Привет всем этим субботним днем.
Давно обещал вам рассказать о проектах, над которыми мы сейчас работаем. Сегодня расскажу об одном из них. Пост будет в результате немного походить на рекламный. Это потому, что часть информации для него я взял из наших маркетинговых инструментов. Но это не реклама — это наш собственный продукт, которым мы очень гордимся и в который вкладываем много сил и времени.
Зайду издалека ...
Вчера стало известно, что в «Почте России» подтвердили частичную утечку данных пользователей у подрядчика. Буквально на днях стало известно о том, что суд оштрафовал «Гемотест» на 60 тысяч рублей за утечку данных пользователей. В конце февраля 2022 года произошла утечка данных клиентов СДЭК, а 1 марта об утечке сообщила «Яндекс Еда», 20 мая об утечке телефонов и данных о заказах пользователей рассказал Delivery Club. Этот печальный список можно было бы продолжать еще долго.
Знаете ли вы, что в мире только в 44% случаев причиной утечки данных стали внешние атаки, а в 56% случаев был задействован внутренний нарушитель, из которых в 44,8% случаев виновными оказались непривилегированные действующие сотрудники (по данным InfoWatch). Иными словами, почти 60% потери важных данных стало небрежное отношение рядовых сотрудников к корпоративным “секретам”.
Решить эту проблему помогает наш новый продукт: BearPass.ru — это корпоративный “сейф” для централизованного хранения и организации доступа к паролям для систем и сервисов, используемых компанией или организацией. Пароли хранятся и передаются в зашифрованном виде, а само решение — коробочное, а значит хранится на сервере организации и не может “утечь” в сеть при очередном взломе популярного облачного сервиса.
Когда вам пора задуматься о внедрении корпоративного менеджера паролей?
— Ваша компания использует большое количество внутренних и внешних сервисов для собственных нужд или хранит секреты чужих компаний в силу профессиональной деятельности (например, вы оказываете аутсорсинговые услуги).
— Сотрудники постоянно делятся паролями в электронных письмах и мессенджерах.
— При увольнении сотрудника вы не можете в течение 1-2 минут получить ответ на вопрос о том, к каким сервисам ему был предоставлен доступ.
— Самый распространенный пароль в компании 12345 или qwerty (sic!)
В чем преимущества BearPass?
— Это “коробочный” (Self Hosted) продукт. Это означает, что он устанавливается на ваши сервера и вы полностью контролируете собственные секреты.
— Это российский продукт - его легко оплачивать безналичным способом и он не уйдет с рынка под давлением санкций.
— Все пароли хранятся централизованно и надежно защищены алгоритмами шифрования стандарта AES-256.
— Сервис создан на базе open source технологий (PHP Laravel и PostgreSQL). Вы можете самостоятельно проверить каждую строку кода и убедиться в его надежности и отсутствии “жучков”.
— Благодаря удобной древовидной структуре и мощному поиску, сотрудникам легко находить и использовать пароли.
— С помощью расширения для браузера, ваши сотрудники перестанут “набивать” пароли. А значит программы-шпионы вроде “кейлоггеров” вам больше не страшны.
— В продукте реализован очень гибкий сценарий управления распределенном доступом — можно настроить доступ для отдельных ролей или даже для каждого сотрудника по отдельности.
— Подсистема журналирования событий позволит точно восстановить хронологию событий и обнаружить, кто именно совершил те или иные действия в системе.
— Ну и, наконец, система автоматически следит за тем, не попали ли ваши пароли в базы данных Даркнета и за тем, чтобы пароли соответствовали внутренним политикам безопасности и своевременно обновлялись.
Этот продукт мы запустили, увидев в марте активный уход ключевых зарубежных игроков, занимавших до этого доминирующее положение на российском рынке. Знаменитые 1Password, LastPass и Bitwarden — это иностранные компании, оплачивать услуги которых с некоторого времени стало неудобно, а иногда и невозможно.
Post #79
295
- 👍 9