Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Как усложнить жизнь злоумышленнику с помощью PAM?

Во многих компаниях по всему миру контроль привилегированного доступа до сих пор не налажен или осуществляется в ручном режиме*, что приводит к непредсказуемым негативным последствиям. Так, например, из-за отсутствия должного уровня безопасности управляющая одного из отделений «Россельхозбанка» в Краснодарском крае незаконно заключала кредитные договоры, пользуясь персональной информацией ничего не подозревающих граждан. Таким образом женщина успела обмануть 22 человека, выручив 9,8 млн рублей (источник: информационно-аналитический портал «Ясно», статья от 17 июля 2018 года).

*по результатам опроса глобального портала Help Net Security, в октябре 2018 года выяснилось, что 31% компаний контролирует действия привилегированных пользователей исключительно вручную.

Чем усугубляется ситуация?

Проблема утечек конфиденциальных данных с использованием привилегированных учетных записей особенно актуальна для организаций с большим количеством технических сотрудников и подрядчиков (последним в большинстве случаев требуется именно привилегированный доступ). Привилегированные пользователи по сути являются системными администраторами с неограниченным доступом к ресурсам компании: данным, серверам, приложениям, рабочим станциям, оборудованию. Начиная с определенного масштаба, контролировать действия пользователей с привилегированными правами становится невозможно без специальных автоматизированных систем — ручная работа займет слишком много времени.

Угрозу представляют как неумышленные, так и преднамеренные действия владельцев привилегированных аккаунтов, однако доля злоумышленных актов преобладает. По данным InfoWatach за 2018 год, в России 61,5% утечек по вине привилегированных пользователей составляют умышленные случаи.

Сухим из воды не выйти!

Подобных случаев злонамеренного использования привилегированного доступа можно избежать на раннем этапе благодаря так называемым системам PAM (Privileged Access Management). Эти автоматизированные средства позволяют внимательно, а, главное, в автоматическом режиме, следить за действиями пользователей, а именно: управлять паролями общих и привилегированных учетных записей, учитывать их выдачу и своевременный отзыв, анализировать и фильтровать вводимые команды и действия, проводить аудит действий привилегированных пользователей, управлять доступом привилегированных учетных записей по запросу и с ограничением времени доступа, а также изолировать целевые серверы и ресурсы. 

На российском рынке как обычно всё по-особенному…

Несмотря на динамичный рост решений PAM, не все продукты распространены в России. Связано это прежде всего с давлением со стороны регуляторов в области информационной безопасности и необходимости в сертификации таких решений. Среди активно внедряемых средств на отечественном рынке можно назвать CyberArk, One Identity, Wallix Bastion, а также Zecurion от российских разработчиков. Причем зарубежные производители в основном предлагают свои решения частным компаниям, а отечественные с успехом внедряют сертифицированные разработки государственным организациям. 

Локально или в облаке?

С технической стороны системы PAM могут поставляться в виде локальных решений, но это влечет за собой большие расходы на внедрение и высокие операционные затраты. Подавляющее число интеграторов внедряет своим заказчикам облачные или гибридные продукты, работающие по модели SaaS. В последнее время все больше разработчиков отказываются от обязательного присутствия на устройстве заказчика агента, и это предоставляет возможность использовать нужные ресурсы с помощью привычного браузера по защищенному каналу.

Пароли, пароли

Самое трудоемкое в контроле привилегированных учетных записей — обследование всех систем и замена паролей в них, так как в большинстве случаев сотрудники их меняют нечасто. Сначала сканируется вся система и выявляются все информационные системы, а затем меняется пароль. Технически это несложно. Схема выглядит примерно так: пароль находится в хранилище, администратор стучится в систему и, если ему разрешен к ней доступ, система запрашивает из хранилища нужный пароль и предоставляется доступ. Создается некий посредник между администратором и системой. Это несколько меняет бизнес-процесс. ИТ-специалисты привыкли логиниться в приложении напрямую: открываешь консоль и подключаешься. Здесь же нужно заходить в другое место, чтобы открылась та же консоль. Это немного увеличивает затрачиваемое время, зато защищает компанию от действий злоумышленника.

Нужен ли для обслуживания системы квалифицированный инженер?

Нет. PAM довольно прост в использовании. Его можно внедрить и поддерживать силами интегратора. Но, к примеру, некоторыми заказчикам Softline предлагает модель, по которой компания берет на себя консалтинг и полное обслуживание служб ИБ, в том числе PAM. Инженеры Softline не только решают отдельные кейсы, но и предлагают подключать новые системы и применять новые схемы работы, которые позволяют чувствовать себя более защищенными от действий администратора.

Теги:

Новости, истории и события
Смотреть все
Компания SL Soft FabricaONE.AI (акционер – ГК Softline) представила технологию для миграции финансовых моделей из Excel в Polymatica EPM с помощью LLM
Новости

Компания SL Soft FabricaONE.AI (акционер – ГК Softline) представила технологию для миграции финансовых моделей из Excel в Polymatica EPM с помощью LLM

08.08.2025

ГК Softline вошла в рейтинг самых эффективных ИТ-компаний России
Новости

ГК Softline вошла в рейтинг самых эффективных ИТ-компаний России

08.08.2025

ActiveCloud (ГК Softline) помог крупнейшему производителю безалкогольных напитков повысить качество обслуживания клиентов
Новости

ActiveCloud (ГК Softline) помог крупнейшему производителю безалкогольных напитков повысить качество обслуживания клиентов

07.08.2025

Polymatica EPM компании SL Soft FabricaONE.AI (акционер – ГК Softline)  включена в Единый реестр российского программного обеспечения
Новости

Polymatica EPM компании SL Soft FabricaONE.AI (акционер – ГК Softline) включена в Единый реестр российского программного обеспечения

07.08.2025

Академия АйТи FabricaONE.AI (акционер – ГК Softline) обучила российских HR-специалистов навыкам и инструментам для цифровой трансформации компаний
Новости

Академия АйТи FabricaONE.AI (акционер – ГК Softline) обучила российских HR-специалистов навыкам и инструментам для цифровой трансформации компаний

07.08.2025

ГК Softline заняла 2 место в рейтинге крупнейших ИТ-поставщиков в банках
Новости

ГК Softline заняла 2 место в рейтинге крупнейших ИТ-поставщиков в банках

07.08.2025

ГК Softline третий год подряд в топ-3 крупнейших ИТ-групп России — устойчивый лидер инноваций и роста
Новости

ГК Softline третий год подряд в топ-3 крупнейших ИТ-групп России — устойчивый лидер инноваций и роста

07.08.2025

«Газпромтранс» разработал более 70 программных роботов на отечественной платформе для автоматизации бизнес-процессов ROBIN SL Soft FabricaONE.AI (акционер – ГК Softline)
Новости

«Газпромтранс» разработал более 70 программных роботов на отечественной платформе для автоматизации бизнес-процессов ROBIN SL Soft FabricaONE.AI (акционер – ГК Softline)

06.08.2025

Polymatica BI от SL Soft FabricaONE.AI (акционер — ГК Softline) вошла в ТОП-3 BI-решений
Новости

Polymatica BI от SL Soft FabricaONE.AI (акционер — ГК Softline) вошла в ТОП-3 BI-решений

06.08.2025

«Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) подтвердил совместимость ОС «МСВСфера» 9 и платформы корпоративных коммуникаций DION
Новости

«Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) подтвердил совместимость ОС «МСВСфера» 9 и платформы корпоративных коммуникаций DION

06.08.2025

ОС «МСВСфера» от «Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) заняла 9 место в рейтинге CNewsMarket
Новости

ОС «МСВСфера» от «Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) заняла 9 место в рейтинге CNewsMarket

06.08.2025

ГК Softline внедрила на предприятии пищевой промышленности систему управления привилегированным доступом Indeed PAM
Новости

ГК Softline внедрила на предприятии пищевой промышленности систему управления привилегированным доступом Indeed PAM

06.08.2025

ГК Softline объявляет о создании технологического Кластера «Софтлайн Технологии» («СФ ТЕХ»)
Новости

ГК Softline объявляет о создании технологического Кластера «Софтлайн Технологии» («СФ ТЕХ»)

06.08.2025

ГК Softline проведет Security Summit 2025
Новости

ГК Softline проведет Security Summit 2025

05.08.2025

Отраслевые конкурсы как драйвер: в России растёт число решений по кибербезопасности
Новости

Отраслевые конкурсы как драйвер: в России растёт число решений по кибербезопасности

05.08.2025

Решение Planmatic от Enterchain FabricaONE.AI (акционер – ГК Softline) включено в Реестр российского ПО
Новости

Решение Planmatic от Enterchain FabricaONE.AI (акционер – ГК Softline) включено в Реестр российского ПО

05.08.2025

Группа «Борлас» (ГК Softline) представила решение для лазерной сварки на базе ИИ на МОРИНТЕХ-ПРАКТИК
Новости

Группа «Борлас» (ГК Softline) представила решение для лазерной сварки на базе ИИ на МОРИНТЕХ-ПРАКТИК

05.08.2025

ПАО «Софтлайн» объявляет о начале приема оферт на получение акций ПАО «Софтлайн» в биржевом порядке в рамках третьего этапа обмена ГДР Noventiq Holdings plc
Новости

ПАО «Софтлайн» объявляет о начале приема оферт на получение акций ПАО «Софтлайн» в биржевом порядке в рамках третьего этапа обмена ГДР Noventiq Holdings plc

04.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025

Импортозамещение в 2025 году
Блог

Импортозамещение в 2025 году

01.08.2025

Искусственный интеллект для медицины: реалии 2025 года
Блог

Искусственный интеллект для медицины: реалии 2025 года

24.07.2025

Топ российских производителей ноутбуков 2025: специализация и ведущие модели
Блог

Топ российских производителей ноутбуков 2025: специализация и ведущие модели

21.07.2025

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак
Блог

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак

18.07.2025

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием
Блог

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием

17.07.2025

Востребованные ИТ-профессии в 2025 году
Блог

Востребованные ИТ-профессии в 2025 году

15.07.2025

Без паники: как управлять ИТ-инфраструктурой без SCCM
Блог

Без паники: как управлять ИТ-инфраструктурой без SCCM

07.07.2025

ЦОД: основные компоненты, классификация и системы безопасности
Блог

ЦОД: основные компоненты, классификация и системы безопасности

04.07.2025

Критическая информационная инфраструктура: все, что нужно знать о КИИ
Блог

Критическая информационная инфраструктура: все, что нужно знать о КИИ

01.07.2025

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса
Блог

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса

27.06.2025

Технологии умного города: от ИИ до RPA
Блог

Технологии умного города: от ИИ до RPA

25.06.2025

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)
Блог

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)

23.06.2025

Российские облачные сервисы: преимущества, особенности и выбор
Блог

Российские облачные сервисы: преимущества, особенности и выбор

20.06.2025

VPS: что это и когда он необходим бизнесу
Блог

VPS: что это и когда он необходим бизнесу

17.06.2025

Яндекс 360: эволюция решений для цифровой трансформации бизнеса
Блог

Яндекс 360: эволюция решений для цифровой трансформации бизнеса

11.06.2025

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке
Блог

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке

09.06.2025

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»
Блог

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»

04.06.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться