Перейти к содержанию
AM_Bot

Киберпрогноз-2020 от «Лаборатории Касперского»

Recommended Posts

AM_Bot

Антивирусные компании практически никогда не делают прогнозов о развитии информационных угроз сроком более чем на 3-5 лет. Однако если взглянуть на главные изменения и проблемы в сфере информационной безопасности за последние десять лет, присовокупив к этому основные тенденции в области развития персональных компьютеров, мобильных телефонов и операционных систем, такую попытку можно предпринять. Эксперты «Лаборатории Касперского» решили поделиться своим видением будущего кибер-мира. Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Прочёл с интересом. Моё видение по многим пунктам сходится.

Выделил пока лишь два пункта, в которых у меня есть сомнения при всем пожелании того же самого.

Рост числа новых ОС скажется на процессе появления новых угроз: киберпреступники не смогут одновременно успешно писать вредоносный код для большого количества различных платформ — им придется выбирать что-то одно: или много разных пользовательских ОС и устройств под их управлением, либо специализация на Windows и атаках на корпорации.

Что-то их немощность как-то не наблюдается... и они сами что-то не вырождаются...

...к 2020 году зарабатывать на пользователях будет значительно сложнее, так как наметившийся тренд эволюционирования систем электронных платежей и онлайн-банкинга сохранится, подобные устройства постепенно трансформируются в биометрические системы, системы персонификации пользователей и защиты платежей.

Нет такой защиты, которую нельзя обойти или сломать. Ну к 2020 может что-то и придумают для улучшения защиты, но сознание у владетелей вряд ли переделается. Пока день ото дня наблюдается полная безалаберность в банках, которые просто не хотят вкладывать свои средства в защиту информации и денежных средств вкладчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересный материал, не смогли не опубликовать у нас. На моей памяти это первый раз, когда кто-то решился сделать прогноз. Будет интересно поднять тему лет так через 5 хотя бы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

Дорогая компания касперского. Прежде чем брать подобную ответственность на себя, как этот прогноз, устраните несколько миллионов багов и серьезных ошибок в своем продукте. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KAOR
Если реклама Касперского не прекратится - посажу на премодерацию Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Почитал повнимательнее и понял что как-то нераскрыта тема облака и безопасность. Считаю это большим упущением статьи. Уход от софта к облачным сервисам принципиально меняет модель угроз. Будут возрастать требования к аутентификации пользователей, контроля доступа и реального местонахождения данных, целостности данным + проблемы безопасного и эффективного хранения данных.

Немного все написано с позиции корпоративного духа "как бы нам хотелось этого" :) К 20-го году "коробки" с защитой десктопов уже могут быть в принципе мало кому нужны. Чего защищать то там? Если ПК медленно превратится в терминал доступа к облачным интернет-сервисам. Готов подискутировать :)

P.S. А кто писал это? Автор кто?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Цитата: "В первую очередь, эти изменения будут направлены на максимальное ускорение и приближение процесса виртуального общения к реальным условиям: к 2020 году общение со знакомым через интернет при помощи клавиатуры можно будет увидеть только в старых кинофильмах"

А как тогда писать сообщения в личку, электронные письма? Может и вовсе откажемся от клавы? :lol: Посмотрю я на них, как они через 10 лет будут тексты набирать в Microsoft Word 2020

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Почитал повнимательнее и понял что как-то нераскрыта тема облака и безопасность. Считаю это большим упущением статьи.

Уход от софта к облачным сервисам принципиально меняет модель угроз. Будут возрастать требования к аутентификации пользователей, контроля доступа и реального местонахождения данных, целостности данным + проблемы безопасного и эффективного хранения данных.

И ? Чем это отличается от того что есть сейчас ? "Облака" ничем не отличаются от существующей десятки лет схемы "клиент-сервер".

Требования к аутенфикации, контролю, целостности и хранению возрастали всегда и будут возрастать в будущем. В чем тут прогноз ?

Немного все написано с позиции корпоративного духа "как бы нам хотелось этого" :) К 20-го году "коробки" с защитой десктопов уже могут быть в принципе мало кому нужны. Чего защищать то там? Если ПК медленно превратится в терминал доступа к облачным интернет-сервисам. Готов подискутировать :)

По-моему, в прогнозе именно это и написано.

P.S. А кто писал это? Автор кто?

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

Почему не сбудутся предсказания Евгения Касперского

Собственно, итоги рассусоливать смысла нет, их можно уместить в один абзац: в 2010 году закрылись крупнейшие ботнеты, снизилось число спама, рынок постепенно перемещается в сторону 64-битных систем, ежедневно появляются 35 тысяч новых угроз, а еще закон становится менее толерантным к киберпреступникам. Под прошлым подведем черту и перейдем к будущему.

В конце встречи, как и полагается, выступил генеральный директор Евгений Касперский, который сделал весьма смелые прогнозы на ближайшее будущее как касаемо новых угроз, так и развития компьютерных технологий в общем – об этом мы сегодня и поговорим.

Прогнозы Касперского

«Произойдет много хорошего и много плохого», – первым же делом объявил Евгений, а далее рассказал в деталях о том, что будет и чего не будет. Поскольку в свое время, около 30 лет назад, сам Билл Гейтс (Bill Gates) объявил, что «640 килобайт хватит всем» (имея в виду оперативную память), а потом стал от этого открещиваться, то мы решили задокументировать прогнозы Касперского. Тем более, что речь шла не о таком уж отдаленном будущем – подзаголовок конференции гласил «Итоги и прогнозы 2010-2020».

Его глобальный прогноз заключается в том, что в ближайшем будущем произойдет «разделение IT-сообщества на две зоны: корпоративные и домашние». Десктопы и ноутбуки (под управлением Microsoft Windows, а также Linux и Mac) останутся приоритетами корпоративных монстров, а компьютеры в их текущем виде у домашних пользователей, по прогнозу Касперского, исчезнут как класс. Вот так вот смело. Заменят их, по его словам, сенсорные экраны, которые будут являться устройствами вывода для мобильных устройств. Клавиатура будет выдвижной и мобильной, а Интернет «будет бегать за вами».

Далее Евгений с еще большей уверенностью объявил, что, по его мнению, в течение ближайших десяти лет на рынке домашних систем Android полностью вытеснит Windows. Совсем полностью – при условии, что стратегия дистрибуции и разработки ПО останется той же, что и сегодня.

Соответственно, изменится и мир киберугроз. Обосновал Евгений это тем, что «человек – существо ленивое», и поэтому сегодняшние хакеры не смогут перестроиться под новый мир и их мишенью будут только корпорации. А поскольку свято место пусто не бывает, то их заменит молодежь, которая изберет себе целью те самые мобильные устройства.

Но это еще далеко не все. «Не исключено, – говорил Евгений, – что традиционная электронная почта останется лишь в корпорациях, а обычные домашние пользователи будут общаться короткими сообщениями». Изменятся и технологии спама, разумеется. Не изменятся разве что киберпреступники. В этом с Евгением не поспоришь, равно как и с тем, что основой будущих киберугроз станут ботнеты.

Разбитый шар Кассандры

А вот с остальным – вполне можно. Безапелляционные утверждения о кардинальном изменении мира кажутся совершенно невероятными и больше похожи на синопсис очередной книги писателя-фантаста – по многим причинам. Парирую это другим утверждением: за 10 лет рынок практически не изменится. И вот почему.

Во-первых, совместимость. Что бы там ни говорили фанаты Linux и Macintosh, Windows держит в узде более 80% рынка, и это – триллионы долларов. Это – миллионы программ. Это – сотни миллионов пользователей. Начав шествие еще в 80-х, сегодня Microsoft Windows является эталоном для персонального компьютера, и именно от нее все отталкивается. Может быть, некоторым людям это не очень приятно признавать, но так оно и есть. И неужели всего лишь за 10 лет весь этот созданный не за одно десятилетие мир будет разрушен из-за мобильной ОС Android? Из-за телефонов, планшетов и сенсорных экранов?

Спору нет: Android – прекрасная ОС. Для мобильных устройств. И только для них. Для больших и взрослых компьютеров она абсолютно непригодна, именно по причине несовместимости как железа, так и программной части. И невероятно, что за пару-тройку лет весь софтверный мир перепишет коды миллионов программ под Android. Или выпустит чудо-режимы совместимости всего со всем.

И вторая причина – развитие мира десктопов очень сильно замедлилось (и сложно судить, под влиянием ли мобильных технологий), и если лет 10 назад его скорость составляла примерно 150 км/ч, то сегодня десктопный мир неспешно передвигается где-то километров на 20 в час.

Вспомните: в 1992 году стандартом был 286 и ХТ. В 1995 – 486DX. В 1998 мир захватил Pentium II, в 2001 – Pentium III… а сегодня, в 2011 году мы по-прежнему живем в мире Pentium IV. Пусть и многоядерных.

Мы еле-еле переползаем на 64-битные системы. Играем в игры 2005 года. Живем с Windows XP 2001 года – ОС 10-летней давности, и под ней работают практически все программы. Вы можете себе представить, чтобы в 2005 году компьютеры работали под управлением Windows 95? А в 1995 – под управлением Windows 1.0?

Налицо вполне очевидный вывод: развитие железа и софта замедлилось, причем очень сильно. И вряд ли в ближайшем будущем произойдет что-то столь же кардинальное, как и в 90-х, когда человек просыпался утром и не знал, какой процессор сегодня считается современным и сколько оперативной памяти нужно докупать завтра.

И уж тем более это не значит, что весь мир, по прогнозам Евгения, перейдет на карманные устройства. Гаджеты уже заняли свою прочную нишу, и им там вполне комфортно, судя по всему.

Но и по удобству и по тактильным ощущениям карманные устройства вряд ли заменят настольные. Вы можете себе представить журналиста без ноутбука, а только с планшетом, строчащим очередной репортаж «на лету»? Верстальщика без десктопа? Дизайнера без огромного монитора (да и верстальщика тоже)? И есть еще десятки и сотни профессий, чья суть не укладывается в компактный мир карманных гаджетов. И не будем забывать про огромную армию PC-геймеров, которые принципиально не пользуются консолями. Таких ниш можно насчитать очень много.

Все это подводит нас, повторяю, к очевидному факту: цифровой мир меняться, конечно, будет, но очень слабо. И уж точно не так, как предсказал уважаемый Евгений Касперский. Да, будут появляться новые угрозы для Android. И в тысячи раз больше – для Windows. И программы. И пользователи – у обеих систем, не считая остальных. Потому что развиваться будет 3D, виртуальная реальность и голография, но никакого перехода «в карман» не случится.

от себя добавлю - устройства будут уменьшаться, а экран увеличиваться. Если бы это было не нужно, врядли появились HD мониторы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Почему не сбудутся предсказания Евгения Касперского

Ссылку на авторскую статью дайте, а то как-то некрасиво.

Спору нет: Android – прекрасная ОС. Для мобильных устройств. И только для них. Для больших и взрослых компьютеров она абсолютно непригодна, именно по причине несовместимости как железа, так и программной части.

Домашним пользователям через 10 лет нахрен не будут нужны большие и взрослые компьютеры. Они останутся только в качестве рабочих инструментов на работе. И там будет винда. Об этом написано в прогнозе черным по белому.

И невероятно, что за пару-тройку лет весь софтверный мир перепишет коды миллионов программ под Android. Или выпустит чудо-режимы совместимости всего со всем.

Какие миллионы ? Кто пользуется этими мифическими миллионами ? Средний юзер использует максимум пару десятков программ. Аналоги которых на мобильных устройствах есть давно и новые клепаются как пирожки. Посмотрите на количество софта с эппл сторе или андроид маркете.

И вторая причина – развитие мира десктопов очень сильно замедлилось (и сложно судить, под влиянием ли мобильных технологий), и если лет 10 назад его скорость составляла примерно 150 км/ч, то сегодня десктопный мир неспешно передвигается где-то километров на 20 в час.

Вспомните: в 1992 году стандартом был 286 и ХТ. В 1995 – 486DX. В 1998 мир захватил Pentium II, в 2001 – Pentium III… а сегодня, в 2011 году мы по-прежнему живем в мире Pentium IV. Пусть и многоядерных.

Мы еле-еле переползаем на 64-битные системы. Играем в игры 2005 года. Живем с Windows XP 2001 года – ОС 10-летней давности, и под ней работают практически все программы. Вы можете себе представить, чтобы в 2005 году компьютеры работали под управлением Windows 95? А в 1995 – под управлением Windows 1.0?

Налицо вполне очевидный вывод: развитие железа и софта замедлилось, причем очень сильно. И вряд ли в ближайшем будущем произойдет что-то столь же кардинальное, как и в 90-х, когда человек просыпался утром и не знал, какой процессор сегодня считается современным и сколько оперативной памяти нужно докупать завтра.

И уж тем более это не значит, что весь мир, по прогнозам Евгения, перейдет на карманные устройства. Гаджеты уже заняли свою прочную нишу, и им там вполне комфортно, судя по всему.

Что-то я совсем этого словесного потока не понял. Причем тут развитие мира десктопов ? Популярность дескотопов среди домашних юзеров поддерживалась именно слабостью технологий мобильных устройств и игровых приставок. Когда гаджеты стали догонять и обгонять (в случае с игровыми приставками) - домашний компьютер стал уступать свои позиции в качестве единственного "развлекательного устройства".

Но и по удобству и по тактильным ощущениям карманные устройства вряд ли заменят настольные. Вы можете себе представить журналиста без ноутбука, а только с планшетом, строчащим очередной репортаж «на лету»?

Ох лол. Не только могу представить, но и много раз видел. И с каждым днем вижу все чаще и чаще.

Не среди российских "акул пера" конечно, но Россия никогда и не была показательным примером в айти никогда. У нас для журналистов даже ноутбук порой редкость - все с блокнотиками и ручками ходят.

Верстальщика без десктопа? Дизайнера без огромного монитора (да и верстальщика тоже)? И есть еще десятки и сотни профессий, чья суть не укладывается в компактный мир карманных гаджетов.

Для плохо умеющих читать - повторяю еще раз. Речь идет о "гаджетизации" домашних юзеров, а не тех кто на работе работает. Да и для них, во-многом, планшеты окажутся гораздо более полезны:

http://slon.ru/blogs/margolin/post/522221/

И не будем забывать про огромную армию PC-геймеров, которые принципиально не пользуются консолями. Таких ниш можно насчитать очень много.

Щито ? Что за огромная масса PC-геймеров и где она живет ? Продажи игр для приставок и игр для PC сравните, погуглите что ли. И динамику посмотрите. Да или просто зайдите в любой западный (или азиатский) магазин с софтом и гляньте на полки - сколько процентов ассортимента составляют PC-игры и сколько отведено под приставки.

Потому что развиваться будет 3D, виртуальная реальность и голография, но никакого перехода «в карман» не случится.

Какое 3D и какое отношение это имеет к гаджетам и компьютерам ? Кому надо 3D на гаджете или компе - когда еще не решена проблема банального полноценного видео-общения ?

от себя добавлю - устройства будут уменьшаться, а экран увеличиваться. Если бы это было не нужно, врядли появились HD мониторы

Какое отношение минитюаризация имеет к HD мониторам ?

P.S. Для информации - прогноз изначально задумывался just for fun (чтобы представить журналистам что-то новенькое, а не только традиционные годовые отчет), а не как серьезное футурологическое исследование. Но я рад, что он вызывает столько отзывов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

По крайней мере Касперский не боится высказывать свои мысли и прогнозы. Это ему большой плюс.

Но вот трудно понять истерику тех кто набрасывается на его ошибки. Людям свойственно ошибатся... и если ЕК в чем-то промахнулся это нормально - просто рабочий процесс творческого смелого человека.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Потому что развиваться будет 3D, виртуальная реальность и голография, но никакого перехода «в карман» не случится.

1) 3D прошлый век и опасен для многих граждан, увы. Перехода в карман? А хрен то два - он уже идет. Да и также идет уменьшение тех же PC - системники уходят в прошлое и остаются в виде серверов. Тенденция движется в сторону моноблоков.

2) Рост будут набирать теже планшетники - так как они значительно удобней формата нетбуков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Да и также идет уменьшение тех же PC - системники уходят в прошлое и остаются в виде серверов. Тенденция движется в сторону моноблоков.

Моноблоки, не у всех приживуться, из за одной простой вещи, на них не специалисту из тех.центра, практически невозможно сделать апгрейд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Моноблоки, не у вех приживуться, из за одной простой вещи, на них не специалисту из тех.центра, практически невозможно сделать апгрейд.

Да, апдейт нельзя - но большинству он и не нужен будет. Таких, кто сам собирает или апдейтит - сравнимо мало, чем те - кто покупает, потом устаревает его моноблок и заново покупает. :)

Возьми туже продукцию Apple - популярность растет, а возможность самому "копашиться" не имеет значения. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Да, апдейт нельзя - но большинству он и не нужен будет. Таких, кто сам собирает или апдейтит - сравнимо мало, чем те - кто покупает, потом устаревает его моноблок и заново покупает. :)

Возьми туже продукцию Apple - популярность растет, а возможность самому "копашиться" не имеет значения. :)

для геймеров Apple неудачный пример, продукцию Apple в основном покупают не для игр :rolleyes: Даже тот же айфон, я уж не говорю про Мак. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
для геймеров Apple неудачный пример, продукцию Apple в основном покупают не для игр :rolleyes: Даже тот же айфон, я уж не говорю про Мак. :rolleyes:

А где я упомянул тут геймеров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А где я упомянул тут геймеров?

А кто в основном делает апгрейд? Вот и связь :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Моноблоки, не у всех приживуться, из за одной простой вещи, на них не специалисту из тех.центра, практически невозможно сделать апгрейд.

вы постоянно говорите об апгрейде, как будто это мэйнстрим ИТ индустрии. Это точно не мэйнстрим, поверьте.

Для справки. Число проданный планшетов в Киеве в январе вдвое превысило продажи нетбуков. тенденция в ближайшее время сохранится, поскольку ряд местных сборщиков уже анонсировали и перешли к выпуску планшетов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
вы постоянно говорите об апгрейде, как будто это мэйнстрим ИТ индустрии. Это точно не мэйнстрим, поверьте.

Для справки. Число проданный планшетов в Киеве в январе вдвое превысило продажи нетбуков. тенденция в ближайшее время сохранится, поскольку ряд местных сборщиков уже анонсировали и перешли к выпуску планшетов.

А я и не говорю, что апгрейд преобладающее направление :rolleyes: Но это большой "кусок" ИТ индустрии, и отказываться от него, никто не собирается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Эппл спокойно жил без него. Я думаю, что потихоньку эта тема будет уходить - тенденция пока в эту сторону

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

статья бралась от сюда http://internetua.com/pocsemu-ne-sbudutsya...iya-kasperskogo

Некоторые, в частности A.http://www.anti-malware.ru/forum/index.php?showtopic=16724&view=findpost&p=122942, читая статью повыхватывал куски и прокомментировали их. Например, вот это

Домашним пользователям через 10 лет нахрен не будут нужны большие и взрослые компьютеры. Они останутся только в качестве рабочих инструментов на работе. И там будет винда. Об этом написано в прогнозе черным по белому.

научитесь читать пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

В целом это опус Артура Лоянича, не правда ли?

http://ruformator.ru/news/article0722E/default.asp

Это его мнение. Вот про журналиста с планшетом он явно перегнул - их много

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Поскольку в свое время, около 30 лет назад, сам Билл Гейтс (Bill Gates) объявил, что «640 килобайт хватит всем» (имея в виду оперативную память), а потом стал от этого открещиваться, то мы решили задокументировать прогнозы Касперского.

Я с 2003-го года (год, когда появился доступ в Инет) не нашел _ни одного_ пруфа, что Б. Г. действительно это говорил. Ну это так, к слову

Спору нет: Android – прекрасная ОС. Для мобильных устройств. И только для них. Для больших и взрослых компьютеров она абсолютно непригодна, именно по причине несовместимости как железа, так и программной части.

Motorola Atrix 4G уже существует. Плюс Андройд 3 изначально создается для планшетов, а по отзывам _всех_ моих знакомых, кто уже купил iPad, они включают свой домашний комп все реже и реже, а один из них так вообще подарил свои ноутбуки родственникам, а десктоп не трогает по паре недель в месяц минимум. Ну просто незачем. Т.е. планшетники на моих глазах вытесняют десктопы.

И неужели всего лишь за 10 лет весь этот созданный не за одно десятилетие мир будет разрушен из-за мобильной ОС Android? Из-за телефонов, планшетов и сенсорных экранов?

Из-за удобства. Я мечтаю, чтобы у меня исчез системный блок, исчезли все провода. Т.е. остался один монитор, беспроводная клавиатура, беспроводная мышь, беспроводные наушники. Но из-за нищебродства приходится работать за этой махиной, которая занимает весь компьютерный стол в рабочем состоянии. У планшетов же здесь только плюсы. Добавим простоту освоения плашетов - самый юзер фредли интерфейс - тот, который понимает тычок указательным пальцем. Тот же знакомый, который раздарил свои ноуты родственникам подарил iPad бабушке. Краткое обучение и все, у нее не возникает никаких проблем в работе с этим устройством.

И невероятно, что за пару-тройку лет весь софтверный мир перепишет коды миллионов программ под Android.

Действительно популярных приложений на самом деле несколько сотен. Ну, если взять весь мир, то несколько тысяч, но никак не миллионы. Миллионами исчисляются ненужные приложения.

И не будем забывать про огромную армию PC-геймеров, которые принципиально не пользуются консолями.

Это не принцип, это папа и мама денег не дают. :) Потому как все вкусное выходит только под консоли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Тимур

