Новости
16 октября 2023 12:50 PM | Автор: Mariya Kotlyarova
Что такое ITDR

В этой статье мы расскажем о новом эффективном инструменте противодействия киберзлоумышленникам, который позволяет выявить уязвимые учетные данные и атаки на них в режиме реального времени.

Как показывают многие исследования, корпоративные службы информационной безопасности направляют львиную долю бюджетов на системы класса IAM, т.к. количество атак на учетные данные неуклонно растет.

Компрометация и последующее использование учетных данных для доступа к информационным


05 мая 2023 10:01 AM | Автор: Mariya Kotlyarova
Кто такой привилегированный пользователь

Привилегированный пользователь (Privileged User) — пользователь, обладающий расширенными полномочиями в работе с корпоративными системами, включая их установку, настройку и обслуживание. Такой суперпользователь (superuser) наделяется правами на легитимный доступ к инфраструктуре, системным настройкам и конфиденциальным данным.

К привилегированным пользователям относятся:

  • системные администраторы,
  • специалисты по безопасности,
  • подрядчики и аутсорсеры,
  • операторы

PAM-система собирает данные привилегированных учетных записей (учетные записи системных администраторов) в Active Directory и на серверах с ОС Microsoft Windows, Linux/Unix. Это позволяет исключить наличие неучтенных привилегированных учетных записей, изолировать их использование и регистрировать их деятельность.

Ограниченный доступ привилегированных пользователей предназначен для снижения риска внутренних и внешних инцидентов или несанкционированного доступа к критичным


02 мая 2023 02:50 PM | Автор: Mariya Kotlyarova
Что такое РАМ-система

Privileged Access Management (PAM) — это система, предназначенная для управления и контроля учетных записей привилегированных пользователей IT-подразделений разных категорий (штатных и внештатных сотрудников, внешних исполнителей) к критически важным ресурсам.

PAM-система предотвращает бесконтрольное использование привилегированных учетных записей, когда сотрудники могут хранить их в небезопасном месте (в файлах на рабочем столе или сетевом диске, на стикерах и т.п.) или умышленно передавать


26 декабря 2022 04:50 PM | Автор: anna.vlasenko
АУТЕНТИФИКАЦИЯ ПОЛЬЗОВАТЕЛЯ

Аутентификация является одним из этапов предоставления доступа к ИТ-ресурсам. Выполняемая после успешной идентификации и предшествующая авторизации, аутентификация представляет собой процесс проверки подлинности идентификатора, предъявленного пользователем. Иными словами, в процессе аутентификации происходит проверка соответствия пользователя и предъявленного им аутентификатора.

Уникальная информация, предоставляемая пользователем системе при аутентификации, называется фактором


23 декабря 2022 01:06 PM | Автор: anna.vlasenko
ДВУХФАКТОРНАЯ (ДВУХЭТАПНАЯ) АУТЕНТИФИКАЦИЯ

Двухфакторная (или двухэтапная) аутентификация появилась в 1984 году. Проверка личности пользователя при помощи данной технологии выполняется на основе идентификационных данных двух типов. Это может быть известная пользователю информация (пароль, PIN-код), имеющееся у пользователя устройство (смарт-карта, токен, генератор одноразовых паролей) или биометрические параметры пользователя, являющиеся его физической особенностью (отпечаток пальца, рисунок вен на ладони,


12 декабря 2022 05:45 PM | Автор: anna.vlasenko
АСИММЕТРИЧНОЕ ШИФРОВАНИЕ

Асимметричное шифрование, или криптографическая система с открытым ключом, представляет собой криптографическую систему, использующую открытые (public key) и закрытые (private key) ключи для шифрования и расшифровки данных. Открытый и закрытый ключи — это очень большие числа, связанные друг с другом определенной функцией, но так, что зная одно, крайне сложно вычислить второе.

Открытый ключ передается по незащищенным каналам связи и известен всем. С помощью открытого ключа


09 декабря 2022 03:55 PM | Автор: anna.vlasenko
БИОМЕТРИЧЕСКАЯ АУТЕНТИФИКАЦИЯ ПОЛЬЗОВАТЕЛЯ

Биометрическая аутентификация — это аутентификация пользователя по его уникальным биометрическим характеристикам.

К таким характеристикам относятся отпечаток пальца, рисунок вен на ладони, структура сетчатки глаза, черты лица, голос, клавиатурный почерк и проч.

На этапе регистрации биометрического аутентификатора происходит запись образца соответствующей характеристики пользователя с помощью специальногобиометрического считывателя, после чего программный алгоритм обрабатывает


07 декабря 2022 04:59 AM | Автор: anna.vlasenko
ТЕХНОЛОГИЯ ЕДИНОГО ВХОДА (SINGLE SIGN-ON)

Технология единого входа (Single Sign-On, SSO) обеспечивает возможность использования одного идентификатора для доступа ко всем разрешенным ИТ-ресурсам и системам и позволяет решать задачи строгой и сквозной аутентификации пользователей.

SSO-решения централизованно хранят все пароли и автоматически обрабатывают запросы аутентификации по требованию ИТ-систем и/или веб-ресурсов, подставляя учетные данные пользователя (как правило, логин и пароль) и избавляя его таким образом от


05 декабря 2022 10:27 AM | Автор: anna.vlasenko
ИНФРАСТРУКТУРА ОТКРЫТЫХ КЛЮЧЕЙ (PKI)

Инфраструктура открытых ключей (или PKI — Public Key Infrastructure) представляет собой совокупность различных средств для управления ключами и цифровыми сертификатами пользователей, приложений и других элементов IT-системы. 

Главными компонентами PKI являются удостоверяющий центр (УЦ), который выпускает сертификаты открытых ключей и удостоверяет их подлинность, и пользователи — владельцы цифровых сертификатов, которыми могут выступать как сотрудники, так и устройства, приложения или