TGViewer
GETMOBIT: beyond workspace GETMOBIT: beyond workspace @getmobit_beyond_workspace · 192 subscribers
Post #209 129
Почему Zero Trust начинается с рабочего места

Сегодня поговорим о том, почему надежность учетных данных уже не может быть достаточной защитой корпоративного доступа и что должно прийти ей на смену. Это важный вопрос для построения безопасного цифрового рабочего места.

Логины и пароли по-прежнему остаются востребованным инструментом злоумышленников. Простые пароли подбирают, сложные — похищают с менее защищенных устройств. Биометрию и второй фактор тоже можно обойти или перехватить.

Султан Салпагаров, архитектор по информационной безопасности GETMOBIT, считает, что защищать нужно не только учетные данные, но и контекст, в котором происходит авторизация:

«Правильный ключ должен не просто отпирать замок, а делать это в «нормальном» предсказуемом контексте: со знакомых адресов и устройств, в «обычное» время. И — самое главное — он не должен быть вечным. Чем чаще меняется пароль, тем меньше окно возможностей, тем короче временной интервал, когда он будет представлять ценность для хакеров».


Такой подход соответствует принципам Zero Trust: нельзя безусловно доверять ни учетным данным, ни устройству. Контроль должен распространяться на весь контекст взаимодействия конечного устройства с внутренними системами.

Что это означает на практике?

Контроль контекста. Система должна учитывать, с какого устройства, откуда и в какое время выполняется подключение.

Контроль конечного устройства. Сам факт успешной авторизации еще не означает, что доступ безопасен. Важно понимать, с какого устройства пользователь подключается к корпоративной инфраструктуре.

Мгновенное реагирование. При изменении привычного сценария работы или появлении аномалии доступ должен блокироваться или требовать дополнительной проверки.

Именно такой подход GETMOBIT применяет к защите «последней мили» — пространства между пользователем и информационным ядром системы.

«В наше время полагаться на сложность пароля — это защищаться только от метода полного перебора, которым все равно никто не пользуется. Контроль контекста не только защищает точку входа, но и становится барьером для ИИ-усиленных атак с использованием уязвимостей, поэтому атака захлебнется задолго до возможности эти уязвимости использовать».


Подробнее — в публикации CISO Club.

Как вы считаете, какой элемент контекста сегодня важнее всего контролировать при удаленном доступе - устройство, местоположение или поведение пользователя?

Пишите в комментариях или на info@getmobit.ru

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #экспертное_мнение #zerotrust #ЦифровоеРабочееМесто #удаленныйдоступ
  • ❤ 3
  • 🔥 3
More from @getmobit_beyond_workspace
  1. Sep 26, 2026video post
  2. Sep 26, 2026Завершилась наша поездка в Казань на «Критически важно 2026». Здорово было выступить со сц…
  3. Sep 25, 2026Цена нулевого доверия: сколько стоит управляемое рабочее место Сегодня GETMOBIT на конфере…
  4. Sep 24, 2026✔️ Почему VDI-протокол - это больше, чем набор функций VDI-платформы часто сравнивают по ч…
  5. Sep 22, 2026🖥 VDI работает. Почему ИТ-служба всё равно тонет в настройках? Потому что VDI отвечает за…
  6. Sep 18, 2026🚀 Вышел релиз сервера управления GM Smart System NG Factory 3.20.0. Ключевые изменения: р…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →