15:10 / 08 сентября 2026
В BI.ZONE PAM появился беспарольный доступ к ресурсам - IT Speaker, новости информационных технологий
Компания BI.ZONE в версию 2.6 BI.ZONE PAM добавила беспарольный доступ к ресурсам через механизм Device Flow. Благодаря этому должна снизиться зависимость от паролей и повыситься безопасность привилегированного доступа. Об это редакции IT Speaker рассказали в компании.
Согласно исследованию экспертов компании, 73% учетных записей защищены паролями, а для 27% – применяются сертификаты. Отмечается, что пароли могут быть уязвимы к подбору, фишингу и утечкам данных, особенно велики риски, если сотрудник для разных ресурсов использует один и тот же.
Новое решение позволяет подключаться к целевым системам без ввода пароля, используя аппаратные токены, например «Рутокен», биометрию или Face ID на мобильном устройстве. Чтобы подтвердить личность, пользователю отправляется ссылка в интерфейсе BI.ZONE PAM, которую нужно открыть в браузере и пройти аутентификацию удобным способом.
«В новой версии решения мы сосредоточились на двух задачах: снижении рисков, связанных с человеческим фактором, и усилении контроля над жизненным циклом привилегированных учетных записей. Беспарольная аутентификация, автоматическая блокировка неиспользуемых аккаунтов и дополнительные механизмы контроля доступа помогают компаниям выстраивать более устойчивую модель защиты критически важных систем», – сказал руководитель BI.ZONE PAM Артем Назаретян.
Новый механизм соответствует требованиям приказа ФСТЭК России № 117 к усиленной и строгой аутентификации привилегированных пользователей, а также помогает организациям снизить риски, связанные с кражей учетных данных. Кроме этого, пароль не используется и не передается по сети, что исключает риски его перехвата или компрометации.
Также в новую версию BI.ZONE PAM был добавлен механизм автоматической блокировки учетных записей, который деактивирует привилегированные аккаунты, если их не используют в течение установленного времени или при превышении допустимого количества неудачных попыток входа. Усилили контроль SSH-доступа и аудит привилегированных сессий и доработан аудит неинтерактивных SSH-сессий, например запуска плейбуков Ansible.
Ранее стало известно, что сервис «Скорозвон» теперь может автоматически выводить из карусели обзвона номер, у которого снизилась контактность. Вместо него будет добавлен резервный номер.
Поделиться новостью
15:10 / 08 сентября 2026
14:30 / 08 сентября 2026
13:50 / 08 сентября 2026
13:10 / 08 сентября 2026
Киберпреступники воруют детские аккаунты в мессенджерах
12:30 / 08 сентября 2026
Более 3,5 тыс. уязвимостей нашли в приложениях доставки еды
18:00 / 07 сентября 2026
Линейка телефонов РТУ вошла в Реестр РПП
16:00 / 07 сентября 2026
43% сотрудников компаний открывают фишинговые письма
15:00 / 07 сентября 2026