uz
Feedback
Индид

Индид

Kanalga Telegram’da o‘tish

Официальный канал российского разработчика комплекса решений в области Identity Security с 17-летним опытом – Индид. * Технологии: MFA, PAM, ITDR, CM, IdM, BearPass * Киберновости * Полезные материалы от экспертов indeed-id.ru

Ko'proq ko'rsatish
3 810
Obunachilar
+2324 soatlar
+497 kunlar
+1830 kunlar
Postlar arxiv
Порядок в доступах для команд и подрядчиков: опыт АО «Расчетные решения» Компания создает отечественные ИТ-решения для госуда
Порядок в доступах для команд и подрядчиков: опыт АО «Расчетные решения» Компания создает отечественные ИТ-решения для государства и бизнеса. Масштаб проектов и критичность обрабатываемой информации задают высокую планку надежности сервисов и защиты данных. 🔒 В такой инфраструктуре недостаточно просто выдать права: необходимо сохранить порядок и контроль на каждом этапе подключения — кто получает доступ, к каким ресурсам и на какой срок. Теперь этот процесс выстроен с помощью Indeed PAM. Продукт помогает организовать работу сотрудников и подрядчиков с целевыми ресурсами по единым правилам, исключить прямой доступ к ним и контролировать привилегированные сессии. Как устроена система защиты: ✔️ Привилегированные учетные данные хранятся и выдаются централизованно ✔️ Вход на критические ресурсы подтверждается двухфакторной аутентификацией ✔️ Пароли и SSH-ключи регулярно проверяются и заменяются случайно сгенерированными значениями ✔️ Действия пользователей с расширенными правами фиксируются в журнале событий
«Безопасность и стабильная работа сервисов для наших клиентов и партнеров — ключевая ценность. С внедрением Indeed PAM мы получили прозрачную для службы ИБ среду работы с критическими ресурсами, единый центр контроля доступов и существенно снизили риски нелегитимного применения прав доступа», — Сергей Рычихин, заместитель генерального директора по комплексной безопасности АО «Расчетные решения».
🔴 Больше информации о решении Индид в MAX | Индид ВКонтакте

68% компаний не контролируют доступ ИИ-агентов и сервисов 📈Такой результат показал опрос зрителей эфира AM Live «Как выбрать
68% компаний не контролируют доступ ИИ-агентов и сервисов 📈Такой результат показал опрос зрителей эфира AM Live «Как выбрать лучший PAM в 2026 году?». Для системных администраторов доля почти вдвое ниже — 34%. Причина разрыва проста: подключения сотрудников компании отслеживают заметно чаще, а айдентити машин пока остаются слепой зоной. О том, как сервисы и ИИ-агенты меняют подход к управлению привилегированным доступом, на онлайн-трансляции рассказал Лев Овчинников, руководитель продукта Indeed ITDR. Сверьте свои действующие меры защиты с рекомендациями экспертов — полная запись эфира доступна по ссылкам: 📺 VK | 📺 RuTube | 📺 YouTube Индид в MAX | Индид ВКонтакте

Как защитить учетную запись, за которой нет человека? MFA работает, когда есть кому подтвердить вход. Но часть учетных записе
Как защитить учетную запись, за которой нет человека? MFA работает, когда есть кому подтвердить вход. Но часть учетных записей принадлежит не сотрудникам, а приложениям и сервисам. У них второго фактора быть не может — и защита часто сводится к регулярной смене пароля. 💡Где здесь слабое место? Если злоумышленник захватил саму программу, он получает и ее доступы — ко всем системам, куда она может подключаться. Новый пароль уже не остановит атаку. Поэтому важно контролировать не только учетную запись, но и ее права. Со временем настройки ее доступа устаревают: приложение уже отключили, а сам доступ для него остался. Старый протокол больше не нужен, но по-прежнему работает. В таком случае стоит регулярно проверять: 🔴 Права сервисных учетных записей 🔴 Настройки домена и общих папок 🔴 Устаревшие протоколы, оставшиеся ради совместимости А журналы доступа покажут, чем действительно пользуются, а что можно отключить без ущерба для работы. Тогда даже захваченная учетная запись не станет пропуском во всю инфраструктуру. 🔰Об остальных мерах защиты айдентити — в статье. Индид в MAX | Индид ВКонтакте

Окей, Индид. Что такое адаптивная аутентификация В рубрике #глоссарий разбираем еще один из ключевых терминов в области защит
Окей, Индид. Что такое адаптивная аутентификация В рубрике #глоссарий разбираем еще один из ключевых терминов в области защиты доступа к корпоративным системам. Адаптивная аутентификация — инструмент для проверки легитимности пользователя с помощью различных факторов. Чтобы определить, следует ли предоставлять пользователю доступ, в ходе адаптивной аутентификации учитывается контекст (местоположение, устройство, поведение и уровень риска). 🗺Например, сотрудник пытается войти в инфраструктуру из нехарактерной ему локации и с нового устройства. В этом случае могут потребоваться дополнительные действия, подтверждающие правомерность его подключения. Такой динамический подход помогает добиться того, чтобы доступ получали лишь авторизованные пользователи, и сводить к минимуму дополнительные процедуры проверки. ➡️ Подробнее читайте в Глоссарии терминов айдентити Индид в MAX | Индид ВКонтакте

MFA есть. А критичные системы защищены? Пароль по-прежнему остается самым простым способом попасть в корпоративную сеть. Злоу
MFA есть. А критичные системы защищены? Пароль по-прежнему остается самым простым способом попасть в корпоративную сеть. Злоумышленник может подобрать или перехватить его, получить через фишинг — а затем действовать под учетной записью сотрудника. Насколько далеко он зайдет? Зависит от выданных прав. 🔐 Логичнее остановить атаку еще на входе и проверить, что пароль действительно вводит его владелец. Для этого и нужна MFA. 📌Но есть нюанс: второй фактор часто защищает не самые критичные системы, а те, где его проще внедрить — например, веб-сервисы. При этом базы данных, панели администраторов и сетевые папки нередко остаются с одним паролем. Причина проста: многие MFA-решения требуют установки агентов на устройства и серверы, а сделать это можно не везде. ➡️Поэтому аутентификацию следует усиливать там, где выше риск и цена ошибки, а не там, где это технически удобно. Для таких случаев подходят решения, которые запрашивают второй фактор до входа в систему — даже если сама система MFA не поддерживает. 🗺Подробнее о том, как внедрить MFA и усилить защиту критичных систем, читайте в статье. Индид в MAX | Индид ВКонтакте

Video xabar00:51

⬇️ Лев Овчинников, руководитель продукта Indeed ITDR.

Indeed ITDR 2.2: МФА в закрытых инфраструктурах и новые сценарии обнаружения атак 🔥 Представляем вам новую версию Indeed ITD
+4
Indeed ITDR 2.2: МФА в закрытых инфраструктурах и новые сценарии обнаружения атак 🔥 Представляем вам новую версию Indeed ITDR 2.2 — решения для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити. Обновление расширяет сценарии применения многофакторной аутентификации, улучшает пользовательский опыт при работе в консоли администрирования и упрощает развертывание решения в корпоративной инфраструктуре. Ключевые нововведения: ⚜️Подтверждение дополнительного фактора (OTP) — позволяет использовать одноразовые пароли в закрытых инфраструктурах без доступа к внешним сетям. ⚜️Расширенная фильтрация событий доступа — помогает быстрее находить нужные события по пользователю, ресурсу, протоколу, IP-адресу и контроллеру домена. ⚜️Упрощенное развертывание Indeed Key Server — сокращает объем ручной настройки в сценариях без интеграции с Indeed Access Manager. ⚜️Новые сценарии обнаружения атак — выявляет такие техники, как Golden PAC и SAM Account Spoofing.
«Наша задача – помочь организациям своевременно реагировать на угрозы, связанные с учетными данными, не перестраивая существующую инфраструктуру. При этом для нас важно обеспечить удобство работы как для пользователей, так и для специалистов по информационной безопасности и администраторов. Последние обновления отражают наиболее частые пожелания, которые мы получаем в процессе внедрения наших продуктов», — отметил Лев Овчинников, руководитель продукта Indeed ITDR в компании «Индид».
🚀 Подробнее обо всех возможностях Indeed ITDR 2.2 — в полной версии релиза. Индид в MAX | Индид ВКонтакте

⚜️ Уже сегодня в 11:00 эфир AM Live «Как выбрать лучший PAM в 2026 году?» Лев Овчинников, руководитель продукта Indeed ITDR, расскажет, где компании теряют контроль над привилегированными учетными записями и какие процессы защиты доступа меняет появление ИИ-агентов. 🔥 Присоединиться Успейте подключиться к трансляции и получить ответы на вопросы, от которых зависит защита доступа с повышенными правами к инфраструктуре вашей компании. Индид в MAX | Индид ВКонтакте

Identity Security в России: исследуем практики защиты учетных данных и доступа ⬜️ Индид проводит исследование в области Ident
Identity Security в России: исследуем практики защиты учетных данных и доступа ⬜️ Индид проводит исследование в области Identity Security и приглашает руководителей и специалистов по информационной безопасности принять участие в опросе. Мы изучаем, как организации защищают учетные данные, контролируют привилегированный доступ, управляют машинными идентичностями и оценивают зрелость своих процессов. Результаты помогут сформировать ориентиры для ИБ-команд и понять, какие практики сегодня определяют зрелую модель управления учетными записями и доступом. ▫️Участники исследования получат итоговый отчет и смогут сравнить свой подход с опытом других компаний, увидеть сильные стороны текущей модели и определить, как развивать защиту айдентити дальше. ➡️➡️➡️ Принять участие Индид в MAX | Индид ВКонтакте

Мастерски установили и все показали, вам остается только посмотреть (если еще вдруг не успели) 🖥 Запись вебинара «Первая IAM-система с интеграцией «из коробки» за 1 час» уже доступна. Эксперты Индид наглядно показали, как новый Мастер Конфигурации ускоряет внедрение Indeed AM. Подготовили систему, подключили базу данных и получили готовый MFA-сценарий в инфраструктуре всего за час. Теперь установить решение и настроить двухфакторную аутентификацию можно значительно быстрее и с меньшими трудозатратами. Убедитесь в этом сами ⤵️ 👀 Смотреть запись Индид в MAX | Индид ВКонтакте

Индид на AM Live: все о современных PAM-системах ⏰19 августа в 11:00 руководитель продукта Indeed ITDR Лев Овчинников примет
Индид на AM Live: все о современных PAM-системах ⏰19 августа в 11:00 руководитель продукта Indeed ITDR Лев Овчинников примет участие в эфире AM Live «Как выбрать лучший PAM в 2026 году?». ➡️Почему сервисные учетные записи все чаще становятся целью атак? Через них работают приложения и системы, поэтому такие записи активны круглосуточно, а их вход никто не подтверждает. Этим и пользуются злоумышленники, применяя техники Kerberoasting и Golden Ticket, чтобы выдать себя за легитимную службу. 🔰Компрометация одной такой записи может открыть путь ко всей инфраструктуре компании. Лев Овчинников расскажет, как защитить доступ к ним и заблаговременно обнаружить атаку. В программе: 🔴Что сегодня считается привилегированным доступом, если его запрашивают программы и сервисы, а не только пользователи 🔴Как контролировать подключения подрядчиков в облачной инфраструктуре и Kubernetes 🔴Какую роль ИИ играет в развитии систем защиты: от поиска необычного поведения до автоматической настройки правил доступа ⚜️ Зарегистрироваться Присоединяйтесь к эфиру AM Live. Вы узнаете, как меняются требования к PAM, и сможете задать вопросы экспертам. Индид в MAX | Индид ВКонтакте

Защита доступа через Microsoft NPS и автоматическая синхронизация пользователей MS AD — в обновлении Indeed MFA ⚜️Облачный се
+2
Защита доступа через Microsoft NPS и автоматическая синхронизация пользователей MS AD — в обновлении Indeed MFA ⚜️Облачный сервис Indeed MFA получил два новых компонента для инфраструктур на базе Microsoft. Вход в Windows и удаленные подключения по RDP уже обеспечивает агент Indeed Logon. Он усиливает защиту интерактивного входа в Windows и удаленных подключений к рабочим станциям и серверам по протоколу RDP. Теперь Indeed MFA закрывает еще две задачи: 👾 Агент для Microsoft Network Policy Server подключает второй фактор аутентификации к сервисам, которые работают по протоколу RADIUS 👾 Агент синхронизации передает пользователей и группы из Microsoft Active Directory в Indeed MFA, чтобы не создавать и не обновлять учетные записи вручную Компании могут выбирать компоненты с учетом своей архитектуры и последовательно распространять МФА на дополнительные сценарии доступа без существенного изменения действующих процессов.
«Инфраструктура многих наших заказчиков построена на продуктах Microsoft. Поэтому мы развиваем Indeed MFA так, чтобы сервис подключался к уже действующим компонентам и процессам. Это помогает организациям последовательно масштабировать многофакторную аутентификацию без перестройки существующей архитектуры и лишней нагрузки на администраторов», — отметил Галуст Шахбазян, коммерческий директор Индид Облако.
➡️ Узнать больше о релизе ⬅️ Индид в MAX | Индид ВКонтакте

Запись вебинара: полный контроль удаленных подключений ⚜️ Наши эксперты вместе с коллегами из компании UserGate рассказали, к
Запись вебинара: полный контроль удаленных подключений ⚜️ Наши эксперты вместе с коллегами из компании UserGate рассказали, как выстроить доверенный сетевой доступ в организации любого масштаба. VPN отвечает за организацию удаленного канала, но не дает представления о том, кто конкретно им пользуется. Поэтому компрометация учетных данных остается ключевой угрозой при подключении извне. 💡 Три вопроса, чтобы найти пробелы в системе защиты доступа: 🔴 Подтверждается ли подключение сотрудников и подрядчиков чем-то, кроме доменного пароля? 🔴 Проверяется ли трафик внутри VPN-туннеля после подключения? 🔴 Можно ли добавить второй фактор к VPN без своей серверной инфраструктуры? Если хотя бы один ответ отрицательный ➡️ посмотрите запись. В эфире продемонстрировали возможности Indeed AM, Indeed ITDR, облачного сервиса Indeed MFA и UserGate NGFW, UserGate Client. 🖥 Смотреть вебинар Индид в MAX | Индид ВКонтакте

Сколько прав доступа на самом деле нужно пользователю для работы? Безопасность айдентити строится вокруг учетных записей: чер
Сколько прав доступа на самом деле нужно пользователю для работы? Безопасность айдентити строится вокруг учетных записей: через них сотрудники получают разрешения на доступ к системам, сервисам, данным. Их выдают — под проект, задачу, роль, а отзывают редко: сроки истекают, обязанности меняются, доступ остается. ❌Так накапливается больше прав, чем нужно для работы. При компрометации они достаются атакующему — отсюда принцип наименьших привилегий. Но сокращать их вслепую нельзя. Без аудита доступа легко нарушить рабочие процессы. С его результатами сокращение разрешений сводится к трем мерам: 🔴 Офбординг: доступы отзываются при увольнении и смене роли 🔴 Административные права: только у привилегированных учетных записей с усиленной защитой 🔴 Пересмотр: выданные разрешения регулярно проверяются Сложнее там, где инфраструктура росла годами: обязанности сотрудников пересекаются, а ролевая модель расходится с реальными задачами. Поэтому решение принимают по фактическим обращениям, и его точность зависит от полноты аудита. Индид в MAX | Индид ВКонтакте

Уже сегодня развернем IAM-решение с нуля за 1 час5 августа в 11:00 на онлайн-трансляции покажем весь процесс интеграции Indeed AM «из коробки» — от подготовки операционной системы до запуска двухфакторной аутентификации. С помощью нового Мастера Конфигурации за один рабочий звонок установим серверные компоненты, подключим базу данных и перейдем к готовому сценарию применения в инфраструктуре. ⚜️ Подключиться к вебинару ⚜️ Успейте присоединиться к эфиру, чтобы узнать, сколько времени и ресурсов такой подход поможет сэкономить на вашем следующем проекте. Индид в MAX | Индид ВКонтакте

🔥 Вебинар: внедрение Indeed AM за 1 час 5 августа в 11:00 приглашаем на онлайн-трансляцию, где мы вживую покажем, как Indeed
🔥 Вебинар: внедрение Indeed AM за 1 час 5 августа в 11:00 приглашаем на онлайн-трансляцию, где мы вживую покажем, как Indeed AM разворачивается «из коробки» буквально за час с помощью нового Мастера Конфигурации. 📝Сколько времени обычно занимает развертывание серверной части IAM-системы? Дни, а иногда и недели ручной настройки, прежде чем заказчик увидит результат. Мы покажем, как уложить весь этот путь в один рабочий звонок. Что будет на вебинаре: 🔴 Развертывание с нуля за 1 час — пройдем весь путь: подготовка ОС, выбор компонентов, настройка подключения к БД — и дойдем до рабочего MFA-запроса в реальном времени, шаг за шагом. 🔴 2FA при входе в Windows — настроим второй фактор для локального логина и RDP: push-подтверждения через мобильное приложение и резервный сценарий через TOTP. 🔴 От пилота к продаже — цикл «установка серверной части → настройка 2FA для входа в Windows (push/TOTP)» можно показать заказчику в рамках одного звонка. 🔴 Почему это нетривиально для рынка — сравним с типовым процессом развертывания IAM на Linux, где обычно нужна ручная настройка PostgreSQL, файрвола и сертификатов, и разберём, как наш подход экономит часы работы и снижает риск ошибок. ➡️ Регистрация Ждем вас на эфире! Индид в MAX | Индид ВКонтакте

Окей, Индид. Что такое сегментация айдентити Продолжаем серию публикаций о терминологии в области защиты айдентити в рубрике
Окей, Индид. Что такое сегментация айдентити Продолжаем серию публикаций о терминологии в области защиты айдентити в рубрике #глоссарий. Сегментация айдентити — модель кибербезопасности, которая изолирует пользователей по должностным функциям и потребностям бизнеса. 👨‍💼Например, у топ-менеджера, работающего с финансовыми данными, риск выше, чем у подрядчика, обслуживающего один сервер. Поэтому их доступ к ресурсам и мониторинг активности настраиваются по-разному. Такой подход ограничивает последствия компрометации: взломанная учетная запись открывает доступ не ко всей инфраструктуре, а только к одному сегменту. Подробнее читайте в Глоссарии терминов айдентити ⬅️ 📝Пишите в комментариях, о каких понятиях в области Identity Security вы хотели бы узнать в следующих публикациях. Индид в MAX | Индид ВКонтакте

🧑‍💻✅ Пока вы читаете этот текст, наша техподдержка уже закрыла чей-то тикет Без плаща и суперсил (но это не точно) — только
🧑‍💻✅ Пока вы читаете этот текст, наша техподдержка уже закрыла чей-то тикет Без плаща и суперсил (но это не точно) — только скорость, умение понятно объяснить, почему «не работает», и находить выход из самых запутанных ситуаций в кратчайшие сроки. С начала 2026 года техподдержка Индид: ✔️ Приняла более 3000 обращений ✔️ Закрыла более 2700 тикетов ✔️ Решила самое быстрое обращение за 5 минут ✔️ Ответила на самый быстрый запрос за 49 секунд Судя по цифрам выше, это все-таки суперсила. И сегодня день тех, у кого она есть. Желаем, чтобы слов «спасибо» было больше, чем тикетов, а каждое «все пропало» легко превращалось в «уже работает». 🎉 — поздравляем с Днем техподдержки! Индид в MAX | Индид ВКонтакте

Вы точно знаете, кто имеет доступ к вашим ИТ-ресурсам? Этот вопрос кажется простым. Но на практике далеко не всегда можно быс
Вы точно знаете, кто имеет доступ к вашим ИТ-ресурсам? Этот вопрос кажется простым. Но на практике далеко не всегда можно быстро понять, кто и к каким системам подключается, какие права действительно используются, а какие давно пора пересмотреть. Без этой информации сложно вовремя замечать риски, управлять доступом сотрудников и расследовать инциденты. Поэтому аудит доступа — один из первых шагов к безопасности айдентити. 📝В статье «Дорога к безопасности айдентити» руководитель продукта Indeed ITDR Лев Овчинников рассказывает, почему привычных источников данных бывает недостаточно. Полный аудит доступа объединяет данные из разных источников в единую картину. Это позволяет вовремя выявить лишние права и убедиться, что сотрудники используют только те доступы, которые действительно нужны. Индид в MAX | Индид ВКонтакте