Аладдин Р.Д.


Гео и язык канала: Россия, Русский
Категория: Технологии


🔸 Ведущий ИТ-разработчик
🔸 На ИБ-рынке с 1995 года
🔸 ТОП-эксперты отрасли
🔸 Знаем всё про 2FA
👇 Мероприятия и полезные материалы
https://www.aladdin-rd.ru
🔊 Чат по технической поддержке https://t.me/+bTVq1N_ajfo5NTcy

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: Айдентити Конф
Видео недоступно для предпросмотра
Смотреть в Telegram
Вход только по паролю уходит в прошлое: что меняют новые требования регуляторов

Приказ ФСТЭК № 117 ужесточил требования к аутентификации, а ответственность за их нарушение растет — вплоть до персональной. При этом многим организациям непросто разобраться, какие нормы применимы к их информационным системам. От точности категорирования зависит многое: оно помогает избежать как рисков несоответствия, так и избыточных затрат на защиту.

◾️ Эти темы станут центральными на дискуссии «Как Identity Security помогает соблюдать регуляторные требования?». Эксперты расскажут о подходах к категорированию информационных систем, изменениях в правилах аутентификации, защите от атак через подрядчиков и о том, как расставлять приоритеты при ограниченном бюджете на безопасность.

Модератор: Андрей Лаптев, директор по продуктовому развитию, Индид.

Спикеры:
▪️ Сергей Груздев, генеральный директор, Аладдин
▪️ Александр Дворянский, директор по кибербезопасности, ГК «Элемент»
▪️ Анатолий Лысов, менеджер продукта ALD Pro, Группа Астра

Присоединяйтесь, чтобы узнать, как представители крупнейших компаний подходят к этим задачам, и обменяться опытом.

7 октября | Москва, Кибердом


🔐 Айдентити Конф 2026
 
Уже завтра, 7 октября в Кибердоме состоится ежегодная конференция Айдентити Конф 2026, посвящённая безопасности айдентити. Компания "Аладдин" будет представлена на мероприятии совместно с Группой Астра: у нас будет объединённый стенд, где мы продемонстрируем совместное решение Astra Server Core, а также расскажем про наши продукты и решения.
 
В рамках деловой программы Сергей Груздев, генеральный директор "Аладдин", примет участие в дискуссии "Как Identity Security помогает соблюдать регуляторные требования?". Не пропустите!
 
⚡️ Дата сессии: 7 октября
Локация: Москва, Кибердом
⏰ Время: 11:40 – 12:40
 
Условия участия и регистрация на мероприятие по ссылке

Подробнее о дискуссии 👇


🚀 "Аладдин" запускает новый технический портал для партнёров и заказчиков
Теперь вся техническая документация, экспертиза и полезные материалы — в одном месте.

Что уже доступно на портале:
📚 Централизованная база документации
Вся актуальная техническая документация по продуктам "Аладдин" в едином интерфейсе с удобной навигацией и поиском. Можно быстро находить нужную информацию, ссылаться на конкретные разделы документации и использовать их в технической поддержке, пресейле и эксплуатации.
📖 Раздел "Библиотека" — для тех, кто хочет быть в теме
∙ База экспертных статей по PKI, аутентификации, защите данных, удалённому доступу и др.
∙ Глоссарий по информационной безопасности — более 700 терминов и аббревиатур по нормативным источникам. Самая большая база на рынке.
∙ "Безопасность для руководителей" — всё, что нужно знать топ-менеджменту для принятия обоснованных решений и понимания персональной ответственности.
📥 Скоро: "Центр загрузки" и корпоративный блог
В ближайшее время добавим раздел с дистрибутивами и сопроводительными файлами по продуктам. Также в планах корпоративный блог, где эксперты "Аладдин" будут анализировать отраслевые тенденции, рассказывать о технологиях и опыте решения актуальных задач рынка. 

🔔 И еще совсем скоро вы сможете подписаться на обновления, чтобы первыми получать актуальную информацию об изменениях в регуляторке, новых экспертных статьях и обновлениях продуктов "Аладдин". 
Следите за новостями и заходите к нам на портал!


🔐 Получен сертификат ФСТЭК России № 5111 на средство многофакторной аутентификации MFA JaCarta-3

Срок действия сертификата – до 17 сентября 2031 года. Он подтверждает, что MFA JaCarta-3 является программно-техническим средством многофакторной аутентификации и соответствует "Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий" (ФСТЭК России, 2020):

— по 2 уровню доверия (работа с гостайной, комплектация с Aladdin SecurLogon, устройствами аутентификации на аппаратной платформе JaCarta-3, "Единым Клиентом JaCarta", без использования биометрии).
— по 4 уровню доверия (комплектации с Aladdin SecurLogon, устройствами на аппаратных платформах JaCarta-2 и JaCarta-3, "Единым Клиентом JaCarta", с использованием биометрии).

Назначение MFA JaCarta-3:
➡️ Многофакторная аутентификация при доступе к защищённым информационным ресурсам.
➡️ Применение в ИС персональных данных (ИСПДн) до 1 уровня защищённости.
➡️ Применение в автоматизированных системах (АС) классов защищённости 3Б, 3А, 2Б, 2А, 1Д, 1Г, 1В.
➡️ Применение в государственных информационных системах (ГИС) до 1 класса защищённости.

В состав продукта входят PKI-клиент с поддержкой средств многофакторной аутентификации в Linux Aladdin SecurLogon, средство администрирования "Единый Клиент JaCarta", различные USB-токены и смарт-карты JaCarta, в том числе – новейшие JaCarta-3 ГОСТ и JaCarta-3 РКІ/ГОСТ, выполненные в металлических корпусах с разъёмами Type-A и Type-С. Также в составе решения – персональный USB-токен с биометрической идентификацией по отпечаткам пальцев JaCarta SecurBIO и биометрический смарт-карт ридер Enterprise-класса Aladdin SecurBIO Reader.

📌 Подробнее читайте на нашем сайте.


"Аладдин" запускает программу авторизованного обучения работе с Aladdin Enterprise CA в Академии АйТи fabricaONE.AI

Курсы будут проходить в Академии АйТи (акционер — ГК Softline), которая стала первым партнёром "Аладдин" в области сертифицированного обучения продуктам компании. Дата начала курсов – 2 ноября.

Программа сертификации разработана Центром компетенций "Аладдин". Первыми в неё вошли курсы по работе с корпоративным центром сертификации Aladdin Enterprise CA (Aladdin eCA) и технологиям инфраструктуры открытых ключей (PKI) — направлению, в котором "Аладдин" обладает одной из самых глубоких экспертиз на рынке. На старте слушателям доступны два курса.

"Основы технологий PKI" (курс eCA 101) — вводный курс продолжительностью 8 академических часов. 2 ноября слушатели разберутся в целях, принципах и алгоритмах асимметричной криптографии, изучат шифрование, хеширование и электронную подпись, познакомятся с концепцией доверия и принципами работы центров сертификации, узнают о сертификатах открытого ключа и их жизненном цикле, а также познакомятся с особенностями работы с Aladdin eCA.
 
"Внедрение Aladdin Enterprise CA в корпоративной среде" (курс eCA 102) — инженерный курс продолжительностью 24 академических часа с лабораторным практикумом. С 3 по 6 ноября слушатели получат практические навыки развёртывания инфраструктуры открытых ключей.

По итогам обучения выпускники получат статус сертифицированного специалиста Aladdin eCA (ACS-eCA), который подтверждает базовые знания в области Aladdin eCA и позволяет эффективнее внедрять продукт в системах заказчиков. Наличие в штате сертифицированных специалистов по Aladdin eCA даст компаниям возможность получить более высокий партнёрский статус "Аладдин".
 
Леонид Шапиро, руководитель Центра компетенций "Аладдин":
"Для корпоративной ИТ-инфраструктуры PKI — основа. "Аладдин" последовательно проводит импортозамещение этих технологий, ранее представленных на российском рынке западными компаниями. Мы развиваем компетенции ИБ-специалистов, выстраивая вместе с партнёрами учебную базу. Академия АйТи стала нашим первым партнёром в этой области, но в ближайших планах — открытие центров компетенций на базе ведущих интеграторов".


Подробнее читайте на нашем сайте.


