Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Компания «Ростелеком-Солар», национальный провайдер сервисов и технологий кибербезопасности, объявляет о создании крупнейшего в России Центра компетенций в области управления доступом. Основные усилия Центра направлены на построение типовых и индивидуальных систем управления доступом для государства и бизнеса на базе проверенного на практике стека сертифицированных продуктов. В развитие технологического портфеля Центра «Ростелеком-Солар» планирует инвестировать свыше полумиллиарда рублей.

Центр компетенций управления доступом «Ростелеком-Солар» является крупнейшим в России по количеству специалистов. На данный момент численность команды составляет порядка восьмидесяти сотрудников. Центр объединяет экспертов с многолетним опытом работы в сфере управления доступом в ведущих компаниях России. Их знания специфики крупного бизнеса и государственных организаций позволяют создавать высокотехнологичные продукты, учитывая все потребности заказчиков.

«Многие специалисты Центра в разное время работали над проектами в сфере управления доступом в компаниях-разработчиках этого класса решений, в системных интеграторах, а также в компаниях-заказчиках. Некоторые наши эксперты занимаются системами управления доступом уже более 10 лет. В стенах своего Центра мы собрали колоссальную рыночную экспертизу и обрели самый ценный ресурс – мощную команду. Мы верим, что только так можно создавать и успешно развивать платформу, на которой основывается ИТ-инфраструктура организаций», – отметил директор Центра компетенций управления доступом компании «Ростелеком-Солар» Дмитрий Бондарь.

Технологической базой Центра выступает программная платформа автоматизации процессов управления доступом Solar inRights, которая отличается непревзойдённой масштабируемостью для данного класса решений. В отличие от большинства конкурирующих систем Solar inRights обладает возможностью менять поведение ядра за счет его гибкой архитектуры без необходимости вносить изменения в его код. Это позволяет учитывать незапланированные особенности продуктивной среды заказчика и значительно сокращать сроки внедрения платформы. Кроме того, Solar inRights обладает уникальной в своём классе системой плагинов, которая позволяет расширять функционал ПО под конкретного клиента, сохраняя при этом возможность обновления решения.

Одной из задач Центра станет освоение новых технологий и подходов в области управления доступом. Уже сейчас специалисты Центра компетенций управления доступом «Ростелеком-Солар» первыми на российском рынке стали применять в проектах по построению систем управления доступом технологию роботизации процессов Robotic Process Automation (RPA). RPA является одной из разновидностей программных роботов, которые имитируют действия человека за компьютером, тем самым позволяя автоматизировать повторяющиеся операции. Применение этой технологии позволяет решать задачи исполнения процедур управления доступом в конечных ИТ-системах, например, в тех случаях, когда в компании используются специфические решения, которые не имеют интеграционных механизмов, либо публикация API является слишком дорогой для компании.

Основными направлениями развития продуктового портфеля Центра в ближайшей перспективе станут решения в области многофакторной аутентификации (MFA) и контроля привилегированных пользователей (PAM), в развитие которых компания готова инвестировать более 500 млн рублей. Эти технологии усилят синергетический эффект от совместного использования с программными продуктами для автоматизации процессов управления доступом, что позволит Центру предоставлять компаниям-заказчикам целостное решение, ценность которого значительно превосходит эффект от применения этих же технологий по отдельности.

Помимо построения систем управления доступом Центр компетенций будет решать задачи повышения осведомленности участников рынка в данной сфере, а также проведения различных исследований. Центр будет заниматься сбором и систематизацией имеющихся на рынке знаний по теме управления доступом с целью предоставления практически полезной информации в этой области для всех участников рынка.

Клиентами Центра компетенций на сегодняшний день являются крупнейшие государственные и частные организации численностью от 500 до сотен тысяч сотрудников, работающие в финансовом секторе, военно-промышленном комплексе, нефтегазовой отрасли, энергетике и добывающей сфере, а также в ряде других отраслей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый руткит Moriya бэкдорит системы Windows в реальных атаках

Неизвестная киберпреступная группировка использует новый руткит в атаках на системы Windows. Эксперты назвали вредоносную кампанию TunnelSnake и предполагают, что она активна как минимум с 2018 года.

Специалисты «Лаборатории Касперского» уже успели придумать новому руткиту имя — Moriya. Вредонос также выступает в качестве бэкдора, позволяющего операторам шпионить за жертвами, избегая детектирования антивирусными программами.

С помощью Moriya киберпреступники могут перехватывать и анализировать входящий трафик, для чего вредонос получает доступ к адресному пространству ядра Windows. Помимо этого,  руткит позволяет отправлять заражённому хосту команды.

Бэкдор получает инструкции в виде специально сформированных пакетов, спрятанных внутри трафика жертвы. Это значит, что зловреду не нужен стандартный командный сервер (C2), поскольку злоумышленники сделали ставку на обход детектирования.

«Нам всё чаще попадаются кампании вроде TunnelSnake, в которых, как правило, киберпреступники прилагают все усилия, чтобы скрыть вредоносную активность. В определённом смысле им это удаётся — обнаружить такие операции действительно сложно», — объясняют эксперты «Лаборатории Касперского».

 

Специалисты Kaspersky не называют группировку, стоящую за кампанией TunnelSnake, однако есть основания полагать, что в деле замешаны преступники, говорящие на китайском языке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru