en
Feedback
Яндекс Браузер для организаций

Яндекс Браузер для организаций

Open in Telegram

Полезные фичи, безопасность, кейсы и новости от команды Яндекс Браузера для организаций https://browser.yandex.ru/corp

Show more
1 682
Subscribers
No data24 hours
+27 days
-630 days
Attracting Subscribers
September '26
September '26
+8
in 0 channels
August '26
+21
in 1 channels
Get PRO
July '26
+19
in 0 channels
Get PRO
June '26
+33
in 0 channels
Get PRO
May '26
+116
in 0 channels
Get PRO
April '26
+13
in 0 channels
Get PRO
March '26
+16
in 0 channels
Get PRO
February '26
+25
in 0 channels
Get PRO
January '26
+20
in 0 channels
Get PRO
December '25
+27
in 0 channels
Get PRO
November '25
+31
in 0 channels
Get PRO
October '25
+36
in 0 channels
Get PRO
September '25
+64
in 0 channels
Get PRO
August '25
+72
in 0 channels
Get PRO
July '25
+68
in 0 channels
Get PRO
June '25
+98
in 0 channels
Get PRO
May '25
+73
in 0 channels
Get PRO
April '25
+110
in 0 channels
Get PRO
March '25
+111
in 0 channels
Get PRO
February '25
+72
in 0 channels
Get PRO
January '25
+88
in 0 channels
Get PRO
December '24
+121
in 0 channels
Get PRO
November '24
+164
in 4 channels
Get PRO
October '24
+151
in 0 channels
Get PRO
September '24
+114
in 0 channels
Get PRO
August '24
+98
in 1 channels
Get PRO
July '24
+85
in 0 channels
Get PRO
June '24
+46
in 0 channels
Get PRO
May '24
+40
in 0 channels
Get PRO
April '24
+86
in 1 channels
Get PRO
March '24
+120
in 0 channels
Get PRO
February '24
+96
in 0 channels
Get PRO
January '24
+87
in 0 channels
Get PRO
December '23
+116
in 0 channels
Get PRO
November '23
+113
in 8 channels
Get PRO
October '23
+590
in 11 channels
Date
Subscriber Growth
Mentions
Channels
07 September+1
06 September+2
05 September+1
04 September+1
03 September0
02 September+2
01 September+1
Channel Posts
Роли в Консоли управления. Добавили больше возможностей У Яндекс Браузера для организаций есть Консоль управления — мощный ин
Роли в Консоли управления. Добавили больше возможностей У Яндекс Браузера для организаций есть Консоль управления — мощный инструмент для централизованного управления парком браузеров. Пользоваться Консолью может несколько сотрудников, что позволяет распределять задачи по управлению в команде IT-администраторов. Для этого в прошлом году мы внедрили в Консоль ролевую модель. Она позволяет наделять разных сотрудников разными уровнями прав: от просто чтения до внесения изменений и возможности наделять правами администратора других сотрудников. ⚠️ Недавно мы обновили функциональность ролевой модели, добавив больше возможностей для гибкой настройки прав администраторов в вашей команде. Если раньше роли можно было определять по типу операции (чтение, редактирование, скачивание, удаление), то теперь список прав можно собирать под конкретный ресурс или ресурсы в оргструктуре вашей организации. ▶️Пример: в вашей команде есть выделенный сотрудник, ответственный за конкретные контейнеры (например, отделы бухгалтерии и закупок). Для него можно «сконструировать» набор прав, которые будут актуальны только для пользователей выбранного типа (бухгалтеров и менеджеров по закупкам). «Выделенный» администратор сможет производить те действия, правами на которые вы его наделите (например, изменять настройки браузеров, удалять или добавлять пользователей), только с браузерами тех отделов, которые находятся в его зоне ответственности, а во всех остальных случаях права могут отсутствовать или иметь другую конфигурацию. Эта функциональность, прежде всего, делает вашу инфраструктуру более устойчивой с точки зрения кибербезопасности, поскольку позволяет избежать ситуаций, когда слишком много администраторов имеют обширные права в инфраструктуре. Новые настройки доступны в Консоли управления расширенной версии Яндекс Браузера для организаций. #ПроБраузер

2
Зачем мы добавили в Браузер функцию проверки IP-адресов Все современные браузеры, включая Яндекс Браузер для организаций, уме
Зачем мы добавили в Браузер функцию проверки IP-адресов Все современные браузеры, включая Яндекс Браузер для организаций, умеют проверять веб-страницы на фишинг. Это базовая мера безопасности, защищающая от большого количества угроз, но всё же её надёжность недостаточно высока, чтобы гарантировать защиту от нетривиальных кибератак. Каких? Вот несколько примеров. 1️⃣ Перехват DNS. Атакующие получили доступ к домашнему роутеру высокопоставленного сотрудника вашей организации и теперь могут подменить IP-адрес любого сайта, перенаправив сотрудника на вредоносный ресурс. Обычная антифишинговая защита не заметит подвоха. 2️⃣ Фишинг на доверенных платформах. Фишинговая страница или страница с вредоносным кодом разворачиваются на легитимном конструкторе (Tilda, Wix, GitHub Pages) или в облаке. Для защитных систем домен верхнего уровня выглядит абсолютно безопасным. Проверка URL, по крайней мере в первые часы появления страницы, здесь бессильна. 3️⃣ Вредоносные скрипты в коде страниц. Сайт может быть легитимным, но из-за огрехов безопасности в код его страниц могут внедрить вредоносный JS-скрипт, который будет воровать вводимую пользователем информацию и отправлять на сервер злоумышленников. Проверка репутации URL снова бессильна. Злоумышленники не устают использовать всё новые и новые URL, это относительно простой способ временно «сбить детект» защитных систем и позволить фишинговой схеме просуществовать дольше, но с серверами, на которых развернуты вредоносные сайты, всё не так просто. По техническим причинам их злоумышленники меняют реже, чем URL, и у IP-адресов таких серверов накапливается репутация, по которой можно судить, безопасен сайт или нет. ⭕️ Расширенная версия Яндекс Браузера для организаций теперь проверяет не только URL сайта, но и репутацию IP-адреса сервера, на котором этот сайт существует или с которым взаимодействует во время пользовательской веб-сессии. Двойная проверка позволяет надёжно убедиться, что сотрудники не попадутся на новые изощрённые уловки злоумышленников. #ПроБезопасность
386
3
Рабочие группы в «Защищённом хранилище»: как это работает Всем привет! Недавно мы сообщали, что функция «Защищённое хранилище
Рабочие группы в «Защищённом хранилище»: как это работает Всем привет! Недавно мы сообщали, что функция «Защищённое хранилище» вышла из режима technical preview. А ещё мы добавили в неё поддержку рабочих групп. Рассказываем, что это значит. 🛡 Ранее защищённые файлы привязывались к конкретному устройству сотрудника, открыть их на другом компьютере было нельзя. Теперь администратор может назначать не только отдельных пользователей, но и целые рабочие группы сотрудников, у которых есть доступ к защищенным файлам. Участники группы могут обмениваться зашифрованными файлами и открывать их в Браузере (если формат поддерживается) для просмотра или редактирования. Системный администратор через Консоль управления задаёт список корпоративных веб-ресурсов. Файлы с этих адресов при скачивании автоматически шифруются. Расшифровать и открыть их можно только в Яндекс Браузере и только на устройствах, одобренных политиками организации. Браузер при этом должен быть на связи с Консолью — так администратор может отслеживаеть, кто имеет доступ к защищаемым данным, а кто уже потерял. 🔜 Наконец, добавили новый сценарий: теперь можно выборочно настроить, какие типы файлов шифровать. Например, только офисные документы. То есть встроенная в Браузер защита от утечек работает комплексно: политики DLP блокируют копирование текста из документов через буфер обмена, скриншоты и т.д., а «Защищённое хранилище» препятствует передаче конфиденциальной информации в виде файлов. При этом файлы хоть и могут храниться на устройстве сотрудника, но не будут смешаны с его личной информацией, что особенно важно при использовании подхода Bring Your Own Device (BYOD). Если администрируете парк браузеров, в котором есть расширенные версии Яндекс Браузера для организаций — скорее оцените обновление! ⭕️ #ПроБраузер
478
4
Новый endpoint: зачем нужен Яндекс Браузер для организаций Казалось бы, браузер — это просто окно в интернет. Зачем нужна отд
Новый endpoint: зачем нужен Яндекс Браузер для организаций Казалось бы, браузер — это просто окно в интернет. Зачем нужна отдельная «корпоративная» версия для компаний? Всё дело в том, что изменилась сама работа сотрудников и угрозы, с которыми они теперь сталкиваются, обычным браузерам не под силу. Раньше «конечной точкой» (endpoint), которую защищали ИБ-специалисты, всегда был компьютер или смартфон. Именно под защиту устройств проектировались антивирусы, DLP и EDR-агенты. ➡️ Сегодня очень многие критические бизнес-операции производятся не в приложениях, работающих на уровне ОС, а в браузере. У всех ключевых бизнес-систем, как правило, есть веб-версия. Сотрудники работают в облачных сервисах (SaaS), общаются в веб-версиях мессенджеров и отправляют данные в AI-помощников прямо из вкладки. 👻 Привычные защитные инструменты разрабатывались для эндпоинта (ноутбука, телефона) или для сети. Стандартный антивирус проверяет файлы и не «видит», что происходит внутри вкладки браузера, потому что его «датчики» просто не настроены искать там угрозы. При этом защитных функций «обычных» браузеров недостаточно, чтобы защититься от всех ИБ-рисков, с которыми может столкнуться корпорация: целевого фишинга, сложных атак от APT-группировок и прочего. ⭕️ В итоге появился целый класс защитных решений — Secure Enterprise Browser (SEB, защищённый корпоративный браузер) и Яндекс Браузер для организаций именно такой. Вот ключевые отличия корпоративного Браузера от обычного: ⭕️ Возможности кастомизации под потребности сотрудников и целых отделов; ⭕️ Защита корпоративные данные от утечек; ⭕️ Функции обмена данными со сложными ИБ-решениями, такими как SIEM, SOAR, SWG. Это превращает корпоративный Браузер из обычного просмотрщика веб-страниц в защитное решение, который позволяет бороться с целым классом угроз, «живущих» исключительно или преимущественно в вебе.
558
5
Зачем нужны удалённые команды в Консоли управления ❗️ Сотрудник сообщает, что он потерял устройство, на котором есть доступы
Зачем нужны удалённые команды в Консоли управления ❗️ Сотрудник сообщает, что он потерял устройство, на котором есть доступы к корпоративным ресурсам, — обычная ситуация для технической поддержки многих организаций. И она требует реакции: нельзя, чтобы кто-то, кроме сотрудников компании, мог зайти в корпоративный портал, CRM и другие важные ресурсы. На этот случай в Консоли управления Яндекс Браузера для организаций (в расширенной версии) есть удобная функция удалённых команд, которая позволяет администратору прямо из Консоли управлять конкретным экземпляром Браузера. В частности, можно удалённо очистить данные: от истории и закладок до паролей и данных веб-приложений. Такая команда позволит быстро отключить доступ к важной информации с потерянного устройства. 🔜 С помощью удалённых команд можно делать и иные полезные действия: ⚪️ Отвязать устройство от профиля сотрудника; ⚪️ Изменить или удалить лицензию; ⚪️ Привязать Браузер с определёнными настройками к сотруднику или контейнеру; ⚪️ Удалённо перезапустить Браузер в случае неполадок или необходимости оперативно установить обновление. Чтобы задействовать удалённые команды, администратору в Консоли нужно перейти в Каталог → Контейнеры → Локальные, затем выбрать нужный контейнер, сотрудника и устройство, а далее (через меню с тремя точками) выбрать необходимое действие. Если в вашей организации веб-ориентированная инфраструктура, то удалённые команды могут служить заменой основной функциональности MDM-решений, а если MDM-решение всё же используется, то команды станут полезным расширением доступных вам инструментов управления IT-инфраструктурой. #ПроБраузер
580
6
Как Браузер поможет обнаружить сложные киберугрозы в инфраструктуре организации В расширенной версии Яндекс Браузера для орга
Как Браузер поможет обнаружить сложные киберугрозы в инфраструктуре организации В расширенной версии Яндекс Браузера для организаций есть функция трансляции событий безопасности в SIEM. Её общее назначение — давать IT-администраторам и сотрудникам службы ИБ дополнительный контекст происходящего в инфраструктуре: узнавать, если в Браузере совершаются попытки копирования конфиденциальной информации, загрузки вредоносных файлов и т.д. Однако при правильной настройке функция может больше: например, помогать обнаруживать сложные APT-атаки (Advanced Persistent Threat). Вот пример атаки на цепочку поставок (Supply Chain) через облачный сервис, в обнаружении которой Браузер может сыграть ключевую роль. Сценарий атаки 👻 Допустим, злоумышленники компрометируют плагин или внешнюю библиотеку, которые используются в корпоративной CRM-системе. Шаг 1️⃣ : Сотрудник заходит на портал. Для корпоративного файервола это событие легитимно, поскольку зашифрованный трафик от Браузера идёт к домену, который находится в белом списке. Шаг 2️⃣: На легитимной веб-странице портала срабатывает скомпрометированная библиотека или плагин. Вредоносный JavaScript-код исполняется в контексте вкладки Браузера. Шаг 3️⃣: Вредоносный скрипт считывает данные с открытой в Браузере страницы (например, данные клиента) и передаёт их на сервер управления (C&C, Command and Control) злоумышленников. Роль Браузера ⭕️ Работающее в инфраструктуре EDR-решение (Endpoint Detection and Response) не увидит в этих событиях аномалий, поскольку процесс Браузера будет работать штатно. Однако если настроена трансляция событий, то в SIEM к этому времени уже будут отправлены сведения о том, что из доверенного окружения (Браузера) зафиксирован запрос к подозрительному домену (С&C), и срабатывание такого события — это серьёзный повод для сотрудников SOC изучить всю цепочку внимательнее и принять меры. Часто сложные атаки обнаруживаются уже после того, как нанесён ущерб, но функциональность Яндекс Браузера для организаций помогает сделать это раньше наступления серьёзных последствий. #ПроБезопасность
603
7
Обновления в Браузере для организаций и Консоли управления Краткий обзор ключевых изменений. Обновления в десктопной версии 2
Обновления в Браузере для организаций и Консоли управления Краткий обзор ключевых изменений. Обновления в десктопной версии 26.4.4 Яндекс Браузера для организаций Новые политики: 🔘 IntranetRedirectBehavior — настраивает переадресацию на внутренние ресурсы. 🔘 CACertificates — задаёт список доверенных сертификатов. 🔘 CADistrustedCertificates — задаёт список недоверенных сертификатов. 🔘 CAHintCertificates — задаёт список промежуточных сертификатов. В расширенной версии Браузера добавили: ⭕️ политику, которая задает правила проверки устройств; ⭕️ политику, которая включает проверку IP-адресов. В расширенной версии Браузера доработали политики: ⭕️ В политику для сбора статистики добавили поддержку новых таблиц. ⭕️ В политику для проверки устройства в Браузере добавили новый параметр. Он проверяет системное время бездействия в секундах до того, как будет показан экран для ввода пароля. ⭕️ Доработали политику защиты Браузера паролем. Пароль теперь может быть четырёх-, шестизначным или буквенно‑цифровым. В расширенной версии Браузера поддержали события безопасности, которые отправляются: 🔘 если устройство не проходит проверку; 🔘 если IP-адрес не проходит проверку. Другие изменения в расширенной версии Браузера: ⭕️ Поддержали сервис IP-репутации. Теперь при обращении к IP-адресу можно определить вредоносный или подозрительный сайт и настроить поведение Браузера для подобных случаев. ⭕️ Поддержали технологию активной защиты. Теперь с помощью новой политики можно задать набор ответных реакций на подозрительное поведение устройства. Например, если на устройстве сотрудника запустится программа для удалённого управления, Браузер для организаций автоматически заблокирует доступ к корпоративному веб-ресурсу и очистит браузерные данные, если это предусмотрено политиками безопасности. 🔜 Обновления в Консоли управления В Консоли управления Яндекс Браузера для организаций появились новые возможности для администрирования и контроля использования Браузера в компании. Все изменения доступны в расширенной версии Браузера для организаций. ↔️ Дашборды статистики Теперь по дашбордам удобно отслеживать, как в компании используется лицензионный Браузер: какие версии программ и операционных систем установлены, и сколько всего лицензий задействовано ↔️ Аудит-логи Браузеров Реализована возможность централизованно собирать события безопасности в Консоли и выгружать весь поток событий в SIEM-систему организации. ↔️ Управление расширениями Для установки расширений появился удобный интерфейс. Теперь в Консоли можно централизованно настраивать расширения, и все зарегистрированные Браузеры в компании будут автоматически получать эти настройки. ↔️ Точная настройка прав доступа В разделе «Роли» доработан механизм настройки прав доступа — он стал более гибким. Например, теперь можно дать доступ администратору к некоторым контейнерам в оргструктуре, а не сразу ко всей организации.
540
8
Как Браузер помогает защищать от OAuth-фишинга Представьте: сотрудник получает письмо с предложением подписать документ. Он п
Как Браузер помогает защищать от OAuth-фишинга Представьте: сотрудник получает письмо с предложением подписать документ. Он переходит по ссылке, на сайт, который выглядит обычно, и видит привычное окно авторизации через «Google» или социальную сеть и нажимает «Разрешить». Всё честно: сайт просит доступ к почте и файлам. Никаких подозрительных вкладок, никакой просьбы ввести код из СМС. 👻 Проблема в том, что, нажав «Разрешить», сотрудник передал злоумышленнику постоянный ключ от его данных. Это пример OAuth-фишинга. Злоумышленники создают поддельное приложение и просят пользователя авторизоваться через реальный сервис (функция «Войти с помощью»). Пользователь видит настоящую страницу входа с настоящим HTTPS-сертификатом — и спокойно вводит логин и пароль. Многофакторная аутентификация тоже пройдена, ведь пользователь делает это сам. После этого жертва нажимает «Разрешить», и приложение получает API-доступ к почте, файлам, контактам — ко всему, что запросило. 🚰 Атака обходит традиционные средства защиты, потому что ничего технически подозрительного не происходит — браузер просто перенаправляет пользователя на настоящий сайт. Корпоративным инфраструктурам такие атаки угрожают в меньшей степени, но только тем, где сотрудники не пользуются так называемыми «теневыми IT», то есть выполняют рабочие задачи в облачных сервисах, которые не контролирует служба безопасности. Например, в Google Docs. Как поможет Яндекс Браузер для организаций ⭕️ Расширенная версия Браузера позволяет настроить трансляцию событий навигации в SIEM-систему. Специалисты по безопасности могут создать алерт, который срабатывает каждый раз, когда пользователь проходит через OAuth-авторизацию. Если сайт, на котором была пройдена авторизация, вредоносный, рано или поздно информация об этом попадет в общедоступные репутационные сервисы, и команда ИБ сможет принять меры: помочь сотруднику отозвать разрешение и выяснить, не работал ли он после инцидента с корпоративными данными. Это поможет предотвратить утечку конфиденциальных сведений. #ПроБезопасность
478
9
Browser Detection and Response: зачем это нужно и причем тут корпоративный браузер Современный сотрудник проводит в браузере
Browser Detection and Response: зачем это нужно и причем тут корпоративный браузер Современный сотрудник проводит в браузере большую часть рабочего дня — работает в CRM и облачных сервисах, общается в корпоративных чатах и получает доступ к ключевым базам данных. Переход на удаленку и активное использование SaaS превратили браузер из простого инструмента в главную рабочую среду, а заодно и в одну из самых больших слепых зон для ИБ-специалистов. 👻 Атаки могут происходить не на уровне сети или файлов, а прямо во вкладке. Это фишинговые сайты, которые собираются прямо в браузере в последнюю секунду (JIT-фишинг) и ускользают от сканеров, вредоносные расширения, кража учетных данных и перехват данных внутри сессии. Заметить такие угрозы традиционные решения — SWG, прокси и даже классические EDR — не могут. У них просто нет доступа к тому, что происходит внутри браузера. Для этого и нужен BDR Browser Detect and Response — новый класс защитных решений, который отлавливает угрозы «во вкладке браузера». BDR работает как «скрытая камера безопасности» внутри каждой сессии: анализирует DOM-манипуляции, отслеживает выполнение JavaScript-кода и в реальном времени видит то, что конечный пользователь видит на экране. Это позволяет отлавливать угрозы, которые остаются невидимыми для стандартные средства мониторинга Чем здесь может помочь Яндекс Браузер для организаций ⭕️ Расширенная версия Яндекс Браузера для организаций изначально выстроена как Secure Enterprise Browser и может быть настроен так, чтобы закрыть потребность в BDR. 🛡 Браузер можно интегрировать с внешними ИБ-системами. Он умеет экспортировать браузерные события в SIEM-системы, позволяя сотрудникам SOC настраивать мониторинг так, чтобы не пропустить события, которые могут свидетельствовать о кибератаке в браузере. А через интеграцию с SOAR можно не просто фиксировать инцидент, а отправлять автоматическое управляющее воздействие — например, немедленно блокировать подозрительное расширение или ограничивать доступ к корпоративным данным. #ПроБезопасность
509
10
Как Браузер защищает от кражи учетных записей через расширение Вредоносные расширения могут похищать корпоративные учетные за
Как Браузер защищает от кражи учетных записей через расширение Вредоносные расширения могут похищать корпоративные учетные записи сотрудников. Это происходит уже после того, как сотрудник установил опасное расширение и авторизовался в корпоративном сервисе (например, в CRM, почте или облачном хранилище). Некоторые вредоносные расширения, пользуясь высокими привилегиями, которые ему дал пользователь при установке, начинает перехватывать сессионные cookie и токены — своего рода цифровые ключи, которые подтверждают, что сотрудник успешно прошли аутентификацию. Получив эти «ключи», злоумышленники могут: ⭕️ Тут же использовать их для входа в аккаунт сотрудника, импортировав куки в свой браузер с помощью простых инструментов; ⭕️ Притвориться сотрудником, получить доступ к корпоративным данным, письмам и внутренним документам, как легитимный пользователь; ⭕️ В некоторых случаях — обходить многофакторную аутентификацию (MFA) — ведь для системы сотрудник уже авторизованная сессия, и вводить второй фактор не требуется. Как может помочь Яндекс Браузер для организаций ⭕️ В Браузере есть политики управления расширениями. Например, ExtensionInstallAllowlist позволяет задать список разрешённых расширений, а установка всех прочих будет запрещена. Это радикальная мера, но позволит оставить только те расширения, которым вы доверяете. Для более тонкой настройки можно использовать политику ExtensionSettings. В ней можно создать фильтр по разрешениям. Например, если расширение требует доступ к файлам cookies, то установку можно запретить. А если список разрешений, которые нужны расширению, безопасен, то установка будет возможна. Такой подход позволяет не следить за списком конкретных заблокированных или разрешённых расширений, а отсекать сразу все потенциально опасные, не создавая лишних преград для полезных и безопасных программ. #ПроБезопасность
531
11
Новости об отзыве сертификатов GlobalSign: что нужно знать Всем привет! Недавно в СМИ появилась информация о том, что один из
Новости об отзыве сертификатов GlobalSign: что нужно знать Всем привет! Недавно в СМИ появилась информация о том, что один из крупнейших удостоверяющих центров GlobalSign отзывает сертификаты безопасности у некоторых российских сайтов. После отзыва сертификатов эти сайты могут перестать открываться в популярных иностранных браузерах: Chrome, Safari, Edge, Firefox и других. 🔜 Спешим напомнить, что Яндекс Браузер для организаций умеет открывать сайты, защищённые как сертификатами иностранных удостоверяющих центров, так и российских (сертификаты НУЦ). Проще говоря, сайт, защищённый национальным сертификатом, откроется в Яндекс Браузере для организаций как обычно, даже если GlobalSign отзовёт свой сертификат. ⚠️ Также напомним, что если в вашей организации используются иностранные браузеры, но есть критическая необходимость сохранить сотрудникам доступ к российским сайтам, то сотрудников можно быстро перевести на Яндекс Браузер для организаций (с большинством настроек, вкладок и пр.) или просто установить его в качестве второго браузера. Переехать можно несколькими способами, подробнее об этом читайте в этом посте!
639
12
Новое в Яндекс Брузере для организаций и Консоли управления Обновления в десктопной версии Яндекс Браузера для организаций (в
Новое в Яндекс Брузере для организаций и Консоли управления Обновления в десктопной версии Яндекс Браузера для организаций (версия 26.3.5): доработки политик, новая функциональность и улучшения в Консоли управления. Доработка политик: ⚪️ В политику с настройкой сообщений для DLP-событий добавлены новые параметры: время появления сообщения, заголовок сообщения, текст на кнопке, URL для перехода по нажатию кнопки; ⚪️ В политику для сбора статистики добавлена поддержка новых таблиц; ⚪️ В политику для настройки интеграции с внешней DLP-системой добавлены параметры для более гибкой настройки взаимодействия с DLP. Добавлена возможность открывать чат с нейросетью на любой веб-странице. Надо нажать кнопку «Спросить Алису AI» справа от умной строки, и чат запустится на текущей странице. Алиса ответит на вопросы с учётом содержимого открытого сайта, документа или видео. В Консоли управления появилась настройка защищённого хранилища — сервиса для защиты корпоративных файлов в расширенной версии Браузера. Теперь можно создавать рабочие группы, добавлять в них сотрудников и указывать защищённые ресурсы, файлы с которых будут автоматически шифроваться при скачивании. При изменении состава рабочих групп, например, при увольнении сотрудника, есть возможность отозвать доступ к зашифрованным файлам.
