В обновлении версии 2.6 BI.ZONE PAM компания BI.ZONE внедрила возможность безпарольного доступа к ресурсам с помощью механизма Device Flow. Это нововведение должно уменьшить зависимость от паролей и повысить безопасность привилегированного доступа. Об этом редакции IT Speaker рассказали представители компании.

Согласно исследованию специалистов компании, 73% учетных записей защищены паролями, в то время как для 27% используются сертификаты. Подчеркивается, что пароли могут быть подвержены атакам подбора, фишингу и утечкам данных, особенно высокие риски возникают, когда один и тот же пароль используется сотрудником для разных ресурсов.
Новое решение позволяет подключаться к целевым системам без необходимости ввода пароля, используя аппаратные токены, такие как «Рутокен», биометрические данные или Face ID на мобильных устройствах. Для подтверждения личности пользователю отправляется ссылка в интерфейсе BI.ZONE PAM, которую нужно открыть в браузере и пройти аутентификацию удобным способом.
«В новой версии решения мы сосредоточились на двух основных задачах: снижении рисков, связанных с человеческим фактором, и усилении контроля над жизненным циклом привилегированных учетных записей. Беспарольная аутентификация, автоматическая блокировка неактивных аккаунтов и дополнительные механизмы контроля доступа помогают компаниям создавать более устойчивую модель защиты критически важных систем», – заявил руководитель BI.ZONE PAM Артем Назаретян.
Новый механизм соответствует требованиям приказа ФСТЭК России № 117, касающимся усиленной и строгой аутентификации привилегированных пользователей, а также способствует снижению рисков, связанных с кражей учетных данных. Кроме того, пароли не используются и не передаются по сети, что исключает риски их перехвата или компрометации.
Также в обновленную версию BI.ZONE PAM был добавлен механизм автоматической блокировки учетных записей, который деактивирует привилегированные аккаунты, если они не используются в течение установленного времени или при превышении допустимого количества неудачных попыток входа. Усилен контроль SSH-доступа и аудит привилегированных сессий, также была доработана проверка неинтерактивных SSH-сессий, таких как запуск плейбуков Ansible.
Ранее сообщалось, что сервис «Скорозвон» теперь может автоматически исключать из карусели обзвона номер, у которого снизилась контактность. На его место будет добавлен резервный номер.
Исследование VDI: большинство компаний комбинируют сценарии удаленки

