🤩 Rambler&Co реализовал проект по результативной кибербезопасности с Positive TechnolOGIES

Rambler&Co — один из крупнейших медиахолдингов России по объему аудитории цифровых ресурсов, который управляет обширными объемами информации. Кибератаки на его ресурсы могут привести к серьезным проблемам, например к утечкам данных или репутационным потерям.

Для поддержания киберустойчивости в компании выбрали подход результативной кибербезопасности (РКБ), предполагающий качественно и количественно измеримую систему защиты информации, которая обеспечивает сохранность активов компании и препятствует наступлению недопустимых событий.

Благодаря выстроенному процессу взаимодействия служб ИТ и ИБ Rambler&Co и сотрудничеству с Positive Technologies реализовать проект и вывести кибербезопасность на новый уровень удалось всего за три месяца.

🧐 Вот как это было:

Rambler&Co определила недопустимые события — нанесение ущерба вследствие получения доступа к договорам, объектам интеллектуальной собственности, персональным данным сотрудников и клиентов медиахолдинга, а также злонамеренного внедрения в бизнес-процессы компании на платформе «1С» — в качестве единого целеполагания от топ-менеджмента для подразделений ИТ и ИБ.

Для каждого из недопустимых событий были выявлены целевые бизнес-системы и проведен анализ текущего состояния защищенности инфраструктуры и процессов ИБ в компании. Эксперты Positive Technologies провели внешнее тестирование на проникновение, автоматизированное сканирование периметра системой MaxPatrol VM, проверку защищенности корпоративной электронной почты с помощью сервиса PT Knockin, а также проанализировали параметры и конфигурации ИТ-систем.

Чтобы замедлить продвижение злоумышленников и выиграть службам ИБ больше времени для ответных действий, наши эксперты по методологии ХардкорИТ построили потенциальные маршруты кибератак, оценили минимальное время на реализацию недопустимых событий и выдали более 40 рекомендаций по харденингу инфраструктуры.

Еще один важный шаг — настройка продуктов Positive Technologies для максимального использования их возможностей. В их числе — MaxPatrol SIEM, PT Network Attack Discovery, MaxPatrol EDR и PT Application Firewall.

«Ключевая ценность РКБ для бизнеса в том, чтобы киберустойчивость стала измеримой, а итоги работы по проекту были в равной степени понятны топ-менеджменту, ИТ, ИБ, а также соотносились со стратегическими целями компании. При высоком уровне ИБ-зрелости РКБ позволяет наглядно показать, какие процессы критичны для бизнеса, как их защита снижает финансовые риски и в какие суммы компании обойдется атака злоумышленников», — отметил Евгений Руденко, директор по кибербезопасности Rambler&Co.

👾 Как реализации проекта помогли программы багбаунти

Программы багбаунти помогают компаниям с помощью независимых исследователей — белых хакеров — найти недостатки в своей защите. Rambler&Co заранее проверил защиту периметра (все то, что доступно из интернета) при помощи программы багбаунти на платформе Standoff 365 Bug Bounty. Благодаря этому опыту медиахолдинг сконцентрировался на защите внутренних систем, что существенно сэкономило ресурсы.

А следующим этапом развития ИБ стал выход на формат кибериспытаний в приватном режиме для ограниченного количества белых хакеров. Они круглосуточно проверяют возможность реализации недопустимых событий в условиях меняющейся инфраструктуры, а также делают кибербезопасность измеримой и прозрачной для руководителей медиахолдинга, подразделений ИТ и ИБ.

➡️ Читайте подробности кейса Rambler&Co на нашем сайте.

#POSI #позитив

0 комментариев
    посты по тегу
    #POSI

    Мы выпустили модели PT NGFW для малого и среднего бизнеса ⭐️

    Массовые отгрузки PT NGFW, межсетевого экрана нового поколения от Positive Technologies, стартовали в ноябре прошлого года. Продукт относится сразу к двум нишам: это и средство защиты, так как обеспечивает безопасность периметра компании от внешних угроз, и ИТ‑решение, от которого зависит доступность интернета для корпоративных пользователей и скорость доступа к внешним ресурсам.

    💼 За первые полтора месяца со старта продаж (с 20 ноября по 31 декабря 2024 года) объем отгрузок PT NGFW составил 1,2 млрд рублей. А с начала этого года объем отгрузок продукта вплотную приблизился к 1 млрд рублей — он уже вносит существенный вклад в общие результаты компании.

    🔥 Отличительная черта PT NGFW — его высокая производительность. Так, старшая модель PT NGFW 3040 позволяет обрабатывать данные на скорости 60 Гбит/с в режиме IPS и более 33 Гбит/с в режиме TLS-инспекции. Однако высокая скорость обработки трафика требуется далеко не всем компаниям.

    В ответ на запросы со стороны клиентов мы расширили линейку программно-аппаратных комплексов (ПАК) PT NGFW с меньшей производительностью и по более доступной цене, представив модели PT NGFW 1005 и 1020. Они сохранили в себе все конкурентные преимущества PT NGFW — надежность, удобство использования и высокий уровень экспертизы для противодействия современным киберугрозам.

    «Мы видим потребность рынка в более доступных моделях PT NGFW, поэтому расширяем модельный ряд продукта новыми аппаратными платформами. При этом новые модели PT NGFW не отличаются набором функций от других моделей линейки, а значит также позволяют построить защищенные распределенные сети благодаря новой функциональности в продукте, такой как поддержка защищенного VPN-соединения», — отметила Анна Комша, руководитель продуктовой практики PT NGFW в Positive Technologies.

    Теперь в младшую линейку входят четыре модели: PT NGFW 1005, 1010, 1020 и 1050. Модели серии 10ХХ могут быть установлены не только в центрах обработки данных, но и в офисах компаний, поэтому наши специалисты уделили особое внимание промышленному дизайну этой линейки устройств. Все ПАК производятся на российских заводах по техническому заданию Positive Technologies.

    ➡️ Узнать больше о PT NGFW вы можете на нашем сайте.

    #POSI #позитив

    Мы выпустили модели PT NGFW для малого и среднего бизнеса ⭐️
    Одобрено редакцией

    📊 Представляем результаты деятельности Positive Technologies за первые два квартала 2025 года

    Они отражают возвращение компании к целевым темпам роста бизнеса, существенно превышая общую динамику рынка.

    Коротко о цифрах за первое полугодие:

    ➡️ Объем отгрузок клиентам вырос на 49% до 7,4 млрд рублей.

    ➡️ Более 2 млрд рублей составили продажи продуктов и решений новым клиентам.

    ➡️ Маржинальная прибыль (прибыль за вычетом прямых расходов и расходов на продажу) увеличилась на 60%, что свидетельствует о росте эффективности системы продаж.

    ➡️ Взяли под жесткий контроль расходы. В частности, маркетинговые расходы снизились на 30%.

    «Мы довольны результатами первого полугодия, они соответствуют нашим планам. Этот результат — следствие изменений в подходах к ведению бизнеса и организации продаж, а также и решений, которые мы приняли в рамках выполнения задачи по возвращению бизнеса на траекторию устойчивого роста. Традиционно самый сильный для нас сезон — это четвертый квартал, однако мы уже видим восходящий тренд, что является хорошей базой для достижения поставленных на год целей.

    Мы уверенно входим во второе полугодие с убеждением, что компания возвращается к высоким целевым темпам роста бизнеса. Команда продаж находится в отличной форме, но мы понимаем, что определяющий и самый «горячий» период еще впереди », — отметил Максим Филиппов, заместитель генерального директора Positive Technologies.

    Мы подтверждаем целевые показатели отгрузок за 2025 год в коридоре 33 – 35 – 38 млрд рублей и продолжаем фокусироваться на оптимизации расходов с целью возвращения к положительным значениям управленческой чистой прибыли (NIC) и возможности выплаты дивидендов.

    👀 Подробнее о результатах читайте в материале на нашем сайте. Также сегодня в 18:00 мы примем участие в прямом эфире Т-Инвестиций, где обсудим итоги первого полугодия (Rutube, VK Видео, YouTube.

    #POSI #позитив

    📊 Представляем результаты деятельности Positive Technologies за первые два квартала 2025 года

    ⚡️ Мы запустили PT Surveying

    Это сервис, который поможет компаниям быстро определить уровень их устойчивости к будущим кибератакам и вероятность уже произошедшего взлома.

    Новости об атаках на российские компании последних дней еще раз доказали необходимость проверять собственную защищенность, защищенность подрядчиков и проводить ретроспективный анализ.

    С помощью PT Surveying организации смогут быстро и объективно оценить уровень своей киберустойчивости, а также киберустойчивости контрагентов, чтобы быть уверенными в их надежности.

    «Злоумышленники могут месяцами не проявлять активность, находясь в инфраструктуре компании продолжительное время и дожидаясь подходящего момента для атаки. Сервис PT Surveying (наряду с другими услугами Positive Technologies) поможет проверить, не взломаны ли вы уже, определить уязвимости и вовремя их закрыть. Атаки через цепочки поставок и доверительные отношения прочно обосновались среди самых распространенных видов кибератак.

    Только в 2024 году 41% компаний, пострадавших от серьезных инцидентов, заявили, что причиной проникновения стала третья сторона. На этом фоне особенно важно отслеживать защищенность как зависимых организаций, входящих в единый контур групп компаний, так и контрагентов, имеющих индивидуальные каналы взаимодействия», — отметила Юлия Воронова, директор по консалтингу Positive Technologies.

    🕵️ В рамках услуги наши эксперты проанализируют как внешний периметр (то есть оценят его глазами внешних злоумышленников), так и внутренние особенности обеспечения кибербезопасности: от организационных и технических мер до реальных событий информационной безопасности, зафиксированных средствами защиты.

    По завершении анализа для оцениваемой организации и для заказчика будет сформирован отчет. Результаты могут быть использованы специалистами без технического опыта для принятия обоснованных управленческих решений.

    В отчете также будут описаны возможные векторы атак и подробные рекомендации по повышению уровня защищенности в виде маршрутной карты. Средний срок выполнения оценки — около двух недель.

    Узнать больше о PT Surveying можно на нашем сайте.

    #POSI #позитив

    ⚡️ Мы запустили PT Surveying

    💬 митап Positive Hack Talks в Джакарте собрал более 370 специалистов в сфере кибербезопасности



    Город и страна для проведения митапа выбраны не случайно. Индонезия — одна из фокусных стран для развития нашего международного бизнеса. Данные нашего исследования показывают, что больше четверти объявлений, касающихся Юго-Восточной Азии, на форумах в дарквебе связаны с Индонезией. Подавляющая часть успешных кибератак на организации этой страны (62%) приводит к утечкам данных, а в топ-3 атакуемых областей — промышленность, государственный и финансовый секторы. В последние годы Индонезия значительно продвинулась в укреплении ИТ-инфраструктуры и расширении программ цифровой грамотности для населения. Однако стремительное развитие технологий требует срочного усиления мер кибербезопасности.

    «Достижение высокого уровня киберустойчивости компаний, отраслей и целых государств во многом зависит от развития профессиональных кадров, — сказала Елена Гришаева, региональный директор Positive Technologies по Юго-Восточной Азии. — За последний год наша компания договорилась о сотрудничестве с ведущими учебными заведениями Индонезии, чтобы готовить новых специалистов по ИБ и усиливать киберзащиту в стране и во всем регионе. Митап в Джакарте — новый важный шаг в этом направлении».

    🔥 Спикеры из Индии, Индонезии, Филиппин и России поделились опытом и уникальными инсайтами, послушать их собрались эксперты, начинающие исследователи кибербезопасности и студенты. Во время выступлений участники обсудили тренды в области кибербезопасности, разобрали реальные примеры из практики, а позже смогли пообщаться с коллегами по отрасли в неформальной обстановке.

    Мы запустили серию международных митапов по безопасности в 2024 году. Первые мероприятия прошли в Бангалоре (Индия) и Ханое (Вьетнам) в октябре и ноябре, а также в Каире (Египет) — в марте 2025 года.

    #POSI #позитив

    💬 митап Positive Hack Talks в Джакарте собрал более 370 специалистов в сфере кибербезопасности