AVANPOST
3.14K subscribers
742 photos
50 videos
1 file
296 links
Ведущий вендор систем идентификации и управления доступом к информационным ресурсам предприятия.

https://www.avanpost.ru/

Юридический дисклеймер: контент в этом канале — не реклама и несет только информационную цель.
Download Telegram
🅰️ Avanpost DS снова в центре внимания

На Anti-Malware вышел свежий обзор Avanpost DS 1.8.2! Коллеги решили проверить, действительно ли наша служба каталогов готова заменить «того-кого-нельзя-называть» – Microsoft AD, или это просто красивые слова.

➡️ Что особенно зацепило экспертов:

⭐️ Никаких проблем с доверием
Реализовали полноценный External Trust. Теперь мы умеем мимикрировать под домен AD так, что аутентификация проходит прозрачно и без лишних манипуляций.

⭐️ Святая троица импортозамещения
Связка Avanpost DS + CA + FAM теперь фактически заменяет весь стек Microsoft Active Directory: Domain Services (AD DS) , Certificate Services (AD CS) и Federation Services (AD FS). Полный цикл управления доступами и сертификатами в одной экосистеме.

⭐️ Выживет только сильнейший
В сравнительных нагрузочных тестах (search, bind, modify запросы) только Avanpost DS прошёл испытание без отказа в обслуживании. Пока другие open-source решения «ложились отдохнуть», мы продолжали работать!

Обзор целиком и вердикт экспертов прочитать можно тут 👋

🅰️ Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
12912👍1110😱2😁1
☄️ Прорыв Розничной сети «Магнит» и Avanpost: автоматизированное управление 20 000 сертификатами

ГК «Магнит» совместно с Avanpost завершила проект по централизованному управлению сертификатами электронных подписей (ЭП). Масштаб – более 20 000 торговых объектов.

⭐️ Главное о проекте:

⭐️ Уникальный масштаб. Решение, реализованное на базе Avanpost PKI, не имеет аналогов в России: 20 000 торговых точек под единым управлением, 100%-я централизация.
⭐️ Прощай, ручное управление! Теперь не нужно ездить по магазинам для обновления ЭП. Система автоматически отслеживает сроки действия и запускает задачи для автопродления.
⭐️ Скорость. Система способна перевыпускать 1000 и более сертификатов в день с учетом разницы часовых поясов.
⭐️ Безопасность. Централизация управления СЗИ и СКЗИ позволила внедрить гибкую ролевую модель, аудит и контроль нелегитимных операций.
⭐️ Экономический эффект. Сокращены трудозатраты ИТ-персонала и простой продаж на торговых объектах.

🅰️ Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
2371411😱9
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁50👍1211102
⚡️ Взяли новую высоту!

Друзья, у нас радостная новость! 5 декабря на XIV церемонии ComNews Awards наш проект стал победителем в номинации «Лучший проект по информационной безопасности в ритейле» 🏆

Речь о сотрудничестве с розничной сетью «Магнит», где мы реализовали проект «Автоматизация выпуска электронных подписей» на базе Avanpost PKI, о котором рассказывали недавно в этом посте 🖥

«Мы гордимся, что построили такую систему на федеральном масштабе. В таком объёме и с такой степенью автоматизации наше решение является эксклюзивным на рынке, что подтверждает наше технологическое лидерство в сфере ритейла»


– сказал Евгений Галкин, директор по кибербезопасности Avanpost.

Спасибо команде «Магнита» за доверие и мощный совместный результат! Двигаемся дальше 🚀

🅰️ Подписаться на Avanpos
Please open Telegram to view this post
VIEW IN TELEGRAM
43👍131310😁6
📣 Вышел долгожданный обзор по российским системам PAM

Когда речь идёт о доступе администраторов, каждая лишняя привилегия становится открытой дверь в инфраструктуру организации. Именно поэтому PAM-решения становятся must-have: наблюдают, записывают, блокируют вредные команды и вообще делают всё, чтобы критические ресурсы жили спокойно.

💗 Ну и самое приятное – среди участников обзора есть наш продукт Avanpost SmartPAM.

Так что берём кофе, открываем гайд и смотрим, как в 2026-м правильно охранять «ключи от замка» ☺️

🅰️ Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
32👍15😁1442
👀 Как один инсайт меняет весь продукт

Мы привыкли слышать, что «персоны», «карты пути пользователя» и прочие UX-артефакты – это красивая теория.

Но в новом материале на Хабре Павел Еременко, владелец продукта Avanpost DAG, рассказывает, как один такой «ритуал» превратился в реальную фичу, повысившую эффективность работы пользователя… на 60%.

➡️ В статье о том:

как обычные роли превращаются в живых персонажей, которые наконец-то начинают говорить с продуктовой командой
как карта пользовательского пути внезапно показывает то, чего никто не замечал
как искреннее «ну почему всё вручную?!» превращается в инсайт, эпик и рабочий прототип за неделю
и почему без глубокого погружения в пользовательский опыт легко построить… кружку с ручкой внутри

Если коротко, то это статья о том, что пользовательский опыт – не магия и не эзотерика, а инструмент, который двигает продукт вперёд быстрее любых «интуиций Стива Джобса» 👆

📌 Читать на Хабре

🅰️ Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
351111😁4😱1
Мы считаем, что история об исследовании неполна без... самого исследования!

Поэтому, если вам близка тема информационной безопасности и защиты неструктурированных данных, поделитесь своим опытом в нашем опросе анонимно!

Обещаем, это займет всего 2 минуты 🤓

🅰️. Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
2813😁62
🎮 Найди Avanpost

Представьте сценарий фильма-катастрофы: в один миг исчезли все ИБ-специалисты, город остался без защиты, хаос нарастает. Звучит жутко, но только не в вашу смену 😎

Мы приглашаем вас в игру от нашего партнера К2 Кибербезопасность: «CyberCity: Протокол защиты» – симулятор того самого «чёрного дня», который, надеемся, никогда не наступит в реальности, но который так круто пережить в игре!

➡️ Ваша миссия: примерить на себя роль единственного защитника города. Вам предстоит решать задачи на криптографию, реверс-инжиниринг и логику, чтобы потушить цифровые пожары.

Пока защищаете себя и спасаете город, будьте внимательны: в игре спрятана куча пасхалок от нас 👉

А если действуете не только быстро, но и результативно – есть шанс уйти с призами: разыгрываются PS5, VR-шлем Oculus, набор LEGO и мерч-паки. Итоги – 15 декабря в боте!

Присоединяйтесь к игре 🖱

🅰️ Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍87😱11
😱 Всё «по-взрослому»

В современных гибридных инфраструктурах Linux-системы всё чаще соседствуют с Windows-доменами. Но если в мире Windows управление PKI давно стандартизировано, то автоматизация работы с сертификатами в Linux остаётся задачей «со звёздочкой» 🤷‍♂️

Отсутствие единого стандарта хранения, сложности интеграции с корпоративными CA и риски безопасности закрытых ключей – всё это превращает autoenrollment в Linux в трудоёмкий процесс.

На Хабре вышла новая статья от Евгения Галкина, директора по кибербезопасности Avanpost.

➡️ В статье:

🟡 Почему autoenrollment в Linux до сих пор остаётся набором скриптов и костылей
🟡 Чем SCEP и ACME действительно полезны, а где упираются в архитектурные ограничения
🟡 Почему безопасность закрытых ключей – ключевая, но часто игнорируемая часть PKI
🟡 И как доменная модель PKI позволяет дать Linux тот же уровень управляемости, который много лет считался «нормой» в Windows

Отдельно и подробно разобран практический подход Avanpost: как с помощью Avanpost DS и Avanpost CA реализовать централизованный, масштабируемый и безопасный autoenrollment сертификатов для Linux без компромиссов и ручных операций.

Читать статью целиком🖱

🅰️ Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
108👍7😁21
📈 От «головной боли» к стратегическому преимуществу

Искусственный интеллект уже перестал быть абстрактной «серебряной пулей» и технологией далекого будущего. Сегодня это утилитарный инструмент, без которого защита данных становится практически невыполнимой задачей.

🤔 Злоумышленники уже используют ИИ для масштабирования атак. А что можем противопоставить этому мы?

В новой статье рассказываем, почему Identity & Access Management (IAM) с использованием ИИ – это уже не опция, а необходимость.

«ИИ делает безопасность не затратой, а инвестицией в устойчивость бизнеса.»


– отмечает Дмитрий Грудинин, владелец продуктов Avanpost Access

📌 Подробности в нашей новой статье

🅰️ Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
118👍5😁22
Channel photo updated
Unified SSO против NTLM: кто кого? ⚡️

NTLM остаётся одним из самых уязвимых протоколов в корпоративной инфраструктуре. Несмотря на многолетние призывы Microsoft к поэтапному отказу от NTLM, он продолжает активно использоваться сотрудниками компаний. А значит, и злоумышленниками 💻

Как показывает исследование Лаборатории Касперского за 2025 год, атаки типа Relay, основанные на перехвате NTLM-хэш пароля, остаются эффективным способом получения доступа к критически важным системам.

👆 Особенно опасны сценарии, при которых пользователь использует одни и те же учётные данные для входа в операционную систему и различные приложения. В такой среде компрометация одной учётной записи может привести к цепочке эскалации привилегий и несанкционированному доступу ко множеству информационных систем с непредсказуемыми последствиями как для сотрудников, так и для бизнеса!

Ситуацию усугубляет тот факт, что многие организации до сих пор полагаются на однофакторную аутентификацию по логину и паролю для входа на рабочую станцию 🤦‍♂️

Такой подход не только морально устарел, но и противоречит современным требованиям к информационной безопасности. Использование парольного входа без дополнительных факторов означает применение заведомо уязвимого механизма, подверженного фишингу, брутфорсу и перехвату трафика!

⤴️ Дальше в карточках о том, какие базовые шаги позволяют существенно снизить риски, и почему современные системы единого входа становятся ключевым инструментом защиты. Там же, о Unified SSO, решении, которое закрывает уязвимости NTLM и обеспечивает безопасный доступ без лишнего трения для пользователей!

Использование устаревших, но привычных решений, приводит к тому, что новые опасности застают нас врасплох.

Не оставайтесь в плену привычек, когда есть Unified SSO 😎

🅰️ Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1685👍2😁2
🍣 Накрываем поляну... то есть периметр!

Признавайтесь, в голове уже не дедлайны, а список покупок к столу? У нас тоже 🍴

Под воздействием новогодней суеты и ящика мандаринов, мы решили похулиганить и сравнить продукты Avanpost с главными хитами новогоднего стола!

Полное меню – в карточках 🥂

Приятного аппетита!

🅰️ Подписаться на Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1298👍1😱1