Код на проводе


Kanal geosi va tili: Rossiya, Ruscha


Самое важное от "Кода Безопасности".
Чат по Континенту: @apksh
Чат по SNS: @secretnetusergroup
Чат по vGate: @vgateusergroup
Чат по Соболю: @sobolusergroup
Контакты: @pkorostelev, p.korostelev@securitycode.ru

Bog‘liq kanallar  |  O‘xshash kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


«Код Безопасности» объявляет о запуске интеграции платформы Secret Net EDR с решением «Континент ZTN». Это важный шаг в развитии защиты конечных точек, позволяющий комплексно контролировать рабочие станции − от выявления угроз до реагирования на них и предоставления доступа к корпоративным ресурсам. 

✅ Новый технологический бандл создает единую систему безопасности для корпоративных рабочих станций, устраняя ключевые недостатки классических схем подключения, в том числе проверку пользователя без контроля состояния его устройства и предоставление доступа как проверенным устройствам, так и машинам с признаками компрометации после успешной аутентификации. 

❕Проблема обусловлена архитектурным разрывом между уровнями защиты. Средство защиты конечной точки фиксирует, что происходит на устройстве, однако не может управлять сетевым доступом. Сетевой шлюз контролирует подключение, но не обладает контекстом о состоянии хоста.  

Интеграция Secret Net EDR с решением «Континент ZTN»устраняет этот разрыв за счет автоматизации.  

🔸 Перед подключением пользователя «Континент ZTN»оценивает состояние устройства и продолжает мониторинг в течение всей рабочей сессии.  
🔸 Secret Net EDR анализирует активность хоста, выявляет аномалии и обеспечивает управление безопасностью рабочих станций одним агентом через единую консоль.  
🔸 При фиксации угрозы происходит блокировка удаленного доступа.  

⚡ Интеграция рассчитана в первую очередь на организации, где уже эксплуатируется  NGFW 
«Континент 4» или АПКШ «Континент 3». Она достраивает существующую сетевую инфраструктуру, не требуя ее замены. Платформа Secret Net EDR опирается на технологии Secret Net Studio − решения с многолетней историей эксплуатации в российских государственных структурах и на объектах критической информационной инфраструктуры. 

#EDR #SNS #континент


«Код Безопасности» совместно с Академией информационных систем (АИС) приглашает сотрудников наших заказчиков на традиционное бесплатное обучение по работе с решениями компании. В этом году курсы пройдут с октября по декабрь.

Специалисты заказчиков «Кода Безопасности» могут выбрать один из трех предлагаемых курсов:

🔶 Администрирование «Континент 4» (26-30 октября, 16-20 ноября, 14-18 декабря).

🔶 Защита виртуальных инфраструктур средствами vGate (28-29 ноября).

🔶 Защита удаленного доступа с помощью «Континент TLS» (2-3 ноября).

🎓 Обучение пройдет в онлайн-режиме. Все эксперты, прошедшие данные курсы, получат сертификат от учебного центра.

📶 Чтобы записаться, необходимо выбрать нужный трек на сайте АИС и оставить заявку, после чего будет сформирован список участников в рамках ограниченной квоты. Для получения дополнительной информации обращайтесь в коммерческую дирекцию «Кода Безопасности» по адресу buy@securitycode.ru.

❕Внимание! Количество мест ограничено, поэтому компания будет рассматривать заявки исключительно от владельцев продуктов «Кода Безопасности».

#континент #vGate


Девятая офлайн-встреча сообщества ИТ-инженеров Linkmeetup v9.0 пройдет 15 октября в Москве. За восемь предыдущих митапов проект вырос из небольших камерных встреч в заметные события, которые принимали Москва, Новосибирск и Алма-Ата.
В этот раз, как и прежде, «Код Безопасности» станет не только участником мероприятия, но и соорганизатором.  

🏅 Главный принцип неизменен – живое общение не заменит ни один онлайн-формат. Мероприятие делают ИТ-инженеры для ИТ-инженеров, без маркетинговых презентаций, отрепетированных питчей и «воды». Онлайн-трансляций не предусмотрено, Linkmeetup остается площадкой для непосредственного контакта и обещает быть таким же теплым, неформальным и насыщенным, как и предыдущие встречи. В трех залах пройдут доклады и мастер-классы – всего 30 практических выступлений, посвященных сетям, серверам, ИБ, SRE и эксплуатации сложных систем. 

В основной программе специалисты «Кода Безопасности» расскажут:

⏹️ о разработке утилит через API для NGFW;
⏹️ об организации ГОСТ VPN на каналах в 10+ Гбит/с;
⏹️ о том, как оценить ценность телеметрии;
⏹️ о создании решающих правил с помощью ИИ;
⏹️ о моделировании атак с использованием MITRE ATT&CK и Data Mining. 

💭 Помимо докладов,
«Код Безопасности» развернет «КиберАльянс Лаунж» с презентациями. На стенде –доклады экспертов компании, а также «Цифровых решений», «Газинформсервиса», Security Vision и «Инфосистем Джет». В программе: особенности «КиберАльянса» и защита удаленного доступа, прозрачная интеграция «Континентов» в инфраструктуру, анализ правил фильтрации и NAT «Континента 4» средствами Efros DefOps, автоматизация детектирования и реагирования на угрозы ИБ с Security Vision, практические итоги тестирования vGate для сетевой безопасности виртуализации, а также защита сетей контейнеров и Kubernetes. 
 
📌 Кроме того, участников ждут традиционные и новые активности. Так, всех желающих ждет геймифицированный CTF. Одной из главных остается чемпионат по обжимке витой пары. Свое мастерство проверят представители дивизионов «Классика» и «Жизненный». Также в программе – сварка оптики. Любителям ретро предложат турнир по Ultimate MortalKombat 3 на Sega Mega Drive, который подготовят совместно с RetroTech Squad. На площадке развернется VHS-видеостудия родом из 90-х – с профессиональной аппаратурой времен зарождения интернета. Отдельная зона будет посвящена аналоговым вычислениям – там покажут действующую советскую систему видеонаблюдения на камерах КТП-63 с видиконами и аналоговый компьютер АВК-6. 
 
💡 Вечером состоится фирменный квиз с отборными мемами, инженерным юмором и ценными призами. Завершит день пивной фуршет – именно там, по традиции, рождаются лучшие идеи и договоренности. 
 
❕ Количество мест ограничено – около 800 участников. Организаторы рекомендуют бронировать билеты заранее на сайте.  

До встречи 15 октября в ЦДП на Покровке, 47! 


«Код Безопасности» объявляет о выводе на рынок нового продукта – Secret Net EDR версии 1.3. Это система класса Endpoint Detection and Response, предназначенная для обнаружения атак на конечных точках и оперативного реагирования на инциденты информационной безопасности.

🔜 Развитие решения ведется в соответствии с утвержденной дорожной картой, ближайшие этапы которой предусматривают расширение функционала в области поведенческого анализа и корреляции событий.

📌 Secret Net EDR 1.3 обеспечивает непрерывный мониторинг активностей на рабочих станциях и серверах, используя комбинированный подход к выявлению угроз. Продукт включает:

⬅️ поиск руткитов;
⬅️ YARA-сканирование файловой системы;
⬅️ контроль безопасной конфигурации узлов;
⬅️ сигнатурный анализ сетевого трафика для обнаружения подозрительной активности;
⬅️ настройка автоматических реакций при обнаружении аномалий или вредоносных действий.

🎙️ Коммерческий директор «Кода Безопасности» Дмитрий Шатсков:

«Одна из ключевых особенностей новой версии – механизм рейтинга доверия компьютера. Система на основании результатов сигнатурного анализа, сканирования YARA-правилами и поиска скрытых объектов присваивает каждому устройству один из трех статусов: "Доверенный", "Приемлемый" или "Недоверенный". Изменение рейтинга фиксируется в операционном журнале, что дает службе безопасности прозрачную картину состояния всех конечных точек в любой момент времени. Этот рейтинг может использоваться как индикатор для принятия решений о доступе к корпоративным ресурсам».


💭 Кроме того, Secret Net EDR 1.3 уже на старте поддерживает сценарий совместной работы с решением «Континент ZTN Клиент» для удаленного доступа. При подключении пользователя к корпоративной сети сервер доступа может запросить у EDR-агента проведение комплексной проверки устройства; на основании полученных результатов формируется решение о предоставлении или блокировке доступа.

🔍 В планах развития – углубление этой интеграции, а также реализация локального коррелятора, расширенного поиска (Investigation) и получение сертификата ФСТЭК России в версии 1.4, выход которой намечен на первый квартал 2027 года.

🔁 Подробнее о продукте.

#EDR


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Приказ №117 ФСТЭК России: контроль атрибутов безопасности при сетевом взаимодействии (ЗКС.2)

🎙️ В новом видео цикла о приказе №117 эксперт «Кода Безопасности» Павел Коростелев разбирает меру ЗКС.2. Безопасность сетевых взаимодействий зависит не только от контроля трафика, но и от понимания, кто именно инициирует передачу данных.
 
📹 Для этого в информационной системе используются атрибуты безопасности, подробнее в видео.
 
🔁 Подробнее о защите государственных организаций читайте на сайте «Кода Безопасности».
 
#код_безопасности


«Код Безопасности» примет участие в ежегодной ИТ-конференции российского разработчика инфраструктурного ПО Orion soft. Мероприятие состоится 15 октября в Москве.
 
📌 В рамках деловых и технических треков перед участниками конференции со своими докладами выступят эксперты «Кода Безопасности». Юлия Белоконь и Азалия Дюсметова из отдела развития продуктов представят доклад «Распределенный МЭ и NGFW в виртуальной среде», а руководитель направления защиты виртуализации vGate Евгений Тарелкин совместно с руководителем направления технологических партнерств и проектов Orion soft Александром Гавриленко разберут выполнение требований приказа ФСТЭК №117.

🎙️ На конференции соберутся представители ведущих отечественных вендоров ИБ- и ИТ-продуктов, крупных государственных и частных заказчиков, эксперты и профессионалы отрасли.

В деловых дискуссиях и технических демонстрациях участники Orion Digital Day коснутся следующих вопросов:

🟢стратегии оптимизации бюджетов и бизнес-процессов;
🟢актуальные технологические тренды;
🟢кейсы внедрения российских ИТ- и ИБ-продуктов;
🟢опыт миграции с зарубежных решений;
🟢планы вендоров по развитию и представление будущих релизов.

#vGate


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Приказ №117 ФСТЭК России: защита данных при передаче по каналам связи ЗКС.1 
 
Продолжаем серию видео, в которых мы разбираем приказ №117 ФСТЭК России.   

🎙️ В очередном ролике эксперт «Кода Безопасности» Павел Коростелев расскажет о защите информации при передаче данных, которая является одним из ключевых требований к современным информационным системам. 
 
📌 Следите за обновлениями в нашем Telegram-канале. 

🔁 Подробнее о защите государственных организаций читайте на сайте «Кода Безопасности».  
 
#код_безопасности 


1 октября в 11:00 (МСК) эксперты «Кода Безопасности» расскажут, как перейти от простого удаленного доступа к полноценной модели Zero Trust, объединив сеть и конечные точки в едином контуре защиты. 

📹 Эфир будет полезен руководителям ИТ и ИБ, отвечающим за переход на отечественное ПО, архитекторам безопасности, сетевым инженерам, системным администраторам Linux/Windows, специалистам SOC и администраторам безопасности, внедряющим контроль конфигураций. 

В программе вебинара: 

📌 Новое в NGFW «Континент» версии 4.3 

Агент чтения логов Active Directory (AD): архитектура, сценарии применения и настройка. Интеграция со службой каталогов ALD Pro (Astra Linux). 

