ЭТИ КРУПНЫЕ РОССИЙСКИЕ КОМПАНИИ ПОДВЕРГЛИСЬ КИБЕРАТАКАМ ЗА ПОСЛЕДНИЙ ГОД

ЭТИ КРУПНЫЕ РОССИЙСКИЕ КОМПАНИИ ПОДВЕРГЛИСЬ КИБЕРАТАКАМ ЗА ПОСЛЕДНИЙ ГОД

ЭТИ КРУПНЫЕ РОССИЙСКИЕ КОМПАНИИ ПОДВЕРГЛИСЬ КИБЕРАТАКАМ ЗА ПОСЛЕДНИЙ ГОД

Аэрофлот, СДЭК, WineLab, НЕОФАРМ подверглись серьёзным кибератакам.

Суммы ущерба исчисляются миллионами рублей.
А так же они столкнулись с рядом негативных последствий*

*по данным исследований Positive Technology

Оранжевая стрелка

Простои из-за неработающих систем

48%

Оранжевая стрелка

Утечка конфиденциальной информации

34%

Оранжевая стрелка

Репутационные

потери

26%

Оранжевая стрелка

Финансовые
потери

24%

Оранжевая стрелка

Юридическая

ответственность

18%

АТАКИ ЧЕРЕЗ ПАРОЛИ СОТРУДНИКОВ
ТРЕНД НА РЫНКЕ КИБЕРПРЕСТУПЛЕНИЙ

Cкомпрометированные пароли являются одной из основных уязвимостей
в информационной безопасности российских компаний

*по данным BI.ZONE

Оранжевая стрелка

2 из 3

атак происходит с использованием данных аккаунтов сотрудников*

Оранжевая стрелка

7-24%

паролей в компаниях являются слабыми и содержатся в хакерских словарях

Оранжевая стрелка

27%

сотрудников при плановой
смене паролей снова используют уязвимые пароли

АТАКИ ЧЕРЕЗ ПАРОЛИ СОТРУДНИКОВ
ТРЕНД НА РЫНКЕ КИБЕРПРЕСТУПЛЕНИЙ

Cкомпрометированные пароли являются одной из основных уязвимостей
в информационной безопасности российских компаний

*по данным BI.ZONE

Оранжевая стрелка

2 из 3

атак происходитс использованием данных аккаунтов сотрудников*

Оранжевая стрелка

7-24%

паролей в компаниях являются слабымии содержатсяв хакерских словарях

Оранжевая стрелка

27%

сотрудников при плановой
смене паролейснова используютуязвимые пароли

АТАКИ ЧЕРЕЗ ПАРОЛИ СОТРУДНИКОВ
ТРЕНД НА РЫНКЕ КИБЕРПРЕСТУПЛЕНИЙ

Cкомпрометированные пароли являются одной из основных уязвимостей
в информационной безопасности российских компаний

*по данным BI.ZONE

Оранжевая стрелка

2 из 3

атак происходитс использованием данных аккаунтов сотрудников*

Оранжевая стрелка

7-24%

паролей в компаниях являются слабымии содержатсяв хакерских словарях

Оранжевая стрелка

27%

сотрудников при плановой
смене паролейснова используютуязвимые пароли


ЧТО НЕ ТАК С ПАРОЛЯМИ?

ЧТО НЕ ТАК С ПАРОЛЯМИ?

ЧТО НЕ ТАК С ПАРОЛЯМИ?

Пользователи часто используют пароли соответствующие действующей политике безопасности,
но их всё равно легко подобрать.

Существующие службы каталогов (AD, ALD Pro, OpenLDAP и т.д. ) не позволяют в полной мере исключать такие ситуации.
Оранжевая стрелка

В сети «гуляют» миллиарды паролей. После того, как пароль пользователя утёк, он подбирается за минуты

dlp&9i024rF

Оранжевая стрелка

Использование одного
и того же пароля
на личных сервисах, которые были ранее скомпрометированы

