Positive Technologies


Гео и язык канала: Россия, Русский
Категория: Технологии


Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.
Сайт: https://ptsecurity.com/

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

Вам доставка: вебинар про опыт Флаувау на багбаунти 🌷

В декабре прошлого года маркетплейс цветов и подарков Флаувау, объединяющий более 20 тысяч локальных продавцов, запустил публичную программу по поиску уязвимостей на нашей платформе Standoff Bug Bounty.

За это время багхантеры сдали около 600 отчетов об обнаруженных недостатках безопасности, а общая сумма выплат исследователям превысила 4 млн рублей.

На вебинаре 8 октября в 14:00 команда Флаувау поделится своим опытом запуска программы 🏃‍♂️


Они исходили из простой аксиомы: неуязвимых систем не существует, поэтому лучше, если недостатки раньше обнаружат исследователи, а не злоумышленники.

Но запустить программу — это только начало: дальше нужно научиться работать с находками и встроить этот процесс в повседневную работу команды.

Ребята разберут, какие уязвимости оказались наиболее ценными, сколько ресурсов потребовала программа, как изменились внутренние процессы и что поменялось с повсеместным использованием ИИ.

🫱 Регистрируйтесь на вебинар заранее на нашем сайте, чтобы потом не гадать на ромашке: запускать — не запускать (запускать!).

#StandoffBugBounty
@Positive_Technologies


🚪 Как захлопнуть дверь перед носом киберпреступников

Веб-приложения — одна из самых «любимых» точек входа злоумышленников. При этом именно они нередко выпадают из регулярного сканирования, даже если инструментарий для этого у компании есть.

Например, в MaxPatrol VM за этой «входной дверью» присматривает модуль WebEngine. Но его используют только 20% наших пользователей. Остальные же либо не знают, для чего он нужен, либо не хотят возиться с настройкой.

Мы решили это исправить и 6 октября в 14:00 провести вебинар, на котором разберем, как легко подружиться с WebEngine.

Вас ждет минимум сухой теории и максимум практики:

1️⃣ Обсудим, в каких сценариях WebEngine — это мастхэв.

2️⃣ Покажем, как запустить первое сканирование так, чтобы получить результат, а не головную боль.

3️⃣ Научим читать отчеты и находить реальные проблемы, а не просто смотреть на красивые графики.

Регистрируйтесь и приходите, если хотите использовать мощности MaxPatrol VM по максимуму и не оставлять двери для злоумышленников открытыми.

#MaxPatrolVM
@Positive_Technologies


😎 Добро пожаловать в новую реальность кибербеза

Уже 15 и 16 октября пройдет Positive Security Day — наша главная технологическая конференция. В этом году расскажем, как ИИ изменил мир и наши подходы к защите.

PSD пройдет офлайн в Москве и онлайн. Регистрация — на сайте.

Что изменилось?

Бизнес встраивает ИИ в системы и процессы, а вместе с новыми возможностями появляются и новые риски. Атакующие тоже не отстают — используют ИИ, чтобы упрощать, ускорять и масштабировать атаки.

Значит, меняться должна и защита.

И Позитив к этому готов: мы уже встраиваем ИИ в свои продукты, используем его в разработке, защите собственной инфраструктуры и исследованиях. На PSD покажем то, что работает уже сейчас, и технологии, которые могут определить ближайшее будущее кибербеза.

Продукты и перспективы

• Расскажем, как с помощью MaxPatrol O2 бизнес движется к автономному SOC. И как PT Security Lakehouse помогает работать с большими объемами данных ИБ и готовить их для ИИ.

• Покажем новый подход к защите устройств в MaxPatrol Endpoint Security и изменения в PT X — модели единой защиты бизнеса с ответственностью за результат.

• Отдельно представим наши ИИ- и ML-разработки — от технологий, которые уже работают, до экспериментальных проектов (один из них уже помог найти уязвимость в проекте Microsoft).

Практика и соревнования

Теория — это хорошо, но мы за кибербез, который можно потрогать руками. Поэтому на площадке откроем hands-on-зоны и проведем соревнования для участников конференции.

Можно будет атаковать наши собственные ИИ-технологии, расследовать инциденты и тестировать продукты. А разобраться, что у них под капотом, помогут наши эксперты.

Деловая программа

Наши топы, заказчики и партнеры обсудят, как ИИ меняет риски для бизнеса и каким должен быть ответ на эти изменения. Поговорим об экономике кибербезопасности, новых подходах к защите и о том, как технологии меняют саму работу специалистов по ИБ.

Подробнее о программе, выступлениях и других активностях PSD — на сайте конференции.

Будем вас ждать 😉

#PSD2026
@Positive_Technologies


Как мы всей компанией перешли на собственный антивирус

У Позитива есть принцип: «Все продукты мы сначала тестируем на себе». В кибербезе это звучит как девиз каскадеров, потому что одна ошибка и ты ошибся может стоить слишком дорого. Но нам, как вендору, этот принцип важен.

Представьте: приходим мы к клиенту и говорим: «Наш MaxPatrol EPP — просто огонь. Надежный и стабильный». А он отвечает: «А сами вы им пользуетесь?» И тут нам надо отвечать не просто «да», а «да, и уже долго — еще ни разу не подвел».

💪 Как начинался переезд

В прошлом году наш департамент ИБ стал внедрять всестороннюю защиту конечных устройств (от сбора телеметрии до противодействия массовым и целевым атакам). Несмотря на то, что сторонний антивирус работал хорошо, всех хотелок он не закрывал.

Нам нужно было покрытие разных ОС (включая российские), одинаково эффективная работа в офисе и на удаленке, автоматическая реакция на угрозы, экономия вычислительных ресурсов, гибкая настройка и возможность добавлять собственную экспертизу. Ну и, конечно, идеальный мэтч с другими позитивными продуктами.

В итоге выбрали свой собственный MaxPatrol EPP, что логично. Во-первых, он управляется теми же агентами, что и MaxPatrol EDR, с которым антивирус отлично работает в синергии, составляя непробиваемое комбо MaxPatrol Endpoint Security. Поэтому развернуть EPP получилось достаточно легко и быстро — нужно было доставить всего один новый модуль. Во-вторых, если в антивирус нужно что-то добавить, можно просто написать коллегам из R&D.

🤔 С какими сложностями мы столкнулись

Начнем с того, что мы оказались в ловушке… собственной работы. Мы занимаемся кибербезом, а значит, изучаем вредоносы и способы от них защищаться. Так что вирусы и прочее «вредное» ПО на устройствах сотрудников — это нормально. Но не для антивируса, который мог сойти с ума от такого «зоопарка».

Поэтому сначала мы провели пилот на 200 добровольцах. В список вошли те, кто чаще всего взаимодействует с ВПО: разработчики, ИБ-специалисты, антивирусная лаборатория PT ESC. Да, ложных срабатываний предсказуемо было больше, чем обычно, зато нам сразу удалось их пофиксить, провести работу с исключениями, доработать логику обнаружения угроз и реагирования.

Это была огромная работа. От начала пилота до развертывания MaxPatrol EPP на всю позитивную команду прошел год, при этом сама установка антивируса заняла всего пару недель.

👍 Результат, который греет

В итоге антивирус живет на 2400 корпоративных устройствах. Еще на 900 серверах дежурят агенты MaxPatrol EDR. Все события с офисных компов, серверов и удаленных устройств стекаются в одно место.

А уж там с единой консоли аналитики могут реагировать на них как нужно: отключать потенциально опасные узлы от общей сети, отправлять команды на устройства, гасить подозрительные процессы. И все это — незаметно для пользователей, которых защищают.

С экономией ресурсов, кстати, тоже хорошо получилось: перестали дублироваться запросы к системе, и потребление оперативки сократилось на 20%.

✋ Почему мы это рассказываем

Потому что мы выстраиваем киберустойчивость Позитива на тех же продуктах, которые предлагаем рынку, и проверяем их на реальном трафике, при разной нагрузке и не в самой простой среде (помните про вирусы на ноутах?).

Мы делаем продукты для вас как для себя. И поверьте, сами себе мы самые строгие критики. И раз MaxPatrol EPP прошел суровую внутреннюю проверку, можем за него ручаться.

#MaxPatrolEDR #MaxPatrolEPP
@Positive_Technologies

187 1 10

🥷 11 друзей злоумышленника, или Как наши эксперты защитили пользователей ОС Google и Apple

Android и экосистема Apple — одни из самых защищаемых систем в мире, а над их безопасностью работают огромные команды внутри компаний. Наши эксперты регулярно участвуют в этой работе и помогают находить слабые места быстрее злоумышленников.

На этот раз находок сразу 11 — от NFC-метки, которая могла незаметно поставить приложение на Google Pixel, до брешей в ядре macOS, из-за которых устройство могло зависнуть или потерять данные. Разбираем по порядку.

📱 Защитим Android

Две уязвимости Android — CVE-2026-57012 и CVE-2026-28616 — обнаружила исследователь PT Maze Алена Склярова. Первая из них могла позволить злоумышленникам без разрешения владельцев загрузить, установить и запустить приложения на устройствах Google Pixel с помощью специально подготовленной NFC-метки.

Вторая давала уже установленному приложению право изменить сетевые настройки смартфона без какого-либо участия пользователей. Например, подключить устройство к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая настройки прокси.

🍎 Сделаем яблоко не «ядовитым»

Восемь уязвимостей в экосистеме Apple, связанных с повышением привилегий, конфиденциальностью и защитой пользовательских данных, нашел специалист PT Maze Илья Андр. Например, одна из находок (CVE-2026-43783) потенциально давала вредоносному приложению получить максимальные привилегии в macOS. Остальные открывали зловредам доступ к защищенной информации, а в одном из сценариев даже позволяли удалять ключи доступа без подтверждения пользователя.

Еще одну уязвимость (CVE-2026-65330) обнаружил эксперт PT ESC Михаил Ложников. Она находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.

Чтобы ни один из найденных недостатков не затронул ваши девайсы, эксперты Позитива рекомендуют вовремя устанавливать актуальные обновления безопасности. А по возможности — сделать этот процесс автоматическим, убедившись, что производитель все еще поддерживает ОС, которой вы пользуетесь.

#PositiveЭксперты
@Positive_Technologies


Запускаем BlueSec — открытые соревнования ИИ-агентов по расследованию атак

Каждый день в SOC приходят тысячи алертов о подозрительной активности, и каждый нужно проверить. Часть этой работы уже можно доверить ИИ-агентам, но насколько хорошо они с ней справляются?

Способности ИИ к атаке проверяют уже несколько лет: есть CTF и бенчмарки, где модели ищут и эксплуатируют уязвимости. А этим летом вышло много новостей о том, что с такими задачами они справляются даже слишком хорошо.

При этом для защитных ИИ-агентов бенчмарки только начинают появляться, а открытых соревнований практически нет.

Наша ML-команда вместе с другими экспертами Позитива решила это исправить — и запускает соревнования BlueSec

Задачи выглядят так: агент начинает с одной улики, например с алерта о подозрительном процессе. Дальше все как у аналитика SOC: он запрашивает события, ищет связи и шаг за шагом восстанавливает картину атаки.

Какие устройства скомпрометированы? Какие учетки затронуты? Что успел сделать атакующий? В конце агент должен вынести вердикт. Всего мы подготовили несколько десятков заданий (простых, сложных и спецзаданий от Standoff Defend).

При этом важен не только правильный ответ, но и путь к нему. Каждый лишний запрос стоит баллов: в реальном SOC время работает на атакующего, поэтому скорость расследования тоже имеет значение.

Как участвовать 🤖

1️⃣ Зарегистрируйтесь на сайте соревнований.

2️⃣ Подготовьте агента.

• Не хотите начинать с нуля? Берите нашего базового: он уже умеет подключаться к платформе и отправлять ответы — вам останется сделать его умнее.

• Хотите своего? Собирайте его на чем угодно. Подойдет любая модель, которая умеет вызывать инструменты и отвечать в структурированном формате.

3️⃣ Тренируйтесь. С сегодняшнего дня открыты задания, на которых можно обкатать своего агента.

4️⃣ 10 октября — финал. Подключайтесь онлайн или приходите вживую: в «Котельную» на московском Хлебозаводе или в наш офис в Санкт-Петербурге.

Подробнее о механике соревнований и о том, как мы сначала провели их у себя, рассказали на Хабре.

@Positive_Technologies


Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой

Все это вы сможете сделать во время онлайн-запуска новой версии продукта 1 октября в 14:00.

Расскажем, как нам удалось сделать поток событий безопасности управляемым на всех уровнях — от инфраструктуры до решений аналитика. А еще — сократить нагрузку на процессор, потребление оперативки, вполовину уменьшить время на расследование инцидентов и на 90% — на подготовку правил нормализации.

Важные пойнты, которые планируем подсветить

1️⃣ То же железо — выше производительность. Система стала эффективнее использовать уже имеющиеся ресурсы, оставляя запас на будущее.

2️⃣ С частью вопросов разбирается AI. Встроенная в продукт ИИ-помощница PT Naira конечно не аналитик, но вы своими глазами сможете увидеть, как она решает рутинные задачки и помогает быстрее разобраться в происходящем.

3️⃣ ML-детект выходит за рамки известных сценариев. Поведенческий модуль MaxPatrol BAD теперь еще лучше выявляет аномалии и скрытые признаки атак за пределами классических правил.

4️⃣ Больше экспертного контента. Работа с правилами и знаниями об атаках стала удобнее, включая развитие интеграции с открытыми форматами.

Вы не только первыми увидите, что умеет обновленный MaxPatrol SIEM, но и сможете задать вопросы отвечающим за него экспертам и секретному гостю.

Тема годная, так что регистрируйтесь и приходите на прямой эфир.

#MaxPatrolSIEM
@Positive_Technologies


АКРА повысило кредитный рейтинг Positive Technologies до AA(RU)

Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU).

Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА».

Но что вообще означают эти буквы? 🤔

Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций (о том, как они работают, рассказывали в отдельном посте).

Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.

Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно».

Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика.

Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы.

И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.

Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный.

Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса.

Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅

До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%.

Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы).

Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года.

Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса.

Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости.

Полный отчет АКРА можно посмотреть на сайте агентства.

#POSI


Как мы выстраиваем защиту на основе больших данных

В инфраструктуре компаний накапливаются терабайты данных, но разным средствам защиты нужна лишь часть из них: одним — сетевой трафик, другим — логи с устройств. Поэтому общая картина распадается, важные связи между событиями теряются, а часть данных и вовсе остается без анализа — именно в таких слепых зонах легко упустить инцидент.

Но ситуацию можно изменить, если объединить данные из разных источников и от разных клиентов в единый массив. Например, связать разрозненные события в инфраструктурах нескольких компаний и понять, что за ними стоит одна атакующая кампания — хотя для каждой организации по отдельности такая атака может оставаться незамеченной.

Чтобы выявлять такие кампании, мы разработали и внедрили внутреннюю платформу на основе архитектуры Security Lakehouse

Она объединяет обезличенные данные всех наших продуктов и клиентских инсталляций в одном месте, позволяя сопоставлять и взаимно обогащать телеметрию из разных источников.

Раньше данные каждого продукта хранились обособленно: чтобы проверить гипотезу, аналитикам приходилось согласовывать доступы между отделами, заказывать выгрузки и ждать датасеты. Теперь Security Lakehouse приводит поток сырых данных к единому формату и сразу отдает его в работу специалистам в удобном виде.

Платформа принимает в пике до миллиона событий в секунду и обрабатывает десятки терабайт новых данных. Ежесуточно в нее поступает более 50 миллиардов обезличенных записей от всех наших продуктов — о том, что происходит в сетях и на устройствах защищаемых компаний.

На этих данных обучаются наши ML-модели: они замечают аномалии на стыке контекстов, которые невозможно поймать по отдельности. Например, когда приложение на устройстве вдруг открывает сетевое соединение по нетипичному для себя протоколу. Чтобы распознать в этом атаку, нужно одновременно сопоставлять и поведение устройства, и сетевую активность.

Как это работает в наших продуктах

• Например, PT Cloud AF находит IP-адреса, которые атакуют сразу несколько компаний, — хотя для каждой из них в отдельности атака выглядит как несколько разрозненных срабатываний, неотличимых от фонового шума.

• Security Lakehouse в облаке Positive Technologies накапливает обезличенные данные с клиентских PT NAD и данные киберразведки, на основе которых рассчитываются облачные детекты и обогащения. Таким образом, клиенты получают более точные детекты.

• Кроме того, Security Lakehouse лежит в основе PT X — нашего облачного решения для защиты компаний от кибератак с гарантией результата. Если мы видим атаку у одной компании, собранные данные позволяют сразу увидеть ее артефакты и у других клиентов под защитой продукта.

• ИИ развивается по обе стороны — и в атаке, и в защите. Это требует хранить данные дольше и искать ретроспективные события быстрее, а традиционные архитектуры на таких нагрузках упираются в предел. Поэтому именно на этой платформе мы строим следующее поколение наших продуктов, включая MaxPatrol O2, где аналитика, ИИ и работа с большими данными объединены в единую систему.

Подробнее о нашем Security Lakehouse расскажем на конференции Positive Security Day, которая пройдет 15-16 октября.

@Positive_Technologies


Видео недоступно для предпросмотра
Смотреть в Max
Впервые показали на GISEC частичку Positive Labs

На позитивном стенде в Дубае зона с оборудованием для тестирования безопасности микроэлектроники, которое мы разрабатываем самостоятельно, была одной из самых популярных.

Оно и неудивительно, ведь в мире, где чипы используются всюду — от детских игрушек и домашней техники до автомобилей и гигантских промышленных систем, — железо является корнем доверия ко всей информационной системе. Если оно скомпрометировано, построить безопасность на всех уровнях выше уже невозможно. Чем это грозит? Сбоями промышленных процессов, авариями, денежными и репутационными потерями.

Наш R&D-центр Positive Labs существует для того, чтобы такого не случалось. И мы готовы делиться экспертизой на международном уровне, помогая производителям электроники и крупным компаниям в организации собственных лабораторий, оснащенных всем необходимым для проверки безопасности оборудования.

В коротком видео Алексей Усанов, руководитель центра, рассказывает, что мы показывали на GISEC. А в недавно вышедшем интервью «Эйлер — Аналитические Технологии» он говорит подробнее о том, из чего состоит Positive Labs, чем занимается и для кого работает.

Смотрите на удобной платформе: YouTube, RUTUBE или VK Видео.

#PositiveLabs
@Positive_Technologies


Защита веба должна эволюционировать — иначе она перестает работать

Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы.

Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO.

1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз.

2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов.

3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки.

Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений.

И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения.

Приходите послушать, задать вопросы и вживую убедиться, что PT AF PRO обеспечивает защиту ваших веб-приложений.

#PTAFPRO
@Positive_Technologies


Видео недоступно для предпросмотра
Смотреть в Max
Пятница. GISEC 2026. Дубай 🇦🇪

Краткие итоги конференции от Алексея Лукацкого.

А не краткими поделимся на следующей неделе 😉

@Positive_Technologies


Как подготовить команду SOC к сложным атакам

Целевые атаки — это не ежедневная рутина. Но именно они требуют от SOC максимальной собранности и навыков, которые сложно поддерживать, когда 90% времени уходит на типовые инциденты.

Как сохранять форму и не подкачать, когда случится что-то действительно сложное и незнакомое? Поговорим об этом на вебинаре 22 сентября в 11:00.

Команда Standoff вместе с Андреем Устюжаниным, заместителем директора по ИБ в компании «ДОМ.РФ Технологии», обсудят, почему практика должна быть регулярной, а разовых интенсивов для SOC — недостаточно.

Вы узнаете

🔴 какие навыки особенно важны для SOC и как развивать их у команды;

🔴 как построить систему регулярных тренировок и почему это важно;

🔴 как понять, что команда действительно стала сильнее;

🔴 к чему нужно готовиться SOC в связи с бурным развитием ИИ и изменениями ландшафта киберугроз.

Регистрируйтесь заранее и готовьте вопросы. Увидимся на вебинаре.

#Standoff
@Positive_Technologies


Мы меняем стратегию развития WAF-направления

Всем привет! У нас важная новость: мы завершаем активное развитие PT Application Firewall 3, сохраняя техническую поддержку действующих заказчиков, и сосредоточим основные ресурсы на двух современных решениях для защиты веба — PT Application Firewall PRO и PT Cloud Application Firewall.

Почему мы приняли такое решение 🧐

За последние десять лет сильно изменились и веб-приложения, и инфраструктура, в которой они работают. Вместо нескольких десятков приложений у организаций сегодня — сотни сервисов, API и микросервисов, распределенных между дата-центрами, облаками, филиалами и дочерними компаниями.

Изменились и атаки. Веб-приложение все чаще становится не конечной целью, а точкой входа в корпоративную инфраструктуру. Поэтому задачи WAF уже не ограничиваются защитой от классических веб-атак. От решений требуется контроль API, защита от автоматизированных атак и ботов, отражение DDoS-атак на уровне приложений, а также единый уровень защиты для распределенной инфраструктуры.

При этом у компаний разные требования к тому, как должна быть организована защита. Для критически важных сервисов нужны выделенная инфраструктура и полный контроль над ее конфигурацией. Для других ресурсов важнее быстро подключить защиту без закупки и установки дополнительного оборудования.

