NGENIX: Всё о веб-безопасности


Гео и язык канала: Россия, Русский
Категория: Технологии


Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.
Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.
ngenix.net

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Всем привет, на связи Ник! 👋
Я к вам с важной новостью: мы обновили публичную страницу состояния платформы и сервисов - status.ngenix.net. 🥳

Что там теперь есть: 👇
🔺состояние 26 сервисов и интерфейсов платформы;
🔹статус работы 55 узлов в 5 странах;
🔺инциденты с хроникой: что случилось, что делаем, когда починили;
🔹предупреждения о плановых работах, с указанием, какие сервисы будут затронуты и как;
🔺уведомления по подписке в тг-канале, RSS и календарь — без регистрации и почты.

Подробный обзор — в нашем блоге.


Репост из: Видеоканал Global Digital Space
🖥🖥🖥🖥🖥
NGENIX про DDoS, ботов, бюджеты и регулятора | КиберЭкватор

2026-й обещал быть тяжёлым годом, и прогноз сбывается. Вопрос уже не «трудно или нет», а что с этим делать, когда впереди ещё полгода.

В новом выпуске «КиберЭкватора» разбираемся с заместителем технического директора NGENIX Владимиром Зайцевым: что изменилось на уровне угроз, бюджетов и требований регулятора, и как скорректировать курс прямо сейчас.

Обсуждаем главное:
✅ сбывается ли прогноз на тяжёлый 2026 и что оказалось неожиданным;
✅ боты, DDoS, взломы, нехватка ресурсов: что из этого критичнее всего именно сейчас;
✅ почему DDoS и боты стали жёстче на замкнутом конкурентном рынке;
✅ новые требования регулятора: чего ждать и как подготовиться бизнесу без штата юристов и архитекторов;
✅ бюджеты на ИБ замораживаются: на чём концентрируются заказчики и что входит в «результативный минимум»;
✅ почему для SMB «дорога в облако» это не тренд, а вопрос выживания;
✅ психологический план: почему это марафон, а не спринт, и метафора «вишнёвого сада» для всей IT-индустрии;
✅ пять советов от Владимира, что делать прямо сейчас.

🎼 Гость: Владимир Зайцев, заместитель технического директора, NGENIX

Смотрите на всех наших площадках:
📺 VK Видео 📺 YouTube
📺 RUTUBE 📝 Дзен

#GDS #подкаст


Всем привет! Спешу с новостями и недушным контентом! 🔵

Владимир Зайцев встретился на "Киберэкваторе" с каналом Global Digital Space: обсудили, как проходит 2026 год для тех, кто озабочен борьбой с современными веб-угрозами в новом интернете... или "интернетах", но остальное - уже спойлер 😉

▶️ Смотрим!


NGENIX на #PAYMENTSECURITY

Привет, Нижний Новгород! 👋 Сегодня здесь стартовала международная конференция #PAYMENTSECURITY, посвященная безопасности платежной инфраструктуры.

В ближайшие два дня участников ждут технические доклады, практические воркшопы и обсуждение актуальных вызовов отрасли. А нам тоже есть чем поделиться 👇

🚩 Сегодня в 16:25 эксперт по техническому сопровождению ключевых клиентов NGENIX Артем Чувикин выступит с докладом «Актуальные векторы атак на платёжную инфраструктуру и способы их митигации».


Поговорим о современных угрозах для платёжных сервисов и различных подходах к их защите.

Если будете на конференции – увидимся!


Дайджест июля

Привет, с вами Аня 👐

Хотела бы я писать это с морского побережья, но не верьте фото (это все ИИ!)😏

Я в офисе NGENIX, готовлю вместе с командой много интересного к новому бизнес-сезону. И заодно рассказываю наши последние новости июля:


📊 Поделились последними улучшениями платформы
Продуктовый дайджест в блоге

🛡️ Развеяли мифы о DDoS-атаках
Изучить в карточках

💭 Рассказали 5 фактов про Публичное облако NGENIX
Листать карточки

🔵 Записали подкаст про ИБ в ритейле с тремя CISO
Смотреть разговор про боли, бюджеты, кадры и защиту

🤖 В SecPost вышла статья о том, как дефицит бензина в России привлёк внимание киберпреступников
Прокомментировали проблему с технической стороны

💻 Не прошли мимо темы ИИ
Прокомментировали для CISO CLUB кейс про ошибки ИИ в исследовательских отчетах и к чему это может привести. А для Cyber Media – про ИИ-фишинг и персонализированные атаки.
🔺Статья в CISO CLUB
🔹Статья в Cyber Media

Успешно провели круглый стол «SECaaS для финансового сектора» вместе с Ассоциацией Финтех и экспертами из MWS, T1 Облако, Yandex Cloud
Наш коллега Юрий Горячев рассказал, почему Anti-DDoS сегодня – это зрелый SECaaS-сервис для финансового сектора.

👉 Рассказали, как помогаем компании «Русский Свет», одному из крупнейших российских дистрибьюторов электротехники, сохранять отказоустойчивость, защиту и быструю работу веб-приложения
Читать кейс

📈 Вошли в рейтинг TAdviser500: Крупнейшие ИТ-компании в России и появились в карте Цифровизация банков (ищите нас в разделе «Информационная безопасность»)

🚩 Получили сертификат AM Test Lab на «Аттестованное публичное облако NGENIX»
Сертификационный обзор можно изучить здесь

Остаемся на связи! 👋

NGENIX в MAХ


5 мифов о DDoS-атаках, которые делают защиту неэффективной 🛡️

Привет! С вами Гена.

Многие считают, что DDoS уже в прошлом. Но как и любая угроза, DDoS-атаки продолжают эволюционировать: злоумышленники выбирают более сложные сценарии, а компании выстраивают защиту не так эффективно, как могли бы.

Коллеги собрали 5 самых распространенных мифов о DDoS, а я рассказал, какие способы защиты уже неэффективны в текущих реалиях 👇

А если хотите разобраться в теме — читайте нашу статью в блоге.


Продуктовый дайджест: новое на платформе за апрель, май и июнь

Привет, с вами Денис 👋

Мы продолжаем развивать платформу и регулярно добавлять новые возможности, которые делают работу с сервисами NGENIX удобнее и эффективнее.

В этом раз расскажу про 5 обновлений, которые появились за последние месяцы 👇

🔹Защита cookie в Bot Detection стала еще надежнее
Усилили защиту проверочной cookie, которую получают после прохождения botChallenge. Теперь благодаря шифрованию и подписи боты не могут «обелить» себя или обойти фильтрацию.

🔹Выгружаемый отчет о DDoS-атаках
Теперь в клиентском портале можно скачать обзорный отчет о DDoS-атаках в формате PDF. В нем собрана основная статистика: количество и интенсивность атак, география источников и другие ключевые показатели.

🔹Больше правил обработки запросов
У заказчиков с тарифом Ultimate и дополнительным пакетом обслуживания «Технический аккаунт-менеджер» появилась возможность увеличить лимит правил обработки запросов. При необходимости достаточно обратиться к своему техническому аккаунт-менеджеру.

🔹Новости платформы теперь в клиентском портале
Следить за обновлениями стало проще. Теперь информация о новых релизах отображается прямо в клиентском портале – на странице авторизации и в «Центре уведомлений».

🔹TTL теперь можно задавать в формате «дата-время»
В клиентском портале появилась возможность автоматического расчета времени жизни (TTL) до префиксов в списках IP-адресов.

⭐ Подробно обо всех обновлениях и изменениях – в нашем блоге и обновленной пользовательской документации.

NGENIX в MAX


5 фактов про Публичное облако NGENIX 💭

Привет, это Денис! 👋

Мы получили сертификат в отраслевой лаборатории AM Test Lab! Коллеги изучили наше Публичное облако NGENIX.

В карточках рассказываю 5 интересных фактов о продукте для тех, кто хочет защищать свои веб-приложения от атак и одновременно ускорять их работу.

Хотите узнать больше про функциональные возможности нашего Публичного облака?

➡️ Читайте сертификационный обзор на сайте anti-malware.ru.


🔴 Смотрим подкаст «Ритейл под прицелом: взгляд CISO на бизнес, ИИ и киберриски»

Приходят как-то на подкаст к облачному провайдеру три СISO… 😀
А что было дальше - узнаете из нашего совместного подкаста, который уже вышел на всех площадках Global Digital Space

👇 👇 👇
https://t.me/GDSpace/3226


Дайджест июня

Всем привет! 👐

Первый месяц лета прошел для нашей команды максимально продуктивно. Традиционно делимся последними новостями, публикациями, полезными ссылками и нашими победами.

Что произошло в июне:

🛡️ Написали большую статью про защиту API для Security Lab
Кстати, у материала уже более 90 тыс просмотров

💬 Владимир Зайцев поделился мнением по злободневной теме отзыва TLS-сертификатов
Прочитать пост и подписаться на тг-канал Владимира

💻 Провели полезный вебинар про требованиям 152-ФЗ и Приказа №21 ФСТЭК вместе с Card Security. Спасибо, что были с нами 😍
🔹А уже завтра состоится вебинар «SECaaS для финансового сектора», еще успеваете присоединиться.

🥳 Стали победителями в конкурсе кейсов New Retail 2026
🔺Прочитать о победе
🔹Прочитать сам кейс

🚨 Раскрыли 5 главных мифов защиты от DDoS
Узнать в блоге

Выпустили материал про риски безопасности SSR/RSC и примеры их митигации на Хабре российского сообщества OWASP
Читать статью и поставить плюсик в карму автора

🤖 Прокомментировали, какие главные угрозы для ретейла и e-commerce актуальны в 2026 году
Читать на CyberMedia

👉 Рассказали «Известиям», какие промышленные предприятия находятся в зоне повышенного риска и сколько они могут потерять в результате атаки
Узнать из материала

NGENIX в МАX


Приглашаем на круглый стол «SECaaS для финансового сектора»

Привет, это Аня! 👋

2 июля мы вместе с Ассоциацией Финтех и экспертами из MWS, T1 Облако, Yandex Cloud и NGENIX поговорим о том, какие задачи информационной безопасности уже сегодня можно передавать в сервисную или гибридную модель и как при этом выстраивать эффективное взаимодействие между заказчиком и провайдером.

Наш коллега Юрий Горячев, менеджер по продуктам NGENIX, расскажет, почему Anti-DDoS сегодня – это зрелый SECaaS-сервис для финансового сектора.

Обсудим, как определить периметр защиты цифровых каналов банка, выстроить процессы мониторинга и реагирования, зафиксировать SLA, распределить зоны ответственности и обеспечить устойчивость онлайн-сервисов.


Также эксперты поделятся опытом организации SecOps в облаке, защиты веб-ресурсов от таргетированных атак, управления уязвимостями, а также использования сервисов шифрования и управления секретами с учетом требований регуляторов.

📍 2 июля, 11:00–12:30

➡️ РЕГИСТРАЦИЯ


NGENIX — победитель конкурса кейсов New Retail 2026 🥳

Друзья, делимся отличной новостью: наш совместный с крупным ритейлером кейс по защите от ботов стал победителем конкурса кейсов 2026 в номинации «Разработка и развитие ИТ-решений и сервисов. ИТ-инфраструктура».

В нашей номинации участвовало 9 проектов. Мы прошли в финал, защитили решение перед экспертным жюри и получили заветную награду! ⭐️ Для нас эта победа — еще одно подтверждение, что проблема нежетальных ботов как никогда актуальна для e-commerce.

Вместе с клиентом мы показали рынку: не обязательно ждать, пока бот-активность приведет к потерям. Можно действовать на опережение: выстраивать эффективную защиту вместе, повышать конверсию, улучшать пользовательский опыт и увеличивать прибыль.


Радуемся победе и благодарим организаторов и экспертное жюри за высокую оценку нашего кейса 💙

👉 Читать кейс: «Как NGENIX помог лидеру рынка комплексных услуг успешно справиться с нежелательными ботами».


152-ФЗ почти 20 лет, а нам всё ещё есть, что обсудить 💬 Встречаемся на вебинаре в эту среду

Привет, на связи Аня! 👋

24 июня в 11:00 мы совместно с компанией Card Security проведем вебинар «152‑ФЗ и Приказ ФСТЭК № 21: какие решения делают соблюдение требований доступнее».

Эксперты по информационной безопасности расскажут:
🔹как связаны между собой ФЗ‑152, ПП‑1119, Приказ ФСТЭК №21;
🔺как определить уровень защищенности ИС;
🔹что нужно делать оператору ПДн для соответствия требованиям;
🔺как аттестованные решения помогают оптимизировать работу ИТ и ИБ‑команд и при этом соблюдать требования;
🔹что «под капотом» у таких решений и можно ли им доверять.

✅ Для проектировщиков ИТ‑систем, инженеров эксплуатации, ИБ-специалистов.

🚩 Встречаемся 24 июня в 11:00.

РЕГИСТРАЦИЯ


Как у вас с сертификатами? А если отзовут? 😔

Привет! 👋
На прошлой неделе давняя страшилка про отзыв сертификатов стала реальностью для нескольких российских веб-ресурсов.

Появился повод проверить, насколько ваша инфраструктура готова к подобным сценариям ✅

Делюсь с вами рекомендациями заместителя техдира NGENIX Владимира Зайцева, что можно сделать уже сегодня, чтобы максимально снизить риски 👇

https://t.me/smhowimanage/77


Защита API от бот-атак и злоупотребления бизнес-логикой

Привет! 👋

Сегодня наряду с атаками, связанными с эксплуатацией уязвимостей, все чаще встречаются сценарии, в которых злоумышленники используют штатные возможности API для получения доступа к данным, создания избыточной нагрузки или извлечения коммерческой выгоды из чужих данных.

Написали для SecurityLab статью, где рассказали, почему атаки на API все сложнее обнаруживать и как грамотно выстраивать многоуровневую защиту.

👇 👇 👇
https://t.me/SecLabNews/17825

Показано 15 последних публикаций.