NGENIX: Всё о веб-безопасности
817 subscribers
307 photos
4 videos
135 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

ngenix.net
Download Telegram
🔴 NGENIX на AM Live: Актуальная защита веб-приложений

Привет! 👋

Уже завтра, 28 января, Антон Апряткин вместе с другими экспертами по веб-безопасности обсудит в прямом эфире AM Live, как грамотно защищаться от злоумышленников в 2026 году.

О чем будем говорить:

🔹какие атаки на веб сегодня наносят максимальный ущерб бизнесу? 
🔺как выстроить эффективную модель защиты для веб-приложений?
🔹какие лучшие и худшие практики защиты веба ждут нас в 2026 году?

📍 Стартуем 28 января в 11:00 (МСК). Присоединяйтесь!

Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥12👍64🤝2
Как мы проделали путь от многофункциональной команды к специализации и управляемой безопасности

Привет, это Ник! 👋

Перехватил эстафету от коллег и продолжаю делиться с вами интересными выступлениями с ICEBREAKER 2025.

Сегодня предлагаю посмотреть доклад Владимира Зайцева, заместителя технического директора NGENIX. В своем выступлении Владимир рассказал, как наша компания прошла путь от небольшой многофункциональной команды к специализированным подразделениям и выстроила управляемую безопасность в условиях роста угроз и дефицита инженеров.

В докладе:
🔹почему ставка только на senior перестала работать и как это повлияло на безопасность сервисов;
🔹как выстроить понятную систему роста специалистов — от L1 до мидлов и тимлидов;
🔹как выглядит управляемая безопасность, когда за настройку и развитие сервисов отвечает выделенная команда;
🔹почему правильный онбординг инженеров и разделение ролей в командах напрямую влияют на качество защиты клиентов.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍106🥰6
Как с помощью BGP Anycast, DNS и HTTP реализовать глобальную балансировку

Привет, это Гена.

Если ваш веб‑ресурс активно посещают пользователи по всей России, а то и по всему миру, то рано или поздно вы столкнетесь с проблемами масштабирования, балансировки, резервирования. Пинг растет, пакеты теряются, трафик упирается в потолок возможностей ЦОДа.

Сегодня мы поговорим про три технологии — BGP Anycast, DNS и HTTP — с помощью которых можно реализовать глобальную балансировку. Рассмотрим плюсы и минусы каждой, а также я расскажу, как они могут работать в связке.

Если захотите погрузиться в эту тему глубже, то на Хабре вышел большой материал нашего CTO Дмитрия Крикова. Там все максимально подробно, с разъяснениями и схемами.

🚩 Читать Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥92👍2👏1
Управление правами доступа: новые фичи для повышения контроля и безопасности 🔑

Привет, это Ник 👋

Сегодня принес вам немного практического контента с ICEBREAKER 2025. Антон Суханов, инженер команды сопровождения сервисов платформы NGENIX, презентовал две новые фичи, которые помогают нашим клиентам управлять правами доступа к функциям платформы.

О каких фичах рассказывает Антон:
🔹права доступа в режимах RO/RW
о том, как дать коллегам доступ «только посмотреть» без риска случайно изменить критичные настройки и почему это сильно упрощает жизнь администраторам и командам безопасности;

🔹технические API-токены для интеграции со сторонними сервисами
о том, как обеспечивать безопасную и удобную интеграцию со сторонними системами без ввода персональных данных и с использованием ограничений по сроку жизни, списку IP-адресов, конкретным API-методам и сервисным конфигурациям.

➡️ Тот случай, когда лучше один раз посмотреть демо, а ещё лучше — попробовать самостоятельно в клиентском портале NGENIX Multidesk.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍3👏2
Норм или стрём? Версия для безопасного интернета 🔒

Привет! С вами Аня 👋

Сегодня, 10 февраля, — Международный день безопасного интернета.

В NGENIX мы уже почти 18 лет делаем всё, чтобы веб-ресурсы наших клиентов оставались доступными и защищёнными: отражаем DDoS-атаки, останавливаем ботов, предотвращаем взломы.

Но даже самая мощная защита не спасёт, если базовая цифровая гигиена хромает.

Ниже — 5 привычек из повседневной работы с сайтом и инфраструктурой. Какие-то из них — норма, а какие-то могут незаметно открыть дверь для атаки. Самое время проверить себя 👇

После викторины вернитесь к этому посту и поставьте в реакциях:

😎 — если везде ответили правильно
😥 — если надо улучшить цифровую гигиену
Please open Telegram to view this post
VIEW IN TELEGRAM
2😎7🔥51😢1🤡1
1️⃣ Не обновлять CMS, чтобы случайно не сломать сайт
Anonymous Quiz
24%
Норм
76%
Стрём
2️⃣ Использовать защиту от DDoS и ботов, а не только WAF
Anonymous Quiz
90%
Норм
10%
Стрём
3️⃣ Проверять логи только после инцидента
Anonymous Quiz
26%
Норм
74%
Стрём
4️⃣ Скрывать админ-функции, просто не показывая кнопки в интерфейсе
Anonymous Quiz
27%
Норм
73%
Стрём
5️⃣ Делать регулярный pentest с закрытием найденных уязвимостей
Anonymous Quiz
93%
Норм
7%
Стрём
Продуктовый дайджест NGENIX: новые фичи за январь

Привет, на связи Денис 👋 

Мы традиционно продолжаем улучшать платформу и добавлять новые фичи. Не стали просто «раскачиваться» в январе, а успели выкатить за первый месяц 2026 года два новых обновления. О них и рассказываю ниже 👇

🔹Подключение к платформе NGENIX с помощью Anycast
Теперь подключить веб-ресурс к платформе NGENIX можно с помощью технологии Anycast. Этот способ предполагает замену IP-адреса вашего сервера оригинации на Anycast IP-адрес сети платформы NGENIX.

🔺Инструмент массового ввода данных в списки «ASN» и «Строки»
Для вашего удобства реализовали модальное окно — теперь можно массово добавлять значения в списки с типом контента «ASN» и «Строки».

👉 Подробнее о каждой фиче можно узнать в нашем блоге: «Продуктовый дайджест NGENIX: январь 2026».
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2
Битва с продвинутыми ботами: как обезвреживать автоматизированные угрозы в 2026 году 🤖

Привет, это Денис! 👋

Иван Громов уже рассказывал вам про защиту API и апгрейд наших методов детекции. Сегодня посмотрим логическое продолжение этого доклада.

Делюсь выступлением Ильи Самылова, руководителя команды сопровождения сервисов информационной безопасности в NGENIX. В режиме демо Илья показывает, как размечать трафик и блокировать нежелательных ботов в нашем клиентском портале 💻

Из доклада Ильи вы узнаете:

🔹по каким 5 ключевым параметрам мы определяем, что перед нами бот;
🔹как на основе аналитики выбрать стратегию защиты — что блокировать, что валидировать, а что оставить;
🔹как настраивать правила митигации: bot challenge, CAPTCHA и кастомные проверки;
🔹как использовать TLS-отпечатки и заголовки для более глубокой аналитики и точечной блокировки.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥117👍3
✖️ NGENIX на Уральском форуме 2026 ✖️

Всем привет из Екатеринбурга! 👋

Мы рады быть на главном событии года для финансового рынка — форуме «Кибербезопасность в финансах 2026». Последние три дня проходят насыщенно: встречи, доклады, нетворкинг, круглые столы 🥳

Делимся впечатлениями и инсайтами Константина Чумаченко, генерального директора NGENIX:

Уральский форум «Кибербезопасность в финансах» – это диалог финансовой отрасли с Банком России о борьбе с киберрисками.

Вот мой личный ТОП-3 ключевых тем:

1️⃣ Онлайн‑мошенничество: на пленарной сессии с участием Эльвиры Набиуллиной отметили, что ужесточение регулирования и развитие технологий уже дают эффект – количество инцидентов и объем ущерба снижается, хотя и не так быстро как хотелось бы.

2️⃣ Биометрия в микрофинансах: с марта онлайн‑займы можно будет выдавать только через проверку в ГИС ЕБС, где пока около 5 млн записей, в основном иностранных граждан. Изменение клиентского пути и низкая наполненность базы становится серьёзным вызовом для нескольких сотен МФО.

3️⃣ Аутсорсинг в банковской сфере: после двух лет обсуждений закон, который определяет правила работы финансовых организаций с внешними ИТ‑поставщиками (включая облако), близится к принятию. Камень преткновения – механизм получения согласия клиентов на передачу данных.

Ну а концерт «Чайф» на гала-вечере подарил всем, кто родился в этом и в прошлом веке искренние, тёплые эмоции. Ребята остаются в форме и выдают драйв на уровне этого насыщенного события.

Облачные технологии уже играют ключевую роль в обеспечении прозрачности и доверия. Рад, что NGENIX участвует в формировании новой ИТ-культуры. Отдельно приятно, что на полях форума мы представили наш новый продукт — «Аттестованное публичное облако NGENIX» с сертификацией ГОСТ 57580, ФСТЭК 21 и PCI DSS. Решение вызвало заметный интерес: возможность использовать облачные сервисы, не выходя за рамки требований регулятора, становится критичной и для банков, и для других отраслей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥135👍4