ch
Feedback
Индид

Индид

前往频道在 Telegram

Официальный канал российского разработчика комплекса решений в области Identity Security с 17-летним опытом – Индид. * Технологии: MFA, PAM, ITDR, CM, IdM, BearPass * Киберновости * Полезные материалы от экспертов indeed-id.ru

显示更多
3 931
订阅者
+2724 小时
+1637 天
+24030 天
吸引订阅者
九月 '26
九月 '26
+48
在0个频道中
八月 '26
+629
在10个频道中
Get PRO
七月 '26
+661
在1个频道中
Get PRO
六月 '26
+492
在1个频道中
Get PRO
五月 '26
+278
在1个频道中
Get PRO
四月 '26
+269
在0个频道中
Get PRO
三月 '26
+225
在2个频道中
Get PRO
二月 '26
+321
在4个频道中
Get PRO
一月 '26
+106
在1个频道中
Get PRO
十二月 '25
+9 029
在3个频道中
Get PRO
十一月 '25
+684
在7个频道中
Get PRO
十月 '25
+242
在2个频道中
Get PRO
九月 '25
+201
在4个频道中
Get PRO
八月 '25
+265
在14个频道中
Get PRO
七月 '25
+293
在8个频道中
Get PRO
六月 '25
+195
在2个频道中
Get PRO
五月 '25
+100
在0个频道中
Get PRO
四月 '25
+159
在0个频道中
Get PRO
三月 '25
+295
在1个频道中
Get PRO
二月 '25
+249
在3个频道中
Get PRO
一月 '25
+147
在0个频道中
Get PRO
十二月 '24
+51
在0个频道中
Get PRO
十一月 '24
+134
在1个频道中
Get PRO
十月 '24
+67
在4个频道中
Get PRO
九月 '24
+69
在0个频道中
Get PRO
八月 '24
+25
在0个频道中
Get PRO
七月 '24
+72
在0个频道中
Get PRO
六月 '24
+94
在2个频道中
Get PRO
五月 '24
+81
在5个频道中
Get PRO
四月 '24
+78
在8个频道中
Get PRO
三月 '24
+734
在8个频道中
Get PRO
二月 '24
+98
在6个频道中
Get PRO
一月 '24
+47
在4个频道中
Get PRO
十二月 '23
+253
在3个频道中
Get PRO
十一月 '23
+185
在10个频道中
Get PRO
十月 '23
+372
在0个频道中
日期
订阅者增长
提及
频道
02 九月+18
01 九月+30
频道帖子
🐻‍❄️ x 🔥 TS Solution доверил безопасность паролей BearPass TS Solution проектирует для заказчиков ИТ-инфраструктуру и внедр
🐻‍❄️ x 🔥 TS Solution доверил безопасность паролей BearPass TS Solution проектирует для заказчиков ИТ-инфраструктуру и внедряет системы защиты. К внутренним процессам ИБ-интегратор предъявляет те же строгие требования, что и к клиентским проектам. Сотрудники компании используют десятки систем и сервисов, и для входа в каждый нужны отдельные учетные данные. Теперь они централизованно хранятся в корпоративном менеджере паролей BearPass. Как устроена защита: 🔴Корпоративные секреты собраны в едином хранилище, зашифрованном по алгоритму AES-256 (доступно шифрование по ГОСТ) 🔴 Стойкие комбинации паролей генерируются автоматически, политики сложности настраиваются по группам пользователей и записей 🔴 Вход в менеджер подтверждается двухфакторной аутентификацией 🔴 Аудит безопасности паролей показывает устаревшие, слабые и скомпрометированные учетные данные 🔴 Действия пользователей фиксируются в журналах событий
«Выбирая решение, мы сделали ставку на BearPass именно за сочетание строгого шифрования, гибких политик сложности и, что особенно важно, возможности аудита. Теперь мы не только знаем, кто и к каким ресурсам получает доступ, но и управляем жизненным циклом учетных данных, минимизируя человеческий фактор, а также гарантируем, что этот доступ защищен по корпоративным стандартам», — отметил Евгений Ольков, технический директор TS Solution.
➡️➡️➡️ Подробнее о внедрении Индид в MAX | Индид ВКонтакте

2
Сколько у вас есть времени, чтобы заметить чужого в сети? Иногда — меньше минуты ➡️ Попасть в инфраструктуру компании для зло
Сколько у вас есть времени, чтобы заметить чужого в сети? Иногда — меньше минуты ➡️ Попасть в инфраструктуру компании для злоумышленника — только первый шаг. Дальше он осматривается, ищет доступные системы и повышает права там, где это позволяют конфигурации доступа. Первый час после проникновения называют золотым. По данным CrowdStrike, в среднем через 48 минут злоумышленник уже начинает перемещаться между компьютерами. В самых быстрых атаках это занимает меньше минуты. ⏲️А система защиты за это время успевает? Сигнал нужно увидеть. Передать аналитикам. Разобрать. Согласовать действия с инфраструктурной командой. Так 48 минут легко превращаются в часы. Есть и другая проблема: внутри сети злоумышленник часто выглядит как обычный сотрудник. Те же входы, те же обращения к ресурсам, те же учетные записи. Выдает его контекст: 📍 Кто обращается к ресурсу 📍 С какого устройства 📍 Что происходило перед этим Такой контекст виден внутри самой инфраструктуры доступа. Система защиты, которая его учитывает, замечает подозрительные действия сама и блокирует их, не дожидаясь разбора. Потому что в атаке счет идет не на дни. Иногда — на минуты. ➡️ Читать подробнее в статье Индид в MAX | Индид ВКонтакте
337
3
🎁 Киберкошка и Асоль приготовили сюрпризы Летом хочется переключиться на поездки, отдых и планы вне рабочих задач. Но риск к
🎁 Киберкошка и Асоль приготовили сюрпризы Летом хочется переключиться на поездки, отдых и планы вне рабочих задач. Но риск киберугроз сохраняется в любой сезон: фишинговые ссылки, поддельные сайты и попытки получить доступ к данным могут появиться даже в отпускном режиме. Оставайтесь в курсе актуальных событий кибербезопасности вместе с Индид и Axoft. Подписывайтесь на наши каналы в мессенджерах и участвуйте в большом розыгрыше киберподарков. ❤️ На карточке вас встречают Киберкошка и Асоль. Вместе они уже подготовили наборы призов для победителей и новый стикерпак для всех подписчиков. Чтобы участвовать в розыгрыше: 1️⃣ Подпишитесь на каналы Индид и Axoft в Telegram 2️⃣ Подпишитесь на каналы Индид и Axoft в MAX 3️⃣ Нажмите кнопку «Участвовать» Среди участников, выполнивших все условия, выберем 5 победителей. ⚜️Розыгрыш продлится до 11 сентября, 16:00. Успейте принять участие!
