В BI.ZONE PAM появился беспарольный доступ к ресурсам - IT Speaker, новости информационных технологий

В BI.ZONE PAM появился беспарольный доступ к ресурсам

Редакция

17:30 / 06 августа 2026

Компания BI.ZONE в версию 2.6 BI.ZONE PAM добавила беспарольный доступ к ресурсам через механизм Device Flow. Благодаря этому должна снизиться зависимость от паролей и повыситься безопасность привилегированного доступа. Об это редакции IT Speaker рассказали в компании.

Фотография freepik

Согласно исследованию экспертов компании, 73% учетных записей защищены паролями, а для 27% – применяются сертификаты. Отмечается, что пароли могут быть уязвимы к подбору, фишингу и утечкам данных, особенно велики риски, если сотрудник для разных ресурсов использует один и тот же.

Новое решение позволяет подключаться к целевым системам без ввода пароля, используя аппаратные токены, например «Рутокен», биометрию или Face ID на мобильном устройстве. Чтобы подтвердить личность, пользователю отправляется ссылка в интерфейсе BI.ZONE PAM, которую нужно открыть в браузере и пройти аутентификацию удобным способом.

«В новой версии решения мы сосредоточились на двух задачах: снижении рисков, связанных с человеческим фактором, и усилении контроля над жизненным циклом привилегированных учетных записей. Беспарольная аутентификация, автоматическая блокировка неиспользуемых аккаунтов и дополнительные механизмы контроля доступа помогают компаниям выстраивать более устойчивую модель защиты критически важных систем», – сказал руководитель BI.ZONE PAM Артем Назаретян.

Новый механизм соответствует требованиям приказа ФСТЭК России № 117 к усиленной и строгой аутентификации привилегированных пользователей, а также помогает организациям снизить риски, связанные с кражей учетных данных. Кроме этого, пароль не используется и не передается по сети, что исключает риски его перехвата или компрометации.

Также в новую версию BI.ZONE PAM был добавлен механизм автоматической блокировки учетных записей, который деактивирует привилегированные аккаунты, если их не используют в течение установленного времени или при превышении допустимого количества неудачных попыток входа. Усилили контроль SSH-доступа и аудит привилегированных сессий и доработан аудит неинтерактивных SSH-сессий, например запуска плейбуков Ansible.

Ранее стало известно, что сервис «Скорозвон» теперь может автоматически выводить из карусели обзвона номер, у которого снизилась контактность. Вместо него будет добавлен резервный номер.

Поделиться новостью