🔥 С учетом этого более шести лет назад наша команда начала разработку PT Application Firewall PRO с нуля

Мы постепенно выводили продукт на рынок: внедряли его в проектах с высокими требованиями к производительности и архитектуре, собирали обратную связь и дорабатывали решение на основе реальных сценариев эксплуатации.

PT AF PRO рассчитан на инфраструктуры с сотнями приложений, распределенных между разными ЦОД и регионами. Масштабируемая архитектура позволяет наращивать производительность по мере роста нагрузки, а единая консоль — централизованно управлять защитой на разных площадках. Решение можно обновлять без остановки обработки трафика.

За последний год клиентская база PT AF PRO выросла в два раза. Это показывает, что компаниям все чаще нужна защита, которая масштабируется вместе с инфраструктурой и позволяет решать больше задач, чем классический WAF.

☁️ Второе фокусное направление — PT Cloud Application Firewall


Продукт позволяет защищать веб-приложения и API без закупки дополнительного оборудования. PT Cloud AF предоставляется по подписке: подключение, настройку и сопровождение могут взять на себя партнеры. При этом защиту можно подключить всего за один день.

Что будет дальше 👀

Перераспределяя ресурсы внутри WAF-направления, мы хотим сохранить темпы развития и продолжить укреплять свои лидерские позиции в сегменте безопасности веба.

Фокус на PT AF PRO и PT Cloud AF позволит быстрее развивать современные сценарии защиты и предлагать бизнесу актуальные инструменты для защиты от меняющихся киберугроз.

@Positive_Technologies


Видео недоступно для предпросмотра
Смотреть в Max
Все, что происходит в Дубае — там не остается 😎

Вчера мы рассказали о нашем участии в GISEC Global 2026, а сегодня — показываем на видосе итоги первого дня.

Главное, о чем говорим с гостями со всего мира: цифровой суверенитет — это не продуктовая история, а национальная способность. Чтобы его достичь, нужны архитектура, собственные технологии, понятный роадмап и подготовленные специалисты. На стенде показываем, как Позитив может помочь пройти этот путь с нуля.

Отдельно демонстрируем передовые решения Positive Labs для глубоких исследований в области низкоуровневой безопасности микроэлектроники и embedded-решений. Если страна создает технологии, важно уметь самостоятельно проверять их безопасность и оценивать независимость решений от зарубежных производителей. И мы готовы помочь в создании таких лабораторий.

Впереди еще два дня выставки. Если вы тоже в Дубае — заходите в гости. Будем рады увидеться 😉

@Positive_Technologies


Позитив в Дубае

А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке и в Африке. В этом году здесь представлены более 750 международных брендов, а всего конференцию планируют посетить свыше 25 000 специалистов из 180+ стран.

Почти весь мир тут — и мировая карта кибератак на нашем стенде актуальна как никогда. Когда все инциденты собраны вместе, можно легко сравнить, какие страны и отрасли чаще оказываются под ударом, и оценить масштаб последствий.

Рядом с ней разговор неизбежно заходит о цифровом суверенитете: что нужно странам и организациям, чтобы самостоятельно принимать критически важные решения в области безопасности и не зависеть от отдельных продуктов разных вендоров. И, конечно, как Позитив может помочь в построении такого суверенитета.

Все любят интерактив, поэтому о важных вещах — как устроены современные технологии и атаки — рассказываем в специальной зоне DeCode.

🔬В секторе аппаратных исследований Positive Labs каждый может попытаться собрать и прошить USB-токен, извлечь прошивку и найти спрятанный пароль.

🩻 Рентген-инсталляция дает возможность заглянуть внутрь знакомых устройств и увидеть, как это помогает в их изучении.

🏞 Интерактив «Цифровой двойник» позволяет создать собственного цифрового двойника и посмотреть, как его могут использовать в мошенническом сценарии.

💻 Хакерский стендап — два в одном. Развлечение и разбор реальных кейсов от приглашенных исследователей безопасности.

И это только первый день. Впереди еще два — так что если вы в Дубае, заходите на наш стенд C140 в зале 5, а если нет — будем делиться хайлайтами.

@Positive_Technologies


XSpider PRO получил сертификат ФСТЭК России

В прошлом году мы выпустили новое поколение нашего самого первого и легендарного продукта — сканера уязвимостей XSpider.

Многие компании с небольшой инфраструктурой уверены, что риск кибератаки для них минимален. Но это заблуждение: даже пары десятков серверов и компьютеров достаточно, чтобы стать жертвой злоумышленников — хватит одной незакрытой уязвимости, которую вовремя не заметили.

Поэтому XSpider PRO мы создали именно для небольших и средних организаций. Продукт помогает находить уязвимости в популярных операционных системах, в том числе отечественных, а также в распространенных программах и приложениях.

Сканер быстро внедряется в инфраструктуру и работает в двух режимах: черный ящик — анализирует внешние сервисы и открытые порты без учетных данных, белый ящик — проверяет систему с учетной записью пользователя и ищет уязвимости внутри нее. То есть помогает посмотреть на инфраструктуру и снаружи, и изнутри.

😎 Теперь XSpider PRO получил сертификат ФСТЭК России по 4-му уровню доверия

Это значит, что продукт могут использовать организации, для которых наличие сертификата — необходимое условие при выборе средства защиты информации: органы власти и госструктуры, субъекты КИИ, компании с госучастием, а также организации из кредитно-финансового, транспортного и других ключевых секторов экономики.

XSpider PRO предназначен для небольших инфраструктур до 2000 узлов и может стать первым шагом к выстраиванию полноценной системы кибербезопасности. А когда инфраструктура и задачи растут, можно подключить и другие наши решения: MaxPatrol VM — для полноценного управления уязвимостями, а MaxPatrol Carbon — для моделирования маршрутов атак и управления уровнем киберустойчивости.


#XSpiderPRO
@Positive_Technologies


Видео недоступно для предпросмотра
Смотреть в Max
Как снять кино о сложной профессии

Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео».

Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях.

Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе.

1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас».

2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится.

3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?»

Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе.

Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта.

Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось.

Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно.

@Positive_Technologies


Покажем изнанку обеспечения безопасности SCADA-систем

Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти.

И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM.

Также вы узнаете:

⏺Как мы создаем собственные парсеры промышленных протоколов.

⏺Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.

⏺От чего зависит выбор журналов и значимых событий при анализе промышленного ПО.

⏺Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.

⏺Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM.

Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений.

Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆

#PTISIM
@Positive_Technologies


Продолжаем развивать новые направления через партнерство с перспективными компаниями

Мы приобрели долю в разработчике решений в области кибербезопасности CyberOK. Сделка стала продолжением партнерства, о котором мы сообщали в начале года: тогда Позитив начал интегрировать технологии CyberOK в свои решения.

Одно из фокусных направлений сотрудничества — технологии управления внешней поверхностью атаки (EASM). Меньше чем за полгода число «пилотов» продукта PT EASM, построенного на базе технологий CyberOK, превысило 70. Мы ожидаем, что 80% успешных «пилотов» конвертируются в сделки к концу этого — началу будущего года.
 
Другим направлением совместной работы станет развитие PentOps — облачного сервиса непрерывного пентестинга. В связке с PT EASM он способен обнаруживать уязвимости на внешнем периметре и автоматически проверять, могут ли они использоваться для проникновения в инфраструктуру. Такой подход позволяет ориентироваться не на количество найденных проблем, а на реальную защищенность заказчика.
 
По нашей оценке, объем российского рынка решений класса EASM в 2026 году составит порядка 2–2,5 млрд рублей, а к 2031 году вместе со смежными технологиями непрерывной оценки защищенности может достичь 8 млрд рублей.

Мы также интегрировали технологии CyberOK в облачное решение для мониторинга и реагирования на киберугрозы PT X — одну из стратегических новинок прошлого года.

Инвестиция в CyberOK позволит нам ускорить разработку совместных продуктов и масштабировать их продажи на российском и международном рынках.

«Наша задача — собрать полный набор решений, необходимых для полноценной защиты компании от внешнего злоумышленника. Где-то мы создаем продукты сами, где-то ускоряем развитие через партнерство со стартапами или уже состоявшимися разработчиками: именно так мы в свое время усилили антивирусное направление, а сейчас делаем ставку на перспективный класс EASM. У CyberOK есть разработки, у которых нет прямых аналогов в мире, и мы видим возможность построить на их основе продукты, конкурентоспособные далеко за пределами России», — отметил Алексей Новиков, управляющий директор Positive Technologies.


Подробнее о сделке читайте в новости на нашем сайте.

@Positive_Technologies

Показано 20 последних публикаций.