🎓 Образование и ИТ-рынок: дорога с двусторонним движением. Часть II

Анастасия Шарапова, HR-директор "Аладдин", выступила экспертом во второй части обзора IT Channel News, посвященном взаимодействию ИТ-вендоров с учебными заведениями. На этот раз журналисты и эксперты сфокусировались на кадровом вопросе.

💬 Анастасия отмечает:
"Классическая схема "поставил оборудование в вуз, провёл пару лекций, назначил стипендию отличникам" — это мёртвый инструмент. Такая схема создаёт иллюзию присутствия бренда для студентов, но не рождает лояльности. Талантливый студент не ищет "бренд" — он ищет среду, где его ошибки не наказуемы, а его идеи имеют вес".


Анастасия рассказала, как "Аладдин" перевернул эту логику:

➡️ Реальные бизнес-задачи в учебном процессе — компания встраивает свои задачи в образовательный процесс так, чтобы студенты не замечали границы между "учёбой" и "работой". Вузам дают не коробку с лицензиями, а доступ к API и песочнице с обезличенными реальными данными: студенты на лабораторных отлаживают модули "Аладдина", а компания смотрит, кто схватывает на лету и предлагает нестандартные решения – и приглашает их в штат.

➡️ Свой взгляд на дефицит кадров — по оценке Анастасии, ИТ-факультетов и выпускников сегодня достаточно много, но "беда в том, что 70% из них выходят с устаревшим теоретическим багажом и практическим опытом уровня "настроил Wi-Fi дома". Рынку нужны "боеспособные джуниоры", понимающие CI/CD, контейнеризацию и командную работу в гите, — этому в вузах массово не учат, поэтому дефицит сохранится ещё на 3–5 лет, даже если завтра откроют ещё 100 кафедр.

➡️ Какие специалисты будут востребованы при ИИ — ИИ сократит потребность в рутинных задачах, но создаст новый спрос: инженеры-промпт-архитекторы и ML-инженеры с уклоном в инфраструктуру, специалисты по кибербезопасности с фокусом на атаки на ИИ, системные архитекторы и SRE-инженеры, а также продуктовые аналитики, умеющие переводить бизнес-задачи на язык данных.

Полностью вторую часть обзора читайте в IT Channel News.


🔐 "Аладдин" стал одним из разработчиков нового ГОСТа в области идентификации и аутентификации

Принят новый национальный стандарт Российской Федерации – ГОСТ Р 70262.3—2026 "Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости идентификации и аутентификации". Он разработан компанией "Аладдин" совместно со ФСТЭК России и ФАУ "ГНИИИ ПТЗИ ФСТЭК России" и вступает в силу 1 декабря 2026 года.

Новый ГОСТ продолжает серию разработанных "Аладдин" стандартов по идентификации и аутентификации, куда уже входят ГОСТ Р 58833-2020, ГОСТ Р 70262.1-2022, и ГОСТ Р 70262.2-2025.

Новый ГОСТ:
➡️ Устанавливает форму, структуру и правила описания типовых угроз и уязвимостей процессов идентификации и аутентификации;
➡️ Содержит систематизированные перечни типовых уязвимостей и угроз идентификации и аутентификации.
➡️ Определяет особенности использования приведенных перечней при разработке, внедрении и совершенствовании правил, механизмов и технологий управления доступом.

Также документ закрепляет ряд терминов, которые прежде трактовались по-разному. Среди основных: определения угрозы, уязвимости и нарушителя. Кроме того, в ГОСТе зафиксированы типовые атаки, получившие точные определения: спуфинг (маскировка под легального пользователя), фишинг (выманивание данных методами социальной инженерии), фарминг (перенаправление на поддельный ресурс) и др.

💬 Александр Бойко, руководитель аналитического отдела компании "Аладдин":
"В новом ГОСТе зафиксированы угрозы и уязвимости не отдельно взятых технических средств, а фундаментальных процессов идентификации и аутентификации, реализуемых в каждом средстве защиты информации, каждом средстве вычислительной техники и практически каждой информационной системе. Таким образом, этот ГОСТ становится признанной на национальном уровне базой, которую можно использовать при проектировании ИТ и ИБ систем в любой организации".


ГОСТ Р 70262.3—2026 стал уже одиннадцатым ГОСТом, созданным при непосредственном участии "Аладдин". Наряду с упомянутыми действуют, например, ГОСТ Р 59381-2021, ГОСТ Р 59382-2021, ГОСТ Р 59383-2021, ГОСТ Р 59515-2021. Ряд документов, подготовленных "Аладдин", имеет статус межгосударственных стандартов – ГОСТ ISO/IEC 29100-2021 и ГОСТ ISO/IEC 24760-2-2021.

👉 Подробнее читайте на нашем сайте.


🚀 Вышла новая версия приложения Aladdin 2FA

Хорошие новости: мы выпустили новую версию мобильного приложения для двухфакторной аутентификации Aladdin 2FA 1.3.7. Обновление расширяет возможности работы с геолокацией, улучшает механизм её определения, обновляет интерфейс приложения и повышает стабильность решения.

Перечень нововведений в версии 1.3.7:
➡️Настройки допустимой точности и времени жизни геолокации (позволяет задавать сроки актуальности данных о местоположении для аутентификации).
➡️ Новый механизм определения геолокации для большей надёжности данных о местоположении устройства.
➡️ Обновлённый файл геолокаций для актуализации данных, используемых решением.
➡️ Оптимизированный пользовательский интерфейс.
➡️ Повышенная стабильность сервиса и мобильного приложения.

🔐 Aladdin 2FA расширяет возможности JaCarta Authentication Server (JAS) — высокопроизводительного сервера аутентификации Enterprise-класса, который реализует двухфакторную аутентификацию в информационных системах и корпоративных приложениях.
 
🌐 С июня 2026 года решение Aladdin 2FA доступно также в формате прогрессивного веб-приложения (PWA), которое позволяет организациям размещать компоненты решения в собственной инфраструктуре и не зависеть от иностранных магазинов приложений.


🔐 Образование и ИТ-рынок: дорога с двусторонним движением

Ольга Покусаева, заместитель коммерческого директора "Аладдин", выступила экспертом обзора IT Channel News. Журналисты издания подготовили материал о том, как выстраивается взаимодействие между вендорами и образовательными учреждениями, и пригласили экспертов рынка обсудить специфику этой работы.

Ольга выделила два ключевых аспекта работы с вузами:

1️⃣ Долгосрочные отношения и подготовка кадров — взаимодействие важно не только с точки зрения текущих поставок, но и как возможность участвовать в подготовке будущих специалистов отрасли. Особое внимание "Аладдин" уделяет воспитанию кадров по теме PKI: "это фундамент цифрового суверенитета, и здесь нужны не просто исполнители, а архитекторы доверия".
2️⃣ Специализированные учебные стенды — вузы заинтересованы в создании стендов на базе решений вендора, чтобы студенты получали практический опыт работы с реальными технологиями. Существенную роль играет и возможность интеграции продуктов отечественных ИТ-компаний в учебный процесс.

Ольга Покусаева отмечает:
"Мы идём в вузы не с разовыми акциями, а с системной программой: делимся кейсами, предоставляем свои стенды для лабораторных работ и помогаем выстраивать учебные планы так, чтобы они отвечали вызовам завтрашнего дня. Это наш вклад в устойчивое развитие всего рынка".


👉 Читайте первую часть обзора в IT Channel News.


🔐Aladdin Enterprise CA интегрирован в "Защищённое аттестованное облако" от Astra Cloud, прошедшее аттестацию ФСТЭК России

Доверенный корпоративный центр сертификации Aladdin Enterprise CA помог "Защищённому аттестованному облаку" Astra Cloud получить аттестат ФСТЭК России, подтверждающий соответствие двум приказам — №117 (класс защищённости К1) и №21 (уровень защищённости УЗ-1).

Использование Aladdin Enterprise CA (Aladdin eCA) помогает "Защищённому аттестованному облаку" соответствовать новым требованиям ФСТЭК России. В частности, в рамках инфраструктуры облака корпоративный центр сертификации обеспечивает доверенное взаимодействие и отвечает за инфраструктуру открытых ключей (PKI): выпускаемые им сертификаты применяются для построения защищённых VPN-каналов между сегментами инфраструктуры, обеспечивая строгую взаимную аутентификацию узлов и шифрование трафика по отечественным криптографическим алгоритмам ГОСТ по новым требованиям.

💬 Денис Полушин, руководитель продукта Aladdin Enterprise CA, "Аладдин":
"Для современной ИТ-инфраструктуры PKI — это фундамент доверенного взаимодействия. Аттестация "Защищённого аттестованного облака" Astra Cloud по новым требованиям ФСТЭК России подтверждает готовность Aladdin eCA работать в контурах с максимальными классами и уровнями защищённости".


💬 Максим Куртин, директор департамента информационной безопасности "Группы Астра":
"Наше решение "Защищённое аттестованное облако" снимает с клиента самую трудоемкую часть работы — аттестацию инфраструктурного слоя. Заказчику не нужно самостоятельно выстраивать инфраструктуру открытых ключей и обслуживать сертификаты: эту часть закрывает встроенный в контур центр сертификации Aladdin eCA, надёжное решение для защищённых VPN-соединений по ГОСТ".


Подробнее читайте на нашем сайте.


PKI-ФОРУМ РОССИЯ 2026: снова Питер, снова мы! 🔥
 
Не успел наш стенд отдышаться от одного питерского форума, а мы уже развернули его на следующем! В этот раз "Аладдин" принимает участие в XXIV международной конференции по инфраструктуре открытых ключей и электронной подписи PKI-ФОРУМ РОССИЯ 2026 — она проходит с 15 по 17 сентября.
 
Первый день максимально активный. Жизнь на стенде кипит, разговоры выходят далеко за пределы дежурных вопросов.
 
🗓 Где нас найти:
Стенд у зоны кофе-брейка. Ждём вас в течение всех трёх дней форума. Заглядывайте — обсудим ваши задачи и покажем, как они решаются нашими продуктами. В частности, расскажем о наших USB-токенах и смарт-картах JaCarta, персональных USB-токенах с биометрической идентификацией по отпечаткам пальцев JaCarta SecurBIO и "Антифрод-терминале" — Trust Screen-устройстве для безопасной аутентификации и подтверждения операций/транзакций при работе в недоверенной среде.
 
📖 Также на нашем стенде вы узнаете подробности о новой книге генерального директора "Аладдин" Сергея Груздева "Защита корпоративных ИС и ИТ-инфраструктуры" и сможете одними из первых оформить её предзаказ. В книге разобраны нормативные требования к ИС, ответственность за их несоблюдение, требования к импортозамещению и многие другие вопросы, а также даны рекомендации, с чего начать приведение корпоративных ИС в соответствие новым требованиям регуляторов в условиях ограниченного бюджета.
 
🎤 Кроме того, в ходе форума не пропустите наш доклад (17 сентября, 09:30–09:50):
➡️ Сессия "PKI в прикладных системах. PKI-проекты и продукты":
Сергей Груздев выступит с темой "Работа с ЭП из недоверенной среды: проблемы и решения". Он расскажет о практических сложностях, с которыми сталкиваются команды, и о подходах, которые помогают их решить.

Если вы тоже на PKI-Форуме — давайте встречаться, будем рады личному знакомству. 🔐


🏆 "Аладдин" — лучший проект в области кибербезопасности в нефтегазовом секторе!

Наша компания стала лауреатом премии в рамках XII Федерального форума ИТ и цифровых технологий ТЭК России SMART OIL & GAS. Награда присуждена за проект "Реализация системы многофакторной аутентификации, управления ключевыми носителями и сертификатами", выполненный для Главного управления охраны ПАО "Газпром" совместно с "УЦ ГИС".

🎯 Задачи проекта:
Заместить службы сетевого каталога и центры сертификации на отечественные продукты и обеспечить соблюдение регуляторных требований.

🛠 Технологическая основа — продукты "Аладдин":
➡️Центр сертификации Aladdin Enterprise CA – полнофункциональная замена Microsoft CA, замещающая его без остановки сервисов;
➡️JaCarta Management System 4LX для Linux – система централизованного управления средствами аутентификации и электронной подписи, защищёнными носителями информации, аппаратными OTP/U2F-токенами и программными аутентификаторами;
➡️Aladdin SecurLogon — решение для быстрого перехода к 2ФА и 3ФА в Linux;
➡️USB-токены JaCarta - сертифицированные средства строгой аутентификации, электронной подписи для безопасного хранения ключей, работы с цифровыми сертификатами и интеграции с корпоративными системами управления доступом и единым входом (SSO).

📈 Результаты:
➡️Минимизированы риски несанкционированного доступа
➡️Скорость управления сертификатами и носителями выросла на 43%
➡️Трудоёмкость процесса снижена на 56%

Артём Соколов, руководитель группы продаж по направлению нефтегазовый сектор, "Аладдин":
💬 "Получение премии — это признание практической значимости проекта, в котором отечественные технологии кибербезопасности успешно решают задачи крупнейшей нефтегазовой компании России".
Поздравляем команду проекта и наших партнёров с наградой! 🚀


SMART OIL & GAS: первый день позади! 🔥

"Аладдин" прямо сейчас принимает участие в XII Федеральном форуме по ИТ и цифровым технологиям нефтегазовой отрасли России SMART OIL & GAS, который проходит 10–11 сентября в Санкт-Петербурге. Здесь собрались игроки нефтегаза, разработчики решений, эксперты и представители госструктур — обсуждают цифровизацию отрасли и вопросы защищённости инфраструктур.

Первый день пролетел насыщенно 📸 — деловая атмосфера, живой интерес к нашему стенду и много содержательных разговоров. Собрали для вас пару ярких кадров.

🗓 Где нас искать:
Стенд №26. Заходите — расскажем о наших решениях, ответим на вопросы, обсудим задачи. Рады и давним партнёрам, и тем, с кем только предстоит познакомиться!

🎤 Наш доклад (11 сентября, пятница):
➡️ 13:30 – 15:00 / Сессия 9 "ИТ-инфраструктура"
Сергей Шалимов (руководитель центра внедрения и пресейла "Аладдин") с темой: "Экосистема продуктов "Аладдин" для повышения защищённости корпоративных инфраструктур в нефтегазовом секторе". Поговорим о том, как выстроить надежный фундамент безопасности для ИТ-систем в ТЭК.

Если вы сейчас на SMART OIL & GAS, обязательно подходите: будем рады встретиться и пообщаться лично. 🔐


Где встретить "Аладдин" в сентябре
 
Насыщенный сентябрь в самом разгаре, и мы рады сообщить, что "Аладдин" принимает участие сразу в двух значимых отраслевых мероприятиях. У нас для вас — и полезные доклады, и возможность лично пообщаться на наших стендах.
 
📍 10-11 сентября | Санкт-Петербург
XII Федеральный форум по ИТ и цифровым технологиям нефтегазовой отрасли России SMART OIL & GAS
Нас можно найти на стенде №26. А 11 сентября с 13:30 до 15:00 приглашаем послушать доклад "Экосистема продуктов "Аладдин" для повышения защищённости корпоративных инфраструктур в нефтегазовом секторе" (Сергей Шалимов, руководитель центра развития "Аладдин") в сессии 9 "ИТ-инфраструктура".
 
И второе мероприятие, где будем рады увидеться:
 
📍 15-17 сентября | Санкт-Петербург
PKI-форум Россия 2026
17 сентября не пропустите доклад Сергея Груздева, генерального директора "Аладдин" - "Работа с ЭП из недоверенной среды: проблемы и решения" в рамках сессии "PKI в прикладных системах. PKI-проекты и продукты".

До встречи на мероприятиях!


🎓Студенты Губкинского университета освоили решения "Аладдин" на базе лаборатории "Базальт СПО"

В РГУ нефти и газа имени И.М. Губкина завершилась образовательная программа по подготовке специалистов в области информационной безопасности. Обучение проводилось с использованием решения Aladdin Enterprise CA для ОС семейства "Альт".

58 студентов университета прошли практику в рамках курса "Шифровальщик" на базе учебно-исследовательской лаборатории "Базальт СПО".

🎤Антон Уймин, заведующий лабораторией "Сетей и систем передачи информации" РГУ нефти и газа (НИУ) имени И.М. Губкина:
"Благодаря сотрудничеству с "Базальт СПО" и "Аладдин" наши студенты получили возможность освоить современные российские решения в области криптографической защиты информации на практике. Мы планируем масштабировать этот опыт на другие направления подготовки".


Студенты работали с реальным программным и аппаратным обеспечением:

➡️ ОС "Альт Рабочая станция" и ОС "Альт Сервер" от компании "Базальт СПО";
➡️ USB-токены JaCarta PKI и смарт-карты от компании "Аладдин";
➡️ Профессиональные смарт-карт ридеры Enterprise-класса;
➡️ Биометрические сканеры отпечатков пальцев Aladdin SecurBIO Reader.
 
🎤Леонид Шапиро, руководитель центра компетенций "Аладдин":
"Для нас критически важно, чтобы будущие инженеры не просто изучали теорию, а работали с реальной инфраструктурой. Реализованный проект подтверждает эффективность взаимодействия ИТ-компаний и университетов. Освоение технологий PKI и двухфакторной аутентификации на практике способствует качественной подготовке кадров для ИТ- и ИБ-отрасли".


Подробнее читайте на нашем сайте.


💻 IT Expert протестировал Aladdin LiveOffice

Редакция ведущего ИТ-журнала IT Expert провела практическую проверку работы специализированного USB-устройства Aladdin LiveOffice в связке с 1С, Termidesk и RDP и делится впечатлениями. По мнению журналистов, решение оставляет хорошее впечатление как инструмент для удалённой работы с корпоративными приложениями, в частности — с 1С.

IT Expert рекомендует Aladdin LiveOffice компаниям, сотрудники которых регулярно используют 1С удалённо, в командировках или с разных рабочих мест, но при этом организация хочет сохранить контроль над корпоративной инфраструктурой и данными. Особенно актуально решение для компаний, которым важно быстро организовать защищённый доступ к корпоративным системам без необходимости оснащать каждого сотрудника отдельным служебным ноутбуком.

Среди ключевых выводов, отмеченных в статье:
🔒 Отсутствие следов работы на локальном диске после завершения сессии — "никаких временных файлов, кэшей 1С или следов на локальном диске";
🚀 Простота использования для конечного сотрудника — "обычный пользователь просто вставляет флешку, вводит пароль и через некоторое время оказывается в привычной рабочей среде";
🖥 Привязка к конкретному компьютеру и управление без выделенного сервера;
📜 Наличие сертификатов ФСТЭК и ФСБ, что позволяет использовать решение в ГИС, ИСПДн и на объектах КИИ.


Полностью тестирование Aladdin LiveOffice читайте в IT Expert


🤝 Средства строгой аутентификации JaCarta совместимы с операционными системами "Альт"

"Аладдин" и "Базальт СПО" подтвердили совместимость средств строгой аутентификации JaCarta с операционными системами семейства "Альт". По итогам тестовых испытаний оформлено 12 сертификатов совместимости, охватывающих линейку ОС "Альт" в исполнении для архитектур x86_64 и aarch64.

Сертификаты подтверждают готовность решений "Аладдин" и "Базальт СПО" к совместному применению и обеспечивают заказчикам возможность построения защищённой среды удалённого администрирования с использованием отечественных технологий. В ходе испытаний подтверждена корректная работа USB-токенов и смарт-карт JaCarta, биометрических токенов JaCarta SecurBIO, профессиональных доверенных смарт-карт ридеров, биометрических смарт-карт ридеров Aladdin SecurBIO Reader, а также программного комплекса "Единый Клиент JaCarta" версии 3.3 и выше.

Тестирование проводилось отдельно для каждой аппаратной платформы:

📌 сертификаты № 0198/26, 0199/26 и 0206/26 подтверждают совместимость на платформе x86_64 с "Альт Рабочая станция" 11, "Альт Рабочая станция К" 11, "Альт Сервер" 11 и "Альт Образование" 11;
📌 сертификаты № 0208/26, 0209/26 и 0210/26 — совместимость с "Альт Рабочая станция" 11 и "Альт Сервер" 11 в исполнении для архитектуры aarch64;
📌 сертификаты № 0213/26–0215/26 и № 0216/26–0218/26 подтверждают совместимость с ОС "Альт СП" релиз 10 на платформах x86_64 и aarch64 соответственно.

🗣 Сергей Ступин, руководитель продуктов семейства JaCarta компании "Аладдин":
"Подтверждение совместимости всей линейки JaCarta — от USB-токенов и смарт-карт до программного комплекса управления ключами — со всем модельным рядом ОС "Альт" для архитектур x86_64 и aarch64 даёт заказчикам полностью готовое решение для построения доверенной ИТ-инфраструктуры на отечественном стеке технологий".


Подробнее читайте на нашем сайте.


🔐 Безопасная аутентификация — фундамент защиты информационных систем

В авторитетном отраслевом издании BIS Journal опубликована экспертная статья руководителя центра компетенций "Аладдин" Леонида Шапиро. В материале проанализированы ключевые отчёты о киберугрозах за 2024–2025 годы (Verizon DBIR, Microsoft Digital Defense Report, CrowdStrike Global Threat Report, Positive Technologies и других). Основной вывод: подавляющее большинство успешных взломов начинается с компрометации учётных данных, а не с технической эксплуатации уязвимостей.

Ключевые тезисы статьи:
📌 Использование традиционных методов аутентификации с помощью запоминаемого пароля неэффективно для любой организации и несёт угрозы безопасности;
📌 Необходимо кардинальное изменение модели аутентификации — переход от паролей к двухфакторной аутентификации на основе асимметричной криптографии и аппаратных устройств (смарт-карты, USB-токены);
📌 Для российского корпоративного и государственного секторов внедрение строгой аутентификации с использованием технологий PKI становится не только стратегической необходимостью, но и прямым требованием регуляторов, в частности приказа ФСТЭК №117.


Леонид Шапиро обосновывает переход от парольной аутентификации к двухфакторной на базе инфраструктуры открытых ключей как единственное эффективное решение, устраняющее основной вектор атак и соответствующее актуальным нормативным требованиям.

📖 Полный материал с разбором сценариев атак, сравнительным анализом решений и практическими рекомендациями читайте на нашем сайте.


🤝 JaCarta Management System 4LX совместима с менеджером паролей Пассворк 🤝

"Аладдин" и "Пассворк" подтвердили совместимость своих продуктов – корпоративной системы централизованного управления JaCarta Management System 4LX для Linux (JMS4LX) и менеджера паролей Пассворк.

Эта совместимость закрывает конкретную задачу заказчиков: организовать вход в менеджер паролей через уже действующую в компании систему усиленной аутентификации без создания отдельных учётных данных. Таким образом, пользователю не нужно запоминать ещё один пароль или носить отдельный токен для доступа к хранилищу — он проходит аутентификацию через сервис JaCarta Identity Provider (JIP), входящий в JMS4LX.

🗣Станислав Винарский, менеджер по развитию бизнеса JMS/JAS/JIP, "Аладдин":
"Подтверждение совместимости JMS4LX и Пассворка позволяет заказчикам использовать уже существующую инфраструктуру аутентификации для доступа к менеджеру паролей. Для компаний, где JIP уже используется в качестве корпоративного SSO, это означает, что сотрудникам не нужно заводить отдельные учётные данные для Пассворка".


🗣Андрей Пьянков, генеральный директор "Пассворк":
"Заказчики, которые строят ИТ-инфраструктуру на отечественных решениях, должны быть уверены: продукты работают вместе корректно и без доработок. Сертификат даёт эту уверенность на уровне вендоров: совместимость Пассворка и JMS4LX зафиксирована документально, протестирована и будет поддерживаться".


Подробнее читайте на нашем сайте.


🤝 Подтверждена совместимость JaCarta Management System 4LX для Linux и СУБД Jatoba

"Аладдин" и "Газинформсервис" подтвердили корректность совместного функционирования корпоративной системы централизованного управления JaCarta Management System 4LX для Linux с защищённой системой управления базами данных Jatoba.

Для заказчиков это означает возможность построения безопасной доверенной инфраструктуры на базе совместимых отечественных решений — с многофакторной аутентификацией, централизованным управлением средствами защиты и защищённым доступом к данным. Такой подход позволяет объединить ключевые механизмы защиты в единую технологическую среду и упростить построение защищённых информационных систем.

🎤 Станислав Винарский, менеджер по развитию бизнеса JMS/JAS/JIP, "Аладдин":
"Подтверждение совместимости наших решений расширяет возможности заказчиков по построению безопасных доверенных инфраструктур. Сочетание централизованного управления средствами аутентификации и защищённой СУБД позволяет последовательно выстраивать механизмы контроля доступа к критически важным информационным ресурсам".


👉🏻 Подробнее читайте на нашем сайте

Показано 20 последних публикаций.