Астра инвестирует в поставщика платформ для корпоративного обучения Knomary

Астра инвестирует в поставщика платформ для корпоративного обучения Knomary

Астра инвестирует в поставщика платформ для корпоративного обучения Knomary

В контур «Астры» вошла компания Knomary. Интеграция вендоров позволит в скором времени вывести на рынок современные комплексные продукты, с помощью которых заказчики смогут автоматизировать процессы корпоративного обучения, а также создавать курсы для своего персонала, партнеров и клиентов.

Совместно компании будут развивать гибкие современные форматы обучения и работать над повышением уровня экспертизы ИТ-специалистов по отечественным решениям.

Москва, 04 октября 2023 года. —В рамках реализации стратегии M&A и усиления сервисной составляющей группа «Астра» приобрела контрольную долю 70,2% в компании Knomary (ООО «Номари СиАйЭс») – разработчика платформ для автоматизации L&D-процессов (Learning and Development —корпоративное обучение и развитие), а также инструментов для создания образовательного контента. Оставшиеся 29,8% принадлежат сооснователям компании Алексею Турченику, Ивану Петухову и Ивану Прищепо.

Knomary создана в 2016 году как международный L&D Tech вендор, и летом 2023 года российско-белорусское подразделение выделилось в самостоятельный бизнес. Сейчас в штате организации 150 сотрудников, подразделения находятся в Москве и Минске. Помимо разработчиков ПО, в Knomary есть команда специалистов, которые предоставляют комплекс услуг внедрения и разработки образовательного контента.

В портфеле компании три продукта: Knomary LMS, Knomary TMS и Knomary Construstor.

Knomary LMS – система для адаптации и обучения сотрудников и клиентов. Позволяет очень быстро развернуть локальный учебный процесс для персонала, в том числе кадрового резерва, а также для клиентов или партнеров благодаря наличию огромного набора настраиваемых элементов.

Knomary TMS – система комплексной автоматизации процессов развития сотрудников. Позволяет крупным компаниям развернуть модульную платформу для управления всем циклом обучения и развития штата в соответствии с их индивидуальными потребностями. Особую популярность продукт приобрел после ухода с рынка западных игроков SAP Success Factors.

Knomary Construstor – платформа для совместной разработки образовательного контента. Позволяет организовать процесс массового создания курсов, тренингов и т.п., собрав все необходимые для этого инструменты в одной среде.

Вендоры считают, что их объединение даст серьезный синергетический эффект и позволит быстро запустить одну из самых востребованных систем обучения на рынке. На базе продуктов Knomary в связке с решениями экосистемы «Астры» можно создать полноценную обучающую платформу, «заточенную» под конкретную организацию. При этом в нее будут интегрированы все данные по информационным системам компании и ее ИТ-инфраструктуре. Таким образом, теоретические знания о продуктах будут иметь практическую адаптацию под реальные бизнес-процессы с возможностью использования различных механик, метрик и прочих средств контроля уровня знаний и оценки эффективности программ.

Продукты Knomary уже используют более 50 российских корпораций, в их числе «РЖД», «Ростелеком», «Норникель», «Авито», «Вкусно — и точка», «Газпромбанк» и др.

«Инвестиции группы «Астра» открывают для нас широкие перспективы. Мы сможем ускорить развитие продуктов и расширить партнерскую сеть за счет порядка 2000 организаций-партнеров вендора. Глобальная стратегия Knomary останется прежней, мы продолжим работу в корпоративном сегменте L&D Tech, при этом за счет объединения ресурсов с группой «Астра» получим ощутимую поддержку на пути к позиции лидера в своей области», – отмечает генеральный директор и акционер Knomary Алексей Турченик.

Рассказывает акционер и директор белорусского подразделения ЗАО «Номари Продакшн» Иван Петухов: «Благодаря синергии с группой «Астра» мы нарастим компетенции в части масштабирования бизнеса и быстрого вывода на рынок новых продуктов. Кроме того, мы ожидаем, что эта интеграция поспособствует включению наших платформ в «Реестр отечественного программного обеспечения» Минцифры России. Теперь команда Knomary сможет, сохранив высокий уровень клиентского сервиса, направить ресурсы на создание лучшего образовательного решения для обучения партнерской сети группы «Астра».

«Инвестиции в лидирующего поставщика решений в сфере L&D Tech —это последовательный шаг в реализации нашей M&A-стратегии. «Астра» последние несколько лет очень много и серьезно инвестировала в создание своей масштабной и разноуровневой системы образования. Наша основная цель в данной сделке – расширить свои возможности для дальнейшего формирования и увеличения «Астра-комьюнити» в широком смысле этого слова. Включение в контур группы Knomary позволит в сжатые сроки представить ИТ-специалистам, студентам и конечным пользователям эффективные и удобные образовательные продукты по всему нашему софтверному стеку. Сейчас на базе решений Knomary мы запускаем внутренние курсы и даже пилотные проекты в крупных клиентах. Мы уже убедились, что качество и спектр функциональных возможностей этих платформ позволят выпустить на рынок одну из лучших корпоративных образовательных систем», – комментирует Илья Сивцев, генеральный директор АО «Группа Астра».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в ASUS Armoury Crate позволяет повысить Windows-права до SYSTEM

Эксперт Cisco Talos выявил в Armoury Crate разработки ASUS уязвимость обхода авторизации, грозящую полной компрометацией Windows. Пользователям рекомендуется обновить софт до последней доступной версии.

Уязвимость CVE-2025-3464 возникла из-за возможности ошибки «состояние гонки» вида Time-of-Check Time-of-Use (TOCTOU). Степень опасности автор находки оценил в 8,8 балла CVSS, ASUS — в 8,4 балла.

Виновником появления проблемы является реализованный в Armoury Crate механизм ограничения доступа к AsIO3.sys — драйверу ядра, который приложение использует для централизованного управления игровыми продуктами ROG.

Проверка привилегий процессов при обращении осуществляется по вшитому хешу SHA-256 файла AsusCertService.exe и по белому списку PID. Исследователь обнаружил, что подобную авторизацию можно обойти с помощью жесткой ссылки.

Для проверки концепции эксплойта в Cisco Talos создали и внедрили в систему кастомное приложение (TestCon2.exe), запустили его, а затем приостановили и изменили ссылку таким образом, чтобы она указывала на AsusCertService.exe.

 

В результате, когда TestCon2.exe возобновил работу, введенный в заблуждение охранник выдал искомое разрешение, открывающее доступ к физической памяти, портам ввода-вывода, модельно-зависимым регистрам процессора (MSR).

Уязвимость CVE-2025-3464 была обнаружена в Armoury Crate 5.9.13.0. В бюллетене ASUS от 16 июня отмечено, что ей подвержены все версии софта с 5.9.9.0 по 6.1.18.0 включительно.

Данных об использовании этой лазейки в атаках пока нет. Установить последнее обновление Armoury Crate можно через настройки приложения (Настройки > Центр обновлений > Проверить наличие обновлений > Обновить).

Ошибки драйвера ядра Windows, позволяющие повысить привилегии, пользуются популярностью у киберкриминала. Для защиты своих ОС от подобных эксплойтов Microsoft реализовала специальный механизм блокировки — WDAC, который проверяет загружаемые драйверы по списку известных уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru