avatar
AVANPOST
@avanpost_idm
10.06.2026 07:22
Через неделю встречаемся на вебинаре «Аутентификация в облаке: почему ИБ против и как мы это исправили»

Расскажем, как мы подошли к облачной аутентификации с учётом требований ИБ, чем сервис отличается от привычных MFA-решений и как быстро подключить его в тестовом режиме.

16 июня в 14:00 (Мск)

А попробовать Avanpost Identity Cloud можно уже сейчас: бесплатный тестовый тенант доступен на любое число пользователей до 1 сентября!

Регистрация на вебинар


Подписаться на Avanpost
6
4
4
👍 1
5 178
avatar
AVANPOST
@avanpost_idm
09.06.2026 06:25
Как повзрослел запрос на импортозамещение AD

Ещё пару лет назад типичный запрос на импортозамещение Active Directory звучал примерно так: нужно что-то похожее на AD, только отечественное. Сегодня запрос стал заметно конкретнее – и это хороший знак

Вот что волнует крупные компании при выборе импортонезависимой службы
каталога:


Совместимость с тем, что уже есть
Никто не строит инфраструктуру с нуля. Есть legacy, внутренние сервисы, разные системы и внутренние зависимости. Поэтому заказчики смотрят не только на функции, но и на то, как новое решение встроится в существующий ИТ-ландшафт.

Доверительные отношения
В зависимости от архитектуры и этапа миграции могут потребоваться и двусторонние, и односторонние доверительные отношения. Особенно если переход планируется постепенно.

Понятный сценарий перехода
Заказчики хотят видеть маршрут: этапы, риски, сохранение доступов, откатные сценарии и понимание, что может пойти не по плану.

Групповые политики с акцентом на безопасность
Полное повторение роли AD в части управления ОС нужно не всем. Linux-среды нередко закрываются отдельными инструментами. А вот парольные политики, политики хода в систему – must have практически везде.

Сохранение SID и групповой вложенности
Доступ в AD завязан на идентификаторы безопасности (SID). При миграции важно сохранить старые SID через механизм SIDHistory, иначе пользователь «переезжает», а доступ к ресурсам нет.

И отдельно: доступы почти всегда выдаются через группы. Потеряли структуру вложенности, и миграция превращается в квест по восстановлению того, что «раньше просто работало».

Прозрачная аутентификация Kerberos и LDAP
Kerberos обычно закрывается через доверие. С LDAP сложнее: доверительные отношения не предусматривают LDAP аутентификации, поэтому если пользователь и приложение находятся в разных доменах, доверия недостаточно. Здесь нужен LDAP Proxy.

Рынок взрослеет. И вопросы, которые сегодня задают заказчики, это подтверждают


Подписаться на Avanpost
10
5
3
👍 1
😁 1
5 269
avatar
AVANPOST
@avanpost_idm
08.06.2026 08:40
Что общего у сериала «Задача трех тел» и реальной кибератаки?

В канале Музея криптографии вышел любопытный пост о вирусе fast16.

Чем был так опасен этот вредонос: он искал компьютеры со слабыми паролями и недостаточной защитой, вносил незаметные изменения в вычисления и тем самым искажал результаты исследований!

История напоминает сюжет сериала «Задача трех тел», где учёные по всему миру сталкиваются с необъяснимыми сбоями в своих экспериментах.

Если отбросить научную фантастику, вывод получается вполне логичным: защищать корпоративные ресурсы одним паролем было рискованно даже 20 лет назад

Сегодня угрозы стали сложнее. Поэтому пользователи Avanpost Identity Cloud подтверждают вход не только паролем, но и с помощью многофакторной аутентификации.

А встроенная защита от кражи сессии помогает остановить злоумышленника даже в том случае, если учётные данные были скомпрометированы.

Проверьте это на своей инфраструктуре бесплатно до 1 сентября emoji

Подписаться на Avanpost
8
5
3
👍 1
5 303
avatar
AVANPOST
@avanpost_idm
05.06.2026 12:02
А вот и он!

Чек-лист по защите рабочих мест и удалённого доступа: как создать баланс между удобством и безопасностью.

Видим и ценим ваши реакции под прошлым постом: поэтому с удовольствием делимся с вами чек-листом.

Внутри разобрали:

Как на самом деле устроен доступ у подрядчиков, офисных и удалённых сотрудников

Почему частая смена паролей вредит защите и как понять, что ваша офисная сеть перестала быть доверенной зоной

Unified SSO и Zero Trust: как объединить разные технологии аутентификации в одну управляемую «суперсессию», которая защищает личные устройства (BYOD) и убирает лишнюю рутину для людей

Чек-лист поможет понять, где доступы у вас действительно под контролем, а где всё ещё живут исключения, ручные настройки и права, выданные на недельку год назад. Хороший способ увидеть слабые места до того, как их найдёт кто-то другой

Забрать чек-лист

Подписаться на Avanpost
8
6
👍 4
3
2 9 413
avatar
AVANPOST
@avanpost_idm
05.06.2026 07:35
Коллеги, давайте проверим одну вещь!

Вы знаете, кто, откуда и с какого устройства сейчас получает доступ к рабочим системам? М?

Мы подготовили чек-лист по защите рабочих мест и удалённого доступа. И пока собирали материал, снова упёрлись в несколько неприятных, но очень жизненных вещей:

Частая смена паролей может не усиливать защиту, а провоцировать пользователей на обходные сценарии
Офисная сеть давно не всегда равна доверенной зоне, даже если всем очень хочется в это верить
Сотрудники уже придумали десяток обходных путей, о которых ИБ узнаёт последней

Если хотя бы один пункт звучит знакомо – ставьте

Посмотрим, насколько тема отзывается.
Если наберём реакции – следующим постом выложим чек-лист


Подписаться на Avanpost
11
5
4
👍 1
3 406
avatar
AVANPOST
@avanpost_idm
04.06.2026 07:13
Пока контроль доступа работает, о нём не думают. А стоит!

На Хабре вышла новая статья нашего коллеги Дмитрия Закорючкина – про механизмы контроля доступа в Avanpost Directory Service. Не про ролевую модель, а именно про то, как каталог решает, кому и что он позволяет делать

Тема звучит скучно до того момента, пока скомпрометированная сервисная учётка не открывает доступ ко всей инфраструктуре. А каталог – это как раз та точка, через которую аутентифицируется и авторизуется всё.

В статье:

Почему принцип наименьших привилегий для службы каталогов критичнее, чем для любой другой системы

Честный разбор чужих механизмов: NT ACL в Active Directory, ACI во FreeIPA / 389 DS и olcAccess в OpenLDAP

Почему за основу мы взяли логику NT ACL и что в нашей реализации сделали иначе

Какие особенности есть в Avanpost DS, включая фильтры безопасности групповых политик и хранение DNS-записей

В следующий раз обсудим ролевую модель и аудит, если интересно, ставьте реакции

Читать на Хабре

Подписаться на Avanpost
6
4
👍 3
2
😁 1
6 439
avatar
AVANPOST
@avanpost_idm
03.06.2026 06:02
Avanpost вошел в топ-5 российских вендоров в сегменте средств управления доступом

Об этом говорится в новом исследовании «Центра стратегических разработок» о состоянии и перспективах развития ИБ-рынка.

Один из главных выводов исследования: рынок продолжает расти, а основными драйверами развития становятся облачная трансформация и распространение ИИ.

Компании всё активнее переносят сервисы в облако и применяют GenAI. В результате к корпоративным ресурсам подключаются не только сотрудники, но и приложения, сервисы, автоматизированные бизнес-процессы и ИИ-агенты. На этом фоне управление идентификацией становится одним из ключевых элементов современной ИБ-архитектуры


Мы видим изменения и запрос рынка, поэтому активно развиваем Identity Security Platform – единое пространство для управления идентификацией, аутентификацией и привилегированным доступом.

Бесшовная экосистема помогает устранять «серые зоны» между отдельными ИТ- и ИБ-инструментами и контролировать как пользователей, так и цифровые идентичности.

А чтобы современные инструменты Identity Security были доступны компаниям любого масштаба, мы запустили облачный сервис Avanpost Identity Cloud. Решение помогает выстроить безопасность от базовых сценариев аутентификации до Zero Trust в единой SaaS-платформе.

Подключайся сейчас с неограниченным числом пользователей

Подписаться на Avanpost
8
7
5
👍 3
2 6 438
avatar
AVANPOST
@avanpost_idm
02.06.2026 06:55
Avanpost в обзоре IT-Weekly!

Вышла вторая часть обзора IT-Week, посвящённого состоянию и перспективам российского рынка систем управления идентификацией и доступом.

