AM Live
13.2K subscribers
1.73K photos
430 videos
21.8K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
TeamViewer и AnyDesk заменить можно. Сложнее – не потерять управление устройствами

Нужно контролировать доступы, понимать, что установлено на каждом хосте, и видеть результат запущенных задач.

В новом AM DEMO показываем «Ассистент» от ГК САФИБ – сразу в интерфейсе продукта

В выпуске:
◽️подключаем устройства и настраиваем политики доступа
◽️собираем инвентаризацию с Windows и Linux
◽️автоматически распределяем устройства по динамическим коллекциям
◽️создаём и тестируем YAML-сценарии
◽️запускаем задачи конфигураций и проверяем статусы и логи

Отдельно разбираем интеграции с корпоративными каталогами, совместимость и сертификаты.

Показываем весь рабочий процесс: от появления устройства в системе до выполненной на нём задачи.

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4🤬1
Касперская: ИИ не уволит программистов, а заставит их работать по-другому

Искусственный интеллект не оставит айтишников без работы, он лишь перекроит их обязанности. Таким мнением в интервью ТАСС поделилась президент InfoWatch и глава ассоциации «Отечественный софт» Наталья Касперская.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Не покупайте, пока не увидите, как это работает!

Проект AM Demo задумывался нами как раз для того, чтобы разработчики смогли продемонстрировать свой Продукт в реальном времени.

Вы можете оценить скорость работы и спектр задач, которые он решает, а также, все возможности и ограничения системы. А еще задать свои вопросы разработчикам в комментариях.

За сезон показали себя РЕД АДМ от РЕД СОФТ, Termidesk, Yandex SIEM и ещё почти два десятка отечественных решений.

Смотрите выпуски AM Demo на АМ Live:

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Переписки с DeepSeek попали в поисковую выдачу Google

Переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Чтобы заглянуть в чужие разговоры с нейросетью, достаточно специального поискового запроса.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
В России могут создать криминалистическую картотеку компьютеров и гаджетов

В России могут создать новую систему криминалистического учёта, которая будет идентифицировать компьютеры и другие электронные устройства по оставленным ими цифровым следам. Такое направление вошло в проект плана по реализации доктрины борьбы с ИТ-преступлениями, опубликованный Минцифры.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
😁41🤬1
Российские решения Security Awareness: сравнение платформ для обучения киберграмотности

Управление уязвимостями в большой инфраструктуре быстро превращается в бесконечную очередь: сотни CVE в день, непонятно что чинить первым и нет уверенности, что самое критичное не лежит в слепой зоне.

Разобрали MaxPatrol VM 2.6: как платформа помогает приоритизировать уязвимости с учётом реальной эксплуатации в дикой природе, насколько точно работает инвентаризация активов и что изменилось по сравнению с предыдущей версией.

Читайте на АМ Live
Покажи лицо — переведём деньги: Минцифры хочет проверять переводы

В России могут задействовать биометрию для подтверждения подозрительных дистанционных операций. Такая инициатива вошла в проект доктрины по борьбе с ИТ-преступлениями, опубликованный Минцифры.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬51🔥1
ИТ-бюджеты сокращаются: где заканчивается экономия и начинается потеря эффективности

В 2026 году компании пересматривают ИТ-расходы на фоне санкций, дорогого оборудования и требований технологического суверенитета. Но сокращение бюджета само по себе не делает инфраструктуру эффективнее.

В эфире AM Live мы провели собственное исследование аудитории. 83% участников сообщили, что бюджет на ИТ в их компании сократился, и только у 17% он остался без изменений.

При этом рынок осторожно относится к инвестициям в искусственный интеллект. 63% зрителей считают, что ИИ нужен не каждой современной компании, тогда как 37% видят в нём обязательный элемент бизнес- и ИТ-процессов.

Такая позиция выглядит рационально: ИИ приносит измеримый эффект только там, где уже проведена инвентаризация, настроены процессы и обеспечена базовая ИТ- и ИБ-гигиена. Без этого внедрение новой технологии лишь увеличивает расходы и сложность инфраструктуры.

Не поддержала аудитория и подход best-of-breed любой ценой. 74% считают, что покупка лучшего решения в классе без учёта совместимости с экосистемой — не лучший выбор. Согласны с такой стратегией только 26%.

Экономить допустимо на избыточных мощностях, дублирующих продуктах и неэффективных процессах. Стабильность критичных систем, безопасность и отказоустойчивость требуют защищённого бюджета: сокращения в этих областях могут привести к простоям и значительно большим потерям.

ИТ-стратегия в 2026 году должна строиться вокруг конкретных бизнес-сценариев, совокупной стоимости владения и понятных рисков.

Не каждое новое решение необходимо внедрять, но каждое сокращение должно иметь рассчитанные последствия.
1
Как вернуть контроль над неструктурированными данными при помощи DCAP

До 80% корпоративных данных это «тёмная материя»: сканы, выгрузки из CRM, забытые отчёты, разбросанные по сетевым папкам, почте, облакам и ноутбуках уволенных сотрудников. DLP, SIEM и IAM их не видят, потому что данные не перемещаются — они просто лежат и накапливаются.

Разобрали, как системы класса DCAP закрывают эту слепую зону на примере «Спектр | DCAP»: инвентаризация хранилищ, выявление избыточных прав и автоматическая блокировка при первых признаках активности шифровальщика.

Читайте на АМ Live
🔥1
В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER.

CURATOR.SCANNER регулярно сканирует внешний периметр организации, помогая выявлять уязвимости, ошибки конфигурации и устаревшее ПО. Он расширяет набор решений CURATOR, в который уже входят сервисы защиты от DDoS-атак, WAF и защиты от ботов.

Это облачный сервис, который не требует развертывания дополнительных инструментов на стороне клиента и доступен в едином личном кабинете CURATOR.

Благодаря этому регулярное сканирование внешнего периметра можно подключить без дополнительных затрат времени, дополнив существующий набор решений для защиты инфраструктуры.

👉 Подробности — по ссылке
🔥21
В Android начали готовить полку для конкурирующих магазинов приложений

Google тестирует в Play Store сразу несколько новинок: раздел Play Labs, поддержку сторонних магазинов приложений и увеличенную строку поиска. Часть функций уже удалось активировать в свежей версии сервиса, но пользоваться ими пока нельзя.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Аркадий Прокудин, Compliance Control: Безопасность — это не только деньги, но и доверие

Банки предотвращают хищения на триллионы рублей, но злоумышленники всё реже атакуют инфраструктуру напрямую. Проще позвонить сотруднику, войти в доверие и получить доступ легитимным путём. Самое слабое звено в платёжной цепочке по-прежнему человек.

Аркадий Прокудин рассказал, почему доверие клиентов важнее статистики предотвращённых атак, как работают дипфейки в реальных мошеннических схемах и почему перекладывать всю ответственность на банк опасно.

Читайте на АМ Live
🔥41
Готовимся к съёмке AM DEMO про защиту цепочки поставок ПО – разберём CICADA8 Dependency Firewall: как платформа отслеживает компоненты и артефакты по всей цепочке, проверяет их и блокирует угрозы до публикации в реестр.

Собираем вопросы для выпуска

Голосуйте! Три самых популярных зададим на съёмках ⬇️
Приказ №117 уже действует. Но рынок пока только учится жить по новым правилам

Компании оценивают защищённость, составляют планы улучшений и пытаются понять, сколько будет стоить выполнение требований. При этом многие заказчики всё ещё не знают, с чего начинать и насколько их инфраструктура соответствует новым требованиям.

Никто в России не готов к проверке по 117

Никита Михайлов, директор Mask Safe

ФСТЭК не требует выполнить все меры сразу. Организация должна определить текущий уровень защищённости и подготовить план его повышения на следующие шесть месяцев.

Нельзя единожды выполнить требования приказа и спать спокойно. Это невозможно

Алексей Данилов, руководитель продуктового направления компании «ИнфоТеКС»

В открытой студии AM Live на форуме «Кибер V» эксперты обсудили, что происходит с Приказом №117 на практике, сколько может стоить выполнение требований и почему формальное соответствие ещё не гарантирует реальную защиту.

Модератор: Олеся Афанасьева, AM Live

Смотреть выпуск:

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4💯43
Госуслуги хотят превратить в соцсеть с чатами, лентой и ачивками

Власти обсуждают превращение «Госуслуг» в универсальную цифровую платформу, где можно будет не только оформлять документы, но и общаться, искать мероприятия и получать подарки за активность. Идеи пока такие: семейные чаты, тематические сообщества, новостная лента и ачивки. Не хватает только лайков за вовремя уплаченный штраф.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8👍2🤬1
Эксперты допустили новую зачистку российского софта в App Store

Apple удалила из App Store основные приложения холдинга VK, а эксперты уже предупреждают: на этом зачистка российского софта может не закончиться. Основания, которыми объясняются ограничения, подходят далеко не только для сервисов одной компании.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ-ассистенты как угроза безопасности: как чат-боты сливают данные компаний

HR-бот получает резюме с вложенной инструкцией и начинает рассылать кандидатам внутренние данные о зарплатах. Торговый ИИ-агент получает отравленный источник данных и за несколько минут сливает весь депозит. Оба инцидента выглядят как штатная работа системы — именно поэтому их не останавливают WAF, SIEM и SOC.

Разобрали четыре ключевых вектора атак на ИИ-агентов из классификации OWASP Top 10 Agentic AI 2026: подмена цели, отравление контекста, избыточные привилегии и эксплуатация доверия. И почему для защиты от них нужна отдельная роль в команде.

Читайте на АМ Live
🔥2
Кто успеет первым, тот и продаст нам будущее

В этом году почти все разговоры на ЦИПР свелись к одному вопросу: что будет с рынком, если зарубежные модели ограничат, а страну переведут на закрытые контуры и "доверенные" решения.

Команда AM Live была на ЦИПР 2026 с выездной студией: репортаж с форума и серия интервью в Открытой студии с Алексеем Лукацким, Русланом Юсуфовым и другими экспертами отрасли.

Говорили о том, что редко звучит с главной сцены: где в повестке про суверенный ИИ заканчивается практический смысл и начинается имитация цифровизации ради отчёта.

Смотрите, как это было, на AM Live:

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Удалёнка без защиты: почему VPN и MFA больше не работают

43% удалённых сотрудников пересылают файлы на личную почту, 57% хранят пароли в браузере, а 87% всех атак с вымогателями в 2025 году начинались именно через сервисы удалённого доступа. VPN шифрует трафик, но не проверяет устройство и не контролирует сессию: злоумышленнику достаточно украденных учётных данных, чтобы войти как обычный сотрудник.

Разобрали, чем реально опасна удалёнка: от BEC-атак и кражи сессионных токенов до скомпрометированных подрядчиков и ИИ-агентов, которые выполняют команды из вредоносных писем. И девять принципов защиты, которые работают в условиях, когда периметра больше нет.

Читайте на АМ Live
💯31
VK Tech научила ИИ-агентов помнить всё важное и не начинать работу с нуля

VK Tech добавила в платформу VK AI Space многоуровневую память для ИИ-агентов. Теперь они смогут сохранять контекст, переиспользовать готовые материалы и учитывать прошлые правки сотрудников. В компании рассчитывают, что это сократит долю повторно решаемых задач на 40–50%.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1