17% от всех киберинцидентов – это злонамеренные действия сотрудников⚠️
Эксперты отмечают среди главных опасностей инсайдерских атак – осведомленность, легкий доступ к корпоративной сети, помощь коллег под воздействием социальной инженерии и серьезная мотивация навредить компании.
🗣 «Хочу отметить ещё один важный момент – частое явление в современном даркнете – это поиск инсайдеров внутри крупных компаний с целью подкупа. Казалось бы, очевидный способ предотвращения инсайдерских утечек – использование DLP системы, DCAP и подобных систем мониторинга действий сотрудника. Но эти системы могут работать, как эффективно, так и «вхолостую».
Можно привести ещё более простой пример – передача инсайдером доступа к его личной учетке и последующее повышение привилегий атакующим (уязвимость CVE-2022–26923) – это пресечёт IDM без каких-либо дополнительных средств. Например, у Ankey IDM обнаружение изменения привилегий выполняется в реальном времени (livesynс)», — говорит Иван Корешков.
Подробнее здесь.
#gis_новости #ankey_idm
Эксперты отмечают среди главных опасностей инсайдерских атак – осведомленность, легкий доступ к корпоративной сети, помощь коллег под воздействием социальной инженерии и серьезная мотивация навредить компании.
Можно привести ещё более простой пример – передача инсайдером доступа к его личной учетке и последующее повышение привилегий атакующим (уязвимость CVE-2022–26923) – это пресечёт IDM без каких-либо дополнительных средств. Например, у Ankey IDM обнаружение изменения привилегий выполняется в реальном времени (livesynс)», — говорит Иван Корешков.
Подробнее здесь.
#gis_новости #ankey_idm
Please open Telegram to view this post
VIEW IN TELEGRAM
Ankey IDM 1.10: безопасность учётных записей предприятия под контролем👀
Ankey IDM – кроссплатформенный программный комплекс для контроля жизненного цикла учетных записей, их полномочий в гетерогенной среде программного обеспечения и информационных систем предприятия, включая отечественные службы каталогов и российские облачные сервисы.
В релизе 1.10:
⏺ контроль доступа в контексте трудоустройств;
⏺ поддержка отечественных систем TDMS;
⏺ оповещения через СМС-шлюзы и email-уведомления;
⏺ контроль доступа в сетевом окружении (через интеграцию с NAC);
⏺ песочница автоматического назначения прав доступа (ролей).
Песочница позволяет проверить корректность настройки автоматического назначения прав сотрудникам. Благодаря эмуляции применения произведенных настроек администратор увидит будущие изменения у всех пользователей и при необходимости внесет правки.
Узнать подробнее о продукте можно здесь.
#ankey_idm
Ankey IDM – кроссплатформенный программный комплекс для контроля жизненного цикла учетных записей, их полномочий в гетерогенной среде программного обеспечения и информационных систем предприятия, включая отечественные службы каталогов и российские облачные сервисы.
В релизе 1.10:
Песочница позволяет проверить корректность настройки автоматического назначения прав сотрудникам. Благодаря эмуляции применения произведенных настроек администратор увидит будущие изменения у всех пользователей и при необходимости внесет правки.
Узнать подробнее о продукте можно здесь.
#ankey_idm
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты Центра кибербезопасности УЦСБ и «Газинформсервис» расскажут, как IdM трансформирует бизнес-процессы, улучшая управление учетными записями и данными, а также об особенностях и преимуществах системы Ankey IdM для централизованного управления правами доступа и безопасности данных.
Спикеры рассмотрят кейсы внедрения Ankey IdM, включая миграцию с небезопасных решений и улучшение защиты корпоративных ресурсов.
Дата и время: 30 января 2025 г., 12:00 МСК
Регистрация открыта: https://sec.ussc.ru/idm-systems
#gis_участвует #ankey_idm
Please open Telegram to view this post
VIEW IN TELEGRAM
30 января, четверг
12:00–13:00 мск
Эксперты «Газинформсервис» и УЦСБ расскажут:
Регистрация на вебинар открыта: https://sec.ussc.ru/idm-systems
#gis_участвует #ankey_idm
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
В рамках первого круглого стола проекта Global Digital Space и Cyber Media эксперты обсудили, как внутренние нарушители угрожают бизнесу и какую роль DCAP и IDM-системы играют в защите данных. Среди участников наш эксперт Иван Корешков, менеджер по продукту Ankey IDM компании «Газинформсервис».
Эксперты рассказали об актуальных проблемах внутренних нарушителей, разобрали кейсы утечек, риски инсайдерских угроз и реальные методы предотвращения инцидентов. Посмотреть видеоверсию интервью можно в VK, а расшифровку здесь.
#gis_участвует #ankey_idm
Please open Telegram to view this post
VIEW IN TELEGRAM