Индид
СтатистикаОфициальный канал российского разработчика комплекса решений в области Identity Security с 17-летним опытом – Индид. * Технологии: MFA, PAM, ITDR, CM, IdM, BearPass * Киберновости * Полезные материалы от экспертов indeed-id.ru
- Последний пост
- 13 авг.
- Последнее чтение
- 14:50
- Постов за неделю
- 6
- Всего постов
- 63
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 343
- 1/48двое суток
- 393
- 1/72трое суток
- 423
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Индид на AM Live: все о современных PAM-системах ⏰19 августа в 11:00 руководитель продукта Indeed ITDR Лев Овчинников примет участие в эфире AM Live «Как выбрать лучший PAM в 2026 году?». ➡️Почему сервисные учетные записи все чаще становятся целью атак? Через них работают приложения и системы, поэтому такие записи активны круглосуточно, а их вход никто не подтверждает. Этим и пользуются злоумышленники, применяя техники Kerberoasting и Golden Ticket, чтобы выдать себя за легитимную службу. 🔰Компрометация одной такой записи может открыть путь ко всей инфраструктуре компании. Лев Овчинников расскажет, как защитить доступ к ним и заблаговременно обнаружить атаку. В программе: 🔴Что сегодня считается привилегированным доступом, если его запрашивают программы и сервисы, а не только пользователи 🔴Как контролировать подключения подрядчиков в облачной инфраструктуре и Kubernetes 🔴Какую роль ИИ играет в развитии систем защиты: от поиска необычного поведения до автоматической настройки правил доступа ⚜️ Зарегистрироваться Присоединяйтесь к эфиру AM Live. Вы узнаете, как меняются требования к PAM, и сможете задать вопросы экспертам. Индид в MAX | Индид ВКонтакте
видео или голосовое, без подписи
видео или голосовое, без подписи
Защита доступа через Microsoft NPS и автоматическая синхронизация пользователей MS AD — в обновлении Indeed MFA ⚜️Облачный сервис Indeed MFA получил два новых компонента для инфраструктур на базе Microsoft. Вход в Windows и удаленные подключения по RDP уже обеспечивает агент Indeed Logon. Он усиливает защиту интерактивного входа в Windows и удаленных подключений к рабочим станциям и серверам по протоколу RDP. Теперь Indeed MFA закрывает еще две задачи: 👾 Агент для Microsoft Network Policy Server подключает второй фактор аутентификации к сервисам, которые работают по протоколу RADIUS 👾 Агент синхронизации передает пользователей и группы из Microsoft Active Directory в Indeed MFA, чтобы не создавать и не обновлять учетные записи вручную Компании могут выбирать компоненты с учетом своей архитектуры и последовательно распространять МФА на дополнительные сценарии доступа без существенного изменения действующих процессов. «Инфраструктура многих наших заказчиков построена на продуктах Microsoft. Поэтому мы развиваем Indeed MFA так, чтобы сервис подключался к уже действующим компонентам и процессам. Это помогает организациям последовательно масштабировать многофакторную аутентификацию без перестройки существующей архитектуры и лишней нагрузки на администраторов», — отметил Галуст Шахбазян, коммерческий директор Индид Облако. ➡️ Узнать больше о релизе ⬅️ Индид в MAX | Индид ВКонтакте
Запись вебинара: полный контроль удаленных подключений ⚜️ Наши эксперты вместе с коллегами из компании UserGate рассказали, как выстроить доверенный сетевой доступ в организации любого масштаба. VPN отвечает за организацию удаленного канала, но не дает представления о том, кто конкретно им пользуется. Поэтому компрометация учетных данных остается ключевой угрозой при подключении извне. 💡 Три вопроса, чтобы найти пробелы в системе защиты доступа: 🔴 Подтверждается ли подключение сотрудников и подрядчиков чем-то, кроме доменного пароля? 🔴 Проверяется ли трафик внутри VPN-туннеля после подключения? 🔴 Можно ли добавить второй фактор к VPN без своей серверной инфраструктуры? Если хотя бы один ответ отрицательный ➡️ посмотрите запись. В эфире продемонстрировали возможности Indeed AM, Indeed ITDR, облачного сервиса Indeed MFA и UserGate NGFW, UserGate Client. 🖥 Смотреть вебинар Индид в MAX | Индид ВКонтакте
Сколько прав доступа на самом деле нужно пользователю для работы? Безопасность айдентити строится вокруг учетных записей: через них сотрудники получают разрешения на доступ к системам, сервисам, данным. Их выдают — под проект, задачу, роль, а отзывают редко: сроки истекают, обязанности меняются, доступ остается. ❌Так накапливается больше прав, чем нужно для работы. При компрометации они достаются атакующему — отсюда принцип наименьших привилегий. Но сокращать их вслепую нельзя. Без аудита доступа легко нарушить рабочие процессы. С его результатами сокращение разрешений сводится к трем мерам: 🔴 Офбординг: доступы отзываются при увольнении и смене роли 🔴 Административные права: только у привилегированных учетных записей с усиленной защитой 🔴 Пересмотр: выданные разрешения регулярно проверяются Сложнее там, где инфраструктура росла годами: обязанности сотрудников пересекаются, а ролевая модель расходится с реальными задачами. Поэтому решение принимают по фактическим обращениям, и его точность зависит от полноты аудита. Индид в MAX | Индид ВКонтакте
🔥 Вебинар: внедрение Indeed AM за 1 час 5 августа в 11:00 приглашаем на онлайн-трансляцию, где мы вживую покажем, как Indeed AM разворачивается «из коробки» буквально за час с помощью нового Мастера Конфигурации. 📝Сколько времени обычно занимает развертывание…
🔥 Вебинар: внедрение Indeed AM за 1 час 5 августа в 11:00 приглашаем на онлайн-трансляцию, где мы вживую покажем, как Indeed AM разворачивается «из коробки» буквально за час с помощью нового Мастера Конфигурации. 📝Сколько времени обычно занимает развертывание серверной части IAM-системы? Дни, а иногда и недели ручной настройки, прежде чем заказчик увидит результат. Мы покажем, как уложить весь этот путь в один рабочий звонок. Что будет на вебинаре: 🔴 Развертывание с нуля за 1 час — пройдем весь путь: подготовка ОС, выбор компонентов, настройка подключения к БД — и дойдем до рабочего MFA-запроса в реальном времени, шаг за шагом. 🔴 2FA при входе в Windows — настроим второй фактор для локального логина и RDP: push-подтверждения через мобильное приложение и резервный сценарий через TOTP. 🔴 От пилота к продаже — цикл «установка серверной части → настройка 2FA для входа в Windows (push/TOTP)» можно показать заказчику в рамках одного звонка. 🔴 Почему это нетривиально для рынка — сравним с типовым процессом развертывания IAM на Linux, где обычно нужна ручная настройка PostgreSQL, файрвола и сертификатов, и разберём, как наш подход экономит часы работы и снижает риск ошибок. ➡️ Регистрация Ждем вас на эфире! Индид в MAX | Индид ВКонтакте
Окей, Индид. Что такое сегментация айдентити Продолжаем серию публикаций о терминологии в области защиты айдентити в рубрике #глоссарий. Сегментация айдентити — модель кибербезопасности, которая изолирует пользователей по должностным функциям и потребностям бизнеса. 👨💼Например, у топ-менеджера, работающего с финансовыми данными, риск выше, чем у подрядчика, обслуживающего один сервер. Поэтому их доступ к ресурсам и мониторинг активности настраиваются по-разному. Такой подход ограничивает последствия компрометации: взломанная учетная запись открывает доступ не ко всей инфраструктуре, а только к одному сегменту. Подробнее читайте в Глоссарии терминов айдентити ⬅️ 📝Пишите в комментариях, о каких понятиях в области Identity Security вы хотели бы узнать в следующих публикациях. Индид в MAX | Индид ВКонтакте
🧑💻✅ Пока вы читаете этот текст, наша техподдержка уже закрыла чей-то тикет Без плаща и суперсил (но это не точно) — только скорость, умение понятно объяснить, почему «не работает», и находить выход из самых запутанных ситуаций в кратчайшие сроки. С начала 2026 года техподдержка Индид: ✔️ Приняла более 3000 обращений ✔️ Закрыла более 2700 тикетов ✔️ Решила самое быстрое обращение за 5 минут ✔️ Ответила на самый быстрый запрос за 49 секунд Судя по цифрам выше, это все-таки суперсила. И сегодня день тех, у кого она есть. Желаем, чтобы слов «спасибо» было больше, чем тикетов, а каждое «все пропало» легко превращалось в «уже работает». 🎉 — поздравляем с Днем техподдержки! Индид в MAX | Индид ВКонтакте
Вы точно знаете, кто имеет доступ к вашим ИТ-ресурсам? Этот вопрос кажется простым. Но на практике далеко не всегда можно быстро понять, кто и к каким системам подключается, какие права действительно используются, а какие давно пора пересмотреть. Без этой информации сложно вовремя замечать риски, управлять доступом сотрудников и расследовать инциденты. Поэтому аудит доступа — один из первых шагов к безопасности айдентити. 📝В статье «Дорога к безопасности айдентити» руководитель продукта Indeed ITDR Лев Овчинников рассказывает, почему привычных источников данных бывает недостаточно. Полный аудит доступа объединяет данные из разных источников в единую картину. Это позволяет вовремя выявить лишние права и убедиться, что сотрудники используют только те доступы, которые действительно нужны. Индид в MAX | Индид ВКонтакте
Сегментация айдентити: где и как усиливать контроль? Сотрудники, администраторы, подрядчики и сервисные учетные записи работают с разными системами и полномочиями. Поэтому одинаковые правила доступа подходят не всем. Чтобы учесть эти различия, инфраструктуру делят на отдельные маршруты — от конкретной учетной записи к определенному ресурсу. Так работает сегментация айдентити. Для каждого маршрута оценивают: 📍 Кто подключается к критичным ресурсам 📍 Откуда и каким способом выполняется вход 📍 Какие права используются 📍 Где задействованы привилегированные и сервисные учетные записи После этого выбирают подходящие меры: дополнительную аутентификацию, ограничение полномочий, контроль сессии или блокировку подключения. Так защита усиливается там, где последствия компрометации учетных данных наиболее серьезны, не создавая лишних барьеров для остальных. Индид в MAX | Индид ВКонтакте
Привилегированный доступ через корпоративную MFA? Это возможно Во многих компаниях вход в корпоративные системы уже защищен единой MFA. Но доступ к PAM часто остается за пределами этого контура: для входа используют отдельное подтверждение, собственный токен и настройки. В результате сотрудникам приходится проходить дополнительные шаги, а ИБ-команде — поддерживать еще один инструмент и контролировать разрозненные сценарии подключений. Как сделать вход в PAM проще? ⚜️ В Indeed PAM 3.4 мы добавили поддержку протокола OpenID Connect. Теперь доступ к консоли пользователя и администратора можно настроить через единую систему аутентификации и использовать уже настроенные в ней способы подтверждения доступа. Что это дает? ➡️ Пользователи входят привычным способом ➡️ Администраторы управляют MFA централизованно ➡️ ИБ-команде проще контролировать доступ к PAM ➡️ Меньше отдельных настроек и лишних сценариев подключений OpenID Connect также поддерживает вход через корпоративную систему, связанную с ЕСИА. 📊Подробнее об этой и других возможностях Indeed PAM 3.4 рассказали на вебинаре. Смотрите запись в удобное время. Индид в MAX | Индид ВКонтакте
видео или голосовое, без подписи
🏔 Индид снова на вершине Менеджер по событийному маркетингу Нина Лупачева устраивает яркие события не только на конференциях. Этим летом она поднялась на вершину действующего вулкана Горелый на Камчатке — и, по уже доброй традиции, взяла с собой флаг Индид ⬜️ Гордимся коллегами, которые покоряют вершины и в работе, и за ее пределами, и поддерживаем увлечения, которые заряжают энергией всю команду. Индид в MAX | Индид ВКонтакте
🖥 На одного пользователя уже приходится более ста айдентити машин А вы знали, что практически за каждым сервисом, приложением или ключом доступа стоит отдельная учетная запись — машинная айдентити? Со временем таких записей становится все больше, а их права нередко оказываются шире, чем требуется. Теперь к ним добавляются и AI-агенты, способные выполнять задачи без постоянного участия человека. 👤Как сохранить контроль над этим цифровым «штатом» и ограничить доступ только к необходимым ресурсам — обсудим 7 октября на Айдентити Конф 2026. Масштаб конференции можно оценить уже сейчас — смотрите видео выше. Совсем скоро расскажем подробнее о программе. А сейчас самое время зафиксировать дату мероприятия в календаре и зарегистрироваться ◾️ 📍 7 октября | Москва, Кибердом
Меры защиты есть, а результат не всегда тот, который ожидает бизнес. Почему так? Компании часто укрепляют отдельные участки доступа: подключают MFA, контролируют привилегированные учетные записи, настраивают мониторинг активности пользователей. Меры верные, но поодиночке уже бессильны. Защищает только единая система управления учетными данными, где каждая технология усиливает другую. ⚜️О том, как последовательно выстроить комплексную безопасность айдентити, рассказал Лев Овчинников, руководитель продукта Indeed ITDR. В серии постов мы последовательно разберем каждый этап: какие задачи он решает, с какими сложностями сталкиваются ИТ- и ИБ-команды и как все шаги дополняют друг друга, формируя единую систему защиты. ➡️С чего начинается дорога к безопасности айдентити? Об этом — в следующих публикациях, следите за сообщениями в канале! Индид в MAX | Индид ВКонтакте
Тот самый летний день на CyberCamp ☀️ ⬜️ 17 июля команда Индид развернула на CyberCamp собственную лаунж-зону — открытую площадку для встреч, общения и отдыха в центре фестивальной жизни. Поймали самые яркие моменты CyberCamp в одно видео — смотрим, как это было 👀 Индид в MAX | Индид ВКонтакте
🐻❄️ BearPass выходит на новый уровень доверия Компания «Беарпасс» (входит в Группу «Индид») приступила к сертификации корпоративного менеджера паролей BearPass по 4-му уровню доверия ФСТЭК России. 🔴 После завершения процедуры продукт можно будет использовать в системах с повышенными требованиями к защите информации. К ним относятся ИС 1 класса защищенности и категории значимости: 🔴Государственные информационные системы 🔴Автоматизированные системы управления технологическими процессами 🔴Информационные системы персональных данных 🔴Значимые объекты критической информационной инфраструктуры Для «Беарпасс» это новый этап развития, который расширит применение продукта в регулируемых отраслях и поможет большему числу компаний защищать корпоративные секреты. «Конкуренция среди российских корпоративных менеджеров паролей заметно выросла, и крупные заказчики все чаще оценивают решения не только по функциональности, но и по формальному соответствию требованиям регуляторов. BearPass уже зарекомендовал себя в профессиональной среде, и наша задача — подтвердить зрелость продукта на уровне сертификации, оставаясь надежным выбором для ИБ-, ИТ- и DevOps-команд», — отметил Валерий Комягин, генеральный директор Беарпасс. Индид в MAX | Индид ВКонтакте
⚽️ Индид × TS Solution: играем за кибербезопасность Чемпионат мира напоминает: даже сильной команде нужны понятная тактика и партнеры, на которых можно положиться. В кибербезопасности также — результат зависит от того, насколько хорошо выстроена защита и…