NGENIX: Всё о веб-безопасности – Telegram
NGENIX: Всё о веб-безопасности
831 subscribers
223 photos
4 videos
94 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

Админ: @atakatut
Download Telegram
Новые правила для TLS-сертификатов: что нужно знать о сокращении срока действия

Привет, это Денис 👋

Недавно CA/Browser Forum принял резолюцию, которая поэтапно сокращает максимальный срок действия публичных TLS-сертификатов с нынешних 398 дней до 47 дней к 2029 году. Тема очень важная, даже у @alukatsky в канале было горячее обсуждение 🙂

Для наших заказчиков это означает, что цепочка доверия сертификатов становится более динамичной и требовательной к автоматизации. Напомню, что она строится от корневого сертификата (Root CA), который подписывает промежуточные сертификаты (Intermediate CA), а те, в свою очередь, выдают сертификаты для ваших сайтов и сервисов.

Сокращение срока жизни сертификатов и периодов повторной валидации заставляет контролировать всю цепочку максимально эффективно и вводить механизмы автоматизации выпуска и обновления сертификатов.

Важно понимать, что теперь центры сертификации будут чаще проверять право владения доменом и организацией, а значит, сокращается время, в течение которого могут использовать украденные или скомпрометированные сертификаты. Однако это повышает требования к скорости и надёжности процессов управления SSL/TLS-сертификатами, иначе риск простоев возрастает.

На платформе NGENIX мы обеспечиваем полный цикл поддержки TLS-сертификатов:

🔹Автоматический выпуск и продление SSL-сертификатов Let's Encrypt, интегрированный прямо в платформу, без необходимости ручного вмешательства.
🔹Поддержка стандартов шифрования RSA, ECDSA и ГОСТ 34.10
🔹Возможность загрузки и использования самоподписанных сертификатов.
🔹Уведомления об истечении срока действия сертификатов для своевременного обновления.

✍️Резюмируя: автоматизация — не «фича», а необходимость в новых условиях. Наше решение помогает заказчикам вовремя адаптироваться к изменяющимся требованиям безопасности TLS, минимизировать риски простоев и поддерживать высокий уровень доверия пользователей.
🔥84👍4
Что надо знать перед переносом DNS в облако ⛅️

Привет, это Ник из суппорта NGENIX. 👋🏻

Тема переноса DNS в облако звучит для многих как страшилка. Мол, «боюсь, что сломается, сайт упадёт, всё накроется». Но если подойти с умом, то именно облако даёт возможность снять самые больные вопросы: отказоустойчивость, нагрузка, DDoS-защита и скорость отклика. Попытаюсь разобрать главные опасения по поводу DNS в облаке и расскажу, как на самом деле.

Контроль над зоной 👁
Многие боятся, что при переносе зоны в облако они лишатся привычного управления. На самом деле вы сохраняете полный контроль: управлять зоной DNS можно в нашем клиентском портале Multidesk. Там вы точно так же сможете создавать, изменять и удалять записи. У вас сохраняется прозрачность и мгновенный доступ к данным о зоне, логу изменений, также действует разграничение прав доступа к зоне. А еще вы можете использовать terraform провайдер NGENIX для управления зоной.

Процесс миграции 🏃‍➡️
Переходить от одного DNS-провайдера к другому — вполне обычная практика. Мы понимаем важность быстрой и безболезненной миграции, поэтому при подключении к нам рекомендуем приносить экспорт ваших записей в формате BIND — это ускоряет процесс переноса. Наша команда поддержки всегда готова снять с вас технические заботы и пережить миграцию без проблем. Важно понимать, что перенос зоны на новые NS может занимать до 48 часов.

Как это выглядит на практике
Представьте, что домен — это ваш дом, а DNS-провайдер — управляющая компания. Мы просто меняем управляющую компанию, но при этом вы по-прежнему распоряжаетесь всем, что есть у вас дома. Новый провайдер (мы) настроит всё так, чтобы смена прошла незаметно и быстро, сохранив все необходимые настройки и сервисы.

Если хотите обсудить технические детали или тонкости миграции — я на связи в комментариях. 👇
💯7🔥5👏5
Встречаемся на BIS Summit 2025! 🔥

Привет, это Аня! 😇

Новый бизнес-сезон стартовал стремительно и продуктивно! Как говорится, если уже середина сентября, а вы еще не были на отраслевой конфе, что-то тут не так :)

У нас вот всё насыщенно, поэтому спешу пригласить вас 18 сентября на BIS Summit 2025 — одну из ведущих ИБ-конференций осени. В этом году мы будем ждать вас на стенде №3 с нашими партнерами из Вебмониторэкс.

Приходите познакомиться с нашими технологиями 🛠, обсудить ключевые вопросы индустрии 🍿 и устранить уязвимости с помощью ИБ-дартса 🎯. Привезем эксклюзивный мерч и проведем демонстрацию наших решений прямо на стенде 📌 (в 12:00 и 14:10). В 16:00 гостей стенда ждет розыгрыш классных призов 😍.

💬А в 16:15 рекомендую вам посетить панельную дискуссию «Место облачных технологий в ИБ». Ее проведет наш генеральный директор Константин Чумаченко, а среди спикеров будут как представители провайдеров и интеграторов, так и заказчики. Затронем волнующие темы, поговорим о трендах и прогнозах развития облачных технологий в ИБ.

📍Встречаемся 18 сентября в Hyatt Regency Москва Петровский Парк.
🔥13👍6👏3
Привет, это Аня! 👋

У нашего замтехдира и постоянного гостя разных конференций Владимира Зайцева вышел новый пост про резидентные прокси 👇

С вас лайк и подписка, а он постарается больше писать на интересные темы по защите веба 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Резидентные прокси это новые дропы

Интересное расследование вышло у Кребса про компанию связанную с резидентными прокси.

TL;DR
На Реддит один из пользователей, написал примерно следующее:
– Провайдер резидентных прокси DSLroot платит мне 250 долларов в месяц за размещение устройств в моем доме. Они (два ноутбука) подключены к сети, отличной от той, которую мы используем в личных целях. У них есть выделенные DSL-соединения (по одному на хост). Насколько это глупо с моей стороны? Они просто сидят где-то там и платят мне. Также оплачивают счета за Интернет.

Оригинальный пост был удален, но пользователи нашли другие посты автора на сабредите про кибербез, где он пишет, что работает в US Air National Guard 🤡. В итоге Кребс выясняет, что компания DSLRoot, имеет российско-белорусские корни. Не сказать, что расследование особо примечательное, темки с резидентными прокси актуальны уже давно, хоть и сильно обострились после 22 года. Кребса же скорее всего триггернул тот факт, что корни у DSLroot из России, а пользователь с реддита работает на госслужбе США.

Меня же этот пост подтолкнул еще раз вспомнить, каким образом обычно собирается ботнет, и, в частности ботнет для прокси.

Сегодня бизнес на резидентных прокси может быть нескольких видов:

1. Черный. Создание ботнета через заражение: Pay-Per-Install на трафике со взломанных сайтов, паленое ПО на торрентах и т.п. Самые большие ботнеты тут. Они же используются и для других киберкриминальных схем, в том числе и для классического DDoS.
2. Серый. Продажа готовых ферм для мобильных прокси или железок для ШПД (вариант с ШПД – менее рентабельный, но я встречал). Считается, что такой ботнет – легальный, а дальше уже вопрос, какой трафик через него гонят. Все сервисы, которые пытаются предоставлять сервис как белый, клянутся, что блокируют пользователей использующих прокси для брутфорса/стаффинга и другого нелегитима. Сомнительно, но окей. Все риски перенесены на обладателя фермы: ему отвечать перед отделом К, ему массово закупать сим-карты.
3. Белый. Мое мнение, что таких нет. Изначальная цель резидентных – обходить ограничения. Да, юридической базы под подобные действия нет (пока?), поэтому вроде как – легально. Встает вопрос с симкартами (сейчас нельзя сделать более 20 симок на одного человека), нарушением правил использования сети у провайдеров и генерировании чрезмерного трафика на ресурсы (что можно подвести под 272.1 УК).

В итоге отсюда такое обилие сервисов вида “купи у нас ферму, подключи, купи сам симки, получай деньги”. Для сервисов проксей, которые хотят выглядеть белыми – это единственный выход. Остальное – уже скам и очевидное нарушение УК. Все это выглядит как дропшипинг, только вы доставляете трафик, а не физический товар.

Как с этим бороться?

Начал писать и понял, что уложиться в небольшой пост неполучится. Мое мнение, что нужна как регуляторная история, так и определенное развитие технологий: со стороны государства что-то типа социального рейтинга в Интернете, со стороны провайдеров – возможность идентифицировать пользователя каким-то образом по IP (давать вычислять по IP, ага) и дальше получать/влиять на его рейтинг.

Вот такое вот нас ждет будущее. Если это для вас выглядит дико, то вспомните вот что🤔:

1. До 2014 года сим-карту можно было купить без предъявления паспорта в любом ларьке. В результате бывают вот такие истории про миллионы симкарт на нескольких человек.
2. Операторов сотовой связи обязали регистрировать все короткие номера + стали жестко наказывать за СМС-спам.
3. Публичный wifi. Раньше можно было запросто подключиться в любом маке (и дать поснифать свой трафик), а сейчас – будь добр, подтверди личность.
4. До 2012 года можно было зарегистрироваться в соцсети без мобильного телефона, сейчас – нет. Вообще попробуйте без телефона где-то зарегистрироваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥125👍5
Дайджест за сентябрь 🔥

Привет! Это снова Аня 👋

Не успели оглянуться, а сентябрь уже пролетел. Делюсь с вами подборкой ключевых новостей NGENIX за первый месяц осени — всё самое важное и полезное на старте бизнес-сезона.

🔑 Важное о сокращении срока действия TLS-сертификатов
Не было печали, да срок действия TLS-сертификатов сократили... Не могли пройти мимо одной из главных тем последнего месяца. Поэтому подробно объяснили, как нововведение повлияет на бизнес и напомнили, как мы обеспечиваем полный цикл поддержки TLS-сертификатов на платформе NGENIX. 

💭 Что надо знать перед переносом DNS в облако
Перенос DNS в облако — одна из ключевых задач для повышения отказоустойчивости и защиты веб-инфраструктуры. В посте Ник рассказал про основные страхи, связанные с миграцией, а также о том, как мы в NGENIX помогаем клиентам быстро, безопасно и без стресса пройти этот путь.

Участие NGENIX в BIS Summit
Ух, наше первое осеннее мероприятие — BIS Summit — прошло с большим успехом! 💙 Были рады всех вас видеть, обсудить новейшие тренды и вызовы в кибербезе. Наш совместный с Вебмониторэкс стенд посетило более 100 человек. А панельная дискуссия «Место облачных технологий в ИБ», модератором которой был Константин Чумаченко, вызвала живой интерес у профессионального сообщества.  

NGENIX в подборке аналогов Cloudflare
IT-портал Tproger опубликовал подборку российских облачных провайдеров сервисов защиты и ускорения веб-приложений, успешно заменивших Cloudflare. Рады быть в ней 😀

🛡️ Владимир Зайцев о веб-безопасности
Заместитель технического директора NGENIX Владимир Зайцев поделился экспертным мнением о резидентных прокси в своем телеграм-канале. Как понимаете, не могла не репостнуть 😉 Кроме того, в конце сентября вышло большое интервью с Владимиром на Cyber Media, где наш замтехдира рассказал о вечной борьбе между ботоводами и разработчикам антибот-решений. Это интереснее любого сериала.
🔹Читать пост
🔹Читать статью

💻 AM DEMO с NGENIX: Как защитить сайт от DDoS и ботов
Руководитель отдела клиентских решений NGENIX Антон Апряткин показал подписчикам AM Media, как в реальном времени управлять трафиком и защитой веб-ресурсов в клиентском портале NGENIX Multidesk.
🔹Посмотреть демо

Спасибо, что были с нами в сентябре. Остаемся на связи!👐
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍43
Как правильно читать SLA?

Привет, это Ник 👋

Сегодня поговорим про SLA — то самое слово в договорах, где много девяток.

Разберёмся, что на самом деле скрывается за 99.9% доступности, зачем вам знать свой SLA и как эти цифры помогают выстраивать честные отношения с провайдером 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1163
⛴️ ICEBREAKER 2025! Следующая остановка: «Будущее в облаках»

Привет, это Аня! Друзья, я к вам с мега-анонсом 🔥

12 декабря 2025 года состоится V ежегодная конференция NGENIX о веб-безопасности — ICEBREAKER 2025.

Прошел целый год с IB2024 и вот мы снова здесь: выкатываем лучшие фичи, готовим полезные доклады, приглашаем интересных спикеров — и всё это чтобы рассказать вам, какое будущее в облаках нас ждет.

Тема этого года — «Строим будущее в облаках» 💭

Облачные платформы — это фундамент, который позволяет веб-приложениям работать быстро и надёжно, даже в самых сложных условиях.


Путь к светлому будущему будем строить на доверии:
🔹покажем, как эффективная защита и соответствие требованиям регуляторов работают вместе;
🔹представим существенные улучшения в системах защиты от продвинутых бот-атак;
🔹продемонстрируем, как упразднить слепые зоны и повысить степень контроля над работой платформы NGENIX.

Ждем вас на борту NGENIX ICEBREAKER 2025✖️

Регистрация уже открыта. Участие бесплатно.

⛴️ЗАРЕГИСТРИРОВАТЬСЯ⛴️

#icebreaker #ngenix #icebreaker2025 #ib2025

NGENIX: Всё о веб-безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥185👍5👏2
Продуктовый дайджест NGENIX: делимся новостями платформы

Привет, на связи Денис 👋

Сегодня я здесь, чтобы поделиться свежими релизами и рассказать, как мы улучшили нашу платформу.

💬 Анализатор запросов за 24 часа
Встречайте анализатор запросов, который позволяет просматривать запросы к веб-ресурсу за 24 часа и быстро выявлять причины их блокировки. Данные доступны в формате таблицы, возможна выгрузка в .csv и удобное копирование параметров любого запроса.

🛡️ Пассивный контроль доступности серверов оригинации WAF
Расширили функционал пассивного контроля доступности серверов оригинации. Теперь он работает даже при включенном сервисе Cloud WAF: если основной сервер недоступен, система автоматически перенаправит запросы на резервный. Еще надежнее и спокойнее.

💻 Метрики WMX в формате Prometheus
Теперь экспорт метрик ПО WAF от WMX доступен в формате Prometheus через API. Важно: доступно при наличии сервиса Real-time Analytics и прав доступа пользователя «Доступ к статистике».

Кстати, вы знали, что «Вебмониторэкс» — теперь WMX? Если честно, я всегда их так называл 😏 Поздравляем коллег с новым неймингом 👐

Подробнее о новых фичах читайте в нашем блоге: «Продуктовый дайджест NGENIX: сентябрь-октябрь 2025»

⛴️ А если хотите узнать больше о фичах, которые мы выпустили в прод в 2025 году, а также о том, что ждет в 2026 году, регистрируйтесь на NGENIX ICEBREAKER 2025. У нас запланированы технические демонстрации и воркшопы. Например, во время доклада «Эволюция observability: улучшаем видимость событий с помощью современной аналитики» мы покажем, как пользоваться анализатором запросов максимально эффективно.

⛴️ Регистрация уже открыта ⛴️
Участие бесплатно.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1182😍1
NGENIX на HighLoad++ 2025

Привет, это Аня! 👋   Мы — мультизадачная компания, поэтому не только вовсю готовимся к собственной конфе (регистрируйтесь, кстати, на ICEBREAKER 2025), но и с удовольствием ходим нетворкаться и выступать на громких отраслевых ивентах.

6 и 7 ноября ищите команду NGENIX в «Сколково» на HighLoad++ 2025.

➡️ Общение с экспертами Оба дня на стенде №28 наши эксперты будут рассказывать, как защитить веб-приложения от DDoS, ботов и сложных атак, обеспечить стабильность и безопасность при пиковых нагрузках.

➡️ Интерактив «Выбери свою реальность: защита или иллюзия» Если во время беседы вам (вдруг!) захочется принять пару непростых решений, поучаствуйте в нашем интерактиве. Мы подготовили для вас несколько реальных кейсов из жизни ИБ-лидера в хайлоаде: выберите один из двух вариантов и узнаете, выдержит ли ваше приложение проверку на прочность 😉

➡️ Демонстрация платформы NGENIX
7 ноября в 15:05 в капсуле 3 (Трек Leaders Lab) ведущий инженер по клиентским решениям NGENIX Артём Фомичев проведет демонстрацию нашей облачной платформы для защиты и ускорения веб-приложений.

До встречи на стенде №28! 👐
Please open Telegram to view this post
VIEW IN TELEGRAM
28🔥8👍3🤝2
⛴️ Месяц до ICEBREAKER 2025

Всем привет! Это Аня 👋

До нашей юбилейной онлайн-конференции ICEBREAKER 2025 остался всего месяц! 🥳

Честно скажу, я просто в восторге от программы этого года и спешу поделиться с вами, если вы еще не успели заглянуть на сайт нашей конфы.

О чем будем говорить 12 декабря?

🔹Пленарные выступления — расскажем о новых возможностях NGENIX.
🔹Соответствие стандартам — затронем вопросы регуляторики и аттестации, а также презентуем вам наш новый продукт.
🔹Борьба с ботами — поделимся экспертизой по методам детекции, защите API и обезвреживанию автоматизированных угроз.
🔹Воркшопы и демо — самая практическая часть конференции, где мы покажем, как эволюционировали средства статистики и продвинутой аналитики на платформе NGENIX, а также расскажем про управление доступом.

Тайминг докладов можно посмотреть в карточках 👇

⛴️ Регистрация открыта ⛴️

До встречи на ICEBREAKER 2025!

NGENIX: Все о веб-безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥104👏3🤝1