Индид
前往频道在 Telegram
Официальный канал российского разработчика комплекса решений в области Identity Security с 17-летним опытом – Индид. * Технологии: MFA, PAM, ITDR, CM, IdM, BearPass * Киберновости * Полезные материалы от экспертов indeed-id.ru
显示更多3 931
订阅者
+2724 小时
+1637 天
+24030 天
数据加载中...
相似频道
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '26
九月 '26
+48
在0个频道中
八月 '26
+629
在10个频道中
Get PRO
七月 '26
+661
在1个频道中
Get PRO
六月 '26
+492
在1个频道中
Get PRO
五月 '26
+278
在1个频道中
Get PRO
四月 '26
+269
在0个频道中
Get PRO
三月 '26
+225
在2个频道中
Get PRO
二月 '26
+321
在4个频道中
Get PRO
一月 '26
+106
在1个频道中
Get PRO
十二月 '25
+9 029
在3个频道中
Get PRO
十一月 '25
+684
在7个频道中
Get PRO
十月 '25
+242
在2个频道中
Get PRO
九月 '25
+201
在4个频道中
Get PRO
八月 '25
+265
在14个频道中
Get PRO
七月 '25
+293
在8个频道中
Get PRO
六月 '25
+195
在2个频道中
Get PRO
五月 '25
+100
在0个频道中
Get PRO
四月 '25
+159
在0个频道中
Get PRO
三月 '25
+295
在1个频道中
Get PRO
二月 '25
+249
在3个频道中
Get PRO
一月 '25
+147
在0个频道中
Get PRO
十二月 '24
+51
在0个频道中
Get PRO
十一月 '24
+134
在1个频道中
Get PRO
十月 '24
+67
在4个频道中
Get PRO
九月 '24
+69
在0个频道中
Get PRO
八月 '24
+25
在0个频道中
Get PRO
七月 '24
+72
在0个频道中
Get PRO
六月 '24
+94
在2个频道中
Get PRO
五月 '24
+81
在5个频道中
Get PRO
四月 '24
+78
在8个频道中
Get PRO
三月 '24
+734
在8个频道中
Get PRO
二月 '24
+98
在6个频道中
Get PRO
一月 '24
+47
在4个频道中
Get PRO
十二月 '23
+253
在3个频道中
Get PRO
十一月 '23
+185
在10个频道中
Get PRO
十月 '23
+372
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 02 九月 | +18 | |||
| 01 九月 | +30 |
频道帖子
🐻❄️ x 🔥 TS Solution доверил безопасность паролей BearPass
TS Solution проектирует для заказчиков ИТ-инфраструктуру и внедряет системы защиты. К внутренним процессам ИБ-интегратор предъявляет те же строгие требования, что и к клиентским проектам.
Сотрудники компании используют десятки систем и сервисов, и для входа в каждый нужны отдельные учетные данные. Теперь они централизованно хранятся в корпоративном менеджере паролей BearPass.
Как устроена защита:
🔴Корпоративные секреты собраны в едином хранилище, зашифрованном по алгоритму AES-256 (доступно шифрование по ГОСТ)
🔴 Стойкие комбинации паролей генерируются автоматически, политики сложности настраиваются по группам пользователей и записей
🔴 Вход в менеджер подтверждается двухфакторной аутентификацией
🔴 Аудит безопасности паролей показывает устаревшие, слабые и скомпрометированные учетные данные
🔴 Действия пользователей фиксируются в журналах событий
«Выбирая решение, мы сделали ставку на BearPass именно за сочетание строгого шифрования, гибких политик сложности и, что особенно важно, возможности аудита. Теперь мы не только знаем, кто и к каким ресурсам получает доступ, но и управляем жизненным циклом учетных данных, минимизируя человеческий фактор, а также гарантируем, что этот доступ защищен по корпоративным стандартам», — отметил Евгений Ольков, технический директор TS Solution.➡️➡️➡️ Подробнее о внедрении Индид в MAX | Индид ВКонтакте
| 2 | Сколько у вас есть времени, чтобы заметить чужого в сети? Иногда — меньше минуты
➡️ Попасть в инфраструктуру компании для злоумышленника — только первый шаг. Дальше он осматривается, ищет доступные системы и повышает права там, где это позволяют конфигурации доступа.
Первый час после проникновения называют золотым. По данным CrowdStrike, в среднем через 48 минут злоумышленник уже начинает перемещаться между компьютерами. В самых быстрых атаках это занимает меньше минуты.
⏲️А система защиты за это время успевает?
Сигнал нужно увидеть. Передать аналитикам. Разобрать. Согласовать действия с инфраструктурной командой. Так 48 минут легко превращаются в часы.
Есть и другая проблема: внутри сети злоумышленник часто выглядит как обычный сотрудник. Те же входы, те же обращения к ресурсам, те же учетные записи.
Выдает его контекст:
📍 Кто обращается к ресурсу
📍 С какого устройства
📍 Что происходило перед этим
Такой контекст виден внутри самой инфраструктуры доступа. Система защиты, которая его учитывает, замечает подозрительные действия сама и блокирует их, не дожидаясь разбора. Потому что в атаке счет идет не на дни. Иногда — на минуты.
➡️ Читать подробнее в статье
Индид в MAX | Индид ВКонтакте | 337 |
| 3 | 🎁 Киберкошка и Асоль приготовили сюрпризы
Летом хочется переключиться на поездки, отдых и планы вне рабочих задач. Но риск киберугроз сохраняется в любой сезон: фишинговые ссылки, поддельные сайты и попытки получить доступ к данным могут появиться даже в отпускном режиме.
Оставайтесь в курсе актуальных событий кибербезопасности вместе с Индид и Axoft. Подписывайтесь на наши каналы в мессенджерах и участвуйте в большом розыгрыше киберподарков.
❤️ На карточке вас встречают Киберкошка и Асоль. Вместе они уже подготовили наборы призов для победителей и новый стикерпак для всех подписчиков.
Чтобы участвовать в розыгрыше:
1️⃣ Подпишитесь на каналы Индид и Axoft в Telegram
2️⃣ Подпишитесь на каналы Индид и Axoft в MAX
3️⃣ Нажмите кнопку «Участвовать»
Среди участников, выполнивших все условия, выберем 5 победителей.
⚜️Розыгрыш продлится до 11 сентября, 16:00. Успейте принять участие! | 504 |
| 4 | 7 километров испытаний силы и настоящей поддержки
⬜️ В прошлую субботу #ИндидКоманда вышла на старт экстремальной гонки «Горячие головы — Дорога ярости» в Великом Новгороде. К новгородцам также присоединились сотрудники из других городов. Вместе они преодолели семь километров по пересеченной местности с естественными и искусственными препятствиями.
На дистанции их ждали холодный дождь, грязь и сложные участки, где необходимо было выкладываться по полной и продолжать путь, даже когда становилось непросто.
У каждого был свой темп и свой личный вызов, но на дистанции никто не оставался один. Они поддерживали друг друга, помогали подняться после падений, подставляли плечо и протягивали руку, а иногда и ногу помощи.
🚀 Такие события дают возможность испытать себя, увидеть коллег вне рабочих задач и еще раз почувствовать силу команды.
Гордимся каждым, вы 🔥
Индид в MAX | Индид ВКонтакте | 477 |
| 5 | Порядок в доступах для команд и подрядчиков: опыт АО «Расчетные решения»
Компания создает отечественные ИТ-решения для государства и бизнеса. Масштаб проектов и критичность обрабатываемой информации задают высокую планку надежности сервисов и защиты данных.
🔒 В такой инфраструктуре недостаточно просто выдать права: необходимо сохранить порядок и контроль на каждом этапе подключения — кто получает доступ, к каким ресурсам и на какой срок.
Теперь этот процесс выстроен с помощью Indeed PAM. Продукт помогает организовать работу сотрудников и подрядчиков с целевыми ресурсами по единым правилам, исключить прямой доступ к ним и контролировать привилегированные сессии.
Как устроена система защиты:
✔️ Привилегированные учетные данные хранятся и выдаются централизованно
✔️ Вход на критические ресурсы подтверждается двухфакторной аутентификацией
✔️ Пароли и SSH-ключи регулярно проверяются и заменяются случайно сгенерированными значениями
✔️ Действия пользователей с расширенными правами фиксируются в журнале событий
«Безопасность и стабильная работа сервисов для наших клиентов и партнеров — ключевая ценность.
С внедрением Indeed PAM мы получили прозрачную для службы ИБ среду работы с критическими ресурсами, единый центр контроля доступов и существенно снизили риски нелегитимного применения прав доступа», — Сергей Рычихин, заместитель генерального директора по комплексной безопасности АО «Расчетные решения».
