АйТи Бастион
Открыть в Telegram
О компании, продуктах и ИБ-рынке в целом it-bastion.com/ Вопросы и предложения? Пишите @kutti_new
Больше1 349
Подписчики
-224 часа
-67 дней
-530 день
Архив постов
1 349
‼️‼️‼️На этой неделе, кажется, все успели обсудить президентский Указ под номером 604 — он позволяет вводить временное управление компанией, если она не обеспечивает безопасность объекта критической инфраструктуры, нарушает требования или создаёт угрозу нормальной работе предприятия.
Формально к ИБ приказ отношения не имеет и конкретные КИИ не называются, однако аналитики уже сходятся в том, что рано или поздно государство возьмётся за всё. Тем более, что в современных реалиях обеспечить нормальное функционирование большого предприятия, не прокачав в нём ИБ, кажется невозможным. Именно поэтому сегодня в рубрике #кружок_по_ИБ пресейл-инженер «АйТи Бастион» Александр Карпов напоминает чек-лист работы с доступами для критических объектов ⬇️
1 349
🕷️T1078 — старый враг, новое решение: СКДПУ НТ в деле
По данным Picus Security Blue Report 2025, техника MITRE ATT&CK T1078 стала не только самой распространённой, но и одной из самых успешных — вероятность её реализации достигает 98%. Проще говоря, злоумышленникам всё чаще не нужно искать уязвимости или писать сложный вредоносный код. Достаточно получить действующую учётную запись.
Почему эта техника работает настолько эффективно❓И какую роль в защите от подобных атак играет PAM❓
Разобрали в новой статье:
▪️что такое T1078 и почему её считают одной из главных угроз сегодня;
▪️как механизмы ✈️✈️✈️✈️ помогают снизить эффективность атак с использованием действительных учётных записей.
💻Читаем статью — здесь
1 349
‼️‼️‼️PAM меняется — успеваете за рынком❓❗️
Коллеги из Anti-Malware подготовили большой обзор на основе нашего эфира, где рассказали о меняющейся роли PAM в современной инфраструктуре.
В центре внимания — то, с чем сегодня сталкиваются практически все команды ИБ: service accounts, API-токены, CI/CD, Kubernetes, облачные роли, machine identities и AI-агенты.
Материал будет полезен тем, кто:
▪️проектирует или развивает PAM-инфраструктуру;
▪️выбирает решение для импортозамещения;
▪️хочет разобраться, какие требования сегодня предъявляются к современным PAM-системам.
Рекомендуем к прочтению обзор — куда движется рынок и почему управление привилегированным доступом сегодня выходит далеко за рамки управления паролями.👨💻🔒
1 349
1️⃣ СКПДУ НТ – лидер класса PAM
Независимая карта SecRadar подтвердила лидерство СКПДУ НТ в классе PAM-систем. Позиции решений рассчитываются по открытой методике на основе трёх критериев: функции, присутствие на рынке и комплаенс.
SecRadar интересен своей прозрачностью. Можно посмотреть не только итоговый Score (композит трёх макро-осей), но и понять, как он сформирован:
▪️какие возможности учитывались;
▪️как оценивалось присутствие на рынке;
▪️какие данные по комплаенсу использовались;
▪️по каким источникам всё рассчитывалось.
Благодарим коллег за высокую оценку и доверие! Для нас это не только признание текущих результатов, но и стимул развиваться! ❤️
Если интересно, как сегодня устроен российский рынок PAM, рекомендуем заглянуть в карту SecRadar.
1 349
📢 Мы на AM Live — главное
На этой неделе встретились с коллегами по рынку PAM в эфире AM Live. «АйТи Бастион» представлял Алексей Ширикалов, руководитель отдела развития продуктов.
▪️Один из главных выводов жаркой дискуссии конкурентов — классический PAM никуда не исчезает. Однако привычная задача системы становится шире: теперь контролировать нужно не только администраторов и подрядчиков, но и сервисные аккаунты, токены, облачные роли и AI-агентов (куда без них).
▪️По-новому взглянули и на классический конфликт между удобством и безопасностью — раз PAM становится центральной точкой доступа к инфраструктуре, значит он должен быть надёжным, понятным и удобным для тех, кто ежедневно с ним работает. Если средство безопасности мешает рядовым действиям, пользователи начнут искать обходные пути, от чего защищённости точно не прибавится.
▪️И ещё одна жизненная необходимость: PAM не должен пытаться заменить собой все остальные продукты. Гораздо важнее открытость системы к интеграциям, в том числе с решениями сторонних вендоров.
Смотрите полную версию эфира с таймкодами на ваших любимых стримингах:
📺 YouTube 📺 VK Видео 📺 Rutube
1 349
⚡️ Ближайшие два часа — отличная возможность выбрать правильный доступ к важному
В прямом эфире AM Live руководитель отдела развития продуктов «АйТи Бастион» Алексей Ширикалов обсудит критерии выбора лучшей PAM-системы под ваши задачи, какие функции в 2026 считать базовым минимумом и какие ошибки чаще всего допускаются при внедрении системы.
Подключайтесь:
▪️ YouTube
▪️ VK Видео
▪️ Rutube
1 349
📢 Мы считаем, что понедельник — отличный день, чтобы напомнить о 2FA
В СКДПУ НТ реализовано несколько независимых механизмов аутентификации:
Логин и пароль — только начало проверки. При входе администратор дополнительно подтверждает личность TOTP-кодом с аппаратного «Рутокен OTP», который PAM проверяет на своей стороне. А при выборе целевого ресурса система запрашивает уже другое подтверждение — смарт-карту или PKI-токен.
Фишинговая страница или кейлоггер могут перехватить пароль, но не смогут скопировать физический носитель. Украденная смарт-карта, в свою очередь, не даст доступа без PIN-кода. Это значит, что компрометация одного элемента не разрушает всю защиту: остальные уровни продолжат закрывать доступ к инфраструктуре.
🌆 Организовать 2FA можно и в полностью изолированном контуре
На объектах КИИ, предприятиях ОПК и в ЦОДах может не быть интернета и мобильной связи, а использование смартфонов и облачных сервисов зачастую будет запрещено политиками безопасности.
В таких условиях «Рутокен OTP» генерирует одноразовые коды автономно — СКДПУ НТ рассчитывает актуальный код на своей стороне и сравнивает его с введённым. Весь процесс — внутри закрытого контура.
Подробно рассказали об обоих сценариях и составе решений в новой брошюре: забирайте по ссылке!
#какэтосвязано
1 349
📢 Поправки к приказу ФСТЭК России № 117 добрались до подрядчиков госсектора. Создаёшь, сопровождаешь или эксплуатируешь ГИС — будь добр подготовить процессы ИБ и обезопаситься по полной.
В рубрике #кружок_по_ИБ пресейл-инженер «АйТи Бастион» Андрей Климов расскажет, как привести защиту доступов в соответствие требованиям регулятора, если это вас раньше не касалось.
Но привилегированный доступ — лишь часть 117-го приказа. Мы насчитали 28 требований, соответствие которым помогает обеспечить СКДПУ НТ: одни система закрывает напрямую, в реализации других становится важным элементом защиты. Полный разбор — по ссылке.
1 349
📣📣📣
Как его выбрать?
Этот вопрос мучает умы, возможно, уже не одного поколения безопасников. И действительно — на что обращать внимание: статус вендора, выручка, уровень техподдержки, частота обновлений или широта функционала?
Не первый год PAM выходит за границы контроля администраторов и подрядчиков — рынок развивается, задачи меняются, а вместе с ними меняется и само представление о том, какой должна быть современная система мечты.
19 августа в прямом эфире AM Live мы встретимся с главными представителями рынка, чтобы обсудить, куда движется отрасль, чего сегодня ждут от PAM заказчики и как сами вендоры видят дальнейшее развитие своих решений.
🛡️ Редкий случай, когда весь рынок собирается вместе — регистрируемся по ссылке!
1 349
Главное в безопасности учётных записей с расширенными правами – это не средства защиты, а планирование! Причём лет на 5-6 вперёд как минимум.
Если сразу начать хаотично накладывать ограничения и вводить правила, привилегированные учётки имеют обыкновение таинственным образом теряться из поля зрения… А потом из-за них какая-нибудь уважаемая компания становится героиней новостей про взломы и утечки.
Как не перепутать суперпользователя со всеми остальными и обезопасить инфраструктуру, в эфире РБК рассказали Константин Родин и Сергей Полунин.
➡️ Смотрите ⬅️ и не повторяйте чужих ошибок.
#кибербез_не_вопреки
1 349
📢 Сегодня именно тот случай, когда материал для малого и среднего бизнеса будет очень полезен и «крупняку».
Потому что требования к привилегированному доступу не должны заканчиваться внутри собственного периметра. Подрядчики, поставщики и сервисные организации тоже получают доступ к критичным системам — а значит, их подход к ИБ в какой-то момент может стать и вашей проблемой.
Мы продолжаем покорять просторы Клерк.ру — в новой статье считаем на понятных примерах стоимость «бесплатного» удалённого доступа подрядчика. Можно ознакомиться самим, а ещё лучше — отправить коллегам из подрядных организаций и поставщикам.
Читать здесь!
1 349
Когда ИТшники с огоньком в глазах уже готовы разворачивать инфраструктуру удалённых рабочих мест, ИБшники седеют на глазах и тянутся к тяжёлым предметам.
Как не допустить конфликта этих двух офисных лагерей, мы с коллегами из компании «Базис» придумали ещё несколько лет назад – на старте массового импортозамещения.
Благодаря интеграции СКДПУ НТ с решениями «Базис», сегменты ИБ получили полную картину безопасности доступа, а сегменты ИТ почти ничего и не заметили, поскольку на каналы связи нет дополнительной нагрузки.
Сегодня, дорогие подписчики, предлагаем вам погрузиться в проблематику защиты серверной виртуализации и виртуализации рабочих мест. 10 минут в жанре стендапа от директора по работе с партнёрами «Базис» Дмитрия Дворцова по ссылке ⬇️
#какэтосвязано
1 349
Российские промышленные инфраструктуры на распутье
С одной стороны, современная экономика требует автоматизации, быстрого обмена данными и управляемого взаимодействия. С другой стороны, увеличение числа угроз и ужесточение требований государства подталкивают на тотальную изоляцию и перевод процессов в ручной режим – так, вроде, безопаснее…
Заместитель директора по развитию бизнеса «АйТи Бастион» Владимир Перминов предлагает практичное решение – взглянуть на процессы по информационному обмену в промышленности как на объект контроля.
Каждое перемещение файлов, передача телеметрии или взаимодействие между технологическим и корпоративным сегментами должно быть контролируемым. А ещё лучше – выполняться по заранее заданным правилам и проходить необходимые проверки автоматически.Как добиться гармонии в деле информационного обмена, читайте в статье для КИБЕР МЕДИА. #подсистемный_марафон
1 349
Цепочка с невидимыми звеньями – это про российский бизнес, где IT-отношения с подрядчиками и поставщиками порой похожи на клубок смотавшихся проводов.
Но так видит только специалист в информационной безопасности, а для предпринимателя хаоса может и не существовать – как и многочисленных отраслевых источников информации, где все слабые места уже давно описаны. Понять бизнесменов легко, ведь у них куча других дел, и времени на новости инфобеза просто нет.
Сегодня «АйТи Бастион» открывает новую площадку коммуникаций с теми, кто никогда не погружался в ИБ, но кому нужна безопасность цифровых активов.
Владельцы бизнеса, добро пожаловать на ➡️ Клерк.ру ⬅️
Там мы расскажем и покажем в деле выгодную кибербезопасность! Ресурс интерактивный, поэтому возникшие после прочтения вопросы можно задать не откладывая.
#кибербез_не_вопреки
1 349
Вот они, самые привилегированные пользователи — наши админы
Сегодня мы поздравляем с профессиональным праздником тех, без кого польза PAM-систем была бы сильно преувеличена, а также тех, благодаря кому работают тысячи компаний мира, в том числе и наша ❤️
Спасибо за ваш труд!
1 349
Когда на работе главными сделали специалистов по ИБ…
…то весь офис с утра до вечера вводит пароли, каждый день их меняет, перевыпускает токены и сертификаты, активирует протокол удалённого доступа по звонку и т.д. В общем, стало бесконечно неудобно.
В поисках баланса безопасности и удобства для бизнеса мы отправились в студию проекта «Сигнал с Невы». Приготовьте блокнот и ручку, чтобы по шагам зафиксировать, как достичь киберустойчивости и не разориться по дороге.
Полезный контент ➡️ уже на сайте РБК.
#кибербез_не_вопроеки
1 349
Если в компании нет ни единого специалиста по ИБ, то и серьёзных инструментов защиты информации – тоже…
Сегодня развеем этот миф и призываем тех, кто рад бы порекомендовать PAM-систему знакомым, но не делает этого, потому что «у них ведь нет безопасников», всё-таки поделиться нашим постом.
В эфире программы «Капитаны бизнеса» Максим Баденков объяснил, как с пользой для дела подписаться на СКДПУ НТ. Зачем это нужно бизнесу в повседневных проектах, смотрите или слушайте ➡️➡️ по ссылке.
#кибербез_не_вопреки
1 349
📣📣📣
Чем вы заняты сегодня вечером? Мы — на эфире РБК ТВ
Пока одни продолжают считать информационную безопасность статьёй расходов, другие уже вовсю зарабатывают на ней деньги.
Мы уже не раз рассказывали, почему рынок постепенно переходит от разговоров о рисках к разговору об эффективности. Сегодня заместитель директора по развитию бизнеса «АйТи Бастион» Константин Родин разберёт эту тему в формате открытой дискуссии — НЕ лишний раз напомнить себе и руководителям, что кибербез — не пустая трата денег.
Ждём всех, кто верит в экономическую силу ИБ!
📢 Скептикам тоже будем рады — сегодня в 22:25 подключайтесь по ссылке.
Для тех, кто спит по ночам — повтор завтра в 11:40 ❤️
