Разговоры о PAM и не только с будущими безопасниками

Следующая статья
[ 11.10.22 ]
Кто есть кто в «АйТи Бастион»: руководитель направления по развитию продукта Всем привет! С вами на связи «АйТи БАСТИОН». Мы запускаем новую рубрику «Кто есть кто в «АйТи Бастион», в которой мы будем рассказывать о наших специалистах, их обязанностях и роли в компании. Первый ... подробнее
Следующая статья
[ 11.11.22 ]
Кто есть кто в «АйТи Бастион»: руководитель технического центра Всем привет! С вами на связи «АйТи Бастион». Мы продолжаем рубрику «Кто есть кто в «АйТи Бастион», в которой рассказываем о наших специалистах, их обязанностях и роли в компании. Наш герой сегодня – р... подробнее
Следующая статья
[ 21.11.22 ]
«Компактный PAM» на базе тонкого клиента ТОНК Часто заказчики спрашивают нас: «А что у вас с оборудованием?». Ведь за последнее время у многих зарубежных производителей «железа» возникли сложности с наличием требуемого оборудования и его поставко... подробнее
Следующая статья
[ 24.11.22 ]
Что такое «менеджер паролей» и для чего он нужен? СКДПУ НТ обладает множеством функциональных возможностей. Одна из них – менеджер паролей. Что это такое в общепринятом понимании и какие задачи он выполняет именно в нашем продукте?

Утечки паролей,...
подробнее
Следующая статья
[ 30.11.22 ]
Спрашивали? Отвечаем! В течение года эксперты «АйТи Бастион» очень часто рассказывают о комплексе СКДПУ НТ на разных площадках и в разных форматах. И часто у аудитории возникают вопросы о продукте. В нашем блоге каждую нед... подробнее
Следующая статья
[ 07.12.22 ]
Спрашивали? Отвечаем! Новая неделя - новый вопрос! Мы продолжаем рассказывать о СКДПУ НТ в нашей постоянной рубрике.

Мы ограничиваем доступ через СКДПУ НТ ко всем важным серверам. Как быть, если произойдет сбой и пользо...
подробнее
[ 12.12.22 ]

9 декабря 2022 года руководитель направления по развитию продукта «АйТи Бастион» Константин Родин выступил перед студентами Санкт-Петербургского политехнического университета Петра Великого.

Встреча с экспертом состоялась по инициативе преподавателей вуза в рамках курса «Комплексное обеспечение информационной безопасности» магистерской программы «Кибербезопасность нефтегазовой отрасли».

[caption id="attachment_1825" align="alignnone" width="768"] Интерьеры вуза[/caption]

Встреча длилась около часа. Константин рассказал студентам, как изменился подход к PAM-системам, с чего начиналось развитие этого класса решений и в каком направлении движется. Кроме того, речь шла о том, почему нужно контролировать привилегированных пользователей и что делать, когда работы необходимы, но сложны.

«Мы с ребятами обсудили, в чем плюсы и минусы агентских решений и как мы в «АйТи Бастион» решаем эту проблему. Разобрали случаи из нашей жизни: как реализовать контроль, когда все на удалёнке, где грань удобства и безопасности. Нужна ли «двухфакторка» при доступе, и где она должна быть? Обсудили проблемы цепочек поставок, компрометации паролей и человеческий фактор. А также то, как алгоритмы анализа PAM-систем могут помочь в этом ключе. В целом, я пытался донести до студентов, что подход к любой задаче, как и к контролю привилегированных пользователей, должен быть разумным», - поделился впечатлениями Константин Родин.

Студентов-«безопасников» больше всего интересовало как это работает "в жизни" и как это "готовить", чтобы и польза, и безопасность.

[caption id="attachment_1827" align="alignnone" width="1024"] Фото "с полей" от Константина Родина[/caption]