📌 Cистема удаленного доступа в «Континент 4» 

Текущие возможности организации подключений и планы на версию 4.3.2: автоматические карантины узлов и централизованный комплаенс-контроль конфигураций. 

📌 Анонс платформы Secret Net EDR 

Архитектура нового класса решений от «Кода Безопасности» и стратегия его развития на российском рынке средств Endpoint Detection and Response. 

📌 Единое окно безопасности 

Демонстрация единой экосистемы: связка Security CodeOrchestrator, Secret Net EDR, «Континент ZTN» и «Континент 4». 

🎧 Для участия в вебинаре необходимо зарегистрироваться по ссылке.  


«Код Безопасности» объявляет о том, что с января 2027 года в Secret Net Studio (версии 8.8 и 8.10) не будут обновляться базы для антивируса «Лаборатории Касперского». 

🔁 Техническая поддержка указанных версий Secret NetStudio, которые имеют действующие сертификаты регуляторов, будет продолжена и после указанного срока. 

❕Отметим, что компонент защиты «Антивирус» не входит в сертифицированные конфигурации версий 8.8-С, предназначенные для защиты информации, содержащей сведения, составляющие государственную тайну, и 8.10 для ФСБ.

💭 Заказчикам, которые используют Secret Net Studio 8.8 и 8.10 с «Антивирусом» (сертификат ФСТЭК по классу защиты от НСД), «Код Безопасности» рекомендует обновить продукт до версии 8.13 – при необходимости использования сертифицированного решения, либо до версии 8.14 – если наличие сертификата необязательно.

🔁 По вопросам приобретения:
 buy@securitycode.ru, +7 (495) 982-30-20.

#SNS


📌 Напоминаем: наш канал «Код на проводе» — в экспертной папке знаний «Инфобез» от «Астрал.Безопасность»

Все еще ищете информацию по ИБ? Вот что уже собрано для вас:

🟢свежие новости и разборы реальных инцидентов;
🟢практические гайды по защите и подборки курсов и вебинаров;
🟢только полезный и актуальный контент.

🖇️ Не упустите возможность быть в центре событий ИБ — присоединяйтесь к папке «Инфобез»!

#Инфобез #ПапкаИБ


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Приказ №117 ФСТЭК России: обнаружение и предотвращение вторжений
 
🎙️ В новом видео цикла о приказе №117 эксперт «Кода Безопасности» Павел Коростелев разбирает, какие меры защиты необходимо реализовать для обнаружения и предотвращения вторжений . Также обсудим связь СОВ с мерами МСЭ.1 и МСЭ.3.
 
🖇️ Подробнее о защите государственных организаций читайте на сайте «Кода Безопасности». 
 
#код_безопасности 


Группа Rubytech, разработчик ПАК Скала^р и решений для ИТ-инфраструктуры высоконагруженных систем, и «Код Безопасности» заключили соглашение о стратегическом партнерстве. Взаимодействие вендоров преследует долгосрочные цели и подразумевает несколько направлений взаимовыгодного сотрудничества.
 
📌 Основная сфера деятельности Группы Rubytech – развитие линейки программно-аппаратных комплексов Скала^р, а также помощь заказчикам в построении надежной инфраструктуры, защищенной от киберугроз. Группа заинтересована в сотрудничестве с лидерами российского ИТ-рынка, применении в проектной деятельности широкого технологического стека, а также в консолидации опыта при формировании отраслевых стандартов.

❕Компании «Код Безопасности» доверяют более 50 000 государственных и коммерческих организаций в России. Продукты вендора применяются для обеспечения безопасности рабочих станций, серверов, виртуальных инфраструктур, мобильных устройств и сетевого взаимодействия всех компонентов информационных систем.
 
💭 Группа Rubytech на протяжении нескольких лет является премиальным и сервисным партнером «Кода Безопасности» с наивысшим статусом – Platinum Partner. Это означает, что специалисты Rubytech могут реализовывать и внедрять продукты, а также оказывать техническую поддержку по различным продуктам «Кода Безопасности».

✅ Прежде всего, партнерство предусматривает активное участие в реализации сложных проектов, где критически важны подтвержденная квалификация и профессионализм в области информационной безопасности. Это дает компаниям возможности для укрепления позиций на рынке и расширения спектра предоставляемых услуг.

💡 Неотъемлемой частью партнерства является доступ к обширной базе знаний «Кода Безопасности». Это дает компаниям возможность постоянно повышать свою квалификацию и быть в курсе последних тенденций и разработок в области информационной безопасности, что особенно важно в условиях стремительного развития технологий и роста числа киберугроз.

🎙️ Директор департамента информационной безопасности Группы Rubytech Александр Тараканов:

«Статус стратегического партнера присваивается только ведущим ИТ-компаниям, сотрудничающим с "Кодом Безопасности", – тем, кто демонстрирует выдающиеся достижения по объему продаж и уровню профильных компетенций, а также отличается устойчивостью в бизнес-отношениях и стремлением к постоянному росту. Мы готовы создавать комплексные решения, включающие стек продуктов наших партнеров, заниматься их полноценной интеграцией в ИТ-инфраструктуру заказчиков».


🎙️ Коммерческий директор компании «Код Безопасности» Дмитрий Шатсков:

«Крупный бизнес, владельцы критической информационной инфраструктуры сегодня особенно остро нуждаются в комплексной защите от киберугроз на базе полностью отечественных программных и аппаратных средств. Инфраструктура, предназначенная для функционирования ИБ-решений, должна быть максимально надежной, производительной и отказоустойчивой. Экспертиза Rubytech по построению высоконагруженных систем сегодня востребована, и мы нацелены достичь синергии при решении масштабных задач наших заказчиков».


🔁 Полную версию новости читайте на сайте.

#код_безопасности


«Код Безопасности» приглашает на вебинар «Защита конечных устройств по требованиям №117 приказа ФСТЭК России», который состоится 24 сентября в 11:00 (МСК).
 
Ключевые вопросы вебинара:

🔻требования 117 приказа к защите конечных устройств в ГИС;
🔻почему одной сертифицированной операционной системы недостаточно для обеспечения безопасности;
🔻как Secret Net Studio и аппаратный комплекс «Соболь» обеспечивают защиту конечных устройств.
 
🗓️ Дата: 24 сентября в 11:00 (МСК)
 
🎧 Как подключиться: для участия в вебинаре необходимо зарегистрироваться по ссылке.


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Как не потерять контроль над сетью в эпоху контейнеризации? Итоги эфира «Кода Безопасности»

🗓️ 8 сентября эксперты «Кода Безопасности» обсудили тенденции контейнеризации, требования приказа ФСТЭК № 117, типовые проблемы безопасности и необходимость единого подхода к защите сети. Отдельное внимание уделили практике российских заказчиков и развитию системы vGate.

🎙️ Эксперты отметили, что защита контейнерной инфраструктуры строится на трех составляющих: организационной согласованности, корректной настройке платформы и дополнительных средствах защиты. При этом рынок контейнерных решений растет, а готовность специалистов по информационной безопасности к их защите остается недостаточной.

👍 Благодарим спикеров и зрителей за интересные вопросы и профессиональную дискуссию! Запись эфира доступна по ссылке.

#vGate


Эксперты компании «Квадрант Технологий» включили флагманское решение «Кода Безопасности» «Континент 4» в число лидеров «Матрицы импортозамещения», посвященной российскому рынку межсетевых экранов  нового поколения (NGFW). 

📌 «Код Безопасности» отмечен экспертами в сегменте «Лидерство» на основе данных опроса российских заказчиков. В исследовании подчеркивается, что эксплуатанты в первую очередь оценивали не сам факт наличия NGFW отечественного происхождения, а его эксплуатационные характеристики: возможности интеграции, качество техподдержки, отказоустойчивость, производительность. 

🎙️Руководитель направления стратегического маркетинга «Кода Безопасности» Павел Коростелев:

«За четыре года активного импортозамещения заказчики стали более требовательными и избирательными, при этом важно понимать, что к данному моменту на рынке остались наиболее сильные конкуренты, поэтому попадание в число лидеров сегмента межсетевых экранов нового поколения – это объективный показатель качества нашего NGFW "Континент 4"».



💡 Напомним, что в 2025 году эксперты «Квадранта Технологий» также включили «Код Безопасности» в число лидеров сегмента. Опрошенные заказчики выделяли NGFW «Континент 4» за масштабные инсталляции, высокие интеграционные возможности, высокий уровень техподдержки и постоянные обновления функциональности.

#континент


Друзья, 22 сентября в 11:00 (МСК) проведем вебинар на тему «Защита сред виртуализации по требованиям №117 приказа ФСТЭК России». Поговорим о том, почему одного сертифицированного продукта виртуализации недостаточно и как система vGate помогает закрыть требования 117-го приказа.
 
На вебинаре разберем:

🔽 какие требования предъявляются к защите сред виртуализации;
🔽 почему использование сертифицированной среды виртуализации не решает всех задач безопасности;
🔽 как vGate обеспечивает защиту виртуальной среды в соответствии с приказом.
 
🔁 Зарегистрироваться на вебинар можно по ссылке.




Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Приказ №117 ФСТЭК России: организация демилитаризованной зоны 

Продолжаем цикл видео о 117-м приказе. Эксперт «Кода Безопасности» Павел Коростелев разбирает меру МСЭ.2 – создание демилитаризованной зоны (DMZ).  
 
В выпуске:  

🔻 для чего нужна DMZ и как она защищает внутреннюю инфраструктуру; 
🔻 в каких случаях ее создание обязательно, даже если нет внешнего доступа; 
🔻 какие сертифицированные средства ФСТЭК требуются по нормативам. 

🔁 Подробнее о защите государственных организаций читайте на сайте «Кода Безопасности». 
 
#код_безопасности 


Приглашаем на второй вебинар, который состоится 17 сентября в 11:00 (МСК). Тема вебинара – «Защита сети ГИС по требованиям №117 приказа ФСТЭК России», на котором расскажем о том, какие требования устанавливает приказ №117 к защите сетевой инфраструктуры, включая сегментацию, межсетевое экранирование и защиту каналов связи.

На вебинаре обсудим:

🔻 как выстроить архитектуру защиты сети для государственной информационной системы;
🔻 обязательные меры защиты: сегментирование, экранирование, обнаружение вторжений;
🔻 как организовать безопасный удаленный доступ для сотрудников и подрядчиков.

Присоединяйтесь!


В интернет-репозитории обновились сборки Secret Net Studio для Linux 8.2-8.4 и Secret Net LSP 1.12, которые поддерживают новые ядра ОС.
 
Новые ядра поддержаны для ОС:
 
🔸 Secret Net LSP 1.12 и Secret Net Studio для Linux 8.2-8.4
Astra Linux 1.7 (1.12, 8.2, 8.4);
Astra Linux 1.8;
РЕД ОС 7.3;
РЕД ОС 8.0;
ALT Linux 10;
ALT Linux 8SP (релиз 10).
 
🔸 Secret Net LSP 1.12
ALT Linux 8SP (релиз 9);
ALT Linux 9.2;
CentOS 7.9.
 
🔸 Secret Net Studio для Linux 8.4
ALT Linux 11;
AlterOS 9.
 
📋 Список поддерживаемых ядер операционных систем в Secret Net Studio для Linux и Secret Net LSP можно посмотреть в таблице, расположенной в нижней части страницы репозитория. Чтобы ознакомиться с информацией, выберите нужную версию продукта и операционной системы — соответствующие данные отобразятся автоматически.
 
🖇️ Интернет-репозиторий доступен по ссылке.
 
🎧 В случае возникновения вопросов по обновлению продуктов просьба обращаться в службу технической поддержки компании «Код Безопасности» support@securitycode.ru

#SNS

20 ta oxirgi post ko‘rsatilgan.