Решения «АйТи Бастион» и «Базальт СПО» контролируют действия пользователей с абсолютными правами

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | IXBT Market

Российский разработчик ПО в области информационной безопасности «АйТи Бастион» и один из лидеров отечественного рынка операционных систем «Базальт СПО» в рамках технологического партнерства подтвердили совместимость системы контроля доступа СКДПУ НТШлюз доступа с операционной системой «Альт Рабочая станция» 10. Созданный программный стек необходим компаниям, которым важно защищать свою ИТ-инфраструктуру не только от внешних, но и от внутренних угроз. Он позволяет обеспечить контроль действий привилегированных пользователей, то есть специалистов, обладающих абсолютными правами. Такие права имеют системные администраторы, сотрудников внутренних ИТ-подразделений и аутсорсинговых организаций, занимающихся администрированием инфраструктуры компании и др. Дополнительную защиту ИТ-инфраструктуры обеспечивает построение системы мониторинга на основе российских программных продуктов, не подверженных санкционным ограничениям.

Специалисты «АйТи Бастион» и «Базальт СПО» провели ряд тестовых испытаний, по результатам которых была подтверждена корректность совместной работы СКДПУ НТ Шлюз и операционной системы «Альт Рабочая станция» 10 при подключении по протоколам SSH и xRDP, включая возможность интеграции с доменом FreeIPA.

«Альт Рабочая станция» – российская операционная система для оснащения рабочих мест пользователей. В комплект поставки входит набор прикладного ПО для повседневной работы (редакторы текстов, презентаций, таблиц, графики, аудио и видео, Интернет-браузер, клиент электронной почты и др.). ОС внесена в Единый реестр российских программ для ЭВМ и баз данных Минкомсвязи России.

СКДПУ НТ Шлюз доступа – это платформа контроля и отслеживания действий привилегированных пользователей, отличающаяся удобством интеграции в существующую ИТ-среду. Через несколько часов после установки системы можно получить полную картину того, кто, где, когда и как использовал то или иное устройство или систему в режиме административного доступа. Система позволяет надежно контролировать доступ внутренних и внешних поставщиков ИТ-услуг, владельцев учетных записей с расширенными привилегиями и пользователей с повышенными рисками. Решение обеспечивает управление доступом ИТ-персонала и гарантирует, что лица, уже не имеющие права доступа, не смогут использовать критически важные серверы. СКДПУ НТ Шлюз доступа — компонент платформы СКДПУ НТ, внесеной в Единый реестр российских программ для ЭВМ и баз данных и сертифицирован ФСТЭК России.

«Импортозамещение в ИТ сегодня стало острой необходимостью. Организации активно переходят на отечественные ОС, и при этом им важно сохранять безопасность данных. Серией тестовых испытаниймы подтвердили, что теперь СКДПУ НТ может обеспечить эффективную защиту ИТ-инфраструктуры на ОС «Альт» и ее пользователей. Сотрудничество наших компаний гарантирует более плавный переход к использованию отечественного ПО, а также предполагает дальнейшее развитие взаимодействия «АйТи Бастион» и «Базальт СПО»», – рассказал генеральный директор «АйТи Бастион» Сергей Бочкарёв.

«Включение СКДПУ НТ в обширную экосистему прикладного ПО, совместимого с операционными системами «Альт», дает заказчикам сразу несколько преимуществ, – отметил Роман Мыскин, коммерческий директор «Базальт СПО». – Во-первых, независимость от санкций зарубежных вендоров, во-вторых – обеспечение необходимого уровня защиты корпоративной ИТ-инфраструктуры, и наконец, соответствие требованиям российского законодательства в сфере ИТ».

Автор не входит в состав редакции iXBT.com (подробнее »)

24 комментария

Добавить комментарий

113192846355683236255@google
Наверное можно и аларм поставить на любые обращения к важным объектам. А так запишет все действия в лог, а там уж если вскроется что в базе что-то не так, в логах и поищут виновника. В принципе, выглядит вполне надёжно, в случае шифрованной файловой системы и невозможности доступа к ней и самим логам минуя защищённые каналы.
5
Увы бесполезно, если юзер от рута. то он просто прибьет ненужный сервис.
Один из подобных механизмов в популярном ПО для Windows (известный платный продукт) обходится даже без админских прав. Даже логов не остаётся.
К слову могли бы сделать гибкую систему прав, например, админ, работающий внутри контейнера и не имеющий прав на ядро, но с неограниченными возможностями внутри контейнера.
E
Это уж смотря как сделано. Разумеется, лог должен писаться в хранилище к которому в принципе нет доступа, даже с рутом. И там как минимум будет зафиксирован логон и команда на удаление сервиса, поскольку введена она будет до его остановки. Не говоря уже о том, что сам факт остановки подобного защитного сервиса должен контролироваться и вызывать немедленную тревогу в системе. Даже в дырявой Винде довольно сложно завершить группу независимых процессов, которые взаимно контролируют друг друга, так чтобы один не успел подать сигнал об этом, и тут же не перезапустил завершенного.
Carrot_Joe
Именно такие действия и должен отслеживать этот продукт. Если уж Евгений Канарский до этого додумался, то разработчики и подавно
P
кто проконтролирует контролёра?
109940852684267492220@google
Независимые контролёры контролируют друг-друга.
5
Заново изобрели логи и их парсинг. Рекламная/заказная статья.
Скорее всего продублирована в разных ресурсах + wiki чтобы продвинуть продукт.
Неограниченные права у IT сотрудников? Если только малая фирма, в противном случае никакие подобные системы не помогут.
Carrot_Joe
Вы так пишете, как будто это что-то плохое
Carrot_Joe
АУЕ попадает под статью УК
Carrot_Joe
Догмы — путь вникуда
Carrot_Joe
Так АйТи Бастион и смотрит за смотрящим.
Carrot_Joe
Может ли всемогущий бог создать камень, который он сам не сможет поднять?
Вообще, эти инструменты и созданы для того, что бы была возможность следить за разными смотрящими, с суперправами, транслировать их действия в понятный язык и информировать «кого нужно» о действиях, которые не попадают в служебные или несущие потенциальную опасность.
Остальное, кто за кем будет следить, из риторических упражнений, политики, процедуры, зоны ответственности давным давно прописаны и известны, так что ничего изобретать не нужно
Carrot_Joe
Ой, я вас умоляю, не нужно плодить сущностей сверхнеобходимого.
Carrot_Joe
Отучаемся говорить за всех.

Добавить комментарий

Сейчас на главной

Новости

Публикации

UGREEN Nexode Air 65W GaN — обзор миниатюрной зарядки, которая может больше, чем заявлено

UGREEN Nexode Air 65W GaN — именно такое устройство, которое при миниатюрных размерах обещает производительность. В этом обзоре проверим, насколько новинка соответствует заявленным характеристикам.

Почему аппарат МРТ нельзя выключить после приёма пациента

У магнитно-резонансного томографа есть непривычная особенность: исследование может закончиться, экран погаснуть, а главный узел аппарата всё равно продолжит работать. Ночью, в выходные и между...

«Стоунхендж Сахары»: кто и зачем построил в Египте каменный круг возрастом 7000 лет

За пятьсот километров к югу от Каира, в глубине Нубийской пустыни, находится естественная низина под названием Набта-Плая. Сегодня это одно из самых сухих мест на планете, где практически не...

Ирга, или медовая ягода: что это за растение и почему её плоды почти не продают

С иргой обычно знакомятся не у прилавка. Она растёт возле старого дома, у забора или на даче, где её когда-то посадили и почти перестали замечать. В июле ветви темнеют от плодов. Попробуешь один:...

Обзор робота-пылесоса Roborock Saros 20: флагман без башни LiDAR, но с ИИ

Комплектация Roborock Saros 20 поставляется в глянцевой картонной коробке красно-черного цвета. Коробка хоть и увесистая, но имеет удобные ручки для переноски. Комплектация стандартная для...

Умели ли древние египтяне строить планеры 2000 лет назад? Что показала проверка «птицы из Саккары» на суперкомпьютере

В истории археологии немного найдется предметов, вызвавших столько же споров и фантастических гипотез, сколько небольшая деревянная фигурка, найденная в 1898 году при раскопках...