TS Solution – системный интегратор ИБ и ИТ


Гео и язык канала: Россия, Русский
Категория: Технологии


Пишем о защите данных, реальных кейсах, новостях и трендах в мире ИБ.
Здесь — анонсы мероприятий, курсов, дайджесты, статьи.
Наши соцсети: https://clck.ru/3PsD9j

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

🎓 Как устроена платформа, на которой работают R-Vision VM, SIEM, SGRC и SOAR?

На TS University вышел новый бесплатный курс по R-Vision EVO — технологической основе сразу нескольких продуктов вендора.

В пяти видеоуроках разбираем не только интерфейс, но и внутреннее устройство решения: архитектуру, изоляцию данных между тенантами, ролевую модель, домены и конвейеры обработки событий.

В курсе разбираем:
🔵 что такое R-Vision EVO и какие продукты работают на платформе;
🔵 роль Kubernetes, ClickHouse, PostgreSQL и NATS в архитектуре платформы;
🔵 установку платформы и обзор интерфейса;
🔵 домены — модель данных и собственный раздел в меню;
🔵 тенанты и роли — механизм изоляции данных;
🔵 посмотрим сквозной сценарий от сканирования до дашборда: конвейер обработки событий, RQL, автоматизация;
🔵 закрепим знания о системе через реализацию задач.

Во время обучения вы увидите, как данные проходят от источника до дашборда и как с помощью компонентов R-Vision EVO создаются разные сценарии автоматизации.

➡️ Перейти к курсу

TS Solution в Telegram | в MAX | в VK


⚡️ PT NGFW 1.11: Remote Access VPN с RADIUS и 2FA

На TS University вышла новая практическая статья о настройке Remote Access VPN в PT NGFW версии 1.11.

Показываем весь процесс организации удалённого доступа: от выпуска сертификатов и настройки Identity Control до авторизации пользователей через PT VPN Agent со вторым фактором.

В материале разбираем:
⭕️выпуск сертификатов;
⭕️ настройку подсистемы Identity Control;
⭕️ создание VPN-подключения и правил фильтрации;
⭕️ установку и работу PT VPN Agent на Windows и Linux;
⭕️ полное и раздельное туннелирование;
⭕️ настройку RADIUS-сервера на примере FreeRADIUS;
⭕️ настройку 2FA на примере Multifactor;
⭕️ диагностику ошибок аутентификации и установки туннеля.

Статья будет полезна специалистам, которые уже работают с PT NGFW или планируют использовать решение для удалённого подключения сотрудников.

➡️ Читайте статью на сайте TS University!


🎯 NGFW Бинго: новый интерактивный инструмент в спецпроекте TS Rate

Обычно выбор NGFW начинается с нескольких вопросов: важна ли сертификация ФСТЭК или ФСБ, потребуется ли удалённый доступ, есть ли нужные сетевые функции?

Чтобы упростит первый этап отбора, мы запустили в TS Rate новый интерактивный инструмент — NGFW Бинго.

Он упростить аналитическую подготовку к выбору решения до нескольких шагов.

Как это работает:
🔵 вы отмечаете значимые для проекта критерии;
🔵 получаете список подходящих решений по вашим параметрам;
🔵 переходите к их детальному сравнению в таблице NGFW на сайте TS Rate.

➡️ Попробовать NGFW Бинго можно уже сейчас на сайте спецпроекта!

TS Solution в Telegram | в MAX | в VK


🎓 Новый курс на TS University: MaxPatrol EDR Getting Started

Как развернуть MaxPatrol EDR в инфраструктуре, настроить защиту конечных устройств и организовать реагирование на обнаруженные угрозы?

В новом курсе последовательно разбираем работу с MaxPatrol EDR: от архитектуры и установки до повседневной эксплуатации и обслуживания системы.

Материалы разбиты на 7 логически связанных разделов, в процессе изучения уроков курса вы узнаете:
◽️ устроен MaxPatrol EDR и какое место он занимает в экосистеме Positive Technologies;
◽️ установить и активировать систему;
◽️ развернуть агенты на устройствах с Windows и Linux;
◽️ настроить политики, модули и группы агентов;
◽️ организовать сбор событий, инвентаризацию активов и обнаружение угроз;
◽️ выполнять ручное и автоматическое реагирование на инциденты;
◽️ проводить диагностику и работать с журналами;
◽️ обновлять серверную часть и агенты, создавать резервные копии и обслуживать систему.

После обучения вы узнаете всё самое важное о MaxPatrol EDR: его установке, эксплуатации и настройке. А также сможете пройти итоговое тестирование и получить сертификат от TS University.

▶️ Начать обучение можно уже сейчас!

TS Solution в Telegram | в MAX | в VK


🖥 Когда обычного удаленного доступа уже недостаточно?

Пока устройств немного, ИТ-специалисту может быть достаточно подключиться к рабочему столу пользователя и удалённо решить проблему.

С ростом инфраструктуры появляются другие задачи: нужно учитывать оборудование и ПО, массово устанавливать приложения и обновления, применять единые политики и управлять устройствами с разными операционными системами.

В этот момент удалённый доступ становится одним из компонентов централизованного управления инфраструктурой.

В карточках сравниваем возможности удалённого доступа и UEM и разбираем, в каких случаях ИТ-команде требуется более широкий набор инструментов.

В качестве примера рассматриваем RuDesktop Удалённый доступ и RuDesktop UEM: работу с разными ОС, ролевую модель, интеграцию с AD и LDAP, защищённые соединения и централизованное управление устройствами.

Архитектуру решений и практические сценарии их применения разобрали на вебинаре «Управление распределенной ИТ‑инфраструктурой: требования 117‑го приказа ФСТЭК и практические меры для снижения операционных рисков».

➡️ Запись уже доступна на TS University!

TS Solution в Telegram | в MAX | в VK


🔔 Попробуйте услугу «Дайджест по Check Point» от CP SUPPORT

Команда CP SUPPORT регулярно готовит для клиентов технической поддержки TS Solution дайджесты по продуктам Check Point.

В них мы собираем информацию, которая может пригодиться при эксплуатации решений: обновления продуктов и версий, изменения в работе отдельных функций, технические рекомендации, а также полезные материалы и новости сообщества CheckMates.

Дайджест помогает следить за важными изменениями и не тратить время на самостоятельный поиск информации в разных источниках.

Для тех, кто пока не пользуется услугой, у нас открыт бесплатный доступ к дайджесту, чтобы вы могли оценить формат и пользу рассылки. Сейчас на сайте CP SUPPORT можно прочитать дайджест за июль. Доступные для ознакомления выпуски периодически обновляются.

🔗 Посмотреть дайджест за июль

TS Solution в Telegram | в MAX | в VK


🎓 Новый курс на TS University: «Check Point: VPN-клиенты для Linux»

Подключение к корпоративной сети с устройства на Linux может потребовать разных инструментов — в зависимости от дистрибутива, конфигурации шлюза и используемого способа аутентификации.

В новом бесплатном курсе рассматриваем официальное решение Check Point SNX, а также сторонние клиенты с открытым исходным кодом — cpyvpn и snx-rs.

В формате видеоуроков разбираем:
▫️ официальные и неофициальные VPN-клиенты для Linux;
▫️ как выбрать решение по удобству, простоте установки и поддержке 2FA;
▫️ как поставить клиент на Ubuntu и Astra Linux;
▫️ как подключиться через официальный клиент с двухфакторной аутентификацией через Mobile Access Portal;
▫️ какие нюансы есть у неофициальных клиентов.

После прохождения курса вы сможете сравнить доступные варианты, подобрать клиент под свою конфигурацию и самостоятельно настроить VPN-подключение с двухфакторной аутентификацией.

📜 В финале обучения — итоговое тестирование и сертификат TS University.

➡️ Начать обучение

TS Solution в Telegram | в MAX | в VK


📊 TS Rate продолжает развиваться: новый инструмент для сравнения MFA-решений

Сопоставляйте продукты по единым критериям, формируйте предварительный список подходящих решений, скачивайте для удобства в формате XLSX и определяйте, какие вопросы стоит задать производителю или проверить во время пилотирования.

Внутри сравнения собраны:
◽️ архитектура и варианты развёртывания;
◽️ функциональные возможности;
◽️ доступные интеграции;
◽️ модели лицензирования;
◽️ сведения о сертификации;
◽️ условия сопровождения и обучения.

На данный момент в сравнении представлены 4 вендора и более 80 параметров.

➡️ Протестировать новый инструмент

📩 Если вашего решения в сравнении нет, но вы хотите, чтобы оно появилось, свяжитесь с нами — sales@tssolution.ru.

TS Solution в Telegram | в MAX | в VK


🎓 Новый цикл статей: знакомство с Kaspersky Secure Mail Gateway 3.1

Корпоративная почта остаётся одним из основных каналов распространения фишинга и вредоносных вложений. Поэтому администратору важно не только развернуть почтовый шлюз, но и правильно встроить его в инфраструктуру компании.

В новом цикле разбираем Kaspersky Secure Mail Gateway 3.1: от установки и базовой настройки до маршрутизации почты, создания правил и объединения узлов в кластер.

Вы узнаете, как:
◽️ развернуть и первоначально настроить KSMG 3.1;
◽️ сконфигурировать встроенный MTA;
◽️ настроить маршрутизацию почты и распределение нагрузки;
◽️ создавать правила обработки сообщений и управлять их приоритетами;
◽️ работать со списками разрешенных и запрещенных адресов;
◽️ объединять узлы KSMG в кластер;
◽️ использовать новые возможности версии 3.1.

Дополнительно рекомендуем статью «Лаборатории Касперского» о технологии выявления BEC-писем, созданных с помощью ИИ. Такие письма имитируют деловую переписку и могут использоваться, например, чтобы убедить сотрудника перевести деньги на счёт злоумышленников.

Технология реализована в Kaspersky Secure Mail Gateway 3.1 и доступна в рамках лицензии KSMS Plus. Она помогает обнаруживать и блокировать такие письма до того, как злоумышленники успеют обмануть сотрудника.

➡️ Перейти к циклу на TS University

TS Solution в Telegram | в MAX | в VK


🎙 Вебинар: «От требований ФСТЭК до реальной атаки: защита конечных устройств на практике»

🗓 15 сентября | 11:00

Приказ ФСТЭК России № 117 изменил требования к защите информации, в том числе к безопасности конечных устройств. На вебинаре разберем нормативные изменения, критерии выбора средств защиты и практический сценарий расследования атаки с помощью EDR.

Спикеры:
👤 Илья Папазов, руководитель группы инженеров TS Solution;
👤 Мария Камолова, специалист по защите информации TS Solution;
👤 Виктор Асатов, старший вирусный аналитик «Лаборатория Касперского».

На вебинаре обсудим:
◽️ что изменилось в требованиях к защите конечных устройств после вступления в силу приказа № 117;
◽️ какие характеристики учитывать при выборе средств защиты конечных устройств;
◽️ почему формального соответствия требованиям регулятора может быть недостаточно;
◽️путь развития атаки Toy Ghouls: от первоначального доступа и закрепления с помощью 1С до финального воздействия на инфраструктуру;
◽️ как с помощью EDR восстановить последовательность действий злоумышленника, оценить масштаб компрометации и найти важные для расследования следы.

🎁 В финале разыграем приз от TS Solution!

Не сможете подключиться 15 сентября? Всё равно зарегистрируйтесь: запись вебинара и материалы отправим всем зарегистрированным участникам.

➡️ Зарегистрироваться

TS Solution в Telegram | в MAX | в VK


Видео недоступно для предпросмотра
Смотреть в Max
🎓 Все уроки UserGate Client: Getting Started уже доступны!

Ранее мы рассказывали о первых уроках курса, посвященного работе с UserGate Client. Теперь на портале NTC вышел заключительный урок — курс можно посмотреть полностью и пройти тестирование.

В программе:
◽️ установка клиента и массовое развёртывание;
◽️ настройка VPN и MFA;
◽️ интеграция с NGFW;
◽️ Endpoint Compliance и контроль состояния устройств;
◽️ анализ журналов, диагностика и поиск неисправностей.

Автор курса: Ярослав Ярушин, ведущий системный инженер TS Solution и сертифицированный тренер учебного центра NTC.

Пять практических видеоуроков будут полезны системным администраторам и специалистам по ИБ, которые работают с UserGate Client или планируют внедрение решений экосистемы SUMMA.

➡️ Пройти полный курс на портале NTC

TS Solution в Telegram | в MAX | в VK


📌 С 1 сентября изменился порядок аттестации объектов информатизации

Сегодня вступили в силу изменения в приказ ФСТЭК России № 77, регулирующий организацию и проведение работ по аттестации объектов информатизации. Поправки утверждены приказом ФСТЭК России от 27 февраля 2026 года № 60.

Что изменилось:
🔵 расширилась область применения порядка аттестации;
🔵 контроль уровня защищённости информации теперь необходимо проводить не реже одного раза в три года;
🔵 в состав контроля вошёл анализ уязвимостей, а для отдельных информационных систем — тестирование на проникновение;
🔵 отчёт или протокол по результатам контроля необходимо направлять во ФСТЭК России или её территориальный орган в течение пяти рабочих дней после завершения работ;
🔵 при модернизации объекта информатизации необходимо проводить дополнительные аттестационные испытания изменённых компонентов;
🔵 установлены требования к аттестации информационно-телекоммуникационных сетей, если на их базе создаются объекты информатизации.

Непредставление отчёта или протокола по результатам контроля является основанием для приостановления действия аттестата соответствия.

В новой статье мы подробно разобрали изменения, сравнили их с прежней редакцией приказа и собрали рекомендации по работе с обновлёнными требованиями.

➡️ Читайте полную версию на нашем сайте!

TS Solution в Telegram | в MAX | в VK


Видео недоступно для предпросмотра
Смотреть в Max
🎙 Новый выпуск «ИБдБ: большой разбор» — обсуждаем киберграмотность сотрудников. Это всё ещё инициатива ИБ или уже зона ответственности бизнеса?

Цифровую грамотность начинают формализовать на государственном уровне, а обучение навыкам информационной безопасности становится частью этой повестки. Для некоторых организаций конкретные требования уже закреплены в приказе ФСТЭК России № 117.

В новом выпуске обсуждаем, к чему могут привести эти изменения, как будет меняться роль работодателя и почему формальной лекции раз в год уже недостаточно.

В студии:
• Михаил Зимин — ведущий выпуска, учредитель группы компаний TS Solution;
• Полина Иванова — генеральный директор TS Solution и юрист;
• Мария Алексеева — бизнес-консультант в сфере HR, ментор фонда «Сколково», предприниматель;
• Светлана Калашникова — Product Manager Security Awareness в «Лаборатория Касперского».

Обсудили:
- как обучать сотрудников так, чтобы менялось поведение, а не только уровень знаний;
- зачем проводить фишинговые проверки и как использовать их результаты;
- как распределить ответственность между ИБ, ИТ, HR и руководителями;
- какие правила нужны для безопасной работы с ИИ;
- почему подрядчики тоже могут стать точкой входа для атаки;
- как игровые симуляции помогают закреплять навыки на практике.

Смотрите и слушайте подкаст на удобной площадке:
VK Видео | Rutube | Youtube |
VK Подкасты | Яндекс Музыка

TS Solution в Telegram | в MAX | в VK


Видео недоступно для предпросмотра
Смотреть в Max
🎥 Новый видеообзор: RusPoint NGFW 6910

Если производительность старших моделей RP-28010 и RP-16010 избыточна для вашей инфраструктуры, обратите внимание на RP-6910 — младшую модель линейки RusPoint NGFW для офисных и филиальных сетей.

В новом видео разбираем:
➡️ доступные сетевые интерфейсы и варианты расширения конфигурации;
➡️ средства удалённого управления и обеспечения отказоустойчивости;
➡️ аппаратное оснащение устройства;
➡️ производительность в режимах Firewall и Threat Prevention;
➡️ возможности использования решения с учётом требований регуляторов.

Обзор также доступен на наших видеоплощадках:
VK Видео | RUTUBE | YouTube

Хотите протестировать оборудование RusPoint или выбрать подходящую конфигурацию?
Специалисты TS Solution помогут провести пилот, настроить решение и интегрировать его в вашу инфраструктуру.

TS Solution в Telegram | в MAX | в VK


🎙 Вебинар: «Управление распределённой ИТ-инфраструктурой: требования 117-го приказа ФСТЭК и практические меры для снижения операционных рисков»

🗓 18 августа | 11:00

Спикеры:
👤 Роман Базаров, менеджер по работе с партнёрами RuDesktop
👤 Алексей Авхимович, инженер внедрения RuDesktop
👤 Юрий Матвеев, руководитель отдела продаж ИТ в TS Solution

На вебинаре обсудим:
◽️ почему классические подходы к удалённому доступу перестают работать;
◽️ как RuDesktop помогает организовать удалённый доступ и управление конечными точками;
◽️ как решение работает в распределённой инфраструктуре и со смешанным парком устройств;
◽️ какие требования важно учитывать в регулируемых средах;
◽️ как RuDesktop помогает решать задачи импортозамещения.

🎁 В финале среди самых внимательных зрителей разыграем фирменный мерч!

Зарегистрироваться на вебинар

(Рекомендуем зарегистрироваться даже тем, кто не сможет присутствовать. Мы пришлем вам уведомление о размещении записи вебинара на TS University)


📊 TS Rate: обновление RA VPN

Наша команда продолжает развивать спецпроект TS Rate, где собраны сравнительные материалы по ИБ-решениям, доступным на рынке.

Теперь на странице RA VPN появилась возможность собрать собственную диаграмму для сравнения интересующих вендоров и посмотреть их оценки по отдельным направлениям.

Все критерии распределены по пяти категориям:
➡️ соответствие требованиям регуляторов;
➡️ сетевые функции;
➡️ функции безопасности;
➡️ функциональность администрирования;
➡️ кроссплатформенность.

💡 Критерии оценки выбраны на основе нашего практического опыта работы с заказчиками и их требований к RA VPN-решениям.

Важно отметить, что это не рейтинг лучших вендоров, а наша экспертная оценка по выбранным критериям. Итоговые баллы складываются из оценок по отдельным категориям и помогают быстрее сориентироваться при выборе решения.

🔗 Изучить обновлённое сравнение RA VPN можно на сайте спецпроекта!

Будем рады вашей обратной связи!

TS Solution в Telegram | в MAX | в VK


Видео недоступно для предпросмотра
Смотреть в Max
— Чё там сейчас со штрафами за утечку ПДн?
— Не знаю. Давай видео на эту тему глянем?


Встречайте наш новый формат «ИБдБ: инструкции» — короткие видео, в которых мы разбираем темы из сферы ИБ, законодательства и бизнеса без лишнего официоза.

В первом выпуске говорим о персональных данных: кто считается оператором, за что сейчас штрафуют, сколько бизнесу может стоить утечка и что стоит проверить в своей компании.

Будем рады вашей обратной связи по формату в комментариях!

Выпуск также доступен на наших видеоплощадках:
VK Видео | Rutube | Youtube

TS Solution в Telegram | в MAX | в VK


🎓 Новый бесплатный онлайн-курс: «Защита конечных точек»

Конечные точки — это компьютеры, ноутбуки, смартфоны и другие устройства, через которые пользователи ежедневно работают с корпоративными ресурсами. Их компрометация может открыть злоумышленнику путь во внутреннюю инфраструктуру компании.

Этот курс подойдет как начинающим специалистам по ИБ, так и всем, кто хочет лучше понимать современные киберугрозы и научиться защищать свои устройства в повседневной жизни.

В курсе разбираем:
➡️ с какими угрозами сталкиваются конечные устройства;
➡️ как развивались средства их защиты;
➡️ чем отличаются NGAV, EPP, EDR, XDR и MDR;
➡️ как выстраивать многоуровневую защиту и использовать EDR для расследования инцидентов.

Начать обучение можно уже сейчас на портале TS University!

TS Solution в Telegram | в MAX | в VK


Репост из: Сумма технологий | TS Solution
Видео недоступно для предпросмотра
Смотреть в Max
🔥 Несем, буквально, новость года: мы, команда TS Solution, анонсируем наш первый форум-фестиваль!

«Сумма технологий» состоится 21 октября в Санкт-Петербурге на площадке Cosmos Pribaltiyskaya Hotel.

Соберём на одной площадке партнеров и заказчиков, ИТ- и ИБ-руководителей и технических специалистов, бэк-офис, а также представителей законодательной и исполнительной власти — не для презентаций, а для прямого диалога и честного обмена опытом.

Что в программе?
• технический контент;
• демо-зоны;
• много практики;
• крутой мерч;
• активности от партнеров;
• и, конечно, общение с комьюнити.

Участвовать можно как онлайн, так и офлайн.

➡️ Расписание активно формируется, все подробности по ссылке

🔔 Следите за обновлениями:
Сумма технологий в Telegram | в MAX | в VK

#sumtechconf #сумма_технологий #главное


📌 ФСТЭК готовит замену приказу № 21 по защите персональных данных

ФСТЭК России опубликовала для общественного обсуждения проект приказа «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

Документ может заменить приказ ФСТЭК России №21 от 18 февраля 2013 года. Общественное обсуждение продлится до 8 августа 2026 года.

Основные положения проекта:
◽️приказ № 21 продолжает действовать до вступления в силу нового приказа;
◽️ перечень защитных мер дополняется требованиями к работе с подрядчиками, использованию искусственного интеллекта, защите от DDoS-атак и взаимодействию с ГосСОПКА;
◽️ предусматриваются отдельные меры для защиты конечных устройств, устройств интернета вещей (IoT), веб-технологий, электронной почты и беспроводных сетей;
◽️ уточняются требования к разработке и применению модели угроз;
◽️ предлагается использовать показатель уровня зрелости для оценки достаточности и эффективности принятых мер;
◽️ оценку показателя операторам требуется проводить до начала обработки персональных данных, после инцидентов и далее не реже одного раза в три года.

Оператор проводит оценку самостоятельно либо привлекает юридических лиц или индивидуальных предпринимателей, имеющих лицензию на деятельность по технической защите конфиденциальной информации.

⚠️ Что это означает для организаций
Сам проект пока не создаёт новых обязанностей для операторов персональных данных. Менять документацию только на основании его публикации не требуется. При этом организации уже могут сопоставить предлагаемые меры со своей системой защиты.

💡 К чему стоит подготовиться
Необходимо определить, потребуется ли актуализация организационно-распорядительной документации и реализация новых организационных мер защиты информации. Также следует проверить модели угроз, состав защитных мер, безопасность веб-сервисов, почтовой инфраструктуры и конечных устройств, порядок взаимодействия с подрядчиками.

При модернизации систем необходимо предусмотреть бюджет на приобретение новых средств защиты информации и составить план-график их внедрения для реализации технических мер.
https://regulation.gov.ru/projects/169583/

Показано 20 последних публикаций.