PT Product Update
1.79K subscribers
132 photos
22 videos
2 files
127 links
Всё самое важное о продуктах и сервисах Positive Technologies. Удобно, оперативно и достоверно ;)
Download Telegram
Forwarded from Positive Technologies
Всего 15 минут остается до эфира AM Live Anti-malware.ru по сетевым песочницам.

Алексей Вишняков, представляющий отдел обнаружения вредоносного ПО #PTExpertSecurityCenter, а также коллеги из Check Point Software Technologies, McAfee, AV Soft и "Инфосистемы Джет" обсудят практику использования сетевых песочниц, тренды развития рынка и технологические особенности этого класса решений. Cмотрите и пишите свои комментарии и вопросы в чат.
Результаты работы MaxPatrol SIEM на The Standoff

В мае прошла кибербитва The Standoff. За битвой хакеров 🤜🏻 и 🤛🏻защитников за виртуальную инфраструктуру наблюдали не только зрители, но и 5 наших продуктов. Один из них - MaxPatrol SIEM.

Какие сценарии взлома использовали атакующие? Какие тактики и техники проникновения и закрепления стали самыми распространенными среди команд красных? Эксплуатация какой нашумевшей уязвимости позволила уронить контейнеры в морском порту? А что вызвало полную остановку ветрогенераторов в городе F?

Рассказываем тут https://habr.com/ru/company/pt/blog/570888/
⚡️Снова с вами PT Expert Security Center. Сегодня разберемся, с какой целью злоумышленники могут эксплуатировать ядро ОС и как выявлять эти действия (в том числе с помощью PT Sandbox).

Из нашей статьи на Хабре вы узнаете:
какие техники используют атакующие для злонамеренных действий с ядром ОС;
что такое DRAKVUF и как эта система помогает PT Sandbox детектировать попытки эксплуатации уязвимостей в ядре Windows;
зачем нужен плагин exploitmon, разработанный PT ESC.

Читать статью

#ptsandbox #статьи
Как соответствовать требованиям ГОСТ Р 57580.1-2017

ГОСТ Р 57580.1-2017 о безопасности финансовых операций обязателен для выполнения кредитными организациями и некредитными финансовыми организациями.

На онлайн-встрече 18 августа директор по методологии и стандартизации в Positive Technologies Дмитрий Кузнецов расскажет:
• на кого конкретно распространяются требования,
• как понять, какие меры необходимо реализовать вашей компании,
• как и кто будет оценивать соответствие вашей организации требованиям ГОСТ (согласно ГОСТ Р 57580.2-2018),
• какие санкции предусмотрены за невыполнение требований ГОСТ.

В конце вебинара спикеры ответят на вопросы слушателей.

Регистрация: http://financial-security.plp7.ru/?utm_source=mpsiemchat
Расширяем команду разработки PT NAD 💪🏻

PT NAD быстро растет (за год продажи выросли в 4 раза), и у нас большие планы по его дальнейшему развитию. Для этого мы усиливаем команду.

Ищем:
⭐️ Frontend High Middle Developer
https://career.ui.ptsecurity.ru/pt-nad-high-middle

⭐️ Frontend Middle Developer
https://career.ui.ptsecurity.ru/nad-middle

⭐️ Python разработчика
https://www.ptsecurity.com/ru-ru/about/vacancy/320537/

Если вы знаете того, кто может нам подойти, перешлите ему вакансию. Если он успешно пройдет собеседования и окажется в команде надистов, одарим вас брендированным худи или поло 😎
Forwarded from Natalia 🪩
⚡️ Вышла новая версия MaxPatrol SIEM

MaxPatrol SIEM 6.2 особенно актуальна для крупных компаний с территориально распределенной инфраструктурой. Она позволит увеличить скорость обработки данных до 60 000 EPS и оперативнее проводить расследования по всем инсталляциям.

Подробности: https://www.ptsecurity.com/ru-ru/about/news/maxpatrol-siem-teper-obrabatyvaet-do-60-000-sobytij-v-sekundu/

Еще подробнее - в релиз-ноутс (скоро на партнерском портале и портале техподдержки).
▶️ Как соответствовать требованиям ГОСТ Р 57580.1-2017 с SIEM-системой

Анастасия Гаськова, сертифицированный аудитор по требованиям ГОСТ Р 57580, рассказала:
на кого конкретно распространяются требования,
в какие сроки нужно их выполнить,
как происходит оценка соответствия организации требованиям ГОСТ,
какие меры можно реализовать с помощью системы выявления инцидентов MaxPatrol SIEM All-in-One.

В конце видео - короткое обзорное демо MaxPatrol SIEM.

👉🏻 Смотреть: https://www.youtube.com/watch?v=yY9H963TGxY

Напоминаем, для банков, НПФ, страховых компаний и всех, кому нужно реализовать требования ГОСТ, действует специальное предложение на MaxPatrol SIEM All-in-One. Компании с небольшой IT-инфраструктурой могут приобрести лицензию на 100 сетевых узлов за 2,2 миллиона рублей.
[Пакет экспертизы]🕵️‍♂️

Скомпрометировав межсетевые экраны, маршрутизаторы или коммутаторы, злоумышленники могут быстро развить атаку внутри сети и добраться до своих целей.

Чтобы такого не произошло, в MaxPatrol SIEM загружены правила обнаружения признаков компрометации межсетевых экранов Cisco ASA и Check Point с операционной системой GAiA, маршрутизаторов и коммутаторов MikroTik и Cisco с операционной системой IOS.

Для выявления некоторых признаков компрометации понадобится система анализа трафика PT NAD.

👉🏻 Подробнее: https://www.ptsecurity.com/ru-ru/about/news/maxpatrol-siem-vidit-eshche-bolshe-incidentov-svyazannyh-s-setevymi-ustrojstvami/
К вам есть несколько вопросов 🕵🏻‍♂️

🎯Расскажите, как ваши компании защищаются от таргетированных атак, и сталкивались ли вы со сложными киберугрозами.

Пожалуйста, ответьте на несколько вопросов. Опрос, как всегда, анонимный.

https://ru.surveymonkey.com/r/Y2YWBVC
MaxPatrol SIEM + MaxPatrol VM.
Что дает синергия двух продуктов.

На вебинаре расскажем про платформу безопасности MaxPatrol 10, которая объединяет оба решения. Вы узнаете, как и зачем использовать SIEM и VM вместе и чем хороша технология Security Asset Management.

Зарегистрироваться
Разбираем техники атакующих на The Standoff вместе с PT NAD

Продолжаем разбирать примечательные моменты майской кибербитвы The Standoff (следующая битва пройдет уже скоро - 15 и 16 ноября).

На той битве наш эксперт Алексей Леднев работал в SOC 👁 и следил за активностью атакующих с помощью 5 наших продуктов. Один из них - PT Network Attack Discovery.

Алексей рассказал, какие тактики и техники по матрице MITRE ATT&CK использовали атакующие для проникновения в инфраструктуру и на дальнейших этапах, и как обнаружить такие действия, если они используются против вашей компании🕵🏻‍♂️.

👉🏻 Читать тут: https://habr.com/ru/company/pt/blog/581934/
[Пакет экспертизы. Обновление]🕵️‍♂️

MaxPatrol SIEM выявляет больше подозрительных событий, связанных с подбором логина и пароля

Эксперты Positive Technologies обновили пакет экспертизы в MaxPatrol SIEM для выявления попыток брутфорса. Теперь попытки взлома учетных записей выявляются по макросам, которые проверяют сразу целый класс событий.

Макросы используются в конструкторе правил корреляции. С их помощью можно быстро подставить часто применяемые или сложные для самостоятельного написания фрагменты программного кода.

Плюс в пакет экспертизы добавлено два правила. Одно позволит выявлять атаки на контроллеры домена с использованием сеансовых билетов Kerberos, второе — фиксирует 10 и более попыток удаленного входа в систему с одного узла на несколько узлов в течение пяти минут.

Еще одно правило, выявляющее брутфорс в отношении OpenVPN, межсетевых экранов Cisco ASA, CheckPoint и Palo Alto, было переписано.

Обновите MaxPatrol SIEM до версий 6.1 или 6.2 и установите обновленные правила из пакета экспертизы.

👉🏻 Подробнее: https://www.ptsecurity.com/ru-ru/about/news/maxpatrol-siem-vyyavlyaet-bolshe-podozritelnyh-sobytij-svyazannyh-s-podborom-logina-i-parolya/
[Новая версия⚡️]

Модули аналитики в PT Network Attack Discovery выявляют еще 33 подозрительные сетевые активности

PT NAD 10.2 определяет типы и роли сетевых узлов в автоматическом режиме, обнаруживает атаки сканирования, флуда и DDoS и обрабатывает трафик без потерь со скоростью до 10 Гбит/с.

В обновленной системе в 9️⃣ раз увеличено число выявляемых подозрительных активностей — всего их сейчас 37. Все они выводятся в единой ленте, что помогает пользователям быстрее реагировать на обнаруженные угрозы. Лента собирает на одной странице угрозы, выявленные с помощью модулей аналитики (несигнатурный метод), и дает возможность управлять ими.

👉🏻Подробнее: https://www.ptsecurity.com/ru-ru/about/news/pt-network-attack-discovery-vyyavlyaet-eshche-33-podozritelnye-setevye-aktivnosti/
[Вебинар 🗣]

PT NAD 10.2: новые возможности выявления киберугроз с помощью анализа трафика

По результатам опроса Positive Technologies, 20% российских специалистов по ИБ выявляют целевые атаки с помощью систем анализа трафика (NTA), еще столько же планируют начать использовать этот класс решений в ближайшие 1—3 года.

На вебинаре 9 ноября эксперты Positive Technologies поделятся результатами свежего исследования и расскажут, как компании привыкли защищаться от целевых атак. Покажут новые возможности NTA-системы PT Network Attack Discovery и ее маппинг на матрицу MITRE ATT&CK .

Регистрация
Forwarded from Positive Technologies
Проанализировали расклад сил на зарубежном и российском рынках SIEM-решений

⚡️Одной из тем, озвученных на The Standoff, была тема развития SIEM-систем. Это решение для мониторинга событий информационной безопасности. Илья Шабанов и Максим Филиппов поговорили в деталях о динамике развития рынка SIEM-систем и нашем MaxPatrol SIEM в частности.

🎯 Согласно недавнему отчету аналитической компании IDC, MaxPatrol SIEM вошел в топ-20 мировых SIEM-систем, а также в тройку лидеров с наиболее впечатляющей динамикой роста продаж.

Ключевые отличия MaxPatrol SIEM:

— Упрощение продукта, чтобы настроить SIEM, работать с ним и выявлять атаки на инфраструктуру мог даже новичок в ИБ.

— Постоянное пополнение экспертизы. Продукт на регулярной основе дополняется новыми правилами детектирования угроз.

— Активоцентричность. Система знает все о вашей инфраструктуре.

👉🏻 Смотрите эфир

#PositiveПродукты #TheStandoff #security #cybersecurity #MaxPatrolSIEM
Forwarded from Asya Zueva
[Вебинар 🗣]

На вебинаре 25 ноября будем показывать, на что способен MaxPatrol VM.

Расскажем, как получать актуальную информацию об узлах сети, автоматизировать операции с активами и уязвимостями, настраивать под себя фильтры, виджеты и отчеты.

Регистрация >>
[Маппинг PT NAD на MITRE ATT&CK]

Результаты опроса показали, 37% специалистов по ИБ планируют начать использовать матрицу ATT&CK для мониторинга и расследования атак.

Матрица представляет собой таблицу с целями и возможными действиями злоумышленников, разработанную на основе анализа реальных APT-атак.

Наша команда перевела матрицу на русский язык и опубликовала в интерактивном формате. В адаптированной версии вы сможете увидеть, какие угрозы из этой базы знаний может выявить система анализа трафика PT Network Attack Discovery, и узнать, как она это делает.

👉🏻Открыть матрицу »
⚡️ Positive Technologies запускает PT XDR ⚡️

🖥 Молния: 14 декабря в 14:00 мы в прямом эфире представим PT XDR – новое решение для обнаружения киберугроз и реагирования на них.

На онлайн-мероприятии Positive Launch Day 2021 эксперты компании расскажут, как пришли к рецепту «правильного XDR», презентуют наше решение PT XDR и поделятся планами его развития в 2022 году, а также анонсируют его финальный элемент – продукт для защиты конечных точек (да-да, теперь у Позитива он тоже будет).

Для тех, кто не хочет скучать в ожидании мероприятия, мы запустили онлайн-квест – его участники смогут выиграть ценные призы.

🎮 Вы в игре?
Узнать больше и принять участие