Яндекс Браузер для организаций
СтатистикаПолезные фичи, безопасность, кейсы и новости от команды Яндекс Браузера для организаций https://browser.yandex.ru/corp
- Последний пост
- 13 авг.
- Последнее чтение
- 01:32
- Постов за неделю
- 1
- Всего постов
- 72
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 15 авг.
- 1/24сутки в ленте
- 197
- 1/48двое суток
- 225
- 1/72трое суток
- 243
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Новый endpoint: зачем нужен Яндекс Браузер для организаций Казалось бы, браузер — это просто окно в интернет. Зачем нужна отдельная «корпоративная» версия для компаний? Всё дело в том, что изменилась сама работа сотрудников и угрозы, с которыми они теперь сталкиваются, обычным браузерам не под силу. Раньше «конечной точкой» (endpoint), которую защищали ИБ-специалисты, всегда был компьютер или смартфон. Именно под защиту устройств проектировались антивирусы, DLP и EDR-агенты. ➡️ Сегодня очень многие критические бизнес-операции производятся не в приложениях, работающих на уровне ОС, а в браузере. У всех ключевых бизнес-систем, как правило, есть веб-версия. Сотрудники работают в облачных сервисах (SaaS), общаются в веб-версиях мессенджеров и отправляют данные в AI-помощников прямо из вкладки. 👻 Привычные защитные инструменты разрабатывались для эндпоинта (ноутбука, телефона) или для сети. Стандартный антивирус проверяет файлы и не «видит», что происходит внутри вкладки браузера, потому что его «датчики» просто не настроены искать там угрозы. При этом защитных функций «обычных» браузеров недостаточно, чтобы защититься от всех ИБ-рисков, с которыми может столкнуться корпорация: целевого фишинга, сложных атак от APT-группировок и прочего. ⭕️ В итоге появился целый класс защитных решений — Secure Enterprise Browser (SEB, защищённый корпоративный браузер) и Яндекс Браузер для организаций именно такой. Вот ключевые отличия корпоративного Браузера от обычного: ⭕️ Возможности кастомизации под потребности сотрудников и целых отделов; ⭕️ Защита корпоративных данных от утечек; ⭕️ Функции обмена данными со сложными ИБ-решениями, такими как SIEM, SOAR, SWG. Это превращает корпоративный Браузер из обычного просмотрщика веб-страниц в защитное решение, который позволяет бороться с целым классом угроз, «живущих» исключительно или преимущественно в вебе.
Зачем нужны удалённые команды в Консоли управления ❗️ Сотрудник сообщает, что он потерял устройство, на котором есть доступы к корпоративным ресурсам, — обычная ситуация для технической поддержки многих организаций. И она требует реакции: нельзя, чтобы кто-то, кроме сотрудников компании, мог зайти в корпоративный портал, CRM и другие важные ресурсы. На этот случай в Консоли управления Яндекс Браузера для организаций (в расширенной версии) есть удобная функция удалённых команд, которая позволяет администратору прямо из Консоли управлять конкретным экземпляром Браузера. В частности, можно удалённо очистить данные: от истории и закладок до паролей и данных веб-приложений. Такая команда позволит быстро отключить доступ к важной информации с потерянного устройства. 🔜 С помощью удалённых команд можно делать и иные полезные действия: ⚪️ Отвязать устройство от профиля сотрудника; ⚪️ Изменить или удалить лицензию; ⚪️ Привязать Браузер с определёнными настройками к сотруднику или контейнеру; ⚪️ Удалённо перезапустить Браузер в случае неполадок или необходимости оперативно установить обновление. Чтобы задействовать удалённые команды, администратору в Консоли нужно перейти в Каталог → Контейнеры → Локальные, затем выбрать нужный контейнер, сотрудника и устройство, а далее (через меню с тремя точками) выбрать необходимое действие. Если в вашей организации веб-ориентированная инфраструктура, то удалённые команды могут служить заменой основной функциональности MDM-решений, а если MDM-решение всё же используется, то команды станут полезным расширением доступных вам инструментов управления IT-инфраструктурой. #ПроБраузер
Как Браузер поможет обнаружить сложные киберугрозы в инфраструктуре организации В расширенной версии Яндекс Браузера для организаций есть функция трансляции событий безопасности в SIEM. Её общее назначение — давать IT-администраторам и сотрудникам службы ИБ дополнительный контекст происходящего в инфраструктуре: узнавать, если в Браузере совершаются попытки копирования конфиденциальной информации, загрузки вредоносных файлов и т.д. Однако при правильной настройке функция может больше: например, помогать обнаруживать сложные APT-атаки (Advanced Persistent Threat). Вот пример атаки на цепочку поставок (Supply Chain) через облачный сервис, в обнаружении которой Браузер может сыграть ключевую роль. Сценарий атаки 👻 Допустим, злоумышленники компрометируют плагин или внешнюю библиотеку, которые используются в корпоративной CRM-системе. Шаг 1️⃣ : Сотрудник заходит на портал. Для корпоративного файервола это событие легитимно, поскольку зашифрованный трафик от Браузера идёт к домену, который находится в белом списке. Шаг 2️⃣: На легитимной веб-странице портала срабатывает скомпрометированная библиотека или плагин. Вредоносный JavaScript-код исполняется в контексте вкладки Браузера. Шаг 3️⃣: Вредоносный скрипт считывает данные с открытой в Браузере страницы (например, данные клиента) и передаёт их на сервер управления (C&C, Command and Control) злоумышленников. Роль Браузера ⭕️ Работающее в инфраструктуре EDR-решение (Endpoint Detection and Response) не увидит в этих событиях аномалий, поскольку процесс Браузера будет работать штатно. Однако если настроена трансляция событий, то в SIEM к этому времени уже будут отправлены сведения о том, что из доверенного окружения (Браузера) зафиксирован запрос к подозрительному домену (С&C), и срабатывание такого события — это серьёзный повод для сотрудников SOC изучить всю цепочку внимательнее и принять меры. Часто сложные атаки обнаруживаются уже после того, как нанесён ущерб, но функциональность Яндекс Браузера для организаций помогает сделать это раньше наступления серьёзных последствий. #ПроБезопасность
Обновления в Браузере для организаций и Консоли управления Краткий обзор ключевых изменений. Обновления в десктопной версии 26.4.4 Яндекс Браузера для организаций Новые политики: 🔘 IntranetRedirectBehavior — настраивает переадресацию на внутренние ресурсы. 🔘 CACertificates — задаёт список доверенных сертификатов. 🔘 CADistrustedCertificates — задаёт список недоверенных сертификатов. 🔘 CAHintCertificates — задаёт список промежуточных сертификатов. В расширенной версии Браузера добавили: ⭕️ политику, которая задает правила проверки устройств; ⭕️ политику, которая включает проверку IP-адресов. В расширенной версии Браузера доработали политики: ⭕️ В политику для сбора статистики добавили поддержку новых таблиц. ⭕️ В политику для проверки устройства в Браузере добавили новый параметр. Он проверяет системное время бездействия в секундах до того, как будет показан экран для ввода пароля. ⭕️ Доработали политику защиты Браузера паролем. Пароль теперь может быть четырёх-, шестизначным или буквенно‑цифровым. В расширенной версии Браузера поддержали события безопасности, которые отправляются: 🔘 если устройство не проходит проверку; 🔘 если IP-адрес не проходит проверку. Другие изменения в расширенной версии Браузера: ⭕️ Поддержали сервис IP-репутации. Теперь при обращении к IP-адресу можно определить вредоносный или подозрительный сайт и настроить поведение Браузера для подобных случаев. ⭕️ Поддержали технологию активной защиты. Теперь с помощью новой политики можно задать набор ответных реакций на подозрительное поведение устройства. Например, если на устройстве сотрудника запустится программа для удалённого управления, Браузер для организаций автоматически заблокирует доступ к корпоративному веб-ресурсу и очистит браузерные данные, если это предусмотрено политиками безопасности. 🔜 Обновления в Консоли управления В Консоли управления Яндекс Браузера для организаций появились новые возможности для администрирования и контроля использования Браузера в компании. Все изменения доступны в расширенной версии Браузера для организаций. ↔️ Дашборды статистики Теперь по дашбордам удобно отслеживать, как в компании используется лицензионный Браузер: какие версии программ и операционных систем установлены, и сколько всего лицензий задействовано ↔️ Аудит-логи Браузеров Реализована возможность централизованно собирать события безопасности в Консоли и выгружать весь поток событий в SIEM-систему организации. ↔️ Управление расширениями Для установки расширений появился удобный интерфейс. Теперь в Консоли можно централизованно настраивать расширения, и все зарегистрированные Браузеры в компании будут автоматически получать эти настройки. ↔️ Точная настройка прав доступа В разделе «Роли» доработан механизм настройки прав доступа — он стал более гибким. Например, теперь можно дать доступ администратору к некоторым контейнерам в оргструктуре, а не сразу ко всей организации.
