AVANPOST


Гео и язык канала: Россия, Русский
Категория: Технологии


Ведущий вендор систем идентификации и управления доступом к информационным ресурсам предприятия.
https://www.avanpost.ru/
Юридический дисклеймер: контент в этом канале — не реклама и несет только информационную цель.

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


🤔 Что, если админ решит хлопнуть дверью на прощание?

Представьте: администратор собирается увольняться и решает прихватить с собой конфиденциальную информацию. Для этого ему не нужно взламывать систему: у него уже есть доступ к ресурсам и права на чтение файлов 😱

Если PAM-система опирается только на заранее описанные правила, то его действия могут остаться незамеченными. Поэтому в Smart PAM есть дополнительный слой контроля – поведенческая аналитика (UBA) на базе ИИ.

Как это работает 🤔

Вернёмся к примеру с админом. У каждого пользователя есть свои паттерны поведения. Допустим, обычно он работает днём, подключается к определённым пяти серверам и редко работает с текстовыми файлами.

Smart PAM непрерывно анализирует его активность и формирует поведенческий профиль:

▶️В какое время он обычно подключается
▶️С каких IP-адресов
▶️Какие команды использует
▶️К каким ресурсам обращается
▶️Какие действия с объектами выполняет


Если поведение пользователя резко меняется – например, администратор начинает подключаться ночью, обращаться к нетипичным для него ресурсам и скачивать много файлов, – система фиксирует уровень риска в журнале событий. Если за короткий период нетипичных действий становится больше, риск растёт.

👀 Такой мониторинг ведётся непрерывно, а все вычисления нейросети выполняются on-premise и не покидают инфраструктуру заказчика.

Для каждого уровня риска можно настроить реакцию системы: отправить уведомление, заблокировать команду или пользователя, разорвать сессию, отправить событие в SIEM. Так служба ИБ сможет вовремя заметить подозрительную активность администратора и оперативно отреагировать.

Внедрить SmartPAM со скидкой 35% 🔫

🅰️ Подписаться на Avanpost


📚 Библиотека сигнатур

В прошлом посте мы говорили про сигнатурный анализ – гибкий механизм, который анализирует действия пользователя и сопоставляет их с заранее заданными правилами.

🧐 И тут возникает закономерный вопрос: а кто должен эти правила настраивать?

ИБ-специалист может создавать собственные сигнатуры, а может воспользоваться готовыми. Avanpost первым среди других PAM-решений собрал библиотеку из 60 сигнатур по матрице MITRE ATT&CK. Это не просто перечень запрещённых команд, а совокупность правил для PAM-системы, чтобы идентифицировать известную угрозу и среагировать на неё.

Библиотека сигнатур охватывает разные тактики и техники атак MITRE: получение учётных данных, закрепление в системе, горизонтальное перемещение, уклонение от обнаружения и другие.

Например, с помощью готовых сигнатур можно выявить:

🔴Отключение служб аудита операционной системы, антивируса или межсетевого экрана
🔴Очистку системных журналов
🔴Маскировку команд и другие вредоносные действия


💡 Библиотека сигнатур доступна по подписке и будет регулярно пополняться!

Внедряйте решение Avanpost SmartPAM в 2026 году и получайте 35% на лицензии и бесплатную готовую библиотеку сигнатур 🖱

🅰️ Подписаться на Avanpost


Маленький, да удаленький 🐈

Всем легкой пятницы, котята!

🅰️ Подписаться на Avanpost


😔 Ну вот это и произошло..... у нас закончились руки....

Поэтому мы в поиске авторов райтеров!

Мы ищем тебя, человек! У нас проектная работа, абсолютно свободный график и полная геолокационная свобода. Нам неважно, где ты находишься – главное, чтобы там ловил интернет, а в ноутбуке был открыт текстовый редактор 👨‍💻

🔍 Нам нужен человек, который:

🔴 УЖЕ знаком с рынком ИТ и ИБ
🔴 Умеет понятно и интересно писать о сложных продуктах, чтобы эти тексты дочитывали до конца
🔴 Следит за новостной повесткой и находит хорошие темы в сфере ИБ/ИТ


⚡️️️️️ Особенно ценим инициативу. Здорово, если вы приходите с несколькими темами на выбор, предлагаете, как их раскрыть, а иногда – уже с черновиком.

НО! Фраза «в рамках реализации данного функционала» и длинное тире – сразу нет! 👮‍♂️

А тех, кто пишет на Хабр, будем целовать 😘

Резюме не присылайте – нам не важно, кем вы хотите стать, когда вырастите, мы смотрим только на тексты. Отправляйте примеры статей, постов и всё лучшее из своего авторского багажа на marketing@avanpost.ru 🖱

🅰️ Подписаться на Avanpost


💎 Сигнатурный анализ

Представьте, что в магазине произошло ограбление. Камера наблюдения идеально всё записала. Можно посмотреть видео и поминутно отследить, как вор попал в помещение, куда ходил, что делал… Только есть одна проблема – товар уже вынесли 🫠

Похожим образом работают многие PAM-решения: записывают действия привилегированного пользователя и фиксируют, кто именно работал в системе. Как правило, эти записи смотрят уже после инцидента. Но куда полезнее заметить угрозу раньше, когда злоумышленник ещё только начал хозяйничать в инфраструктуре.

Для этого в Avanpost SmartPAM есть движок сигнатурного анализа. Это гибкий механизм, анализирующий, что происходит внутри сессии. Он:

🔴Собирает, нормализует и обрабатывает информацию о действиях пользователя и событиях.

🔴Сопоставляет их заданными сигнатурами – набором политик и правил, который помогает PAM-системе распознавать известные угрозы или запуск вредоносного ПО.

🔴При необходимости реагирует: блокирует команду или пользователя, разрывает сессию или отправляет информацию в SIEM.


Добавим, что отдельные события могут не представлять опасности, а вот их совокупность – признак возможного инцидента.

Поэтому, Avanpost SmartPAM поддерживает корреляцию событий и действий пользователя. Например, администратор пытается получить доступ к чувствительному системному файлу. Одна такая попытка может ещё не выглядеть критичной. Но если он повторяет её на нескольких серверах – это уже повод обратить внимание 👀

Если вернуться к аналогии с камерой, SmartPAM не просто делает запись ограбления. Он сверяет происходящее с заранее заданными сценариями, замечает признаки опасности и поднимает тревогу, пока ещё не поздно вмешаться.

➡️ Внедрить SmartPAM со скидкой 35% 👈

🅰️ Подписаться на Avanpost


🔔 Это нельзя пропустить!

Уже завтра в 11:00 (Мск), встречаемся на вебинаре «2FA как базовая кибергигиена» с компанией «Шексна-Автоматизация».

Разберём, как постепенно внедрить второй фактор в существующей инфраструктуре без лишней нагрузки на сотрудников и ИТ. Сравним два сценария: Avanpost MFA+ в инфраструктуре компании и Avanpost Identity Cloud по подписке.

На тестовом стенде покажем:

👉 Привязку аутентификатора при входе на рабочую станцию
👉 Настройку второго фактора для VPN


➡️ Зарегистрироваться ⬅️

🅰️ Подписаться на Avanpost


🤖 10 миллиардов новых «пользователей» к 2030 году

По прогнозу Gartner, к 2030 году люди, компании и государства создадут больше 10 миллиардов автономных ИИ-агентов. Они будут сами подавать заявления, направлять запросы и выполнять операции от имени пользователей. Человек в этой цепочке участвует всё меньше.

🧐 Что это меняет для информационной безопасности и IAM:

⭐️ Кризис доверия и аутентификации:
Потребуются принципиально новые подходы к верификации и управлению доверием. Как проверить, что конкретный ИИ-агент действительно уполномочен действовать от имени конкретного человека или топ-менеджера?

⭐️ Смена парадигмы доступа:
Классический подход «Пользователь–Приложение» уступает место модели «Автономный агент–Инфраструктура».

⭐️ Нагрузка на инфраструктуру:
Массовая активность ботов создаст колоссальное количество запросов на аутентификацию и авторизацию, требуя от систем идентификации высокой отказоустойчивости и защиты от спуфинга.

Граница между учётной записью человека и виртуальной сущностью окончательно стирается. Главным вызовом для безопасности становится постоянный контроль прав и подлинности каждого автономного «цифрового субъекта».

❓Как думаете, готова ли текущая инфраструктура идентификации к миллионам автономных ботов?

🅰️ Подписаться на Avanpost


🔥 Avanpost FAM повысил безопасность доступа в «Агропромкомплектации»

До реализации проекта для подключения к корпоративной сети «Агропромкомплектации» использовались логин и пароль без дополнительного подтверждения личности.