🔴 Больше информации о решении
Индид в MAX | Индид ВКонтакте | 436 |
| 6 | 68% компаний не контролируют доступ ИИ-агентов и сервисов
📈Такой результат показал опрос зрителей эфира AM Live «Как выбрать лучший PAM в 2026 году?». Для системных администраторов доля почти вдвое ниже — 34%. Причина разрыва проста: подключения сотрудников компании отслеживают заметно чаще, а айдентити машин пока остаются слепой зоной.
О том, как сервисы и ИИ-агенты меняют подход к управлению привилегированным доступом, на онлайн-трансляции рассказал Лев Овчинников, руководитель продукта Indeed ITDR.
Сверьте свои действующие меры защиты с рекомендациями экспертов — полная запись эфира доступна по ссылкам:
📺 VK | 📺 RuTube | 📺 YouTube
Индид в MAX | Индид ВКонтакте | 612 |
| 7 | Как защитить учетную запись, за которой нет человека?
MFA работает, когда есть кому подтвердить вход. Но часть учетных записей принадлежит не сотрудникам, а приложениям и сервисам. У них второго фактора быть не может — и защита часто сводится к регулярной смене пароля.
💡Где здесь слабое место?
Если злоумышленник захватил саму программу, он получает и ее доступы — ко всем системам, куда она может подключаться. Новый пароль уже не остановит атаку. Поэтому важно контролировать не только учетную запись, но и ее права.
Со временем настройки ее доступа устаревают: приложение уже отключили, а сам доступ для него остался. Старый протокол больше не нужен, но по-прежнему работает.
В таком случае стоит регулярно проверять:
🔴 Права сервисных учетных записей
🔴 Настройки домена и общих папок
🔴 Устаревшие протоколы, оставшиеся ради совместимости
А журналы доступа покажут, чем действительно пользуются, а что можно отключить без ущерба для работы. Тогда даже захваченная учетная запись не станет пропуском во всю инфраструктуру.
🔰Об остальных мерах защиты айдентити — в статье.
Индид в MAX | Индид ВКонтакте | 506 |
| 8 | Окей, Индид. Что такое адаптивная аутентификация
В рубрике #глоссарий разбираем еще один из ключевых терминов в области защиты доступа к корпоративным системам.
Адаптивная аутентификация — инструмент для проверки легитимности пользователя с помощью различных факторов. Чтобы определить, следует ли предоставлять пользователю доступ, в ходе адаптивной аутентификации учитывается контекст (местоположение, устройство, поведение и уровень риска).
🗺Например, сотрудник пытается войти в инфраструктуру из нехарактерной ему локации и с нового устройства. В этом случае могут потребоваться дополнительные действия, подтверждающие правомерность его подключения.
Такой динамический подход помогает добиться того, чтобы доступ получали лишь авторизованные пользователи, и сводить к минимуму дополнительные процедуры проверки.
➡️ Подробнее читайте в Глоссарии терминов айдентити
Индид в MAX | Индид ВКонтакте | 549 |
| 9 | MFA есть. А критичные системы защищены?
Пароль по-прежнему остается самым простым способом попасть в корпоративную сеть. Злоумышленник может подобрать или перехватить его, получить через фишинг — а затем действовать под учетной записью сотрудника.
Насколько далеко он зайдет? Зависит от выданных прав.
🔐 Логичнее остановить атаку еще на входе и проверить, что пароль действительно вводит его владелец. Для этого и нужна MFA.
📌Но есть нюанс: второй фактор часто защищает не самые критичные системы, а те, где его проще внедрить — например, веб-сервисы. При этом базы данных, панели администраторов и сетевые папки нередко остаются с одним паролем.
Причина проста: многие MFA-решения требуют установки агентов на устройства и серверы, а сделать это можно не везде.
➡️Поэтому аутентификацию следует усиливать там, где выше риск и цена ошибки, а не там, где это технически удобно.
Для таких случаев подходят решения, которые запрашивают второй фактор до входа в систему — даже если сама система MFA не поддерживает.
🗺Подробнее о том, как внедрить MFA и усилить защиту критичных систем, читайте в статье.
Индид в MAX | Индид ВКонтакте | 574 |
| 10 | 视频消息 | 576 |
| 11 | ⬇️ Лев Овчинников, руководитель продукта Indeed ITDR. | 540 |
| 12 | Indeed ITDR 2.2: МФА в закрытых инфраструктурах и новые сценарии обнаружения атак
🔥 Представляем вам новую версию Indeed ITDR 2.2 — решения для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити.
Обновление расширяет сценарии применения многофакторной аутентификации, улучшает пользовательский опыт при работе в консоли администрирования и упрощает развертывание решения в корпоративной инфраструктуре.
Ключевые нововведения:
⚜️Подтверждение дополнительного фактора (OTP) — позволяет использовать одноразовые пароли в закрытых инфраструктурах без доступа к внешним сетям.
⚜️Расширенная фильтрация событий доступа — помогает быстрее находить нужные события по пользователю, ресурсу, протоколу, IP-адресу и контроллеру домена.
⚜️Упрощенное развертывание Indeed Key Server — сокращает объем ручной настройки в сценариях без интеграции с Indeed Access Manager.
⚜️Новые сценарии обнаружения атак — выявляет такие техники, как Golden PAC и SAM Account Spoofing.
«Наша задача – помочь организациям своевременно реагировать на угрозы, связанные с учетными данными, не перестраивая существующую инфраструктуру. При этом для нас важно обеспечить удобство работы как для пользователей, так и для специалистов по информационной безопасности и администраторов.
Последние обновления отражают наиболее частые пожелания, которые мы получаем в процессе внедрения наших продуктов», — отметил Лев Овчинников, руководитель продукта Indeed ITDR в компании «Индид».
🚀 Подробнее обо всех возможностях Indeed ITDR 2.2 — в полной версии релиза.
Индид в MAX | Индид ВКонтакте | 559 |
| 13 | ⚜️ Уже сегодня в 11:00 эфир AM Live «Как выбрать лучший PAM в 2026 году?»
Лев Овчинников, руководитель продукта Indeed ITDR, расскажет, где компании теряют контроль над привилегированными учетными записями и какие процессы защиты доступа меняет появление ИИ-агентов.
🔥 Присоединиться
Успейте подключиться к трансляции и получить ответы на вопросы, от которых зависит защита доступа с повышенными правами к инфраструктуре вашей компании.
Индид в MAX | Индид ВКонтакте | 539 |
| 14 | Identity Security в России: исследуем практики защиты учетных данных и доступа
⬜️ Индид проводит исследование в области Identity Security и приглашает руководителей и специалистов по информационной безопасности принять участие в опросе. Мы изучаем, как организации защищают учетные данные, контролируют привилегированный доступ, управляют машинными идентичностями и оценивают зрелость своих процессов.
Результаты помогут сформировать ориентиры для ИБ-команд и понять, какие практики сегодня определяют зрелую модель управления учетными записями и доступом.
▫️Участники исследования получат итоговый отчет и смогут сравнить свой подход с опытом других компаний, увидеть сильные стороны текущей модели и определить, как развивать защиту айдентити дальше.
➡️➡️➡️ Принять участие
Индид в MAX | Индид ВКонтакте | 578 |
| 15 | Мастерски установили и все показали, вам остается только посмотреть (если еще вдруг не успели)
🖥 Запись вебинара «Первая IAM-система с интеграцией «из коробки» за 1 час» уже доступна.
Эксперты Индид наглядно показали, как новый Мастер Конфигурации ускоряет внедрение Indeed AM. Подготовили систему, подключили базу данных и получили готовый MFA-сценарий в инфраструктуре всего за час.
Теперь установить решение и настроить двухфакторную аутентификацию можно значительно быстрее и с меньшими трудозатратами. Убедитесь в этом сами ⤵️
👀 Смотреть запись
Индид в MAX | Индид ВКонтакте | 599 |
| 16 | Индид на AM Live: все о современных PAM-системах
⏰19 августа в 11:00 руководитель продукта Indeed ITDR Лев Овчинников примет участие в эфире AM Live «Как выбрать лучший PAM в 2026 году?».
➡️Почему сервисные учетные записи все чаще становятся целью атак?
Через них работают приложения и системы, поэтому такие записи активны круглосуточно, а их вход никто не подтверждает. Этим и пользуются злоумышленники, применяя техники Kerberoasting и Golden Ticket, чтобы выдать себя за легитимную службу.
🔰Компрометация одной такой записи может открыть путь ко всей инфраструктуре компании. Лев Овчинников расскажет, как защитить доступ к ним и заблаговременно обнаружить атаку.
В программе:
🔴Что сегодня считается привилегированным доступом, если его запрашивают программы и сервисы, а не только пользователи
🔴Как контролировать подключения подрядчиков в облачной инфраструктуре и Kubernetes
🔴Какую роль ИИ играет в развитии систем защиты: от поиска необычного поведения до автоматической настройки правил доступа
⚜️ Зарегистрироваться
Присоединяйтесь к эфиру AM Live. Вы узнаете, как меняются требования к PAM, и сможете задать вопросы экспертам.
