Автомобилем можно будет управлять со смартфона

Автомобилем можно будет управлять со смартфона

Компания bright box, создала систему удаленного управления автомобилем Remoto. Она позволяет безопасно, без открытия центрального замка автомобиля, управлять частью его функций из любой точки земного шара прямо с мобильного телефона.

В том числе:

  • запускать двигатель и активизировать настройки системы управления климатом;
  • легко находить местоположение автомобиля на парковке;
  • удаленно блокировать/разблокировать двери;
  • получать автоматическое уведомление при эвакуации, взломе или ударе;
  • отслеживать маршрут движения автомобиля.

Сервис построен на базе платформы Microsoft Azure, объединяющей специализированный блок управления, устанавливаемый в машину и мобильное приложение Remoto, которое доступно на всех платформах. Продажи пилотной версии начались в декабре 2013 года в рамках совместного проекта с KIA. Во всех 180 дилерских центрах бренда в России в качестве дополнительной услуги, включенной в гарантийные условия обслуживания, покупателям предлагается купить и установить Remoto. Рекомендуемая розничная цена составляет 6850 рублей, а подписка на мобильное приложение, позволяющее управлять автомобилем со смартфона, включая расходы на трафик от устройства – 125 рублей в месяц. Это значительно ниже среднерыночной стоимости устройств дистанционного управления автомобилем, представленных на рынке. Основную прибыль Brightbox планирует получать от продажи подписки. Компания отмечает прирост количества пользователей в среднем на 100 человек в день.

Создание сервиса проходило при поддержке Microsoft. Компания bright box получила на безвозмездной основе лицензионное программное обеспечение компании для дизайна, разработки и тестирования продуктов, а также для размещения сервисов в интернете в рамках международной программы для стартапов Microsoft BizSpark, а также грант Фонда посевного финансирования Microsoft в размере 45 тыс. долларов США. Это позволило не только минимизировать затраты на создание сервиса, но и снизить время вывода его на рынок: процесс разработки занял 14 месяцев – рекордно короткий для проекта такого масштаба срок, причем основная часть работы по проекту была выполнена за 3 месяца.

«Использование технологий Microsoft, в частности Azure и Visual Studiо, дало мощный толчок в развитии нашего проекта. Так, мы получили доступ к современным инструментам разработки программных продуктов и тестирования, а также сэкономили средства, развернув приложение в публичном облаке, – отмечает Иван Мишанин, управляющий директор bright box. – Отрадно отметить, что Microsoft оказывает поддержку инновационным и интересным проектам, количество которых в последние годы все увеличивается в России».

Идея создать Remoto родилась в результате работы над другим сервисом. Ранее специалисты bright box разработали платформу Dealer Mobility для построения нового канала коммуникаций дилера или дистрибьютора с автомобилистами посредством смартфонов и социальных сетей. На ее основе созданы мобильные приложения, чтобы дилеры могли получать актуальную информацию об обслуживаемых автомобилях и, в частности, об их пробеге, а также выявлять неполадки и своевременно приглашать клиентов на техосмотр. Для этого и был создан специализированный блок управления, который оказался полезным не только продавцам, но и покупателям. Важная особенность платформы заключается в возможности удаленной диагностики. С помощью Remoto автовладельцы могут удаленно проверить состояние своего транспортного средства, а сервисные центры, в свою очередь, подготовиться к их обслуживанию, например, заранее заказать необходимые запчасти. Новый канал коммуникаций позволил повысить уровень лояльности покупателей и увеличивая тем самым прибыль.

В этом году bright box представила свои разработки, Remoto и Dealer Mobility, на выставке Connected Cars в Амстердаме, крупнейшем событии в мире автомобильных технологий. Оба представленных продукта были созданы на базе платформы Microsoft Azure.

Компания продолжает развиваться и выходит на международный рынок, открывая офисы в Турции и Китае. Одна из ее основных стратегических целей – сотрудничество с производителями для установки Remoto непосредственно на заводе. Кроме того, в планах специалистов bright box – расширение функционала и адаптация Remoto к работе на всех популярных в России автомобилях. В ближайшее время также готовится выпуск нового аналитического сервиса для автовладельцев и дилеров, в котором будет осуществляться сбор статистических данных о стиле и уровне безопасности вождения, которые будут храниться на облачной платформе Microsoft.

Почти 70% компаний не контролируют доступы ИИ-агентов

Ещё несколько лет назад под привилегированным доступом в первую очередь понимали доступ системного администратора: человек получает права root или Administrator и может управлять сервером, базой данных или другой критичной системой.

Но в современной инфраструктуре важными правами обладают не только люди, но и программы, сервисы и автоматизированные системы.

И чем активнее компании используют облачные хранилища, системы непрерывной интеграции и непрерывной доставки (CI — Continuous Integration и CD — Continuous Delivery), интерфейс программирования приложений (Application Programming Interface или API) и AI-агентов, тем больше становится таких машинных идентичностей — и тем сложнее контролировать их привилегии. 

Сегодня программа может самостоятельно разворачивать приложения на production, резервный сервис — получать доступ к базам данных, а облачная роль — создавать и удалять виртуальные машины. Формально это не пользователи, но фактически они обладают серьёзными привилегиями.

Рост количества киберугроз повышает спрос на системы управления привилегированным доступом (Privileged Access Management или PAM).

Это хорошо видно по результатам опроса, проведенного «АМ Медиа» среди зрителей и участников эфира «Как выбрать лучший PAM в 2026 году?». По данным опроса, чаще всего за пределами полноценного контроля оказываются привилегии ИИ-агентов и автоматизированных сервисов — 68%. Почти столько же приходится на API-ключи, токены и секреты — 67%, а доступы CI/CD и DevOps-инструментов — 63%. Облачные роли и права набрали 52%.

 

То есть, главный вызов сегодня заключается уже не только в том, чтобы защитить администратора, а в том, чтобы понять, сколько привилегированных машинных идентичностей существует в инфраструктуре, какими правами они обладают и действительно ли им нужны все эти права.

Для сравнения, доступы системных администраторов находятся на уровне 34%, а сервисных учётных записей — 26%. 

Иными словами, специалисты по информационной безопасности (ИБ) научились лучше контролировать привилегированные аккаунты, а вот новые типы машинного доступа зачастую остаются в стороне. При этом зачастую они могут обладать большими правами, чем «человеческие» учётки, отметил менеджер по продукту PAM Infrascope компании NGR Softlab Дмитрий Симак.

«В отличие от человеческой учётной записи, машинная или сервисная учётная запись часто используется сразу для взаимодействия с несколькими системами. Поэтому ей могут предоставлять довольно широкие привилегии. Сервисные учётные записи нередко остаются вне такого контроля. В результате их компрометация может привести не просто к взлому одной системы, а к получению доступа ко всем системам, с которыми эта учётная запись взаимодействует»

При этом человек зачастую неспособен самостоятельно отражать угрозы, создаваемые искусственным интеллектом. Об этом заявил Менеджер по развитию бизнеса Safeinspect ГК Солар Руслан Шарифуллин:

«Человек должен задавать границы и правила, но он физически не способен реагировать на угрозы за миллисекунды. Главная задача PAM сейчас — поставить нечеловеческие сущности: сервисы, программы и ИИ-агентов — в чёткие рамки и не позволять им выходить за пределы тех полномочий, которые действительно необходимы для их работы».

В то же время, зрители эфира отметили, что при выборе PAM они в первую очередь руководствуются удобством сервиса для администраторов и пользователей. Такой вариант выбрали 72% респондентов. Ещё 63% отметили простоту внедрения и эксплуатации сервисов. При этом вопрос цены заботит всего 41% проголосовавших. Эти данные показывают, что рынок хорошо осознает важность PAM для информационной безопасности, но потребители стремятся к улучшению условий работы.

Одним из способов упрощения работы с системой в будущем может стать интеграция ИИ в структуру PAM, отметил генеральный директор JumpServer PAM Денис Морозов:

«ИИ - единственная система достаточно мощная, чтобы разобраться в матрице прав и выдать PAM вердикт, что с риском там 92% у нас будет проблема если мы дадим такие права. И вывести это всё в таблицу с объяснениями. Дальше IT-специалист или специалист по информационной безопасности получит, условно, табличку, что пришла заявка на такие то права и такие то риски из этого следуют».

В целом участники дискуссии сошлись во мнении, что угрозы, создаваемые ИИ -агентами, не отменяют существование PAM как инструмента информационной безопасности Однако его функциональные возможности должны расширяться в сторону контроля нечеловеческих сущностей.

RSS: Новости на портале Anti-Malware.ru