Найти в Дзене
🌐 Роль NSPM в корпоративном ландшафте сети: за что отвечает
? В крупной организации система защиты информации обычно состоит из набора взаимосвязанных решений: межсетевых экранов, SIEM, сканеров уязвимостей, Service Desk, CMDB, IPAM, NAC, PAM, EDR, средств управления конфигурациями, DLP, SOAR и других систем. Каждая из них отвечает за свой слой. SIEM собирает события безопасности. Сканер уязвимостей выявляет слабые места на хостах и приложениях. Service Desk управляет заявками. CMDB хранит сведения об активах. IPAM содержит данные об адресном пространстве...
14 часов назад
🏃‍♂️ Бизнес, ИБ и нехватка кадров: где помогает NSPM
? Бизнес хочет быстрее внедрять изменения, команда безопасности — держать все под контролем, а кадров не хватает по обе стороны. Именно в этой точке NSPM и автоматизация становятся не просто удобным...
3 дня назад
🔍 ✅ В финсекторе сетевые политики — это не разовая проверка, а зона постоянного контроля
Для финансовых организаций compliance — это не только формальное соответствие стандартам. Банк, страховая компания, брокер или платёжный сервис должны постоянно доказывать, что критичные системы защищены, доступы контролируются, изменения согласуются, а сетевые политики не расходятся с внутренними и регуляторными требованиями...
5 дней назад
⚠️ GitHub могут «замедлить» или ограничить
Пока одни считают GitHub «вечной константой» разработки, другие уже переносят репозитории и CI/CD во внутренний контур. И это не паранойя, а вопрос устойчивости инфраструктуры. В новом материале разбираем: 🔹 почему зависимость от зарубежных сервисов становится риском? 🔹 что произойдет с разработкой при...
1 неделю назад
🧩 Сегментация сети: разделить инфраструктуру и снизить риски
Согласно новости, взломщик ByteToBreach опубликовал внутренности шведских госуслуг. Кейс CGI Sverige с заявленной утечкой исходного кода шведской e-government платформы интересен не только самим фактом компрометации. В публичных материалах описывалась цепочка через Jenkins, Docker-привилегии, SSH-ключи и дальнейшее перемещение по инфраструктуре. Важно оговориться: публично не подтверждено, что первичный доступ был получен именно из-за ошибки в правилах межсетевого экрана...
1 неделю назад
📄 Заявка на изменение и межсетевой экран: как вернуть прозрачность?
В крупных сетях правила межсетевых экранов меняются постоянно. Открыть доступ для нового сервиса, добавить временное правило для миграции, изменить NAT, расширить группу адресов, закрыть старый доступ после вывода системы из эксплуатации — всё это ежедневная работа сетевых и ИБ-команд. Проблемы начинаются позже: через несколько месяцев уже сложно ответить, зачем было создано правило, кто его согласовал, по какой заявке оно внесено и должно ли вообще ещё работать...
2 недели назад
❓ Является ли межсетевой экран многопользовательской системой
Когда NSPM-система не только анализирует политики МЭ, но и вносит изменения, возникает неприятный практический вопрос: а сам межсетевой экран вообще готов к параллельному внесению правил? В новой статье разбираем, почему межсетевой экран — это не совсем классическая многопользовательская система на примере распространенных вендоров фаерволов. Краткие выводы по параллельной работе: 🔹 Palo Alto: хорошо подходит для пакетной модели — накопили изменения, провалидировали, сделали commit, затем собрали конфиг и проверили...
2 недели назад
🚀 ИИ в сетевой безопасности: ждём на стенде завтра
🚀 ИИ в сетевой безопасности: ждём на стенде завтра! Друзья, не пропустите стенд МГТУ им. Баумана на Форуме "Технологии доверенного ИИ"! В содружестве с нашими партнёрами — кафедрой ИУ10 "Защита информации" и Баумантех — мы покажем лабораторию сетевой безопасности...
2 недели назад
📈 Превентивная кибербезопасность: учимся быть на шаг впереди
В мире, где угрозы эволюционируют быстрее, чем мы успеваем реагировать, пора переходить к превентивной защите: заранее выявлять риски и блокировать их на корню. В новой статье разобрали механизмы превентивной защиты и описали по шагам дорожную карту перехода от реактивной модели защиты к проактивной...
1 месяц назад
🛡 PHDays 2025: о зрелости сетевой безопасности (1/2)
Если бы юбилейный PHDays прошёл в этом мае, мы бы уже вовсю готовились к выступлению и встречам с вами на фестивале 🙂 Но раз в этом году не сложилось, давайте вспомним, как это было в прошлом. Мы подготовили конспект доклада нашего технического...
1 месяц назад
🌐 IPAM и безопасность: как навести порядок в адресном хаосе сети
Когда инфраструктура растёт, адресное пространство уже не выглядит как простой список подсетей. Облака, дата-центры, филиалы, IoT и удалённые сотрудники создают среду, где любой забытый или устаревший IP может стать риском для безопасности сети...
1 месяц назад