NGENIX: Всё о веб-безопасности
817 subscribers
307 photos
4 videos
135 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

ngenix.net
Download Telegram
Делегирование DNS-зоны, Anycast, CNAME: как заводить трафик на облачную платформу? 💭

Всем привет, это Денис.

При заведении трафика на облачную платформу владелец веб-ресурса сталкивается с вопросом: как это лучше всего сделать?

Есть три метода: CNAME, Anycast и делегирование DNS-зоны. На первый взгляд кажется, что это просто разные способы завести трафик. На практике – это разный уровень контроля, защиты и устойчивости.


В карточках рассказал кратко про все методы и выделил плюсы/минусы каждого 👇

После переходите в наш блог, мои коллеги разобрали, какие есть способы подключения к платформе NGENIX и чем они отличаются 👇

▶️ Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4421
Дайджест за апрель

Привет, с вами Аня! 👋

Принесла вам наш свежий дайджест новостей:

🔹Опубликовали продуктовый дайджест с новыми фичами
Изучить, если пропустили

🔹Заколлабились с коллегами из Практики FinOps: сделали карточки про преимущества облаков
Листать карточки

🔹На Хабре вышла статьи Ильи Самылова про ИИ в кибербезопасности
Читать, если пропустили

🔹Сравнили несколько методов заведения трафика на облачную платформу
Посмотреть здесь

🔹Дали комментарий SecPost о фишинговых схемах при социально значимой повестке. Читайте по ссылке

NGENIX в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
743
Как защитить API в 2026 году? Расскажем на митапе 13 мая

Привет! 👋 Уже совсем скоро состоится совместный киберланч NGENIX и Кибердома «API как огромная поверхность атаки» – технический митап, который мы сделали специально для экспертов ИТ и ИБ! 🛡️

13 мая эксперты разберут, как сегодня атакуют API и бизнес-логику:
🔹почему классический WAF не всегда справляется с защитой API;
🔺где заканчивается «защита периметра» и начинаются реальные риски для бизнеса;
🔹как выглядят реальные веб-атаки в 2026 году;

✖️В программе: доклады и панельная дискуссия с экспертами NGENIX, Wildberries & Russ, AvitoTech, Ecom.tech и СберСтрахование жизни.

📍 Кибердом
🔹 13 мая · 18:00–20:30
🔹 Для CISO, CIO, CTO и руководителей ИБ

➡️ Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
532
NGENIX запустил новый узел в Казахстане 📍

Всем привет, на связи Аня и новости NGENIX 👇

Мы открыли новый узел в Казахстане и теперь компании с сайтами в доменных зонах .kz и .қаз могут использовать сервисы ускорения и защиты NGENIX полностью внутри Казахстана, в соответствии с требованиями местного законодательства.

Новый узел размещен в ЦОД АО «Казахтелеком» в Алматы и позволяет локально обрабатывать пользовательские запросы и защищать веб-ресурсы от DDoS-атак.

Для нас это важный шаг в развитии инфраструктуры NGENIX в СНГ и ответ на растущий спрос со стороны e-commerce, финтеха и других digital-компаний, работающих с аудиторией в Казахстане.

➡️ Подробности

NGENIX в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1081
Мы в рейтинге крупнейших ИБ-компаний ✖️

Привет! Это Аня 👋

NGENIX вошел в ТОП-50 рейтинга «Крупнейших ИБ-компаний России» издания SecPost.

Рейтинг выстроен по выручке, постоянно обновляется и показывает динамику рынка. В него вошли компании-разработчики ИБ-продуктов, провайдеры ИБ-сервисов, а также системные интеграторы, занимающиеся внедрением систем кибербезопасности.

Немного наших цифр:
🔹1 594 млн – выручка за 2025 год
🔺+14,7% – динамика за год
🔹 49 место среди 146 компаний рынка кибербезопасности.

Фиксируем результат и идем дальше защищать ваши веб-ресурсы 😀

👉 Посмотреть рейтинг
Please open Telegram to view this post
VIEW IN TELEGRAM
1855
Дайджест мая

Всем привет! 👋

Май для команды NGENIX прошел насыщенно и публично: встречались с вами в офлайне и на прямых эфирах, участвовали в обзорах, делились последними новостями компании с рынком, комментировали важные для ИБ-сообщества темы в СМИ.

Если вдруг вы пропустили:

✖️ Запустили новый узел в Казахстане
Подробнее в материале CNews

👐 Провели «Киберланч» в Кибердоме
Эксперты NGENIX вместе с коллегами из Wildberries & Russ, AvitoTech, Ecom.tech и «СберСтрахование жизни» провели ламповый и очень продуктивный митап, где обсудили защиту API в текущих реалиях. Скоро поделимся с вами полезными материалами по этой злободневной теме.

🥳 Вошли в ТОП-50 крупнейших ИБ-компаний по версии издания SecPost.
Посмотреть рейтинг

Получили Сертификат AM Test Lab на «Публичное облако NGENIX»
Сертификационный обзор можно изучить здесь

💬 Поучаствовали сразу в нескольких материалах Cyber Media в качестве экспертов:
🔺Дипфейки в кибератаках 2026
🔹Как банкам выстроить реальную, а не «бумажную» ИБ
🔺Как бизнесу выжить в условиях дефицита кадров в 2026 году

📊 Появились в карте рынка «Импортозамещение в банках 2026» от CNews
Ищите нас в разделе «Информационная безопасность»

🛡️ Поучаствовали в сравнительном обзоре отечественных сервисов по защите от DDoS-атак.
Первая часть на сайте Anti-Malware

🔴 Вернулись в подкаст «Кофе, SOC и логи»
24 мая заместитель технического директора NGENIX Владимир Зайцев снова появился в подкасте и обсудил с экспертами ИБ-новости прошедшей недели. Кто слушал, ставьте ❤️

NGENIX в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
432
🚨 Что вы знаете о современных DDoS-атаках?

Привет, на связи Ник! 👋

В 2026 году DDoS по-прежнему остаётся одной из главных угроз для онлайн-бизнеса. Атаки становятся мощнее, сложнее и всё чаще обходят базовые меры защиты.

Вы знаете, насколько ваша система защиты готова к актуальным DDoS-атакам? Проверьте себя и пройдите мой короткий квиз для ИБ-специалистов и ИТ-команд.


Квиз поможет:
🔹быстро проверить знания и подходы;
🔺найти слабые места в текущей защите;
🔹понять, насколько ваша стратегия соответствует реалиям 2026 года.

После прохождения вы получите гайд «5 мифов, которые делают защиту от DDoS неэффективной».

В гайде рассказываем:
🔹о защите на уровнях L3, L4 и L7;
🔹о защите API и бизнес-логики;
🔹об антибот-решениях и поведенческом анализе;
🔹о типовых ошибках, которые ослабляют защиту.

👉 ПРОЙТИ КВИЗ
Please open Telegram to view this post
VIEW IN TELEGRAM
641
🤖 «Вероятно, бот» vs. «Вероятно, зумер»

Привет, с вами Денис! 👋

Какая капча выбесила вас больше всего в последний раз? Очередной пожарный гидрант или, может быть, не получалось передвинуть слайдер?

А вот у фанатов BTS из Малайзии при покупке билетов на концерт развернулась настоящая драма 😔 Их попросили решить капчу с аналоговыми часами. Ну, теми, что со стрелочками.

Открылось интересное. Зумеры не только не знают, как связаны карандаш и кассета, но и не умеют определять время по циферблату. Своими переживаниями они поделились в соцсети X 👇

Кажется, анти-бот системы выходят на новый уровень эффективности. Теперь капча будет отличать не людей от ботов, а миллениалов от зумеров. Следующий шаг сегментации трафика! 😀

А если серьезно, то лучшая капча – та, которую пользователь видит так редко, как это возможно.

Мы в NGENIX используем три типа проверок для веб-ресурсов:
1️⃣ Compute – быстрая и незаметная для пользователя проверка, с которой не справляются примитивные боты. 
2️⃣ CSS-проверка анализирует корректность обработки стилей в браузере и эффективно отсеивает автоматизированные скрипты.
3️⃣ CAPTCHA применяется точечно – на критичных сценариях или при детекции аномальной активности, когда неинтерактивных проверок недостаточно.

👉 Узнать другие преимущества «Защиты от ботов»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4333
Защита API от бот-атак и злоупотребления бизнес-логикой

Привет! 👋

Сегодня наряду с атаками, связанными с эксплуатацией уязвимостей, все чаще встречаются сценарии, в которых злоумышленники используют штатные возможности API для получения доступа к данным, создания избыточной нагрузки или извлечения коммерческой выгоды из чужих данных.

Написали для SecurityLab статью, где рассказали, почему атаки на API все сложнее обнаруживать и как грамотно выстраивать многоуровневую защиту.

👇 👇 👇
https://xn--r1a.website/SecLabNews/17825
Please open Telegram to view this post
VIEW IN TELEGRAM
442
Как у вас с сертификатами? А если отзовут? 😔

Привет! 👋
На прошлой неделе давняя страшилка про отзыв сертификатов стала реальностью для нескольких российских веб-ресурсов.

Появился повод проверить, насколько ваша инфраструктура готова к подобным сценариям

Делюсь с вами рекомендациями заместителя техдира NGENIX Владимира Зайцева, что можно сделать уже сегодня, чтобы максимально снизить риски 👇

https://xn--r1a.website/smhowimanage/77
Please open Telegram to view this post
VIEW IN TELEGRAM
432
152-ФЗ почти 20 лет, а нам всё ещё есть, что обсудить 💬 Встречаемся на вебинаре в эту среду

Привет, на связи Аня! 👋

24 июня в 11:00 мы совместно с компанией Card Security проведем вебинар «152‑ФЗ и Приказ ФСТЭК № 21: какие решения делают соблюдение требований доступнее».

Эксперты по информационной безопасности расскажут:
🔹как связаны между собой ФЗ‑152, ПП‑1119, Приказ ФСТЭК №21;
🔺как определить уровень защищенности ИС;
🔹что нужно делать оператору ПДн для соответствия требованиям;
🔺как аттестованные решения помогают оптимизировать работу ИТ и ИБ‑команд и при этом соблюдать требования;
🔹что «под капотом» у таких решений и можно ли им доверять.

Для проектировщиков ИТ‑систем, инженеров эксплуатации, ИБ-специалистов.

🚩 Встречаемся 24 июня в 11:00.

РЕГИСТРАЦИЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
6421
NGENIX — победитель конкурса кейсов New Retail 2026 🥳

Друзья, делимся отличной новостью: наш совместный с крупным ритейлером кейс по защите от ботов стал победителем конкурса кейсов 2026 в номинации «Разработка и развитие ИТ-решений и сервисов. ИТ-инфраструктура».

В нашей номинации участвовало 9 проектов. Мы прошли в финал, защитили решение перед экспертным жюри и получили заветную награду! ⭐️ Для нас эта победа — еще одно подтверждение, что проблема нежетальных ботов как никогда актуальна для e-commerce.

Вместе с клиентом мы показали рынку: не обязательно ждать, пока бот-активность приведет к потерям. Можно действовать на опережение: выстраивать эффективную защиту вместе, повышать конверсию, улучшать пользовательский опыт и увеличивать прибыль.


Радуемся победе и благодарим организаторов и экспертное жюри за высокую оценку нашего кейса 💙

👉 Читать кейс: «Как NGENIX помог лидеру рынка комплексных услуг успешно справиться с нежелательными ботами».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
21053
Приглашаем на круглый стол «SECaaS для финансового сектора»

Привет, это Аня! 👋

2 июля мы вместе с Ассоциацией Финтех и экспертами из MWS, T1 Облако, Yandex Cloud и NGENIX поговорим о том, какие задачи информационной безопасности уже сегодня можно передавать в сервисную или гибридную модель и как при этом выстраивать эффективное взаимодействие между заказчиком и провайдером.

Наш коллега Юрий Горячев, менеджер по продуктам NGENIX, расскажет, почему Anti-DDoS сегодня – это зрелый SECaaS-сервис для финансового сектора.

Обсудим, как определить периметр защиты цифровых каналов банка, выстроить процессы мониторинга и реагирования, зафиксировать SLA, распределить зоны ответственности и обеспечить устойчивость онлайн-сервисов.


Также эксперты поделятся опытом организации SecOps в облаке, защиты веб-ресурсов от таргетированных атак, управления уязвимостями, а также использования сервисов шифрования и управления секретами с учетом требований регуляторов.

📍 2 июля, 11:00–12:30

➡️ РЕГИСТРАЦИЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
743
Дайджест июня

Всем привет! 👐

Первый месяц лета прошел для нашей команды максимально продуктивно. Традиционно делимся последними новостями, публикациями, полезными ссылками и нашими победами.

Что произошло в июне:

🛡️ Написали большую статью про защиту API для Security Lab
Кстати, у материала уже более 90 тыс просмотров

💬 Владимир Зайцев поделился мнением по злободневной теме отзыва TLS-сертификатов
Прочитать пост и подписаться на тг-канал Владимира

💻 Провели полезный вебинар про требованиям 152-ФЗ и Приказа №21 ФСТЭК вместе с Card Security. Спасибо, что были с нами 😍
🔹А уже завтра состоится вебинар «SECaaS для финансового сектора», еще успеваете присоединиться.

🥳 Стали победителями в конкурсе кейсов New Retail 2026
🔺Прочитать о победе
🔹Прочитать сам кейс

🚨 Раскрыли 5 главных мифов защиты от DDoS
Узнать в блоге

Выпустили материал про риски безопасности SSR/RSC и примеры их митигации на Хабре российского сообщества OWASP
Читать статью и поставить плюсик в карму автора

🤖 Прокомментировали, какие главные угрозы для ретейла и e-commerce актуальны в 2026 году
Читать на CyberMedia

👉 Рассказали «Известиям», какие промышленные предприятия находятся в зоне повышенного риска и сколько они могут потерять в результате атаки
Узнать из материала

NGENIX в МАX
Please open Telegram to view this post
VIEW IN TELEGRAM
44221
🔴 Смотрим подкаст «Ритейл под прицелом: взгляд CISO на бизнес, ИИ и киберриски»

Приходят как-то на подкаст к облачному провайдеру три СISO… 😀
А что было дальше - узнаете из нашего совместного подкаста, который уже вышел на всех площадках Global Digital Space

👇 👇 👇
https://xn--r1a.website/GDSpace/3226
Please open Telegram to view this post
VIEW IN TELEGRAM
5332