А андроид в тему. Вот думаю ставить на него Касперский или нет. Думаю точно попробую. А то страшно уже в инет через браузер лесть... Кто уже поставил?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 7.4.1200. В числе прочего добавлена поддержка macOS Sonoma (версия 14).
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.2.15.
    • PR55.RP55
      Желательно чтобы uVS проверял записи защитника и помечал все файлы в исключениях как подозрительные. Если есть информация почему она не используется? https://forum.kasperskyclub.ru/uploads/monthly_2020_12/1607963082071-1990362701.thumb.jpg.fce65d13df469559a736960ab2de447a.jpg    
    • AM_Bot
      В обновлённом релизе корпоративного менеджера паролей «Пассворк 6.0» представлен ряд улучшений для более гибкой и комфортной совместной работы с паролями, оптимизированы пользовательский интерфейс и раздел настроек, усилена безопасность.      ВведениеКогда будет полезен менеджер паролей «Пассворк»Функциональные возможности «Пассворк»3.1. Сейфы и папки3.2. Работа с паролями3.3. Управление пользователями и безопасность3.4. Прочие возможности и особенностиНовые возможности «Пассворк 6.0»4.1. Ярлыки4.2. Безопасная отправка паролей4.3. Оптимизация работы с LDAP4.4. Управление настройками4.5. Прочие улучшенияВыводыВведениеЦифровизация жизни современного человека привносит в повседневность удобство и комфорт, экономит время. Множество различных веб-сервисов и приложений для работы, спорта, здоровья, шопинга и т. п. рано или поздно накапливаются у каждого пользователя, и наступает момент упорядочить хаос доступов в удобную структуру. А если речь заходит о бизнесе или госсекторе, то важнейшими атрибутами становятся безопасность и возможность коллективной работы с конфиденциальными данными.Настанет день, когда придётся задаться простым вопросом: где хранить сотни корпоративных паролей и как ими делиться с коллегами?Единственным на данный момент продуктом подобного типа, внесённым в реестр Минцифры России, является корпоративный менеджер паролей «Пассворк», который начал свой путь ещё в 2014 году и за прошедшее время завоевал симпатии сотен компаний.«Пассворк» упрощает совместную работу с доступами к корпоративным сервисам и обеспечивает при этом необходимую безопасность.Парольные данные в «Пассворк» зашифрованы, хранятся строго на серверах клиента, не выгружаются в облако и не передаются наружу. Отдел ИБ управляет правами пользователей, контролирует все действия с паролями и проводит аудит безопасности.Необходимые доступы к корпоративным ресурсам всегда находятся у сотрудника под рукой: «Пассворк» представлен не только в виде удобной веб-платформы, но и в качестве мобильного приложения (Android, iOS), а также расширения для браузера (поддерживаются Chrome, Firefox, Edge, Safari).Когда будет полезен менеджер паролей «Пассворк»Допустим, компанию покинул работник — службе безопасности необходимо знать, какие пароли к каким сервисам необходимо изменить. Если, наоборот, в компанию поступил новый человек, то необходимо оперативно выдать доступ к ресурсам с учётом рисков испытательного срока. Менеджер паролей для бизнеса «Пассворк» позволяет экономить время в рутинных делах, удобно организовывая безопасную работу с паролями в компании.Зачастую доступ к самым ценным данным есть у ограниченного круга сотрудников. В случае когда важный работник отдела не на связи, а логин и пароль к нужному ресурсу по той или иной причине находятся только у него, корпоративные данные рискуют оказаться заблокированными. «Пассворк» позволяет организовать контролируемый доступ к важным данным компании без задержек для бизнеса, при этом снижая риски в информационной безопасности.В случае роста компании и увеличения штата администраторов в «Пассворк» безопасно устроена совместная работа с базой паролей, что усиливает киберзащиту, исключая утечки данных из внешних облачных хранилищ.Рабочих сценариев, когда «Пассворк» экономит время и оказывается полезным, множество. Помимо корпоративной безопасности парольный менеджер ориентирован на удобство в рутинных задачах, что делает его важным инструментом сотрудников на каждый день.Предлагаем рассмотреть возможности и взглянуть на интересные решения актуальной на этот момент версии корпоративного менеджера паролей «Пассворк» — 6.0.Функциональные возможности «Пассворк»Сейфы и папкиИспользуя принцип защищённых контейнеров (сейфов), «Пассворк» хранит пароли в зашифрованном виде на сервере организации. Рисунок 1. Зашифрованное хранилище паролей (сейф) Сейф может содержать как пароли, так и вложенные папки. Папка тоже является контейнером и позволяет структурировать пароли в рамках сейфа, объединяя тематически схожие кодовые слова в удобные иерархические структуры.«Пассворк» поддерживает два типа сейфов: доступ в личный сейф есть только у его владельца, доступ к сейфам организации определяется политикой доступа.256-битный мастер-пароль ограничивает доступ к каждому сейфу и автоматически генерируется случайным образом при создании хранилища. Криптографический алгоритм (ГОСТ или AES-256, на выбор администратора) отвечает всем современным требованиям по безопасности. Рисунок 2. Импорт данных в сейф «Пассворк» Поддерживается возможность импортировать пароли в сейф из файлов CSV, JSON или в формате KeePass XML.Администратор может создать, переименовать, удалить сейф или просмотреть историю действий с ним, а также добавить или удалить пользователя, просмотреть права доступа к сейфу. Рисунок 3. Добавление пользователя в папку Ролевая модель позволяет удобно разграничить права доступа работников компании к сейфам на этапе добавления пользователя.