Яндекс Браузер для организаций
رفتن به کانال در Telegram
Полезные фичи, безопасность, кейсы и новости от команды Яндекс Браузера для организаций https://browser.yandex.ru/corp
نمایش بیشتر1 703
مشترکین
+424 ساعت
+47 روز
+11130 روز
آرشیو پست ها
Новости об отзыве сертификатов GlobalSign: что нужно знать
Всем привет! Недавно в СМИ появилась информация о том, что один из крупнейших удостоверяющих центров GlobalSign отзывает сертификаты безопасности у некоторых российских сайтов. После отзыва сертификатов эти сайты могут перестать открываться в популярных иностранных браузерах: Chrome, Safari, Edge, Firefox и других.
🔜 Спешим напомнить, что Яндекс Браузер для организаций умеет открывать сайты, защищённые как сертификатами иностранных удостоверяющих центров, так и российских (сертификаты НУЦ). Проще говоря, сайт, защищённый национальным сертификатом, откроется в Яндекс Браузере для организаций как обычно, даже если GlobalSign отзовёт свой сертификат.
⚠️ Также напомним, что если в вашей организации используются иностранные браузеры, но есть критическая необходимость сохранить сотрудникам доступ к российским сайтам, то сотрудников можно быстро перевести на Яндекс Браузер для организаций (с большинством настроек, вкладок и пр.) или просто установить его в качестве второго браузера.
Переехать можно несколькими способами, подробнее об этом читайте в этом посте!
Новое в Яндекс Брузере для организаций и Консоли управления
Обновления в десктопной версии Яндекс Браузера для организаций (версия 26.3.5): доработки политик, новая функциональность и улучшения в Консоли управления.
Доработка политик:
⚪️ В политику с настройкой сообщений для DLP-событий добавлены новые параметры: время появления сообщения, заголовок сообщения, текст на кнопке, URL для перехода по нажатию кнопки;
⚪️ В политику для сбора статистики добавлена поддержка новых таблиц;
⚪️ В политику для настройки интеграции с внешней DLP-системой добавлены параметры для более гибкой настройки взаимодействия с DLP.
Добавлена возможность открывать чат с нейросетью на любой веб-странице. Надо нажать кнопку «Спросить Алису AI» справа от умной строки, и чат запустится на текущей странице. Алиса ответит на вопросы с учётом содержимого открытого сайта, документа или видео.
В Консоли управления появилась настройка защищённого хранилища — сервиса для защиты корпоративных файлов в расширенной версии Браузера. Теперь можно создавать рабочие группы, добавлять в них сотрудников и указывать защищённые ресурсы, файлы с которых будут автоматически шифроваться при скачивании. При изменении состава рабочих групп, например, при увольнении сотрудника, есть возможность отозвать доступ к зашифрованным файлам.
Защищённое хранилище: функция готова к использованию
Защищённое хранилище в Яндекс Браузере для организаций завершило стадию technical preview и стало полноценной, готовой к работе функцией. Это механизм защиты корпоративных данных, который позволяет организовать безопасный доступ сотрудников к зашифрованным файлам прямо в браузере.
Ключевые возможности:
⭕️автоматическое шифрование файлов при скачивании с защищаемых корпоративных ресурсов;
⭕️расшифровка файлов для просмотра и редактирования в браузере;
⭕️централизованное управление политиками доступа через Консоль управления;
⭕️поддержка всех основных ОС: Windows, Linux, macOS, Android, iOS.
Функция позволяет эффективно решать задачи информационной безопасности в организации, в том числе:
⚪️обеспечивать защиту документов для проектных групп;
⚪️контролировать доступ к данным;
⚪️предотвращать утечку информации при выгрузке на внешние ресурсы и незащищённые каналы;
⚪️предоставлять доступ к зашифрованным файлам определённым участникам рабочей группы;
⚪️изолировать данные между отделами компании.
Защищённое хранилище предназначено для обеспечения соответствия требованиям регуляторов по защите данных, для повышения уровня безопасности корпоративной информации и защиты от утечек.
Функция доступна в расширенной версии Яндекс Браузера для организаций версии 26.3.1 и выше. Настройка производится через Консоль управления.
Вебинар о слепых зонах гибридной работы уже завтра!
Всем привет! Хотим напомнить, что наш совместный с компанией UserGate вебинар состоится уже завтра, в 10:00 МСК.
🔜 Регистрируйтесь здесь и приходите!
Как закрыть слепые зоны гибридной работы? Узнайте на вебинаре!
Всем привет! Спешим поделиться важной новостью: вместе с коллегами из компании UserGate 4 июня в 10:00 МСК проведём вебинар, на котором обсудим, как интеграция Яндекс Браузера для организаций и шлюза веб-безопасности uSWG помогает организовать сотруднику безопасный доступ к корпоративным ресурсам, даже если он работает с личного устройства.
Среди прочего, на вебинаре расскажем:
🔘 Как принцип Zero Trust реализуется на уровне браузера и сетевого шлюза;
🔘 Опишем архитектуру нашего совместного решения: что закрывает uSWG, а что — Яндекс Браузер для организаций, и как они дополняют друг друга;
🔘 Расскажем о сценарии применения: доступ к корпоративным ресурсам с личных устройств, защита BYOD;
🔘 Вживую покажем, как два продукта работают вместе.
Если у вас веб-ориентированная IT-инфраструктура и много удаленных или гибридных сотрудников, то вебинар точно станет полезной инвестицией вашего времени!
Регистрируйтесь здесь и приходите в четверг, 4 июня, в 10:00 МСК!
#ПроВебинары
Repost from Яндекс Пэй для бизнеса
Можно не выбирать, а подписаться на всё!
Собрали папку с каналами Яндекса для бизнеса, потому что есть такая традиция в День предпринимателя: встречаться и обмениваться контактами.
Принимайте поздравления и добавляйте папку. Так вы всегда будете знать, какие ещё возможности у вас есть, и чуть что — сразу их использовать.
🎁 Добавить папку для бизнеса
Добавили ИИ-ассистента в Справку Яндекс Браузера для организаций
Всем привет! Мы с отличными новостями: в Справке Яндекс Браузера для организаций уже некоторое время работает Нейроэксперт. Зачем? Рассказываем!
Если вы давно пользуетесь Браузером как администратор, то знаете, что он поддерживает много политик — сейчас их доступно уже более 380. Даже не смотря на тематические разделы и глоссарий, которые есть в Справке, иногда найти описание нужной под конкретную задачу политику бывает непросто.
Нейроэксперт с этим поможет. На сайте Справки теперь есть чат, в котором нейросети можно задать вопрос о конкретной политике или настройке Браузера. Помощник прямо в чате подготовит полный ответ с инструкцией и ссылками на более подробные описания политик.
Как настроить LDAPS? Как включить «Защищенное хранилище»? Какие политики отвечают за защиту от утечки? С этими и другими вопросами можно смело идти в чат, а если ответа на какой-то вопрос не обнаружится, нейросеть предложит быструю ссылку для связи с поддержкой.
Чат с Нейроэкспертом находится в правой нижней части интерфейса Справки Яндекс Браузера для организаций. Мы протестировали — работает отлично. Теперь попробуйте и вы!
#ПроБраузер
+4
Чем обычный браузер отличается от корпоративного?
С виду обычный браузер и корпоративный могут совсем немного или вообще не отличаться друг от друга: оба открывают веб-страницы, имеют закладки и группы вкладок, поддерживают расширения и другие современные веб-технологии.
Поэтому на случай, если вы задаётесь вопросом из заголовка этого поста, мы подготовили карточки, в которых на примере Яндекс Браузера для организаций показали, чем корпоративный браузер отличается от обычного.
Гибкое управление «теневыми» IT с Яндекс Браузером для организаций
Сотрудники регулярно используют для работы облачные сервисы, которые не были одобрены корпоративной службой информационной безопасности (СИБ): онлайн-редакторы документов, файловые хранилища, ИИ-помощников и т.д. Аналитики ожидают, что к 2027 году 75% сотрудников компаний будут использовать неавторизованные корпоративной СИБ сервисы. Это происходит, поскольку иногда удобнее воспользоваться привычным ресурсом, а не тем, что «навязали».
Явление называется «Теневые IT» (от англ. Shadow IT), и оно, помимо комфорта для сотрудников, создаёт риск утечки конфиденциальных данных. Чтобы этого не произошло, использованием сторонних облачных сервисов в компании стоит управлять. С Яндекс Браузером для организаций это можно реализовать через два основных сценария:
1️⃣ Полный запрет
С помощью политики управления доступом к сайтам, можно заблокировать домены недоверенных сервисов, а политикой управления расширениями — определить список доступных и недоступных сотрудникам расширений. В расширенной версии Браузера запрет можно «усилить» через организацию офисной работы полностью через веб-приложения.
2️⃣ Использование в режиме мониторинга
В расширенной версии Яндекс Браузера для организаций можно оставить внешние сервисы доступными, но ограничить возможность загрузки в них конфиденциальных данных. Для этого нужно настроить:
⚪️функцию динамической защиты от обхода контура безопасности;
⚪️функции защиты от утечки данных, включая «Защищённое хранилище»;
⚪️функцию трансляции событий безопасности в SIEM.
Первый сценарий — самый простой и может быть частично реализован в базовой версии Браузера, хотя и чреват возможным дискомфортом для сотрудников.
Второй сценарий позволит сотрудникам продолжить пользоваться привычными сервисами, но конфиденциальная информация будет надёжно защищена: технологии Браузера ограничат выгрузку таких данных в ненадёжные сервисы и позволят СИБ вовремя узнать о событиях, связанных с возможной утечкой данных, и оперативно принять меры.
#ПроБезопасность
Добавили поддержку сторонних IdM-систем в Консоль управления
Администраторы в компаниях, использующих расширенную версию Яндекс Браузера для организаций, теперь могут авторизоваться в Консоли управления через привычную корпоративную доменную учётную запись — мы добавили поддержку авторизации через сторонние Identity Management-системы. Например, через Identity Hub Яндекса и аналоги.
Прежде в Консоли управления можно было авторизоваться с помощью Яндекс ID. Это самый простой способ получить безопасный доступ к инструментам Консоли. Администратору организации просто нужно иметь учетную запись Яндекса. Этот вариант подходит для небольших организаций, которые используют простую IT-инфраструктуру.
Однако в крупных компаниях вход через Яндекс ID может быть лишним, потому что там, как правило, уже есть собственная система авторизации по протоколу SSO, которая привязана к корпоративным доменам.
🔒 Поэтому в настройках Консоли управления теперь появилось подменю SSO. В нем можно указать список доменов, от имени которых можно авторизоваться. Нужный домен в интерфейсе Консоли вы вносите самостоятельно, а после нужно сделать запрос на подтверждение. Мы проверим, что домен действительно принадлежит вам, и после этого вы сможете авторизоваться привычным образом.
#ПроБраузер
Обновления в Яндекс Браузере для организаций
Обзор ключевых изменений в версии 26.3.1 десктопного Браузера:
🔘 Добавлена политика, которая отправляет событие безопасности, если поиск выполняется на заданных URL-адресах;
🔘 В политику с настройкой сообщений для DLP-событий добавлен новый тип — теперь сообщение появляется при попытке сделать снимок экрана;
🔘 Добавлена поддержка новых таблиц в политику для сбора статистики.
🔘 В политике, которая настраивает событие безопасности при снятии скриншота, добавлена возможность задать параметр, который включает предупреждение при попытке сделать снимок экрана;
🔘 Добавлены события безопасности, которые отправляются при использовании инструментов разработчика, при сохранении страницы, при поиске на странице и при попытке посмотреть код страницы.
Примечание: все перечисленные изменения касаются расширенной версии Браузера.
Подробности — в Справке
Синхронизация данных между устройствами: когда её нужно использовать?
Чтобы сотрудники имели удобный способ выполнять задачи сразу на нескольких устройствах, в Яндекс Браузере для организаций есть функция синхронизации данных. Когда она включена, устройства, в которых сотрудник выполнил вход через Яндекс ID или корпоративную учётную запись, обмениваются данными: закладками, сохранёнными паролями, историей Браузера и Редактора, установленными веб-приложениями, модулями и формами автозаполнения.
🛡 Этот обмен надёжно защищён: для промежуточного хранения данных используется сервер Яндекса, куда информация передаётся по защищённому каналу, а пароли — в зашифрованном виде.
Однако если сотрудник для работы использует корпоративный ноутбук и личное устройство, и в Браузере он авторизован под личной учётной записью Яндекс ID, то информация с рабочего девайса может случайно перекочевать на личный, а это может идти вразрез с действующими в вашей организации политиками безопасности.
В расширенной версии Яндекс Браузера для организаций есть функции, которые позволят этого избежать.
1️⃣ Все устройства, с которых сотрудник подключается к вашим корпоративным ресурсам стоит привязать к его профилю в корпоративной оргструктуре. В Консоли управления есть такая функция.
2️⃣ Управляя настройкой авторизации, можно запретить вход в корпоративный Браузер с помощью личного аккаунта Яндекс ID. Это исключит ситуации, когда сотрудник случайно сохраняет корпоративные данные в личном облачном пространстве.
3️⃣ Нужно задействовать функции защиты от утечки, включая цифровые водяные знаки и «защищённое хранилище», а также функцию пароля. Это особенно важно, если одно из устройств с которым будет синхронизироваться корпоративный браузер — не корпоративное, а личное.
Все вместе эти настройки надёжно отделят рабочую информацию от личной на устройствах сотрудника и позволят оптимально использовать функцию синхронизации.
#ПроБезопасность
Как с помощью Браузера создать безопасную офисную среду
Мы не раз говорили, что с помощью Яндекс Браузера для организаций можно создать своеобразный безопасный контур вокруг конфиденциальной информации и ваших внутренних бизнес-сервисов. Причем не важно, использует сотрудник корпоративное устройство, управляемое через решение Mobile Device Management, или подключается с «неконтролируемого» личного смартфона или ноутбука.
🛡 Чтобы создать такой контур, нужно обеспечить три условия:
1️⃣ Все используемые сотрудниками приложения (мессенджеры, почта, календарь, бизнес-системы и др.) доступны только в веб-версии.
В Браузере уже есть список веб-приложений популярных офисных сервисов, которые можно разместить в виде иконок в специальной панели в левой части интерфейса. Если у нужного вам сервиса нет приложения, но есть веб-версия, поддерживающая технологию Progressive Web Application, то такой сайт можно добавить в список доступных веб-приложений с помощью специальной политики.
2️⃣ Доступ к корпоративным системам и приложениям возможен только из Яндекс Браузера для организаций.
Для этого нужно настроить динамическую защиту от обхода контура безопасности. Она исключит ситуации, когда сотрудник подключается к корпоративным системам из неконтролируемого браузера.
3️⃣ В Браузере настроены функции защиты от утечки данных, включая цифровые водяные знаки и «Защищённое хранилище».
Функции защиты от утечек предотвратят копирование конфиденциальной информации через буфер обмена, скриншоты, запись экрана и т.д., а «Защищённое хранилище» предотвратит утечку распространение корпоративных данных за пределы контура безопасности, если они доступны не в виде веб-страницы, а в виде файлов. Цифровые водяные знаки затруднят копирование данных с помощью внешних камер.
Если всё настроено правильно, ваши сотрудники смогут работать в привычных приложениях и сервисах, используя всего одну программу — Браузер. А данные при этом не покинут контролируемого контура, даже если сотрудник работает удалённо и с личного устройства.
#ПроБраузер
Яндекс Браузер для организаций и UserGate SWG теперь работают вместе
Всем привет! У нас важная новость: мы объединили усилия с разработчиком продуктов для кибербезопасности UserGate и создали совместное решение, позволяющее компаниям организовать доступ в ИТ-инфраструктуру по принципу нулевого доверия (Zero Trust).
Решение состоит из двух компонентов: шлюза веб-безопасности UserGate SWG и Яндекс Браузера для организаций.
⚡️ Связка UserGate и Яндекс Браузера для организаций обеспечивает проверку подлинности учетных данных сотрудника, а также проверку браузера, с которого идёт обращение. Используемые в Браузере политики позволяют проверить, соответствует ли устройство сотрудника требованиям службы ИБ: обновлено ли ПО, установлен ли антивирус и т.д.
Решение позволяет корпоративной ИБ-службе достоверно убедиться, что к веб-ресурсу компании подключается именно сотрудник этой организации (а не злоумышленник, укравший логин и пароль), а само подключение происходит из правильно настроенного и достаточно защищенного браузера.
🛡 Дополнительно, защитные технологии Яндекс Браузера для организаций и функции интеграции с внешними ИБ-системами обеспечат надежную защиту чувствительной информации и предоставят службе ИБ детальную осведомленность о важных событиях безопасности в Браузере пользователя.
В компаниях, чьи ключевые бизнес-системы развернуты в вебе, UserGate SWG и Яндекс Браузер для организаций позволят построить безопасность по принципу Zero Trust и снизить таким образом риск кибератак и утечек данных до минимума.
🔜 Подробности читайте в пресс-релизе!
Настраивайте работу браузера с расширениями
Дежурное напоминание: контролировать работу расширений в вашем парке корпоративных браузеров важно! Недавнее исследование экспертов по безопасности выявило свежую вредоносную кампанию DarkTrace, которая использовала опасные расширений и затронула почти девять миллионов пользователей по всему миру.
Причем самые последние волны этой кампании нацеливались не просто на всех подряд, а на корпоративных пользователей. Например, одно из опасных расширений собирало из атакованных браузеров данные об онлайн-встречах в Zoom: дату и время, тему, данные о паролях для доступа к встречам и т.д.
👻 Злоумышленники действовали скрытно: расширения маскировались под полезные и активировали вредоносную функциональность не сразу, а через несколько дней после установки.
Хотя хорошо подготовленную скрытную кампанию (такую как DarkTrace) довольно сложно отследить и обезвредить, Яндекс Браузер для организаций можно настроить так, чтобы ваша организация стала «иммунной» к этой и другим похожим угрозам.
Вот как это сделать:
🔘 Настройте функцию динамической защиты от обхода контура безопасности. Она запретит подключение к вашей инфраструктуре любым браузерам, кроме Яндекс Браузера для организаций;
🔘 Настройте работу с расширениями: их установку можно заблокировать полностью, либо ограничить списком разрешенных, либо разрешить ставить только те расширения, которые не запрашивают доступа к лишним данным в браузере.
Всё это регулируется политиками:
⭕️ ExtentionInstallAllowlist
⭕️ ExtentionInstallBlocklist
⭕️ ExtentionInstallForcelist
⭕️ ExtentionSettings
Кроме того, Браузер самостоятельно проверяет расширение на безопасность при установке и может заблокировать его, если оно признано вредоносным уже после установки. Если ИБ-команда вашей организации использует SIEM, обязательно настройте отправку событий, связанных с расширениями. Это ускорит реагирование на возможные инциденты и предотвратит утечку конфиденциальных данных.
#ПроБезопасность
Не забывайте обновлять Браузер!
Яндекс Браузер для организаций создан на базе открытого веб-браузера Chromium. Это основа для большинства современных браузеров, и потому Chromium остается в поле зрения как исследователей безопасности, так и злоумышленников. Только за первую половину января в нём обнаружили и устранили десяток уязвимостей!
Мы в команде Яндекс Браузера для организаций пристально следим за новостями об уязвимостях и оперативно выпускаем патчи. Информацию об этом мы публикуем в Справке.
👻 Однако чтобы уязвимость перестала представлять опасность, патч не просто нужно выпустить, но и установить. В противном случае злоумышленник может использовать её, чтобы проникнуть в вашу инфраструктуру, нарушить работу IT-систем и похитить конфиденциальные данные.
Яндекс Браузер для организаций можно обновить вручную: через Консоль управления скачать новую сборку, протестировать на пилотной группе совместимость с корпоративными приложениями и сервисами, а после этого установить его на другие устройства в организации.
Другой способ оперативно установить обновление — это убедиться, что политика UpdateAllowed включена и разрешает автоматическую установку обновлений, а кроме того, — включить политику BackgroundUpdateAllowed. Она обновит Браузер, даже если он не запущен.
Если используете расширенную версию Браузера, то убедитесь, что включена политика YandexBrowserRestart — с её помощью можно задать время через которое Браузер автоматически перезапустится после установки обновления. Это поможет, если у вас в организации много систем с Браузерами, работающих круглосуточно.
По данным экспертов по информационной безопасности, в 2024 году на вредоносное ПО на базе браузеров (включая эксплуатацию уязвимостей) пришлось 70% атак. Так что для надёжной безопасности вашей организации не забывайте обновлять Браузер! ⬇️
#ПроБезопасность
Обновление Яндекс Браузера для организаций 25.12.4
Рассказываем об изменениях в десктопном Браузере для организаций и Консоли.
1️⃣ Добавление политик:
NeuroQuestionEnabled
Включает кнопку Спросить Алису AI в Умной строке.
2️⃣ Доработка политик:
🔘 В политику с настройками внешней DLP-системы добавили параметр для пользовательских сообщений;
🔘 В политику для сбора статистики добавили поддержку новых таблиц.
3️⃣ Изменения в Консоли управления:
⭕️ Получение внешнего ID устройства Android
С помощью политики YandexMDMExternalID теперь можно вести инвентаризацию Android-устройств и сопоставлять Браузер в Консоли управления с устройством, на котором он установлен.
⭕️ Команда удаления данных Браузера
Появилась возможность очистить данные Браузеров из Консоли на всех десктопных устройствах Сотрудника.
По любым вопросам обращайтесь к команде поддержки — будем рады помочь!
Инвентаризация устройств на Android в Браузере
Добавили новую возможность — в Консоли управления теперь удобно проводить инвентаризацию устройств на Android с помощью внешнего ID.
Идентификатор помогает через Консоль управления сопоставить Браузер со смартфоном или планшетом, на котором он установлен. Это поможет вести точный учёт техники, блокировать утерянные устройства и быстро устранять проблемы, если у сотрудника возникнут сложности с оборудованием.
В качестве внешнего ID можно использовать:
🔘 серийный номер устройства;
🔘 инвентарный номер из корпоративной системы;
🔘 любой другой уникальный код.
Настроить внешний ID можно с помощью политики YandexMDMExternalID.
Больше о внешнем ID — в Справке.
Как Браузер помогает безопасно интегрировать ИИ-ассистентов в рабочий процесс
ИИ-ассистенты стали неотъемлемой частью офисных экосистем: по статистике, в России около 43% сотрудников используют умных помощников для решения рабочих задач, а 13% делают это ежедневно.
Мы не раз писали о полезных нейросетевых функциях Яндекс Браузера для организаций, они помогают сокращать офисную рутину и ускорять задачи, на которые раньше требовалось много времени. Вместе с тем, преимущества, которые приносят ИИ-ассистенты, не всегда «уживаются» с корпоративными регламентами информационной безопасности.
🚰 Простой пример: сотруднику нужно проанализировать объемный документ и написать его краткий дайджест. Для ускорения процесса он отправляет документ ИИ-помощнику. Если документ содержит внутреннюю конфиденциальную информацию компании, её распространение за пределы компании может быть ограничено внутренними правилами. То есть произошла утечка.
Сразу оговоримся: риск реальной утечки в таком случае невысок: разработчики ИИ-сервисов принимают меры для защиты данных. Однако когда сотрудник отправляет сведения помощнику, они покидают пределы компании, а в случае с иностранными сервисами — ещё и пределы страны, и формально это нарушение.
В расширенной версии Яндекс Браузера для организаций этого можно избежать с помощью правильных настроек. Вот как это сделать:
🔘 Оставить в списке доступных из Браузера сайтов и расширений ИИ-помощников только те, которым вы доверяете. Это можно сделать с помощью политики URLBlocklist;
🔘 Использовать функции защиты от утечки данных (задать список внутренних URL, с которых запрещено копировать информацию: текст, изображения, файлы).
Что это даст?
⭕️ Вы защитите информацию, которую нельзя никуда отправлять;
⭕️ Вы сможете сохранить для команды доступ к преимуществам ИИ-помощников — сотрудники смогут их использовать для обработки общедоступных данных.
#ПроБезопасность
Как корпоративный браузер помогает расследовать кибератаки
🛡 Мы немало рассказываем о функциях Яндекс Браузера для организаций, способных предотвратить опасные кибератаки и их последствия: Браузер защищает от вирусов, фишинга, вредоносных расширений и утечки данных.
Однако корпоративная ИТ-инфраструктура — это не только браузеры, но и множество других систем, которые могут стать мишенью целевой кибератаки: SaaS-приложения, CRM-системы и другие компоненты, доступ к которым возможен через браузер. В случае с «не корпоративным» браузером всё, что в нём происходит, остаётся слепой зоной.
Поясним на примере:
1️⃣ Злоумышленник получил контроль над компьютером сотрудника;
2️⃣ Через удаленный доступ к компьютеру атакующий от имени сотрудника воспользовался браузером, чтобы зайти в корпоративную CRM и похитить оттуда информацию.
Если в организации используется обычный браузер без инструментов мониторинга инцидентов, то в службе информационной безопасности (СИБ) об обстоятельствах атаки не узнают, либо узнают, но поздно.
Если же компания использует Яндекс Браузер для организаций (или другой продвинутый корпоративный браузер), то у СИБ есть инструменты, помогающие устранить слепую зону — то есть оперативно и детально узнать, что именно делали злоумышленники через браузер. Одним из таких инструментов является функция трансляции событий безопасности.
❗️ Что важно: функция не «топит» аналитиков SOC потоком всего, что происходит в браузере — сведения о рутинной деятельности сотрудника не отправляются. Вместо этого в корпоративную SIEM-систему попадают только события, которые могут свидетельствовать об атаке или об утечке: загрузка вредоносного кода или расширения, доступ к критически важным корпоративным ресурсам с недостаточно защищённого устройства, попытка копирования конфиденциальной информации и т.д.
В результате СИБ получает только релевантную с точки зрения безопасности информацию, которая помогает быстрее и тщательнее расследовать инциденты.
#ПроБезопасность
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