В материале эксперты подвели итоги и обсудили, куда отрасль будет двигаться дальше

Технический директор Avanpost Александр Махновский отметил, что уровень отечественных продуктов уже сопоставим с западными аналогами, а в отдельных аспектах опережают их за счёт уникальных функций!

По его словам, на горизонте 3-5 лет ключевым трендом станет переход к концепции Identity Security – усиление контроля технологических учётных записей и сквозная интеграция со смежными системами безопасности (SIEM, SOAR).

Читать полную версию обзора


Подписаться на Avanpost
6
6
👍 5
2
😁 1
3 438
avatar
AVANPOST
@avanpost_idm
29.05.2026 07:18
Встречаемся на Jet Security Conference 2026!

Календарь подсказывает, что до Jet Security Conference осталось совсем немного


Это уникальная площадка, где соберутся ведущие эксперты индустрии, чтобы обсудить актуальные вызовы, тренды и технологии защиты данных.

Приглашаем вас заглянуть на стенд Avanpost:

Расскажем про экосистему Avanpost Identity Security Platform

Из первых рук узнаете про наш Avanpost Identity Cloud: как устроен сервис, какие сценарии закрывает и как его можно протестировать.

Обсудим ваши задачи в сфере управления идентификацией, аутентификацией, доступом и привилегиями!

Вы сможете принять участие в онлайн-квизе: проверить свои знания, заработать баллы Jet Shop и забрать приятные подарки


📍 3-5 июня, Radisson Resort, Zavidovo

До встречи

Подписаться на Avanpost
10
👍 8
5
4
9 635
avatar
AVANPOST
@avanpost_idm
27.05.2026 14:07
Вебинар «Аутентификация в облаке: почему ИБ против и как мы это исправили»

16 июня в 14:00 (Мск)

Мы запустили открытое тестирование Avanpost Identity Cloud – облачного сервиса для защиты доступа сотрудников и подрядчиков к корпоративным ресурсам.

Первые пользователи уже настроили тенанты и подключают пользователей. А мы тем временем решили рассказать и показать, как придумали, спроектировали и реализовали новый подход к защите данных заказчиков в нашем облачном IAM, и почему это ощутимо безопаснее обычных MFA-сервисов


На вебинаре разберём, как устроен Avanpost Identity Cloud, какие задачи он закрывает и как его можно быстро подключить в тестовом режиме.

За самые интеречные вопросы – подарим наш мерч

Не обязательно ждать вебинара, чтобы попробовать сервис: тестовый тенант можно запустить уже сейчас – на любое число пользователей и БЕСПЛАТНО до 1 сентября!

P.S. Первых пользователей после тестового периода ждут дополнительные бонусы, привилегии и специальные предложения 😏
👍 9
6
5
3
18 701
avatar
AVANPOST
@avanpost_idm
27.05.2026 06:32
FAMильярный митап: как мы создаём наши решения

Мы много рассказываем о наших публичных выступлениях. А сегодня решили показать, что обычно остаётся строго внутри. Ведь чтобы создавать технологичные решения, недостаточно просто написать код и составить план. Нужно постоянно сомневаться, проверять решения на прочность и доводить каждую деталь до идеала.

Именно для этого у нас есть формат регулярных продуктовых митапов – внутренняя площадка, где все сотрудники Avanpost устраивают друг другу жёсткий краш-тест наших продуктовых линеек. На прошлой неделе досталось нашей любимой линейке продуктов – Avanpost Access

За кулисами каждого релиза, обновления или новой фичи стоит огромная невидимая работа:

Штурмим идеями без цензуры. Генерируем идеи и ищем те самые фичи, которые дают нам абсолютное технологическое преимущество в рамках Identity Security Platform. Не стесняемся в выражениях и спорим до хрипоты.

Разбираем клиентские истории. Разбираем кейсы, которые ставят рынок в тупик. Чтобы когда клиент приходит с невозможным – у нас уже было решение.

Прокачиваем скиллы конфликтных переговоров. Отработаем методы жестких и сложных дискуссий. Учимся находить баланс между «хотелками» бизнеса и суровой технической логикой.

Делаем экспертные баттлы. У нас нет монотонных выступлений. Мы сталкиваем концепции лбами: Sales против Product Owner (ищем баланс между бизнесом и логикой), Архитектор против Инженера (проверяем теорию практикой), Go против C# (спорим об архитектуре языков).

Такой формат – это не просто синхронизация задач. Именно в этих спорах, штурмах и драйве рождается то, чем мы гордимся.

Продукты создаются силами всей команды, где важен голос каждого, а планка качества поднимается выше с каждым митапом

Подписаться на Avanpost
10
9
👍 3
3
6 415
avatar
AVANPOST
@avanpost_idm
26.05.2026 11:10
Как ИИ превратил кибербезопасность в «Формулу-1»

Коллеги, пора забыть про вальяжные атаки прошлых лет. Ведь уже сегодня, согласно отчёту CrowdStrike, среднее breakout time сократилось до 29 минут. Это время от первого проникновения в сеть до последующего движения злоумышленника по другим системам внутри инфраструктуры.

В чём секрет такой «продуктивности»? Ответ очевиден: генеративный ИИ. Он стал великим уравнителем: теперь даже скромная по силам группировка может развернуть операцию глобального масштаба.

Причём ИИ помогает хакерам с самого первого шага. По данным Anthropic, 44% случаев использования генеративного ИИ для начального доступа были связаны с фишингом. А фишинг – это эффективный способ похитить учётные данные и проникнуть в инфраструктуру под видом легитимного пользователя

Но ИИ не только быстрый, но и довольно хитрый! Google описал случай, когда с его помощью создали zero-day эксплойт для обхода 2FA в популярном open-source инструменте администрирования. Для атаки всё ещё требовались валидные учётные данные, но пароль здесь – не финальная цель, а лишь входной билет на следующий уровень..

Из хорошего: ИИ ускоряет обе стороны. Атакующим он помогает масштабироваться, а защитникам – быстрее искать слабые места, разбирать инциденты и автоматизировать рутину.

В новой фазе кибергонки скорость решает. И доступ сегодня нужно защищать не только паролем и вторым фактором, а с учётом контекста, устройства и риска. Если вы понимаете, о чём мы

Подписаться на Avanpost
9
👍 5
3
2
😱 1
6 507
avatar
AVANPOST
@avanpost_idm
25.05.2026 07:20
Мы запускаем облачный сервис Avanpost Identity Cloud и открываем его публичное тестирование!

Avanpost перенёс возможности и надёжность локального Enterprise-решения в облако, сохранив сильные стороны on-prem-системы и добавив удобство облачного сервиса.

Avanpost Identity Cloud объединяет все функции на единой облачной платформе: от MFA/SSO до кросспротокольного единого входа и расширенного контроля устройств. Возможности подключаются по мере роста требований – без капитальных затрат и перестройки инфраструктуры.

Как обеспечивается высокий уровень кибербезопасности:

Изоляция тенантов
Для каждого клиента развернут независимый контур и отдельную БД, поэтому влияние инцидентов, ошибок настройки или пиковых нагрузок между арендаторами исключено.

Интеграция через Access Bridge
Bridge-компонент разворачивается в инфраструктуре заказчика и связывается с облаком по защищённому HTTPS-каналу. Каталоги, инфраструктурные секреты и ключи доступа остаются внутри периметра, а администратору не нужно настраивать отдельные коннекторы под каждое приложение.

Клиентоориентированная система тарификации:

Гибкая система тарифов с поэтапным усилением защиты – от базовых функций до полноценного Zero Trust. Уже в Expert доступна MFA, которая закрывает самые массовые атаки на учётные данные: перебор паролей и password spray (составляют до 97% инцидентов с компрометацией учётных данных).

Заказчик платит только за активных пользователей, без привязки к фиксированным пакетам. Например, для 80 сотрудников заказчику не придётся покупать тариф на 100.


В честь запуска продукта – БЕСПЛАТНО до 1 сентября тариф E-passport без ограничений по числу пользователей: отличная возможность оценить сервис в действии.

Тестировать кибербезопасное облако Avanpost Identity Cloud

Подписаться на Avanpost
15
11
👍 7
2
25 664
avatar
AVANPOST
@avanpost_idm
22.05.2026 07:00
Как Avanpost SmartPAM предотвращает несанкционированные сессии

Прямое подключение к критичным системам – один из главных рисков для инфраструктуры. Достаточно утечки пароля или забытого доступа, чтобы привилегированная учётная запись оказалась в чужих руках

В карточках разбираем, как Avanpost SmartPAM видит скрытые сессии

Подписаться на Avanpost
9
👍 7
6
😱 1
1
7 657

AVANPOST

3.3K
Ведущий вендор систем идентификации и управления доступом к информационным ресурсам предприятия.

https://www.avanpost.ru/

Юридический дисклеймер: контент в этом канале — не реклама и несет только информационную цель.
Открыть в Telegram