Работа с паролямиПароли можно редактировать, копировать в буфер или отправлять другому пользователю системы. Есть история действий с паролями для отслеживания всех редакций. Рисунок 4. Добавление нового пароля в «Пассворк» При добавлении новых реквизитов доступа необходимо заполнить ряд стандартных полей, а также активировать дополнительные опции, если нужно — например, добавить поле для секрета двухфакторной аутентификации или указать тег для дополнительной категоризации.Нельзя не отметить, что разработчики удобно внедрили опцию генерации паролей в одноимённое поле. По щелчку можно быстро сгенерировать пароль с учётом всех требований по сложности и безопасности.История изменений пароля отображается на вкладке «История действий», рядом на вкладке «Редакции» можно откатиться к предыдущим версиям пароля.Поле «Поиск» позволит найти строки во всей базе с учётом прав доступа. Рисунок 5. Поиск по базе доступов в «Пассворк» Здесь же можно быстро отфильтровать данные по цветовым меткам или тегам.«Пассворк» позволяет безопасно поделиться паролем с конкретным сотрудником напрямую, отправив пароль в личные сообщения. Рисунок 6. Личные доступы в «Пассворк» У владельца сохраняется контроль над паролем, все изменения будут отображаться у всех сотрудников, с кем пользователь поделился данными.Также возможно безопасно передать пароль в виде URL любому человеку за пределы «Пассворк» (но в пределах периметра сети компании), создав одноразовую ссылку или ссылку со сроком жизни.Управление пользователями и безопасностьКак мы отметили выше, в «Пассворк» реализована гибкая ролевая модель: каждому пользователю назначаются определённые уровни доступа к паролям. Рисунок 7. Управление пользователями в «Пассворк» По каждому пользователю представлено своего рода досье: роль, сейфы, активные доступы, статус, настройки, последние действия. Здесь же можно деактивировать, отредактировать и удалить учётную запись, сбросить её пароль, настроить права и применить роль. В один щелчок деактивированный пользователь лишается доступа ко всем паролям организации.Для регистрации нового пользователя в системе администратор в ручном режиме создаёт новый аккаунт или генерирует ссылку-приглашение для самостоятельной регистрации, после которой потребуется подтверждение от администратора (лично или через специальный код). Рисунок 8. Панель безопасности в «Пассворк» В сводной панели администраторы могут обзорно оценить текущее состояние системы. «Пассворк» собирает все события и метаданные, которые связываются с паролями, и на базе анализа даёт заключения и рекомендации.Панель интерактивна, можно по наведению курсора получить подсказку о рисках и статусе, быстро внести необходимые изменения, по щелчку переходя в соответствующий раздел. Рисунок 9. История действий в «Пассворк» Полезная функция для проведения аудита безопасности или расследований — запись всех действий пользователей и администраторов в системе. История действий может быть экспортирована по протоколу Syslog в комплексы управления событиями (SIEM).Прочие возможности и особенностиОбзорно отметим наиболее важные особенности «Пассворк»:Устанавливается на локальные серверы, все данные шифруются, доступ и контроль осуществляет только заказчик.Гибкое управление пользователями и правами.Поддержка Active Directory / LDAP позволяет проводить авторизацию в среде «Пассворк» по соответствующему протоколу.Поддержка прикладного интерфейса (API) для более богатого обмена данными с инфраструктурой компании.Поддержка сквозного входа (SAML SSO) и двухфакторной аутентификации благоприятна для безопасности и экономит время.Открытый исходный код позволяет провести аудит на предмет уязвимостей или нелегитимных функций.Полностью российский продукт, входит в единый реестр российского ПО.Поддерживает кластеризацию и позволяет организовать отказоустойчивую инфраструктуру.Гибкое лицензирование удовлетворит потребности компании на любом этапе роста.Сертифицированный партнёр Astra Linux и «РЕД СОФТ».Простой интерфейс и быстрая интеграция в любую ИТ-инфраструктуру.Поддержка алгоритмов шифрования ГОСТ открывает возможности для внедрения «Пассворк» в государственном секторе и отвечает политике импортозамещения.Качественный портал с документацией и оперативная техподдержка.Расширение «Пассворк» для браузера является полноценным приложением для работы с паролями, которое включает в себя следующие функции: доступ ко всем паролям, автоматическое сохранение данных и заполнение форм аутентификации, добавление и редактирование паролей, поиск, генератор паролей, блокировка расширения ПИН-кодом. Рисунок 10. Вид мобильной версии менеджера паролей «Пассворк» Мобильная редакция «Пассворк» поддерживает все ключевые возможности настольной версии и гарантирует, что важные данные компании защищены и находятся всегда под рукой у сотрудника.Новые возможности «Пассворк 6.0»В «Пассворк 6.0» расширены возможности совместной работы с паролями, усилена безопасность действий администраторов, улучшено управление LDAP, добавлены новые уведомления и в целом оптимизирован интерфейс, что делает взаимодействие с программным комплексом ещё более удобным в повседневной корпоративной рутине.ЯрлыкиЕщё один способ быстро предоставить дополнительный доступ к паролю — создать ярлык. Теперь нет необходимости дублировать пароли в разных сейфах, достаточно создать несколько ярлыков в нужных директориях, и команда получит доступ к паролю. Рисунок 11. Дополнительный доступ к паролю через ярлык в «Пассворк» В случае смены пароля коллеги будут в курсе всех изменений: в зависимости от настроек ролевой модели пользователи имеют возможность просматривать или редактировать данные через ярлык.Безопасная отправка паролейТеперь, когда администратор выдаёт доступ к паролю (через «Входящие» или ярлык), пользователю предоставляется доступ непосредственно к кодовому слову без выдачи «частичного доступа» в сейф. Рисунок 12. Отправка пароля сотруднику в «Пассворк» Такой подход повышает общую безопасность системы и усиливает контроль доступа как к сейфам, так и к определённым паролям.Оптимизация работы с LDAPРазработчики изменили интерфейс раздела LDAP в «Пассворк» и переосмыслили логику управления пользователями: добавлять новые учётные записи посредством протокола LDAP стало проще и безопаснее, особенно если активировано клиентское шифрование.Теперь при первом входе в систему работник самостоятельно устанавливает мастер-пароль и после этого администратор подтверждает добавление нового пользователя. Рисунок 13. Добавление нового пользователя из LDAP в «Пассворк» Добавление новых пользователей из AD происходит через отдельное модальное окно, а зарегистрированные ранее представлены на вкладке «Пользователи». Все данные обновляются в фоновом режиме.Важно отметить, что «Пассворк 6.0» отображает больше данных о группах безопасности: те, которые связаны с ролями или не подгрузились после обновления, помечаются соответствующими тегами. Так администратор видит, что необходимо изменить настройки поиска или удалить группу из списка, плюс это даёт информацию о том, какие именно пользователи входят в состав каждой группы безопасности.Управление настройкамиВендор доработал раздел настроек: переосмыслил логику и привёл всё к единому визуальному стилю. Рисунок 14. Оптимизированные системные настройки в «Пассворк» В настройках системы на вкладке «Глобальные» все, у кого есть соответствующий уровень доступа к сейфу (права на редактирование и выше), могут создавать ссылки на пароли и отправлять их другим пользователям «Пассворк».В «Пассворк 6.0» любые изменения в настройках необходимо подтверждать для устранения рисков от случайных действий; для этого добавлены кнопки «Сохранить» и «Отменить изменения» в системных настройках.Также сотрудники теперь могут самостоятельно настроить индивидуальный тайм-аут для выхода из системы; администраторы задают только максимальную длительность сеанса при неактивности.Администраторы могут разрешить пользователям самостоятельно выбирать язык интерфейса.Прочие улучшенияВ контексте оптимизации интерфейса в «Пассворк 6.0» доработали перетаскивание: теперь система предлагает действия на выбор (переместить, копировать или создать ярлык). Рисунок 15. Улучшенный интерфейс при перетаскивании Также выделим из улучшений:Отдельные окна для доступа в сейф и дополнительного доступа. Информация о доступе теперь отображается в двух окнах: в одном — пользователи и роли, у которых есть доступ в сейф, в другом — доступ к паролям из сейфа через ярлыки, ссылки или отправленные пароли.Кнопки действий с паролем. Для оптимизации работы с паролем добавлена кнопка «Редактировать», а для дополнительного доступа к паролю — кнопки для ярлыка, ссылки или отправки лично пользователю.Дополнительные поля при импорте и экспорте паролей. «Пассворк 6.0» позволяет перенести не только логин и пароль, но и дополнительную информацию, которая хранится внутри карточки пароля.Новые уведомления. Администраторы теперь получают уведомления о новых неподтверждённых пользователях, а сотрудники — о новых паролях во «Входящих».Более полная информация о «Пассворк 6.0» представлена на официальном ресурсе вендора.Разработчик отмечает, что для обновления до версии 6.0 необходимо выполнить несколько шагов по инструкции: сначала обновиться до версии 5.4, пройти миграцию данных и подтвердить это на клиентском портале «Пассворк».ВыводыКорпоративный менеджер паролей «Пассворк» — программный комплекс от российского разработчика, минималистичный удобный продукт для безопасной совместной работы с паролями в компании.«Пассворк» функционирует на базе защищённых хранилищ (сейфы), которые могут содержать парольные данные от любых систем (веб-ресурс, сервер, приложение, накопитель и т. д.), файлы ключей или сертификатов.Браузерное расширение и мобильное приложение, удобная иерархическая структура, полная интеграция с Active Directory / LDAP, авторизация с помощью SSO и 2FA, собственный API, ролевая модель доступа и отслеживание действий сотрудников обеспечивают безопасность, гибкость и комфорт в рутинных процессах организации каждый день.Программный комплекс разворачивается на мощностях компании-заказчика, данные хранятся в зашифрованном виде согласно требованиям регуляторов (ГОСТ или AES-256), что в контексте импортозамещения последних лет добавляет платформе веса. Кроме того, «Пассворк» поставляется с открытым исходным кодом, зарегистрирован в реестре отечественного ПО, имеет гибкую схему лицензирования, которая подойдёт как крупной состоявшейся корпорации, так и начинающей свой путь компании.«Пассворк» востребован на рынке РФ, ему доверяет множество организаций с 2014 года, продукт постоянно развивается и растёт. В свежем релизе «Пассворк 6.0» оптимизирован интерфейс, совместная работа стала ещё более гибкой и удобной, переработаны и расширены настройки, усилены безопасность и контроль за действиями пользователей, что увеличивает возможности специалистов по безопасности при расследовании инцидентов и предотвращении утечек конфиденциальных данных. Всё это делает «Пассворк» важным инструментом в корпоративном арсенале для продуктивной и безопасной совместной работы с данными доступа.Читать далее
    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 6.11.414. Добавлена поддержка macOS Sonoma (версия 14).
×