АйТи Бастион
Відкрити в Telegram
О компании, продуктах и ИБ-рынке в целом it-bastion.com/ Вопросы и предложения? Пишите @kutti_new
Показати більше1 348
Підписники
-124 години
-67 днів
-730 днів
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вересень '26
вересень '260
в 0 каналах
серпень '26
+13
в 1 каналах
Get PRO
липень '26
+15
в 1 каналах
Get PRO
червень '26
+19
в 3 каналах
Get PRO
травень '26
+50
в 1 каналах
Get PRO
квітень '26
+75
в 1 каналах
Get PRO
березень '26
+68
в 2 каналах
Get PRO
лютий '26
+18
в 0 каналах
Get PRO
січень '26
+11
в 1 каналах
Get PRO
грудень '25
+10
в 0 каналах
Get PRO
листопад '25
+97
в 1 каналах
Get PRO
жовтень '25
+19
в 2 каналах
Get PRO
вересень '25
+120
в 1 каналах
Get PRO
серпень '25
+20
в 4 каналах
Get PRO
липень '25
+36
в 0 каналах
Get PRO
червень '25
+97
в 1 каналах
Get PRO
травень '25
+84
в 2 каналах
Get PRO
квітень '25
+89
в 1 каналах
Get PRO
березень '25
+114
в 1 каналах
Get PRO
лютий '25
+99
в 1 каналах
Get PRO
січень '25
+27
в 0 каналах
Get PRO
грудень '24
+41
в 2 каналах
Get PRO
листопад '24
+189
в 1 каналах
Get PRO
жовтень '24
+63
в 0 каналах
Get PRO
вересень '24
+52
в 1 каналах
Get PRO
серпень '24
+19
в 0 каналах
Get PRO
липень '24
+33
в 2 каналах
Get PRO
червень '24
+29
в 0 каналах
Get PRO
травень '24
+45
в 0 каналах
Get PRO
квітень '24
+63
в 0 каналах
Get PRO
березень '24
+69
в 0 каналах
Get PRO
лютий '24
+36
в 0 каналах
Get PRO
січень '24
+34
в 0 каналах
Get PRO
грудень '23
+26
в 0 каналах
Get PRO
листопад '23
+33
в 1 каналах
Get PRO
жовтень '23
+64
в 1 каналах
Get PRO
вересень '23
+39
в 0 каналах
Get PRO
серпень '23
+42
в 0 каналах
Get PRO
липень '23
+40
в 0 каналах
Get PRO
червень '23
+34
в 0 каналах
Get PRO
травень '23
+35
в 0 каналах
Get PRO
квітень '23
+26
в 0 каналах
Get PRO
березень '23
+57
в 0 каналах
Get PRO
лютий '23
+14
в 0 каналах
Get PRO
січень '23
+227
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 02 вересня | 0 | |||
| 01 вересня | 0 |
Дописи каналу
Сегодня на уроке географии — познавательная статистика киберутечек 🕸️
Компания F6 выпустила глобальный отчет «Ландшафт киберугроз 2025–2026», и цифры там впечатляют не меньше, чем первоклассников карта мира.
По числу утечек лидер антирейтинга на постсоветском пространстве — Таджикистан🔓
Из всех стран СНГ на Таджикистан пришлось 85% украденных строк данных — это 217 миллионов записей! Для сравнения:
▪️Казахстан — всего 10% (~25 млн)
▪️Узбекистан — 6% (~15 млн)
Разрыв колоссальный. В одной стране практически весь объём утечек в регионе. Тревожный звоночек для всех, независимо от географического положения❗️
Кстати, продукты «АйТи Бастион» представлены в странах СНГ и соответствуют строгим критериям местных регуляторов. Например, в Республике Беларусь мы недавно сертифицировали очередную версию PAM-платформы.
Так что если вы в СНГ — мы уже рядом. И готовы помочь вам не попасть в статистику успешных кибератак.
И помните: в новом учебном году все мы продолжаем учиться защищать свои данные. 🛡
| 2 | Немає тексту... | 211 |
| 3 | 📢 Последний день лета — самое время вспомнить одну из самых обсуждаемых тем последних месяцев: ИИ
Дилемму между запретом нейронок и полным раздольем их использования в офисе «АйТи Бастион» решили в пользу контролируемой свободы.
Директор по вопросам инноваций нашей компании Алексей Иванов уверен, что ИИшками пользоваться обязательно, но саму модель нужно использовать безопасно. А тотальный запрет — сценарий непрактичный, да и невыгодный — нейросеть всё равно «всплывёт», вот только контролировать её будет некому.
Подробности чИИтайте в интервью на ICT Online 👨💻
#кибербез_не_вопреки | 215 |
| 4 | Відеоповідомлення | 328 |
| 5 | ‼️‼️‼️На этой неделе, кажется, все успели обсудить президентский Указ под номером 604 — он позволяет вводить временное управление компанией, если она не обеспечивает безопасность объекта критической инфраструктуры, нарушает требования или создаёт угрозу нормальной работе предприятия.
Формально к ИБ приказ отношения не имеет и конкретные КИИ не называются, однако аналитики уже сходятся в том, что рано или поздно государство возьмётся за всё. Тем более, что в современных реалиях обеспечить нормальное функционирование большого предприятия, не прокачав в нём ИБ, кажется невозможным. Именно поэтому сегодня в рубрике #кружок_по_ИБ пресейл-инженер «АйТи Бастион» Александр Карпов напоминает чек-лист работы с доступами для критических объектов ⬇️ | 310 |
| 6 | 🕷️T1078 — старый враг, новое решение: СКДПУ НТ в деле
По данным Picus Security Blue Report 2025, техника MITRE ATT&CK T1078 стала не только самой распространённой, но и одной из самых успешных — вероятность её реализации достигает 98%. Проще говоря, злоумышленникам всё чаще не нужно искать уязвимости или писать сложный вредоносный код. Достаточно получить действующую учётную запись.
Почему эта техника работает настолько эффективно❓И какую роль в защите от подобных атак играет PAM❓
Разобрали в новой статье:
▪️что такое T1078 и почему её считают одной из главных угроз сегодня;
▪️как механизмы ✈️✈️✈️✈️ помогают снизить эффективность атак с использованием действительных учётных записей.
💻Читаем статью — здесь | 325 |
| 7 | ‼️‼️‼️PAM меняется — успеваете за рынком❓❗️
Коллеги из Anti-Malware подготовили большой обзор на основе нашего эфира, где рассказали о меняющейся роли PAM в современной инфраструктуре.
В центре внимания — то, с чем сегодня сталкиваются практически все команды ИБ: service accounts, API-токены, CI/CD, Kubernetes, облачные роли, machine identities и AI-агенты.
Материал будет полезен тем, кто:
▪️проектирует или развивает PAM-инфраструктуру;
▪️выбирает решение для импортозамещения;
▪️хочет разобраться, какие требования сегодня предъявляются к современным PAM-системам.
Рекомендуем к прочтению обзор — куда движется рынок и почему управление привилегированным доступом сегодня выходит далеко за рамки управления паролями.👨💻🔒 | 303 |
| 8 | 1️⃣ СКПДУ НТ – лидер класса PAM
Независимая карта SecRadar подтвердила лидерство СКПДУ НТ в классе PAM-систем. Позиции решений рассчитываются по открытой методике на основе трёх критериев: функции, присутствие на рынке и комплаенс.
SecRadar интересен своей прозрачностью. Можно посмотреть не только итоговый Score (композит трёх макро-осей), но и понять, как он сформирован:
▪️какие возможности учитывались;
▪️как оценивалось присутствие на рынке;
▪️какие данные по комплаенсу использовались;
▪️по каким источникам всё рассчитывалось.
Благодарим коллег за высокую оценку и доверие! Для нас это не только признание текущих результатов, но и стимул развиваться! ❤️
Если интересно, как сегодня устроен российский рынок PAM, рекомендуем заглянуть в карту SecRadar. | 339 |
| 9 | 📢 Мы на AM Live — главное
На этой неделе встретились с коллегами по рынку PAM в эфире AM Live. «АйТи Бастион» представлял Алексей Ширикалов, руководитель отдела развития продуктов.
▪️Один из главных выводов жаркой дискуссии конкурентов — классический PAM никуда не исчезает. Однако привычная задача системы становится шире: теперь контролировать нужно не только администраторов и подрядчиков, но и сервисные аккаунты, токены, облачные роли и AI-агентов (куда без них).
▪️По-новому взглянули и на классический конфликт между удобством и безопасностью — раз PAM становится центральной точкой доступа к инфраструктуре, значит он должен быть надёжным, понятным и удобным для тех, кто ежедневно с ним работает. Если средство безопасности мешает рядовым действиям, пользователи начнут искать обходные пути, от чего защищённости точно не прибавится.
▪️И ещё одна жизненная необходимость: PAM не должен пытаться заменить собой все остальные продукты. Гораздо важнее открытость системы к интеграциям, в том числе с решениями сторонних вендоров.
Смотрите полную версию эфира с таймкодами на ваших любимых стримингах:
📺 YouTube 📺 VK Видео 📺 Rutube | 362 |
| 10 | ⚡️ Ближайшие два часа — отличная возможность выбрать правильный доступ к важному
В прямом эфире AM Live руководитель отдела развития продуктов «АйТи Бастион» Алексей Ширикалов обсудит критерии выбора лучшей PAM-системы под ваши задачи, какие функции в 2026 считать базовым минимумом и какие ошибки чаще всего допускаются при внедрении системы.
Подключайтесь:
▪️ YouTube
▪️ VK Видео
▪️ Rutube | 370 |
| 11 | 📢 Мы считаем, что понедельник — отличный день, чтобы напомнить о 2FA
В СКДПУ НТ реализовано несколько независимых механизмов аутентификации:
Логин и пароль — только начало проверки. При входе администратор дополнительно подтверждает личность TOTP-кодом с аппаратного «Рутокен OTP», который PAM проверяет на своей стороне. А при выборе целевого ресурса система запрашивает уже другое подтверждение — смарт-карту или PKI-токен.
Фишинговая страница или кейлоггер могут перехватить пароль, но не смогут скопировать физический носитель. Украденная смарт-карта, в свою очередь, не даст доступа без PIN-кода. Это значит, что компрометация одного элемента не разрушает всю защиту: остальные уровни продолжат закрывать доступ к инфраструктуре.
🌆 Организовать 2FA можно и в полностью изолированном контуре
На объектах КИИ, предприятиях ОПК и в ЦОДах может не быть интернета и мобильной связи, а использование смартфонов и облачных сервисов зачастую будет запрещено политиками безопасности.
В таких условиях «Рутокен OTP» генерирует одноразовые коды автономно — СКДПУ НТ рассчитывает актуальный код на своей стороне и сравнивает его с введённым. Весь процесс — внутри закрытого контура.
Подробно рассказали об обоих сценариях и составе решений в новой брошюре: забирайте по ссылке!
#какэтосвязано | 380 |
| 12 | Відеоповідомлення | 391 |
| 13 | 📢 Поправки к приказу ФСТЭК России № 117 добрались до подрядчиков госсектора. Создаёшь, сопровождаешь или эксплуатируешь ГИС — будь добр подготовить процессы ИБ и обезопаситься по полной.
В рубрике #кружок_по_ИБ пресейл-инженер «АйТи Бастион» Андрей Климов расскажет, как привести защиту доступов в соответствие требованиям регулятора, если это вас раньше не касалось.
Но привилегированный доступ — лишь часть 117-го приказа. Мы насчитали 28 требований, соответствие которым помогает обеспечить СКДПУ НТ: одни система закрывает напрямую, в реализации других становится важным элементом защиты. Полный разбор — по ссылке. | 411 |
| 14 | 📣📣📣
Как его выбрать?
Этот вопрос мучает умы, возможно, уже не одного поколения безопасников. И действительно — на что обращать внимание: статус вендора, выручка, уровень техподдержки, частота обновлений или широта функционала?
Не первый год PAM выходит за границы контроля администраторов и подрядчиков — рынок развивается, задачи меняются, а вместе с ними меняется и само представление о том, какой должна быть современная система мечты.
19 августа в прямом эфире AM Live мы встретимся с главными представителями рынка, чтобы обсудить, куда движется отрасль, чего сегодня ждут от PAM заказчики и как сами вендоры видят дальнейшее развитие своих решений.
🛡️ Редкий случай, когда весь рынок собирается вместе — регистрируемся по ссылке! | 392 |
| 15 | Главное в безопасности учётных записей с расширенными правами – это не средства защиты, а планирование! Причём лет на 5-6 вперёд как минимум.
Если сразу начать хаотично накладывать ограничения и вводить правила, привилегированные учётки имеют обыкновение таинственным образом теряться из поля зрения… А потом из-за них какая-нибудь уважаемая компания становится героиней новостей про взломы и утечки.
Как не перепутать суперпользователя со всеми остальными и обезопасить инфраструктуру, в эфире РБК рассказали Константин Родин и Сергей Полунин.
➡️ Смотрите ⬅️ и не повторяйте чужих ошибок.
#кибербез_не_вопреки | 403 |
| 16 | 📢 Сегодня именно тот случай, когда материал для малого и среднего бизнеса будет очень полезен и «крупняку».
Потому что требования к привилегированному доступу не должны заканчиваться внутри собственного периметра. Подрядчики, поставщики и сервисные организации тоже получают доступ к критичным системам — а значит, их подход к ИБ в какой-то момент может стать и вашей проблемой.
Мы продолжаем покорять просторы Клерк.ру — в новой статье считаем на понятных примерах стоимость «бесплатного» удалённого доступа подрядчика. Можно ознакомиться самим, а ещё лучше — отправить коллегам из подрядных организаций и поставщикам.
Читать здесь! | 361 |
| 17 | Когда ИТшники с огоньком в глазах уже готовы разворачивать инфраструктуру удалённых рабочих мест, ИБшники седеют на глазах и тянутся к тяжёлым предметам.
Как не допустить конфликта этих двух офисных лагерей, мы с коллегами из компании «Базис» придумали ещё несколько лет назад – на старте массового импортозамещения.
Благодаря интеграции СКДПУ НТ с решениями «Базис», сегменты ИБ получили полную картину безопасности доступа, а сегменты ИТ почти ничего и не заметили, поскольку на каналы связи нет дополнительной нагрузки.
Сегодня, дорогие подписчики, предлагаем вам погрузиться в проблематику защиты серверной виртуализации и виртуализации рабочих мест. 10 минут в жанре стендапа от директора по работе с партнёрами «Базис» Дмитрия Дворцова по ссылке ⬇️
#какэтосвязано | 438 |
| 18 | Российские промышленные инфраструктуры на распутье
С одной стороны, современная экономика требует автоматизации, быстрого обмена данными и управляемого взаимодействия. С другой стороны, увеличение числа угроз и ужесточение требований государства подталкивают на тотальную изоляцию и перевод процессов в ручной режим – так, вроде, безопаснее…
Заместитель директора по развитию бизнеса «АйТи Бастион» Владимир Перминов предлагает практичное решение – взглянуть на процессы по информационному обмену в промышленности как на объект контроля.
Каждое перемещение файлов, передача телеметрии или взаимодействие между технологическим и корпоративным сегментами должно быть контролируемым. А ещё лучше – выполняться по заранее заданным правилам и проходить необходимые проверки автоматически.
Как добиться гармонии в деле информационного обмена, читайте в статье для КИБЕР МЕДИА.
#подсистемный_марафон | 433 |
| 19 | Цепочка с невидимыми звеньями – это про российский бизнес, где IT-отношения с подрядчиками и поставщиками порой похожи на клубок смотавшихся проводов.
Но так видит только специалист в информационной безопасности, а для предпринимателя хаоса может и не существовать – как и многочисленных отраслевых источников информации, где все слабые места уже давно описаны. Понять бизнесменов легко, ведь у них куча других дел, и времени на новости инфобеза просто нет.
Сегодня «АйТи Бастион» открывает новую площадку коммуникаций с теми, кто никогда не погружался в ИБ, но кому нужна безопасность цифровых активов.
Владельцы бизнеса, добро пожаловать на ➡️ Клерк.ру ⬅️
Там мы расскажем и покажем в деле выгодную кибербезопасность! Ресурс интерактивный, поэтому возникшие после прочтения вопросы можно задать не откладывая.
#кибербез_не_вопреки | 434 |
| 20 | Вот они, самые привилегированные пользователи — наши админы
Сегодня мы поздравляем с профессиональным праздником тех, без кого польза PAM-систем была бы сильно преувеличена, а также тех, благодаря кому работают тысячи компаний мира, в том числе и наша ❤️
Спасибо за ваш труд! | 588 |
