Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

«АйТи Бастион» внедрил собственную двухфакторную аутентификацию на базе TOTP в своей PAM‑платформе

29/07/25

АЙ Бастион-Jul-29-2025-09-47-14-0893-AM
 
Российский разработчик решений в сфере информационной безопасности «АйТи Бастион» реализовал механизмы собственной двухфакторной аутентификации (2FA) на основе алгоритма TOTP (Time-based One-Time Password) в своем решении СКДПУ НТ. Это позволит бизнесу повысить уровень защиты критически важных ресурсов и снизить риски финансовых потерь и репутационных убытков от кибератак.
 
Новая функция создает дополнительный уровень безопасности при доступе к корпоративным ИТ-системам: в случае компрометации логина и пароля вход невозможен без одноразового кода. Второй фактор реализован с помощью алгоритма TOTP, поддерживаемого как популярными приложениями (например, Google Authenticator, Яндекс Ключ, FreeOTP и другие), так и аппаратными токенами (например, Рутокен ОТР). Взаимодействие настраивается на внутреннем сервисе СКПДУ НТ, а использовать 2FA можно во всех подсистемах PAM-платформы (Шлюз доступа, Мониторинг и аналитика и другие). При этом решение не требует дополнительной установки компонентов или серверов в рамках инфраструктуры.
 
Внедрение 2FA снижает риски несанкционированного доступа к учетным записям с повышенными привилегиями, находящимся в системе PAM, защищает критически важные данные и способствует предотвращению кибератак. Использование второго фактора соответствует требованиям нормативных документов ФСТЭК России, включая приказы № 239 и № 235, что особенно важно для компаний, работающих с ПДн, государственной информацией и информационными системами, подлежащими защите. Решение актуально как для компаний, эксплуатирующих объекты критической информационной инфраструктуры (КИИ), так и для коммерческих структур.
 
Реализация собственного механизма 2FA в составе СКДПУ НТ повышает контроль доступа к ИТ-ресурсам, снижает риск компрометации учетных данных и обеспечивает соответствие требованиям регуляторов и отраслевых стандартов.
 
«Реализация собственного механизма двухфакторной аутентификации на базе TOTP — важный шаг, которого ждали многие наши заказчики. Ранее для второго фактора приходилось использовать сторонние решения, теперь же нужный функционал доступен напрямую в платформе. Это усиливает защиту контура, а также обеспечивает возможность применения в различных сценариях. Мы стремимся сочетать высокий уровень безопасности с удобством для пользователей, чтобы наши решения легко интегрировались в инфраструктуру заказчиков», — отметил Сергей Бочкарёв, генеральный директор компании «АйТи Бастион».
Темы:Пресс-релизОтрасльАйТи БастионPAM
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • IGA, PAM и серая зона между ними
    Вопрос разграничения зон ответственности IGA и PAM уже давно вроде бы решен. Но в реальности именно здесь формируются болезненные разрывы, которые не устраняются ни новыми релизами продуктов, ни бумажными регламентами. Там, где по теории проходит четкая граница, на практике возникает зона неопределенности, и она становится главным источником рисков и одновременно поводом для поиска новых решений
  • Типовые ошибки при внедрении PAM и как Infrascope помогает их избежать
    Алексей Дашков, директор Центра развития продуктов NGR Softlab
    Решения класса Privileged Access Management давно стали стандартом в арсенале служб информационной безопасности. Однако само по себе внедрение PAM-системы не гарантирует надежной защиты. На практике организации сталкиваются с тем, что даже формально развернутая и настроенная система не предотвращает инциденты, связанные с привилегированным доступом. Причина – в типичных ошибках, допущенных на этапе внедрения, интеграции и эксплуатации системы.
  • Контроль привилегированных доступов без нервов: пошаговая инструкция
    В крупном бизнесе риски утечек привилегированных доступов к ключевым ИТ-ресурсам закрываются с помощью PAM (Privileged Access Management). А вот в малом и среднем – до сих пор многие считают, что это дорого, сложно и нужно исключительно миллиардным корпорациям. Эксперты компании “АйТи Бастион” предлагают базовую, но рабочую схему, которую можно внедрить без ИБ-отдела.
  • Как решить проблему с агентами в PAM с помощью Just-in-Time подхода
    Илья Моисеев, руководитель продукта Indeed PAM (Компания “Индид”)
    Сегодня в стратегиях обеспечения информационной безопасности практически всех компаний действует ключевое правило: за пользователями с расширенными правами доступа необходим особый контроль. Мы поговорим о PAM (Privileged Access Management) – решении для управления привилегированным доступом к критически важным данным. При внедрении РАМ-системы между заказчиками и вендорами все чаще возникает вопрос: а можно ли без агента? Чтобы ответить на него, давайте разберем, какие существуют технологии работы PAM с точки зрения реализации механизмов, основанных на агентах: плюсы, минусы, подводные камни.
  • Что нужно знать о PAM в 2025 году?
    Алексей Ширикалов, руководитель отдела развития продуктов компании “АйТи Бастион”
    Привилегированные учетные записи – один из главных каналов проникновения для злоумышленников и головная боль для ИБ-специалистов. Сегодня без PAM обойтись уже нельзя: это требование времени, регуляторов и здравого смысла. Давайте разберемся во всех тонкостях и хитростях PAM-платформ.
  • Кто заменит PAM в проактивной защите?
    Сергей Померанцев, владелец продукта Avanpost SmartPAM
    Контроль привилегированных сессий – незаменимый аспект практической безопасности. Но встречаются мнения о том, что основные функции PAM-систем могут быть замещены с использованием SIEM и (или) IDM-/IAM-решений. Попробуем разобраться, так ли это.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...