АйТи Бастион
Open in Telegram
О компании, продуктах и ИБ-рынке в целом it-bastion.com/ Вопросы и предложения? Пишите @kutti_new
Show more1 348
Subscribers
-124 hours
-57 days
-730 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+3
in 0 channels
August '26
+13
in 1 channels
Get PRO
July '26
+15
in 1 channels
Get PRO
June '26
+19
in 3 channels
Get PRO
May '26
+50
in 1 channels
Get PRO
April '26
+75
in 1 channels
Get PRO
March '26
+68
in 2 channels
Get PRO
February '26
+18
in 0 channels
Get PRO
January '26
+11
in 1 channels
Get PRO
December '25
+10
in 0 channels
Get PRO
November '25
+97
in 1 channels
Get PRO
October '25
+19
in 2 channels
Get PRO
September '25
+120
in 1 channels
Get PRO
August '25
+20
in 4 channels
Get PRO
July '25
+36
in 0 channels
Get PRO
June '25
+97
in 1 channels
Get PRO
May '25
+84
in 2 channels
Get PRO
April '25
+89
in 1 channels
Get PRO
March '25
+114
in 1 channels
Get PRO
February '25
+99
in 1 channels
Get PRO
January '25
+27
in 0 channels
Get PRO
December '24
+41
in 2 channels
Get PRO
November '24
+189
in 1 channels
Get PRO
October '24
+63
in 0 channels
Get PRO
September '24
+52
in 1 channels
Get PRO
August '24
+19
in 0 channels
Get PRO
July '24
+33
in 2 channels
Get PRO
June '24
+29
in 0 channels
Get PRO
May '24
+45
in 0 channels
Get PRO
April '24
+63
in 0 channels
Get PRO
March '24
+69
in 0 channels
Get PRO
February '24
+36
in 0 channels
Get PRO
January '24
+34
in 0 channels
Get PRO
December '23
+26
in 0 channels
Get PRO
November '23
+33
in 1 channels
Get PRO
October '23
+64
in 1 channels
Get PRO
September '23
+39
in 0 channels
Get PRO
August '23
+42
in 0 channels
Get PRO
July '23
+40
in 0 channels
Get PRO
June '23
+34
in 0 channels
Get PRO
May '23
+35
in 0 channels
Get PRO
April '23
+26
in 0 channels
Get PRO
March '23
+57
in 0 channels
Get PRO
February '23
+14
in 0 channels
Get PRO
January '23
+227
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 04 September | +2 | |||
| 03 September | 0 | |||
| 02 September | +1 | |||
| 01 September | 0 |
Channel Posts
📢 По данным «Коммерсантъ», в 2026 году число предложений о продаже доступов к российским компаниям выросло на 20%. Стандартная точка входа стоит примерно $500–600, привилегированный доступ — от $2 тыс. Скупают как горячие пирожки — покупатель на рынке доступов находится за один-три дня. Что это, если не сервисная модель?
PAM в Росии долго оставался преимущественно в on-prem формате: отдельная лицензия, собственная инфраструктура, техподдержка и штат для администрирования. Для крупных компаний это привычный формат работы с ПО, однако для МСБ порог входа часто оказывается несоразмерным масштабу задач.
В новом материале на «Клерке» разбираем альтернативу — PAM-as-a-Service. Рассказали, какие функции можно передать MSSP-провайдеру, где при этом хранятся записи сессий, как распределяется ответственность между разработчиком, провайдером и заказчиком и по каким показателям оценивать услугу, если инцидентов не произошло.
➡️ Читать! ⬅️
| 2 | Сегодня на уроке географии — познавательная статистика киберутечек 🕸️
Компания F6 выпустила глобальный отчет «Ландшафт киберугроз 2025–2026», и цифры там впечатляют не меньше, чем первоклассников карта мира.
По числу утечек лидер антирейтинга на постсоветском пространстве — Таджикистан🔓
Из всех стран СНГ на Таджикистан пришлось 85% украденных строк данных — это 217 миллионов записей! Для сравнения:
▪️Казахстан — всего 10% (~25 млн)
▪️Узбекистан — 6% (~15 млн)
Разрыв колоссальный. В одной стране практически весь объём утечек в регионе. Тревожный звоночек для всех, независимо от географического положения❗️
Кстати, продукты «АйТи Бастион» представлены в странах СНГ и соответствуют строгим критериям местных регуляторов. Например, в Республике Беларусь мы недавно сертифицировали очередную версию PAM-платформы.
Так что если вы в СНГ — мы уже рядом. И готовы помочь вам не попасть в статистику успешных кибератак.
И помните: в новом учебном году все мы продолжаем учиться защищать свои данные. 🛡 | 210 |
| 3 | No text... | 261 |
| 4 | 📢 Последний день лета — самое время вспомнить одну из самых обсуждаемых тем последних месяцев: ИИ
Дилемму между запретом нейронок и полным раздольем их использования в офисе «АйТи Бастион» решили в пользу контролируемой свободы.
Директор по вопросам инноваций нашей компании Алексей Иванов уверен, что ИИшками пользоваться обязательно, но саму модель нужно использовать безопасно. А тотальный запрет — сценарий непрактичный, да и невыгодный — нейросеть всё равно «всплывёт», вот только контролировать её будет некому.
Подробности чИИтайте в интервью на ICT Online 👨💻
#кибербез_не_вопреки | 235 |
| 5 | Video message | 336 |
| 6 | ‼️‼️‼️На этой неделе, кажется, все успели обсудить президентский Указ под номером 604 — он позволяет вводить временное управление компанией, если она не обеспечивает безопасность объекта критической инфраструктуры, нарушает требования или создаёт угрозу нормальной работе предприятия.
Формально к ИБ приказ отношения не имеет и конкретные КИИ не называются, однако аналитики уже сходятся в том, что рано или поздно государство возьмётся за всё. Тем более, что в современных реалиях обеспечить нормальное функционирование большого предприятия, не прокачав в нём ИБ, кажется невозможным. Именно поэтому сегодня в рубрике #кружок_по_ИБ пресейл-инженер «АйТи Бастион» Александр Карпов напоминает чек-лист работы с доступами для критических объектов ⬇️ | 316 |
| 7 | 🕷️T1078 — старый враг, новое решение: СКДПУ НТ в деле
По данным Picus Security Blue Report 2025, техника MITRE ATT&CK T1078 стала не только самой распространённой, но и одной из самых успешных — вероятность её реализации достигает 98%. Проще говоря, злоумышленникам всё чаще не нужно искать уязвимости или писать сложный вредоносный код. Достаточно получить действующую учётную запись.
Почему эта техника работает настолько эффективно❓И какую роль в защите от подобных атак играет PAM❓
Разобрали в новой статье:
▪️что такое T1078 и почему её считают одной из главных угроз сегодня;
▪️как механизмы ✈️✈️✈️✈️ помогают снизить эффективность атак с использованием действительных учётных записей.
💻Читаем статью — здесь | 332 |
| 8 | ‼️‼️‼️PAM меняется — успеваете за рынком❓❗️
Коллеги из Anti-Malware подготовили большой обзор на основе нашего эфира, где рассказали о меняющейся роли PAM в современной инфраструктуре.
В центре внимания — то, с чем сегодня сталкиваются практически все команды ИБ: service accounts, API-токены, CI/CD, Kubernetes, облачные роли, machine identities и AI-агенты.
Материал будет полезен тем, кто:
▪️проектирует или развивает PAM-инфраструктуру;
▪️выбирает решение для импортозамещения;
▪️хочет разобраться, какие требования сегодня предъявляются к современным PAM-системам.
Рекомендуем к прочтению обзор — куда движется рынок и почему управление привилегированным доступом сегодня выходит далеко за рамки управления паролями.👨💻🔒 | 305 |
| 9 | 1️⃣ СКПДУ НТ – лидер класса PAM
Независимая карта SecRadar подтвердила лидерство СКПДУ НТ в классе PAM-систем. Позиции решений рассчитываются по открытой методике на основе трёх критериев: функции, присутствие на рынке и комплаенс.
SecRadar интересен своей прозрачностью. Можно посмотреть не только итоговый Score (композит трёх макро-осей), но и понять, как он сформирован:
▪️какие возможности учитывались;
▪️как оценивалось присутствие на рынке;
▪️какие данные по комплаенсу использовались;
▪️по каким источникам всё рассчитывалось.
Благодарим коллег за высокую оценку и доверие! Для нас это не только признание текущих результатов, но и стимул развиваться! ❤️
Если интересно, как сегодня устроен российский рынок PAM, рекомендуем заглянуть в карту SecRadar. | 357 |
| 10 | 📢 Мы на AM Live — главное
На этой неделе встретились с коллегами по рынку PAM в эфире AM Live. «АйТи Бастион» представлял Алексей Ширикалов, руководитель отдела развития продуктов.
▪️Один из главных выводов жаркой дискуссии конкурентов — классический PAM никуда не исчезает. Однако привычная задача системы становится шире: теперь контролировать нужно не только администраторов и подрядчиков, но и сервисные аккаунты, токены, облачные роли и AI-агентов (куда без них).
▪️По-новому взглянули и на классический конфликт между удобством и безопасностью — раз PAM становится центральной точкой доступа к инфраструктуре, значит он должен быть надёжным, понятным и удобным для тех, кто ежедневно с ним работает. Если средство безопасности мешает рядовым действиям, пользователи начнут искать обходные пути, от чего защищённости точно не прибавится.
▪️И ещё одна жизненная необходимость: PAM не должен пытаться заменить собой все остальные продукты. Гораздо важнее открытость системы к интеграциям, в том числе с решениями сторонних вендоров.
Смотрите полную версию эфира с таймкодами на ваших любимых стримингах:
📺 YouTube 📺 VK Видео 📺 Rutube | 368 |
| 11 | ⚡️ Ближайшие два часа — отличная возможность выбрать правильный доступ к важному
В прямом эфире AM Live руководитель отдела развития продуктов «АйТи Бастион» Алексей Ширикалов обсудит критерии выбора лучшей PAM-системы под ваши задачи, какие функции в 2026 считать базовым минимумом и какие ошибки чаще всего допускаются при внедрении системы.
Подключайтесь:
▪️ YouTube
▪️ VK Видео
▪️ Rutube | 373 |
| 12 | 📢 Мы считаем, что понедельник — отличный день, чтобы напомнить о 2FA
В СКДПУ НТ реализовано несколько независимых механизмов аутентификации:
Логин и пароль — только начало проверки. При входе администратор дополнительно подтверждает личность TOTP-кодом с аппаратного «Рутокен OTP», который PAM проверяет на своей стороне. А при выборе целевого ресурса система запрашивает уже другое подтверждение — смарт-карту или PKI-токен.
Фишинговая страница или кейлоггер могут перехватить пароль, но не смогут скопировать физический носитель. Украденная смарт-карта, в свою очередь, не даст доступа без PIN-кода. Это значит, что компрометация одного элемента не разрушает всю защиту: остальные уровни продолжат закрывать доступ к инфраструктуре.
🌆 Организовать 2FA можно и в полностью изолированном контуре
На объектах КИИ, предприятиях ОПК и в ЦОДах может не быть интернета и мобильной связи, а использование смартфонов и облачных сервисов зачастую будет запрещено политиками безопасности.
В таких условиях «Рутокен OTP» генерирует одноразовые коды автономно — СКДПУ НТ рассчитывает актуальный код на своей стороне и сравнивает его с введённым. Весь процесс — внутри закрытого контура.
Подробно рассказали об обоих сценариях и составе решений в новой брошюре: забирайте по ссылке!
#какэтосвязано | 384 |
| 13 | Video message | 416 |
| 14 | 📢 Поправки к приказу ФСТЭК России № 117 добрались до подрядчиков госсектора. Создаёшь, сопровождаешь или эксплуатируешь ГИС — будь добр подготовить процессы ИБ и обезопаситься по полной.
В рубрике #кружок_по_ИБ пресейл-инженер «АйТи Бастион» Андрей Климов расскажет, как привести защиту доступов в соответствие требованиям регулятора, если это вас раньше не касалось.
Но привилегированный доступ — лишь часть 117-го приказа. Мы насчитали 28 требований, соответствие которым помогает обеспечить СКДПУ НТ: одни система закрывает напрямую, в реализации других становится важным элементом защиты. Полный разбор — по ссылке. | 424 |
| 15 | 📣📣📣
Как его выбрать?
Этот вопрос мучает умы, возможно, уже не одного поколения безопасников. И действительно — на что обращать внимание: статус вендора, выручка, уровень техподдержки, частота обновлений или широта функционала?
Не первый год PAM выходит за границы контроля администраторов и подрядчиков — рынок развивается, задачи меняются, а вместе с ними меняется и само представление о том, какой должна быть современная система мечты.
19 августа в прямом эфире AM Live мы встретимся с главными представителями рынка, чтобы обсудить, куда движется отрасль, чего сегодня ждут от PAM заказчики и как сами вендоры видят дальнейшее развитие своих решений.
🛡️ Редкий случай, когда весь рынок собирается вместе — регистрируемся по ссылке! | 394 |
| 16 | Главное в безопасности учётных записей с расширенными правами – это не средства защиты, а планирование! Причём лет на 5-6 вперёд как минимум.
Если сразу начать хаотично накладывать ограничения и вводить правила, привилегированные учётки имеют обыкновение таинственным образом теряться из поля зрения… А потом из-за них какая-нибудь уважаемая компания становится героиней новостей про взломы и утечки.
Как не перепутать суперпользователя со всеми остальными и обезопасить инфраструктуру, в эфире РБК рассказали Константин Родин и Сергей Полунин.
➡️ Смотрите ⬅️ и не повторяйте чужих ошибок.
#кибербез_не_вопреки | 406 |
| 17 | 📢 Сегодня именно тот случай, когда материал для малого и среднего бизнеса будет очень полезен и «крупняку».
Потому что требования к привилегированному доступу не должны заканчиваться внутри собственного периметра. Подрядчики, поставщики и сервисные организации тоже получают доступ к критичным системам — а значит, их подход к ИБ в какой-то момент может стать и вашей проблемой.
Мы продолжаем покорять просторы Клерк.ру — в новой статье считаем на понятных примерах стоимость «бесплатного» удалённого доступа подрядчика. Можно ознакомиться самим, а ещё лучше — отправить коллегам из подрядных организаций и поставщикам.
Читать здесь! | 362 |
| 18 | Когда ИТшники с огоньком в глазах уже готовы разворачивать инфраструктуру удалённых рабочих мест, ИБшники седеют на глазах и тянутся к тяжёлым предметам.
Как не допустить конфликта этих двух офисных лагерей, мы с коллегами из компании «Базис» придумали ещё несколько лет назад – на старте массового импортозамещения.
Благодаря интеграции СКДПУ НТ с решениями «Базис», сегменты ИБ получили полную картину безопасности доступа, а сегменты ИТ почти ничего и не заметили, поскольку на каналы связи нет дополнительной нагрузки.
Сегодня, дорогие подписчики, предлагаем вам погрузиться в проблематику защиты серверной виртуализации и виртуализации рабочих мест. 10 минут в жанре стендапа от директора по работе с партнёрами «Базис» Дмитрия Дворцова по ссылке ⬇️
#какэтосвязано | 440 |
| 19 | Российские промышленные инфраструктуры на распутье
С одной стороны, современная экономика требует автоматизации, быстрого обмена данными и управляемого взаимодействия. С другой стороны, увеличение числа угроз и ужесточение требований государства подталкивают на тотальную изоляцию и перевод процессов в ручной режим – так, вроде, безопаснее…
Заместитель директора по развитию бизнеса «АйТи Бастион» Владимир Перминов предлагает практичное решение – взглянуть на процессы по информационному обмену в промышленности как на объект контроля.
Каждое перемещение файлов, передача телеметрии или взаимодействие между технологическим и корпоративным сегментами должно быть контролируемым. А ещё лучше – выполняться по заранее заданным правилам и проходить необходимые проверки автоматически.
Как добиться гармонии в деле информационного обмена, читайте в статье для КИБЕР МЕДИА.
#подсистемный_марафон | 434 |
| 20 | Цепочка с невидимыми звеньями – это про российский бизнес, где IT-отношения с подрядчиками и поставщиками порой похожи на клубок смотавшихся проводов.
Но так видит только специалист в информационной безопасности, а для предпринимателя хаоса может и не существовать – как и многочисленных отраслевых источников информации, где все слабые места уже давно описаны. Понять бизнесменов легко, ведь у них куча других дел, и времени на новости инфобеза просто нет.
Сегодня «АйТи Бастион» открывает новую площадку коммуникаций с теми, кто никогда не погружался в ИБ, но кому нужна безопасность цифровых активов.
Владельцы бизнеса, добро пожаловать на ➡️ Клерк.ру ⬅️
Там мы расскажем и покажем в деле выгодную кибербезопасность! Ресурс интерактивный, поэтому возникшие после прочтения вопросы можно задать не откладывая.
#кибербез_не_вопреки | 434 |
