ЭТИ КРУПНЫЕ РОССИЙСКИЕ КОМПАНИИ ПОДВЕРГЛИСЬ КИБЕРАТАКАМ ЗА ПОСЛЕДНИЙ ГОД

ЭТИ КРУПНЫЕ РОССИЙСКИЕ КОМПАНИИ ПОДВЕРГЛИСЬ КИБЕРАТАКАМ ЗА ПОСЛЕДНИЙ ГОД

АТАКИ ЧЕРЕЗ ПАРОЛИ СОТРУДНИКОВ
ТРЕНД НА РЫНКЕ КИБЕРПРЕСТУПЛЕНИЙ

Cкомпрометированные пароли являются одной из основных уязвимостей
в информационной безопасности российских компаний

*по данным BI.ZONE

Оранжевая стрелка

2 из 3

атак происходитс использованием данных аккаунтов сотрудников*

Оранжевая стрелка

7-24%

паролей в компаниях являются слабымии содержатсяв хакерских словарях

Оранжевая стрелка

27%

сотрудников при плановой
смене паролейснова используютуязвимые пароли

АТАКИ ЧЕРЕЗ ПАРОЛИ СОТРУДНИКОВ
ТРЕНД НА РЫНКЕ КИБЕРПРЕСТУПЛЕНИЙ

Cкомпрометированные пароли являются одной из основных уязвимостей
в информационной безопасности российских компаний

*по данным BI.ZONE

Оранжевая стрелка

2 из 3

атак происходитс использованием данных аккаунтов сотрудников*

Оранжевая стрелка

7-24%

паролей в компаниях являются слабымии содержатсяв хакерских словарях

Оранжевая стрелка

27%

сотрудников при плановой
смене паролейснова используютуязвимые пароли

ЧТО НЕ ТАК С ПАРОЛЯМИ?

РЕШЕНИЕ, ПОЗВОЛЯЮЩЕЕ ВЫЯВЛЯТЬ УЯЗВИМЫЕ ПАРОЛИ

СЕРВИС ПОИСКА
СКОМПРОМЕТИРОВАННЫХ ПАРОЛЕЙ

Оранжевые кавычки

Найдет утекшие и слабые пароли в ИТ инфраструктуре

Оранжевые кавычки

Заставит пользователя поменять пароль на безопасный

Оранжевые кавычки

Не даст поменять уязвимый пароль «на лету»

Сервис в Реестре отечественного ПО Минцифры:
реестровая запись №19353 от 04.10.2023

Государственная регистрация программы для ЭВМ:
запись №2023614426 от 01.03.2023

РЕШЕНИЕ, ПОЗВОЛЯЮЩЕЕ ВЫЯВЛЯТЬ УЯЗВИМЫЕ ПАРОЛИ

СЕРВИС ПОИСКА
СКОМПРОМЕТИРОВАННЫХ ПАРОЛЕЙ

Оранжевые кавычки

Найдет утекшие и слабые пароли в ИТ инфраструктуре

Оранжевые кавычки

Заставит пользователя поменять пароль на безопасный

Оранжевые кавычки

Не даст поменять уязвимый пароль «на лету»

Сервис в Реестре отечественного ПО Минцифры:
реестровая запись №19353 от 04.10.2023

Государственная регистрация программы для ЭВМ:
запись №2023614426 от 01.03.2023

КАК СЕРВИС ВЫЯВЛЯЕТ УЯЗВИМЫЕ ПАРОЛИ 

КАК СЕРВИС ВЫЯВЛЯЕТ УЯЗВИМЫЕ ПАРОЛИ 

01

Сервис подключается
к службе каталогов
и проверяет пароль каждого сотрудника

Сканирование осуществляется автоматически по нажатию кнопки, либо по расписанию. Возможна автоматическая приостановка / возобновление


02

Уведомление
о проблемных учётных записях
с уязвимыми паролями:

  • администратору системы
  • событием в SIEM
  • уведомлением в почту


03

При смене пароля пользователем проверяет
стойкость пароля:

  • уведомление
  • смена пароля


(...N...)

