В «Яндекс Браузере» для организаций появилась функция аттестации устройств

от автора

В «Яндекс Браузере» для организаций теперь доступна новая функция — аттестация устройств. Она позволяет предоставлять доступ к корпоративным веб‑ресурсам только с устройств, соответствующих требованиям службы безопасности организации (установлена разрешённая операционная система, работают шифрование данных, антивирус и т. д.) Это поможет защитить корпоративную IT‑инфраструктуру от атак через взломанные устройства сотрудников или подрядчиков и предотвратить утечки конфиденциальных данных, рассказали Хабру в пресс-службе компании.

Безопасность компьютерной сети компании зависит в том числе от того, насколько хорошо защищены устройства, которые к ней подключаются. Сама корпоративная сеть может быть хорошо защищена от киберугроз, но злоумышленники могут использовать уязвимые устройства сотрудников или подрядчиков, имеющих доступ в IT-инфраструктуру организации, чтобы взломать её и нанести ущерб: нарушить работу сервисов, похитить чувствительную корпоративную информацию. Эту тактику называют атакой через доверительные отношения, и она имеет широкое распространение среди злоумышленников, промышляющих целевыми атаками на организации.

С помощью функции аттестации устройств организации смогут лучше контролировать защиту внутренних IT-ресурсов, а также устройств сотрудников и подрядчиков. В частности, можно проверить, задан ли пароль для входа в систему, шифруется ли диск, обновлена ли операционная система, установлено ли защитное ПО. Функция работает в трёх режимах: «Тихий», «Предупреждение» и «Режим блокировки».

Настройки «Браузера» позволяют разделить веб‑ресурсы на группы и установить правила для каждой из них. К примеру, правила доступа к внутренним сайтам, на которых нет чувствительной корпоративной информации, могут допускать подключение с любых устройств, вне зависимости от уровня их защищённости, но доступ к критически важным веб‑ресурсам организации (например, к системам для управления финансами или клиентскими базами) можно разрешить только при строгом соответствии требованиям безопасности устройства. Эта функция позволяет сбалансировать настройки так, чтобы с одной стороны сотрудники и подрядчики не сталкивались с излишними трудностями при доступе к корпоративным веб‑сайтам, а с другой — чтобы важные ресурсы не подвергались лишним рискам.

«Браузер» также может отправлять события, связанные с аттестацией устройств, в систему управления информационной безопасностью и событиями безопасности (SIEM, Security information and event management), если такая используется в организации. В этом случае сотрудники СИБ получат полную информацию о том, с каких устройств пользователи подключаются к системам организации, и смогут оперативно принять меры, если возникнет угроза ИБ‑инцидента.


ссылка на оригинал статьи https://habr.com/ru/articles/845996/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *