TGViewer
Channel Public Channel
GETMOBIT: beyond workspace

GETMOBIT: beyond workspace

@getmobit_beyond_workspace

У нас только откровенная правда о разработке инноваций, истории людей за пределами шаблонов и разбор реальных кейсов. Здесь нет ванильных успехов, только суровая реальность и забота о мире, в котором вы работаете.
Сотрудничество/Реклама:@AnnettMukh
Subscribers
193
Photos
133
Videos
3
Links
99
Recent Posts 20 shown
Post #223 54
Цена нулевого доверия: сколько стоит управляемое рабочее место

Сегодня GETMOBIT на конференции «Критически важно 2026» в Казани. Говорим о том, как связаны безопасность конечных устройств и затраты на их эксплуатацию.

Василий Шубин, директор департамента управления продуктовым портфелем GETMOBIT, выступит с докладом «Цена нулевого доверия: экономика управляемого рабочего места в инфраструктуре VDI».

Даже когда приложения и данные находятся в защищённом контуре, устройство доступа остаётся отдельным объектом риска и затрат. Его нужно настраивать, обновлять, поддерживать и восстанавливать. В распределённой инфраструктуре от организации этих процессов зависят и расходы компании, и непрерывность работы сотрудников.

Полная архитектура Zero Trust как самоцель имеет неоправданно высокую стоимость реализации. На примерах инфраструктур операторов ГИС и ЗоКИИ покажем, какие элементы «нулевого доверия» уже применяются на управляемом рабочем месте и как они влияют на стоимость владения, восстановление и поверхность атаки.

На стенде GETMOBIT — практическая сторона этого подхода: управление конечными устройствами, применение единых настроек и доступ к корпоративным ресурсам в VDI. Здесь можно увидеть работу решений и обсудить их применение в своей инфраструктуре.

Ждём вас на выступлении и стенде GETMOBIT.

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #VDI #КИИ #Инфраструктура
  • 👍 3
  • ❤ 1
  • 🔥 1
Post #222 75
✔️ Почему VDI-протокол - это больше, чем набор функций

VDI-платформы часто сравнивают по чек-листу: есть ли поддержка ВКС, USB, нескольких мониторов, H.264 и тонких клиентов, но одинаковая «галочка» в спецификации не гарантирует одинакового опыта пользователей.

В идеальной локальной сети работают почти все решения. Настоящая проверка начинается там, где есть WAN, задержки, потери пакетов, видеозвонки, графика и удалённые филиалы. Здесь решает архитектура протокола: как он управляет сетевой перегрузкой, передаёт мультимедиа, расставляет приоритеты трафика и сохраняет отзывчивость рабочего места.

Александр Тарасов, главный системный архитектор GETMOBIT, подготовил для Habr инженерный разбор VDI-протоколов для on-premise-сред. Это не сравнение маркетинговых фич, а взгляд на реальное поведение Citrix HDX/EDT, Omnissa Blast, Microsoft RDP и Parallels RAS в сложных условиях.

В статье разбираем:
🔹 почему хорошая работа в LAN не гарантирует качества в WAN;
🔹 как задержки и потери пакетов влияют на пользовательский опыт;
🔹 почему ВКС способна «сломать» сайзинг и экономику VDI;
🔹 как кодеки, графика и оптимизация мультимедиа влияют на нагрузку и качество изображения;
🔹 зачем учитывать безопасность, приоритизацию трафика и экосистему тонких клиентов;
🔹 какие вопросы важно задать вендору до выбора VDI-платформы.

Статья будет полезна ИТ-директорам, архитекторам и инфраструктурным командам, которые развивают цифровые рабочие места и проекты импортозамещения.

💬 Читайте на Habr и задавайте вопросы Александру Тарасову.

Наш сайт. Мы в МАХ и ВК

Подписаться 📌 | Забустить 🚀

#GETMOBIT #Getmobit_экспертиза
  • 🔥 6
  • ❤ 5
  • 👏 4
  • 👍 3
Post #221 83
🖥 VDI работает. Почему ИТ-служба всё равно тонет в настройках?
Потому что VDI отвечает за виртуальный рабочий стол, но не за весь жизненный цикл конечного устройства. Пока рабочих мест несколько, многое можно решить вручную: обновить клиент, подключить токен, настроить периферию, проверить, почему пользователь не видит нужную среду. Когда устройств уже сотни или тысячи, каждая такая задача масштабируется вместе с парком. В этом случае работа ИТ-службы превращается не в управление, а в постоянное «разбираться на месте».

Единый контур управления помогает вернуть предсказуемость.

С ним можно:
✔️ задавать общие политики, настройки и сценарии подключения для всего парка;
✔️ видеть состояние устройств и быстрее замечать отклонения;
✔️ узнать, что мешает нормальной работе - сеть или ферма и VDI;
✔️ изолировать новое устройство до проверки, не открывая ему доступ к корпоративной среде;
✔️ централизованно обновлять VDI-клиенты и программные компоненты;
✔️ работать с несколькими VDI-платформами в одной инфраструктуре;
✔️ сохранять активные VDI-сессии, даже если управляющий контур временно недоступен.

❗️Здесь важен архитектурный нюанс: сервер управления не должен становиться точкой отказа для пользователя. Если связь с ним кратковременно пропала, уже запущенная VDI-сессия не обязана останавливаться.
Поэтому при переходе на VDI стоит смотреть шире самой платформы виртуальных рабочих столов. Вопрос не только в том, где будет работать пользователь, но и в том, как его устройство будет настраиваться, обновляться, контролироваться и поддерживаться каждый день.

Подписаться 📌 | Забустить 🚀

#Getmobit #Getmobit_Инструкции #FAQ #VDI #Инфраструктура
  • 👍 5
  • ❤ 4
  • 🔥 4
  • 👏 3
Post #220 159
🚀 Вышел релиз сервера управления GM Smart System NG Factory 3.20.0.

Ключевые изменения: расширены возможности удалённой поддержки, централизованной настройки BABYLxONE и отказоустойчивость СУ в кластере.

🛠️ Удалённая поддержка
1️⃣ Подключение к устройствам работает как в сетях с прямой маршрутизацией, так и расположенным за NAT.
2️⃣ Упрощён запуск сеанса удалённой поддержки: в предыдущем релизе администратор вручную запускал сценарий для подключения к устройству пользователя. Начиная с текущей версии, запуск сессии и подключение к устройству осуществляются нажатием одной кнопки.
3️⃣ Если разрешено политикой на сервере, пользователь устройства может принять или отклонить входящее подключение и завершить активную сессию. Это позволяет привести процесс удалённой поддержки в соответствие с корпоративными политиками.
4️⃣ События о подключениях в рамках сеансов удалённой поддержки записываются в журнал событий безопасности на сервере управления.
5️⃣ Подключение к устройствами с несколькими мониторами: администратор может выбирать конкретный экран устройства пользователя или работать сразу с несколькими.

🖥️ BABYLxONE
1️⃣ Расширена централизованная настройка через СУ:
— тип и приоритет аутентификации для источников Citrix и Termidesk;
— режим отображения окна приложения на устройствах;
— источники Omnissa (VMware) настраиваются в интерфейсе СУ аналогично Citrix и Termidesk.
2️⃣ Политика входа и вид рабочего места задаются в одном контуре.
3️⃣ Отказоустойчивость.
Улучшен алгоритм восстановления узлов кластера после сбоев.
4️⃣ Повышена устойчивость СУ при выполнении заданий и сценариев.
5️⃣ Исправлены ошибки стабильности, взаимодействия узлов и визуальные неточности интерфейса.

Внесённые улучшения снижают потенциальные простои в продуктивном контуре при отказе узла и снижают риск сбоев в управлении парком устройств.

⚙️ Совместимость
Сервер 3.20.0 совместим с GM Smart System NG Client 1.6.0+ и GM OS 2.6.0+. Обновлённая удалённая поддержка доступна на GMSS NG Client 1.9.0+ и BABYLxONE 1.4.0+. Для enterprise-развёртывания перед обновлением сервера управления необходимо обновить компоненту GM-Balancer до версии 1.0.5.

📌 Инструкция по удалённой поддержке и документация на продукты Getmobit размещена в Личном кабинете на портале cp.getmobit.ru

Что критичнее в вашем контуре: доступ за NAT, контроль сессии пользователем или единая настройка BABYLxONE?

Подписаться 📌 | Забустить 🚀

#Getmobit_новости
  • 🔥 8
  • 👏 5
  • ❤ 4
  • 👌 2
Post #219 127
Приказ ФСТЭК №117: от защищённого канала к контролируемой точке доступа

Сегодня продолжим разговор об изменениях, которые Приказ ФСТЭК №117 вносит в требования к безопасности удалённых рабочих мест. Мы глубоко изучили тему, потому что она напрямую связана с тем, как мы развиваем собственные решения. И делимся инсайтами, чтобы вы понимали риски.
 
Для организации удалённого доступа к ГИС уже недостаточно контролировать только защищённый канал. Оператору необходимо понимать, с какого устройства и из какой физической точки пользователь получает доступ к системе, и сохранять контроль над конечной точкой.

Для этой задачи GETMOBIT предлагает архитектуру удалённого рабочего места на базе GM-Box G1 B8 и системы централизованного управления GM Smart System.

Такая связка позволяет оператору ГИС не пытаться определить доверенность пользователя только по IP-адресу, а перенести контроль непосредственно на устройство, с которого начинается подключение.

Что получает оператор ГИС:
— выделенное устройство с преднастроенной системной средой, которую пользователь не может самостоятельно модифицировать;
— отсутствие локального хранения и обработки пользовательских данных;
— централизованное управление устройствами и политиками доступа;
— контроль местоположения GM-Box G1 B8 с использованием встроенного LTE-модуля, в том числе в сценариях, когда GPS и ГЛОНАСС недоступны;
— возможность учитывать данные о местоположении при принятии решения о предоставлении доступа к информационным ресурсам.

В результате вместо схемы «VPN есть — значит, подключение доверенное» оператор получает управляемую конечную точку, параметры которой может контролировать централизованно.

Это особенно актуально при организации удалённых рабочих мест сотрудников и внешних специалистов, когда необходимо предоставить доступ к ГИС, но при этом сохранить контроль над устройством и средой подключения.

О том, как приказ ФСТЭК №117 меняет привычную архитектуру удалённого доступа, какие риски остаются при использовании VPN, GeoIP и сторонних ноутбуков и почему контроль смещается на конечную точку, рассказал Василий Шубин, директор по управлению продуктовым портфелем GETMOBIT, в новой статье для itWeek.

Если вы пересматриваете архитектуру удалённого доступа к ГИС в соответствии с требованиями приказа №117 — обсудим ваш сценарий и покажем, как его можно реализовать на базе GM-Box G1 B8 и GM Smart System. Обращайтесь vshubin@getmobit.ru

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #экспертное_мнение #ФСТЭК #ГИС #информационнаябезопасность #удаленныйдоступ #доверенноерабочееместо
  • 👍 4
  • ❤ 3
  • 🔥 2
Post #218 166
GETMOBIT выходит в новый сегмент — производство кастомизируемых блоков питания

Мы много лет создаем "умные" рабочие места и умеем объединять управление устройством, программными компонентами и доступом к цифровой среде. Теперь берёмся за то, с чего начинается любое устройство, — за питание. Запускаем производство российских кастомизируемых блоков питания.
 
Зачем это нужно
Российские компоненты и модули — это база для развития отечественного рынка электроники. Наши блоки питания добавляют до 10 баллов локализации изделиям, в которых применяются, при оценке по ПП №719. Это помогает производителю преодолеть порог для включения продукции в реестр РЭП и даёт приоритет в закупках по 44-ФЗ и 223-ФЗ.

Главное отличие — кастомизация
Мы делаем источник под требования проекта. Меняем выходное напряжение, разъёмы, кабель, маркировку, брендирование и комплектацию. Это сокращает цикл разработки и ускоряет вывод продукта на рынок.

Наши преимущества:
— Два исполнения: настольные и для установки на DIN-рейку
— Пульсации не более 10 мВ — важно для высокочувствительной электроники.
— Встроенная защита по входу/выходу — снижает риск повредить дорогостоящее оборудование.

Применение
Вычислительная техника, телекоммуникационное и щитовое оборудование, видеонаблюдение, автоматизация, освещение. При серийном производстве каждый блок проходит 100% выходной контроль, соответствие ТР ТС / ЕАЭС.

Алексей Дударев, технический директор департамента аппаратных платформ и производства Getmobit:

«Сегодня российскому разработчику и производителю электроники важно решить сразу несколько задач: обеспечить функциональность и качество изделия, возможность серийного производства и необходимый уровень локализации для включения изделий в реестр РЭП. Мы предлагаем реестровые блоки питания собственной разработки с возможностью их кастомизации под конкретный проект, чтобы заказчики могли повысить количество баллов для своей продукции. Высокая экспертиза инженерной команды Getmobit и собственная производственная база в ОЭЗ „Дубна“, которая регулярно проходит внешние технические аудиты, позволяют контролировать качество разработки и производства и решать задачи интеграции наших продуктов в проекты заказчиков».


Предлагаем образцы для испытаний и серийные поставки от 100 штук.

Подробнее - в новостях. Предзаказы уже принимаются на сайте Getmobit.

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #блокипитания #рэп #кастомизация #электроника
  • 👍 7
  • 🔥 3
  • 👀 2
  • ❤ 1
Post #217 182
Критически важная инфраструктура начинается с рабочего места

25 сентября GETMOBIT примет участие в конференции «Критически важно 2026» в Казани. Вместе с ИТ-директорами и руководителями служб информационной безопасности мы обсудим ключевые вызовы следующего года и технологии, которые определяют устойчивость компаний сегодня и в будущем.

В центре программы — практический опыт:

- внедрение критически важных программно-аппаратных решений от ведущих заказчиков;
- актуальные подходы к защите информации и обеспечению безопасности объектов КИИ;
- новые требования регуляторов и способы их выполнения без остановки бизнес-процессов.

Василий Шубин, директор департамента управления продуктовым портфелем GETMOBIT, выступит с докладом:

Цена нулевого доверия: экономика управляемого рабочего места в инфраструктуре VDI

Поговорим о том, как выстроить доверие к конечной точке без избыточного усложнения инфраструктуры и роста эксплуатационных затрат. В центре доклада:

- конечная точка в VDI как отдельный объект затрат и риска;
- почему полный Zero Trust не всегда оправдан с точки зрения эксплуатации;
- какие элементы «нулевого доверия» уже работают на управляемом рабочем месте;
- как это сказывается на TCO, восстановлении и поверхности атаки.


📍 «Критически важно 2026»
📅 25 сентября, 11.00
📌 Казань, ИТ-парк им. Рамеева, ул. Спартаковская, 2А
🎟 Участие бесплатное по регистрации

Мы создаем Composable Digital Workspace — платформу нового поколения для оркестрации доступа к VDI и endpoint-компонентам корпоративных рабочих мест. В модели Hardware-Software Co-Design мы проектируем рабочее место как единую систему и объединяем управление устройством, программными компонентами и доступом к цифровой среде.

На стенде GETMOBIT покажем, как этот подход работает на практике: от управления конечными устройствами и доступа к корпоративным ресурсам до работы с VDI-инфраструктурой.

Будете на «Критически важно» — приходите знакомиться, обсуждать задачи и смотреть решения вживую.

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #vdi #кии #инфраструктура
  • ❤ 2
  • 👍 2
  • 🔥 2
  • 🤩 1
Post #216 176
1 сентября: дети идут изучать AI, а мы всё ещё объясняем взрослым, что такое VDI и управление доступом

В этом учебном году в школах появится курс «Искусственный интеллект и информационная безопасность». Внеурочный, по желанию. Там не про код, а про основы: как проверять информацию, фильтровать контент и не отдавать свои данные мошенникам. По сути, про базовую цифровую гигиену.

Пока дети будут разбираться с промптами, мы продолжим объяснять заказчикам, что VDI — это не просто «картинка удалённого рабочего стола на мониторе». Это механизм подключений, изоляции и доступа. Без романтики и с кучей мест, которые надо учитывать при проектировании архитектуры.

Для обывателя цифровая гигиена заканчивается на правиле «не кликать по подозрительным ссылкам» и «никому не сообщайте этот код». В корпоративной среде мы не можем полагаться только на осознанность пользователей, особенно когда вокруг уже вовсю экспериментируют с ИИ.

Поэтому в наших решениях безопасность - это не слой поверх продукта. Она вшита в его архитектуру. Как говорят в народе, «security by design».

Доверенная точка входа: GM-Box — ключевой элемент экосистемы рабочего пространства, а не просто терминал. Это защищенная точка, через которую сотрудник входит в своё рабочее пространство. «Железо» и «софт» решают общую задачу: максимально урезать поверхность атаки и обеспечить безопасное и защищённое подключение к корпоративной инфраструктуре.

Данные не покидают защищенный контур: на конечное устройство транслируются только пиксели по защищенному протоколу, а хранение информации и работа с ней происходят в защищённом ЦОД. Компрометация устройства не ведет к утечке данных.

Управление подключениями: система управления определяет, какие подключения доступны пользователю, куда он попадёт после успешной аутентификации и по каким правилам. Без неё рабочее место — неконтролируемый набор ярлыков, которые каждый настроит как умеет.

Кажется, что новый школьный курс очень своевременный. Ребята придут в мир, где цифровая гигиена будет у них в ДНК, а рабочее место – защищено от непредумышленных ошибок.

У кого есть дети-школьники, вы планируете записывать их на этот курс? А если ваш ребёнок уже сейчас объясняет вам, как обойти капчу, примите поздравления. Вы всё делаете правильно.

С Днём знаний! Пусть пароли будут криптографически стойкими, политики доступа — прозрачными, а уроки — простыми и интересными.

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #vdi #ai #безопасность #деньзнаний
  • 👍 3
  • ❤ 1
  • 🔥 1
Post #215 162
Вышла версия SDApp Citrix 2.0.0 с клиентом Citrix Workspace App 25.08.10.111.

Мы выпустили новую версию SDApp Citrix 2.0.0 с Citrix Workspace App 25.08.10.111. Это часть нашей системной работы, чтобы заказчики, независимо от выбранной VDI-платформы получали предсказуемое и универсальное качество эксплуатации системы на всех устройствах экосистемы Getmobit.

Если вы уже используете наши решения, рекомендуем обновиться: дистрибутив и сведения об изменениях доступны в вашем личном кабинете.

Что поменялось и было улучшено в новой версии:

— обновлен клиент Citrix Workspace App до версии 25.08.10.111;
— повышена стабильность запуска и завершения VDI-сессий;
— улучшено повторное подключение к StoreFront и автоматическое заполнение учетных данных;
— USB камеру теперь можно подключать во время активной VDI-сессии без её перезапуска;
— если по какой-то причине подключение к сессии в режиме native приведёт к ошибке, пользователю будет доступен переход в веб-сессию StoreFront.

Обновлённая версия SDApp совместима с GMSS NG Client 1.6.0+ и GM OS 2.7.0+.

Напомним, что плагин SDApp (Smart Desktop Application) с упакованным VDI-клиентом устанавливается на управляемые устройства экосистемы GM Smart System. Он сокращает объём ручной настройки, упрощает развертывание рабочих мест и снижает риск конфликтов с другим клиентским ПО.


