NGENIX: Всё о веб-безопасности
817 subscribers
307 photos
4 videos
135 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

ngenix.net
Download Telegram
🔴 NGENIX на AM Live: Актуальная защита веб-приложений

Привет! 👋

Уже завтра, 28 января, Антон Апряткин вместе с другими экспертами по веб-безопасности обсудит в прямом эфире AM Live, как грамотно защищаться от злоумышленников в 2026 году.

О чем будем говорить:

🔹какие атаки на веб сегодня наносят максимальный ущерб бизнесу? 
🔺как выстроить эффективную модель защиты для веб-приложений?
🔹какие лучшие и худшие практики защиты веба ждут нас в 2026 году?

📍 Стартуем 28 января в 11:00 (МСК). Присоединяйтесь!

Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥12👍64🤝2
Как мы проделали путь от многофункциональной команды к специализации и управляемой безопасности

Привет, это Ник! 👋

Перехватил эстафету от коллег и продолжаю делиться с вами интересными выступлениями с ICEBREAKER 2025.

Сегодня предлагаю посмотреть доклад Владимира Зайцева, заместителя технического директора NGENIX. В своем выступлении Владимир рассказал, как наша компания прошла путь от небольшой многофункциональной команды к специализированным подразделениям и выстроила управляемую безопасность в условиях роста угроз и дефицита инженеров.

В докладе:
🔹почему ставка только на senior перестала работать и как это повлияло на безопасность сервисов;
🔹как выстроить понятную систему роста специалистов — от L1 до мидлов и тимлидов;
🔹как выглядит управляемая безопасность, когда за настройку и развитие сервисов отвечает выделенная команда;
🔹почему правильный онбординг инженеров и разделение ролей в командах напрямую влияют на качество защиты клиентов.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍106🥰6
Как с помощью BGP Anycast, DNS и HTTP реализовать глобальную балансировку

Привет, это Гена.

Если ваш веб‑ресурс активно посещают пользователи по всей России, а то и по всему миру, то рано или поздно вы столкнетесь с проблемами масштабирования, балансировки, резервирования. Пинг растет, пакеты теряются, трафик упирается в потолок возможностей ЦОДа.

Сегодня мы поговорим про три технологии — BGP Anycast, DNS и HTTP — с помощью которых можно реализовать глобальную балансировку. Рассмотрим плюсы и минусы каждой, а также я расскажу, как они могут работать в связке.

Если захотите погрузиться в эту тему глубже, то на Хабре вышел большой материал нашего CTO Дмитрия Крикова. Там все максимально подробно, с разъяснениями и схемами.

🚩 Читать Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥92👍2👏1
Управление правами доступа: новые фичи для повышения контроля и безопасности 🔑

Привет, это Ник 👋

Сегодня принес вам немного практического контента с ICEBREAKER 2025. Антон Суханов, инженер команды сопровождения сервисов платформы NGENIX, презентовал две новые фичи, которые помогают нашим клиентам управлять правами доступа к функциям платформы.

О каких фичах рассказывает Антон:
🔹права доступа в режимах RO/RW
о том, как дать коллегам доступ «только посмотреть» без риска случайно изменить критичные настройки и почему это сильно упрощает жизнь администраторам и командам безопасности;

🔹технические API-токены для интеграции со сторонними сервисами
о том, как обеспечивать безопасную и удобную интеграцию со сторонними системами без ввода персональных данных и с использованием ограничений по сроку жизни, списку IP-адресов, конкретным API-методам и сервисным конфигурациям.

➡️ Тот случай, когда лучше один раз посмотреть демо, а ещё лучше — попробовать самостоятельно в клиентском портале NGENIX Multidesk.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍3👏2
Норм или стрём? Версия для безопасного интернета 🔒

Привет! С вами Аня 👋

Сегодня, 10 февраля, — Международный день безопасного интернета.

В NGENIX мы уже почти 18 лет делаем всё, чтобы веб-ресурсы наших клиентов оставались доступными и защищёнными: отражаем DDoS-атаки, останавливаем ботов, предотвращаем взломы.

Но даже самая мощная защита не спасёт, если базовая цифровая гигиена хромает.

Ниже — 5 привычек из повседневной работы с сайтом и инфраструктурой. Какие-то из них — норма, а какие-то могут незаметно открыть дверь для атаки. Самое время проверить себя 👇

После викторины вернитесь к этому посту и поставьте в реакциях:

😎 — если везде ответили правильно
😥 — если надо улучшить цифровую гигиену
Please open Telegram to view this post
VIEW IN TELEGRAM
2😎7🔥51😢1🤡1
1️⃣ Не обновлять CMS, чтобы случайно не сломать сайт
Anonymous Quiz
24%
Норм
76%
Стрём
2️⃣ Использовать защиту от DDoS и ботов, а не только WAF
Anonymous Quiz
90%
Норм
10%
Стрём
3️⃣ Проверять логи только после инцидента
Anonymous Quiz
26%
Норм
74%
Стрём
4️⃣ Скрывать админ-функции, просто не показывая кнопки в интерфейсе
Anonymous Quiz
27%
Норм
73%
Стрём
5️⃣ Делать регулярный pentest с закрытием найденных уязвимостей
Anonymous Quiz
93%
Норм
7%
Стрём
Продуктовый дайджест NGENIX: новые фичи за январь

Привет, на связи Денис 👋 

Мы традиционно продолжаем улучшать платформу и добавлять новые фичи. Не стали просто «раскачиваться» в январе, а успели выкатить за первый месяц 2026 года два новых обновления. О них и рассказываю ниже 👇

🔹Подключение к платформе NGENIX с помощью Anycast
Теперь подключить веб-ресурс к платформе NGENIX можно с помощью технологии Anycast. Этот способ предполагает замену IP-адреса вашего сервера оригинации на Anycast IP-адрес сети платформы NGENIX.

🔺Инструмент массового ввода данных в списки «ASN» и «Строки»
Для вашего удобства реализовали модальное окно — теперь можно массово добавлять значения в списки с типом контента «ASN» и «Строки».

👉 Подробнее о каждой фиче можно узнать в нашем блоге: «Продуктовый дайджест NGENIX: январь 2026».
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2
Битва с продвинутыми ботами: как обезвреживать автоматизированные угрозы в 2026 году 🤖

Привет, это Денис! 👋

Иван Громов уже рассказывал вам про защиту API и апгрейд наших методов детекции. Сегодня посмотрим логическое продолжение этого доклада.

Делюсь выступлением Ильи Самылова, руководителя команды сопровождения сервисов информационной безопасности в NGENIX. В режиме демо Илья показывает, как размечать трафик и блокировать нежелательных ботов в нашем клиентском портале 💻

Из доклада Ильи вы узнаете:

🔹по каким 5 ключевым параметрам мы определяем, что перед нами бот;
🔹как на основе аналитики выбрать стратегию защиты — что блокировать, что валидировать, а что оставить;
🔹как настраивать правила митигации: bot challenge, CAPTCHA и кастомные проверки;
🔹как использовать TLS-отпечатки и заголовки для более глубокой аналитики и точечной блокировки.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥117👍3