SOC Forum 2024: учетные данные – основная мишень для кибератак на инфраструктуру компаний

SOC Forum 2024: учетные данные – основная мишень для кибератак на инфраструктуру компаний

В последние годы злоумышленники все чаще используют для доступа к информационным системам скомпрометированные учетные данные: за последние 10 лет с компрометацией учетных данных были связаны более 30% утечек. Только во II квартале 2024 года по сравнению с аналогичным прошлогодним периодом показатель кражи айдентити вырос с 10 до 24%. Об этом рассказал директор продуктового офиса Индид Андрей Лаптев в рамках своего доклада «Identity Security – новый периметр защиты» на SOC Forum 2024. 

В настоящее время периметр корпоративной инфраструктуры размыт: сотрудники компаний широко применяют облачные сервисы, а во время работы в удаленном режиме нередко используют публичные сети и персональные устройства. Чтобы получить доступ к ресурсам организации, злоумышленникам больше не нужно компрометировать средства безопасности – им достаточно скомпрометировать учетные данные. И сегодня именно учетные данные можно назвать новым периметром, который подлежит защите.

По мнению Андрея Лаптева, в связи с ростом числа подобных угроз компаниям из любых отраслей жизненно необходимо повышать надежность и безопасность процессов аутентификации и управления доступом. 

«Сегодня айдентити играют важную роль во многих стратегиях безопасности. По мере цифровизации бизнеса и, как следствие, роста информационных систем и приложений компании все чаще испытывают потребность в надежном управлении аутентификацией и контроле доступа. Учетные данные – по-прежнему основная мишень для атак злоумышленников».

Андрей Лаптев, директор продуктового офиса Индид

Для предотвращения атак на айдентити организации традиционно используют системы управления доступом (IAM) и инструменты многофакторной аутентификации (MFA). Однако полностью полагаться на эти меры защиты уже нельзя: сложность киберугроз постоянно растет, к тому же злоумышленники начали атаковать инфраструктуру управления айдентити напрямую.

С учетом этого был разработан новый класс решений – ITDR (Identity Thread Detection and Response). Наряду с классами EDR, XDR и NDR он предназначен для выявления уязвимостей, но имеет принципиальное отличие: если решения EDR и XDR обеспечивают безопасность лишь конечных точек и при этом позволяют собирать информацию для анализа, то системы ITDR ориентированы именно на защиту учетных данных. Таким образом, решения ITDR эффективно дополняют арсенал средств по обнаружению угроз: этот новый инструмент позволяет выявлять уязвимые учетные данные и отслеживать атаки на них в режиме реального времени. 

«Чтобы снизить риск угроз, необходим комплексный, упреждающий подход к обеспечению безопасности: важно своевременно обнаруживать угрозы для айдентити и быстро на них реагировать. Эту задачу позволяют выполнять передовые решения нового для рынка класса ITDR, которые Индид запускает уже в этом году». 

Андрей Лаптев, директор продуктового офиса Индид

Читайте еще

  • Индид представила первую публичную версию Indeed ITDR Indeed ITDR
    Индид представила первую публичную версию Indeed ITDR

    Компания «Индид», российский разработчик решений в области защиты айдентити, объявила о выпуске Indeed Identity Threat Detection and Response (ITDR) 2.0...

    17.11.2025
  • IT IS CONF 2024 Мероприятия
    IT IS CONF 2024

    Компания Индид примет участие в ИТ-конференции IT IS conf – 2024.  Мероприятие пройдет 20 июня в Екатеринбурге.Пятая ежегодная конференция о трендах в ИТ...

    31.05.2024
  • Алексей  Баранов: как знания и опыт становятся точкой роста для целой индустрии Статьи
    Алексей Баранов: как знания и опыт становятся точкой роста для целой индустрии

    Сегодня угрозы кибербезопасности появляются быстрее, чем ответы на них. Чтобы успешно противостоять цифровым рискам, нужно использовать потенциал молодого поколения и...

    14.08.2025