🤩 Rambler&Co реализовал проект по результативной кибербезопасности с Positive TechnolOGIES

Rambler&Co — один из крупнейших медиахолдингов России по объему аудитории цифровых ресурсов, который управляет обширными объемами информации. Кибератаки на его ресурсы могут привести к серьезным проблемам, например к утечкам данных или репутационным потерям.

Для поддержания киберустойчивости в компании выбрали подход результативной кибербезопасности (РКБ), предполагающий качественно и количественно измеримую систему защиты информации, которая обеспечивает сохранность активов компании и препятствует наступлению недопустимых событий.

Благодаря выстроенному процессу взаимодействия служб ИТ и ИБ Rambler&Co и сотрудничеству с Positive Technologies реализовать проект и вывести кибербезопасность на новый уровень удалось всего за три месяца.

🧐 Вот как это было:

Rambler&Co определила недопустимые события — нанесение ущерба вследствие получения доступа к договорам, объектам интеллектуальной собственности, персональным данным сотрудников и клиентов медиахолдинга, а также злонамеренного внедрения в бизнес-процессы компании на платформе «1С» — в качестве единого целеполагания от топ-менеджмента для подразделений ИТ и ИБ.

Для каждого из недопустимых событий были выявлены целевые бизнес-системы и проведен анализ текущего состояния защищенности инфраструктуры и процессов ИБ в компании. Эксперты Positive Technologies провели внешнее тестирование на проникновение, автоматизированное сканирование периметра системой MaxPatrol VM, проверку защищенности корпоративной электронной почты с помощью сервиса PT Knockin, а также проанализировали параметры и конфигурации ИТ-систем.

Чтобы замедлить продвижение злоумышленников и выиграть службам ИБ больше времени для ответных действий, наши эксперты по методологии ХардкорИТ построили потенциальные маршруты кибератак, оценили минимальное время на реализацию недопустимых событий и выдали более 40 рекомендаций по харденингу инфраструктуры.

Еще один важный шаг — настройка продуктов Positive Technologies для максимального использования их возможностей. В их числе — MaxPatrol SIEM, PT Network Attack Discovery, MaxPatrol EDR и PT Application Firewall.

«Ключевая ценность РКБ для бизнеса в том, чтобы киберустойчивость стала измеримой, а итоги работы по проекту были в равной степени понятны топ-менеджменту, ИТ, ИБ, а также соотносились со стратегическими целями компании. При высоком уровне ИБ-зрелости РКБ позволяет наглядно показать, какие процессы критичны для бизнеса, как их защита снижает финансовые риски и в какие суммы компании обойдется атака злоумышленников», — отметил Евгений Руденко, директор по кибербезопасности Rambler&Co.

👾 Как реализации проекта помогли программы багбаунти

Программы багбаунти помогают компаниям с помощью независимых исследователей — белых хакеров — найти недостатки в своей защите. Rambler&Co заранее проверил защиту периметра (все то, что доступно из интернета) при помощи программы багбаунти на платформе Standoff 365 Bug Bounty. Благодаря этому опыту медиахолдинг сконцентрировался на защите внутренних систем, что существенно сэкономило ресурсы.

А следующим этапом развития ИБ стал выход на формат кибериспытаний в приватном режиме для ограниченного количества белых хакеров. Они круглосуточно проверяют возможность реализации недопустимых событий в условиях меняющейся инфраструктуры, а также делают кибербезопасность измеримой и прозрачной для руководителей медиахолдинга, подразделений ИТ и ИБ.

➡️ Читайте подробности кейса Rambler&Co на нашем сайте.

#POSI #позитив

0 комментариев
    посты по тегу
    #POSI

    🌟 Positive Technologies снова заняла первое место в IR-рейтинге от Smart-Lab!

    В прошедшую субботу мы приняли участие в самой масштабной конференции по инвестициям — Smart-Lab Conf 2025 в Санкт-Петербурге. Мероприятие объединило более 2000 гостей: инвесторов и трейдеров, аналитиков и финансовых консультантов, представителей брокеров и биржи.

    💼 Мы выступили в сессии для эмитентов: Юрий Мариничев, директор по связям с инвесторами Positive Technologies, рассказал о планах развития бизнеса и продуктовых целях компании, а также ответил на вопросы инвесторов.

    В рамках конференции состоялась церемония награждения лидеров IR-рейтинга российских эмитентов. Рейтинг отражает уровень раскрытия информации эмитентом для частных инвесторов.

    👀 При составлении рейтинга Smart-Lab оценивал качество IR-взаимодействия эмитентов: финансовую отчетность, отчеты и презентации, сайт для инвесторов, публичные взаимодействия компании и онлайн-активность.

    Positive Technologies стала победителем IR-рейтинга (третий год подряд!), набрав 97 из 100 баллов. Первое место мы разделили с «Аэрофлотом» и «Группой Астра».

    ❤️ Благодарим организаторов конференции, экспертное жюри и, конечно же, поздравляем коллег с этим радостным событием!

    #POSI #позитив

    🌟 Positive Technologies снова заняла первое место в IR-рейтинге от Smart-Lab!

    Мы открываем собственную антивирусную лабораторию 👾🔫

    В начале года Positive Technologies приобрела долю в белорусской компании «ВИРУСБЛОКАДА», обладающей двадцатилетним опытом в исследовании и обнаружении вредоносных программ (ВПО). Мы получили исключительные права на антивирусные технологии, которые будут усовершенствованы и внедрены в наши продукты.

    Сделка позволит нам открыть новые рынки: мы сможем предлагать заказчикам продукты начиная с самого базового уровня, где необходима прежде всего антивирусная технология.

    ❗️ Важный шаг в реализации этой цели — открытие антивирусной лаборатории, которая объединила опыт и компетенции нескольких команд экспертного центра безопасности Positive Technologies (PT ESC), уже занимавшихся изучением актуального ВПО, и специалистов «ВИРУСБЛОКАДЫ».

    💡 ВПО остается основным инструментом злоумышленников, которые постоянно изобретают новые способы маскировки, что усложняет обнаружение угроз средствами защиты. Чтобы противостоять хакерам, необходимо непрерывно изучать их методы проникновения и тактики атак.

    Этим и занимаются специалисты антивирусной лаборатории: на основе полученных данных они регулярно добавляют в решения Positive Technologies правила для обнаружения ВПО, обновляют антивирусные базы и разрабатывают прототипы защитных механизмов, которые в дальнейшем внедряются в продукты.

    «Антивирусная лаборатория — это синергия команд с уникальными компетенциями, которые исследуют вредоносный инструментарий злоумышленников с различных точек зрения и формируют крепкий щит для бизнеса от проникновения ВПО в инфраструктуру компании», — отметил Сергей Станкевич, руководитель антивирусной лаборатории Positive Technologies.

    Работа антивирусной лаборатории сосредоточена на совершенствовании экспертизы в PT Sandbox, PT NGFW, MaxPatrol EDR, PT NAD и PT ISIM. Команда будет развивать и собственные антивирусные технологии: в мае мы представили раннюю версию антивирусного модуля, встроенного в MaxPatrol EDR, который появится в новой версии продукта до конца третьего квартала. В конце года мы планируем выпустить самостоятельный продукт класса Endpoint Protection Platform.

    В дальнейшем опыт специалистов будет масштабирован и на другие решения, чтобы обеспечить максимально полный технологический портфель для наших заказчиков. Подробности — в материале на сайте.

    #POSI #позитив

    Мы открываем собственную антивирусную лабораторию 👾🔫

    Мы завершили размещение нового выпуска облигаций 🤝

    Спрос со стороны инвесторов превысил изначально прогнозируемый объем размещения более чем в 2,5 раза и составил 10 млрд рублей (срок обращения ценных бумаг — 2,8 года). Доля розничных инвесторов составила 28%, ставка купона — 18%.

    Основная цель нового выпуска
    — рефинансирование текущих обязательств и значимое снижение доли банковских кредитов в структуре заимствований, что позволит нам улучшить структуру долга и снизить расходы на его обслуживание.

    «Positive Technologies продолжает планомерно увеличивать долю облигаций в структуре заимствований, это долгосрочный и более комфортный для компании источник финансирования. Высокий спрос на бумаги нового выпуска отражает инвестиционную привлекательность нашего бизнеса для всех типов инвесторов, которым сегодня доступны как облигации, так и акции компании», — отметил Юрий Мариничев, IR-директор Positive Technologies.

    💼 С сегодняшнего дня инвесторы также могут приобрести ценные бумаги на вторичном рынке через своего брокера. Выплата купона по облигациям будет осуществляться каждые 30 дней. Номинал одной облигации составляет 1 000 рублей.

    #POSI #позитив

    Мы завершили размещение нового выпуска облигаций 🤝