🗿Ничего не работает. Буквально.
Последние пять лет ИТ и бизнес трансформировались настолько, что привычные методы по защите корпоративных устройств перестали работать.
Почему это произошло?
📌 Во-первых, большинство компаний перешло на гибридный режим работы. Это значит, что корпоративные данные ежедневно пересекают границу защищенного периметра. Если вчера мы видели чёткое разделение внешней и внутренней сети, то сегодня сталкиваемся с моделью «пользователь-устройство-ресурс».
📌 Во-вторых, кибер-инциденты всё чаще начинаются не в сетевом периметре, а на смартфонах и ноутбуках сотрудников. На гаджетах, хранящих не только рабочие, но и личные учётные записи.
🔍 Факт: в 2024 г. личные устройства официально обогнали корпоративные. Опрос Beyond Identity показал, что 50,3% сотрудников используют для работы личные гаджеты (полностью или в комбинации с рабочими).
📌 В-третьих, после ухода иностранных вендоров многие российские компании остались не только без обновлений, но и в принципе без MDM/UEM-решений.
Свежие уязвимости – в том числе в MDM/UEM-решениях – без защиты.
🔍 Факт: согласно статистике только в 2024 году было обнаружено более 40 000 новых уязвимостей. Это на 38% больше, чем в 2023 г.
📌 В-четвертых, согласно отчёту Verizon Data Breach Investigations Report (DBIR) 2025, 46% утечек происходят с неуправляемых устройств.
Нужно продолжать? Или приведённых фактов достаточно для доказательства уже очевидного тезиса, что конечное устройство – главный вход для атак, а традиционные средства защиты не справляются слишком часто?
Итак, проблемы обозначены. Но как их решить? Кто-то ответит: «Используйте MDM/UEM». Ответ неверный. Разбираем по пунктам в карточках почему⬆️
Что делать? Без ложной скромности мы сообщаем, что создали первое и пока единственное решение на российском рынке для решения подобных задач – Avanpost Device Control.
Что это такое и чем оно отличается классическими MDM/UEM-подхода? Об этом – в следующем посте👉
🅰️ Подписаться на Avanpost
Последние пять лет ИТ и бизнес трансформировались настолько, что привычные методы по защите корпоративных устройств перестали работать.
Почему это произошло?
Свежие уязвимости – в том числе в MDM/UEM-решениях – без защиты.
Нужно продолжать? Или приведённых фактов достаточно для доказательства уже очевидного тезиса, что конечное устройство – главный вход для атак, а традиционные средства защиты не справляются слишком часто?
Итак, проблемы обозначены. Но как их решить? Кто-то ответит: «Используйте MDM/UEM». Ответ неверный. Разбираем по пунктам в карточках почему
Что делать? Без ложной скромности мы сообщаем, что создали первое и пока единственное решение на российском рынке для решения подобных задач – Avanpost Device Control.
Что это такое и чем оно отличается классическими MDM/UEM-подхода? Об этом – в следующем посте
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Спойлер:
26 сентября в госдата-центре Южной Кореи случился пожар. Сгорело облачное хранилище G-Drive, которым пользовались 125 тысяч чиновников и 163 государственных онлайн-сервиса.
Что потеряли:
Представьте: подали документы на визу месяц назад — и всё испарилось. Или зарегистрировали компанию — и теперь никто не может подтвердить, что она существует
Ирония судьбы:
У остальных 95 госсистем в Корее бэкапы есть. А у этой — самой большой — не оказалось. По словам МВД, объём данных был «слишком большим».
📌 К 7 октября все 163 сервиса запущены заново, но сколько данных потеряно навсегда — неизвестно.
Когда в последний раз проверяли свои бэкапы? Просто спросить 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
😱15 11😁6 1
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15 9 7 1
Включение – с 1 марта 2026!
Минцифры готовит к запуску ГИС «Антифрод» – систему, которая должна объединить банки, госорганы, операторов связи и даже соцсети в борьбе против кибермошенничества.
В основе – платформа «ГосТех», которая обеспечит совместимость и устойчивость всей конструкции.
Система будет обмениваться сигналами о подозрительных событиях, собирать данные о «масках» карт, счетов и IP-адресов, хранить информацию о ресурсах, вводящих пользователей в заблуждение, и помогать участникам быстрее реагировать на атаки.
До марта 2026-го идёт пилотирование, а потом – включение на полную мощность
Кажется, наша кибербезопасность скоро получит мощный апгрейд
Please open Telegram to view this post
VIEW IN TELEGRAM
😱12 8 6 2
Сегодня защита сетевого периметра перестала быть главным приоритетом.
Пользователи работают из разных точек мира, подключаются к SaaS-сервисам, обмениваются данными через десятки каналов. В такой реальности именно цифровая идентичность становится ядром кибербезопасности.
Именно с этой логики мы выстраиваем нашу стратегию – вокруг Avanpost Identity Security Platform, которая объединяет ключевые элементы защиты личности в цифровом мире
Мы уходим от набора разрозненных инструментов к единой платформе, где все процессы взаимосвязаны:
Всё это – части единой экосистемы, построенной по принципу Zero Trust. Безопасность больше не может быть набором инструментов.
Она должна быть архитектурой доверия, где личность – центральный элемент, а управление доступом – сквозной процесс.
Именно так мы видим будущее информационной безопасности: не просто защищать инфраструктуру, а контролировать идентичность во всех точках входа в цифровой мир. Чтобы лучше познакомиться с концепцией Avanpost Identity Security Platform, читайте нашу новую статью
Please open Telegram to view this post
VIEW IN TELEGRAM
1 18 9😁5 3
Рынок IDM зрелый, но каждое внедрение – это вечное противостояние: ролевая модель против оргструктуры, автоматизация против человеческих исключений, безопасность против скорости доступа.
Свежая статья собрала мнения на эту тему экспертов по информационной безопасности – в том числе Максима Тарасова, руководителя отдела технической экспертизы Avanpost.
За ответами экспертов бегом в новую статью
Please open Telegram to view this post
VIEW IN TELEGRAM
1 17👍10 7 3
Если вы читаете это, мы уже рассказали о том, что MDM/UEM-агенты больше не гарантируют безопасность вашей инфраструктуры.
Но в ответ на действие приходит противодействие, в ответ на вызов – решение. Сегодня расскажем, как Avanpost Device Control закрывает опасные бреши в кибербезопасности.
Avanpost Device Control проверяет доверие к устройству до того, как пользователь получит доступ к корпоративным ресурсам.
В отличие от MDM/UEM, мы бьём вора по руке, когда он только тянет потную ладошку к вашему кошельку, а не сообщаем с печальной миной о том, что вы стали жертвой мошенников.
Вы можете формировать профили устройств сотрудников, анализировать их безопасность и контролировать доступ на основе настроенных политик, тем самым повышая защиту всей инфраструктуры.
И самое важное! Все эти возможности реализуются без установки тяжеловесных агентов и без вмешательства в привычный режим работы сотрудников
Please open Telegram to view this post
VIEW IN TELEGRAM
Отличные новости для тех, кто строит отечественную ИТ-инфраструктуру: наши службы каталогов Avanpost DS Public и Avanpost DS Pro прошли проверку совместимости с ОС «МСВСфера Сервер» 9 от «Инферит» (кластер «СФ Тех» ГК Softline).
Что это значит по-человечески:
«Успешное прохождение полноценного технического аудита подтверждает, что Avanpost DS Public и Avanpost DS Pro способны эффективно интегрироваться с российским программным обеспечением, что гарантирует стабильность и безопасность работы ИТ-инфраструктур наших заказчиков. Это особенно важно в условиях современных требований к импортозамещению и локализации программных решений.»
– комментирует владелец продуктовой линейки Avanpost DS Дмитрий Закорючкин.
Подробнее – в пресс-релизе
Please open Telegram to view this post
VIEW IN TELEGRAM
2 19 13😁10 7😱2
This media is not supported in your browser
VIEW IN TELEGRAM
Именно на этот вопрос отвечает классическая многофакторная аутентификация (MFA). Однако в современных условиях этого недостаточно. Контекст доступа – сеть, устройство, поведение пользователя, чувствительность ресурса – меняется каждую минуту. Поэтому в Avanpost FAM мы используем подход адаптивной аутентификации и контроля устройств, при котором требования к проверкам подстраиваются под текущий уровень риска: до, во время и после входа.
Наш подход превращает разовую проверку в непрерывный цикл контроля, значительно снижая вероятность инцидентов и репутационных потерь. Рассмотрим, как это работает.
Перед тем как пользователь начнёт вводить логин/пароль, система оценивает контекст, учитывая, где находится пользователь, какое устройство использует, имеет ли устройство актуальные обновления и антивирус и т. п. Всё в порядке? Пользователь проходит без трений. Обнаружены аномалии? Система усиливает требования для прохождения аутентификации. Таким образом, компрометация затрудняется, превращаясь в полноценный инцидент, который будет зафиксирован, проанализирован и оперативно разрешён.
Если пользователь успешно прошёл первичную проверку, Avanpost FAM продолжает мониторинг. Особое внимание уделяется доступу к критически важным данным. При попытке получения такого доступа система может запросить дополнительный «сильный» фактор (например, аппаратный токен) или подтверждение действий через отдельное устройство (push-уведомление в приложение Avanpost Authenticator).
После успешного входа проверка не заканчивается. Avanpost FAM продолжает контролировать повторный доступ к критически важным данным и изменения контекста (например, смену устройства, выход в публичную сеть, необычное для сотрудника время работы). При обнаружении риска система может:
Таким образом, проверка превращается в непрерывный цикл контроля, который снижает вероятность как технических, так и репутационных угроз.
Адаптивная аутентификация, обеспечивающаяся связкой механизмов RBA и Device Control, представляет собой эффективную стратегию управления рисками в реальном времени, которая:
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы вошли в подборку полезных ИБ-каналов от компании «Актив», и это прям ответственно. Так что будем оправдывать доверие и продолжать:
Добавляйте всю папку — там много классного!
Please open Telegram to view this post
VIEW IN TELEGRAM
1 15👍10 10😁3 1
This media is not supported in your browser
VIEW IN TELEGRAM
Многие уже давно работают с домашних ноутбуков, планшетов и телефонов, которые ИБ-служба в глаза не видела. Но теперь у хаоса есть противовес
Yandex B2B Tech и Avanpost объединили усилия и запустили совместное решение для безопасного доступа в эпоху гибридной работы и личных устройств.
Эта интеграция:
«Мы рады представить решение, которое позволяет точно идентифицировать каждое устройство, независимо от контекста его использования. Это фундамент для построения действительно надёжной архитектуры Zero Trust в условиях гибридной работы»
— отметил Дмитрий Грудинин, руководитель продуктовой линейки Avanpost Access.
Больше в новом пресс-релизе
Please open Telegram to view this post
VIEW IN TELEGRAM
FIA подтвердила, что в июне этого года три этичных хакера нашли дыру в системе и ненадолго получили доступ к конфиденциальным данным звёзд Формулы-1.
Они обнаружили уязвимость в структуре сайта, позволившую создать аккаунт и повысить права до администратора. Получив доступ к панели управления, исследователи не стали сохранять данные, а сразу сообщили о проблеме
FIA оперативно закрыла брешь, уведомила пострадавших и усилила меры защиты.
Инцидент стал напоминанием: даже крупные организации с многомиллионными бюджетами на безопасность остаются уязвимыми перед человеческим фактором и сложностью цифровых систем.
В итоге всё не так печально, но только если вы не болеете за Феррари
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Что еще «норм» и «стрём» расскажет директор по партнёрскому и клиентскому маркетингу Avanpost, Надежда Поленовская
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍18 10 10😁3 2
Решения Avanpost FAM / MFA+ (входят в линейку аутентификации Avanpost Access) и IVA One официально подтвердили совместимость. Это значит, что корпоративные коммуникации и безопасность перестали быть «параллельными вселенными»!
Теперь сотрудники смогут безопасно работать в IVA One – российской платформе для корпоративных коммуникаций, где есть всё: от мессенджера до календаря, от видеозвонков до AI-переводчика. А мы со своей стороны обеспечим, чтобы в эту экосистему не проник кто попало
«Наше сотрудничество с IVA Technologies показывает, что современные российские технологии способны полностью закрывать потребности бизнеса – от коммуникаций до управления доступом и аутентификацией пользователей.»
– подчеркнула директор по партнёрскому и клиентскому маркетингу Avanpost Надежда Поленовская.
Коммуникации становятся удобнее, а безопасность – жёстче. Именно так, как мы любим
А больше о нашей совместимости в новом пресс-релизе
Please open Telegram to view this post
VIEW IN TELEGRAM
Разбираемся с владельцем линейки Avanpost Access Дмитрием Грудининым, почему непрерывная защита айдентити или Continuous Identity Security – это не ещё одно модное выражение, а логичное будущее защиты личности в корпоративной среде
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Axoft on Air
❗️Представьте город с заборами, воротами и замками, где проверка только «на входе». Один раз прошёл — и твоя свобода ничем не ограничена. И если киберпреступник пробрался внутрь, система его уже не замечает. И в 2025 году – это не защита, а только иллюзия…
Вирусы просыпаются, пароли пропадают, а тени в сети становятся всё гуще. К счастью, каждый продукт Avanpost – это противоядие от своей «страшилки»!
Листай карточки на свой страх и риск
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM