ИБ-эксперты: Контроль привилегированного доступа необходим организациям

ИБ-эксперты: Контроль привилегированного доступа необходим организациям

ИБ-эксперты: Контроль привилегированного доступа необходим организациям

Исследователи в области информационной безопасности уже давно говорят о том, насколько важен для организаций контроль привилегированного доступа. Новые исследования в этой области в очередной раз подтверждают, что это крайне актуальная тема.

Этой темы касается доклад «Топ-10 проектов по управлению безопасностью и рисками для организаций» («Top 10 Security Projects for Security and Risk Management Organizations»).

В этом отчете аналитик Gartner Нил Макдональд рассказал о 10 лучших ИБ-проектах на 2018 год. Господин Макдональд отобрал проекты, основываясь на следующих критериях: новейшие технологии, участвующие в проекте, не должны быть мейнстримовыми; проект должен оправдывать подход CARTA (continuous adaptive risk and trust assessment, непрерывная оценка рисков и степени доверия); проект должен иметь высокую степень снижения рисков, используя меньше ресурсов, чем его альтернативы.

По словам аналитика, основной фокус организаций должен сосредоточиться на управлении привилегированными учетными записями.

Эксперт считает, что проекты по управлению привилегированными учетными записями должны стать долгосрочной программой. Это поможет расширить защиту других пользователей и приложений на предприятии, в облаке, на конечных точках, а также в течение всего процесса DevOps.

Таким образом, любая организация сможет выйти на новый уровень защищенности своих систем.

Господин Макдональд советует организациями начать с внедрения элементов управления для защиты привилегированного доступа. Для этого можно внять рекомендациям, описанным в отчете CyberArk «Rapid Risk Reduction: A 30-Day Sprint to Protect Privileged Credentials» («Быстрое снижение риска: 30-дневный спринт для защиты привилегированных учетных данных»), где описывается основа для 30-дневной интенсивной работы, которая поможет снизить риск и оперативно добиться определенных результатов.

Предприятиям важно дать понять заинтересованным лицам, насколько важно защищать привилегии в условиях повышенных киберрисков. Это позволит превратить такие проекты в долгосрочные критически важные для бизнеса программы информационной безопасности.

Для ознакомления с этими процессами можно почитать документ от CyberArk «Privileged Access Security Hygiene» («Гигиена безопасности привилегированного доступа»).

Cloud.ru добавил внешние языковые модели в Foundation Models

Cloud.ru расширил сервис Foundation Models: теперь в нём доступны не только модели, развернутые в собственной инфраструктуре компании, но и внешние большие языковые модели от глобальных провайдеров, включая Alibaba, DeepSeek, Z.ai и других.

Пользователи смогут выбирать открытые и проприетарные модели под разные задачи, подключать их через единый API или веб-интерфейс, сравнивать параметры и стоимость, а платить — за фактическое использование.

В Cloud.ru называют Foundation Models единой точкой доступа к широкому набору моделей. В компании также отмечают, что сервис должен стать альтернативой OpenRouter, который ушёл с российского рынка в июне 2026 года.

Отдельный акцент сделан на работе с данными. В платформе предусмотрены инструменты контроля и безопасности, включая Guardrails. Они позволяют проверять запросы, маскировать корпоративные и пользовательские данные и снижать риск утечек при использовании сторонних моделей. Если система обнаруживает чувствительные данные, такие случаи фиксируются в мониторинговых алертах.

При этом Cloud.ru продолжит предлагать модели, развернутые в собственной инфраструктуре, для сценариев, где важно соблюдение требований 152-ФЗ. Внешние модели добавляются как отдельный вариант для задач, где нужен более широкий выбор или быстрый доступ к новым решениям глобальных провайдеров.

Сейчас в каталоге Foundation Models представлено более 20 больших языковых моделей из семейств GLM, Qwen, DeepSeek, MiniMax, GigaChat и других. Среди внешних моделей уже доступна GLM-5.2, вышедшая на мировой рынок в конце июня и привлекшая внимание результатами в задачах кодинга и агентных сценариях.

Сервис Foundation Models был запущен в коммерческую эксплуатацию в ноябре 2025 года. С тех пор модели обработали 450 млрд токенов. Среди наиболее популярных сценариев использования в Cloud.ru называют разработку, клиентскую поддержку, продажи и создание контента.

По сути, Cloud.ru расширяет витрину моделей: часть можно использовать внутри собственной инфраструктуры компании, часть — подключать у внешних провайдеров, но через единый интерфейс и с дополнительным контролем данных.

RSS: Новости на портале Anti-Malware.ru