AD - dlp&9i024
vk.com - dlp&9i024

Оранжевая стрелка

Использование мутаторов
из словарных слов

P@ssw0rd
Sl@v@123

Оранжевая стрелка

Подряд идущие
символы

Qwerty
Qq123123

Оранжевая стрелка

Слабая мутация ранее скомпрометированного пароля

dlp&9i024
dlp&9i025

РЕШЕНИЕ, ПОЗВОЛЯЮЩЕЕ ВЫЯВЛЯТЬ УЯЗВИМЫЕ ПАРОЛИ

СЕРВИС ПОИСКА
СКОМПРОМЕТИРОВАННЫХ ПАРОЛЕЙ

Оранжевые кавычки

Найдет утекшие и слабые пароли в ИТ инфраструктуре

Оранжевые кавычки

Заставит пользователя поменять пароль на безопасный

Оранжевые кавычки

Не даст поменять уязвимый пароль «на лету»

Сервис в Реестре отечественного ПО Минцифры:
реестровая запись №19353 от 04.10.2023

Государственная регистрация программы для ЭВМ:
запись №2023614426 от 01.03.2023

РЕШЕНИЕ, ПОЗВОЛЯЮЩЕЕ ВЫЯВЛЯТЬ УЯЗВИМЫЕ ПАРОЛИ

СЕРВИС ПОИСКА
СКОМПРОМЕТИРОВАННЫХ ПАРОЛЕЙ

Оранжевые кавычки

Найдет утекшие и слабые пароли в ИТ инфраструктуре

Оранжевые кавычки

Заставит пользователя поменять пароль на безопасный

Оранжевые кавычки

Не даст поменять уязвимый пароль «на лету»

Сервис в Реестре отечественного ПО Минцифры:
реестровая запись №19353 от 04.10.2023

Государственная регистрация программы для ЭВМ:
запись №2023614426 от 01.03.2023

РЕШЕНИЕ, ПОЗВОЛЯЮЩЕЕ ВЫЯВЛЯТЬ УЯЗВИМЫЕ ПАРОЛИ

СЕРВИС ПОИСКА
СКОМПРОМЕТИРОВАННЫХ ПАРОЛЕЙ

Оранжевые кавычки

Найдет утекшие и слабые пароли в ИТ инфраструктуре

Оранжевые кавычки

Заставит пользователя поменять пароль на безопасный

Оранжевые кавычки

Не даст поменять уязвимый пароль «на лету»

Сервис в Реестре отечественного ПО Минцифры:
реестровая запись №19353 от 04.10.2023

Государственная регистрация программы для ЭВМ:
запись №2023614426 от 01.03.2023

КАК СЕРВИС ВЫЯВЛЯЕТ УЯЗВИМЫЕ ПАРОЛИ 

01

Сервис подключается
к службе каталогов
и проверяет пароль каждого сотрудника

Сканирование осуществляется автоматически по нажатию кнопки, либо по расписанию. Возможна автоматическая приостановка / возобновление


02

Уведомление
о проблемных учётных записях
с уязвимыми паролями:

  • администратору системы
  • событием в SIEM
  • уведомлением в почту


03

При смене пароля пользователем проверяет
стойкость пароля:

  • уведомление
  • смена пароля


(...N...)

Автоматическое сканирование для:

  • новых сегментов пользователей
  • новых контуров сканирования
  • в случае временной остановки работы сервиса
  • при обновлении базы паролей


КАК СЕРВИС ВЫЯВЛЯЕТ УЯЗВИМЫЕ ПАРОЛИ 

КАК СЕРВИС ВЫЯВЛЯЕТ УЯЗВИМЫЕ ПАРОЛИ 

01

Сервис подключается
к службе каталогов
и проверяет пароль каждого сотрудника

Сканирование осуществляется автоматически по нажатию кнопки, либо по расписанию. Возможна автоматическая приостановка / возобновление


02

Уведомление
о проблемных учётных записях
с уязвимыми паролями:

  • администратору системы
  • событием в SIEM
  • уведомлением в почту


03

При смене пароля пользователем проверяет
стойкость пароля:

  • уведомление
  • смена пароля


(...N...)

Автоматическое сканирование для:

  • новых сегментов пользователей
  • новых контуров сканирования
  • в случае временной остановки работы сервиса
  • при обновлении базы паролей


01

Сервис подключается
к службе каталогов
и проверяет пароль каждого сотрудника

Сканирование осуществляется автоматически по нажатию кнопки, либо по расписанию. Возможна автоматическая приостановка / возобновление


02

Уведомление
о проблемных учётных записях
с уязвимыми паролями:

  • администратору системы
  • событием в SIEM
  • уведомлением в почту


03

При смене пароля пользователем проверяет
стойкость пароля:

  • уведомление
  • смена пароля


(...N...)

Автоматическое сканирование для:

  • новых сегментов пользователей
  • новых контуров сканирования
  • в случае временной остановки работы сервиса
  • при обновлении базы паролей


ЗАПУСТИ СЕРВИС ЗА 1 ДЕНЬ 

01
Получите виртуальный образ сервиса
Развертывание внутри вашей инфраструктуры без
сложной подготовки. Образ будет представлен в
удобном Вам формате
Оранжевые кавычки

6 часов

02
Подключите к службе каталогов
Подключите коннектор к каталогу данных, либо
сделайте read-only копию контроллера домена и
подключите коннектор к нему
Оранжевые кавычки

1 час

03
Разверните сервис и запустите анализ
паролей
Процесс полностью автоматизирован: участие
сотрудников в процессе скана не требуется
Оранжевые кавычки

1 час

ЗАПУСТИ СЕРВИС ЗА 1 ДЕНЬ 

ЗАПУСТИ СЕРВИС ЗА 1 ДЕНЬ 

01
Получите виртуальный образ сервиса
Развертывание внутри вашей
инфраструктуры без сложной
подготовки. Образ будет
представлен в удобном Вам
формате
Оранжевые кавычки

6 часов

02
Подключите к службе каталогов
Подключите коннектор к каталогу
данных, либо сделайте read-only
копию контроллера домена и
подключите коннектор к нему
Оранжевые кавычки

1 час

03
Разверните сервис и запустите
анализ паролей
Процесс полностью автоматизирован:
участие сотрудников в процессе скана
не требуется
Оранжевые кавычки

1 час

01
Получите виртуальный образ сервиса
Развертывание внутри вашей инфраструктуры без сложной подготовки. Образ будет представлен в удобном Вам формате
Оранжевые кавычки

6 часов

02
Подключите к службе каталогов
Подключите коннектор к каталогу данных, либо сделайте read-only копию контроллера домена и подключите коннектор к нему
Оранжевые кавычки

1 час

03
Разверните сервис и запустите анализ паролей
Процесс полностью автоматизирован: участие сотрудников в процессе скана не требуется
Оранжевые кавычки

1 час

ФУНКЦИОНАЛЬНЫЙ СОСТАВ 

Ядро системы  


Функциональные модули

Расширяют функционал системы

Интеграционные модули

Подключают каталоги учётных данных

Внешние интеграционные модули

Взаимодействует с Вашими аналитическими системами


  • База данных скомпрометированных паролей
  • Модуль отчётности и аналитики 


  • Возможность использования GPU
  • Расширенная мультиролевая модель
  • Проверка учетных записей «на лету»
  • Анализ локальных учётных записей ОС
  • Compliance настроек каталога данных


  • Коннектор к службе каталогов AD
  • Коннектор к службе каталогов ALD Pro
  • Коннектор к прочим службам каталогов
  • Коннектор к базам данных
  • Интеграция иных прикладных систем


  • SIEM
  • API интеграция

Лицензия для пилотирования

Полнофункциональная лицензия
на 2 недели с возможностью продления

Годовая лицензия

Неисключительное право на ПО с технической поддержкой в течение 1-3 лет

Сервисная лицензия

Для SOC и сервисных компаний


Внедрение Сервиса может осуществляться как силами заказчика так и интегратором  

ФУНКЦИОНАЛЬНЫЙ СОСТАВ 

ФУНКЦИОНАЛЬНЫЙ СОСТАВ 

Ядро системы  


Функциональные модули

Расширяют функционал системы

Интеграционные модули

Подключают каталоги учётных данных

Внешние интеграционные модули

Взаимодействует с Вашими аналитическими системами


  • База данных скомпрометированных паролей
  • Модуль отчётности и аналитики 


  • Возможность использования GPU
  • Расширенная мультиролевая модель
  • Проверка учетных записей «на лету»
  • Анализ локальных учётных записей ОС
  • Compliance настроек каталога данных


  • Коннектор к службе каталогов AD
  • Коннектор к службе каталогов ALD Pro
  • Коннектор к прочим службам каталогов
  • Коннектор к базам данных
  • Интеграция иных прикладных систем


  • SIEM
  • API интеграция

Лицензия для пилотирования

Полнофункциональная лицензия
на 2 недели с возможностью продления

Годовая лицензия

Неисключительное право на ПО с технической поддержкой в течение 1-3 лет

Сервисная лицензия

Для SOC и сервисных компаний


Внедрение Сервиса может осуществляться как силами заказчика так и интегратором  

Ядро системы  

  • База данных скомпрометированных паролей
  • Модуль отчётности и аналитики 

Функциональные модули

Расширяют функционал системы

  • Возможность использования GPU
  • Расширенная мультиролевая модель
  • Проверка учетных записей «на лету»
  • Анализ локальных учётных записей ОС
  • Compliance настроек каталога данных

Интеграционные модули

Подключают каталоги учётных данных

  • Коннектор к службе каталогов AD
  • Коннектор к службе каталогов ALD Pro
  • Коннектор к прочим службам каталогов
  • Коннектор к базам данных
  • Интеграция иных прикладных систем

Внешние интеграционные модули

Взаимодействует с Вашими аналитическими системами

  • SIEM
  • API интеграция

Лицензия для пилотирования

Полнофункциональная лицензия
на 2 недели с возможностью продления

Годовая лицензия

Неисключительное право на ПО с технической поддержкой в течение 1-3 лет

Сервисная лицензия

Для SOC и сервисных компаний


Внедрение Сервиса может осуществляться как силами заказчика так и интегратором  

НАШ СЕРВИС

Оранжевая стрелка
Не передает третьим лицам

Работает локально без выхода в интернет в контуре компании (on-premise)

Оранжевая стрелка
Не компрометирует пароли

Администратор не увидит реальные пароли пользователей

Оранжевая стрелка
Расширяет функционал

Добавляет «тонкие» правила парольной политики
с возможностью кастомной доработки под ваши требования

Оранжевая стрелка
Быстрый запуск

Можно запустить за 1 рабочий день

Оранжевая стрелка
Отказоустойчивость

Реализованы механизмы кластеризации и отказоустойчивости

Оранжевая стрелка
Интегрируется с СрЗИ

Создаст инцидент для SIEM, оповестит ответственных

Оранжевая стрелка
Попросит сменить пароль

Если слабый, в том числе на лету при очередной замене

Оранжевая стрелка
Не требует доп. навыков

Достаточно базовых навыков и компетенций

НАШ СЕРВИС

НАШ СЕРВИС

Оранжевая стрелка
Не передает третьим лицам

Работает локально без выхода в интернет в контуре компании (on-premise)

Оранжевая стрелка
Не компрометирует пароли

Администратор не увидит реальные пароли
пользователей

Оранжевая стрелка
Расширяет функционал

Добавляет «тонкие» правила парольной политики
с возможность кастомной доработкипод ваши требования

Оранжевая стрелка
Быстрый запуск

Можно запуститьза 1 рабочий день

Оранжевая стрелка
Отказо-устойчивость

Реализованы механизмы кластеризации и отказоустойчивости

Оранжевая стрелка
Интегрируется с СрЗИ

Создаст инцидент для SIEM, оповестит ответственных

Оранжевая стрелка
Попросит сменить пароль

Если слабый, в том числена лету при очередной замене

Оранжевая стрелка
Не требует доп. навыков

Достаточно базовых навыкови компетенций

Оранжевая стрелка
Не передает третьим лицам

Работает локально без выхода в интернет в контуре компании (on-premise)

Оранжевая стрелка
Не компрометирует пароли

Администратор не увидит реальные пароли
пользователей

Оранжевая стрелка
Расширяет функционал

Добавляет «тонкие» правила парольной политики
с возможность кастомной доработкипод ваши требования

Оранжевая стрелка
Быстрый запуск

Можно запуститьза 1 рабочий день

Оранжевая стрелка
Отказоустойчивость

Реализованы механизмы кластеризации и отказоустойчивости

Оранжевая стрелка
Интегрируется с СрЗИ

Создаст инцидент для SIEM, оповестит ответственных

Оранжевая стрелка
Попросит сменить пароль

Если слабый, в том числена лету при очередной замене

Оранжевая стрелка
Не требует доп. навыков

Достаточно базовых навыкови компетенций

Уже защищены

Оранжевые кавычки
ФЕДЕРАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 8% уязвимых паролей
  • Решение развернуто на 500+ тыс. пользователей
  • Внедрение существенно расширило имеющийся функционал, снизило стоимость кибер-рисков и окупилось за квартал

Оранжевые кавычки
БАНК ТОП-5 РФ

  • Выявлено 13% уязвимых паролей
  • Решение развернуто на 80+ тыс. пользователей
  • Сервис объединил разрозненный функционал, внедренный в Банке, в единую систему

Оранжевые кавычки
ТОПЛИВНО-ЭНЕРГЕТИЧЕСКИЙ КОМПЛЕКС

  • Выявлено 17% уязвимых паролей, всего 1300 пользователей
  • Обоснована необходимость увеличения финансирования сферы ИБ

Оранжевые кавычки
РЕГИОНАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 18% уязвимых паролей, всего 2000 пользователей
  • Минимизация необходимости служебных расследований в связи со снижением риска кибер-инцидентов

Оранжевые кавычки
ПРОМ. ПРЕДПРИЯТИЕ, ТОП-3 В МИРЕ ПО СВОЕМУ НАПРАВЛЕНИЮ

  • Выявлено 24% уязвимых паролей, всего 1500 пользователей
  • Заказчик сравнил эффективность защиты при использовании нашего решения и решения 2Fa

Оранжевые кавычки
ИНТЕГРАТОР ДЛЯ ГОС. ОРГАНОВ, ОПЕРАТОР И РАЗРАБОТЧИК ГИС

  • Выявлено 7% уязвимых паролей, всего 4900 пользователей
  • Выполнен KPI организации
  • Проработаны сценарии предотвращения кибер-инцидентов

Уже защищены

Уже защищены

Оранжевые кавычки
ФЕДЕРАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 8% уязвимых паролей
  • Решение развернуто на 500+ тыс. пользователей
  • Внедрение существенно расширило имеющийся функционал, снизило стоимость кибер-рисков и окупилось за квартал

Оранжевые кавычки
БАНК ТОП-5 РФ

  • Выявлено 13% уязвимых паролей
  • Решение развернуто на 80+ тыс. пользователей
  • Сервис объединил разрозненный функционал, внедренный в Банке, в единую систему

Оранжевые кавычки
ТОПЛИВНО-ЭНЕРГЕТИЧЕСКИЙ КОМПЛЕКС

  • Выявлено 17% уязвимых паролей, всего 1300 пользователей
  • Обоснована необходимость увеличения финансирования сферы ИБ

Оранжевые кавычки
РЕГИОНАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 18% уязвимых паролей, всего 2000 пользователей
  • Минимизация необходимости служебных расследований в связи со снижением риска кибер-инцидентов

Оранжевые кавычки
ПРОМ. ПРЕДПРИЯТИЕ, ТОП-3 В МИРЕ ПО СВОЕМУ НАПРАВЛЕНИЮ

  • Выявлено 24% уязвимых паролей, всего 1500 пользователей
  • Заказчик сравнил эффективность защиты при использовании нашего решения и решения 2Fa

Оранжевые кавычки
ИНТЕГРАТОР ДЛЯ ГОС. ОРГАНОВ, ОПЕРАТОР И РАЗРАБОТЧИК ГИС

  • Выявлено 7% уязвимых паролей, всего 4900 пользователей
  • Выполнен KPI организации
  • Проработаны сценарии предотвращения кибер-инцидентов

Оранжевые кавычки
ФЕДЕРАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 8% уязвимых паролей
  • Решение развернуто на 500+ тыс. пользователей
  • Внедрение существенно расширило имеющийся функционал, снизило стоимость кибер-рисков и окупилось за квартал

Оранжевые кавычки
БАНК ТОП-5 РФ

  • Выявлено 13% уязвимых паролей
  • Решение развернуто на 80+ тыс. пользователей
  • Сервис объединил разрозненный функционал, внедренный в Банке, в единую систему

Оранжевые кавычки
ТОПЛИВНО-ЭНЕРГЕТИЧЕСКИЙ КОМПЛЕКС

  • Выявлено 17% уязвимых паролей, всего 1300 пользователей
  • Обоснована необходимость увеличения финансирования сферы ИБ

Оранжевые кавычки
РЕГИОНАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 18% уязвимых паролей, всего 2000 пользователей
  • Минимизация необходимости служебных расследований в связи со снижением риска кибер-инцидентов

Оранжевые кавычки
ПРОМ. ПРЕДПРИЯТИЕ, ТОП-3 В МИРЕ ПО СВОЕМУ НАПРАВЛЕНИЮ

  • Выявлено 24% уязвимых паролей, всего 1500 пользователей
  • Заказчик сравнил эффективность защиты при использовании нашего решения и решения 2Fa

Оранжевые кавычки
ИНТЕГРАТОР ДЛЯ ГОС. ОРГАНОВ, ОПЕРАТОР И РАЗРАБОТЧИК ГИС

  • Выявлено 7% уязвимых паролей, всего 4900 пользователей
  • Выполнен KPI организации
  • Проработаны сценарии предотвращения кибер-инцидентов

КЕЙС ВНЕДРЕНИЯ УРОВНЯ ENTERPRISE

КЕЙС ВНЕДРЕНИЯ УРОВНЯ ENTERPRISE

КЕЙС ВНЕДРЕНИЯ УРОВНЯ ENTERPRISE

ЦЕЛЬ

Снижение бизнес рисков за счёт внедрения системы фильтрации паролей. Компания с развитой архитектурой и распределённой ИТ-инфраструктурой.

ИНТЕГРАЦИЯ И АРХИТЕКТУРА

Рост пользователей и контроллеров учтён на несколько лет вперёд.

Разработана и согласована архитектура развёртывания, включая:

  • Компонентную схему;
  • CD/LLD диаграммы;
  • Взаимодействие с MS Exchange, балансировщиками, SIEM, мониторингом и пр.

МАСШТАБ

  • 160+  контроллеров домена;
  • 150+  требований (функциональных, ИБ);
  • 12+  сотрудников ИБ и ИТ в тестировании;
  • 4+  подразделений согласование архитектуры.

ИТОГ ОПЫТНОЙ ЭКСПЛУАТАЦИИ

Качество базовой версии Сервиса подтверждено.

Заказчик запросил индивидуальные доработки:

  • Тонкая настройка регулярных выражений для паролей;
  • Расширение текстов системных сообщений об ошибках;
  • Расширение функций генератора паролей (запрет повтора символов);
  • Адаптация ролей и документов под внутренние регламенты Заказчика.

СИСТЕМА «ИЗ КОРОБКИ»

Интеграция с AD, SIEM, Zabbix, Splunk и др.

Без агентов на рабочих станциях.

Поддержка регулярных выражений, индивидуальных политик паролей на OU/группы/пользователей.

Отказо- и катастрофоустойчивость.

Администрирование через CLI, API, PowerShell.

ВАЖНОСТЬ ЗАКАЗЧИКАМ, ПАРТНЁРАМ

  • Продукт работает в «боевой» среде уровня enterprise;
  • Даёт результат без необходимости длительной доработки;
  • Гибкость на этапе эксплуатации – можно адаптировать;
  • Под конкретные политики и риски клиента;
  • Подходит для ИТ, ИБ и compliance задач одновременно.

ЦЕЛЬ

Снижение бизнес рисков за счёт внедрения системы фильтрации паролей. Компания с развитой архитектурой и распределённой ИТ-инфраструктурой.

ИНТЕГРАЦИЯ И АРХИТЕКТУРА

Рост пользователей и контроллеров учтён на несколько лет вперёд.

Разработана и согласована архитектура развёртывания, включая:

  • Компонентную схему;
  • CD/LLD диаграммы;
  • Взаимодействие с MS Exchange, балансировщиками, SIEM, мониторингом и пр.

МАСШТАБ

  • 160+  контроллеров домена;
  • 150+  требований (функциональных, ИБ);
  • 12+  сотрудников ИБ и ИТ в тестировании;
  • 4+  подразделений согласование архитектуры.

ИТОГ ОПЫТНОЙ ЭКСПЛУАТАЦИИ

Качество базовой версии Сервиса подтверждено.

Заказчик запросил индивидуальные доработки:

  • Тонкая настройка регулярных выражений для паролей;
  • Расширение текстов системных сообщений об ошибках;
  • Расширение функций генератора паролей (запрет повтора символов);
  • Адаптация ролей и документов под внутренние регламенты Заказчика.

СИСТЕМА «ИЗ КОРОБКИ»

Интеграция с AD, SIEM, Zabbix, Splunk и др.

Без агентов на рабочих станциях.

Поддержка регулярных выражений, индивидуальных политик паролей на OU/группы/пользователей.

Отказо- и катастрофоустойчивость.

Администрирование через CLI, API, PowerShell.

ВАЖНОСТЬ ЗАКАЗЧИКАМ, ПАРТНЁРАМ

  • Продукт работает в «боевой» среде уровня enterprise;
  • Даёт результат без необходимости длительной доработки;
  • Гибкость на этапе эксплуатации – можно адаптировать;
  • Под конкретные политики и риски клиента;
  • Подходит для ИТ, ИБ и compliance задач одновременно.

ЦЕЛЬ

Снижение бизнес рисков за счёт внедрения системы фильтрации паролей. Компания с развитой архитектурой и распределённой ИТ-инфраструктурой.

ИНТЕГРАЦИЯ И АРХИТЕКТУРА

Рост пользователей и контроллеров учтён на несколько лет вперёд.

Разработана и согласована архитектура развёртывания, включая:

  • Компонентную схему;
  • CD/LLD диаграммы;
  • Взаимодействие с MS Exchange, балансировщиками, SIEM, мониторингом и пр.

МАСШТАБ

  • 160+  контроллеров домена;
  • 150+  требований (функциональных, ИБ);
  • 12+  сотрудников ИБ и ИТ в тестировании;
  • 4+  подразделений согласование архитектуры.

ИТОГ ОПЫТНОЙ ЭКСПЛУАТАЦИИ

Качество базовой версии Сервиса подтверждено.

Заказчик запросил индивидуальные доработки:

  • Тонкая настройка регулярных выражений для паролей;
  • Расширение текстов системных сообщений об ошибках;
  • Расширение функций генератора паролей (запрет повтора символов);
  • Адаптация ролей и документов под внутренние регламенты Заказчика.

СИСТЕМА «ИЗ КОРОБКИ»

Интеграция с AD, SIEM, Zabbix, Splunk и др.

Без агентов на рабочих станциях.

Поддержка регулярных выражений, индивидуальных политик паролей на OU/группы/пользователей.

Отказо- и катастрофоустойчивость.

Администрирование через CLI, API, PowerShell.

ВАЖНОСТЬ ЗАКАЗЧИКАМ, ПАРТНЁРАМ

  • Продукт работает в «боевой» среде уровня enterprise;
  • Даёт результат без необходимости длительной доработки;
  • Гибкость на этапе эксплуатации – можно адаптировать;
  • Под конкретные политики и риски клиента;
  • Подходит для ИТ, ИБ и compliance задач одновременно.

СОСТАВЬТЕ СОБСТВЕННОЕ МНЕНИЕ О СЕРВИСЕ

СОСТАВЬТЕ СОБСТВЕННОЕ МНЕНИЕ О СЕРВИСЕ

СОСТАВЬТЕ СОБСТВЕННОЕ МНЕНИЕ О СЕРВИСЕ

Cookie-файлы
Настройка cookie-файлов
Детальная информация о целях обработки данных и поставщиках, которые мы используем на наших сайтах
Аналитические Cookie-файлы Отключить все
Технические Cookie-файлы
Другие Cookie-файлы
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie. Подробнее о нашей политике в отношении Cookie.
Принять все Отказаться от всех Настроить
Cookies