Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Компания «Ростелеком-Солар», национальный провайдер сервисов и технологий кибербезопасности, объявляет о создании крупнейшего в России Центра компетенций в области управления доступом. Основные усилия Центра направлены на построение типовых и индивидуальных систем управления доступом для государства и бизнеса на базе проверенного на практике стека сертифицированных продуктов. В развитие технологического портфеля Центра «Ростелеком-Солар» планирует инвестировать свыше полумиллиарда рублей.

Центр компетенций управления доступом «Ростелеком-Солар» является крупнейшим в России по количеству специалистов. На данный момент численность команды составляет порядка восьмидесяти сотрудников. Центр объединяет экспертов с многолетним опытом работы в сфере управления доступом в ведущих компаниях России. Их знания специфики крупного бизнеса и государственных организаций позволяют создавать высокотехнологичные продукты, учитывая все потребности заказчиков.

«Многие специалисты Центра в разное время работали над проектами в сфере управления доступом в компаниях-разработчиках этого класса решений, в системных интеграторах, а также в компаниях-заказчиках. Некоторые наши эксперты занимаются системами управления доступом уже более 10 лет. В стенах своего Центра мы собрали колоссальную рыночную экспертизу и обрели самый ценный ресурс – мощную команду. Мы верим, что только так можно создавать и успешно развивать платформу, на которой основывается ИТ-инфраструктура организаций», – отметил директор Центра компетенций управления доступом компании «Ростелеком-Солар» Дмитрий Бондарь.

Технологической базой Центра выступает программная платформа автоматизации процессов управления доступом Solar inRights, которая отличается непревзойдённой масштабируемостью для данного класса решений. В отличие от большинства конкурирующих систем Solar inRights обладает возможностью менять поведение ядра за счет его гибкой архитектуры без необходимости вносить изменения в его код. Это позволяет учитывать незапланированные особенности продуктивной среды заказчика и значительно сокращать сроки внедрения платформы. Кроме того, Solar inRights обладает уникальной в своём классе системой плагинов, которая позволяет расширять функционал ПО под конкретного клиента, сохраняя при этом возможность обновления решения.

Одной из задач Центра станет освоение новых технологий и подходов в области управления доступом. Уже сейчас специалисты Центра компетенций управления доступом «Ростелеком-Солар» первыми на российском рынке стали применять в проектах по построению систем управления доступом технологию роботизации процессов Robotic Process Automation (RPA). RPA является одной из разновидностей программных роботов, которые имитируют действия человека за компьютером, тем самым позволяя автоматизировать повторяющиеся операции. Применение этой технологии позволяет решать задачи исполнения процедур управления доступом в конечных ИТ-системах, например, в тех случаях, когда в компании используются специфические решения, которые не имеют интеграционных механизмов, либо публикация API является слишком дорогой для компании.

Основными направлениями развития продуктового портфеля Центра в ближайшей перспективе станут решения в области многофакторной аутентификации (MFA) и контроля привилегированных пользователей (PAM), в развитие которых компания готова инвестировать более 500 млн рублей. Эти технологии усилят синергетический эффект от совместного использования с программными продуктами для автоматизации процессов управления доступом, что позволит Центру предоставлять компаниям-заказчикам целостное решение, ценность которого значительно превосходит эффект от применения этих же технологий по отдельности.

Помимо построения систем управления доступом Центр компетенций будет решать задачи повышения осведомленности участников рынка в данной сфере, а также проведения различных исследований. Центр будет заниматься сбором и систематизацией имеющихся на рынке знаний по теме управления доступом с целью предоставления практически полезной информации в этой области для всех участников рынка.

Клиентами Центра компетенций на сегодняшний день являются крупнейшие государственные и частные организации численностью от 500 до сотен тысяч сотрудников, работающие в финансовом секторе, военно-промышленном комплексе, нефтегазовой отрасли, энергетике и добывающей сфере, а также в ряде других отраслей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft добавила в Edge функцию мгновенного распознавания скам-страниц

Microsoft расширяет защиту браузера Edge — теперь в нём появился новый детектор scareware, который помогает быстрее выявлять мошеннические страницы и передавать информацию о них в Defender SmartScreen. Это позволит блокировать фейковые сайты практически в режиме реального времени.

Так называемые scareware-атаки — это тип мошенничества, при котором пользователю показывают агрессивные баннеры и всплывающие окна с сообщениями вроде «ваш компьютер заражён вирусом».

Цель злоумышленников — заставить жертву позвонить «в службу поддержки» и получить доступ к её устройству.

До сих пор защита SmartScreen включалась только после того, как сайт попадал в базу вредоносных ресурсов. Однако встроенный в Edge блокировщик scareware, использующий локальную модель машинного обучения, способен определять такие страницы в реальном времени — по поведению сайта и визуальным признакам.

Теперь Microsoft пошла ещё дальше. Новый детектор будет уведомлять SmartScreen о потенциальных мошеннических страницах сразу после их обнаружения, ещё до добавления в базу. При этом никаких снимков экрана или персональных данных не передаётся — только необходимая техническая информация.

 

Если система обнаружит подозрительную страницу, браузер выйдет из полноэкранного режима, остановит громкие звуки, покажет предупреждение и миниатюру страницы, предлагая пользователю закрыть сайт или продолжить просмотр на свой риск.

Пользователи также могут вручную сообщить о подозрительных сайтах, чтобы помочь Microsoft оперативнее обновлять защиту.

Нововведение появится в версии Microsoft Edge 142. Пока оно отключено по умолчанию, но вскоре будет активировано у всех, кто уже использует SmartScreen.

По словам Роба Франко, руководителя направления корпоративной безопасности в команде Edge, технология уже доказала эффективность:

«Когда Scareware Blocker впервые поймал скам с фейковыми сообщениями от “полиции”, SmartScreen и Google Safe Browsing ещё не успели его заблокировать. Новый летектор позволяет предупредить пользователей мгновенно — до того, как мошенническая кампания успевает распространиться».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru