Gartner Research: как снизить риск компрометации учетных данных
По мере усложнения инфраструктуры управления айдентити и доступом (IAM) растет количество «слепых зон» между инструментами, командами. В отчете Gartner отмечается, что главная проблема во многих компаниях — отсутствие полной картины, кто и к чему имеет доступ, и что происходит с этими доступами со временем.
Недостаток прозрачности приводит к тому, что избыточные доступы и устаревшие учетные записи сохраняются дольше необходимого, увеличивая риск потенциальных кибератак злоумышленников.
Что важно понять из отчета — в карточках⬆️
Индид | Подписаться
По мере усложнения инфраструктуры управления айдентити и доступом (IAM) растет количество «слепых зон» между инструментами, командами. В отчете Gartner отмечается, что главная проблема во многих компаниях — отсутствие полной картины, кто и к чему имеет доступ, и что происходит с этими доступами со временем.
Недостаток прозрачности приводит к тому, что избыточные доступы и устаревшие учетные записи сохраняются дольше необходимого, увеличивая риск потенциальных кибератак злоумышленников.
Что важно понять из отчета — в карточках
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥9👍6 3❤🔥1🤔1
Ответственность, приоритеты, скорость
В колонке для Forbes генеральный директор Алексей Баранов рассказал о масштабировании компании, как о ключевом этапе развития бизнеса и о решениях, которые помогают удерживать темп, командную эффективность и управляемость в условиях динамических изменений на рынке.
Ключевые идеи:
⬜️ Выбирать тех, кто делает
В период роста решающую роль играет команда — люди, которые берут ответственность и доводят задачи до результата.
⬜️ Фокусироваться на том, что дает силу
Когда каждый проект усиливает предыдущий, а не конкурирует с ним за ресурсы, компания растет органично. Наша команда четко понимает, что важно для бизнеса, решения принимаются проще, приоритеты — четкие, коммуникация — прозрачная. Не нужно бороться за внимание, потому что у всех одна цель.
⬜️ Менять курс, не теряя направления
Гибкость — это не импровизация, это готовность к переменам. Успешные команды не паникуют, когда планы рушатся, потому что умеют быстро принимать решения и адаптироваться. Мы сознательно сделали гибкость частью корпоративной ДНК. При этом гибкость не равна хаотичным метаниям. Это способность команды сохранять цель, меняя лишь путь к ней.
▫️ Читать интервью
Индид | Подписаться
В колонке для Forbes генеральный директор Алексей Баранов рассказал о масштабировании компании, как о ключевом этапе развития бизнеса и о решениях, которые помогают удерживать темп, командную эффективность и управляемость в условиях динамических изменений на рынке.
Ключевые идеи:
В период роста решающую роль играет команда — люди, которые берут ответственность и доводят задачи до результата.
Когда каждый проект усиливает предыдущий, а не конкурирует с ним за ресурсы, компания растет органично. Наша команда четко понимает, что важно для бизнеса, решения принимаются проще, приоритеты — четкие, коммуникация — прозрачная. Не нужно бороться за внимание, потому что у всех одна цель.
Гибкость — это не импровизация, это готовность к переменам. Успешные команды не паникуют, когда планы рушатся, потому что умеют быстро принимать решения и адаптироваться. Мы сознательно сделали гибкость частью корпоративной ДНК. При этом гибкость не равна хаотичным метаниям. Это способность команды сохранять цель, меняя лишь путь к ней.
«Рост компании начинается с качества решений: кого мы берем в команду, на что направляем внимание и какие принципы считаем основой.
За годы развития Индид выросла в крупную технологическую компанию — и этот опыт показал, что масштаб создают ответственность и результат, дисциплина приоритетов и способность быстро перестраиваться, сохраняя единое направление. Когда темп изменений высок, именно такие опоры превращают рост в устойчивое развитие и формируют долгосрочную ценность для ведущей компании на рынке».
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19 14 8❤5👍2
Окей, Индид. Что такое защита айдентити
⬜️ Запускаем серию публикаций с описанием терминологии в области защиты айдентити. В основе — Глоссарий терминов айдентити, который мы подготовили, как отправную точку для тех, кто выстраивает системный подход к Identity Security. В рубрике #глоссарий будем разбирать основные понятия, чтобы структурировать понимание процессов, технологий и политик комплексной безопасности айдентити.
Защита айдентити (Identity Security) — это комплекс мер, направленных на предотвращение несанкционированного доступа к идентификационным данным (айдентити), их ненадлежащего использования и нарушения целостности. Главная цель — чтобы доступ к ИТ-ресурсам получали только пользователи, корректно прошедшие аутентификацию и авторизацию.
➡️ Подробнее ⬅️
Индид | Подписаться
Защита айдентити (Identity Security) — это комплекс мер, направленных на предотвращение несанкционированного доступа к идентификационным данным (айдентити), их ненадлежащего использования и нарушения целостности. Главная цель — чтобы доступ к ИТ-ресурсам получали только пользователи, корректно прошедшие аутентификацию и авторизацию.
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🤓10 7👍5😁1
www.probusinesstv.ru
Технологии для бизнеса
О ключевых трендах в ИБ, о том, почему защита айдентити на сегодняшний день актуальный вопрос, какие компании в центре внимания злоумышленников, и о том, возможно ли бизнесу полностью обезопасить себя от атак на айдентити и вредоносных ПО, рассказал Андрей…
На эти и другие актуальные вопросы в области безопасности айдентити ответил директор департамента продуктового развития Андрей Лаптев в эфире телеканала «Про Бизнес».
«На фоне увеличивающегося количества атак с использованием учетных данных на рынке растет спрос на решения, обеспечивающие не только многофакторную аутентификацию, управление привилегированным доступом, но и выявление угроз, связанных с идентификационными данными, и оперативного реагирования на них.
Поэтому повышается приоритет решений класса ITDR (Identity Detection and Response), которые в реальном времени отслеживают аномалии в поведении как пользователей, так и машинных аккаунтов».
Смотрите интервью и делитесь в комментариях, какие меры защиты вы считаете наиболее эффективными против компрометации айдентити
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤8🔥8💯4🤓1
Внедрение многофакторной аутентификации (MFA) без модификации приложений и клиентов
Во многих компаниях технология MFA реализована только для некоторых систем: современных веб-сервисов и новых приложений. Для устаревших приложений, рабочих станций, устройств «интернета вещей» доработать код, поставить плагины или агенты зачастую нежелательно или технически невозможно.
Любое «дополнительное ПО» на контроллерах домена, рабочих станциях и в приложениях влечет за собой все новые риски безопасности и нагрузку на команды ИТ и ИБ.
Подход, реализованный в #IndeedITDR, позволяет внедрить многофакторную аутентификацию для всех совместимых приложений без установки дополнительных агентов как на клиентские устройства, так и в приложения.
⬇️ Пользователи продолжают работать с привычными системами и учетными записями
⬇️ Служба ИБ управляет политиками контроля доступа и MFA на уровне инфраструктуры
⬇️ Служба ИТ не тратит ресурсы на доработку кода, установку плагинов и поддержку агентов
➡️ ➡️ ➡️ Подробнее о возможностях Indeed ITDR
Индид | Подписаться
Во многих компаниях технология MFA реализована только для некоторых систем: современных веб-сервисов и новых приложений. Для устаревших приложений, рабочих станций, устройств «интернета вещей» доработать код, поставить плагины или агенты зачастую нежелательно или технически невозможно.
Любое «дополнительное ПО» на контроллерах домена, рабочих станциях и в приложениях влечет за собой все новые риски безопасности и нагрузку на команды ИТ и ИБ.
Подход, реализованный в #IndeedITDR, позволяет внедрить многофакторную аутентификацию для всех совместимых приложений без установки дополнительных агентов как на клиентские устройства, так и в приложения.
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7 6👍4🔥3 3⚡1🤓1
Онлайн-презентация Indeed PAM 3.3: повышаем гибкость и безопасность при управлении привилегированным доступом
3 февраля проведем вебинар, посвященный обновленной версии решения для контроля и защиты доступа с расширенными правами — Indeed PAM 3.3.
Ключевые нововведения в продукте:
✅ Безопасный доступ к веб-приложениям из User Console (UC) в браузере (без использования Microsoft RDS)
✅ Открытие RDP- или SSH-подключений к целевым ресурсам из интерфейса User Console в браузере с помощью Web-терминала
✅ Информационная панель администратора (дашборд администратора)
✅ Проксирование SQL сессий для MS SQL
✅ Открытие сессий без повторной аутентификации
✅ Гибкое управление доступом по дням недели
✅ Поддержка Ed25519 для SSH-ключей
✅ Автоматический выход из PAM при бездействии пользователя
✅ Полня блокировка доступа в PAM
Спикеры:
Михаил Елычев, руководитель продукта Indeed PAM
Антон Смолков, руководитель группы поддержки продаж Indeed PAM
⚜️ Зарегистрироваться
Присоединяйтесь к онлайн-презентации Indeed PAM 3.3, чтобы подробнее узнать о нововведениях и планах, увидеть демонстрацию продукта и получить практические советы от команды экспертов.
Индид | Подписаться
3 февраля проведем вебинар, посвященный обновленной версии решения для контроля и защиты доступа с расширенными правами — Indeed PAM 3.3.
Ключевые нововведения в продукте:
Спикеры:
Михаил Елычев, руководитель продукта Indeed PAM
Антон Смолков, руководитель группы поддержки продаж Indeed PAM
Присоединяйтесь к онлайн-презентации Indeed PAM 3.3, чтобы подробнее узнать о нововведениях и планах, увидеть демонстрацию продукта и получить практические советы от команды экспертов.
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥7 7👍2
Как у вас организована безопасность личной информации?
В Международный день защиты персональных данных (Data Protection Day) предлагаем вам пройти короткую викторину и сопоставить свои ответы с базовыми мерами, которые помогают снизить риск утечек информации и несанкционированного доступа.
Переходите к вопросам ниже и пишите в комментариях, удалось ли вам ответить везде верно?⬇️ ⬇️ ⬇️
Индид | Подписаться
В Международный день защиты персональных данных (Data Protection Day) предлагаем вам пройти короткую викторину и сопоставить свои ответы с базовыми мерами, которые помогают снизить риск утечек информации и несанкционированного доступа.
Переходите к вопросам ниже и пишите в комментариях, удалось ли вам ответить везде верно?
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10⚡7🎉6✍2👏1
Где правильнее хранить сканы документов с персональными данными?
Anonymous Quiz
2%
В личном облаке или на телефоне «для удобства»
10%
В любом облачном хранилище, главное с паролем на вход
88%
По возможности — не хранить. Если это необходимо, использовать надежные каналы связи и шифрование
0%
В почте: там все под рукой
👍1
Что помогает снизить риск компрометации учетных данных, через которые можно получить доступ к ПДн?
Anonymous Quiz
4%
Один сложный пароль на все сервисы, чтобы его не забыть
91%
Уникальные пароли + менеджер паролей + двухфакторная аутентификация (2FA)
5%
Регулярная смена пароля раз в месяц, даже если он повторяется в нескольких сервисах
1%
Пароль в заметках, но телефон с PIN — значит безопасно
Какое действие следует выполнить в первую очередь при получении подозрительного письма или сообщения со ссылкой/вложением?
Anonymous Quiz
3%
Перейти по ссылке и уже потом разбираться
7%
Переслать коллеге: «Это норм?»
87%
Проверить отправителя/домен, не открывать подозрительные файлы и ссылки
2%
Скачать вложение на телефон — там безопаснее
«Новая экономика» меняет требования к киберустойчивости бизнеса
Генеральный директор Алексей Баранов в статье для Forbes обозначил несколько ключевых трендов, которые уже сейчас влияют на стратегии киберзащиты российских организаций.
Читайте подробнее в карточках⬆️
Индид | Подписаться
Генеральный директор Алексей Баранов в статье для Forbes обозначил несколько ключевых трендов, которые уже сейчас влияют на стратегии киберзащиты российских организаций.
Читайте подробнее в карточках
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8💯8❤6 4👏2
Многофакторная аутентификация: требования, внедрение и применение
4 февраля директор департамента продуктового развития Андрей Лаптев в эфире AM Live расскажет о практике внедрения и масштабирования систем многофакторной аутентификации (МФА) — от выбора сценариев до применения в крупной инфраструктуре.
В программе:
⚜️ Как выбрать наиболее подходящий способ аутентификации под разные уровни риска и пользовательские сценарии
⚜️ На что обратить внимание до пилота и при внедрении, чтобы выбранный продукт обеспечивал защиту всех точек доступа
⚜️ Как определить оптимальную модель: on-prem, облако или гибрид
⚜️ Куда движется рынок МФА в 2026: облачные и гибридные подходы, эксплуатационные ожидания и требования ИБ
➡️ ➡️ ➡️ Регистрация
Присоединяйтесь, чтобы задать вопросы экспертам и узнать, как повысить эффективность многофакторной аутентификации.
Индид | Подписаться
4 февраля директор департамента продуктового развития Андрей Лаптев в эфире AM Live расскажет о практике внедрения и масштабирования систем многофакторной аутентификации (МФА) — от выбора сценариев до применения в крупной инфраструктуре.
В программе:
Присоединяйтесь, чтобы задать вопросы экспертам и узнать, как повысить эффективность многофакторной аутентификации.
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4❤3 2💯1
Индид
Онлайн-презентация Indeed PAM 3.3: повышаем гибкость и безопасность при управлении привилегированным доступом 3 февраля проведем вебинар, посвященный обновленной версии решения для контроля и защиты доступа с расширенными правами — Indeed PAM 3.3. Ключевые…
Через несколько часов состоится онлайн-презентация Indeed PAM 3.3
Вы узнаете о ключевых обновлениях продукта, которые призваны повысить безопасность доступа к веб-ресурсам, упростить управление сессиями и обеспечить гибкость при контроле доступа с повышенными правами к ИТ-ресурсам.
🔴 Подключиться
Встречаемся на вебинаре 3 февраля в 11.00
Индид | Подписаться
Вы узнаете о ключевых обновлениях продукта, которые призваны повысить безопасность доступа к веб-ресурсам, упростить управление сессиями и обеспечить гибкость при контроле доступа с повышенными правами к ИТ-ресурсам.
Встречаемся на вебинаре 3 февраля в 11.00
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5❤4👏1 1
Индид
Многофакторная аутентификация: требования, внедрение и применение 4 февраля директор департамента продуктового развития Андрей Лаптев в эфире AM Live расскажет о практике внедрения и масштабирования систем многофакторной аутентификации (МФА) — от выбора сценариев…
120 минут до начала эфира AM Live «Многофакторная аутентификация 2026»
Директор департамента продуктового развития Андрей Лаптев расскажет про успешные кейсы применения многофакторной аутентификации (МФА) для обеспечения надежной защиты айдентити.
📊 Присоединиться
Успейте подключиться к трансляции и получить ответы на вопросы по эффективному внедрению и использованию систем МФА.
Индид | Подписаться
Директор департамента продуктового развития Андрей Лаптев расскажет про успешные кейсы применения многофакторной аутентификации (МФА) для обеспечения надежной защиты айдентити.
Успейте подключиться к трансляции и получить ответы на вопросы по эффективному внедрению и использованию систем МФА.
Индид | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤5 4🔥1 1