Индид
Kanalga Telegram’da o‘tish
Официальный канал российского разработчика комплекса решений в области Identity Security с 17-летним опытом – Индид. * Технологии: MFA, PAM, ITDR, CM, IdM, BearPass * Киберновости * Полезные материалы от экспертов indeed-id.ru
Ko'proq ko'rsatish3 810
Obunachilar
+2324 soatlar
+497 kunlar
+1830 kunlar
Postlar arxiv
3 820
Порядок в доступах для команд и подрядчиков: опыт АО «Расчетные решения»
Компания создает отечественные ИТ-решения для государства и бизнеса. Масштаб проектов и критичность обрабатываемой информации задают высокую планку надежности сервисов и защиты данных.
🔒 В такой инфраструктуре недостаточно просто выдать права: необходимо сохранить порядок и контроль на каждом этапе подключения — кто получает доступ, к каким ресурсам и на какой срок.
Теперь этот процесс выстроен с помощью Indeed PAM. Продукт помогает организовать работу сотрудников и подрядчиков с целевыми ресурсами по единым правилам, исключить прямой доступ к ним и контролировать привилегированные сессии.
Как устроена система защиты:
✔️ Привилегированные учетные данные хранятся и выдаются централизованно
✔️ Вход на критические ресурсы подтверждается двухфакторной аутентификацией
✔️ Пароли и SSH-ключи регулярно проверяются и заменяются случайно сгенерированными значениями
✔️ Действия пользователей с расширенными правами фиксируются в журнале событий
«Безопасность и стабильная работа сервисов для наших клиентов и партнеров — ключевая ценность. С внедрением Indeed PAM мы получили прозрачную для службы ИБ среду работы с критическими ресурсами, единый центр контроля доступов и существенно снизили риски нелегитимного применения прав доступа», — Сергей Рычихин, заместитель генерального директора по комплексной безопасности АО «Расчетные решения».🔴 Больше информации о решении Индид в MAX | Индид ВКонтакте
3 820
68% компаний не контролируют доступ ИИ-агентов и сервисов
📈Такой результат показал опрос зрителей эфира AM Live «Как выбрать лучший PAM в 2026 году?». Для системных администраторов доля почти вдвое ниже — 34%. Причина разрыва проста: подключения сотрудников компании отслеживают заметно чаще, а айдентити машин пока остаются слепой зоной.
О том, как сервисы и ИИ-агенты меняют подход к управлению привилегированным доступом, на онлайн-трансляции рассказал Лев Овчинников, руководитель продукта Indeed ITDR.
Сверьте свои действующие меры защиты с рекомендациями экспертов — полная запись эфира доступна по ссылкам:
📺 VK | 📺 RuTube | 📺 YouTube
Индид в MAX | Индид ВКонтакте
3 820
Как защитить учетную запись, за которой нет человека?
MFA работает, когда есть кому подтвердить вход. Но часть учетных записей принадлежит не сотрудникам, а приложениям и сервисам. У них второго фактора быть не может — и защита часто сводится к регулярной смене пароля.
💡Где здесь слабое место?
Если злоумышленник захватил саму программу, он получает и ее доступы — ко всем системам, куда она может подключаться. Новый пароль уже не остановит атаку. Поэтому важно контролировать не только учетную запись, но и ее права.
Со временем настройки ее доступа устаревают: приложение уже отключили, а сам доступ для него остался. Старый протокол больше не нужен, но по-прежнему работает.
В таком случае стоит регулярно проверять:
🔴 Права сервисных учетных записей
🔴 Настройки домена и общих папок
🔴 Устаревшие протоколы, оставшиеся ради совместимости
А журналы доступа покажут, чем действительно пользуются, а что можно отключить без ущерба для работы. Тогда даже захваченная учетная запись не станет пропуском во всю инфраструктуру.
🔰Об остальных мерах защиты айдентити — в статье.
Индид в MAX | Индид ВКонтакте
3 820
Окей, Индид. Что такое адаптивная аутентификация
В рубрике #глоссарий разбираем еще один из ключевых терминов в области защиты доступа к корпоративным системам.
Адаптивная аутентификация — инструмент для проверки легитимности пользователя с помощью различных факторов. Чтобы определить, следует ли предоставлять пользователю доступ, в ходе адаптивной аутентификации учитывается контекст (местоположение, устройство, поведение и уровень риска).
🗺Например, сотрудник пытается войти в инфраструктуру из нехарактерной ему локации и с нового устройства. В этом случае могут потребоваться дополнительные действия, подтверждающие правомерность его подключения.
Такой динамический подход помогает добиться того, чтобы доступ получали лишь авторизованные пользователи, и сводить к минимуму дополнительные процедуры проверки.
➡️ Подробнее читайте в Глоссарии терминов айдентити
Индид в MAX | Индид ВКонтакте
3 820
MFA есть. А критичные системы защищены?
Пароль по-прежнему остается самым простым способом попасть в корпоративную сеть. Злоумышленник может подобрать или перехватить его, получить через фишинг — а затем действовать под учетной записью сотрудника.
Насколько далеко он зайдет? Зависит от выданных прав.
🔐 Логичнее остановить атаку еще на входе и проверить, что пароль действительно вводит его владелец. Для этого и нужна MFA.
📌Но есть нюанс: второй фактор часто защищает не самые критичные системы, а те, где его проще внедрить — например, веб-сервисы. При этом базы данных, панели администраторов и сетевые папки нередко остаются с одним паролем.
Причина проста: многие MFA-решения требуют установки агентов на устройства и серверы, а сделать это можно не везде.
➡️Поэтому аутентификацию следует усиливать там, где выше риск и цена ошибки, а не там, где это технически удобно.
Для таких случаев подходят решения, которые запрашивают второй фактор до входа в систему — даже если сама система MFA не поддерживает.
🗺Подробнее о том, как внедрить MFA и усилить защиту критичных систем, читайте в статье.
Индид в MAX | Индид ВКонтакте
3 820
+4
Indeed ITDR 2.2: МФА в закрытых инфраструктурах и новые сценарии обнаружения атак
🔥 Представляем вам новую версию Indeed ITDR 2.2 — решения для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити.
Обновление расширяет сценарии применения многофакторной аутентификации, улучшает пользовательский опыт при работе в консоли администрирования и упрощает развертывание решения в корпоративной инфраструктуре.
Ключевые нововведения:
⚜️Подтверждение дополнительного фактора (OTP) — позволяет использовать одноразовые пароли в закрытых инфраструктурах без доступа к внешним сетям.
⚜️Расширенная фильтрация событий доступа — помогает быстрее находить нужные события по пользователю, ресурсу, протоколу, IP-адресу и контроллеру домена.
⚜️Упрощенное развертывание Indeed Key Server — сокращает объем ручной настройки в сценариях без интеграции с Indeed Access Manager.
⚜️Новые сценарии обнаружения атак — выявляет такие техники, как Golden PAC и SAM Account Spoofing.
«Наша задача – помочь организациям своевременно реагировать на угрозы, связанные с учетными данными, не перестраивая существующую инфраструктуру. При этом для нас важно обеспечить удобство работы как для пользователей, так и для специалистов по информационной безопасности и администраторов. Последние обновления отражают наиболее частые пожелания, которые мы получаем в процессе внедрения наших продуктов», — отметил Лев Овчинников, руководитель продукта Indeed ITDR в компании «Индид».🚀 Подробнее обо всех возможностях Indeed ITDR 2.2 — в полной версии релиза. Индид в MAX | Индид ВКонтакте
3 820
⚜️ Уже сегодня в 11:00 эфир AM Live «Как выбрать лучший PAM в 2026 году?»
Лев Овчинников, руководитель продукта Indeed ITDR, расскажет, где компании теряют контроль над привилегированными учетными записями и какие процессы защиты доступа меняет появление ИИ-агентов.
🔥 Присоединиться
Успейте подключиться к трансляции и получить ответы на вопросы, от которых зависит защита доступа с повышенными правами к инфраструктуре вашей компании.
Индид в MAX | Индид ВКонтакте
3 820
Identity Security в России: исследуем практики защиты учетных данных и доступа
⬜️ Индид проводит исследование в области Identity Security и приглашает руководителей и специалистов по информационной безопасности принять участие в опросе. Мы изучаем, как организации защищают учетные данные, контролируют привилегированный доступ, управляют машинными идентичностями и оценивают зрелость своих процессов.
Результаты помогут сформировать ориентиры для ИБ-команд и понять, какие практики сегодня определяют зрелую модель управления учетными записями и доступом.
▫️Участники исследования получат итоговый отчет и смогут сравнить свой подход с опытом других компаний, увидеть сильные стороны текущей модели и определить, как развивать защиту айдентити дальше.
➡️➡️➡️ Принять участие
Индид в MAX | Индид ВКонтакте
3 820
Мастерски установили и все показали, вам остается только посмотреть (если еще вдруг не успели)
🖥 Запись вебинара «Первая IAM-система с интеграцией «из коробки» за 1 час» уже доступна.
Эксперты Индид наглядно показали, как новый Мастер Конфигурации ускоряет внедрение Indeed AM. Подготовили систему, подключили базу данных и получили готовый MFA-сценарий в инфраструктуре всего за час.
Теперь установить решение и настроить двухфакторную аутентификацию можно значительно быстрее и с меньшими трудозатратами. Убедитесь в этом сами ⤵️
👀 Смотреть запись
Индид в MAX | Индид ВКонтакте
3 820
Индид на AM Live: все о современных PAM-системах
⏰19 августа в 11:00 руководитель продукта Indeed ITDR Лев Овчинников примет участие в эфире AM Live «Как выбрать лучший PAM в 2026 году?».
➡️Почему сервисные учетные записи все чаще становятся целью атак?
Через них работают приложения и системы, поэтому такие записи активны круглосуточно, а их вход никто не подтверждает. Этим и пользуются злоумышленники, применяя техники Kerberoasting и Golden Ticket, чтобы выдать себя за легитимную службу.
🔰Компрометация одной такой записи может открыть путь ко всей инфраструктуре компании. Лев Овчинников расскажет, как защитить доступ к ним и заблаговременно обнаружить атаку.
В программе:
🔴Что сегодня считается привилегированным доступом, если его запрашивают программы и сервисы, а не только пользователи
🔴Как контролировать подключения подрядчиков в облачной инфраструктуре и Kubernetes
🔴Какую роль ИИ играет в развитии систем защиты: от поиска необычного поведения до автоматической настройки правил доступа
⚜️ Зарегистрироваться
Присоединяйтесь к эфиру AM Live. Вы узнаете, как меняются требования к PAM, и сможете задать вопросы экспертам.
Индид в MAX | Индид ВКонтакте
3 820
+2
Защита доступа через Microsoft NPS и автоматическая синхронизация пользователей MS AD — в обновлении Indeed MFA
⚜️Облачный сервис Indeed MFA получил два новых компонента для инфраструктур на базе Microsoft. Вход в Windows и удаленные подключения по RDP уже обеспечивает агент Indeed Logon. Он усиливает защиту интерактивного входа в Windows и удаленных подключений к рабочим станциям и серверам по протоколу RDP.
Теперь Indeed MFA закрывает еще две задачи:
👾 Агент для Microsoft Network Policy Server подключает второй фактор аутентификации к сервисам, которые работают по протоколу RADIUS
👾 Агент синхронизации передает пользователей и группы из Microsoft Active Directory в Indeed MFA, чтобы не создавать и не обновлять учетные записи вручную
Компании могут выбирать компоненты с учетом своей архитектуры и последовательно распространять МФА на дополнительные сценарии доступа без существенного изменения действующих процессов.
«Инфраструктура многих наших заказчиков построена на продуктах Microsoft. Поэтому мы развиваем Indeed MFA так, чтобы сервис подключался к уже действующим компонентам и процессам. Это помогает организациям последовательно масштабировать многофакторную аутентификацию без перестройки существующей архитектуры и лишней нагрузки на администраторов», — отметил Галуст Шахбазян, коммерческий директор Индид Облако.➡️ Узнать больше о релизе ⬅️ Индид в MAX | Индид ВКонтакте
3 820
Запись вебинара: полный контроль удаленных подключений
⚜️ Наши эксперты вместе с коллегами из компании UserGate рассказали, как выстроить доверенный сетевой доступ в организации любого масштаба.
VPN отвечает за организацию удаленного канала, но не дает представления о том, кто конкретно им пользуется. Поэтому компрометация учетных данных остается ключевой угрозой при подключении извне.
💡 Три вопроса, чтобы найти пробелы в системе защиты доступа:
🔴 Подтверждается ли подключение сотрудников и подрядчиков чем-то, кроме доменного пароля?
🔴 Проверяется ли трафик внутри VPN-туннеля после подключения?
🔴 Можно ли добавить второй фактор к VPN без своей серверной инфраструктуры?
Если хотя бы один ответ отрицательный ➡️ посмотрите запись. В эфире продемонстрировали возможности Indeed AM, Indeed ITDR, облачного сервиса Indeed MFA и UserGate NGFW, UserGate Client.
🖥 Смотреть вебинар
Индид в MAX | Индид ВКонтакте
3 820
Сколько прав доступа на самом деле нужно пользователю для работы?
Безопасность айдентити строится вокруг учетных записей: через них сотрудники получают разрешения на доступ к системам, сервисам, данным. Их выдают — под проект, задачу, роль, а отзывают редко: сроки истекают, обязанности меняются, доступ остается.
❌Так накапливается больше прав, чем нужно для работы. При компрометации они достаются атакующему — отсюда принцип наименьших привилегий.
Но сокращать их вслепую нельзя. Без аудита доступа легко нарушить рабочие процессы.
С его результатами сокращение разрешений сводится к трем мерам:
🔴 Офбординг: доступы отзываются при увольнении и смене роли
🔴 Административные права: только у привилегированных учетных записей с усиленной защитой
🔴 Пересмотр: выданные разрешения регулярно проверяются
Сложнее там, где инфраструктура росла годами: обязанности сотрудников пересекаются, а ролевая модель расходится с реальными задачами. Поэтому решение принимают по фактическим обращениям, и его точность зависит от полноты аудита.
Индид в MAX | Индид ВКонтакте
3 820
Уже сегодня развернем IAM-решение с нуля за 1 час
⏰ 5 августа в 11:00 на онлайн-трансляции покажем весь процесс интеграции Indeed AM «из коробки» — от подготовки операционной системы до запуска двухфакторной аутентификации.
С помощью нового Мастера Конфигурации за один рабочий звонок установим серверные компоненты, подключим базу данных и перейдем к готовому сценарию применения в инфраструктуре.
⚜️ Подключиться к вебинару ⚜️
Успейте присоединиться к эфиру, чтобы узнать, сколько времени и ресурсов такой подход поможет сэкономить на вашем следующем проекте.
Индид в MAX | Индид ВКонтакте
3 820
🔥 Вебинар: внедрение Indeed AM за 1 час
5 августа в 11:00 приглашаем на онлайн-трансляцию, где мы вживую покажем, как Indeed AM разворачивается «из коробки» буквально за час с помощью нового Мастера Конфигурации.
📝Сколько времени обычно занимает развертывание серверной части IAM-системы?
Дни, а иногда и недели ручной настройки, прежде чем заказчик увидит результат. Мы покажем, как уложить весь этот путь в один рабочий звонок.
Что будет на вебинаре:
🔴 Развертывание с нуля за 1 час — пройдем весь путь: подготовка ОС, выбор компонентов, настройка подключения к БД — и дойдем до рабочего MFA-запроса в реальном времени, шаг за шагом.
🔴 2FA при входе в Windows — настроим второй фактор для локального логина и RDP: push-подтверждения через мобильное приложение и резервный сценарий через TOTP.
🔴 От пилота к продаже — цикл «установка серверной части → настройка 2FA для входа в Windows (push/TOTP)» можно показать заказчику в рамках одного звонка.
🔴 Почему это нетривиально для рынка — сравним с типовым процессом развертывания IAM на Linux, где обычно нужна ручная настройка PostgreSQL, файрвола и сертификатов, и разберём, как наш подход экономит часы работы и снижает риск ошибок.
➡️ Регистрация
Ждем вас на эфире!
Индид в MAX | Индид ВКонтакте
3 820
Окей, Индид. Что такое сегментация айдентити
Продолжаем серию публикаций о терминологии в области защиты айдентити в рубрике #глоссарий.
Сегментация айдентити — модель кибербезопасности, которая изолирует пользователей по должностным функциям и потребностям бизнеса.
👨💼Например, у топ-менеджера, работающего с финансовыми данными, риск выше, чем у подрядчика, обслуживающего один сервер. Поэтому их доступ к ресурсам и мониторинг активности настраиваются по-разному.
Такой подход ограничивает последствия компрометации: взломанная учетная запись открывает доступ не ко всей инфраструктуре, а только к одному сегменту.
Подробнее читайте в Глоссарии терминов айдентити ⬅️
📝Пишите в комментариях, о каких понятиях в области Identity Security вы хотели бы узнать в следующих публикациях.
Индид в MAX | Индид ВКонтакте
3 820
🧑💻✅ Пока вы читаете этот текст, наша техподдержка уже закрыла чей-то тикет
Без плаща и суперсил (но это не точно) — только скорость, умение понятно объяснить, почему «не работает», и находить выход из самых запутанных ситуаций в кратчайшие сроки.
С начала 2026 года техподдержка Индид:
✔️ Приняла более 3000 обращений
✔️ Закрыла более 2700 тикетов
✔️ Решила самое быстрое обращение за 5 минут
✔️ Ответила на самый быстрый запрос за 49 секунд
Судя по цифрам выше, это все-таки суперсила. И сегодня день тех, у кого она есть. Желаем, чтобы слов «спасибо» было больше, чем тикетов, а каждое «все пропало» легко превращалось в «уже работает».
🎉 — поздравляем с Днем техподдержки!
Индид в MAX | Индид ВКонтакте
3 820
Вы точно знаете, кто имеет доступ к вашим ИТ-ресурсам?
Этот вопрос кажется простым. Но на практике далеко не всегда можно быстро понять, кто и к каким системам подключается, какие права действительно используются, а какие давно пора пересмотреть.
Без этой информации сложно вовремя замечать риски, управлять доступом сотрудников и расследовать инциденты. Поэтому аудит доступа — один из первых шагов к безопасности айдентити.
📝В статье «Дорога к безопасности айдентити» руководитель продукта Indeed ITDR Лев Овчинников рассказывает, почему привычных источников данных бывает недостаточно.
Полный аудит доступа объединяет данные из разных источников в единую картину. Это позволяет вовремя выявить лишние права и убедиться, что сотрудники используют только те доступы, которые действительно нужны.
Индид в MAX | Индид ВКонтакте
