Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Компания «Ростелеком-Солар», национальный провайдер сервисов и технологий кибербезопасности, объявляет о создании крупнейшего в России Центра компетенций в области управления доступом. Основные усилия Центра направлены на построение типовых и индивидуальных систем управления доступом для государства и бизнеса на базе проверенного на практике стека сертифицированных продуктов. В развитие технологического портфеля Центра «Ростелеком-Солар» планирует инвестировать свыше полумиллиарда рублей.

Центр компетенций управления доступом «Ростелеком-Солар» является крупнейшим в России по количеству специалистов. На данный момент численность команды составляет порядка восьмидесяти сотрудников. Центр объединяет экспертов с многолетним опытом работы в сфере управления доступом в ведущих компаниях России. Их знания специфики крупного бизнеса и государственных организаций позволяют создавать высокотехнологичные продукты, учитывая все потребности заказчиков.

«Многие специалисты Центра в разное время работали над проектами в сфере управления доступом в компаниях-разработчиках этого класса решений, в системных интеграторах, а также в компаниях-заказчиках. Некоторые наши эксперты занимаются системами управления доступом уже более 10 лет. В стенах своего Центра мы собрали колоссальную рыночную экспертизу и обрели самый ценный ресурс – мощную команду. Мы верим, что только так можно создавать и успешно развивать платформу, на которой основывается ИТ-инфраструктура организаций», – отметил директор Центра компетенций управления доступом компании «Ростелеком-Солар» Дмитрий Бондарь.

Технологической базой Центра выступает программная платформа автоматизации процессов управления доступом Solar inRights, которая отличается непревзойдённой масштабируемостью для данного класса решений. В отличие от большинства конкурирующих систем Solar inRights обладает возможностью менять поведение ядра за счет его гибкой архитектуры без необходимости вносить изменения в его код. Это позволяет учитывать незапланированные особенности продуктивной среды заказчика и значительно сокращать сроки внедрения платформы. Кроме того, Solar inRights обладает уникальной в своём классе системой плагинов, которая позволяет расширять функционал ПО под конкретного клиента, сохраняя при этом возможность обновления решения.

Одной из задач Центра станет освоение новых технологий и подходов в области управления доступом. Уже сейчас специалисты Центра компетенций управления доступом «Ростелеком-Солар» первыми на российском рынке стали применять в проектах по построению систем управления доступом технологию роботизации процессов Robotic Process Automation (RPA). RPA является одной из разновидностей программных роботов, которые имитируют действия человека за компьютером, тем самым позволяя автоматизировать повторяющиеся операции. Применение этой технологии позволяет решать задачи исполнения процедур управления доступом в конечных ИТ-системах, например, в тех случаях, когда в компании используются специфические решения, которые не имеют интеграционных механизмов, либо публикация API является слишком дорогой для компании.

Основными направлениями развития продуктового портфеля Центра в ближайшей перспективе станут решения в области многофакторной аутентификации (MFA) и контроля привилегированных пользователей (PAM), в развитие которых компания готова инвестировать более 500 млн рублей. Эти технологии усилят синергетический эффект от совместного использования с программными продуктами для автоматизации процессов управления доступом, что позволит Центру предоставлять компаниям-заказчикам целостное решение, ценность которого значительно превосходит эффект от применения этих же технологий по отдельности.

Помимо построения систем управления доступом Центр компетенций будет решать задачи повышения осведомленности участников рынка в данной сфере, а также проведения различных исследований. Центр будет заниматься сбором и систематизацией имеющихся на рынке знаний по теме управления доступом с целью предоставления практически полезной информации в этой области для всех участников рынка.

Клиентами Центра компетенций на сегодняшний день являются крупнейшие государственные и частные организации численностью от 500 до сотен тысяч сотрудников, работающие в финансовом секторе, военно-промышленном комплексе, нефтегазовой отрасли, энергетике и добывающей сфере, а также в ряде других отраслей.

Кибершпионы в России переключились на НИОКР и инженерные предприятия

Доля кибератак на российские организации, совершаемых с целью шпионажа, заметно выросла. По данным портала киберразведки BI.ZONE Threat Intelligence, в 2025 году на шпионские операции пришлось уже 37% атак (против 21% годом ранее). Иными словами, если раньше шпионской была примерно каждая пятая атака, то теперь — уже почти каждая третья.

При этом госсектор остаётся для таких группировок целью номер один. На органы государственного управления приходится 27% атак шпионских кластеров.

Но интерес злоумышленников всё чаще смещается и в сторону науки и технологий. Доля атак на организации, связанные с НИОКР, за год выросла вдвое — с 7% до 14%.

Как отмечает руководитель BI.ZONE Threat Intelligence Олег Скулкин, рост доли шпионских атак почти в полтора раза стал одним из ключевых трендов 2025 года. По его словам, специалисты наблюдают более 100 кластеров, нацеленных на Россию и страны СНГ, и около 45% из них — это именно шпионские группировки.

Интересно, что такие кластеры сильно различаются по уровню подготовки. В одних случаях злоумышленники применяют технически сложные инструменты, но выдают себя плохо составленными фишинговыми письмами. В других — атаки относительно простые, зато адаптированы под локальный контекст и выглядят максимально правдоподобно.

Так, во второй половине декабря 2025 года группировка Rare Werewolf атаковала научно-исследовательское и производственное предприятие оборонно-промышленного комплекса. Жертве отправили письмо якобы с коммерческим предложением на поставку и монтаж сетевого оборудования — от имени сотрудника научно-производственного центра беспилотных систем.

Во вложении не было классических зловредов. Вместо этого использовались легитимные инструменты: AnyDesk для удалённого доступа, 4t Tray Minimizer для скрытия окон и утилита Blat — для незаметной отправки похищенных данных. Такой подход позволяет дольше оставаться незамеченными и обходить системы защиты.

Впрочем, легитимными программами дело не ограничивается. Почти все шпионские кластеры активно применяют зловред собственной разработки. Новые самописные инструменты помогают обходить средства защиты и закрепляться в инфраструктуре на длительное время.

Кроме того, такие группировки, как правило, не стеснены в ресурсах. Они могут позволить себе покупку дорогостоящих эксплойтов, включая 0-day. Ранее специалисты BI.ZONE фиксировали атаки кластера Paper Werewolf, который, предположительно, приобрёл на теневом форуме эксплойт к уязвимости в WinRAR за 80 тысяч долларов.

Судя по динамике, кибершпионаж становится всё более системным и профессиональным — и явно не собирается сдавать позиции.

RSS: Новости на портале Anti-Malware.ru