conversations
За 48 часов можно проверить идею, но не доказать, что она окупится
Надежда Шалимова (ЭОС): «На «Осеннем документообороте – 2026» затронем очень много тем – актуальных, горячих, беспокоящих и CIO, и пользователей»
Утечки данных при увольнениях: комплексный анализ рисков и методы защиты
Ирина Меженева («Газинформсервис»): «ИИ не породил принципиально новых типов атак, но качественно изменил уже существующие»
Как считать ROI ИИ по каждому контуру, а не по компании в целом
ЦБ
°
вторник, 6 октября 2026

Системно значимый банк внедрил СКДПУ НТ

Изображение: Magnific.com
Банк из топ-10 России внедрил PAM-платформу разработки «АйТи Бастион». Через неё более тысячи администраторов подключаются к ИТ-инфраструктуре банка, а специалисты ИБ контролируют их действия в реальном времени. Платформа интегрирована с банковской системой SIEM и отказоустойчивым сервисом двухфакторной аутентификации.

СКДПУ НТ позволяет задавать правила доступа к серверам, базам данных и приложениям с учётом роли пользователя, времени подключения и используемого протокола. Для банков с распределённой сетью филиалов и ЦОД — это возможность централизованно контролировать работу сотрудников и подрядчиков. Платформа также помогает выявлять нетипичные действия пользователей. Установка агентов на целевые устройства не требуется, а администраторы применяют в работе привычные повседневные инструменты.

В инфраструктуре банка СКДПУ НТ контролирует рабочие подключения администраторов, например, к терминальной ферме с необходимыми программами или персональной виртуальной машине. Платформа записывает действия внутри сессий, а события передаёт в банковскую SIEM-систему, где их отслеживают специалисты ИБ. Отдельно выстроен процесс выдачи доступа под конкретную задачу: к примеру, разработчик, которому нужен доступ для восстановления системы, указывает время проведения работ, тикет и комментарий. Ответственный сотрудник согласовывает подключение — для разовой работы постоянный доступ не требуется.

Чтобы защитить вход при утечке или несанкционированной передаче пароля, банк дополнил СКДПУ НТ многофакторной аутентификацией. Проверка через мобильное приложение действует как во время удалённой работы, так и для передачи файлов, в частности, при загрузке обновлений или выгрузке журналов. Для отказоустойчивости PAM-платформа подключена к RADIUS-серверам через виртуальный IP-адрес: при недоступности одного сервера запросы автоматически направляются на работающий, сохраняя возможность входа.



«Интеграция 2FA с производительной российской РАМ-системой позволила банку обезопасить учётные записи привилегированных пользователей, защитив от возможности утечки чувствительных данных и доступа к критической инфраструктуре», — отметил главный специалист по информационной безопасности финансовой организации.

«В масштабном и чрезвычайно ответственном проекте для одного из крупнейших банков страны наши разработки показали, что могут подстраиваться под любые задачи и решения в существующей инфраструктуре заказчика. Цель была достигнута — платформа СКДПУ НТ обеспечивает заказчику безопасное проксируемое подключение с видеозаписью действий», — заявил генеральный директор «АйТи Бастион» Сергей Бочкарёв.

Службы, ответственные за эксплуатацию PAM-платформы, подключены к пакету технической поддержки: получают новые версии и исправления СКДПУ НТ, пользуются консультациями по настройке, администрированию и диагностике.

Свежее по теме