ch
Feedback
Яндекс Браузер для организаций

Яндекс Браузер для организаций

前往频道在 Telegram

Полезные фичи, безопасность, кейсы и новости от команды Яндекс Браузера для организаций https://browser.yandex.ru/corp

显示更多
1 703
订阅者
+424 小时
+47
+11130
帖子存档
Новости об отзыве сертификатов GlobalSign: что нужно знать Всем привет! Недавно в СМИ появилась информация о том, что один из
Новости об отзыве сертификатов GlobalSign: что нужно знать Всем привет! Недавно в СМИ появилась информация о том, что один из крупнейших удостоверяющих центров GlobalSign отзывает сертификаты безопасности у некоторых российских сайтов. После отзыва сертификатов эти сайты могут перестать открываться в популярных иностранных браузерах: Chrome, Safari, Edge, Firefox и других. 🔜 Спешим напомнить, что Яндекс Браузер для организаций умеет открывать сайты, защищённые как сертификатами иностранных удостоверяющих центров, так и российских (сертификаты НУЦ). Проще говоря, сайт, защищённый национальным сертификатом, откроется в Яндекс Браузере для организаций как обычно, даже если GlobalSign отзовёт свой сертификат. ⚠️ Также напомним, что если в вашей организации используются иностранные браузеры, но есть критическая необходимость сохранить сотрудникам доступ к российским сайтам, то сотрудников можно быстро перевести на Яндекс Браузер для организаций (с большинством настроек, вкладок и пр.) или просто установить его в качестве второго браузера. Переехать можно несколькими способами, подробнее об этом читайте в этом посте!

Новое в Яндекс Брузере для организаций и Консоли управления Обновления в десктопной версии Яндекс Браузера для организаций (в
Новое в Яндекс Брузере для организаций и Консоли управления Обновления в десктопной версии Яндекс Браузера для организаций (версия 26.3.5): доработки политик, новая функциональность и улучшения в Консоли управления. Доработка политик: ⚪️ В политику с настройкой сообщений для DLP-событий добавлены новые параметры: время появления сообщения, заголовок сообщения, текст на кнопке, URL для перехода по нажатию кнопки; ⚪️ В политику для сбора статистики добавлена поддержка новых таблиц; ⚪️ В политику для настройки интеграции с внешней DLP-системой добавлены параметры для более гибкой настройки взаимодействия с DLP. Добавлена возможность открывать чат с нейросетью на любой веб-странице. Надо нажать кнопку «Спросить Алису AI» справа от умной строки, и чат запустится на текущей странице. Алиса ответит на вопросы с учётом содержимого открытого сайта, документа или видео. В Консоли управления появилась настройка защищённого хранилища — сервиса для защиты корпоративных файлов в расширенной версии Браузера. Теперь можно создавать рабочие группы, добавлять в них сотрудников и указывать защищённые ресурсы, файлы с которых будут автоматически шифроваться при скачивании. При изменении состава рабочих групп, например, при увольнении сотрудника, есть возможность отозвать доступ к зашифрованным файлам.

Защищённое хранилище: функция готова к использованию Защищённое хранилище в Яндекс Браузере для организаций завершило стадию
Защищённое хранилище: функция готова к использованию Защищённое хранилище в Яндекс Браузере для организаций завершило стадию technical preview и стало полноценной, готовой к работе функцией. Это механизм защиты корпоративных данных, который позволяет организовать безопасный доступ сотрудников к зашифрованным файлам прямо в браузере. Ключевые возможности: ⭕️автоматическое шифрование файлов при скачивании с защищаемых корпоративных ресурсов; ⭕️расшифровка файлов для просмотра и редактирования в браузере; ⭕️централизованное управление политиками доступа через Консоль управления; ⭕️поддержка всех основных ОС: Windows, Linux, macOS, Android, iOS. Функция позволяет эффективно решать задачи информационной безопасности в организации, в том числе: ⚪️обеспечивать защиту документов для проектных групп; ⚪️контролировать доступ к данным; ⚪️предотвращать утечку информации при выгрузке на внешние ресурсы и незащищённые каналы; ⚪️предоставлять доступ к зашифрованным файлам определённым участникам рабочей группы; ⚪️изолировать данные между отделами компании. Защищённое хранилище предназначено для обеспечения соответствия требованиям регуляторов по защите данных, для повышения уровня безопасности корпоративной информации и защиты от утечек. Функция доступна в расширенной версии Яндекс Браузера для организаций версии 26.3.1 и выше. Настройка производится через Консоль управления.

Вебинар о слепых зонах гибридной работы уже завтра! Всем привет! Хотим напомнить, что наш совместный с компанией UserGate веб
Вебинар о слепых зонах гибридной работы уже завтра! Всем привет! Хотим напомнить, что наш совместный с компанией UserGate вебинар состоится уже завтра, в 10:00 МСК. 🔜 Регистрируйтесь здесь и приходите!

Как закрыть слепые зоны гибридной работы? Узнайте на вебинаре! Всем привет! Спешим поделиться важной новостью: вместе с колле
Как закрыть слепые зоны гибридной работы? Узнайте на вебинаре! Всем привет! Спешим поделиться важной новостью: вместе с коллегами из компании UserGate 4 июня в 10:00 МСК проведём вебинар, на котором обсудим, как интеграция Яндекс Браузера для организаций и шлюза веб-безопасности uSWG помогает организовать сотруднику безопасный доступ к корпоративным ресурсам, даже если он работает с личного устройства. Среди прочего, на вебинаре расскажем: 🔘 Как принцип Zero Trust реализуется на уровне браузера и сетевого шлюза; 🔘 Опишем архитектуру нашего совместного решения: что закрывает uSWG, а что — Яндекс Браузер для организаций, и как они дополняют друг друга; 🔘 Расскажем о сценарии применения: доступ к корпоративным ресурсам с личных устройств, защита BYOD; 🔘 Вживую покажем, как два продукта работают вместе. Если у вас веб-ориентированная IT-инфраструктура и много удаленных или гибридных сотрудников, то вебинар точно станет полезной инвестицией вашего времени! Регистрируйтесь здесь и приходите в четверг, 4 июня, в 10:00 МСК! #ПроВебинары

Можно не выбирать, а подписаться на всё! Собрали папку с каналами Яндекса для бизнеса, потому что есть такая традиция в День
Можно не выбирать, а подписаться на всё! Собрали папку с каналами Яндекса для бизнеса, потому что есть такая традиция в День предпринимателя: встречаться и обмениваться контактами. Принимайте поздравления и добавляйте папку. Так вы всегда будете знать, какие ещё возможности у вас есть, и чуть что — сразу их использовать. 🎁 Добавить папку для бизнеса

Добавили ИИ-ассистента в Справку Яндекс Браузера для организаций Всем привет! Мы с отличными новостями: в Справке Яндекс Брау
Добавили ИИ-ассистента в Справку Яндекс Браузера для организаций Всем привет! Мы с отличными новостями: в Справке Яндекс Браузера для организаций уже некоторое время работает Нейроэксперт. Зачем? Рассказываем! Если вы давно пользуетесь Браузером как администратор, то знаете, что он поддерживает много политик — сейчас их доступно уже более 380. Даже не смотря на тематические разделы и глоссарий, которые есть в Справке, иногда найти описание нужной под конкретную задачу политику бывает непросто. Нейроэксперт с этим поможет. На сайте Справки теперь есть чат, в котором нейросети можно задать вопрос о конкретной политике или настройке Браузера. Помощник прямо в чате подготовит полный ответ с инструкцией и ссылками на более подробные описания политик. Как настроить LDAPS? Как включить «Защищенное хранилище»? Какие политики отвечают за защиту от утечки? С этими и другими вопросами можно смело идти в чат, а если ответа на какой-то вопрос не обнаружится, нейросеть предложит быструю ссылку для связи с поддержкой. Чат с Нейроэкспертом находится в правой нижней части интерфейса Справки Яндекс Браузера для организаций. Мы протестировали — работает отлично. Теперь попробуйте и вы! #ПроБраузер

Чем обычный браузер отличается от корпоративного? С виду обычный браузер и корпоративный могут совсем немного или вообще не о
+4
Чем обычный браузер отличается от корпоративного? С виду обычный браузер и корпоративный могут совсем немного или вообще не отличаться друг от друга: оба открывают веб-страницы, имеют закладки и группы вкладок, поддерживают расширения и другие современные веб-технологии. Поэтому на случай, если вы задаётесь вопросом из заголовка этого поста, мы подготовили карточки, в которых на примере Яндекс Браузера для организаций показали, чем корпоративный браузер отличается от обычного.

Гибкое управление «теневыми» IT с Яндекс Браузером для организаций Сотрудники регулярно используют для работы облачные сервис
Гибкое управление «теневыми» IT с Яндекс Браузером для организаций Сотрудники регулярно используют для работы облачные сервисы, которые не были одобрены корпоративной службой информационной безопасности (СИБ): онлайн-редакторы документов, файловые хранилища, ИИ-помощников и т.д. Аналитики ожидают, что к 2027 году 75% сотрудников компаний будут использовать неавторизованные корпоративной СИБ сервисы. Это происходит, поскольку иногда удобнее воспользоваться привычным ресурсом, а не тем, что «навязали». Явление называется «Теневые IT» (от англ. Shadow IT), и оно, помимо комфорта для сотрудников, создаёт риск утечки конфиденциальных данных. Чтобы этого не произошло, использованием сторонних облачных сервисов в компании стоит управлять. С Яндекс Браузером для организаций это можно реализовать через два основных сценария: 1️⃣ Полный запрет С помощью политики управления доступом к сайтам, можно заблокировать домены недоверенных сервисов, а политикой управления расширениями — определить список доступных и недоступных сотрудникам расширений. В расширенной версии Браузера запрет можно «усилить» через организацию офисной работы полностью через веб-приложения. 2️⃣ Использование в режиме мониторинга В расширенной версии Яндекс Браузера для организаций можно оставить внешние сервисы доступными, но ограничить возможность загрузки в них конфиденциальных данных. Для этого нужно настроить: ⚪️функцию динамической защиты от обхода контура безопасности; ⚪️функции защиты от утечки данных, включая «Защищённое хранилище»; ⚪️функцию трансляции событий безопасности в SIEM. Первый сценарий — самый простой и может быть частично реализован в базовой версии Браузера, хотя и чреват возможным дискомфортом для сотрудников. Второй сценарий позволит сотрудникам продолжить пользоваться привычными сервисами, но конфиденциальная информация будет надёжно защищена: технологии Браузера ограничат выгрузку таких данных в ненадёжные сервисы и позволят СИБ вовремя узнать о событиях, связанных с возможной утечкой данных, и оперативно принять меры. #ПроБезопасность

Добавили поддержку сторонних IdM-систем в Консоль управления Администраторы в компаниях, использующих расширенную версию Янде
Добавили поддержку сторонних IdM-систем в Консоль управления Администраторы в компаниях, использующих расширенную версию Яндекс Браузера для организаций, теперь могут авторизоваться в Консоли управления через привычную корпоративную доменную учётную запись — мы добавили поддержку авторизации через сторонние Identity Management-системы. Например, через Identity Hub Яндекса и аналоги. Прежде в Консоли управления можно было авторизоваться с помощью Яндекс ID. Это самый простой способ получить безопасный доступ к инструментам Консоли. Администратору организации просто нужно иметь учетную запись Яндекса. Этот вариант подходит для небольших организаций, которые используют простую IT-инфраструктуру. Однако в крупных компаниях вход через Яндекс ID может быть лишним, потому что там, как правило, уже есть собственная система авторизации по протоколу SSO, которая привязана к корпоративным доменам. 🔒 Поэтому в настройках Консоли управления теперь появилось подменю SSO. В нем можно указать список доменов, от имени которых можно авторизоваться. Нужный домен в интерфейсе Консоли вы вносите самостоятельно, а после нужно сделать запрос на подтверждение. Мы проверим, что домен действительно принадлежит вам, и после этого вы сможете авторизоваться привычным образом. #ПроБраузер

Обновления в Яндекс Браузере для организаций Обзор ключевых изменений в версии 26.3.1 десктопного Браузера: 🔘 Добавлена поли
Обновления в Яндекс Браузере для организаций Обзор ключевых изменений в версии 26.3.1 десктопного Браузера: 🔘 Добавлена политика, которая отправляет событие безопасности, если поиск выполняется на заданных URL-адресах; 🔘 В политику с настройкой сообщений для DLP-событий добавлен новый тип — теперь сообщение появляется при попытке сделать снимок экрана; 🔘 Добавлена поддержка новых таблиц в политику для сбора статистики. 🔘 В политике, которая настраивает событие безопасности при снятии скриншота, добавлена возможность задать параметр, который включает предупреждение при попытке сделать снимок экрана; 🔘 Добавлены события безопасности, которые отправляются при использовании инструментов разработчика, при сохранении страницы, при поиске на странице и при попытке посмотреть код страницы. Примечание: все перечисленные изменения касаются расширенной версии Браузера. Подробности — в Справке

Синхронизация данных между устройствами: когда её нужно использовать? Чтобы сотрудники имели удобный способ выполнять задачи
Синхронизация данных между устройствами: когда её нужно использовать? Чтобы сотрудники имели удобный способ выполнять задачи сразу на нескольких устройствах, в Яндекс Браузере для организаций есть функция синхронизации данных. Когда она включена, устройства, в которых сотрудник выполнил вход через Яндекс ID или корпоративную учётную запись, обмениваются данными: закладками, сохранёнными паролями, историей Браузера и Редактора, установленными веб-приложениями, модулями и формами автозаполнения. 🛡 Этот обмен надёжно защищён: для промежуточного хранения данных используется сервер Яндекса, куда информация передаётся по защищённому каналу, а пароли — в зашифрованном виде. Однако если сотрудник для работы использует корпоративный ноутбук и личное устройство, и в Браузере он авторизован под личной учётной записью Яндекс ID, то информация с рабочего девайса может случайно перекочевать на личный, а это может идти вразрез с действующими в вашей организации политиками безопасности. В расширенной версии Яндекс Браузера для организаций есть функции, которые позволят этого избежать. 1️⃣ Все устройства, с которых сотрудник подключается к вашим корпоративным ресурсам стоит привязать к его профилю в корпоративной оргструктуре. В Консоли управления есть такая функция. 2️⃣ Управляя настройкой авторизации, можно запретить вход в корпоративный Браузер с помощью личного аккаунта Яндекс ID. Это исключит ситуации, когда сотрудник случайно сохраняет корпоративные данные в личном облачном пространстве. 3️⃣ Нужно задействовать функции защиты от утечки, включая цифровые водяные знаки и «защищённое хранилище», а также функцию пароля. Это особенно важно, если одно из устройств с которым будет синхронизироваться корпоративный браузер — не корпоративное, а личное. Все вместе эти настройки надёжно отделят рабочую информацию от личной на устройствах сотрудника и позволят оптимально использовать функцию синхронизации. #ПроБезопасность

Как с помощью Браузера создать безопасную офисную среду Мы не раз говорили, что с помощью Яндекс Браузера для организаций мож
Как с помощью Браузера создать безопасную офисную среду Мы не раз говорили, что с помощью Яндекс Браузера для организаций можно создать своеобразный безопасный контур вокруг конфиденциальной информации и ваших внутренних бизнес-сервисов. Причем не важно, использует сотрудник корпоративное устройство, управляемое через решение Mobile Device Management, или подключается с «неконтролируемого» личного смартфона или ноутбука. 🛡 Чтобы создать такой контур, нужно обеспечить три условия: 1️⃣ Все используемые сотрудниками приложения (мессенджеры, почта, календарь, бизнес-системы и др.) доступны только в веб-версии. В Браузере уже есть список веб-приложений популярных офисных сервисов, которые можно разместить в виде иконок в специальной панели в левой части интерфейса. Если у нужного вам сервиса нет приложения, но есть веб-версия, поддерживающая технологию Progressive Web Application, то такой сайт можно добавить в список доступных веб-приложений с помощью специальной политики. 2️⃣ Доступ к корпоративным системам и приложениям возможен только из Яндекс Браузера для организаций. Для этого нужно настроить динамическую защиту от обхода контура безопасности. Она исключит ситуации, когда сотрудник подключается к корпоративным системам из неконтролируемого браузера. 3️⃣ В Браузере настроены функции защиты от утечки данных, включая цифровые водяные знаки и «Защищённое хранилище». Функции защиты от утечек предотвратят копирование конфиденциальной информации через буфер обмена, скриншоты, запись экрана и т.д., а «Защищённое хранилище» предотвратит утечку распространение корпоративных данных за пределы контура безопасности, если они доступны не в виде веб-страницы, а в виде файлов. Цифровые водяные знаки затруднят копирование данных с помощью внешних камер. Если всё настроено правильно, ваши сотрудники смогут работать в привычных приложениях и сервисах, используя всего одну программу — Браузер. А данные при этом не покинут контролируемого контура, даже если сотрудник работает удалённо и с личного устройства. #ПроБраузер

Яндекс Браузер для организаций и UserGate SWG теперь работают вместе Всем привет! У нас важная новость: мы объединили усилия
Яндекс Браузер для организаций и UserGate SWG теперь работают вместе Всем привет! У нас важная новость: мы объединили усилия с разработчиком продуктов для кибербезопасности UserGate и создали совместное решение, позволяющее компаниям организовать доступ в ИТ-инфраструктуру по принципу нулевого доверия (Zero Trust). Решение состоит из двух компонентов: шлюза веб-безопасности UserGate SWG и Яндекс Браузера для организаций. ⚡️ Связка UserGate и Яндекс Браузера для организаций обеспечивает проверку подлинности учетных данных сотрудника, а также проверку браузера, с которого идёт обращение. Используемые в Браузере политики позволяют проверить, соответствует ли устройство сотрудника требованиям службы ИБ: обновлено ли ПО, установлен ли антивирус и т.д. Решение позволяет корпоративной ИБ-службе достоверно убедиться, что к веб-ресурсу компании подключается именно сотрудник этой организации (а не злоумышленник, укравший логин и пароль), а само подключение происходит из правильно настроенного и достаточно защищенного браузера. 🛡 Дополнительно, защитные технологии Яндекс Браузера для организаций и функции интеграции с внешними ИБ-системами обеспечат надежную защиту чувствительной информации и предоставят службе ИБ детальную осведомленность о важных событиях безопасности в Браузере пользователя. В компаниях, чьи ключевые бизнес-системы развернуты в вебе, UserGate SWG и Яндекс Браузер для организаций позволят построить безопасность по принципу Zero Trust и снизить таким образом риск кибератак и утечек данных до минимума. 🔜 Подробности читайте в пресс-релизе!

Настраивайте работу браузера с расширениями Дежурное напоминание: контролировать работу расширений в вашем парке корпоративны
Настраивайте работу браузера с расширениями Дежурное напоминание: контролировать работу расширений в вашем парке корпоративных браузеров важно! Недавнее исследование экспертов по безопасности выявило свежую вредоносную кампанию DarkTrace, которая использовала опасные расширений и затронула почти девять миллионов пользователей по всему миру. Причем самые последние волны этой кампании нацеливались не просто на всех подряд, а на корпоративных пользователей. Например, одно из опасных расширений собирало из атакованных браузеров данные об онлайн-встречах в Zoom: дату и время, тему, данные о паролях для доступа к встречам и т.д. 👻 Злоумышленники действовали скрытно: расширения маскировались под полезные и активировали вредоносную функциональность не сразу, а через несколько дней после установки. Хотя хорошо подготовленную скрытную кампанию (такую как DarkTrace) довольно сложно отследить и обезвредить, Яндекс Браузер для организаций можно настроить так, чтобы ваша организация стала «иммунной» к этой и другим похожим угрозам. Вот как это сделать: 🔘 Настройте функцию динамической защиты от обхода контура безопасности. Она запретит подключение к вашей инфраструктуре любым браузерам, кроме Яндекс Браузера для организаций; 🔘 Настройте работу с расширениями: их установку можно заблокировать полностью, либо ограничить списком разрешенных, либо разрешить ставить только те расширения, которые не запрашивают доступа к лишним данным в браузере. Всё это регулируется политиками: ⭕️ ExtentionInstallAllowlist ⭕️ ExtentionInstallBlocklist ⭕️ ExtentionInstallForcelist ⭕️ ExtentionSettings Кроме того, Браузер самостоятельно проверяет расширение на безопасность при установке и может заблокировать его, если оно признано вредоносным уже после установки. Если ИБ-команда вашей организации использует SIEM, обязательно настройте отправку событий, связанных с расширениями. Это ускорит реагирование на возможные инциденты и предотвратит утечку конфиденциальных данных. #ПроБезопасность

Не забывайте обновлять Браузер! Яндекс Браузер для организаций создан на базе открытого веб-браузера Chromium. Это основа для
Не забывайте обновлять Браузер! Яндекс Браузер для организаций создан на базе открытого веб-браузера Chromium. Это основа для большинства современных браузеров, и потому Chromium остается в поле зрения как исследователей безопасности, так и злоумышленников. Только за первую половину января в нём обнаружили и устранили десяток уязвимостей! Мы в команде Яндекс Браузера для организаций пристально следим за новостями об уязвимостях и оперативно выпускаем патчи. Информацию об этом мы публикуем в Справке. 👻 Однако чтобы уязвимость перестала представлять опасность, патч не просто нужно выпустить, но и установить. В противном случае злоумышленник может использовать её, чтобы проникнуть в вашу инфраструктуру, нарушить работу IT-систем и похитить конфиденциальные данные. Яндекс Браузер для организаций можно обновить вручную: через Консоль управления скачать новую сборку, протестировать на пилотной группе совместимость с корпоративными приложениями и сервисами, а после этого установить его на другие устройства в организации. Другой способ оперативно установить обновление — это убедиться, что политика UpdateAllowed включена и разрешает автоматическую установку обновлений, а кроме того, — включить политику BackgroundUpdateAllowed. Она обновит Браузер, даже если он не запущен. Если используете расширенную версию Браузера, то убедитесь, что включена политика YandexBrowserRestart — с её помощью можно задать время через которое Браузер автоматически перезапустится после установки обновления. Это поможет, если у вас в организации много систем с Браузерами, работающих круглосуточно. По данным экспертов по информационной безопасности, в 2024 году на вредоносное ПО на базе браузеров (включая эксплуатацию уязвимостей) пришлось 70% атак. Так что для надёжной безопасности вашей организации не забывайте обновлять Браузер! ⬇️ #ПроБезопасность

Обновление Яндекс Браузера для организаций 25.12.4 Рассказываем об изменениях в десктопном Браузере для организаций и Консоли
Обновление Яндекс Браузера для организаций 25.12.4 Рассказываем об изменениях в десктопном Браузере для организаций и Консоли. 1️⃣ Добавление политик: NeuroQuestionEnabled Включает кнопку Спросить Алису AI в Умной строке. 2️⃣ Доработка политик: 🔘 В политику с настройками внешней DLP-системы добавили параметр для пользовательских сообщений; 🔘 В политику для сбора статистики добавили поддержку новых таблиц. 3️⃣ Изменения в Консоли управления: ⭕️ Получение внешнего ID устройства Android С помощью политики YandexMDMExternalID теперь можно вести инвентаризацию Android-устройств и сопоставлять Браузер в Консоли управления с устройством, на котором он установлен. ⭕️ Команда удаления данных Браузера Появилась возможность очистить данные Браузеров из Консоли на всех десктопных устройствах Сотрудника. По любым вопросам обращайтесь к команде поддержки — будем рады помочь!

Инвентаризация устройств на Android в Браузере Добавили новую возможность — в Консоли управления теперь удобно проводить инве
Инвентаризация устройств на Android в Браузере Добавили новую возможность — в Консоли управления теперь удобно проводить инвентаризацию устройств на Android с помощью внешнего ID.  Идентификатор помогает через Консоль управления сопоставить Браузер со смартфоном или планшетом, на котором он установлен. Это поможет вести точный учёт техники, блокировать утерянные устройства и быстро устранять проблемы, если у сотрудника возникнут сложности с оборудованием. В качестве внешнего ID можно использовать:  🔘 серийный номер устройства; 🔘 инвентарный номер из корпоративной системы; 🔘 любой другой уникальный код. Настроить внешний ID можно с помощью политики YandexMDMExternalID. Больше о внешнем ID — в Справке.

Как Браузер помогает безопасно интегрировать ИИ-ассистентов в рабочий процесс ИИ-ассистенты стали неотъемлемой частью офисных
Как Браузер помогает безопасно интегрировать ИИ-ассистентов в рабочий процесс ИИ-ассистенты стали неотъемлемой частью офисных экосистем: по статистике, в России около 43% сотрудников используют умных помощников для решения рабочих задач, а 13% делают это ежедневно. Мы не раз писали о полезных нейросетевых функциях Яндекс Браузера для организаций, они помогают сокращать офисную рутину и ускорять задачи, на которые раньше требовалось много времени. Вместе с тем, преимущества, которые приносят ИИ-ассистенты, не всегда «уживаются» с корпоративными регламентами информационной безопасности. 🚰 Простой пример: сотруднику нужно проанализировать объемный документ и написать его краткий дайджест. Для ускорения процесса он отправляет документ ИИ-помощнику. Если документ содержит внутреннюю конфиденциальную информацию компании, её распространение за пределы компании может быть ограничено внутренними правилами. То есть произошла утечка. Сразу оговоримся: риск реальной утечки в таком случае невысок: разработчики ИИ-сервисов принимают меры для защиты данных. Однако когда сотрудник отправляет сведения помощнику, они покидают пределы компании, а в случае с иностранными сервисами — ещё и пределы страны, и формально это нарушение. В расширенной версии Яндекс Браузера для организаций этого можно избежать с помощью правильных настроек. Вот как это сделать: 🔘 Оставить в списке доступных из Браузера сайтов и расширений ИИ-помощников только те, которым вы доверяете. Это можно сделать с помощью политики URLBlocklist; 🔘 Использовать функции защиты от утечки данных (задать список внутренних URL, с которых запрещено копировать информацию: текст, изображения, файлы). Что это даст? ⭕️ Вы защитите информацию, которую нельзя никуда отправлять; ⭕️ Вы сможете сохранить для команды доступ к преимуществам ИИ-помощников — сотрудники смогут их использовать для обработки общедоступных данных. #ПроБезопасность

Как корпоративный браузер помогает расследовать кибератаки 🛡 Мы немало рассказываем о функциях Яндекс Браузера для организац
Как корпоративный браузер помогает расследовать кибератаки 🛡 Мы немало рассказываем о функциях Яндекс Браузера для организаций, способных предотвратить опасные кибератаки и их последствия: Браузер защищает от вирусов, фишинга, вредоносных расширений и утечки данных. Однако корпоративная ИТ-инфраструктура — это не только браузеры, но и множество других систем, которые могут стать мишенью целевой кибератаки: SaaS-приложения, CRM-системы и другие компоненты, доступ к которым возможен через браузер. В случае с «не корпоративным» браузером всё, что в нём происходит, остаётся слепой зоной. Поясним на примере: 1️⃣ Злоумышленник получил контроль над компьютером сотрудника; 2️⃣ Через удаленный доступ к компьютеру атакующий от имени сотрудника воспользовался браузером, чтобы зайти в корпоративную CRM и похитить оттуда информацию. Если в организации используется обычный браузер без инструментов мониторинга инцидентов, то в службе информационной безопасности (СИБ) об обстоятельствах атаки не узнают, либо узнают, но поздно. Если же компания использует Яндекс Браузер для организаций (или другой продвинутый корпоративный браузер), то у СИБ есть инструменты, помогающие устранить слепую зону — то есть оперативно и детально узнать, что именно делали злоумышленники через браузер. Одним из таких инструментов является функция трансляции событий безопасности. ❗️ Что важно: функция не «топит» аналитиков SOC потоком всего, что происходит в браузере — сведения о рутинной деятельности сотрудника не отправляются. Вместо этого в корпоративную SIEM-систему попадают только события, которые могут свидетельствовать об атаке или об утечке: загрузка вредоносного кода или расширения, доступ к критически важным корпоративным ресурсам с недостаточно защищённого устройства, попытка копирования конфиденциальной информации и т.д. В результате СИБ получает только релевантную с точки зрения безопасности информацию, которая помогает быстрее и тщательнее расследовать инциденты. #ПроБезопасность