504
4
7 километров испытаний силы и настоящей поддержки ⬜️ В прошлую субботу #ИндидКоманда вышла на старт экстремальной гонки «Горя+7
7 километров испытаний силы и настоящей поддержки ⬜️ В прошлую субботу #ИндидКоманда вышла на старт экстремальной гонки «Горячие головы — Дорога ярости» в Великом Новгороде. К новгородцам также присоединились сотрудники из других городов. Вместе они преодолели семь километров по пересеченной местности с естественными и искусственными препятствиями. На дистанции их ждали холодный дождь, грязь и сложные участки, где необходимо было выкладываться по полной и продолжать путь, даже когда становилось непросто. У каждого был свой темп и свой личный вызов, но на дистанции никто не оставался один. Они поддерживали друг друга, помогали подняться после падений, подставляли плечо и протягивали руку, а иногда и ногу помощи. 🚀 Такие события дают возможность испытать себя, увидеть коллег вне рабочих задач и еще раз почувствовать силу команды. Гордимся каждым, вы 🔥 Индид в MAX | Индид ВКонтакте
477
5
Порядок в доступах для команд и подрядчиков: опыт АО «Расчетные решения» Компания создает отечественные ИТ-решения для госуда
Порядок в доступах для команд и подрядчиков: опыт АО «Расчетные решения» Компания создает отечественные ИТ-решения для государства и бизнеса. Масштаб проектов и критичность обрабатываемой информации задают высокую планку надежности сервисов и защиты данных. 🔒 В такой инфраструктуре недостаточно просто выдать права: необходимо сохранить порядок и контроль на каждом этапе подключения — кто получает доступ, к каким ресурсам и на какой срок. Теперь этот процесс выстроен с помощью Indeed PAM. Продукт помогает организовать работу сотрудников и подрядчиков с целевыми ресурсами по единым правилам, исключить прямой доступ к ним и контролировать привилегированные сессии. Как устроена система защиты: ✔️ Привилегированные учетные данные хранятся и выдаются централизованно ✔️ Вход на критические ресурсы подтверждается двухфакторной аутентификацией ✔️ Пароли и SSH-ключи регулярно проверяются и заменяются случайно сгенерированными значениями ✔️ Действия пользователей с расширенными правами фиксируются в журнале событий «Безопасность и стабильная работа сервисов для наших клиентов и партнеров — ключевая ценность. С внедрением Indeed PAM мы получили прозрачную для службы ИБ среду работы с критическими ресурсами, единый центр контроля доступов и существенно снизили риски нелегитимного применения прав доступа», — Сергей Рычихин, заместитель генерального директора по комплексной безопасности АО «Расчетные решения». 🔴 Больше информации о решении Индид в MAX | Индид ВКонтакте
436
6
68% компаний не контролируют доступ ИИ-агентов и сервисов 📈Такой результат показал опрос зрителей эфира AM Live «Как выбрать
68% компаний не контролируют доступ ИИ-агентов и сервисов 📈Такой результат показал опрос зрителей эфира AM Live «Как выбрать лучший PAM в 2026 году?». Для системных администраторов доля почти вдвое ниже — 34%. Причина разрыва проста: подключения сотрудников компании отслеживают заметно чаще, а айдентити машин пока остаются слепой зоной. О том, как сервисы и ИИ-агенты меняют подход к управлению привилегированным доступом, на онлайн-трансляции рассказал Лев Овчинников, руководитель продукта Indeed ITDR. Сверьте свои действующие меры защиты с рекомендациями экспертов — полная запись эфира доступна по ссылкам: 📺 VK | 📺 RuTube | 📺 YouTube Индид в MAX | Индид ВКонтакте
612
7
Как защитить учетную запись, за которой нет человека? MFA работает, когда есть кому подтвердить вход. Но часть учетных записе
Как защитить учетную запись, за которой нет человека? MFA работает, когда есть кому подтвердить вход. Но часть учетных записей принадлежит не сотрудникам, а приложениям и сервисам. У них второго фактора быть не может — и защита часто сводится к регулярной смене пароля. 💡Где здесь слабое место? Если злоумышленник захватил саму программу, он получает и ее доступы — ко всем системам, куда она может подключаться. Новый пароль уже не остановит атаку. Поэтому важно контролировать не только учетную запись, но и ее права. Со временем настройки ее доступа устаревают: приложение уже отключили, а сам доступ для него остался. Старый протокол больше не нужен, но по-прежнему работает. В таком случае стоит регулярно проверять: 🔴 Права сервисных учетных записей 🔴 Настройки домена и общих папок 🔴 Устаревшие протоколы, оставшиеся ради совместимости А журналы доступа покажут, чем действительно пользуются, а что можно отключить без ущерба для работы. Тогда даже захваченная учетная запись не станет пропуском во всю инфраструктуру. 🔰Об остальных мерах защиты айдентити — в статье. Индид в MAX | Индид ВКонтакте
506
8
Окей, Индид. Что такое адаптивная аутентификация В рубрике #глоссарий разбираем еще один из ключевых терминов в области защит
Окей, Индид. Что такое адаптивная аутентификация В рубрике #глоссарий разбираем еще один из ключевых терминов в области защиты доступа к корпоративным системам. Адаптивная аутентификация — инструмент для проверки легитимности пользователя с помощью различных факторов. Чтобы определить, следует ли предоставлять пользователю доступ, в ходе адаптивной аутентификации учитывается контекст (местоположение, устройство, поведение и уровень риска). 🗺Например, сотрудник пытается войти в инфраструктуру из нехарактерной ему локации и с нового устройства. В этом случае могут потребоваться дополнительные действия, подтверждающие правомерность его подключения. Такой динамический подход помогает добиться того, чтобы доступ получали лишь авторизованные пользователи, и сводить к минимуму дополнительные процедуры проверки. ➡️ Подробнее читайте в Глоссарии терминов айдентити Индид в MAX | Индид ВКонтакте
549
9
MFA есть. А критичные системы защищены? Пароль по-прежнему остается самым простым способом попасть в корпоративную сеть. Злоу
MFA есть. А критичные системы защищены? Пароль по-прежнему остается самым простым способом попасть в корпоративную сеть. Злоумышленник может подобрать или перехватить его, получить через фишинг — а затем действовать под учетной записью сотрудника. Насколько далеко он зайдет? Зависит от выданных прав. 🔐 Логичнее остановить атаку еще на входе и проверить, что пароль действительно вводит его владелец. Для этого и нужна MFA. 📌Но есть нюанс: второй фактор часто защищает не самые критичные системы, а те, где его проще внедрить — например, веб-сервисы. При этом базы данных, панели администраторов и сетевые папки нередко остаются с одним паролем. Причина проста: многие MFA-решения требуют установки агентов на устройства и серверы, а сделать это можно не везде. ➡️Поэтому аутентификацию следует усиливать там, где выше риск и цена ошибки, а не там, где это технически удобно. Для таких случаев подходят решения, которые запрашивают второй фактор до входа в систему — даже если сама система MFA не поддерживает. 🗺Подробнее о том, как внедрить MFA и усилить защиту критичных систем, читайте в статье. Индид в MAX | Индид ВКонтакте
574
10
视频消息
576
11
⬇️ Лев Овчинников, руководитель продукта Indeed ITDR.
540
12
Indeed ITDR 2.2: МФА в закрытых инфраструктурах и новые сценарии обнаружения атак 🔥 Представляем вам новую версию Indeed ITD+4
Indeed ITDR 2.2: МФА в закрытых инфраструктурах и новые сценарии обнаружения атак 🔥 Представляем вам новую версию Indeed ITDR 2.2 — решения для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити. Обновление расширяет сценарии применения многофакторной аутентификации, улучшает пользовательский опыт при работе в консоли администрирования и упрощает развертывание решения в корпоративной инфраструктуре. Ключевые нововведения: ⚜️Подтверждение дополнительного фактора (OTP) — позволяет использовать одноразовые пароли в закрытых инфраструктурах без доступа к внешним сетям. ⚜️Расширенная фильтрация событий доступа — помогает быстрее находить нужные события по пользователю, ресурсу, протоколу, IP-адресу и контроллеру домена. ⚜️Упрощенное развертывание Indeed Key Server — сокращает объем ручной настройки в сценариях без интеграции с Indeed Access Manager. ⚜️Новые сценарии обнаружения атак — выявляет такие техники, как Golden PAC и SAM Account Spoofing. «Наша задача – помочь организациям своевременно реагировать на угрозы, связанные с учетными данными, не перестраивая существующую инфраструктуру. При этом для нас важно обеспечить удобство работы как для пользователей, так и для специалистов по информационной безопасности и администраторов. Последние обновления отражают наиболее частые пожелания, которые мы получаем в процессе внедрения наших продуктов», — отметил Лев Овчинников, руководитель продукта Indeed ITDR в компании «Индид». 🚀 Подробнее обо всех возможностях Indeed ITDR 2.2 — в полной версии релиза. Индид в MAX | Индид ВКонтакте
559
13
⚜️ Уже сегодня в 11:00 эфир AM Live «Как выбрать лучший PAM в 2026 году?» Лев Овчинников, руководитель продукта Indeed ITDR, расскажет, где компании теряют контроль над привилегированными учетными записями и какие процессы защиты доступа меняет появление ИИ-агентов. 🔥 Присоединиться Успейте подключиться к трансляции и получить ответы на вопросы, от которых зависит защита доступа с повышенными правами к инфраструктуре вашей компании. Индид в MAX | Индид ВКонтакте
539
14
Identity Security в России: исследуем практики защиты учетных данных и доступа ⬜️ Индид проводит исследование в области Ident
Identity Security в России: исследуем практики защиты учетных данных и доступа ⬜️ Индид проводит исследование в области Identity Security и приглашает руководителей и специалистов по информационной безопасности принять участие в опросе. Мы изучаем, как организации защищают учетные данные, контролируют привилегированный доступ, управляют машинными идентичностями и оценивают зрелость своих процессов. Результаты помогут сформировать ориентиры для ИБ-команд и понять, какие практики сегодня определяют зрелую модель управления учетными записями и доступом. ▫️Участники исследования получат итоговый отчет и смогут сравнить свой подход с опытом других компаний, увидеть сильные стороны текущей модели и определить, как развивать защиту айдентити дальше. ➡️➡️➡️ Принять участие Индид в MAX | Индид ВКонтакте
578
15
Мастерски установили и все показали, вам остается только посмотреть (если еще вдруг не успели) 🖥 Запись вебинара «Первая IAM-система с интеграцией «из коробки» за 1 час» уже доступна. Эксперты Индид наглядно показали, как новый Мастер Конфигурации ускоряет внедрение Indeed AM. Подготовили систему, подключили базу данных и получили готовый MFA-сценарий в инфраструктуре всего за час. Теперь установить решение и настроить двухфакторную аутентификацию можно значительно быстрее и с меньшими трудозатратами. Убедитесь в этом сами ⤵️ 👀 Смотреть запись Индид в MAX | Индид ВКонтакте
599
16
Индид на AM Live: все о современных PAM-системах ⏰19 августа в 11:00 руководитель продукта Indeed ITDR Лев Овчинников примет
Индид на AM Live: все о современных PAM-системах ⏰19 августа в 11:00 руководитель продукта Indeed ITDR Лев Овчинников примет участие в эфире AM Live «Как выбрать лучший PAM в 2026 году?». ➡️Почему сервисные учетные записи все чаще становятся целью атак? Через них работают приложения и системы, поэтому такие записи активны круглосуточно, а их вход никто не подтверждает. Этим и пользуются злоумышленники, применяя техники Kerberoasting и Golden Ticket, чтобы выдать себя за легитимную службу. 🔰Компрометация одной такой записи может открыть путь ко всей инфраструктуре компании. Лев Овчинников расскажет, как защитить доступ к ним и заблаговременно обнаружить атаку. В программе: 🔴Что сегодня считается привилегированным доступом, если его запрашивают программы и сервисы, а не только пользователи 🔴Как контролировать подключения подрядчиков в облачной инфраструктуре и Kubernetes 🔴Какую роль ИИ играет в развитии систем защиты: от поиска необычного поведения до автоматической настройки правил доступа ⚜️ Зарегистрироваться Присоединяйтесь к эфиру AM Live. Вы узнаете, как меняются требования к PAM, и сможете задать вопросы экспертам. Индид в MAX | Индид ВКонтакте
694
17
Защита доступа через Microsoft NPS и автоматическая синхронизация пользователей MS AD — в обновлении Indeed MFA ⚜️Облачный се+2
Защита доступа через Microsoft NPS и автоматическая синхронизация пользователей MS AD — в обновлении Indeed MFA ⚜️Облачный сервис Indeed MFA получил два новых компонента для инфраструктур на базе Microsoft. Вход в Windows и удаленные подключения по RDP уже обеспечивает агент Indeed Logon. Он усиливает защиту интерактивного входа в Windows и удаленных подключений к рабочим станциям и серверам по протоколу RDP. Теперь Indeed MFA закрывает еще две задачи: 👾 Агент для Microsoft Network Policy Server подключает второй фактор аутентификации к сервисам, которые работают по протоколу RADIUS 👾 Агент синхронизации передает пользователей и группы из Microsoft Active Directory в Indeed MFA, чтобы не создавать и не обновлять учетные записи вручную Компании могут выбирать компоненты с учетом своей архитектуры и последовательно распространять МФА на дополнительные сценарии доступа без существенного изменения действующих процессов. «Инфраструктура многих наших заказчиков построена на продуктах Microsoft. Поэтому мы развиваем Indeed MFA так, чтобы сервис подключался к уже действующим компонентам и процессам. Это помогает организациям последовательно масштабировать многофакторную аутентификацию без перестройки существующей архитектуры и лишней нагрузки на администраторов», — отметил Галуст Шахбазян, коммерческий директор Индид Облако. ➡️ Узнать больше о релизе ⬅️ Индид в MAX | Индид ВКонтакте
645
18
Запись вебинара: полный контроль удаленных подключений ⚜️ Наши эксперты вместе с коллегами из компании UserGate рассказали, к
Запись вебинара: полный контроль удаленных подключений ⚜️ Наши эксперты вместе с коллегами из компании UserGate рассказали, как выстроить доверенный сетевой доступ в организации любого масштаба. VPN отвечает за организацию удаленного канала, но не дает представления о том, кто конкретно им пользуется. Поэтому компрометация учетных данных остается ключевой угрозой при подключении извне. 💡 Три вопроса, чтобы найти пробелы в системе защиты доступа: 🔴 Подтверждается ли подключение сотрудников и подрядчиков чем-то, кроме доменного пароля? 🔴 Проверяется ли трафик внутри VPN-туннеля после подключения? 🔴 Можно ли добавить второй фактор к VPN без своей серверной инфраструктуры? Если хотя бы один ответ отрицательный ➡️ посмотрите запись. В эфире продемонстрировали возможности Indeed AM, Indeed ITDR, облачного сервиса Indeed MFA и UserGate NGFW, UserGate Client. 🖥 Смотреть вебинар Индид в MAX | Индид ВКонтакте
578
19
Сколько прав доступа на самом деле нужно пользователю для работы? Безопасность айдентити строится вокруг учетных записей: чер
Сколько прав доступа на самом деле нужно пользователю для работы? Безопасность айдентити строится вокруг учетных записей: через них сотрудники получают разрешения на доступ к системам, сервисам, данным. Их выдают — под проект, задачу, роль, а отзывают редко: сроки истекают, обязанности меняются, доступ остается. ❌Так накапливается больше прав, чем нужно для работы. При компрометации они достаются атакующему — отсюда принцип наименьших привилегий. Но сокращать их вслепую нельзя. Без аудита доступа легко нарушить рабочие процессы. С его результатами сокращение разрешений сводится к трем мерам: 🔴 Офбординг: доступы отзываются при увольнении и смене роли 🔴 Административные права: только у привилегированных учетных записей с усиленной защитой 🔴 Пересмотр: выданные разрешения регулярно проверяются Сложнее там, где инфраструктура росла годами: обязанности сотрудников пересекаются, а ролевая модель расходится с реальными задачами. Поэтому решение принимают по фактическим обращениям, и его точность зависит от полноты аудита. Индид в MAX | Индид ВКонтакте
623
20
Уже сегодня развернем IAM-решение с нуля за 1 час ⏰ 5 августа в 11:00 на онлайн-трансляции покажем весь процесс интеграции Indeed AM «из коробки» — от подготовки операционной системы до запуска двухфакторной аутентификации. С помощью нового Мастера Конфигурации за один рабочий звонок установим серверные компоненты, подключим базу данных и перейдем к готовому сценарию применения в инфраструктуре. ⚜️ Подключиться к вебинару ⚜️ Успейте присоединиться к эфиру, чтобы узнать, сколько времени и ресурсов такой подход поможет сэкономить на вашем следующем проекте. Индид в MAX | Индид ВКонтакте
772