В рамках групповых политик в Avanpost DS доступны различные виды настроек, подробно описанные в карточках
Такие настройки позволяют применить на целевых компьютерах практически любую конфигурацию за счёт своей гибкости, например:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы видим тревожный тренд: компании массово используют обычные СКУД-карточки для входа в информационные системы.
Логика понятна – у всех уже есть пропуска, зачем изобретать велосипед?
У турникета есть охранник, который знает вас в лицо. А у вашего компьютера? Правильно, никого нет. Украденная карта = полный доступ к ИС. Причём владелец может даже не заметить копирования!
Мы с коллегами из Компании «Актив» решили разобрать, почему СКУД-карты – не фактор аутентификации, и как совместить удобство одной карты и реальную защиту!
Подробности со всеми техническими нюансами – в статье на Хабре
Please open Telegram to view this post
VIEW IN TELEGRAM
1 19 11😁10 10
В 2026 году в России появится новый игрок на поле кибербезопасности – «Центр аналитики социальной инженерии и ИИ в кибермошенничестве».
В консорциум уже вошли представители IT-индустрии, банков, телеком-компаний, медиаплатформ и даже производители молока
Как уточняют представители проекта, центр будет работать в связке с антифрод-платформой Минцифры, которую запустят на базе «Гостеха». Идея – наладить взаимодействие между частным сектором и государством, чтобы угрозы ловились не поодиночке, а сообща.
Следим за развитием событий
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁10 10 5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31 10 10 9👍2
Иногда их работа кажется незаметной, но именно они – люди, которые стоят на страже наших данных, систем и цифровых границ. Тех, кто не спит, пока другие спокойно работают и отдыхают!
Спасибо вам за то, что наши данные остаются нашими данными, а не чьими-то еще
С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22 10 10 8
Обе они – и Клавдия, и Евдокия – живут в мире, где из-за обилия сервисов старый добрый SSO давно перестал быть удобным. Поэтому Клавдия использует USSO для аутентификации. А Евдокия, как и раньше, пользуется обычным средством.
Клавдия приходит на работу, включает компьютер и однократно аутентифицируется в системе. И этого достаточно! Больше никаких паролей, кодов, подтверждений. ERP, почта, CRM, внутренние порталы, VPN – всё это становится доступно автоматически, без повторных авторизаций. Система запрашивает дополнительные факторы лишь в по-настоящему важных случаях (например, при попытке доступа к критически важным данным).
Евдокия пользуется стандартными методами аутентификации и вынуждена постоянно проходить проверку, доказывая, что она Евдокия, а не какая-нибудь Клавдия
Клавдия выбрала использовать Unified SSO и быть счастливой. Евдокия выбрала устаревшие решения и предпочла страдать.
А что выберете вы
Please open Telegram to view this post
VIEW IN TELEGRAM
В Госдуму внесён законопроект, который вводит административную ответственность за использование на российских сайтах иностранных сервисов аутентификации.
Под запретом теперь фактически любые «социальные» и сторонние логины, кроме перечисленных законом способов:
В общем, это не про «если», а про «когда». Рынку придётся адаптироваться – и тем, кто уже использует отечественные решения для аутентификации, будет проще.
Привыкаем к новой реальности
Please open Telegram to view this post
VIEW IN TELEGRAM
😱17 10 10👍9😁1
Администраторы привыкли настраивать компьютеры в домене с помощью групповых политик Mircrosoft AD. Они позволяют изменять значения реестра Windows, с помощью которого можно управлять приложениями, и откатывать эти изменения обратно. Конечно, это очень удобный способ по сравнению с ручной настройкой на каждой станции. Но как быть с Unix-инфраструктурами? (Ведь сейчас многим компаниям необходима срочная замена продуктам Microsoft).
Ответ есть
В Avanpost DS мы реализовали аналогичный механизм политик для Unix! В прошлый раз мы говорили о групповых политиках для управления составом ПО, службами, сетевыми ресурсами, для запуска скриптов, и для подключения принтеров и USB-устройств. Сегодня расскажем про политики управления привилегиями на компьютерах — политики sudoers.
Политики sudoers позволяют управлять правами доступа на рабочих станциях в домене Avanpost DS с помощью пакета sssd-sudo. Политики sudoers хранятся в каталоге. При попытке повышения привилегий на доменных клиентах будет производится проверка не только локального файла sudoers, но и политик sudoers из каталога.
Для каждой политики sudoers настраивается:
Эти и другие политики очень легко настраиваются в веб-интерфейсе администратора Avanpost DS
Please open Telegram to view this post
VIEW IN TELEGRAM
Свежее исследование подкинуло интересную статистику: за 9 месяцев 2025 года 95,6% утечек данных по вине сотрудников в России были умышленными
В мире наблюдается иное соотношение: произошло 52,7% случайных нарушений и 47,3% умышленных.
Любимый инструмент отечественного инсайдера – мессенджеры. В России их используют для кражи данных в три раза чаще, чем в мире (13,2% против 5%).
Приглядитесь, возможно главная угроза сидит за соседним столом
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁26 10 10 10👍3
В новом выпуске видеоподкаста мы поговорили про индустрию с Александром Махновским – техническим директором Avanpost и экспертом по построению систем аутентификации и криптографической инфраструктуры. Разговор получился не только про технологии, но и про людей, которые их создают.
Александр также рассказал о личном опыте, затронув значимость высшего образования, описал свой типичный рабочий день и подчеркнул те аспекты работы, которые делают профессиональную деятельность для него особенно значимой!
Смотреть выпуск
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Технический директор компании Avanpost
В новом выпуске поговорили с Александром Махновским — техническим директором компании Avanpost, экспертом по внедрению систем внутренней аутентификации, управления доступом и криптографической инфраструктурой — о том, в каком состоянии сейчас находится рынок…
1 21 11 11👍2😱1
Gartner снова радует нас апокалиптическими прогнозами. Аналитики считают, что к 2030 году 40% организаций столкнутся с серьезными инцидентами безопасности из-за «теневого ИИ».
Уже сейчас 69% CISO либо точно знают, либо догадываются, что их сотрудники втихую используют публичные нейросети для работы.
Что советуют аналитики:
А вы знаете, какие промпты пишут ваши сотрудники прямо сейчас?
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы вошли в подборку полезных ИБ-каналов от компании «Актив», и это прям ответственно. Так что будем оправдывать доверие и продолжать:
Добавляйте всю папку — там много классного!
Please open Telegram to view this post
VIEW IN TELEGRAM
Недавнее исследование, охватившее ключевые отрасли российского бизнеса, выявило критическую проблему: 74% опрошенных считают свои базы данных «очень критичными» с точки зрения информационной безопасности.
Это означает, что больше половины организаций либо имеют лишь частичное представление о действиях в своих самых важных хранилищах информации, либо не отслеживают доступ вовсе.
Но есть и хорошая новость: 76% компаний планируют усиливать защиту своих баз данных
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38 12 11👍3 1
В 1988 году первая эпидемия сетевого червя парализовала 6000 узлов ARPANET. Именно тогда мир понял: просто «включить компьютер в розетку» уже недостаточно. Так и появился этот праздник
С праздником, коллеги!
Please open Telegram to view this post
VIEW IN TELEGRAM