вы к действительно сложной задачке? Подключайте свою логику и лингвистическое чутье. Сегодня отвечаем на вопрос от Инполюс: Перед вами – одно очень «общительное» словосочетание. ПЕРВОЕ слово переводится как «восполнение до целого» - с древнеримского. ВТОРОЕ пришло с немецкого, означая «железный обруч». Какой ИТ-термин мы зашифровали? Пишите ваши версии в комментариях ⬇️. Правильный ответ по традиции опубликуем в понедельник. #ИТ_ЧГК VK | Telegram | TenChat | MAX
Чем заменить TeamViewer: обзор PRO32 Connect Как устроено российское решение для удаленного доступа и управления устройствами — разбираем вместе с вендором PRO32 Connect. 1️⃣ Какие задачи закрывает решение? Основной сценарий — удаленная техподдержка сотрудников и клиентов. Но возможности намного шире. Это удаленное администрирование ИТ-инфраструктуры, сопровождение распределенных филиалов и интеграция с корпоративными системами через открытое API. 2️⃣ Кому пригодится? Удаленный доступ нужен практически любой компании. PRO32 Connect работает в промышленности, финансах, ритейле и других отраслях. Решение подойдет и для поддержки рабочих мест, и для обслуживания распределенной инфраструктуры, и для работы с промышленным оборудованием и IoT. 3️⃣ Как внедрить? Большинство возможностей доступны из коробки — начать работу можно за несколько минут без сложной настройки. Если заказчику требуется интеграция, команда сопровождает проект до запуска. 4️⃣ Какие преимущества у решения? Оно помогает сократить время простоя, снизить затраты на поддержку и повысить эффективность ИТ‑службы. Плюс это гибкое российское решение с активным развитием, поддержкой и возможностью адаптации под задачи заказчика. 5️⃣ Что в планах? Мы нацелены на сертификат ФСТЭК России. Уже получили лицензии, и сейчас проводим испытания в лаборатории. Параллельно развиваем функциональность, отказоустойчивость и безопасность. Многие нововведения появляются благодаря обратной связи от клиентов и партнеров. ➡️ Еще больше разборов российского ПО читайте по хэштегу #знакомство_с_вендором VK | Telegram | TenChat | MAX
без подписи
без подписи
без подписи
без подписи
без подписи