Автоматическое сканирование для:

  • новых сегментов пользователей
  • новых контуров сканирования
  • в случае временной остановки работы сервиса
  • при обновлении базы паролей


01

Сервис подключается
к службе каталогов
и проверяет пароль каждого сотрудника

Сканирование осуществляется автоматически по нажатию кнопки, либо по расписанию. Возможна автоматическая приостановка / возобновление


02

Уведомление
о проблемных учётных записях
с уязвимыми паролями:

  • администратору системы
  • событием в SIEM
  • уведомлением в почту


03

При смене пароля пользователем проверяет
стойкость пароля:

  • уведомление
  • смена пароля


(...N...)

Автоматическое сканирование для:

  • новых сегментов пользователей
  • новых контуров сканирования
  • в случае временной остановки работы сервиса
  • при обновлении базы паролей


ЗАПУСТИ СЕРВИС ЗА 1 ДЕНЬ 

ЗАПУСТИ СЕРВИС ЗА 1 ДЕНЬ 

01
Получите виртуальный образ сервиса
Развертывание внутри вашей
инфраструктуры без сложной
подготовки. Образ будет
представлен в удобном Вам
формате
Оранжевые кавычки

6 часов

02
Подключите к службе каталогов
Подключите коннектор к каталогу
данных, либо сделайте read-only
копию контроллера домена и
подключите коннектор к нему
Оранжевые кавычки

1 час

03
Разверните сервис и запустите
анализ паролей
Процесс полностью автоматизирован:
участие сотрудников в процессе скана
не требуется
Оранжевые кавычки

1 час

01
Получите виртуальный образ сервиса
Развертывание внутри вашей инфраструктуры без сложной подготовки. Образ будет представлен в удобном Вам формате
Оранжевые кавычки

6 часов

02
Подключите к службе каталогов
Подключите коннектор к каталогу данных, либо сделайте read-only копию контроллера домена и подключите коннектор к нему
Оранжевые кавычки

1 час

03
Разверните сервис и запустите анализ паролей
Процесс полностью автоматизирован: участие сотрудников в процессе скана не требуется
Оранжевые кавычки

1 час

ФУНКЦИОНАЛЬНЫЙ СОСТАВ 

ФУНКЦИОНАЛЬНЫЙ СОСТАВ 

Ядро системы  


Функциональные модули

Расширяют функционал системы

Интеграционные модули

Подключают каталоги учётных данных

Внешние интеграционные модули

Взаимодействует с Вашими аналитическими системами


  • База данных скомпрометированных паролей
  • Модуль отчётности и аналитики 


  • Возможность использования GPU
  • Расширенная мультиролевая модель
  • Проверка учетных записей «на лету»
  • Анализ локальных учётных записей ОС
  • Compliance настроек каталога данных


  • Коннектор к службе каталогов AD
  • Коннектор к службе каталогов ALD Pro
  • Коннектор к прочим службам каталогов
  • Коннектор к базам данных
  • Интеграция иных прикладных систем


  • SIEM
  • API интеграция

Лицензия для пилотирования

Полнофункциональная лицензия
на 2 недели с возможностью продления

Годовая лицензия

Неисключительное право на ПО с технической поддержкой в течение 1-3 лет

Сервисная лицензия

Для SOC и сервисных компаний


Внедрение Сервиса может осуществляться как силами заказчика так и интегратором  

Ядро системы  

  • База данных скомпрометированных паролей
  • Модуль отчётности и аналитики 

Функциональные модули

Расширяют функционал системы

  • Возможность использования GPU
  • Расширенная мультиролевая модель
  • Проверка учетных записей «на лету»
  • Анализ локальных учётных записей ОС
  • Compliance настроек каталога данных

Интеграционные модули

Подключают каталоги учётных данных

  • Коннектор к службе каталогов AD
  • Коннектор к службе каталогов ALD Pro
  • Коннектор к прочим службам каталогов
  • Коннектор к базам данных
  • Интеграция иных прикладных систем

Внешние интеграционные модули

Взаимодействует с Вашими аналитическими системами

  • SIEM
  • API интеграция

Лицензия для пилотирования

Полнофункциональная лицензия
на 2 недели с возможностью продления

Годовая лицензия

Неисключительное право на ПО с технической поддержкой в течение 1-3 лет

Сервисная лицензия

Для SOC и сервисных компаний


Внедрение Сервиса может осуществляться как силами заказчика так и интегратором  

НАШ СЕРВИС

НАШ СЕРВИС

Оранжевая стрелка
Не передает третьим лицам

Работает локально без выхода в интернет в контуре компании (on-premise)

Оранжевая стрелка
Не компрометирует пароли

Администратор не увидит реальные пароли
пользователей

Оранжевая стрелка
Расширяет функционал

Добавляет «тонкие» правила парольной политики
с возможность кастомной доработкипод ваши требования

Оранжевая стрелка
Быстрый запуск

Можно запуститьза 1 рабочий день

Оранжевая стрелка
Отказо-устойчивость

Реализованы механизмы кластеризации и отказоустойчивости

Оранжевая стрелка
Интегрируется с СрЗИ

Создаст инцидент для SIEM, оповестит ответственных

Оранжевая стрелка
Попросит сменить пароль

Если слабый, в том числена лету при очередной замене

Оранжевая стрелка
Не требует доп. навыков

Достаточно базовых навыкови компетенций

Оранжевая стрелка
Не передает третьим лицам

Работает локально без выхода в интернет в контуре компании (on-premise)

Оранжевая стрелка
Не компрометирует пароли

Администратор не увидит реальные пароли
пользователей

Оранжевая стрелка
Расширяет функционал

Добавляет «тонкие» правила парольной политики
с возможность кастомной доработкипод ваши требования

Оранжевая стрелка
Быстрый запуск

Можно запуститьза 1 рабочий день

Оранжевая стрелка
Отказоустойчивость

Реализованы механизмы кластеризации и отказоустойчивости

Оранжевая стрелка
Интегрируется с СрЗИ

Создаст инцидент для SIEM, оповестит ответственных

Оранжевая стрелка
Попросит сменить пароль

Если слабый, в том числена лету при очередной замене

Оранжевая стрелка
Не требует доп. навыков

Достаточно базовых навыкови компетенций

Уже защищены

Уже защищены

Оранжевые кавычки
ФЕДЕРАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 8% уязвимых паролей
  • Решение развернуто на 500+ тыс. пользователей
  • Внедрение существенно расширило имеющийся функционал, снизило стоимость кибер-рисков и окупилось за квартал

Оранжевые кавычки
БАНК ТОП-5 РФ

  • Выявлено 13% уязвимых паролей
  • Решение развернуто на 80+ тыс. пользователей
  • Сервис объединил разрозненный функционал, внедренный в Банке, в единую систему

Оранжевые кавычки
ТОПЛИВНО-ЭНЕРГЕТИЧЕСКИЙ КОМПЛЕКС

  • Выявлено 17% уязвимых паролей, всего 1300 пользователей
  • Обоснована необходимость увеличения финансирования сферы ИБ

Оранжевые кавычки
РЕГИОНАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 18% уязвимых паролей, всего 2000 пользователей
  • Минимизация необходимости служебных расследований в связи со снижением риска кибер-инцидентов

Оранжевые кавычки
ПРОМ. ПРЕДПРИЯТИЕ, ТОП-3 В МИРЕ ПО СВОЕМУ НАПРАВЛЕНИЮ

  • Выявлено 24% уязвимых паролей, всего 1500 пользователей
  • Заказчик сравнил эффективность защиты при использовании нашего решения и решения 2Fa

Оранжевые кавычки
ИНТЕГРАТОР ДЛЯ ГОС. ОРГАНОВ, ОПЕРАТОР И РАЗРАБОТЧИК ГИС

  • Выявлено 7% уязвимых паролей, всего 4900 пользователей
  • Выполнен KPI организации
  • Проработаны сценарии предотвращения кибер-инцидентов

Оранжевые кавычки
ФЕДЕРАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 8% уязвимых паролей
  • Решение развернуто на 500+ тыс. пользователей
  • Внедрение существенно расширило имеющийся функционал, снизило стоимость кибер-рисков и окупилось за квартал

Оранжевые кавычки
БАНК ТОП-5 РФ

  • Выявлено 13% уязвимых паролей
  • Решение развернуто на 80+ тыс. пользователей
  • Сервис объединил разрозненный функционал, внедренный в Банке, в единую систему

Оранжевые кавычки
ТОПЛИВНО-ЭНЕРГЕТИЧЕСКИЙ КОМПЛЕКС

  • Выявлено 17% уязвимых паролей, всего 1300 пользователей
  • Обоснована необходимость увеличения финансирования сферы ИБ

Оранжевые кавычки
РЕГИОНАЛЬНАЯ СЕТЬ РИТЕЙЛ

  • Выявлено 18% уязвимых паролей, всего 2000 пользователей
  • Минимизация необходимости служебных расследований в связи со снижением риска кибер-инцидентов

Оранжевые кавычки
ПРОМ. ПРЕДПРИЯТИЕ, ТОП-3 В МИРЕ ПО СВОЕМУ НАПРАВЛЕНИЮ

  • Выявлено 24% уязвимых паролей, всего 1500 пользователей
  • Заказчик сравнил эффективность защиты при использовании нашего решения и решения 2Fa

Оранжевые кавычки
ИНТЕГРАТОР ДЛЯ ГОС. ОРГАНОВ, ОПЕРАТОР И РАЗРАБОТЧИК ГИС

  • Выявлено 7% уязвимых паролей, всего 4900 пользователей
  • Выполнен KPI организации
  • Проработаны сценарии предотвращения кибер-инцидентов

КЕЙС ВНЕДРЕНИЯ УРОВНЯ ENTERPRISE

КЕЙС ВНЕДРЕНИЯ УРОВНЯ ENTERPRISE

ЦЕЛЬ

Снижение бизнес рисков за счёт внедрения системы фильтрации паролей. Компания с развитой архитектурой и распределённой ИТ-инфраструктурой.

ИНТЕГРАЦИЯ И АРХИТЕКТУРА

Рост пользователей и контроллеров учтён на несколько лет вперёд.

Разработана и согласована архитектура развёртывания, включая:

  • Компонентную схему;
  • CD/LLD диаграммы;
  • Взаимодействие с MS Exchange, балансировщиками, SIEM, мониторингом и пр.

МАСШТАБ

  • 160+  контроллеров домена;
  • 150+  требований (функциональных, ИБ);
  • 12+  сотрудников ИБ и ИТ в тестировании;
  • 4+  подразделений согласование архитектуры.

ИТОГ ОПЫТНОЙ ЭКСПЛУАТАЦИИ

Качество базовой версии Сервиса подтверждено.

Заказчик запросил индивидуальные доработки:

  • Тонкая настройка регулярных выражений для паролей;
  • Расширение текстов системных сообщений об ошибках;
  • Расширение функций генератора паролей (запрет повтора символов);
  • Адаптация ролей и документов под внутренние регламенты Заказчика.

СИСТЕМА «ИЗ КОРОБКИ»

Интеграция с AD, SIEM, Zabbix, Splunk и др.

Без агентов на рабочих станциях.

Поддержка регулярных выражений, индивидуальных политик паролей на OU/группы/пользователей.

Отказо- и катастрофоустойчивость.

Администрирование через CLI, API, PowerShell.

ВАЖНОСТЬ ЗАКАЗЧИКАМ, ПАРТНЁРАМ

  • Продукт работает в «боевой» среде уровня enterprise;
  • Даёт результат без необходимости длительной доработки;
  • Гибкость на этапе эксплуатации – можно адаптировать;
  • Под конкретные политики и риски клиента;
  • Подходит для ИТ, ИБ и compliance задач одновременно.

ЦЕЛЬ

Снижение бизнес рисков за счёт внедрения системы фильтрации паролей. Компания с развитой архитектурой и распределённой ИТ-инфраструктурой.

ИНТЕГРАЦИЯ И АРХИТЕКТУРА

Рост пользователей и контроллеров учтён на несколько лет вперёд.

Разработана и согласована архитектура развёртывания, включая:

  • Компонентную схему;
  • CD/LLD диаграммы;
  • Взаимодействие с MS Exchange, балансировщиками, SIEM, мониторингом и пр.

МАСШТАБ

  • 160+  контроллеров домена;
  • 150+  требований (функциональных, ИБ);
  • 12+  сотрудников ИБ и ИТ в тестировании;
  • 4+  подразделений согласование архитектуры.

ИТОГ ОПЫТНОЙ ЭКСПЛУАТАЦИИ

Качество базовой версии Сервиса подтверждено.

Заказчик запросил индивидуальные доработки:

  • Тонкая настройка регулярных выражений для паролей;
  • Расширение текстов системных сообщений об ошибках;
  • Расширение функций генератора паролей (запрет повтора символов);
  • Адаптация ролей и документов под внутренние регламенты Заказчика.

СИСТЕМА «ИЗ КОРОБКИ»

Интеграция с AD, SIEM, Zabbix, Splunk и др.

Без агентов на рабочих станциях.

Поддержка регулярных выражений, индивидуальных политик паролей на OU/группы/пользователей.

Отказо- и катастрофоустойчивость.

Администрирование через CLI, API, PowerShell.

ВАЖНОСТЬ ЗАКАЗЧИКАМ, ПАРТНЁРАМ

  • Продукт работает в «боевой» среде уровня enterprise;
  • Даёт результат без необходимости длительной доработки;
  • Гибкость на этапе эксплуатации – можно адаптировать;
  • Под конкретные политики и риски клиента;
  • Подходит для ИТ, ИБ и compliance задач одновременно.

СОСТАВЬТЕ СОБСТВЕННОЕ МНЕНИЕ О СЕРВИСЕ

СОСТАВЬТЕ СОБСТВЕННОЕ МНЕНИЕ О СЕРВИСЕ

Полное наименование

Общество с ограниченной ответственностью «КИБЕРТЕСТ»

Сокращенное наименование

ООО "КИБЕРТЕСТ"

Юридический и фактический адрес

Г. Волгоград, ул. 8й Воздушной Армии, д. 10а, офис 219

ИНН | КПП | ОГРН

3443149333 | 344301001 | 1223400010393 

ОКВЭД

62.01 | 62.02 | 62.03 | 62.09 | 72.19.4 

Коды видов ИТ-деятельности

1.01 — Разработка компьютерного ПО

Направления реализуемой ИТ-деятельности ООО «КИБЕРТЕСТ»

Основное направление ИТ-деятельности компании - разработка, тестирование, внедрение и сопровождение отечественного программного обеспечения в сфере информационной безопасности (кибербезопасности).
В рамках ИТ-деятельности компания реализует следующие процессы:
Проектирование архитектуры и разработка ядра системы для аудита парольной политики и интеграции со службами каталогов (Active Directory, ALD Pro, OpenLDAP и т.д.), а так же другими ИТ-системами по запросу заказчика.
Разработка коннекторов и интеграционных модулей для взаимодействия с внешними аналитическими системами (SIEM, Zabbix, Splunk).
Создание функциональных модулей с использованием GPU-ускорения для высоконагруженной обработки баз скомпрометированных паролей.
Оказание услуг по техническому сопровождению Решения, внедренного у заказчика.

Технологический стек

Способ распространения ПО: размещение в инфраструктуре заказчика
Базовая ОС: MS Windows (любая), Linux (не зависит от конкретного дистрибутива)
Система виртуализации: все системы виртуализации, поддерживающие Windows и Linux
Веб-сервер/балансировщик/прокси-сервер: Microsoft Kestrel
Программная платформа: .NET 6.0
Сервер приложений: Microsoft Kestler, ASP.NET Core
СУБД: MariaDB
Реализация: C#, JavaScript BootStrap, JavaScript JQuery, JavaScript

Информация о стоимости программного обеспечения

Стоимость лицензий на программное обеспечение, а также стоимость услуг по технической поддержке определяется индивидуально для каждого заказчика в зависимости от количества пользователей, масштаба ИТ-инфраструктуры и требуемых интеграционных модулей.
В соответствии с п. 4 Приказа Минцифры России от 02.06.2025 № 511 сообщаем, что детальная информация о стоимости реализуемых программ для ЭВМ и услуг составляет коммерческую тайну ООО «КИБЕРТЕСТ» (Положение о коммерческой тайне утверждено внутренними регламентами общества) и не может быть опубликована в открытом доступе. Коммерческое предложение предоставляется по запросу заказчика.

Исключительные права на программное обеспечение

ООО «КИБЕРТЕСТ» является правообладателем исключительных прав на программу для ЭВМ «Сервис поиска дубликатов паролей локальных пользователей» (Свидетельство о гос. регистрации №20236144426 от 01.03.2023).
Программа включена в Единый реестр российского ПО (реестровая запись Минцифры №19353 от 04.10.2023).
Предоставление прав использования осуществляется на основании лицензионного договора (передача неисключительных прав, On-Premise).

© ООО «КИБЕРТЕСТ»

Cookie-файлы
Настройка cookie-файлов
Детальная информация о целях обработки данных и поставщиках, которые мы используем на наших сайтах
Аналитические Cookie-файлы Отключить все
Технические Cookie-файлы
Другие Cookie-файлы
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie. Подробнее о нашей политике в отношении Cookie.
Принять все Отказаться от всех Настроить
Cookies