Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Snowflake готовит почву для внедрения обязательной многофакторной аутентификации

12/07/24

images (97)

Компания Snowflake, занимающаяся облачным хранением данных и аналитикой, недавно объявила о введении новой функции для администраторов — возможности включить обязательную многофакторную аутентификацию (MFA) для всех подконтрольных пользователей. Это решение направлено на повышение безопасности после ряда недавних инцидентов, связанных с компрометацией учётных данных клиентов, пишет Securitylab.

Напомним, в начале июня исследователи из Hudson Rock обратили внимание на атаки на Ticketmaster и Santander, связанные с учётными записями Snowflake. Однако компания Snowflake отрицала свою ответственность за эти инциденты, утверждая, что учётные записи были скомпрометированы через сторонние атаки.

Затем Snowflake заставила исследователей удалить свой отчёт, однако позже всё же признала, что учётные данные бывшего сотрудника использовались для доступа к нескольким демонстрационным учётным записям. Ещё позже выяснилось, что основной причиной взлома было отсутствие на скомпрометированных аккаунтах MFA-защиты, благодаря чему хакеры смогли свободно попасть в аккаунты клиентов, учётные данные от которых они заполучили в других источниках.

Теперь администраторы Snowflake могут гибко настроить политику многофакторной аутентификации. Они могут выбрать, применять ли её только к локальным пользователям, включать ли в неё пользователей с одноразовым входом (SSO), или настраивать её для каждого пользователя отдельно. Snowflake не рекомендует последнюю опцию для сервисных пользователей, предпочитая использовать аутентификацию через OAuth или по парам ключей.

Для содействия принятию MFA компания представила Snowflake Trust Center — платформу для мониторинга соблюдения политик безопасности. В Trust Center доступны два новых пакета: Security Essentials и CIS Benchmarks. Пакет Security Essentials проверяет степень применения политик MFA и сетевых политик, а CIS Benchmarks оценивает учётные записи клиентов в соответствии с безопасными конфигурациями CIS Snowflake Foundations Benchmark.

Новый интерфейс Snowsight будет напоминать пользователям, не включившим MFA, о необходимости её настройки, предоставляя пошаговые инструкции. Это напоминание можно будет закрыть, но оно будет появляться снова через три дня, если MFA не будет включена.

В настоящее время решение о применении MFA всё ещё остаётся на усмотрение администраторов, но в будущем компания планирует сделать MFA обязательной для всех пользователей. Snowflake также предоставляет возможность исключения сервисных пользователей из-под действия политики MFA, чтобы избежать использования паролей в неинтерактивных процессах.

Внедрённые компанией меры помогут предотвратить компрометацию учётных данных и защитить данные пользователей, обеспечивая более высокий уровень безопасности. Snowflake планирует продолжить развивать технологии и инструменты для повышения безопасности своих клиентов, а также будет добавлять новые функции в Trust Center в ближайшие месяцы.

Атаки, связанные со Snowflake, быстро привлекли внимание общественности, так как затронули по меньшей мере 165 компаний, включая Ticketmaster, Santander Bank, Advance Auto Parts, Neiman Marcus и другие. Ожидается, что введение обязательной многофакторной аутентификации в будущем поможет предотвратить подобные инциденты и усилить защиту данных пользователей.

Темы:КиберзащитаАутентификацияОтрасльSnowflakeВебмониторэкс
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Aladdin eCA – доверенная альтернатива Microsoft CA
    Денис Полушин, руководитель направления PKI компании Аладдин
    Aladdin eCA – это полнофункциональная отечественная альтернатива Microsoft CA, обеспечивающая комплексную защиту цифровой идентификации и интеграцию в существующие экосистемы предприятий.
  • SECURITM делает безопасность доступной и эффективной
    Николай Казанцев, CEO компании SECURITM
    Николай Казанцев, CEO компании SECURITM, о философии информационной безопасности, доступности решений для бизнеса любого масштаба, о построении идеальной инфраструктуры и о том, как меняется подход к управлению информационной безопасностью.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • "Находка" для критической информационной инфраструктуры
    Евгений Пугач, руководитель отдела по информационной безопасности ООО “ИТЭК”
    Cубъекты КИИ постоянно сталкиваются с необходимостью учитывать широкий спектр факторов: от изменений в законодательстве до анализа актуальных угроз. Эти данные необходимо не только собрать, но и структурировать, обрабатывать и постоянно обновлять, чтобы поддерживать соответствие требованиям и обеспечить надежную защиту – частью этой работы является ведение так называемой "бумажной" составляющей информационной безопасности.
  • Обзор новинок UserGate конца 2024 года
    Компания UserGate обычно радует рынок своими новинками в апреле, но в этом году решила, что ждать весны слишком долго, и выстрелила новыми продуктами уже в ноябре. Темп инноваций лишний раз напоминает, что улучшение безопасности – это вопрос не календаря, а готовности разработчиков удивлять своих клиентов.
  • Решения Рутокен для аутентификации в российские ОC и информационные системы
    Андрей Шпаков, руководитель проектов по информационной безопасности в Компании "Актив"
    Устройства Рутокен являются передовыми аппаратными средствами пользовательской аутентификации на российском рынке. Совместно с другими средствами защиты они обеспечивают полный цикл MFA. Компания "Актив" создает не только аппаратные, но и программные решения, в частности, Рутокен Логон.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...