Мы выпускаем SDApp с учетом приоритетов заказчиков и синхронизируем выход клиентского приложения с новыми версиями платформ наших технологических партнеров.

Если у вас есть вопросы по подключению ваших устройств к Citrix или вы хотите проверить новый сценарий работы в инфраструктуре виртуальных рабочих столов, напишите в комментариях или на info@getmobit.ru.

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #VDI #SDApp #релизы #Citrix
  • 👍 4
  • ❤ 2
  • 🔥 2
Post #214 118
CVE в VMware: почему защищать нужно не только гипервизор, но и доступ к инфраструктуре

Сегодня поговорим о защите контура управления виртуальной инфраструктурой. Многие до сих пор рассуждают, что «у нас закрытый периметр, и нам не страшно».
Но последние примеры показывают, что это опасное заблуждение.

В середине августа стало известно об активной эксплуатации критической уязвимости CVE-2026-59310 в VMware vCenter. Для российских компаний эта история особенно актуальна: VMware занимает около 39% рынка виртуализации.

Что эта атака говорит о безопасности виртуальной инфраструктуры, кто и откуда имеет доступ к контуру ее управления? Обсудили экспертами Getmobit - Александром Тарасовым, главным системным архитектором, и Султаном Салпагаровым, архитектором по информационной безопасности.

— Как распознать такую атаку?
С.С.: Выполнение команд на целевых системах — один из признаков. Это запоздалый, но отчетливый сигнал, на который необходимо реагировать максимально оперативно.

— Насколько опасно, когда vCenter доступен из внешней сети?
А.Т.: Вынос vCenter в общедоступную сеть — крайне редкий случай, такую ошибку “никто не допускает в здравом уме”. Эксплуатация возможна как изнутри, так и снаружи — но последнее вероятно только в случае, если периметр уже взломан. Оба сценария либо “крайне серьезные”, либо “исключительно серьезные”.

— Уязвимости vCenter — это новый класс угроз?
А.Т.: Подобные уязвимости возникали и раньше. Поскольку у vCenter фронтенд (клиентская часть интерфейса) на Apache, дырки этого суперраспространенного веб-сервера быстро “транслировались” в vCenter. Поэтому критическая CVE — не повод для паники, но и ждать первого инцидента в своей инфраструктуре не стоит. Важно своевременно обновлять уязвимые компоненты, изолировать контур управления и контролировать, откуда пользователи и устройства получают доступ к корпоративной инфраструктуре.

— Как здесь помогают решения Getmobit?
С.С.: Наша задача в такой архитектуре — не допустить, чтобы компрометация одного компонента или пользовательского устройства автоматически открывала доступ к корпоративным ресурсам. Мы применяем принцип Zero Trust: нахождение пользователя или устройства внутри корпоративного контура само по себе не является основанием для доверия и расширенного доступа. Это способ остановить атаку до эксплуатации уязвимости.

— Что нужно учитывать при построении защищенной виртуальной среды?
С.С.: Безопасность цифрового рабочего пространства начинается с правильной архитектуры доступа: минимально необходимый доступ, изоляция контуров, управляемые конечные устройства и постоянный контроль их состояния. Такой подход ограничивает поверхность атаки и локализует потенциальный инцидент, не позволяя ему распространиться на критические сегменты инфраструктуры.

Подробнее об уязвимости в статье

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #VMware #экспертное_мнение #безопасность #CVE
  • 👍 3
  • ❤ 1
  • 🔥 1
  • 💯 1
Post #213 120
Вышла версия SDApp Termidesk 2.0.1 с клиентом Termidesk 6.1.1.

Это технический выпуск, который важен для действующих внедрений: рекомендуем обновиться. Если вы уже используете решения Getmobit, дистрибутив и сведения об изменениях доступны в вашем личном кабинете.

SDApp (Smart Desktop Application) — плагин, в который мы упаковываем VDI-клиент технологического партнера. Он устанавливается на управляемые устройства экосистемы GM Smart System, сокращает объём ручной настройки и снижает риск конфликтов с другим клиентским ПО. За счёт этого быстрее разворачиваются рабочие места, а разные VDI-клиенты управляются единообразно.

Что поменялось и было улучшено в новой версии:

- корректный повторный вход в сессию после её завершения или принудительного прерывания;
- более стабильная остановка сессии без зависаний;
- проверка SSL-сертификатов включена по умолчанию.

При установке или переустановке сброс устройства к заводским настройкам не требуется. Для SDApp Termidesk 2.0.1 необходимы GMSS NG Client 1.7.0+ и GM OS 2.7.1+. Минимально поддерживаются GMSS NG Client 1.6.0 и GM OS 2.7.0.

Своевременный выпуск и применение обновлений напрямую влияют на устойчивость рабочего места и безопасность подключения и работы. Если используете версию 2.0.0, рекомендуем перейти на 2.0.1.

Чтобы проверить работу Termidesk на устройствах Getmobit, напишите в комментарии или на info@getmobit.ru

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #VDI #SDApp #релизы
  • ❤ 2
  • 👍 2
  • 🔥 2
Post #210 116
VDI vs. VDA: как одна буква меняет смысл архитектуры

Сегодня в рубрике «Без птичьего языка: разбираем ИТ-термины» поговорим о трансформации устоявшихся понятий, которые относятся к VDI.

Мы хотим, чтобы терминология помогала решать инженерные задачи, а не создавала барьеры на этапе проектирования и эксплуатации. При построении инфраструктуры цифровых рабочих мест подмена понятий VDI и VDA приводит к системным ошибкам на этапе ТЗ. Давайте разберемся.

Что такое VDI
VDI (Virtual Desktop Infrastructure) — это инфраструктура виртуальных рабочих столов, в которой рабочий стол или приложение пользователя выполняются на сервере в ЦОД, а на устройство пользователя передается только интерфейс. Обратно идут команды от клавиатуры и мыши, пробрасываются периферийные устройства.

VDI — это архитектурный подход, который обеспечивает централизованное управление, безопасность данных и мобильность сотрудников.


Что такое VDA
Аббревиатура имеет несколько значений с разными сущностями.

1. Virtual Desktop Accelerator (акселератор виртуального рабочего стола)
Компания Wyse первой применила VDA в конце 2000-х как технологию замены трафика протоколов RDP и Citrix ICA с TCP на UDP и обратно, чтобы на каналах с большими задержками обычный GUI не тормозил, и видео работало нормально. Сегодня она встроена в протоколы удаленного доступа, но термин сохранился.

2. Virtual Desktop Agent (агент виртуального рабочего стола)
Позже VDA появилась в Citrix XenDesktop как программный компонент, устанавливаемый в ВМ пользователя. Он отвечает за регистрацию ВМ в инфраструктуре VDI, установку сессии удаленного доступа ICA/HDX, применение групповых политик и профильных настроек к ВМ и пользователю и мониторинг состояния сессии. Этот агент нужен ВМ для регистрации в брокере подключений и отображения в каталоге доступных ресурсов.

3. Virtual Desktop Access (лицензионная подписка)
Пока Wyse и Citrix вкладывали в VDA полезные, но разные ИТ-функции, Microsoft создала мануал «VDA» на 1000 страниц с кейсами доступа к ВМ Windows и их стоимостью: с Windows под Enterprise Agreement из корпоративной сети, с Windows Home из дома, с не-Windows не из дома, пользователем со своего устройства и с чужого.

В результате в зависимости от способа доступа к лицензированной ОС Windows в ВМ VDI нужно было доплатить до 1200$ - при средней стоимости лицензии самой VDI в 200–300$ на рабочее место. Пользователи мучились, но платили, пока не вышла статья «Как распутать аркан VDA», которая разбирала юридические хитрости Microsoft и помогала заплатить меньше. С тех пор VDA — подписка Virtual Desktop Access — сменила полезное значение термина на устрашающее.

Что важно помнить
В рамках одного проекта могут фигурировать все три значения VDA. Поэтому корректная интерпретация аббревиатуры на старте проекта определяет выбор архитектурных решений, бюджет лицензирования и сроки внедрения.

В Getmobit мы четко разделяем технологический и лицензионный аспекты. VDI — это инфраструктура. VDA — это либо агент, который мы помогаем настроить и интегрировать в существующую среду, либо лицензионный механизм, условия которого мы помогаем корректно интерпретировать для конкретного сценария заказчика.

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #иттермины #VDI #VDA #инфраструктура
  • ❤ 4
  • 👍 2
  • 🔥 1
Post #209 127
Почему Zero Trust начинается с рабочего места

Сегодня поговорим о том, почему надежность учетных данных уже не может быть достаточной защитой корпоративного доступа и что должно прийти ей на смену. Это важный вопрос для построения безопасного цифрового рабочего места.

Логины и пароли по-прежнему остаются востребованным инструментом злоумышленников. Простые пароли подбирают, сложные — похищают с менее защищенных устройств. Биометрию и второй фактор тоже можно обойти или перехватить.

Султан Салпагаров, архитектор по информационной безопасности GETMOBIT, считает, что защищать нужно не только учетные данные, но и контекст, в котором происходит авторизация:

«Правильный ключ должен не просто отпирать замок, а делать это в «нормальном» предсказуемом контексте: со знакомых адресов и устройств, в «обычное» время. И — самое главное — он не должен быть вечным. Чем чаще меняется пароль, тем меньше окно возможностей, тем короче временной интервал, когда он будет представлять ценность для хакеров».


Такой подход соответствует принципам Zero Trust: нельзя безусловно доверять ни учетным данным, ни устройству. Контроль должен распространяться на весь контекст взаимодействия конечного устройства с внутренними системами.

Что это означает на практике?

Контроль контекста. Система должна учитывать, с какого устройства, откуда и в какое время выполняется подключение.

Контроль конечного устройства. Сам факт успешной авторизации еще не означает, что доступ безопасен. Важно понимать, с какого устройства пользователь подключается к корпоративной инфраструктуре.

Мгновенное реагирование. При изменении привычного сценария работы или появлении аномалии доступ должен блокироваться или требовать дополнительной проверки.

Именно такой подход GETMOBIT применяет к защите «последней мили» — пространства между пользователем и информационным ядром системы.

«В наше время полагаться на сложность пароля — это защищаться только от метода полного перебора, которым все равно никто не пользуется. Контроль контекста не только защищает точку входа, но и становится барьером для ИИ-усиленных атак с использованием уязвимостей, поэтому атака захлебнется задолго до возможности эти уязвимости использовать».


Подробнее — в публикации CISO Club.

Как вы считаете, какой элемент контекста сегодня важнее всего контролировать при удаленном доступе - устройство, местоположение или поведение пользователя?

Пишите в комментариях или на info@getmobit.ru

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #экспертное_мнение #zerotrust #ЦифровоеРабочееМесто #удаленныйдоступ
  • ❤ 3
  • 🔥 3
Post #208 145
Зачем инженерам смотреть в глаза клиентам

Сегодня поговорим о традициях GETMOBIT, которые формируют новые смыслы и преобразуют мышление разработчиков. О них рассказывает Мария Рукавишникова, основатель и генеральный директор GETMOBIT:

Рано или поздно всё, за что берется предприниматель или компания, должно превратиться в ценность для клиента, готового заплатить за это. Признание покупателем ценности продукта – единственное, что определяет смысл деятельности.

Много лет подряд я организовываю встречи клиентов с командой разработчиков. Это встреча один на один: клиент и команда разработчиков. На встрече нет избранных. Приходят все, кто участвует в создании и развитии продуктов, продумывает архитектуру, пишет код, тестирует, собирает, готовит техническую документацию, сопровождает, поддерживает.


Казалось бы, достаточно статистики техподдержки или акта ПМИ, но истина находится где-то между строк. Вербально и невербально мы считываем то, что остается скрытым от общения, дополняем картину клиентского опыта, выбирая честный разговор против сухих отчетов.

Почему это важно для меня – основателя и руководителя компании?

Во-первых, клиент, который много лет покупает и использует наши продукт, хорошо «приземляет» наши представления об идеальном.

Во-вторых, моей целью было превратить «писателей кода» в инженеров с продуктовым мышлением, чтобы лучше понимать боли клиентов, примеряя их на себя.

И, в-третьих, - слышать, что продукт нравится и им пользуются — колоссальная мотивация для команды. Когда команда понимает «зачем» и «для кого» она делает продукт, ценность результата возрастает кратно.

После встречи я попросила команду поделиться своими впечатлениями. Их рефлексия оказалась настолько глубокой и точной, что я хочу поделиться главными инсайтами. Вот что происходит, когда создатели продукта встречаются с теми, кто им пользуется:

«Для меня, как для руководителя, эта встреча дала отличную базу. Теперь у нас есть железобетонные аргументы для расстановки приоритетов в разработке и формирования требований (в том числе для «новой аппаратной платформы»). А главное — у меня есть еще больше поводов искренне поблагодарить команду за их ежедневный труд, опираясь на реальные отзывы, а не просто на сухие цифры закрытых тасков».


«Было полезно услышать настоящий опыт без потери информации, которая неизбежно происходит при описании багов текстом. Я смог сверить, где мое видение использования продукта сходится с заказчиком, а где — отличается».

«Задавая вопросы, мы внутренне уже начинали прорабатывать архитектурные решения. Было дико интересно услышать, как клиент позиционирует продукт у себя внутри. Поняли правило: при хорошем «весе» ИТ-руководителя изменения даются проще, а при накоплении критической массы пользователей – продукт становится стандартом».

 
«Четко отследили запрос: дайте нам 1-2-3 базовых вещи - управление железом, телефония, отсутствие лишней периферии, а изыски не нужны. Главное, чтобы работало и этим было просто управлять. Это отличная отсылка к нашему легкому серверу управления (СУ)».

«Узнали, как коллеги работают со сценариями на сервере управления, как используют логи для анализа. Мы собрали несколько Feature Requests, которые не ломают систему, но сильно улучшают UX. Именно из таких мелочей строится позитив, который потом расходится по «сарафанному радио».


 «Получили фидбек о работе с техподдержкой. Поняли, как быстро закрывать недопонимания — иногда достаточно просто назначить короткий ВКС, а не плодить бесконечные тикеты».

Обратная связь о том, как технологии реализуют реальные сценарии работы, — это лучшая метрика для команды. Она подтверждает, что мы движемся в правильном направлении. В результате выигрывают все: заказчики получают продукт, который развивается вместе с их потребностями, а команда — более точные требования и осознанность в каждом спринте.

Слушать заказчика — значит создавать востребованный продукт!

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #традиции #ценности
  • 🔥 4
  • ❤ 3
  • 💯 3
  • 👍 1
Post #207 152
Как сделать VDI-проект предсказуемым: гарантия работоспособности от Getmobit

Устойчивость корпоративной ИКТ-инфраструктуры определяется не широтой функционала продуктов на бумаге, а способностью систем встраиваться друг в друга и работать вместе на любом уровне.

Сегодня как никогда остро стоит вопрос внедрения российских VDI платформ вместо зарубежных. Проблемы с подключением старого парка тонких клиентов, работы ВКС, проброса периферии, поддержки высоконагруженных приложений, работы на серверах с российскими ОС стали причиной замедления проектов.

При выборе VDI-платформы становится важно, не насколько быстро она развивается, а как встраивается в существующую инфраструктуру и интегрируется со смежными технологиями.

Выбирая Getmobit, заказчик получает законченную систему удаленного доступа, включая клиентские устройства, аппаратно совместимые с любыми VDI-протоколами, централизованную систему администрирования, удаленной поддержки, инвентаризации, дистрибуции ПО. Getmobit становится связующим звеном «между прошлым и будущим».

Заказчик получает гарантию работоспособности всего комплекса решений, а не отдельных продуктов или технологий. И сроки реализации проекта становятся управляемыми.


Разработка платформы уже на первых этапах включает в себя дизайн совместимости со множеством VDI систем как российских, так и зарубежных производителей. Несмотря на практику импортозамещения, заказчикам приходится диверсифицировать риски. Выбор сценария сохранения прошлых инвестиций в автоматизацию бизнеса означает необходимость развития одновременно нескольких ландшафтов. Это становится реальным с помощью нашего архитектурного подхода, основанного на аппаратно-независимом и программно-совместимом стеке.

Каждый анонс наших технологических VDI-партнеров является частью наших качественных решений. Вот ряд новых функций:

🔹 Termidesk выпустил Termidesk VDI 7.0. В новой версии усилена безопасность платформы, расширены инструменты администрирования и управления виртуальными рабочими местами, а также возможности для организации удаленной работы.

🔹 Orion soft представил Termit 2.5 с поддержкой ГОСТ-шифрования, новыми сценариями удаленного доступа, улучшенной балансировкой сессий, расширенным мониторингом и возможностью подключения к физическим рабочим станциям.

🔹 Space продолжает развивать экосистему SpaceVM: совершенствует Space Client, фирменный протокол GLINT и инструменты для работы с графически нагруженными приложениями.

🔹 Базис развивает платформу Базис.WorkPlace, расширяя возможности построения отказоустойчивой VDI-инфраструктуры, масштабирования виртуальных рабочих мест и централизованного управления пользовательскими сессиями.

В цикл разработки Getmobit включена фаза обновления прошивок тонких клиентов с учетом новых версий VDI-клиентов, проверка на совместимость с серверными ОС, на которых развернуты наши программные сервера для централизованного управления, тестирование подключений и переподключений сессий, работу периферии, средств аутентификации, ВКС и телефонии.

Мы хорошо понимаем особенности каждой платформы, знаем их сильные стороны и ограничения. Такой подход помогает сократить сроки внедрения, снизить технические риски и предложить заказчикам уже проверенные решения, готовые к эксплуатации в корпоративной инфраструктуре.

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #VDI #инфраструктура
  • 👍 4
  • ⚡ 1
  • ❤ 1
  • 🔥 1
Post #206 157
Защищенность и TCO: почему эти задачи пора решать вместе

Поговорим сегодня об эффективности ИБ-проектов. Обычно такой разговор сводится к стоимости средств защиты, хотя на практике главным является другой вопрос - помогает ли ИТ-архитектура одновременно повысить защищенность и снизить стоимость владения (ТСО)?

Василий Шубин, директор по управлению продуктовым портфелем GETMOBIT поделился экспертным мнением в материале Anti-Malware.

Современные ИБ-проекты должны решать сразу несколько задач:

✔️ обеспечивать непрерывность бизнес-процессов;
✔️ упрощать и стандартизировать ИТ-инфраструктуру;
✔️ снижать стоимость эксплуатации;
✔️ помогать выполнять требования регуляторов без создания нового «технозоопарка».

Окупаемость проектов достигается за счёт обеспечения непрерывности бизнес-процессов и оптимизации ИТ-инфраструктуры. К примеру, переход на защищённые рабочие места в инфраструктуре виртуальных рабочих столов (VDI) позволяет бизнесу не только выполнить регуляторные требования, но и снизить операционные затраты на поддержку разрозненных унаследованных систем, а также упростить фрагментированную инфраструктуру.


Еще один важный аспект — совокупная стоимость владения инфраструктурой.

Эффект достигается за счёт снижения стоимости владения ИТ-инфраструктурой при переходе с разрозненного технозоопарка зарубежных продуктов на отечественные интегрированные платформы. Такой переход уменьшает расходы на поддержку и оптимизирует операционные и капитальные затраты.


Именно поэтому сегодня инвестиции в ИБ нельзя оценивать только через стоимость лицензий или оборудования. Намного важнее смотреть на архитектуру цифрового рабочего места в целом: насколько она упрощает сопровождение, сокращает количество разрозненных решений, повышает устойчивость инфраструктуры и помогает бизнесу работать без простоев.

Подробный разбор ROI ИТ-проектов в статье.

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #экспертное_мнение #ROI #TCO #безопасность #ЦифровоеРабочееМесто
  • ❤ 3
  • 👍 3
  • 🔥 2
  • ✍ 1
Post #205 170
Выбираете VDI? Начните с архитектуры рабочего места

VDI сегодня — это часть критической корпоративной инфраструктуры. По итогам 2025 года рынок VDI вырос на 21%, а доля отечественных решений достигла 62%. При этом в общей структуре рынка зарубежные платформы по-прежнему занимают более 80%.

Это значит, что во многих компаниях одновременно работают зарубежные и российские VDI-платформы. Заказчики не готовы сразу менять весь стек технологий, списывать существующий парк оборудования и останавливать бизнес-процессы. Поэтому главный вызов сегодня — построить архитектуру, которая позволит этим решениям сосуществовать, сохранить инвестиции и постепенно развивать инфраструктуру.

Александр Тарасов, главный системный архитектор GETMOBIT, так описывает одну из ключевых архитектурных задач:

VDI по своей архитектуре и задумке сохраняет данные в дата центрах, а не хранит на локальных рабочих местах. Связка с централизованно управляемыми тонкими клиентами обеспечивает минимальную поверхность атаки и максимальную защищенность решения. Здесь важно учитывать все аспекты безопасности. Регуляторная безопасность безусловно важна и не подлежит игнорированию, при этом важно обеспечивать сохранность данных, снижение рисков их утраты и злоупотреблений, причем без ущерба для бизнес-процессов и без разрушения экономики совокупной ИТ-системы.

Одним из ограничений российских VDI-решений остается отсутствие встроенной поддержки ГОСТ-шифрования в протоколах удаленного доступа. В результате для выполнения требований регуляторов приходится использовать традиционную схему с VPN, внутри которого передается трафик VDI. Такой подход создает дополнительную нагрузку на инфраструктуру и снижает эффективность работы протокола, особенно в сценариях с высокими требованиями к производительности — при работе с CAD/CAM-приложениями, мультимедиа и ВКС.


Мы убеждены, что виртуальное рабочее место охватывает весь пользовательский контур — от дата-центра до конечного устройства. И тонкий клиент остается логичным продолжением архитектуры VDI. Он сохраняет принципы централизованного управления, стандартизации и минимизации изменений на рабочих местах.

При таком подходе особое значение приобретает совместимость компонентов. В гибридных инфраструктурах российские и зарубежные VDI-платформы используют разные подходы к интеграции и управлению, что усложняет сопровождение и увеличивает стоимость эксплуатации. Поэтому сегодня конкурентоспособность решения определяется комплексом факторов: возможностями VDI-платформы, эффективностью интеграции компонентов и качеством архитектуры цифрового рабочего места.

Подробнее о рынке VDI в статье с комментариями экспертов.

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #vdi #экспертное_мнение #тонкиеклиенты #архитектура #инфраструктура
  • ❤ 1
  • 👍 1
Post #204 161
Пароль можно поменять, биометрию — нет: почему важно знать терминологию доступа

В последнее время активно обсуждается внедрение биометрии на государственном уровне. Противники считают биометрию необратимой при компрометации, а сторонники указывают на защищённые шаблоны и единую биометрическую систему (ЕБС). Для того, чтобы понимать риски этого нововведения, важно четко понимать терминологию.

Идентификация, аутентификация, авторизация... Термины схожи, но даже мелкие различия способны привести к большой ошибке. И, чтобы ее не совершить, обсудим эту тему в рубрике «Без птичьего языка: разбираем ИТ-термины».

Идентификация ("Кто вы?"). Имя, номер телефона, адрес электронной почты, биометрические данные (внешность, голос, отпечатки пальцев), вообще любые данные, которые однозначно определяют пользователя. Это открытые данные, их может узнать кто угодно. А значит - представиться не своим именем, назвать чужой номер телефона, воспользоваться чужой внешностью при помощи фотографии или искусственного интеллекта.

Аутентификация ("Чем докажете?"). Пароль, который никто не знает. СМС-код, который может получить только владелец телефона. Можно попробовать угадать пароль, перебирая варианты, но если он сложный и время от времени меняется (СМС-коды вообще одноразовые), то это рецепт абсолютной защиты.

Авторизация ("Что вам можно?"). Пользователь видит только свой профиль, а администратор — настройки сервера. Авторизация пользователя может совмещаться с аутентификацией и поэтому их часто путают. А может выполняться перед каждым действием, и тогда доступ можно мгновенно отозвать. Например, если окажется, что аутентифицированный пользователь на самом деле нарушитель, который узнал чужой пароль, а настоящий пользователь вовремя предупредил службу безопасности.

Именно на этом противники биометрии строят свои возражения. Биометрия не является секретом, то есть ее можно получить. И биометрический ключ нельзя заменить, исключая экстремальные методы смены внешности, голоса и отпечатков пальцев. Поэтому в целом использование идентификации вместо аутентификации — плохое решение.

Есть много моделей разграничения доступа и все они основаны на правильном понимании этих терминов. Сохраняйте пост в закладки, чтобы быть компетентными.

Подробнее об инициативе с биометрией в статье SecPost.

Наш сайт. Мы в МАХ и ВК

#иттермины #GETMOBIT #безопасность #экспертное_мнение #аутентификация #идентификация
  • ❤ 2
  • 👍 2
Post #203 179
Почему будущее кибербезопасности в архитектуре доступа

Сегодня поговорим о том, почему государственным структурам пора переходить от реактивной к проактивной защите от хакеров и как ее можно реализовать на «последней миле». Это важный вопрос для обеспечения безопасности и стандартизации умных рабочих пространств.

Согласно исследованию за первые шесть месяцев 2026 года зафиксировало 187 инцидентов против госорганизаций по всему миру. А это более одной атаки в сутки.

Султан Салпагаров, архитектор по информационной безопасности GETMOBIT, считает, что увеличение количества подобных инцидентов отражает общую тенденцию развития киберугроз, однако именно государственный сектор сталкивается с рядом дополнительных факторов риска. Эксперт отметил три особенности и предложил вариант решения.