Индид в MAX | Индид ВКонтакте | 694 |
| 17 | Защита доступа через Microsoft NPS и автоматическая синхронизация пользователей MS AD — в обновлении Indeed MFA
⚜️Облачный сервис Indeed MFA получил два новых компонента для инфраструктур на базе Microsoft. Вход в Windows и удаленные подключения по RDP уже обеспечивает агент Indeed Logon. Он усиливает защиту интерактивного входа в Windows и удаленных подключений к рабочим станциям и серверам по протоколу RDP.
Теперь Indeed MFA закрывает еще две задачи:
👾 Агент для Microsoft Network Policy Server подключает второй фактор аутентификации к сервисам, которые работают по протоколу RADIUS
👾 Агент синхронизации передает пользователей и группы из Microsoft Active Directory в Indeed MFA, чтобы не создавать и не обновлять учетные записи вручную
Компании могут выбирать компоненты с учетом своей архитектуры и последовательно распространять МФА на дополнительные сценарии доступа без существенного изменения действующих процессов.
«Инфраструктура многих наших заказчиков построена на продуктах Microsoft. Поэтому мы развиваем Indeed MFA так, чтобы сервис подключался к уже действующим компонентам и процессам.
Это помогает организациям последовательно масштабировать многофакторную аутентификацию без перестройки существующей архитектуры и лишней нагрузки на администраторов», — отметил Галуст Шахбазян, коммерческий директор Индид Облако.
➡️ Узнать больше о релизе ⬅️
Индид в MAX | Индид ВКонтакте | 645 |
| 18 | Запись вебинара: полный контроль удаленных подключений
⚜️ Наши эксперты вместе с коллегами из компании UserGate рассказали, как выстроить доверенный сетевой доступ в организации любого масштаба.
VPN отвечает за организацию удаленного канала, но не дает представления о том, кто конкретно им пользуется. Поэтому компрометация учетных данных остается ключевой угрозой при подключении извне.
💡 Три вопроса, чтобы найти пробелы в системе защиты доступа:
🔴 Подтверждается ли подключение сотрудников и подрядчиков чем-то, кроме доменного пароля?
🔴 Проверяется ли трафик внутри VPN-туннеля после подключения?
🔴 Можно ли добавить второй фактор к VPN без своей серверной инфраструктуры?
Если хотя бы один ответ отрицательный ➡️ посмотрите запись. В эфире продемонстрировали возможности Indeed AM, Indeed ITDR, облачного сервиса Indeed MFA и UserGate NGFW, UserGate Client.
🖥 Смотреть вебинар
Индид в MAX | Индид ВКонтакте | 578 |
| 19 | Сколько прав доступа на самом деле нужно пользователю для работы?
Безопасность айдентити строится вокруг учетных записей: через них сотрудники получают разрешения на доступ к системам, сервисам, данным. Их выдают — под проект, задачу, роль, а отзывают редко: сроки истекают, обязанности меняются, доступ остается.
❌Так накапливается больше прав, чем нужно для работы. При компрометации они достаются атакующему — отсюда принцип наименьших привилегий.
Но сокращать их вслепую нельзя. Без аудита доступа легко нарушить рабочие процессы.
С его результатами сокращение разрешений сводится к трем мерам:
🔴 Офбординг: доступы отзываются при увольнении и смене роли
🔴 Административные права: только у привилегированных учетных записей с усиленной защитой
🔴 Пересмотр: выданные разрешения регулярно проверяются
Сложнее там, где инфраструктура росла годами: обязанности сотрудников пересекаются, а ролевая модель расходится с реальными задачами. Поэтому решение принимают по фактическим обращениям, и его точность зависит от полноты аудита.
Индид в MAX | Индид ВКонтакте | 623 |
| 20 | Уже сегодня развернем IAM-решение с нуля за 1 час
⏰ 5 августа в 11:00 на онлайн-трансляции покажем весь процесс интеграции Indeed AM «из коробки» — от подготовки операционной системы до запуска двухфакторной аутентификации.
С помощью нового Мастера Конфигурации за один рабочий звонок установим серверные компоненты, подключим базу данных и перейдем к готовому сценарию применения в инфраструктуре.
⚜️ Подключиться к вебинару ⚜️
Успейте присоединиться к эфиру, чтобы узнать, сколько времени и ресурсов такой подход поможет сэкономить на вашем следующем проекте.
Индид в MAX | Индид ВКонтакте | 772 |
