Астра инвестирует в поставщика платформ для корпоративного обучения Knomary

Астра инвестирует в поставщика платформ для корпоративного обучения Knomary

Астра инвестирует в поставщика платформ для корпоративного обучения Knomary

В контур «Астры» вошла компания Knomary. Интеграция вендоров позволит в скором времени вывести на рынок современные комплексные продукты, с помощью которых заказчики смогут автоматизировать процессы корпоративного обучения, а также создавать курсы для своего персонала, партнеров и клиентов.

Совместно компании будут развивать гибкие современные форматы обучения и работать над повышением уровня экспертизы ИТ-специалистов по отечественным решениям.

Москва, 04 октября 2023 года. —В рамках реализации стратегии M&A и усиления сервисной составляющей группа «Астра» приобрела контрольную долю 70,2% в компании Knomary (ООО «Номари СиАйЭс») – разработчика платформ для автоматизации L&D-процессов (Learning and Development —корпоративное обучение и развитие), а также инструментов для создания образовательного контента. Оставшиеся 29,8% принадлежат сооснователям компании Алексею Турченику, Ивану Петухову и Ивану Прищепо.

Knomary создана в 2016 году как международный L&D Tech вендор, и летом 2023 года российско-белорусское подразделение выделилось в самостоятельный бизнес. Сейчас в штате организации 150 сотрудников, подразделения находятся в Москве и Минске. Помимо разработчиков ПО, в Knomary есть команда специалистов, которые предоставляют комплекс услуг внедрения и разработки образовательного контента.

В портфеле компании три продукта: Knomary LMS, Knomary TMS и Knomary Construstor.

Knomary LMS – система для адаптации и обучения сотрудников и клиентов. Позволяет очень быстро развернуть локальный учебный процесс для персонала, в том числе кадрового резерва, а также для клиентов или партнеров благодаря наличию огромного набора настраиваемых элементов.

Knomary TMS – система комплексной автоматизации процессов развития сотрудников. Позволяет крупным компаниям развернуть модульную платформу для управления всем циклом обучения и развития штата в соответствии с их индивидуальными потребностями. Особую популярность продукт приобрел после ухода с рынка западных игроков SAP Success Factors.

Knomary Construstor – платформа для совместной разработки образовательного контента. Позволяет организовать процесс массового создания курсов, тренингов и т.п., собрав все необходимые для этого инструменты в одной среде.

Вендоры считают, что их объединение даст серьезный синергетический эффект и позволит быстро запустить одну из самых востребованных систем обучения на рынке. На базе продуктов Knomary в связке с решениями экосистемы «Астры» можно создать полноценную обучающую платформу, «заточенную» под конкретную организацию. При этом в нее будут интегрированы все данные по информационным системам компании и ее ИТ-инфраструктуре. Таким образом, теоретические знания о продуктах будут иметь практическую адаптацию под реальные бизнес-процессы с возможностью использования различных механик, метрик и прочих средств контроля уровня знаний и оценки эффективности программ.

Продукты Knomary уже используют более 50 российских корпораций, в их числе «РЖД», «Ростелеком», «Норникель», «Авито», «Вкусно — и точка», «Газпромбанк» и др.

«Инвестиции группы «Астра» открывают для нас широкие перспективы. Мы сможем ускорить развитие продуктов и расширить партнерскую сеть за счет порядка 2000 организаций-партнеров вендора. Глобальная стратегия Knomary останется прежней, мы продолжим работу в корпоративном сегменте L&D Tech, при этом за счет объединения ресурсов с группой «Астра» получим ощутимую поддержку на пути к позиции лидера в своей области», – отмечает генеральный директор и акционер Knomary Алексей Турченик.

Рассказывает акционер и директор белорусского подразделения ЗАО «Номари Продакшн» Иван Петухов: «Благодаря синергии с группой «Астра» мы нарастим компетенции в части масштабирования бизнеса и быстрого вывода на рынок новых продуктов. Кроме того, мы ожидаем, что эта интеграция поспособствует включению наших платформ в «Реестр отечественного программного обеспечения» Минцифры России. Теперь команда Knomary сможет, сохранив высокий уровень клиентского сервиса, направить ресурсы на создание лучшего образовательного решения для обучения партнерской сети группы «Астра».

«Инвестиции в лидирующего поставщика решений в сфере L&D Tech —это последовательный шаг в реализации нашей M&A-стратегии. «Астра» последние несколько лет очень много и серьезно инвестировала в создание своей масштабной и разноуровневой системы образования. Наша основная цель в данной сделке – расширить свои возможности для дальнейшего формирования и увеличения «Астра-комьюнити» в широком смысле этого слова. Включение в контур группы Knomary позволит в сжатые сроки представить ИТ-специалистам, студентам и конечным пользователям эффективные и удобные образовательные продукты по всему нашему софтверному стеку. Сейчас на базе решений Knomary мы запускаем внутренние курсы и даже пилотные проекты в крупных клиентах. Мы уже убедились, что качество и спектр функциональных возможностей этих платформ позволят выпустить на рынок одну из лучших корпоративных образовательных систем», – комментирует Илья Сивцев, генеральный директор АО «Группа Астра».

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru