#webproxy

2025-05-26

Как ИИ меняет кибербезопасность: от детектирования угроз до нейропомощников

Искусственный интеллект уже не просто тренд — это рабочий инструмент, который сокращает время реагирования на атаки, автоматизирует рутину и даже предугадывает действия злоумышленников. Разбираемся вместе с Максимом Бузиновым, руководителем R&D-направления Центра технологий кибербезопасности ГК «Солар», как ML-алгоритмы внедряются в защиту данных, какие задачи уже решают, и что ждёт ИИ в информационной безопасности в ближайшие годы. ИИ против утечек: как машинное обучение анализирует трафик и речь По данным исследования «Солара» , ежедневно через корпоративные системы проходят терабайты данных. Основными каналами утечек информации по вине инсайдеров являются: мессенджеры – 35% от всех инцидентов − и корпоративная электронная почта (23%). В 15% случаев утечка данных происходила через публикацию данных в открытых источниках в интернете, облачных хранилищах и на файлообменниках. Современные компании генерируют миллионы событий ежедневно: действия пользователей, сетевой трафик, коммуникации. Вручную анализировать такой объём невозможно — здесь на помощь приходят AI/ML-алгоритмы. Использование искусственного интеллекта (ИИ) в DLP-системах позволяет снизить количество ложноположительных срабатываний. Например, в DLP-системе Solar Dozor применяется модуль UBA, которая отвечает за: · ASR (Automatic Speech Recognition) — распознавание речи на 50 языках; · Computer Vision — анализ изображений (паспорта, печати, QR-коды, меддокументы) с точностью до 99%; · Digital Fingerprints — идентификация конфиденциальных данных даже в изменённых файлах.

habr.com/ru/companies/solarsec

#ии #ииассистент #иб #webproxy #dlpсистемы #информационная_безопасность #кибербезопасность #солар

2025-05-16

NGFW и SWG: вместе, а не вместо

В современном мире киберугрозы становятся все более изощренными, поэтому сетевой периметр организации требует все больше внимания. Многие компании привыкли выстраивать защиту с помощью продвинутых межсетевых экранов нового поколения (next generation firewall, NGFW). Такие решения действительно обеспечивают широкий спектр функций: от фильтрации сетевых пакетов до предотвращения вторжений. Однако на практике NGFW не всегда оптимален и эффективен для борьбы с угрозами, скрытыми в легитимном веб-трафике. В этой колонке я – Анастасия Хвещеник, руководитель продукта Solar webProxy ГК «Солар, – хочу поговорить о работе с веб-трафиком — области, где возможности NGFW лучше всего дополнить с помощью системы класса SWG (Secure Web Gateway).

habr.com/ru/companies/solarsec

#webproxy #иб #солар #информационная_безопасность

Third spruce tree on the lefttezoatlipoca@mas.to
2025-03-23

did a thing!

Big problem in #selfhosting is making sure you've set things up right: #dns resolution, #ports, rev/ #proxy. _Sometimes_ its helpful to query _from the outside_ of your local network.

`canuseeme` - a single binary #webservice that will query the URI you give it and see if its reachable by randos/services on the internet. A bit like a #webproxy, but can exercise it programmatically, and not limited to HTTP/S ports.

github.com/tezoatlipoca/canuse

#selfhosted

2025-02-12

Нагрузочное тестирование пропускной способности Solar webProxy

В этой статье мы поговорим о важном аспекте тестирования, с которым столкнулись в работе над одним из наших продуктов — шлюзом веб-безопасности Solar WebProxy (Secure Web Gateway, SWG). Эта система защиты, которую еще называют веб-прокси, контролирует передачу данных между сотрудниками, внутренними ресурсами организации-клиента и интернет-ресурсами. Одна из ключевых задач при разработке такого продукта — это сайзинг, или подбор железа. Клиенты, как правило, не знают, какой профиль трафика у них планируется в зоне ответственности нашего продукта. Даже если бы такая информация у них была, сопоставить результаты синтетических нагрузочных тестов с реальностью крайне сложно и для реальных подсчетов они не подходят. В результате после запуска решения в эксплуатацию компания может столкнуться с нехваткой ресурсов или, напротив, с их простоем. Чтобы решить эту проблему при создании Solar webProxy, мы разработали собственный калькулятор производительности, который дает нам и заказчику реальное представление о ресурсах, необходимых для эффективной работы нашего веб-прокси.

habr.com/ru/companies/solarsec

#webproxy #нагрузочное_тестирование #нагрузочные_тесты #сайзинг

Neustradamus :xmpp: :linux:neustradamus
2025-01-22
Kevin Karhan :verified:kkarhan@infosec.space
2024-12-20

I just added some search engine recommendations to the lists.d repo

For this initial version, there are some interesting contenders:

As always feel free to open up an issue / pull request if you want to see more entries...

#Search #WebSearch #InternetSearch #Enshittification #SearchEngine #SearchEngines #Searching #Privacy #OpenSource #FLOSS #OSS #FOSS #ListsD

2024-12-12

Как мы провели большой рефакторинг редактора политик в Solar webProxy

Что такое политики Solar webProxy и как они формировались раньше Хотя приложение в большей степени является backend-ориентированным, важно чтобы и UI был удобным для администратора. В версии 4.2, которая вышла на рынок 5 декабря, одним из ключевых направлений работы стала переработка конструктора политик для улучшения пользовательского опыта. Что же из себя представляет конструктор политик? В Solar webProxy – это раздел панели администратора, где можно создать или отредактировать набор правил фильтрации трафика, разделенных по типам слоев – фильтрация запросов, фильтрация ответов, маршрутизация соединений и т.д.

habr.com/ru/companies/solarsec

#webproxy #angular #swg #рефакторинг #typescript

2024-11-20

Just began to use the to expose my containers.

The configuration feels so déjà-vu that I had my old files replaced in minutes.
😊👌

github.com/sozu-proxy/sozu

👤 𝟳𝗵𝗼𝗺𝗮𝘀 ✅🖖⁂zwovierzwo@shark.fedinet.de
2024-11-14

Gibt es hier Nutzer des Messangers Signal?

Nachdem es für Signal ja keine Weblösung gibt nun meine Frage. Ich habe die App nun auf dem Rechner installiert komme aber nicht über den Webproxy. Ich hab da noch nicht mal einen Punkt Porxy in der App gefunden.

Welche Möglichkeiten habe ich nun diese zum laufen zu bekommen, denn ich möchte jetzt nicht am Webproxy vorbei entsprechende Firewall Regeln einbringen.


#signal #webproxy

2024-10-09

Инспекция протокола WebSocket с использованием прокси-сервера Solar webProxy

Протокол WebSocket позволяет устанавливать постоянное двустороннее соединение между клиентом и сервером, что значительно снижает задержки и уменьшает объем передаваемых данных по сравнению с традиционными HTTP-запросами. WebSocket используется в динамически обновляющихся приложениях, работающих в режиме реального времени, – мессенджерах, торговых площадках и других коммерческих сервисах с быстро меняющимися данными. Благодаря корректным правилам фильтрации протокола WebSocket такой трафик может быть распознан и, при необходимости, заблокирован. Меня зовут Александр Лемаев, я ведущий аналитик в команде Solar webProxy. Solar webProxy — это шлюз веб-безопасности (SWG), который разграничивает доступ к веб-ресурсам, защищает от зараженных и фишинговых сайтов и блокирует утечки через веб-канал. В статье я расскажу, в чем преимущества WebSocket, и как наш прокси-сервер Solar webProxy помогает фильтровать этот протокол.

habr.com/ru/companies/solarsec

#webproxy #websocket #гк_солар #сетевые_технологии

Kevin Karhan :verified:kkarhan@infosec.space
2024-10-01

@marreg Ich selbst nutze aus Prinzip @torproject / #TorBrowser sowie #LynxBrowser über #Tor und namecalle alle Firmen öffentlich, die ihre Webseite nicht damit kompatibel halten!

Kevin Karhan :verified:kkarhan@infosec.space
2024-07-04

@fuchsiii @jesterchen einfach nen *"Download Accelerator" wIe den bei #ipFire (ist nen #squid #WebProxy) reinprügeln zum lokalen caching...

Dennis Faucher :donor: :mastodon:dennisfaucher@infosec.exchange
2024-03-28

This is super helpful if you ever have trouble uploading large files to your web server or through your web proxy (I did). Solved an Immich problem for me. Yay.

Default nginx client_max_body_size - Stack Overflow

stackoverflow.com/questions/28

#nginx #immich #proxy #WebProxy

2023-12-08

Browsing Context, WindowProxy, Window

Каждый Frontend-разработчик знает, что такое объект Window . С самими объектом, вроде бы, все понятно. Но при детальном рассмотрении оказывается, что браузер никогда не отдает этот важнейший глобальный объект напрямую. В этой статье я предлагаю разобраться в спецификации HTML и в том, как именно ведет себя браузер в части глобального контекста.

habr.com/ru/articles/779252/

#webproxy #html #javascript

Kevin Karhan :verified:kkarhan@mstdn.social
2023-11-12

@TritTriton @ActionRetro Yeah, that's what I meant: #FrogFind't tech stack is a good #WebProxy and I wished for an option to #SelfHost it.

Because a lot of use-cases profit fron it...

Kevin Karhan :verified:kkarhan@mstdn.social
2023-07-31

@menelion *nodds in agreement*

Instead I think it's important to recommend services that are #accessible.
youtube.com/watch?v=c_v2_vTogS

Like the 68k.news and frogfind.com - both courtesy of @ActionRetro ...

#68kNews is a News Aggregator that pulls Google News, and #FrogFind is a #WebProxy that makes sites accessible by basically stripping everything but text and links from it.

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst