СберФакторинг запустил программу по поиску уязвимостей сайта

СберФакторинг запустил программу по поиску уязвимостей сайта

СберФакторинг запустил программу по поиску уязвимостей сайта

СберФакторинг присоединился к программе по поиску уязвимостей. Теперь независимые исследователи в области кибербезопасности смогут проверить сервис на платформе BI.ZONE Bug Bounty.

Согласно описанию программы Bug Bounty, она охватывает сайт компании и личный кабинет клиента. По традиции сумма вознаграждения будет зависеть от степени опасности уязвимости.

Как отметил директор по информационным технологиям СберФакторинга Андрей Глушак, компания осознаёт киберриски, которые неизбежно сопутствуют внедрению новых технологий. Поэтому команда специалистов старается ежедневно обеспечивать безопасную работу ресурсов.

В этом ключе программа по поиску уязвимостей поможет с помощью сторонних экспертов убедиться в максимальном уровне защищённости данных клиентов, уверен Глушак.

Напомним, в прошлом году мы анализировали, как BI.ZONE помогает российским хакерам заработать на Bug Bounty. На международной конференции по кибербезопасности OFFZONE наш обозреватель лично посмотрел на работу платформы.

А в ноябре стало известно, что Минцифры РФ расширило список объектов для багхантеров. Регулятор также разметил свою программу на BI.ZONE Bug Bounty.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar inRights теперь совместим с ОС Astra Linux 1.7

ГК «Солар» подтвердила совместимость системы управления учетными записями Solar inRights с операционной системой Astra Linux 1.7, разработанной «Группой Астра».

Astra Linux занимает значительную долю российского рынка операционных систем, а поддержка её в Solar inRights расширяет возможности применения IdM-системы в различных отраслях, включая финансовый сектор, промышленность, энергетику и добывающую сферу.

Совместимость решений позволяет организациям автоматизировать управление учетными записями и правами доступа, а также учитывать требования информационной безопасности (ИБ) при эксплуатации критически важных систем. Внедрение Solar inRights направлено на снижение рисков избыточных полномочий сотрудников, а также на оптимизацию процессов контроля доступа.

Согласно данным ГК «Солар», более 40% компаний не успевают своевременно отзывать учетные записи уволенных сотрудников, что повышает риск инцидентов информационной безопасности. В организациях с высокой кадровой ротацией вероятность несанкционированного доступа особенно велика.

Кроме того, в 35% случаев отсутствие автоматизированных механизмов управления доступом усложняет расследование атак и мониторинг полномочий сотрудников при изменении их должностных обязанностей.

По словам Алексея Трубочева, директора департамента сопровождения и сервисов «Группы Астра», встроенные средства защиты Astra Linux 1.7 в сочетании с инструментами Solar inRights позволяют соответствовать строгим требованиям информационной безопасности и централизованно управлять правами доступа к различным системам.

Ранее ГК «Солар» адаптировала для Astra Linux решения Solar DAG (для управления доступом к неструктурированным данным) и Solar Dozor (систему предотвращения утечек данных, интегрированную с ALD Pro). В рамках этих инициатив реализуются механизмы, которые обеспечивают бесперебойную защиту данных при переходе с Windows на Linux.

Solar inRights представляет собой систему управления учетными записями и правами доступа (IdM), предназначенную для автоматизации контроля и выполнения требований информационной безопасности. Среди её ключевых возможностей:

  • централизованное управление учётными записями и политиками доступа в масштабных организациях;
  • интеграция с системами контроля и управления доступом (CUAD) для предотвращения использования чужих учетных записей;
  • взаимодействие с SIEM-системами для мониторинга событий информационной безопасности и расследования инцидентов;
  • поддержка единого входа (SSO) и мультифакторной аутентификации;
  • интеграция с решениями Privileged Access Management (PAM) для защиты привилегированных учётных записей.

Совместимость Solar inRights с Astra Linux расширяет возможности применения отечественных решений для управления доступом, что особенно важно в условиях перехода на российское программное обеспечение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru