RSA предоставляет предприятиям SMB средство многофакторной аутентификации корпоративного класса

RSA предоставляет предприятиям SMB средство многофакторной аутентификации корпоративного класса

Компания RSA анонсировала RSA Authentication Manager Express, новое решение надежной аутентификации, отвечающее экономическим и эксплуатационным требованиям предприятий малого и среднего бизнеса. Та же технология RSA, учитывающая степень риска, которая ежедневно используется для защиты миллионов онлайновых транзакций и более 250 млн. операций идентификации во всем мире, теперь доступна для предприятий любого размера.



Современные организации сталкиваются с необходимостью все более широкого использования мобильной рабочей силы, с проблемами строгих ограничений и изощренных угроз, нацеленных на конфиденциальную информацию и интеллектуальную собственность. Отраслевые эксперты констатируют, а реальные случаи нарушения безопасности за многие годы подтверждают, что слабая защита, основанная только на пароле, уже не останавливает опытных злоумышленников и не может считаться эффективным методом предотвращения несанкционированного доступа к ресурсам компании.

RSA Authentication Manager Express — это основанная на оценке риска система проверки подлинности по требованию, предназначенная для организаций, имеющих не более 2500 конечных пользователей, которым нужно представить безопасный доступ к данным и бизнес-приложениям через виртуальные частные сети (VPN) SSL и интернет-порталы. В системе применяется интеллектуальный механизм оценки риска, разработанный для обеспечения невидимой, фоновой защиты веб-ресурсов от несанкционированного доступа. Пользователи продолжают указывать свои стандартные имя пользователя и пароль. Если же механизм оценки риска обнаруживает аномальное поведение, защита проявляет себя, требуя от пользователя ответа на вопросы личного характера и/или ввода доставленного по SMS или электронной почте одноразового кода.

«Потребность в строгой аутентификации для малых и средних организаций ощущалась всегда, но эта задача решалась медленно, потому что большинство предложений не отвечали требованиям, предъявляемым этими клиентами к стоимости и удобству эксплуатации, — сказал аналитик IDC Салли Хадсон (Sally Hudson). — Прежние решения корпоративного класса были слишком дорогостоящими в развертывании и управлении для небольших организаций; более дешевым альтернативам недоставало удобства для конечных пользователей, они не обеспечивали многоуровневую защиту. RSA Authentication Manager Express сочетает в себе богатый опыт RSA и инновации в области корпоративных и потребительских технологий аутентификации, обеспечивая необходимый баланс безопасности, простоты и функциональных возможностей, которые требуются предприятиям SMB.

«Строгая аутентификация стала необходимым бизнес-требованием, которое часто предусмотрено правилами, обязательными для организаций любого размера, — заявил Том Корн (Tom Corn), директор по стратегии RSA, подразделения безопасности компании EMC. — Опираясь более чем на 25-летний опыт инноваций и лидерства, мы разработали решение RSA Authentication Manager Express, которое обеспечивает защиту персональной информации и безопасность корпоративного класса, в то же время гарантируя простоту развертывания, экономичность и удобство для конечного пользователя, необходимые предприятиям малого и среднего бизнеса. Это решение демонстрирует также эффективную модель и концепцию безопасного доступа к веб-приложениям и ресурсам с применением смартфонов и мобильных устройств, которые стали неотъемлемыми атрибутами конечных пользователей на предприятиях».

98% российских компаний имеют теневые ИТ-ресурсы и не знают об этом

Большинство проблем с кибербезопасностью у российских компаний скрывается там, где их меньше всего ждут — в теневых ИТ-активах. По данным BI.ZONE CPT, именно на таких «забытых» ресурсах в 2025 году обнаружено 78% всех уязвимостей, выявленных в ходе проверок.

Эксперты изучили ИТ-инфраструктуру более 200 российских организаций и пришли к неутешительному выводу: только 2% компаний действительно знают обо всех своих ИТ-активах.

В остальных случаях в инфраструктуре обнаруживаются домены, сервисы, IP-адреса, устройства и программные компоненты, о которых службы IT и кибербезопасности либо не знают вовсе, либо не контролируют их должным образом.

Речь идёт о так называемом shadow IT — ресурсах, которые появляются в обход корпоративных регламентов или со временем просто «выпадают» из поля зрения. Чаще всего это веб-сервисы и средства удалённого доступа. По данным BI.ZONE DFIR, именно такие теневые ресурсы присутствовали у 70% компаний, пострадавших в 2025 году от атак с шифрованием.

Проблема усугубляется скоростью, с которой злоумышленники начинают использовать новые уязвимости. Как отмечает Павел Загуменнов, руководитель направления EASM в BI.ZONE, до 60% уязвимостей начинают эксплуатироваться уже в первые часы или дни после появления публичных PoC или эксплойтов. Если же уязвимость находится на ресурсе, о котором никто не знает, она может оставаться открытой годами.

В таких условиях теневые ИТ-активы превращаются в удобную точку входа для атакующих. Получив доступ, они могут надолго «затаиться» внутри инфраструктуры. По данным BI.ZONE DFIR, среднее время незаметного присутствия злоумышленников составляет 42 дня, а в отдельных случаях доходило до 181 дня.

За это время атакующие успевают изучить сеть и выбрать наиболее выгодный способ монетизации — от шифрования данных ради выкупа до продажи доступа на теневых площадках.

RSS: Новости на портале Anti-Malware.ru