Во-первых, цена ошибки. Госструктуры в той или иной мере каждый день влияют на жизнь граждан, поэтому требования безопасности к ним выше. Приказ №117 ФСТЭК, обязательный для ГИС, как раз об этом.

Во-вторых, инерционность государственных структур. Они должны строго следовать утвержденным требованиям, которые на законодательном уровне имеют собственную инерцию. На деле это означает, что к стремительно меняющемуся ландшафту угроз они не готовы. Более того, они этими требованиями связаны.

В-третьих, политическая мотивация нарушителей. Госструктуры редко атакуют ради выкупа, для этого интереснее коммерческий сектор. Их атакуют для нанесения репутационного ущерба. Причем не только профессионалы спецслужб, но и пассионарные одиночки, взявшие на вооружение условные "технологии будущего" (ИИ). Но и на этом фоне вектор атаки размыт – самые большие страны находятся под ударом так же, как и небольшие, но вовлеченные в геополитические события. Это обычный всплеск после глобального нарушения равновесия, изменения "правил игры".

Реактивная защита больше не работает. Старые модели защиты теряют эффективность. Постоянный поиск дыр в периметре и упреждающее "латание" точечными мерами защиты - это экстенсивный путь, дорогой и неэффективный. Инфраструктуру нельзя «обвешивать» защитами до бесконечности, она станет неповоротливой и неоправданно дорогой. Настало время защиты проактивной, архитектурной.

Что должно лежать в основе эффективной защиты

В качестве решения мы видим повсеместный контроль доступа и поиск аномалий. Если в инфраструктуру допускаются только авторизованные устройства, то атака будет остановлена еще до ее начала. Если перед каждым действием будут проверяться права доступа, то скомпрометированный пароль перестанет быть "золотым ключиком" сразу же после его отзыва. А если последовательность действий вдруг перестанет быть "обычной", доступ будет отозван автоматически.

Именно так мы защищаем "последнюю милю" - то, что находится между пользователем и инфраструктурой, информационным ядром системы. Именно так мы защищаем конечные устройства и канал связи - за счет взаимной аутентификации клиента и сервера на стойких асимметричных алгоритмах, мониторинга сетевой и пользовательской активности и централизованного контроля доступа. Важно делать это еще на подходах к информационным системам, уязвимости в которых, увы, есть и будут.

Сейчас это - единственный путь, который даст результат.

Читайте также в CISO Club и давайте обсудим. Задавайте вопросы на info@getmobit.ru

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #экспертное_мнение #безопасность #архитектура
  • 👍 3
  • ❤ 1
Post #202 168
Приказ ФСТЭК №117: почему важно знать, откуда работает подрядчик ГИС

Мы редко пишем про регуляторику, но приказ ФСТЭК №117 напрямую касается того, чем мы занимаемся каждый день, — организации безопасных удалённых рабочих мест. Поэтому мы решили разобраться. Приказ вступил в силу весной этого года и фактически формализовал то, к чему шел сам рынок. Он вводит новые меры безопасности, аттестации и требования к средствам защиты информации, но, если посмотреть глубже, он меняет саму модель доверия при удалённом доступе к ГИС.

Раньше безопасность удалённого доступа строилась вокруг трёх вопросов:

✔️ Кто подключается?
✔️ Как подтверждена его личность?
✔️ Насколько защищён канал связи?

Приказ №117 добавил четвёртый вопрос:

Откуда осуществляется подключение и можно ли доверять устройству, с которого работает пользователь?


Государственные информационные системы давно перестали быть закрытым периметром одного ведомства. На платформе «ГосТех» работают 52 системы, ещё 30 в разработке. В экосистеме ФНС «Налог-3» участвуют более 350 подрядных организаций. ГИС ЖКХ охватывает более 100 тысяч поставщиков информации.

Каждый подрядчик, интегратор или разработчик, подключающийся к такой системе, становится частью периметра безопасности заказчика — хочет он этого или нет. И цифры подтверждают, что это не гипотетический риск. В 2025 году доля инцидентов с участием третьих сторон выросла в России с 10% до 30% за год, что схоже с мировой статистикой.

Почти каждый третий взлом сегодня — это вход через подрядчика, а не прямая атака на заказчика.

Поэтому объектом контроля становится уже не VPN или защищённый канал связи.
Контролировать необходимо само рабочее место:

✔️ какое устройство используется;
✔️ не изменялись ли его настройки;
✔️ где оно физически находится;
✔️ кто фактически работает под этой учётной записью.

Для организаций, которые работают с ГИС, это не «еще один пункт в чек-листе ФСТЭК». Это входной билет, без которого невозможно работать на объектах с соответствующими классами информационных систем.
 
Если рабочее место соответствует требованиям заказчика, исчезает одно из самых слабых звеньев безопасности — неконтролируемое устройство подрядчика. И для директора по ИБ это снимает личную ответственность. Вместо ручных проверок каждого ноутбука появляется централизованное управление всем парком устройств и контроль становится частью архитектуры, а не процессом, который зависит от человеческого фактора.

В итоге у заказчика появляется то, чего раньше просто не было: возможность работать с ГИС и аналогичными по требованиям информационными системами по всей стране без компромиссов по безопасности.

Как можно решить эту задачу уже сейчас?

Одним из способов реализации такого подхода является использование доверенных рабочих мест, например GM-Box G1 B8. Устройство не хранит и не обрабатывает данные локально, оно работает по модели нулевого доверия, а системное ПО защищено от модификации пользователем. Встроенный в GM-Box LTE модуль позволяет определить координаты устройства даже, когда GPS и ГЛОНАСС не работают. На основании этих данных система централизованного управления может автоматически принимать решение — разрешить подключение к информационной системе или отказать в доступе.
 
Подробнее о проблеме в статье для d-russia, на сайте АРПП "Отечественный софт". Появились вопросы? Задайте их vshubin@getmobit.ru

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #экспертное_мнение #vpn #ФСТЭК #ГИС #GmBox #безопасность #удаленныйдоступ #геолокация
  • ❤ 3
  • 👍 3
Older posts →

About this channel

How can I read @getmobit_beyond_workspace without a Telegram account?
TGViewer shows the public web preview Telegram publishes for GETMOBIT: beyond workspace: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does GETMOBIT: beyond workspace have?
GETMOBIT: beyond workspace (@getmobit_beyond_workspace) has 193 subscribers on Telegram, refreshed roughly every 30 minutes.
Does GETMOBIT: beyond workspace know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →