NGENIX: Всё о веб-безопасности – Telegram
NGENIX: Всё о веб-безопасности
831 subscribers
223 photos
4 videos
94 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

Админ: @atakatut
Download Telegram
Презентация аттестованного публичного облака NGENIX 💭

Привет и с Новым годом! На связи Денис.

Устали смотреть новогодние фильмы? Для вас мы подготовили видео отдельных выступлений с ICEBREAKER 2025. В среднем они занимают 15-20 минут. Идеальный перерыв между двумя подходами к оливье.

И начнем мы с презентации нашего нового продукта.

На ICEBREAKER 2025 Юрий Горячев, менеджер по развитию продуктов, рассказал про аттестованное публичное облако NGENIX, которое соответствует требованиям 152-ФЗ, ГОСТ Р 57580 и PCI DSS. Наше облако предназначено для организаций, которые предъявляют строгие требования к информационной безопасности и нуждаются в официальной аттестации решения.

В докладе разбираем:
🔹какие варианты защиты веб-ресурсов доступны в 2025 году и какие у них ограничения;
🔹почему защита без расшифровки HTTPS плохо справляется с современными атаками и дает ложные срабатывания;
🔹как устроена защищенная облачная инфраструктура NGENIX и за счет чего достигается отказоустойчивость;
🔹какие задачи поможет решить аттестованное публичное облако;
🔹как выглядит управление защитой и аналитикой через клиентский портал EdgeSec Multidesk.

Смотреть выступление Юрия Горячева:

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥11👍74
Как мы исследовали защиту API и улучшали методы детекции 🤖

Привет! Это Денис, и я принес вам новый доклад с ICEBREAKER 2025.

Иван Громов, руководитель команды исследований и митигации киберугроз NGENIX, рассказал, как за год изменилась наша защита от ботов, с какими атаками компании сталкиваются чаще всего и почему без специализированных инструментов эти боты в трафике просто не видны.

По данным NGENIX за 2025 год, 43% всего трафика — это боты, и большая их часть — вредоносные. Они маскируются под людей, складывают товары в корзины, бронируют билеты, парсят цены и создают прямые финансовые потери.

В докладе разбираем:
🔹какие типы бот-трафика встречаются чаще всего на веб-ресурсах и чем они опасны;
🔹почему защита от ботов — это не только безопасность, но и способ снизить расходы на WAF и инфраструктуру;
🔹как мы придумали детектор аномалий, чтобы защищать API и мобильные приложения от ботов.

Смотреть выступление Ивана Громова:

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
29🔥7👌4
Как мы улучшили видимость событий с помощью современной аналитики 📈

Привет! На связи Гена.

12 декабря на ICEBREAKER мой коллега Яков Чекменев, руководитель команды сопровождения сервисов платформы NGENIX, показал, как эффективно использовать новые инструменты аналитики, повысить качество мониторинга и оперативно выявить аномалии.

Если пропустили, можно посмотреть в записи.

Яков рассказывает:
🔹какие новые возможности мониторинга уже доступны в клиентском портале NGENIX и какую пользу приносят наши метрики для анализа трафика, атак и аномалий;
🔹как выгружать метрики WAF WMX в формате Prometheus и собирать собственные дашборды в Grafana;
🔹что изменилось в сервисе управления лог-файлами;
🔹как работает анализатор запросов и чем он удобнее логов для оперативного анализа «здесь и сейчас»;
🔹как с помощью фильтров и правил быстро находить причины блокировок и проверять эффективность настроек защиты.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍105🔥1
Как выстроить доверие между финтех-компанией и облачным провайдером 😀

Привет, на связи Денис.

Продолжаю делиться с вами интересными выступлениями с ICEBREAKER 2025.

Сегодня смотрим доклад Александра Товстолипа, руководителя Управления информационной безопасности «Ассоциации ФинТех». В своем выступлении Александр рассказывает о преимуществах облаков для компаний финансового сектора.

В докладе:
🔹зачем финтеху облака и какие ключевые потребности они закрывают — от скорости и масштабирования до безопасности;
🔹с какими мифами чаще всего сталкиваются компании при переходе в облако;
🔹как сегодня меняются требования регуляторов к облакам;
🔹какие риски видят финансовые организации при использовании публичных облаков и как работать с ними на практике;
🔹 как выглядит разделение ответственности между заказчиком и провайдером в моделях on-prem, IaaS, PaaS и SaaS;
🔹 почему доверие между финтехом и облачным провайдером нельзя «прописать в договоре», но можно выстроить.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥74👍4
5 фактов про Аттестованное публичное облако NGENIX

Всем привет, это Аня! 👋

Свершилось, мы официально представили миру Рунету наш важный продукт – Аттестованное публичное облако NGENIX.

Для тех, кто не любит консервативный стиль пресс-релизов в СМИ, я подготовила карточки 👇 Давайте поближе познакомимся с новым продуктом NGENIX ✖️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥186👍3❤‍🔥2
🔴 NGENIX на AM Live: Актуальная защита веб-приложений

Привет! 👋

Уже завтра, 28 января, Антон Апряткин вместе с другими экспертами по веб-безопасности обсудит в прямом эфире AM Live, как грамотно защищаться от злоумышленников в 2026 году.

О чем будем говорить:

🔹какие атаки на веб сегодня наносят максимальный ущерб бизнесу? 
🔺как выстроить эффективную модель защиты для веб-приложений?
🔹какие лучшие и худшие практики защиты веба ждут нас в 2026 году?

📍 Стартуем 28 января в 11:00 (МСК). Присоединяйтесь!

Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥12👍64🤝2
Как мы проделали путь от многофункциональной команды к специализации и управляемой безопасности

Привет, это Ник! 👋

Перехватил эстафету от коллег и продолжаю делиться с вами интересными выступлениями с ICEBREAKER 2025.

Сегодня предлагаю посмотреть доклад Владимира Зайцева, заместителя технического директора NGENIX. В своем выступлении Владимир рассказал, как наша компания прошла путь от небольшой многофункциональной команды к специализированным подразделениям и выстроила управляемую безопасность в условиях роста угроз и дефицита инженеров.

В докладе:
🔹почему ставка только на senior перестала работать и как это повлияло на безопасность сервисов;
🔹как выстроить понятную систему роста специалистов — от L1 до мидлов и тимлидов;
🔹как выглядит управляемая безопасность, когда за настройку и развитие сервисов отвечает выделенная команда;
🔹почему правильный онбординг инженеров и разделение ролей в командах напрямую влияют на качество защиты клиентов.

🔴 VK Video

🔵 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍96🥰5