16:41
Пробки:   5
$
73.3420
85.9017

Контроль доступа и пентесты: формула кибербезопасности

31 марта 2026 31.03.2026
2202
2 мин.
2 связи
Контроль доступа и пентесты: формула кибербезопасности

В условиях растущего числа киберугроз комплексная защита ИТ‑инфраструктуры требует многоуровневого подхода и круглосуточного контроля. Внедрение строгого контроля доступа, современных инструментов мониторинга и регулярного тестирования устойчивости позволяет минимизировать риски и оперативно реагировать на угрозы.

Евгений Цецорин, ведущий системный администратор Simplity:

В инфраструктуре и клиентских проектах мы внедряем строгий контроль доступа: двухфакторную аутентификацию (2FA) со сроком жизни кода менее 1 минуты для всех пользователей и многоступенчатую проверку для критичных сервисов.

Безопасность учетных записей также обеспечивает жесткая парольная политика: запрещены простые пароли и повторы, а принудительная смена пароля блокирует вход в учетную запись до обновления данных.

Для защиты периметра используем KSMG от «Лаборатории Касперского», который фильтрует фишинговые письма и спам, а также постоянно пополняем White-list доверенных доменных адресов.

Вся инфраструктура подключена к нашему собственному SOC с режимом реагирования 24/7. Что касается покрытия EDR агентами, мы ориентируемся на цифру более 95% и этот же параметр покрытия рекомендуем клиентам.

Устойчивость систем и эффективность вышеперечисленных методов мы проверяем на практике через пентесты в режиме Red-Blue Team - наши белые хакеры проводят реальные атаки после архитектурных работ, соответственно, SOC их видит и реагирует, а ИБ архитекторы видят, что можно улучшить. Или получают отличный результат -  периметр неприступен, а SOC блокирует атаку в случае, если она исходит "изнутри" сети.

Круглосуточный мониторинг позволяет нам обнаруживать аномалии в реальном времени. Если говорить об SLA для себя и клиентов, мы ориентируемся на время обнаружения менее 1 часа, а локализация угрозы занимает менее 4 часов. Для большинства компаний эти временные параметры актуальны, так как хакерские атаки не привязаны к рабочему графику.

И все же почему SOC? Если говорить о мониторинге - его все же используют реже, чем вышеперечисленные решения. Немногие компании имеют собственный отдел мониторинга и в целом не рассматривают эту услугу ИБ как обязательную, и зря.

Мгновенное реагирование силами SOC позволяет купировать инциденты до того, как они нанесут ущерб бизнесу, что позволяет обеспечить непрерывную защиту, в т.ч. ночью и выходные дни.

Персоны1 и Компании1 в новости

Ведущий системный администратор Simplity
# 512
Раздел

Новости по теме

По имеющейся информации, в марте текущего года медианная заработная плата курьеров в России увеличил...
14 мая 2026
Рынок труда в России оказался в весьма опасном положении, так как правительство говорит о нехватке с...
6 мая 2026
Апрель оказался достаточно успешным месяцем для котировок отечественной национальной валюты, так как...
2 мая 2026
Баланс между работой и личным развитием – не миф, а вопрос правильных привычек. Когда график п...
30 апреля 2026
Совмещать управление делами, бытовые заботы и личное развитие — настоящий вызов для современного чел...
29 апреля 2026
В современном мире, где конкуренция высока, а выбор для потребителя практически безграничен, недоста...
29 апреля 2026

Последние новости

По имеющейся информации, в марте текущего года медианная заработная плата курьеров в России увеличил...
14 мая 2026
Аналитики сообщили о резком росте цен на морепродукты в России. Стоимость товаров в случае с отдельн...
14 мая 2026
В России мужчины традиционно получают за свою работу больше женщин, что порождает жаркие дискуссии и...
14 мая 2026
Экономист Константин Селянин высказался о предложении перевести россиян на четырехдневную рабочую не...
14 мая 2026
В Подмосковье подвели экономические итоги за первый квартал. Заработные платы, предлагаемые в сектор...
14 мая 2026
Александр Новак, вице-премьер России, сообщил о том, что за последние три года реальные доходы гражд...
13 мая 2026
Рейтинг компаний

Общественная редакция в Москве

Мы разработали способ поддержки региональных независимых сюжетов, волнующих местных жителей. Мы собираемся использовать его для развития "Общественной редакции", нового дома для лучших региональных журналистов.  Чтобы это сделать, мы нуждаемся в вашей помощи.
В рамках проекта планируется дальнейшее построение "Общественной редакции", членами которой становится каждый подписчик с правом голоса. Все важнейшие вопросы в деятельности Редакции решаются путем открытого голосования. Финансирование Редакции осуществляется за счет ежемесячных пожертвований подписчиков. Узнать больше
Потапова Алёна

Директор по развитию
Население
8297267353
Умерли за год
21751935
Родились за год
53513610