Случается, что человек уверен: он под защитой. Не так важно, кто и что обеспечивает эту защиту: сложная информационная система, правоохранительные органы или высшие силы
Возьмём в качестве примера крупную организацию с тысячами сотрудников. Отдел ИБ настроил MFA и теперь работает вполсилы, наслаждаясь ложным чувством безопасности
Но настоящая опасность заключается не в том, что злоумышленники узнают пароль, которым пользуется руководитель дивизиона, а в том, что они постоянно ищут новые лазейки.
И если вы думаете, что кондовая двухфакторка в духе «пароль + СМС» вас спасёт, то знайте: упомянутый руководитель дивизиона уже перешёл по фишинговой ссылке, которую ему прислали с левого аккаунта. Кто же знал, что IIvanov – это не Ilvanov
При помощи риск‑адаптивной аутентификации система усложняет сценарий в зависимости от контекста, в котором осуществляется попытка входа. При этом, помимо общего контекста, проверяются и параметры самого устройства: версия ОС, наличие/версия антивируса, root‑доступ и пр. Затем собранная информация используется в политиках процесса аутентификации, которые настраиваются администратором в зависимости от правил безопасности организации.
Мы не просим пользователя слепо доверять нашим продуктам, будь то восхитительный Unified SSO или умопомрачительный FAM. Сперва мы предлагаем разобраться в механизмах работы. В случае с риск-адаптивной аутентификацией принцип настройки описан в наших статьях, посвященных управлению пользователями, сессиями и настройке скриптов MFA.
Не предавайтесь ложному чувству безопасности. Держите ситуацию под контролем при помощи грамотно настроенной MFA в продуктах Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
Даже если ты отвечаешь за безопасность ИИ в компании-разработчике всеми известных соц сетей, это не гарантирует, что обычный бот не устроит тебе цифровой апокалипсис
Саммер Юэ, возглавляющая отдел безопасности в ИИ-подразделении технологического гиганта, подключила ИИ-агента OpenClaw к своей почте, чтобы тот помог разобрать завалы: проанализировать письма и предложить, что архивировать или удалить. Ключевое условие – не выполнять действий без подтверждения.
Позже OpenClaw признал вину и извинился, а сама Саммер назвала произошедшее «ошибкой новичка». Оказалось, до этого она тестировала бота на пустом аккаунте, где всё работало идеально.
Умейте делегировать, говорили они
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12👍5 5 2
Регистрация
Сегодня 90% успешных атак начинаются с кражи учётных данных. В концепции Zero Trust проверка на входе – лишь верхушка айсберга. Защита должна сопровождать пользователя на протяжении всей сессии.
На вебинаре разберём:
Отдельно покажем возможности Avanpost Identity Security Platform и расскажем о новых продуктовых обновлениях.
Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока мы переживаем, не заменят ли наши профессии нейросети, на горизонте маячит угроза посерьезнее – День Q (Q-Day). Это тот самый момент, когда квантовый компьютер щёлкнет квантово-неустойчивые алгоритмы, например RSA
Современная криптография опирается на математически сложные задачи, на решение которых обычному ПК требуются тысячи лет. Однако квантовый компьютер способен решить их за полиномиальное время, что позволит взломать любой зашифрованный актив менее чем за 24 часа. Эксперты предсказывают, что злоумышленники могут получить доступ к таким вычислительным мощностям уже в ближайшие 10 лет.
При этом средний индекс готовности компаний к квантовым рискам – всего 25 из 100. Квантово-устойчивую криптографию внедрили лишь единицы.
Ждём и готовимся
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Дмитрий Чехлыстов из ПАО «Сбербанк» врать не будет: если использовать ИБ-решения, то только в кайф!
И вот понедельник уже не такой тяжёлый
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8👍4 4 3😁1
Формула идеального SSO задумывалась просто: злоумышленнику – забор с колючей проволокой, легитимному пользователю – ковровую дорожку
Но в реальности всё немного сложнее: классические технологии единого входа имеют некоторые недостатки.
На Хабре вышла наша новая статья о том, почему классические SSO-решения закрывают задачу лишь частично.
Пора приводить всё к общему знаменателю
Please open Telegram to view this post
VIEW IN TELEGRAM
Пройдите наш небольшой опрос. Ответы помогут нам лучше понимать вас – нашу аудиторию!
Погнали
Please open Telegram to view this post
VIEW IN TELEGRAM
Из какой вы компании? 🤔
Anonymous Poll
44%
ИБ/ИТ-компания
21%
Компания не связана с ИБ/ИТ
24%
Я сотрудник Avanpost
4%
Я клиент Avanpost
7%
Я партнер Avanpost
Вы используете VPN? 🧐
Anonymous Poll
23%
Да, всегда включён
64%
Включаю по необходимости
8%
Пока нет
5%
Нет и не буду
Система управления рабочими местами Колибри-АРМ официально подтвердила совместимость с Avanpost Directory Service 1.7 по итогам сертифицированных испытаний.
Если коротко: они понимают друг друга с полуслова. Если подробнее – теперь управлять парком из 100 000 устройств так же просто, как заварить кофе
Avanpost DS отвечает за идентификационную модель и объекты домена, Колибри-АРМ – за жизненный цикл конечных устройств. Как итог: единый управляемый контур без изменения доменной архитектуры, клиентских настроек и привычных процессов.
В проектах по импортозамещению продуктов Microsoft: Avanpost DS и Колибри-АРМ позволяют заменить собой классическую связку MS AD - SCCM.
«Интеграция Avanpost Directory Service с системами управления рабочими местами позволяет заказчикам выстраивать единый контур идентификации и администрирования без зависимости от зарубежных технологий, сохраняя привычные сценарии эксплуатации и высокий уровень безопасности»
– отметила Надежда Поленовская, директор по партнерскому и клиентскому маркетингу, Avanpost.
Подробнее – в пресс-релизе
Please open Telegram to view this post
VIEW IN TELEGRAM
2 14 8👍5😁1 1
При защите привилегированного доступа хорошим тоном считается использовать двухфакторную аутентификацию. Во многих случаях этого напрямую требуют нормативные документы, да и здравый смысл подсказывает, насколько важно надёжно идентифицировать пользователя, обладающего повышенными полномочиями.
В случае с Avanpost SmartPAM возможны два сценария.
Таким образом, Avanpost SmartPAM может как самостоятельно проверять второй фактор, так и полагаться на уже существующую инфраструктуру аутентификации через IDP. Выбор зависит от особенностей вашей инфраструктуры
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13 10 6👍3
В отчёте World Economic Forum Global Risks Report 2026 киберугрозы стабильно входят в верхнюю часть рейтинга мировых угроз:
Их целями всё чаще становятся не отдельные компании, а критическая инфраструктура, государственные системы, крупный бизнес и облачной инфраструктуры. Компрометация последней способна затронуть сразу множество организаций, использующих её сервисы, что значительно увеличивает масштаб последствий.
ИИ ускоряет разработку вредоносного ПО, фишинг и дезинформацию, а развитие квантовых вычислений приближает сценарий Q-Day – момент, когда современные алгоритмы шифрования окажутся уязвимыми, а накопленные объёмы похищенных данных будут расшифрованы.
Они напрямую связаны с геополитикой, дезинформацией и общественным доверием. Успешная атака на цифровую инфраструктуру может вызвать реальные экономические и социальные последствия.
Кроме того, взломы всё чаще приводят к манипуляции чувствительными данными. На их основе могут создаваться «правдивые фейки», где большая часть информации реальна, а небольшая часть искажена. Такое смешение формирует новый уровень дезинформации – «супер-фейки», которые значительно сложнее распознать.
Кибербезопасность постепенно становится фундаментом цифровой устойчивости государств и компаний. И это уже не прогноз, а новая реальность
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже сегодня в 11:00 в эфире AM Live разберём типовые ошибки внедрения защиты данных и как их избежать.
Что вы узнаете:
🔗 Регистрируйтесь на эфир по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
Это возможность наверстать упущенное и посмотреть вебинар «Avanpost MFA+ и Unified SSO: безопасный доступ к корпоративным ресурсам по модели Zero Trust».
Эксперты Avanpost разобрали, как выстроить современную систему аутентификации, которая не мешает пользователям, но надёжно защищает доступ к корпоративным ресурсам компании.
И бонусом продемонстрировали возможности Avanpost Identity Security Platform
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AM Live
Контроль периметра больше не гарантирует защиту данных. Информация утекает через облака, мессенджеры, подрядчиков и даже инструменты искусственного интеллекта.
Поговорили:
— Какие данные сегодня представляют наибольшую ценность для злоумышленников
— Почему классические подходы защиты не всегда работают
— Как навести порядок в доступах и местах хранения данных
— Какие технологии помогают выстроить эффективную защиту данных
В эфире приняли участие:
Модератор: Лев Палей, WMX
Спикеры:
Смотрите запись эфира там, где удобно:
Please open Telegram to view this post
VIEW IN TELEGRAM