Как Браузер помогает защищать от OAuth-фишинга Представьте: сотрудник получает письмо с предложением подписать документ. Он переходит по ссылке, на сайт, который выглядит обычно, и видит привычное окно авторизации через «Google» или социальную сеть и нажимает «Разрешить». Всё честно: сайт просит доступ к почте и файлам. Никаких подозрительных вкладок, никакой просьбы ввести код из СМС. 👻 Проблема в том, что, нажав «Разрешить», сотрудник передал злоумышленнику постоянный ключ от его данных. Это пример OAuth-фишинга. Злоумышленники создают поддельное приложение и просят пользователя авторизоваться через реальный сервис (функция «Войти с помощью»). Пользователь видит настоящую страницу входа с настоящим HTTPS-сертификатом — и спокойно вводит логин и пароль. Многофакторная аутентификация тоже пройдена, ведь пользователь делает это сам. После этого жертва нажимает «Разрешить», и приложение получает API-доступ к почте, файлам, контактам — ко всему, что запросило. 🚰 Атака обходит традиционные средства защиты, потому что ничего технически подозрительного не происходит — браузер просто перенаправляет пользователя на настоящий сайт. Корпоративным инфраструктурам такие атаки угрожают в меньшей степени, но только тем, где сотрудники не пользуются так называемыми «теневыми IT», то есть выполняют рабочие задачи в облачных сервисах, которые не контролирует служба безопасности. Например, в Google Docs. Как поможет Яндекс Браузер для организаций ⭕️ Расширенная версия Браузера позволяет настроить трансляцию событий навигации в SIEM-систему. Специалисты по безопасности могут создать алерт, который срабатывает каждый раз, когда пользователь проходит через OAuth-авторизацию. Если сайт, на котором была пройдена авторизация, вредоносный, рано или поздно информация об этом попадет в общедоступные репутационные сервисы, и команда ИБ сможет принять меры: помочь сотруднику отозвать разрешение и выяснить, не работал ли он после инцидента с корпоративными данными. Это поможет предотвратить утечку конфиденциальных сведений. #ПроБезопасность
Browser Detection and Response: зачем это нужно и причем тут корпоративный браузер Современный сотрудник проводит в браузере большую часть рабочего дня — работает в CRM и облачных сервисах, общается в корпоративных чатах и получает доступ к ключевым базам данных. Переход на удаленку и активное использование SaaS превратили браузер из простого инструмента в главную рабочую среду, а заодно и в одну из самых больших слепых зон для ИБ-специалистов. 👻 Атаки могут происходить не на уровне сети или файлов, а прямо во вкладке. Это фишинговые сайты, которые собираются прямо в браузере в последнюю секунду (JIT-фишинг) и ускользают от сканеров, вредоносные расширения, кража учетных данных и перехват данных внутри сессии. Заметить такие угрозы традиционные решения — SWG, прокси и даже классические EDR — не могут. У них просто нет доступа к тому, что происходит внутри браузера. Для этого и нужен BDR Browser Detect and Response — новый класс защитных решений, который отлавливает угрозы «во вкладке браузера». BDR работает как «скрытая камера безопасности» внутри каждой сессии: анализирует DOM-манипуляции, отслеживает выполнение JavaScript-кода и в реальном времени видит то, что конечный пользователь видит на экране. Это позволяет отлавливать угрозы, которые остаются невидимыми для стандартные средства мониторинга Чем здесь может помочь Яндекс Браузер для организаций ⭕️ Расширенная версия Яндекс Браузера для организаций изначально выстроена как Secure Enterprise Browser и может быть настроен так, чтобы закрыть потребность в BDR. 🛡 Браузер можно интегрировать с внешними ИБ-системами. Он умеет экспортировать браузерные события в SIEM-системы, позволяя сотрудникам SOC настраивать мониторинг так, чтобы не пропустить события, которые могут свидетельствовать о кибератаке в браузере. А через интеграцию с SOAR можно не просто фиксировать инцидент, а отправлять автоматическое управляющее воздействие — например, немедленно блокировать подозрительное расширение или ограничивать доступ к корпоративным данным. #ПроБезопасность
Как Браузер защищает от кражи учетных записей через расширение Вредоносные расширения могут похищать корпоративные учетные записи сотрудников. Это происходит уже после того, как сотрудник установил опасное расширение и авторизовался в корпоративном сервисе (например, в CRM, почте или облачном хранилище). Некоторые вредоносные расширения, пользуясь высокими привилегиями, которые ему дал пользователь при установке, начинает перехватывать сессионные cookie и токены — своего рода цифровые ключи, которые подтверждают, что сотрудник успешно прошли аутентификацию. Получив эти «ключи», злоумышленники могут: ⭕️ Тут же использовать их для входа в аккаунт сотрудника, импортировав куки в свой браузер с помощью простых инструментов; ⭕️ Притвориться сотрудником, получить доступ к корпоративным данным, письмам и внутренним документам, как легитимный пользователь; ⭕️ В некоторых случаях — обходить многофакторную аутентификацию (MFA) — ведь для системы сотрудник уже авторизованная сессия, и вводить второй фактор не требуется. Как может помочь Яндекс Браузер для организаций ⭕️ В Браузере есть политики управления расширениями. Например, ExtensionInstallAllowlist позволяет задать список разрешённых расширений, а установка всех прочих будет запрещена. Это радикальная мера, но позволит оставить только те расширения, которым вы доверяете. Для более тонкой настройки можно использовать политику ExtensionSettings. В ней можно создать фильтр по разрешениям. Например, если расширение требует доступ к файлам cookies, то установку можно запретить. А если список разрешений, которые нужны расширению, безопасен, то установка будет возможна. Такой подход позволяет не следить за списком конкретных заблокированных или разрешённых расширений, а отсекать сразу все потенциально опасные, не создавая лишних преград для полезных и безопасных программ. #ПроБезопасность
Новости об отзыве сертификатов GlobalSign: что нужно знать Всем привет! Недавно в СМИ появилась информация о том, что один из крупнейших удостоверяющих центров GlobalSign отзывает сертификаты безопасности у некоторых российских сайтов. После отзыва сертификатов эти сайты могут перестать открываться в популярных иностранных браузерах: Chrome, Safari, Edge, Firefox и других. 🔜 Спешим напомнить, что Яндекс Браузер для организаций умеет открывать сайты, защищённые как сертификатами иностранных удостоверяющих центров, так и российских (сертификаты НУЦ). Проще говоря, сайт, защищённый национальным сертификатом (то есть настроенный так, чтобы отдавать национальный сертификат при подключении), откроется в Яндекс Браузере для организаций как обычно, даже если GlobalSign отзовёт свой сертификат. ⚠️ Также напомним, что если в вашей организации используются иностранные браузеры, но есть критическая необходимость сохранить сотрудникам доступ к российским сайтам, то сотрудников можно быстро перевести на Яндекс Браузер для организаций (с большинством настроек, вкладок и пр.) или просто установить его в качестве второго браузера. Переехать можно несколькими способами, подробнее об этом читайте в этом посте!
Новое в Яндекс Брузере для организаций и Консоли управления Обновления в десктопной версии Яндекс Браузера для организаций (версия 26.3.5): доработки политик, новая функциональность и улучшения в Консоли управления. Доработка политик: ⚪️ В политику с настройкой сообщений для DLP-событий добавлены новые параметры: время появления сообщения, заголовок сообщения, текст на кнопке, URL для перехода по нажатию кнопки; ⚪️ В политику для сбора статистики добавлена поддержка новых таблиц; ⚪️ В политику для настройки интеграции с внешней DLP-системой добавлены параметры для более гибкой настройки взаимодействия с DLP. Добавлена возможность открывать чат с нейросетью на любой веб-странице. Надо нажать кнопку «Спросить Алису AI» справа от умной строки, и чат запустится на текущей странице. Алиса ответит на вопросы с учётом содержимого открытого сайта, документа или видео. В Консоли управления появилась настройка защищённого хранилища — сервиса для защиты корпоративных файлов в расширенной версии Браузера. Теперь можно создавать рабочие группы, добавлять в них сотрудников и указывать защищённые ресурсы, файлы с которых будут автоматически шифроваться при скачивании. При изменении состава рабочих групп, например, при увольнении сотрудника, есть возможность отозвать доступ к зашифрованным файлам.
Защищённое хранилище: функция готова к использованию Защищённое хранилище в Яндекс Браузере для организаций завершило стадию technical preview и стало полноценной, готовой к работе функцией. Это механизм защиты корпоративных данных, который позволяет организовать безопасный доступ сотрудников к зашифрованным файлам прямо в браузере. Ключевые возможности: ⭕️автоматическое шифрование файлов при скачивании с защищаемых корпоративных ресурсов; ⭕️расшифровка файлов для просмотра и редактирования в браузере; ⭕️централизованное управление политиками доступа через Консоль управления; ⭕️поддержка всех основных ОС: Windows, Linux, macOS, Android, iOS. Функция позволяет эффективно решать задачи информационной безопасности в организации, в том числе: ⚪️обеспечивать защиту документов для проектных групп; ⚪️контролировать доступ к данным; ⚪️предотвращать утечку информации при выгрузке на внешние ресурсы и незащищённые каналы; ⚪️предоставлять доступ к зашифрованным файлам определённым участникам рабочей группы; ⚪️изолировать данные между отделами компании. Защищённое хранилище предназначено для обеспечения соответствия требованиям регуляторов по защите данных, для повышения уровня безопасности корпоративной информации и защиты от утечек. Функция доступна в расширенной версии Яндекс Браузера для организаций версии 26.3.1 и выше. Настройка производится через Консоль управления.
Вебинар о слепых зонах гибридной работы уже завтра! Всем привет! Хотим напомнить, что наш совместный с компанией UserGate вебинар состоится уже завтра, в 10:00 МСК. 🔜 Регистрируйтесь здесь и приходите!
Как закрыть слепые зоны гибридной работы? Узнайте на вебинаре! Всем привет! Спешим поделиться важной новостью: вместе с коллегами из компании UserGate 4 июня в 10:00 МСК проведём вебинар, на котором обсудим, как интеграция Яндекс Браузера для организаций и шлюза веб-безопасности uSWG помогает организовать сотруднику безопасный доступ к корпоративным ресурсам, даже если он работает с личного устройства. Среди прочего, на вебинаре расскажем: 🔘 Как принцип Zero Trust реализуется на уровне браузера и сетевого шлюза; 🔘 Опишем архитектуру нашего совместного решения: что закрывает uSWG, а что — Яндекс Браузер для организаций, и как они дополняют друг друга; 🔘 Расскажем о сценарии применения: доступ к корпоративным ресурсам с личных устройств, защита BYOD; 🔘 Вживую покажем, как два продукта работают вместе. Если у вас веб-ориентированная IT-инфраструктура и много удаленных или гибридных сотрудников, то вебинар точно станет полезной инвестицией вашего времени! Регистрируйтесь здесь и приходите в четверг, 4 июня, в 10:00 МСК! #ПроВебинары
Можно не выбирать, а подписаться на всё! Собрали папку с каналами Яндекса для бизнеса, потому что есть такая традиция в День предпринимателя: встречаться и обмениваться контактами. Принимайте поздравления и добавляйте папку. Так вы всегда будете знать, какие ещё возможности у вас есть, и чуть что — сразу их использовать. 🎁 Добавить папку для бизнеса
Добавили ИИ-ассистента в Справку Яндекс Браузера для организаций Всем привет! Мы с отличными новостями: в Справке Яндекс Браузера для организаций уже некоторое время работает Нейроэксперт. Зачем? Рассказываем! Если вы давно пользуетесь Браузером как администратор, то знаете, что он поддерживает много политик — сейчас их доступно уже более 380. Даже не смотря на тематические разделы и глоссарий, которые есть в Справке, иногда найти описание нужной под конкретную задачу политику бывает непросто. Нейроэксперт с этим поможет. На сайте Справки теперь есть чат, в котором нейросети можно задать вопрос о конкретной политике или настройке Браузера. Помощник прямо в чате подготовит полный ответ с инструкцией и ссылками на более подробные описания политик. Как настроить LDAPS? Как включить «Защищенное хранилище»? Какие политики отвечают за защиту от утечки? С этими и другими вопросами можно смело идти в чат, а если ответа на какой-то вопрос не обнаружится, нейросеть предложит быструю ссылку для связи с поддержкой. Чат с Нейроэкспертом находится в правой нижней части интерфейса Справки Яндекс Браузера для организаций. Мы протестировали — работает отлично. Теперь попробуйте и вы! #ПроБраузер
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Чем обычный браузер отличается от корпоративного? С виду обычный браузер и корпоративный могут совсем немного или вообще не отличаться друг от друга: оба открывают веб-страницы, имеют закладки и группы вкладок, поддерживают расширения и другие современные веб-технологии. Поэтому на случай, если вы задаётесь вопросом из заголовка этого поста, мы подготовили карточки, в которых на примере Яндекс Браузера для организаций показали, чем корпоративный браузер отличается от обычного.
Гибкое управление «теневыми» IT с Яндекс Браузером для организаций Сотрудники регулярно используют для работы облачные сервисы, которые не были одобрены корпоративной службой информационной безопасности (СИБ): онлайн-редакторы документов, файловые хранилища, ИИ-помощников и т.д. Аналитики ожидают, что к 2027 году 75% сотрудников компаний будут использовать неавторизованные корпоративной СИБ сервисы. Это происходит, поскольку иногда удобнее воспользоваться привычным ресурсом, а не тем, что «навязали». Явление называется «Теневые IT» (от англ. Shadow IT), и оно, помимо комфорта для сотрудников, создаёт риск утечки конфиденциальных данных. Чтобы этого не произошло, использованием сторонних облачных сервисов в компании стоит управлять. С Яндекс Браузером для организаций это можно реализовать через два основных сценария: 1️⃣ Полный запрет С помощью политики управления доступом к сайтам, можно заблокировать домены недоверенных сервисов, а политикой управления расширениями — определить список доступных и недоступных сотрудникам расширений. В расширенной версии Браузера запрет можно «усилить» через организацию офисной работы полностью через веб-приложения. 2️⃣ Использование в режиме мониторинга В расширенной версии Яндекс Браузера для организаций можно оставить внешние сервисы доступными, но ограничить возможность загрузки в них конфиденциальных данных. Для этого нужно настроить: ⚪️функцию динамической защиты от обхода контура безопасности; ⚪️функции защиты от утечки данных, включая «Защищённое хранилище»; ⚪️функцию трансляции событий безопасности в SIEM. Первый сценарий — самый простой и может быть частично реализован в базовой версии Браузера, хотя и чреват возможным дискомфортом для сотрудников. Второй сценарий позволит сотрудникам продолжить пользоваться привычными сервисами, но конфиденциальная информация будет надёжно защищена: технологии Браузера ограничат выгрузку таких данных в ненадёжные сервисы и позволят СИБ вовремя узнать о событиях, связанных с возможной утечкой данных, и оперативно принять меры. #ПроБезопасность