Solar inRights теперь совместим с ОС Astra Linux 1.7

Solar inRights теперь совместим с ОС Astra Linux 1.7

Solar inRights теперь совместим с ОС Astra Linux 1.7

ГК «Солар» подтвердила совместимость системы управления учетными записями Solar inRights с операционной системой Astra Linux 1.7, разработанной «Группой Астра».

Astra Linux занимает значительную долю российского рынка операционных систем, а поддержка её в Solar inRights расширяет возможности применения IdM-системы в различных отраслях, включая финансовый сектор, промышленность, энергетику и добывающую сферу.

Совместимость решений позволяет организациям автоматизировать управление учетными записями и правами доступа, а также учитывать требования информационной безопасности (ИБ) при эксплуатации критически важных систем. Внедрение Solar inRights направлено на снижение рисков избыточных полномочий сотрудников, а также на оптимизацию процессов контроля доступа.

Согласно данным ГК «Солар», более 40% компаний не успевают своевременно отзывать учетные записи уволенных сотрудников, что повышает риск инцидентов информационной безопасности. В организациях с высокой кадровой ротацией вероятность несанкционированного доступа особенно велика.

Кроме того, в 35% случаев отсутствие автоматизированных механизмов управления доступом усложняет расследование атак и мониторинг полномочий сотрудников при изменении их должностных обязанностей.

По словам Алексея Трубочева, директора департамента сопровождения и сервисов «Группы Астра», встроенные средства защиты Astra Linux 1.7 в сочетании с инструментами Solar inRights позволяют соответствовать строгим требованиям информационной безопасности и централизованно управлять правами доступа к различным системам.

Ранее ГК «Солар» адаптировала для Astra Linux решения Solar DAG (для управления доступом к неструктурированным данным) и Solar Dozor (систему предотвращения утечек данных, интегрированную с ALD Pro). В рамках этих инициатив реализуются механизмы, которые обеспечивают бесперебойную защиту данных при переходе с Windows на Linux.

Solar inRights представляет собой систему управления учетными записями и правами доступа (IdM), предназначенную для автоматизации контроля и выполнения требований информационной безопасности. Среди её ключевых возможностей:

  • централизованное управление учётными записями и политиками доступа в масштабных организациях;
  • интеграция с системами контроля и управления доступом (CUAD) для предотвращения использования чужих учетных записей;
  • взаимодействие с SIEM-системами для мониторинга событий информационной безопасности и расследования инцидентов;
  • поддержка единого входа (SSO) и мультифакторной аутентификации;
  • интеграция с решениями Privileged Access Management (PAM) для защиты привилегированных учётных записей.

Совместимость Solar inRights с Astra Linux расширяет возможности применения отечественных решений для управления доступом, что особенно важно в условиях перехода на российское программное обеспечение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Основными целями DDoS-атак в начале 2025 года стали госсектор, банки и ТЭК

Согласно статистике сервиса Anti-DDoS платформы Solar MSS за январь–март 2025 года, основная часть атак пришлась на нефтегазовые компании, государственные структуры и банки. По традиции высокую активность злоумышленники также проявляли в отношении ИТ- и телеком-отраслей.

Особенно заметный рост атак зафиксирован в нефтегазовом секторе — как в годовом выражении, так и по сравнению с предыдущим кварталом.

В начале 2025 года специалисты ГК «Солар» зафиксировали 10,7 тыс. DDoS-атак на организации из нефтегазовой отрасли. В среднем на одну компанию пришлось 27 атак за три месяца — это на 67% больше, чем в аналогичном периоде прошлого года, и на 60% больше по сравнению с IV кварталом 2024 года. Нефтегазовый сектор вошёл в топ-5 наиболее атакуемых отраслей впервые за длительное время.

Государственные учреждения подверглись 15,5 тыс. DDoS-атак. В пересчёте на одну организацию госсектор сохранил первое место по числу атак, причём с большим отрывом.

Банковский сектор занял второе место с 18,7 тыс. атак, несмотря на снижение активности злоумышленников по сравнению с концом 2024 года. Пик атак пришёлся на март — сразу после завершения переговоров Украины и США в Саудовской Аравии.

Телеком-отрасль также оказалась в числе лидеров — зафиксировано 18,8 тыс. атак. Однако в пересчёте на одну организацию показатель оказался ниже, чем у банков.

По региональному распределению традиционно лидирует Москва — свыше 60 тыс. атак за квартал. Далее следуют:

  • Уральский федеральный округ — 12 тыс. атак,
  • Сибирский федеральный округ — 13 тыс.,
  • Приволжский федеральный округ — 14 тыс.,
  • Центральный федеральный округ — 8 тыс.
    Отдельно отмечены Северо-Западный федеральный округ (17 тыс. атак) и Южный федеральный округ (7 тыс.).

По словам Сергея Левина, руководителя направления Anti-DDoS ГК «Солар», в первом квартале 2025 года хакеры стали чаще применять тактику «осторожных» атак:

«Сначала злоумышленники пробуют прощупать защиту компании минимальными ресурсами. Если атака неудачна, они либо переходят к новой цели, либо меняют тактику — например, начинают использовать атаки уровня приложений (L7), требующие защиты средствами WAF. Если же они подозревают отсутствие эффективной защиты, может последовать мощная атака. Однако таких случаев становится всё меньше, поскольку защищённость российских организаций, в том числе в регионах, растёт».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru