NGENIX: Всё о веб-безопасности – Telegram
NGENIX: Всё о веб-безопасности
827 subscribers
223 photos
4 videos
94 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

Админ: @atakatut
Download Telegram
⛴️ Нетипичная конфа ⛴️
Выпуск 5: «О как, ивент уже завтра!»

Привет! 👋

Часто за сутки до мероприятия всё в огне, а тебе все говорят: «Да что ты так переживаешь?»

Как тут не переживать...Большое и важное событие – это всегда волнение. Но всё же наш ICEBREAKER 2025#нетипичнаяконфа.

Если бы не мои странные сны, мне и переживать было не о чем. Подготовка шла по часам. Спикеры (непостижимым образом) умудрялись успешно сочетать подготовку своих докладов с ежедневной борьбой с киберугрозами, программу согласовали практически с первого раза, дедлайны даже не подгорали, а эксклюзивный мерч вышел именно таким, каким мы его себе представляли 👐

Чудеса? Нет, командная работа! 💙

Теперь осталось, только чтобы сложилось то, что вне контроля – и завтра всё пройдет чудесно.

🚩 Ждём вас на ICEBREAKER 2025 завтра, в пятницу 12 декабря, в 11:00.

Сегодня еще есть время зарегистрироваться.
До встречи! ✖️

⛴️ РЕГИСТРАЦИЯ НА IB2025
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥11👍4🥰4
⛴️ Мы начинаем ICEBREAKER 2025!

Привет! ICEBREAKER 2025 стартует через полчаса. И это никакой не сон, а самая настоящая реальность 🥳

Спикеры на месте, а мы заканчиваем последние приготовления. Увидимся ровно в 11:00.

Если вы не зарегистрировались, просто переходите по ссылке 👇 Конференция доступна для всех. До встречи в эфире! 👋

⛴️ СМОТРЕТЬ ⛴️
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥9👍54
⛴️ ICEBREAKER 2025: Доверие через соответствие

Прямо сейчас стартует первый блок нашей конференции ICEBREAKER 2025 — Доверие через соответствие.

Эксперты NGENIX и приглашенный гость расскажут, как эффективная защита в облаке и соответствие требованиям регуляторов работают вместе.

Вас ждут:
🔹выступление Александра Товстолипа из Ассоциации Финтех;
🔹презентация нового облачного продукта;
🔹доклад Дмитрия Крикова про архитектурные изменения, необходимые для максимального доверия.

🔴 Подключайтесь прямо сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥93👏1
⛴️ ICEBREAKER 2025: Доверие через эффективность

С минуты на минуту начинаем второй блок онлайн-конференции ICEBREAKER 2025.

Следующий час будем говорить о том, как эффективно отражать современные бот-угрозы.

Вас ждут:
🔺доклад Ивана Громова об улучшении методов детекции ботов;
🔺демо, как мы отражаем автоматизированные угрозы на платформе NGENIX;
🔺выступление Владимира Зайцева про управляемую безопасность;
🔺интервью с представителем компании «Комус» о том, как бизнес справляется с бот-атаками.

🔵 Смотреть сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥11👏5🤝2
⛴️ ICEBREAKER 2025: Доверие через прозрачность

Мы начинаем финальный блок ICEBREAKER 2025.

В нем вас ждут 3 практических воркшопа о том, как настраивать защиту от DDoS, работать с сервисами статистики и настраивать гранулярные права доступа.

🔵 Лучше один раз увидеть
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍114🔥1
⛴️ Пропустили ICEBREAKER 2025? Смотрите в записи

Всем привет!
12 декабря отгремел наш юбилейный пятый ICEBREAKER 2025! ⛴️

Трансляцию в пике посмотрело более 2 тысяч человек, а всего видео набрало более 160 000 просмотров! Хотим от лица всей команды NGENIX поблагодарить наших зрителей за активное участие, поддержку и интерес к конференции 💙

Если же вы по какой-то причине пропустили эфир или хотите еще раз посмотреть презентацию нашего нового облачного продукта, увидеть интервью с Иваном Поповым из «Комуса» и доклад Ивана Громова про ботов, то запись ICEBREAKER 2025 уже доступна 👇

Смотрите, оставляйте лайки и комментарии, нам будет приятно! 😍

🔴 СМОТРЕТЬ ЗАПИСЬ 🔴
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍108👏1
Продуктовый дайджест: что изменилось на платформе в конце года

Привет! На связи Денис 👋

Завершаем год выкаткой рекордного количества новых фич и функциональных улучшений. Рассказываю, что нового появилось на платформе NGENIX за период ноября-декабря 2025.

🔹Автоматизация классификации запросов по бот-категориям и детектор аномалий
Cоздали единые правила и списки, которые теперь применяются для категоризации запросов. Это и использование машинного обучения позволило реализовать систему защиты API и мобильных приложений от нелегитимных ботов – детектор аномалий.

🔺«Белый список» легитимных TLS-отпечатков для классификации запросов по бот-категориям
Платформа анализирует трафик всех заказчиков, использующих сервис Bot Detection, и формирует актуальный список TLS-отпечатков легитимных браузеров.

🔹Интерактивная проверка CAPTCHA
Проверка предоставляет клиентам дополнительный, более надежный уровень защиты, меньше влияя на пользовательский опыт и конверсию. 

🔺Усовершенствованный TLS-отпечаток как критерий правил обработки запросов
Появился новый, более совершенный критерий обработки запроса — TLS-отпечаток tls.ngx_fp_hash. Это повышает прозрачность и управляемость сервиса.

🔹Кастомизированные шаблоны ответа платформы в форматах HTML и JSON
Появилась возможность кастомизировать страницы ответы платформы при блокировке запроса или его дополнительной проверке в форматах HTML и JSON - это улучшает пользовательский опыт, в том числе на мобильных приложениях.  

🔺Права доступа в режимах RO/RW 
Новая система снижает риски злоупотребления доступом или случайного изменения критических настроек на платформе.

🔹Технические API-токены для интеграции со сторонними сервисами
Введен новый тип учетных записей для интеграции платформы со сторонними системами — «Робот». Это обеспечивает безопасную и удобную интеграцию по принципу минимальных необходимых привилегий.

🔺Принудительный ответ на запросы с методом Options
Реализована корректная обработка pre-flight запросов с методом OPTIONS. Ответ формируется локально на edge-серверах с заданными заголовками, не доходя до HTTP-балансировщика и серверов оригинации клиента.

🔹Расширенный набор данных в лог-файлах
Теперь в логах доступна информация об обработке запросов сервисами DDoS Protection, Edge Logic Rules и Bot Detection, включая идентификаторы сработавших правил и примененные терминирующие действия. Это позволяет самостоятельно и оперативно анализировать причины блокировок запросов.

🚩 Подробнее о новых фичах читайте в нашем блоге: «Продуктовый дайджест NGENIX: ноябрь-декабрь 2025».
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥104👍3
Дайджест за декабрь

Привет! Это Аня 👋

Пока все подводят итоги года, я несу вам наш дайджест декабря. Месяц был насыщенным 👇

⛴️ Провели с командой нашу V конференцию по веб-безопасности ICEBREAKER 2025:
🔹по хэштегу #нетипичнаяконфа можете найти несколько интересных историй, как мы готовились к мероприятию;
🔹не проходите мимо уже ставшего легендарным видео про Ивана-ботоборца;
🔹 краткое саммари прошедшего мероприятия найдете в нашем блоге;
🔹а если хотите пересмотреть ICEBREAKER 2025, то вам сюда.

💬 В декабре у нас вышло несколько важных материалов в СМИ:
🔹 Илья Самылов поделился наблюдениями об эволюции ботов в материалах для Security Lab и SecPost;
🔹 на портале RUБЕЖ вышла новость о том, как авиаотрасль борется с бот-атаками;
🔹 Антон Апряткин написал статью о месте WAF в эшелонированной защите для BIS Journal;
🔹 Дмитрий Криков дал комментарии для материала CyberMedia о том, почему важен DNSSEC и как правильно выбрать публичный DNS-сервер;
🔹рассказали CyberMedia, какие вызовы для ИБ-отрасли готовит 2026 год.

💻 Свежие публикации в нашем блоге:
🔹 подробно рассказали, как именно мы улучшили защиту от ботов;
🔹 поделились реальными кейсами клиентов, которым сервис Bot Detection помог снизить издержки и вернуть контроль над трафиком;
🔹 в последнем продуктовом дайджесте года рассказали про рекордное количество новых фич и обновлений.

Спасибо, что были с нами в декабре! 💙
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥6👍1
С наступающим Новым годом! 🎁

Этот год был стремительным, насыщенным и местами непростым. Но именно в такие периоды особенно важно чувствовать, что вы не одни. И мы рады, что весь 2025 год были рядом с вами.

Вместе мы:
отражали масштабные DDoS- и хитрые бот-атаки;
совершенствовали платформу благодаря вашим комментариям и инсайтам;
чаще виделись в офлайне, обсуждали будущее веб-безопасности и доказывали, что все мы «не роботы» 😏

Спасибо вам — заказчикам, партнёрам, коллегам и читателям канала –– за доверие, диалог, вопросы и честную обратную связь. Именно вы помогаете нам двигаться в правильном направлении и делать NGENIX сильнее.

В 2026 году нас ждут новые задачи, амбициозные проекты и ещё больше интересных решений. Мы остаемся на связи, чтобы ваши веб-ресурсы были быстрыми, стабильными и защищёнными, даже когда мир вокруг становится чуть менее предсказуемым.

Пусть новый год принесёт вдохновение, рост и подарит время для важных и тёплых моментов.

С праздником! 🥳
До встречи в Новом году 👋

команда NGENIX ✖️
Please open Telegram to view this post
VIEW IN TELEGRAM
2🎄1363
Презентация аттестованного публичного облака NGENIX 💭

Привет и с Новым годом! На связи Денис.

Устали смотреть новогодние фильмы? Для вас мы подготовили видео отдельных выступлений с ICEBREAKER 2025. В среднем они занимают 15-20 минут. Идеальный перерыв между двумя подходами к оливье.

И начнем мы с презентации нашего нового продукта.

На ICEBREAKER 2025 Юрий Горячев, менеджер по развитию продуктов, рассказал про аттестованное публичное облако NGENIX, которое соответствует требованиям 152-ФЗ, ГОСТ Р 57580 и PCI DSS. Наше облако предназначено для организаций, которые предъявляют строгие требования к информационной безопасности и нуждаются в официальной аттестации решения.

В докладе разбираем:
🔹какие варианты защиты веб-ресурсов доступны в 2025 году и какие у них ограничения;
🔹почему защита без расшифровки HTTPS плохо справляется с современными атаками и дает ложные срабатывания;
🔹как устроена защищенная облачная инфраструктура NGENIX и за счет чего достигается отказоустойчивость;
🔹какие задачи поможет решить аттестованное публичное облако;
🔹как выглядит управление защитой и аналитикой через клиентский портал EdgeSec Multidesk.

Смотреть выступление Юрия Горячева:

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥11👍74
Как мы исследовали защиту API и улучшали методы детекции 🤖

Привет! Это Денис, и я принес вам новый доклад с ICEBREAKER 2025.

Иван Громов, руководитель команды исследований и митигации киберугроз NGENIX, рассказал, как за год изменилась наша защита от ботов, с какими атаками компании сталкиваются чаще всего и почему без специализированных инструментов эти боты в трафике просто не видны.

По данным NGENIX за 2025 год, 43% всего трафика — это боты, и большая их часть — вредоносные. Они маскируются под людей, складывают товары в корзины, бронируют билеты, парсят цены и создают прямые финансовые потери.

В докладе разбираем:
🔹какие типы бот-трафика встречаются чаще всего на веб-ресурсах и чем они опасны;
🔹почему защита от ботов — это не только безопасность, но и способ снизить расходы на WAF и инфраструктуру;
🔹как мы придумали детектор аномалий, чтобы защищать API и мобильные приложения от ботов.

Смотреть выступление Ивана Громова:

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
29🔥7👌4
Как мы улучшили видимость событий с помощью современной аналитики 📈

Привет! На связи Гена.

12 декабря на ICEBREAKER мой коллега Яков Чекменев, руководитель команды сопровождения сервисов платформы NGENIX, показал, как эффективно использовать новые инструменты аналитики, повысить качество мониторинга и оперативно выявить аномалии.

Если пропустили, можно посмотреть в записи.

Яков рассказывает:
🔹какие новые возможности мониторинга уже доступны в клиентском портале NGENIX и какую пользу приносят наши метрики для анализа трафика, атак и аномалий;
🔹как выгружать метрики WAF WMX в формате Prometheus и собирать собственные дашборды в Grafana;
🔹что изменилось в сервисе управления лог-файлами;
🔹как работает анализатор запросов и чем он удобнее логов для оперативного анализа «здесь и сейчас»;
🔹как с помощью фильтров и правил быстро находить причины блокировок и проверять эффективность настроек защиты.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍105🔥1