Первый совместный выпуск Cyber Media и Global Digital Space: в гостях «АйТи Бастион»

Первый совместный выпуск Cyber Media и Global Digital Space: в гостях «АйТи Бастион»

Гостем первого выпуска стал Владимир Алтухов, руководитель технического центра «АйТи Бастион». Эксперт поделился важными знаниями и опытом по теме управления привилегированными доступами и внедрению PAM-систем.

В рамках совместного проекта с Global Digital Space Владимир Алтухов рассказал о том, какие риски скрываются за незащищенными привилегированными доступами.

Он подчеркнул, что лишние доступы создают дополнительные риски, и их наличие в компании недопустимо. Управление такими учетными записями становится приоритетной задачей для компаний, стремящихся защитить свои ключевые системы.

Владимир Алтухов

Руководитель технического центра «АйТи Бастион»

Неправильный подход, напротив, может спровоцировать проблемы. Нередко обиженные ИТ-специалисты, оставившие себе резервные доступы или бэкдоры, становятся источником угроз. Это особенно опасно, если речь идет об уволенных сотрудниках, обладающих привилегированным доступом, например, к Active Directory или сетевому оборудованию. Такие случаи — один из классических аргументов в пользу внедрения PAM-систем, поскольку они помогают исключить несанкционированные действия даже после ухода сотрудника.

В интервью Владимир Алтухов также поделился подходами, которые помогут минимизировать угрозы и обеспечить надежную защиту привилегированных доступов. Эти подходы включают в себя использование принципа минимальных привилегий, Zero Trust и концепцию «пустого рабочего стола». Владимир Алтухов рассказал, когда компании стоит задумываться об интеграции PAM, и дал несколько советов по внедрению этого решения.

Подробнее о процессе интеграции и эксплуатации PAM, насколько реально для компании самостоятельно реализовать PAM-решение на базе опенсорса, на что стоит обратить внимание при выборе PAM-решение, и что дает сертификация, читайте в полной версии интервью на нашем сайте.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях

На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».

Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее
Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее

Компании RED Security, вендор открытой экосистемы ИБ-решений и эксперт в области комплексной защиты бизнеса, и «Увеон — облачные технологии» (входит в «Группу Астра») успешно завершили тестирование технологической совместимости сервиса многофакторной аутентификации RED Security MFA с мультиплатформенным VDI-решением Termidesk.

Приложите карту: количество атак с использованием NFC выросло в 1,5 раза
Приложите карту: количество атак с использованием NFC выросло в 1,5 раза

В третьем квартале 2025 года эксперты «Лаборатории Касперского» зафиксировали рост количества атак на Android-устройства в России, в которых злоумышленники использовали вредоносные утилиты для работы с NFC, чтобы красть деньги людей.

RED Security предупреждает о новой многоуровневой фишинговой атаке
RED Security предупреждает о новой многоуровневой фишинговой атаке

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала распространение новой многоступенчатой фишинговой атаки, нацеленной на владельцев мобильных устройств.