575
13
Защищённое хранилище: функция готова к использованию Защищённое хранилище в Яндекс Браузере для организаций завершило стадию
Защищённое хранилище: функция готова к использованию Защищённое хранилище в Яндекс Браузере для организаций завершило стадию technical preview и стало полноценной, готовой к работе функцией. Это механизм защиты корпоративных данных, который позволяет организовать безопасный доступ сотрудников к зашифрованным файлам прямо в браузере. Ключевые возможности: ⭕️автоматическое шифрование файлов при скачивании с защищаемых корпоративных ресурсов; ⭕️расшифровка файлов для просмотра и редактирования в браузере; ⭕️централизованное управление политиками доступа через Консоль управления; ⭕️поддержка всех основных ОС: Windows, Linux, macOS, Android, iOS. Функция позволяет эффективно решать задачи информационной безопасности в организации, в том числе: ⚪️обеспечивать защиту документов для проектных групп; ⚪️контролировать доступ к данным; ⚪️предотвращать утечку информации при выгрузке на внешние ресурсы и незащищённые каналы; ⚪️предоставлять доступ к зашифрованным файлам определённым участникам рабочей группы; ⚪️изолировать данные между отделами компании. Защищённое хранилище предназначено для обеспечения соответствия требованиям регуляторов по защите данных, для повышения уровня безопасности корпоративной информации и защиты от утечек. Функция доступна в расширенной версии Яндекс Браузера для организаций версии 26.3.1 и выше. Настройка производится через Консоль управления.
478
14
Вебинар о слепых зонах гибридной работы уже завтра! Всем привет! Хотим напомнить, что наш совместный с компанией UserGate веб
Вебинар о слепых зонах гибридной работы уже завтра! Всем привет! Хотим напомнить, что наш совместный с компанией UserGate вебинар состоится уже завтра, в 10:00 МСК. 🔜 Регистрируйтесь здесь и приходите!
525
15
Как закрыть слепые зоны гибридной работы? Узнайте на вебинаре! Всем привет! Спешим поделиться важной новостью: вместе с колле
Как закрыть слепые зоны гибридной работы? Узнайте на вебинаре! Всем привет! Спешим поделиться важной новостью: вместе с коллегами из компании UserGate 4 июня в 10:00 МСК проведём вебинар, на котором обсудим, как интеграция Яндекс Браузера для организаций и шлюза веб-безопасности uSWG помогает организовать сотруднику безопасный доступ к корпоративным ресурсам, даже если он работает с личного устройства. Среди прочего, на вебинаре расскажем: 🔘 Как принцип Zero Trust реализуется на уровне браузера и сетевого шлюза; 🔘 Опишем архитектуру нашего совместного решения: что закрывает uSWG, а что — Яндекс Браузер для организаций, и как они дополняют друг друга; 🔘 Расскажем о сценарии применения: доступ к корпоративным ресурсам с личных устройств, защита BYOD; 🔘 Вживую покажем, как два продукта работают вместе. Если у вас веб-ориентированная IT-инфраструктура и много удаленных или гибридных сотрудников, то вебинар точно станет полезной инвестицией вашего времени! Регистрируйтесь здесь и приходите в четверг, 4 июня, в 10:00 МСК! #ПроВебинары
673
16
Можно не выбирать, а подписаться на всё! Собрали папку с каналами Яндекса для бизнеса, потому что есть такая традиция в День
Можно не выбирать, а подписаться на всё! Собрали папку с каналами Яндекса для бизнеса, потому что есть такая традиция в День предпринимателя: встречаться и обмениваться контактами. Принимайте поздравления и добавляйте папку. Так вы всегда будете знать, какие ещё возможности у вас есть, и чуть что — сразу их использовать. 🎁 Добавить папку для бизнеса
493
17
Добавили ИИ-ассистента в Справку Яндекс Браузера для организаций Всем привет! Мы с отличными новостями: в Справке Яндекс Брау
Добавили ИИ-ассистента в Справку Яндекс Браузера для организаций Всем привет! Мы с отличными новостями: в Справке Яндекс Браузера для организаций уже некоторое время работает Нейроэксперт. Зачем? Рассказываем! Если вы давно пользуетесь Браузером как администратор, то знаете, что он поддерживает много политик — сейчас их доступно уже более 380. Даже не смотря на тематические разделы и глоссарий, которые есть в Справке, иногда найти описание нужной под конкретную задачу политику бывает непросто. Нейроэксперт с этим поможет. На сайте Справки теперь есть чат, в котором нейросети можно задать вопрос о конкретной политике или настройке Браузера. Помощник прямо в чате подготовит полный ответ с инструкцией и ссылками на более подробные описания политик. Как настроить LDAPS? Как включить «Защищенное хранилище»? Какие политики отвечают за защиту от утечки? С этими и другими вопросами можно смело идти в чат, а если ответа на какой-то вопрос не обнаружится, нейросеть предложит быструю ссылку для связи с поддержкой. Чат с Нейроэкспертом находится в правой нижней части интерфейса Справки Яндекс Браузера для организаций. Мы протестировали — работает отлично. Теперь попробуйте и вы! #ПроБраузер
546
18
Чем обычный браузер отличается от корпоративного? С виду обычный браузер и корпоративный могут совсем немного или вообще не о+4
Чем обычный браузер отличается от корпоративного? С виду обычный браузер и корпоративный могут совсем немного или вообще не отличаться друг от друга: оба открывают веб-страницы, имеют закладки и группы вкладок, поддерживают расширения и другие современные веб-технологии. Поэтому на случай, если вы задаётесь вопросом из заголовка этого поста, мы подготовили карточки, в которых на примере Яндекс Браузера для организаций показали, чем корпоративный браузер отличается от обычного.
590
19
Гибкое управление «теневыми» IT с Яндекс Браузером для организаций Сотрудники регулярно используют для работы облачные сервис
Гибкое управление «теневыми» IT с Яндекс Браузером для организаций Сотрудники регулярно используют для работы облачные сервисы, которые не были одобрены корпоративной службой информационной безопасности (СИБ): онлайн-редакторы документов, файловые хранилища, ИИ-помощников и т.д. Аналитики ожидают, что к 2027 году 75% сотрудников компаний будут использовать неавторизованные корпоративной СИБ сервисы. Это происходит, поскольку иногда удобнее воспользоваться привычным ресурсом, а не тем, что «навязали». Явление называется «Теневые IT» (от англ. Shadow IT), и оно, помимо комфорта для сотрудников, создаёт риск утечки конфиденциальных данных. Чтобы этого не произошло, использованием сторонних облачных сервисов в компании стоит управлять. С Яндекс Браузером для организаций это можно реализовать через два основных сценария: 1️⃣ Полный запрет С помощью политики управления доступом к сайтам, можно заблокировать домены недоверенных сервисов, а политикой управления расширениями — определить список доступных и недоступных сотрудникам расширений. В расширенной версии Браузера запрет можно «усилить» через организацию офисной работы полностью через веб-приложения. 2️⃣ Использование в режиме мониторинга В расширенной версии Яндекс Браузера для организаций можно оставить внешние сервисы доступными, но ограничить возможность загрузки в них конфиденциальных данных. Для этого нужно настроить: ⚪️функцию динамической защиты от обхода контура безопасности; ⚪️функции защиты от утечки данных, включая «Защищённое хранилище»; ⚪️функцию трансляции событий безопасности в SIEM. Первый сценарий — самый простой и может быть частично реализован в базовой версии Браузера, хотя и чреват возможным дискомфортом для сотрудников. Второй сценарий позволит сотрудникам продолжить пользоваться привычными сервисами, но конфиденциальная информация будет надёжно защищена: технологии Браузера ограничат выгрузку таких данных в ненадёжные сервисы и позволят СИБ вовремя узнать о событиях, связанных с возможной утечкой данных, и оперативно принять меры. #ПроБезопасность
615
20
Добавили поддержку сторонних IdM-систем в Консоль управления Администраторы в компаниях, использующих расширенную версию Янде
Добавили поддержку сторонних IdM-систем в Консоль управления Администраторы в компаниях, использующих расширенную версию Яндекс Браузера для организаций, теперь могут авторизоваться в Консоли управления через привычную корпоративную доменную учётную запись — мы добавили поддержку авторизации через сторонние Identity Management-системы. Например, через Identity Hub Яндекса и аналоги. Прежде в Консоли управления можно было авторизоваться с помощью Яндекс ID. Это самый простой способ получить безопасный доступ к инструментам Консоли. Администратору организации просто нужно иметь учетную запись Яндекса. Этот вариант подходит для небольших организаций, которые используют простую IT-инфраструктуру. Однако в крупных компаниях вход через Яндекс ID может быть лишним, потому что там, как правило, уже есть собственная система авторизации по протоколу SSO, которая привязана к корпоративным доменам. 🔒 Поэтому в настройках Консоли управления теперь появилось подменю SSO. В нем можно указать список доменов, от имени которых можно авторизоваться. Нужный домен в интерфейсе Консоли вы вносите самостоятельно, а после нужно сделать запрос на подтверждение. Мы проверим, что домен действительно принадлежит вам, и после этого вы сможете авторизоваться привычным образом. #ПроБраузер
605