Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

«АйТи Бастион» внедрил собственную двухфакторную аутентификацию на базе TOTP в своей PAM‑платформе

29/07/25

АЙ Бастион-Jul-29-2025-09-47-14-0893-AM
 
Российский разработчик решений в сфере информационной безопасности «АйТи Бастион» реализовал механизмы собственной двухфакторной аутентификации (2FA) на основе алгоритма TOTP (Time-based One-Time Password) в своем решении СКДПУ НТ. Это позволит бизнесу повысить уровень защиты критически важных ресурсов и снизить риски финансовых потерь и репутационных убытков от кибератак.
 
Новая функция создает дополнительный уровень безопасности при доступе к корпоративным ИТ-системам: в случае компрометации логина и пароля вход невозможен без одноразового кода. Второй фактор реализован с помощью алгоритма TOTP, поддерживаемого как популярными приложениями (например, Google Authenticator, Яндекс Ключ, FreeOTP и другие), так и аппаратными токенами (например, Рутокен ОТР). Взаимодействие настраивается на внутреннем сервисе СКПДУ НТ, а использовать 2FA можно во всех подсистемах PAM-платформы (Шлюз доступа, Мониторинг и аналитика и другие). При этом решение не требует дополнительной установки компонентов или серверов в рамках инфраструктуры.
 
Внедрение 2FA снижает риски несанкционированного доступа к учетным записям с повышенными привилегиями, находящимся в системе PAM, защищает критически важные данные и способствует предотвращению кибератак. Использование второго фактора соответствует требованиям нормативных документов ФСТЭК России, включая приказы № 239 и № 235, что особенно важно для компаний, работающих с ПДн, государственной информацией и информационными системами, подлежащими защите. Решение актуально как для компаний, эксплуатирующих объекты критической информационной инфраструктуры (КИИ), так и для коммерческих структур.
 
Реализация собственного механизма 2FA в составе СКДПУ НТ повышает контроль доступа к ИТ-ресурсам, снижает риск компрометации учетных данных и обеспечивает соответствие требованиям регуляторов и отраслевых стандартов.
 
«Реализация собственного механизма двухфакторной аутентификации на базе TOTP — важный шаг, которого ждали многие наши заказчики. Ранее для второго фактора приходилось использовать сторонние решения, теперь же нужный функционал доступен напрямую в платформе. Это усиливает защиту контура, а также обеспечивает возможность применения в различных сценариях. Мы стремимся сочетать высокий уровень безопасности с удобством для пользователей, чтобы наши решения легко интегрировались в инфраструктуру заказчиков», — отметил Сергей Бочкарёв, генеральный директор компании «АйТи Бастион».
Темы:Пресс-релизОтрасльАйТи БастионPAM
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Что нужно знать о PAM в 2025 году?
    Алексей Ширикалов, руководитель отдела развития продуктов компании “АйТи Бастион”
    Привилегированные учетные записи – один из главных каналов проникновения для злоумышленников и головная боль для ИБ-специалистов. Сегодня без PAM обойтись уже нельзя: это требование времени, регуляторов и здравого смысла. Давайте разберемся во всех тонкостях и хитростях PAM-платформ.
  • Кто заменит PAM в проактивной защите?
    Сергей Померанцев, владелец продукта Avanpost SmartPAM
    Контроль привилегированных сессий – незаменимый аспект практической безопасности. Но встречаются мнения о том, что основные функции PAM-систем могут быть замещены с использованием SIEM и (или) IDM-/IAM-решений. Попробуем разобраться, так ли это.
  • Создание безопасной траектории реализации привилегий
    Андрей Акинин, Генеральный директор Web-Control
    Ошибки привилегированных пользователей становятся заметной причиной ИБ-инцидентов. Современные PAM-системы предлагают эффективный подход – безопасные и удобные траектории доступа, которые не мешают работе, но исключают риски. Рассмотрим ключевые принципы такой модели и практические шаги к ее внедрению.
  • Привилегии вне контроля и как с ними справиться
    После внедрения PAM в один прекрасный день выясняется, что значительная часть привилегий остается вне поля зрения системы. Почему появляются слепые зоны, кто должен их искать, и можно ли защитить сам PAM от внутренних угроз? Обсуждаем с экспертами, где пролегают границы ответственности PAM, чего не видно без интеграций, и каковы перспективы работы российских PAM-решений в облаке.
  • Как и зачем меняется PAM?
    PAM меняется вместе с инфраструктурой, рисками и ожиданиями бизнеса. Речь уже не просто о контроле привилегий, а о полноценном элементе архитектуры доверия. Редакция журнала “Информационная безопасность” спросила у экспертов, какие функции в PAM сегодня можно считать прорывными, как решаются задачи масштабирования и что помогает выявлять слепые зоны.
  • Без полумер и человека: грамотная автоматизация спасет АСУ ТП от киберугроз
    Андрей Кузнецов, менеджер продукта “Синоникс” в компании “АйТи Бастион”
    Минимизация участия человека в производственных процессах – один из главных пунктов обеспечения информационной безопасности АСУ ТП. Человеческий фактор в мире автоматизированных систем до сих пор остается ключевой уязвимостью крупных организаций. Несмотря на то, что многие предприятия до сих пор сопротивляются глобальной цифровизации, нужно смотреть правде в глаза: тренд на автоматизацию производств был, есть и, с учетом развития технологий сегодня, абсолютно точно останется. С этим можно спорить, трепетно вычитывая регуляторные требования, а можно поддаться благому течению технологий и жить. Тем более, что для этого есть необходимые и удобные инструменты даже в случае АСУ ТП. Об этих инструментах и грамотном пути к безопасному обмену данными на производствах и поговорим.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...