В Яндекс Браузере для организаций появилась функция аттестации устройств — она поможет защитить корпоративные данные

В Яндекс Браузере для организаций появилась функция аттестации устройств — она поможет защитить корпоративные данные

В Яндекс Браузере для организаций теперь доступна новая функция — аттестации устройств. Она позволяет предоставлять доступ к корпоративным веб-ресурсам только с устройств, соответствующих требованиям службы безопасности организации (установлена разрешённая операционная система, работают шифрование данных, антивирус и т.д.) Это поможет защитить корпоративную ИТ-инфраструктуру от атак через взломанные устройства сотрудников или подрядчиков и предотвратить утечки конфиденциальных данных.

Безопасность компьютерной сети компании зависит в том числе от того, насколько хорошо защищены устройства, которые к ней подключаются. Сама корпоративная сеть может быть хорошо защищена от киберугроз, но злоумышленники могут использовать уязвимые устройства сотрудников или подрядчиков, имеющих доступ в ИТ-инфраструктуру организации, чтобы взломать её и нанести ущерб: нарушить работу сервисов, похитить чувствительную корпоративную информацию. Эту тактику называют атакой через доверительные отношения, и она имеет широкое распространение среди злоумышленников, промышляющих целевыми атаками на организации.

С помощью функции аттестации устройств организации смогут лучше контролировать защиту внутренних ИТ-ресурсов, а также устройств сотрудников и подрядчиков. В частности, можно проверить, задан ли пароль для входа в систему, шифруется ли диск, обновлена ли операционная система, установлено ли защитное ПО. Функция работает в трёх режимах: «Тихий», «Предупреждение» и «Режим блокировки»

Настройки Браузера позволяют разделить веб-ресурсы на группы и установить правила для каждой из них. К примеру, правила доступа к внутренним сайтам, на которых нет чувствительной корпоративной информации, могут допускать подключение с любых устройств, вне зависимости от уровня их защищённости, но доступ к критически важным веб-ресурсам организации (например, к системам для управления финансами или клиентскими базами) можно разрешить только при строгом соответствии требованиям безопасности устройства. Эта функция позволяет сбалансировать настройки так, чтобы с одной стороны сотрудники и подрядчики не сталкивались с излишними трудностями при доступе к корпоративным веб-сайтам, а с другой – чтобы важные ресурсы не подвергались лишним рискам.

Кроме того, Браузер может отправлять события, связанные с аттестацией устройств, в систему управления информационной безопасностью и событиями безопасности (SIEM, Security information and event management), если такая используется в организации. В этом случае сотрудники СИБ получат полную информацию о том, с каких устройств пользователи подключаются к системам организации, и смогут оперативно принять меры, если возникнет угроза ИБ-инцидента.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.