AVANPOST
СтатистикаВедущий вендор систем идентификации и управления доступом к информационным ресурсам предприятия. https://www.avanpost.ru/ Юридический дисклеймер: контент в этом канале — не реклама и несет только информационную цель.
- Последний пост
- 14 авг.
- Последнее чтение
- 18:42
- Постов за неделю
- 5
- Всего постов
- 24
- Тип
- открытый
- Язык
- русский
- Категория
- Право
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 279
- 1/48двое суток
- 319
- 1/72трое суток
- 344
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Отменяем панику, друзья 😎 🅰️ Подписаться на Avanpost
📣 Как выбрать лучший PAM в 2026 году? ➡️ 19 августа в 11:00 В прямом эфире AM Live директор по продажам Avanpost Василий Ивасько присоединится к экспертам, чтобы обсудить, каким должен быть PAM в инфраструктуре, где привилегии давно принадлежат не только администраторам. Эксперты разберут: 🔴 Что сегодня считать привилегированным доступом 🔴 Какие привилегии создают наибольшие риски 🔴 Как PAM работает в облаках, CI/CD и Kubernetes 🔴 Какие функции PAM действительно важны в 2026 году 🔴 Как выбирать решение с учётом инфраструктуры, бюджета, импортонезависимости и требований регуляторов Регистрация на эфир 🖱 🅰️ Подписаться на Avanpost
💊 Утечка по рецепту В июле в открытом доступе оказалось более 100 млн записей с данными россиян. И почти 90 млн из них пришлись на медицинские организации 💊 Медицина вообще уверенно забрала первое место: ещё в июне объём слитых записей составлял 1,7 млн, а теперь – 88,37 млн. Такой рост сложно списать на сезонное обострение. 💻 ФИО, контакты, учётные записи и другие чувствительные данные после утечки вполне могут стать сырьём для фишинга, социальной инженерии и дальнейших атак. А если в инфраструктуре ещё живут лишние учётки и доступы, выданные когда-то по очень уважительной причине, злоумышленникам становится заметно проще. Поэтому в медицине особенно важно закрывать самые очевидные маршруты атаки ещё на входе. Скомпрометированная учётная запись не должна автоматически означать доступ к критичным системам. Здесь нужна базовая кибергигиена: MFA и регулярный пересмотр прав доступа. А Unified SSO, в свою очередь, сделает аутентификацию единой и удобной. Это БАЗА 👆 🅰️ Подписаться на Avanpost
🚨 «Ашан Ритейл Россия»: наш новый реализованный проект «Ашан Ритейл Россия» запустила платформу управления учётными записями и правами доступа сотрудников на базе Avanpost IDM. Платформа охватывает 25 тыс сотрудников ритейлера 😱 Благодаря внедрению кадровые процессы, регистрация подрядчиков и администрирование доступа полностью унифицированы и автоматизированы. Больше никого ручного труда в создании учётных записей, а бесшовная интеграция с корпоративными и облачными сервисами обеспечивает актуальность данных в режиме реального времени. Вот что говорит наш технический директор Александр Махновский в материале для Cnews про этот проект: «Во-первых, мы доказали возможность быстрого замещения зарубежных решений на основе конфигурации IDM Base. Во-вторых, мы считаем, что данное внедрение может стать нашим референсным решением для сегмента ритейла, поскольку оно отвечает требованиям «Ашан» как одного из лидеров рынка, компании с развитой инфраструктурой и высокой степенью автоматизации.» Готовы повторить этот трюк в вашем ритейле 😎 🅰️ Подписаться на Avanpost
🤔 Введите PIN-код В Бельгии обнаружили серьёзные уязвимости в ПО, которое используют 8 из 10 крупнейших банков Бельгии, более 60 государственных агентств и их 2 миллиона пользователей для управления цифровой аутентификацией и выполнения цифровых подписей. ПО не проверяло, какой именно веб-сайт пытается связаться с компьютером пользователя, а, значит, к пользовательскому устройству открыт доступ для любого ресурса 👍 Например, вредоносный веб-сайт сможет незаметно считать данные банковских карт граждан и их цифровых ID (удостоверений личности), а злоумышленники – перехватывать PIN-коды в процессе аутентификации. И у человека нет возможности проверить, является ли запрос законным или это попытка фишинга. ❕Уязвимости, к счастью, закрыли. Этот случай говорит о том, даже двухфакторная аутентификация не является сегодня самым минимальным требованием кибергигиены. Так что, наш общий путь – это многофакторная аутентификация, контекст доступа, криптографическая защита и контроль устройств 😉 🅰️ Подписаться на Avanpost
😳 Можно попробовать бесплатно до 1 сентября! 🅰️ Подписаться на Avanpost
🎬 Проспали вебинар? Мы не обиделись – мы всё записали Вы – люди деловые, поэтому запись вебинара «От украденного пароля до остановки бизнеса: реальные сценарии кибератак на ритейл» лежит и ждёт вас на трёх платформах – выбирайте по вкусу или корпоративной политике доступа к сайтам 😉 Внутри: 🔵Реальные кейсы кибератак на ритейл, которые начинались с одной учётной записи 🔵Почему фишинг работает даже при MFA 🔵Какие настройки MFA, SSO и контроля устройств действительно снижают риски 🔵Как Zero Trust помогает превратить украденный пароль в бесполезный набор символов 🔵Как внедрить эти механизмы без остановки касс, складов и остальных важных процессов Милости просим к просмотру ⤵️ 📺 VK Видео 📺 YouTube 📺 RuTube 🅰️ Подписаться на Avanpost
🛡 С чего вообще начинать Новый VPN, внешний сервис или доступ для подрядчиков часто нужно запустить быстрее, чем полноценный проект по внедрению системы аутентификации. У бизнеса, как обычно, дедлайн – вчера 😬 Но спешка не делает доступ надёжнее. По данным Unit 42, в 65% случаев первоначального доступа злоумышленники использовали техники, связанные с цифровой идентичностью. Пока специалисты закрывают уязвимости, злоумышленники нередко выбирают более короткий маршрут – через пользователя и привычное окно входа 🤨 Для таких задач в Avanpost Identity Cloud есть тариф Start. Он позволяет быстро подключить MFA и SSO для VPN и веб-приложений. Access Bridge связывает облачный сервис с локальной инфраструктурой, сохраняя каталоги, сервисные учётные записи и секреты внутри периметра. При потере связи с облаком аутентификация продолжает работать со вторым фактором. Начать можно с самого необходимого, а когда инфраструктура и процессы будут готовы, развивать защиту дальше внутри той же платформы: добавлять контекстные политики и двигаться к Zero Trust 👍 Подробнее о тарифе Start в Avanpost Identity Cloud ⬅️ 🅰️ Подписаться на Avanpost
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
📩 Вашим сотрудникам назначены уроки ИБ По данным исследования, 67% инцидентов информационной безопасности – это неумышленные нарушения сотрудников. Человек обычно не собирается обходить защиту. Он просто выбирает самый короткий путь 😐 Компании, которые всерьёз повышают парольную грамотность сотрудников, не ограничиваются ежегодным курсом и тестом на десять вопросов. Они делают безопасное поведение частью рабочего процесса. В карточках собрали 5 свежих практик от российских и международных компаний 🖱 Какие из этих практик уже работают в вашей компании? 🅰️ Подписаться на Avanpost
🤨 Нейронка сбежала из песочницы Вечер в хату, господа ИБ-эшники! Пока юридические отделы отечественных вендоров спешно формулируют, что теперь можно и нельзя писать в телеграме нового времени, наш юрист разрешил опубликовать новость 😃 Anthropic сообщили о трёх случаях, когда их модель Claude во время киберучений сбежала за пределы «песочницы» и добралась до реальных систем трех организаций. В одном случае помогли слабые пароли, в другом модель опубликовала вредоносный пакет, а в третьем воспользовалась SQL-инъекцией 😮 Причина оказалась куда прозаичнее версий о бунте машин: ошибка в конфигурации тестового окружения оставила моделям доступ в интернет, которого по сценарию быть не должно было. Похожий случай ранее произошёл и с агентом OpenAI, получившим доступ к инфраструктуре Hugging Face. Будущее наступило, но всё ещё не Skynet 😎 🅰️ Подписаться на Avanpost
🔴 Мы уже начали – подключайтесь!
видео или голосовое, без подписи
🛒 Завтра украденный пароль попробует остановить ритейл 30 июля в 16:00 (Мск) на вебинаре разберём, как атака через одну учётную запись может добраться до касс, складов, логистики и других критичных процессов. 💬 Обсудим реальные сценарии атак, ошибки в настройке MFA, защиту доступов сотрудников и подрядчиков, а также подход Zero Trust. Наша главная задача – сделать так, чтобы украденный пароль остался просто украденным паролем, а не началом большого и дорогого инцидента! ⚡️Успейте зарегистрироваться⚡️ 🅰️ Подписаться на Avanpost
🤿🛒 Вебинар «От украденного пароля до остановки бизнеса: реальные сценарии кибератак на ритейл» 🔜 30 июля, 16:00 (Мск) В 2025-м году на ритейл пришлась треть всех попыток взлома. Одна украденная учётная запись – и вот уже остановлены процессы, слиты данные, открыт доступ к критически важным системам 😵 Причём страдает не только сайт: кассы, склады, логистика, и часто это происходит в пик сезона, когда простой стоит особенно дорого. На вебинара расскажем о том, как выстроить защиту доступа сотрудников и подрядчиков так, чтобы украденный пароль так и остался просто украденным паролем 👆 В программе: ⭐️ Реальные сценарии атак на ритейл через учётные записи ⭐️ Почему фишинг остается рабочим сценарием даже при MFA ⭐️ Какие настройки MFA, SSO и контроля мобильных устройств реально снижают риск атак на identity ⭐️ Как Zero Trust помогает сделать украденный пароль бесполезным ⭐️ Как эти механизмы реализованы в решениях Avanpost и внедряются без остановки текущих процессов ➡️ Регистрируйтесь тут ⬅️ 🅰️ Подписаться на Avanpost
📁 Avanpost в папке Инфобез! Мы вошли в подборку полезных ИБ-каналов от компании «Актив» — спасибо коллегам за рекомендацию. 🔴 рассказывать простым языком о современных решениях Avanpost для Identity Security, IAM и защиты доступа 🔴 делиться актуальными новостями из ИБ 🔴 и шутить над собой – ну а что, ИБ-компания с чувством юмора, это же редкость! 😂 Добавляйте всю папку – там правда много полезного! 🅰️ Подписаться на Avanpost