В рамках долгосрочного развития системы информационной безопасности компания внедрила единую систему аутентификации на базе Avanpost FAM ✔️

Теперь удалённый доступ к корпоративным ресурсам для более чем 3,5 тыс. сотрудников, ИТ-подрядчиков и контрагентов защищён многофакторной аутентификацией. В зависимости от приложения и уровня полномочий пользователя могут применяться разные способы подтверждения личности.

👆 Платформу интегрировали с действующей ИТ-инфраструктурой без масштабной перестройки. Проект занял 4 месяца, а миграция прошла без остановки критически важных сервисов и производственных процессов.

«Это пример того, как современные технологии способны эффективно решать критичные задачи ИБ в масштабных промышленных компаниях.»


– комментирует владелец линейки Avanpost Access Дмитрий Грудинин.

🅰️ Подписаться на Avanpost


📣 Вебинар «2FA как базовая кибергигиена»

1 октября в 11:00 (Мск) приглашаем на совместный с компанией «Шексна-Автоматизация» вебинар «2FA как базовая кибергигиена» 📌

2FA – уже не дополнительная защита, а базовый уровень безопасности.
Компрометация пароля не должна автоматически означать компрометацию корпоративной учётной записи.

🤓 На вебинаре разберём, как внедрять двухфакторную аутентификацию в существующей инфраструктуре постепенно и без лишней нагрузки на сотрудников и ИТ.

Покажем, как это решается с помощью двух сценариев: on-prem решения Avanpost MFA+ и сервиса по подписке Avanpost Identity Cloud.

Продемонстрируем на тестовом стенде:

👉 Привязку аутентификатора в момент входа на рабочую станцию
👉 Внедрение второго фактора для VPN


➡️ Зарегистрироваться ⬅️

🅰️ Подписаться на Avanpost


Привилегии есть, а поблажек нет 👮‍♂️

🅰️ Подписаться на Avanpost


⚠️ MONT подключается к Avanpost

Развивать технологичную платформу аутентификации и управления доступом – это только половина дела. Вторая половина – сделать так, чтобы наши решения были доступны заказчикам и партнёрам по всей стране максимально быстро и бесшовно.

Поэтому мы объявляем о начале стратегического сотрудничества с одним из крупнейших дистрибьюторов ПО на российском рынке – компанией MONT ❕

❔ Что это значит для рынка?

⭐️ Масштаб и доступность
Решения Avanpost теперь доступны широкой партнерской сети MONT.

⭐️ Экспертиза
Команда MONT берет на себя развитие продаж и поддержку партнеров при пилотировании и внедрении наших продуктов в ИТ- и ИБ-инфраструктуры любого масштаба.

⭐️ Надежность
Предприятия смогут еще быстрее переходить на передовые российские технологии защиты корпоративных данных и контроля доступов.

«Сотрудничество с MONT позволит Avanpost усилить экспансию на рынке и сделать наши решения доступными для большего числа партнеров и заказчиков.»


– комментирует Андрей Созин, руководитель отдела по работе с партнерами Avanpost.

🅰️ Подписаться на Avanpost


🔥 +1 повод внедрить PAM этой осенью

Запускаем акцию «Осень привилегированного пользователя»: внедряйте решение Avanpost SmartPAM в 2026 году и получайте 35% на лицензии и бесплатную готовую библиотеку сигнатур Avanpost SmartPAM. Неважно, с нуля вы планируете выстраивать контроль привилегированного доступа или уже используете другую PAM-систему и готовы рассмотреть альтернативу.

Наше решение содержит гораздо больше, чем хранилище паролей и запись сессий. Avanpost SmartPAM не просто фиксирует, что произошло, а останавливает опасное действие в тот момент, когда его пытаются совершить. Для этого в нём есть три механизма, которых нет у большинства PAM-решений на рынке:

⚡ Сигнатурный анализ в реальном времени. Движок сигнатурного анализа сверяет каждое действие с правилами прямо по ходу сессии. Вместо разбора инцидента постфактум вы получаете его предотвращение.

🛡 Готовая библиотека из 60 сигнатур опасных действий для Linux, выстроенная по матрице MITRE ATT&CK. Она работает с первого дня, не требует затрат на консалтинг и пополняется по подписке без доработки продукта.

🧠 Поведенческая аналитика (UBA) на базе ИИ. Нейромодуль изучает типовой профиль каждого пользователя и замечает то, что невозможно заранее описать правилом. Все вычисления происходят on-premise, и данные не покидают вашу инфраструктуру.

Как работают эти механизмы и какие сценарии они помогают вовремя увидеть, расскажем в следующих постах 😏

🗓 Предложение действует до конца осени!

Подробнее об акции 🖱

🅰️ Подписаться на Avanpost


🚨 CrowdSec подтвердила утечку исходного кода: разбор кейса

22 мая злоумышленники воспользовались GitHub-аккаунтом недавно уволившегося разработчика CrowdSec и скопировали около 170 закрытых репозиториев. Доступ сотруднику временно сохранили для завершения работы☝️

Об утечке компания узнала почти через четыре месяца – 16 сентября, когда архив с исходниками появился на хакерском форуме и с компанией связались исследователи.

Утечка затронула закрытую часть кодовой базы: SaaS-консоль, облачные компоненты AWS, коннекторы и автоматизацию. Клиентские данные, пароли и логи не пострадали, а потенциально затронутые токены компания оперативно отозвала.

На первый взгляд, это классическая атака на цепочку поставок: проблема возникла в стороннем компоненте, а окно возможностей было небольшим. Но развивалась атака уже с помощью легитимной цифровой идентичности – API-ключа с разрешённым доступом к закрытому коду.

Именно здесь история про цепочку поставок становится историей про управление идентичностями 🤔

📌 Корректно выстроенный IdM-процесс может отзывать доступы при увольнении автоматически. Если человеку нужно завершить работу, временный доступ должен иметь ограниченные права, срок действия и ответственного за продление.

📌 ITDR, в свою очередь, могла бы обнаружить подозрительную цепочку событий: появление нового токена, обращение с необычного адреса и массовое клонирование закрытых репозиториев за несколько минут — при условии, что нужная телеметрия поступает от GitHub.

Даже экспертная команда не может исключить все атаки на цепочку поставок. Но она может сделать так, чтобы скомпрометированная учётная запись не открывала злоумышленнику следующую дверь 🚪

🅰️ Подписаться на Avanpost


⏺ Запись вебинара «Защитите это немедленно!»

Название обязывало, поэтому подключали защиту прямо в эфире 😉

Показали, как настроить 2FA с Avanpost Identity Cloud за 15 минут, и сохранили все шаги в записи:

⭐️ Создали тенант Avanpost Identity Cloud
⭐️ Настроили второй фактор
⭐️ Привязали Avanpost Authenticator по QR-коду
⭐️ Включили 2FA для OpenVPN
⭐️ Проверили входа с подтверждением на смартфоне

А ещё разобрали эталонную архитектуру Avanpost Identity Cloud и показали, как облачный подход помогает двигаться в сторону Zero Trust без лишней инфраструктурной акробатики.

📺 ВК видео

📺 YouTube

📺 RuTube


🅰️ Подписаться на Avanpost


🔑 Пароль, конечно, новый, а привычка то старая

P@ssword1
↓ 90 дней спустя
P@ssword2


Исследователи Университета Северной Каролины изучили историю более 51 тысячи паролей пользователей, которых заставляли менять их каждые три месяца.

Выяснилось, что люди редко начинают с чистого листа. Они чаще увеличивают цифру, меняют символ или немного переставляют старую комбинацию 🤪

Если предыдущий пароль уже известен атакующему, для 17% аккаунтов новый удалось подобрать менее чем за пять попыток!

🤓 Исследователь Лорри Крэнор отмечала и другой побочный эффект: при обязательной регулярной смене пользователи могут изначально выбирать более простые пароли, чтобы потом было легче их менять и запоминать.

Поэтому сегодня и NIST, и Microsoft рекомендуют не менять пароль просто потому, что календарь сказал пора. Смена нужна при признаках компрометации.

На наш взгляд, чем меньше безопасность зависит от способности сотрудника придумывать очередной SuperSecretPassword2026!, тем лучше 😅

Настоящая защита Identity – это меньше зависимости от памяти пользователя и больше Passwordless, SSO и контекстного MFA. Учётные данные стоит менять при признаках риска, а не просто по календарю.

🅰️ Подписаться на Avanpost


🔴Скоро начинаем!

Вебинар «Защитите это немедленно!»

В прямом эфире покажем, как защитить приложения:

➡️ разберём эталонную архитектуру Avanpost Identity Cloud
➡️ покажем, почему путь к Zero Trust из облака проще, чем кажется

За 15 минут мы:

🔘 создадим тенант Avanpost Identity Cloud
🔘 настроим второй фактор аутентификации
🔘 подключим Avanpost Authenticator по QR-коду
🔘 включим 2FA для тестового приложения
🔘 проверим вход с подтверждением на смартфоне


Подключиться 🖱

🅰️ Подписаться на Avanpost


⏰ Уже завтра – вебинар «Защитите это немедленно!»

17 сентября в 11:00 (МСК) встречаемся на первом вебинаре из цикла про безопасность Identity.

➡️ Зарегистрироваться ⬅️

За 15 минут в прямом эфире:

📌 Создадим тенант Avanpost Identity Cloud
📌 Подключим пользователей
📌 Настроим второй фактор
📌 Привяжем Avanpost Authenticator по QR-коду
📌 Включим 2FA для тестового приложения
📌 Проверим вход с подтверждением на смартфоне


А ещё разберём архитектуру Identity Cloud и покажем, как выстроить путь к Zero Trust без лишней сложности.

🎁 Бонусы: разбор ваших кейсов в прямом эфире + секретный подарок для тех, кто досмотрит до конца!

➡️ Зарегистрироваться ⬅️

🅰️ Подписаться на Avanpost


📞 Атаки с использованием социальной инженерии

Microsoft опубликовала разбор серии атак на облачные учётные записи, которые наблюдаются с мая 2026 года. И начинается всё не со сложной уязвимости, а со звонка из якобы ИТ-поддержки.

Сотруднику сообщают, что нужно СРОЧНО обновить passkey, MFA или настройки SSO, иначе могут возникнуть проблемы со входом. Затем присылают ссылку на сайт, очень похожий на страницу Microsoft — иногда прямо в SMS на личный телефон 👍

Дальше злоумышленники перехватывают данные и сессионный токен или убеждают пользователя самостоятельно подтвердить вход. То есть MFA никто не ломает — человек сам помогает её пройти 😬

☝️ Но passkey здесь только легенда. Получив доступ, атакующие могут добавить в учётную запись собственный способ аутентификации, изучить доступные приложения и роли, а затем перейти к почте, SharePoint, OneDrive и другим корпоративным ресурсам.


Именно поэтому одного факта наличия MFA уже недостаточно.

Снизить риск помогают:
🔴MFA, устойчивая к фишингу
🔴строгий контроль регистрации и сброса методов аутентификации
🔴доступ к критичным ресурсам только с доверенных устройств
🔴а также мониторинг всей цепочки событий: необычный вход → новый метод MFA → доступ к данным

Поэтому в таких сценариях особенно важна MFA, устойчивая к фишингу: она снижает риск того, что пользователь невольно подтвердит вход злоумышленнику. А дальше уже важны контроль устройства, контекста входа и регистрации новых факторов 👨‍🦯

🅰️ Подписаться на Avanpost


Любимые наши, с вашим праздником!

🧑‍💻 С Днем программиста!

🅰️. Подписаться на Avanpost


⚠️ Вебинар: «Защитите это немедленно!»

🗓 17 сентября в 11:00 (МСК)

Чтобы попасть в корпоративную систему, злоумышленнику не всегда нужно что-то долго и красиво взламывать. Иногда достаточно получить логин и пароль сотрудника 🤗

Запускаем цикл вебинаров, посвященных безопасности Identity! На первом вебинаре:

🔘прямо в эфире покажем, как всего за 15 минут можно защитить ваши приложения
🔘расскажем об эталонной архитектуре Avanpost Identity Cloud
🔘докажем: путь к Zero Trust из облака проще, чем кажется

За 15 минут мы:

⭐️ создадим тенант Avanpost Identity Cloud
⭐️ настроим второй фактор
⭐️ привяжем Avanpost Authenticator по QR-коду
⭐️ включим 2FA для тестового приложения
⭐️ проверим вход с подтверждением на смартфоне

🔴 Досмотрите до конца — оставили кое-что только для участников эфира

А ещё разберём ваш кейс прямо в эфире. Присылайте его заранее на почту marketing@avanpost.ru — за самый интересный подарим фирменный мерч 🎁


☄️ Успейте ЗАРЕГИСТРИРОВАТЬСЯ — увидимся 17 сентября!

🅰️ Подписаться на Avanpost, чтобы не пропустить анонс следующего вебинара из цикла

Показано 20 последних публикаций.