Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

«АйТи Бастион» внедрил собственную двухфакторную аутентификацию на базе TOTP в своей PAM‑платформе

29/07/25

АЙ Бастион-Jul-29-2025-09-47-14-0893-AM
 
Российский разработчик решений в сфере информационной безопасности «АйТи Бастион» реализовал механизмы собственной двухфакторной аутентификации (2FA) на основе алгоритма TOTP (Time-based One-Time Password) в своем решении СКДПУ НТ. Это позволит бизнесу повысить уровень защиты критически важных ресурсов и снизить риски финансовых потерь и репутационных убытков от кибератак.
 
Новая функция создает дополнительный уровень безопасности при доступе к корпоративным ИТ-системам: в случае компрометации логина и пароля вход невозможен без одноразового кода. Второй фактор реализован с помощью алгоритма TOTP, поддерживаемого как популярными приложениями (например, Google Authenticator, Яндекс Ключ, FreeOTP и другие), так и аппаратными токенами (например, Рутокен ОТР). Взаимодействие настраивается на внутреннем сервисе СКПДУ НТ, а использовать 2FA можно во всех подсистемах PAM-платформы (Шлюз доступа, Мониторинг и аналитика и другие). При этом решение не требует дополнительной установки компонентов или серверов в рамках инфраструктуры.
 
Внедрение 2FA снижает риски несанкционированного доступа к учетным записям с повышенными привилегиями, находящимся в системе PAM, защищает критически важные данные и способствует предотвращению кибератак. Использование второго фактора соответствует требованиям нормативных документов ФСТЭК России, включая приказы № 239 и № 235, что особенно важно для компаний, работающих с ПДн, государственной информацией и информационными системами, подлежащими защите. Решение актуально как для компаний, эксплуатирующих объекты критической информационной инфраструктуры (КИИ), так и для коммерческих структур.
 
Реализация собственного механизма 2FA в составе СКДПУ НТ повышает контроль доступа к ИТ-ресурсам, снижает риск компрометации учетных данных и обеспечивает соответствие требованиям регуляторов и отраслевых стандартов.
 
«Реализация собственного механизма двухфакторной аутентификации на базе TOTP — важный шаг, которого ждали многие наши заказчики. Ранее для второго фактора приходилось использовать сторонние решения, теперь же нужный функционал доступен напрямую в платформе. Это усиливает защиту контура, а также обеспечивает возможность применения в различных сценариях. Мы стремимся сочетать высокий уровень безопасности с удобством для пользователей, чтобы наши решения легко интегрировались в инфраструктуру заказчиков», — отметил Сергей Бочкарёв, генеральный директор компании «АйТи Бастион».
Темы:Пресс-релизОтрасльАйТи БастионPAM
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Без полумер и человека: грамотная автоматизация спасет АСУ ТП от киберугроз
    Андрей Кузнецов, менеджер продукта “Синоникс” в компании “АйТи Бастион”
    Минимизация участия человека в производственных процессах – один из главных пунктов обеспечения информационной безопасности АСУ ТП. Человеческий фактор в мире автоматизированных систем до сих пор остается ключевой уязвимостью крупных организаций. Несмотря на то, что многие предприятия до сих пор сопротивляются глобальной цифровизации, нужно смотреть правде в глаза: тренд на автоматизацию производств был, есть и, с учетом развития технологий сегодня, абсолютно точно останется. С этим можно спорить, трепетно вычитывая регуляторные требования, а можно поддаться благому течению технологий и жить. Тем более, что для этого есть необходимые и удобные инструменты даже в случае АСУ ТП. Об этих инструментах и грамотном пути к безопасному обмену данными на производствах и поговорим.
  • Avanpost SmartPAM: как устроено интеллектуальное управление привилегированным доступом
    Сергей Померанцев, владелец продукта Avanpost SmartPAM
    В Avanpost мы поставили перед собой амбициозную цель: предложить рынку инновационный продукт, обеспечивающий высокий уровень защиты за счет проактивного реагирования на угрозы. Кроме того, мы хотели усилить успешную линейку фокусирующихся на управлении доступом продуктов, поэтому в этом году анонсировали Avanpost SmartPAM – систему управления привилегированным доступом.
  • PAM – строим вместе
    Василий Окулесский, вице-президент по информационной безопасности ЦМРБанка
    Хороший продукт – это всегда плод совместных усилий производителя и пользователей. Чтобы продукт был успешным и востребованным, им должны пользоваться, давать обратную связь, и производитель должен реагировать на нее. Только тогда он станет по-настоящему полезным, конкурентоспособным, будет расти и развиваться.
  • Мультиоблако и его безопасность
    Константин Родин, руководитель отдела развития продуктов компании “АйТи Бастион”
    Разберемся, что представляют из себя мультиоблачные среды, возникшие на основе облачных сервисов, каковы принципы безопасного построения мультиоблака и как обеспечить безопасный доступ к его ресурсам.
  • Indeed Access Manager в Альфа-Банке: отечественное решение оказалось лучше западного
    Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка
    Беседуем с Сергеем Крамаренко, руководителем департамента кибербезопасности АльфаБанка, о реальном опыте внедрения российской системы многофакторной аутентификации пользователей Indeed Access Manager, которая не только успешно заменила, но и по некоторым параметрам превзошла аналогичное зарубежное решение.
  • Инновации и безопасность – приоритеты "Сколково"
    Игорь Соловьев, директор департамента информационных систем и сервисов “Сколково”
    ”Cколково” не просто помогает стартапам, это еще и целый город со своей инфраструктурой, образовательной системой, жилыми кварталами. О том, как обеспечить безопасность экосистемы, не жертвуя при этом развитием цифровизации, рассказал Игорь Соловьев, директор департамента информационных систем и сервисов “Сколково”.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...