Аутентификация в облаке: почему ИБ против и как мы это исправили
Запись вебинара «Аутентификация в облаке: почему ИБ против и как мы это исправили» уже доступна! На нем мы разобрали: 🔘 Как устроен Avanpost Identity Cloud – облачный сервис для защиты доступа сотрудников и подрядчиков к корпоративным ресурсам 🔘 Почему классические MFA-сервисы не всегда закрывают требования ИБ 🔘 Как мы подошли к защите данных заказчиков в облачном IAM и чем этот подход безопаснее привычных сценариев Avanpost Identity Cloud: https://www.avanpost.ru/products/avanpost-identity-cloud?utm_source=rutube&utm_medium=video&utm_campaign=identity_cloud_launch&utm_content=webinar_20260616 Таймкоды: 00:00:00 - Приветствие и проверка подключения 00:02:16 - Старт вебинара, спикеры и тема 00:03:13 - Почему ИБ осторожно относится к облачной аутентификации 00:05:12 - Статистика атак: учетные данные, даркнет и обход MFA 00:07:53 - Как развивается атака от первичного доступа до контроля инфраструктуры 00:09:09 - Почему обычной двухфакторной аутентификации уже недостаточно 00:11:17 - Phishing-resistant MFA и ограничения защиты только на входе 00:14:54 - Удаленные сотрудники, первичный onboarding и контроль сессии 00:16:43 - Реальные кейсы атак: Jaguar, Marks & Spencer и другие 00:19:09 - Разбор кейсов Okta: компрометация, HAR-файлы и сессионные данные 00:25:48 - Переход к опыту Avanpost и модели защиты on-prem 00:27:01 - Субъект, устройство, сеть, приложение и данные: модель Zero Trust 00:30:01 - Изоляция в on-prem и почему классический SaaS-подход не подходит 00:32:46 - Как Avanpost переносит enterprise-подход в облако 00:35:10 - Access Bridge: автономность, RADIUS/LDAP и офлайн-аутентификация 00:37:31 - Роли Access Bridge и локальное хранение секретов 00:39:21 - Почему облачная аутентификация требует особой ответственности провайдера 00:43:02 - Организация платформы, изоляция тенантов и plug-and-play инфраструктура 00:45:06 - Мобильное приложение аутентификации: контекст устройства без вмешательства в личные данные 00:49:53 - Десктопное приложение: SSO, legacy-приложения и управление сессиями 00:53:26 - Тарифы платформы: Start, Expert, ePassport и Zero Trust 00:58:27 - Как выбрать тариф: пользователи, ROI, legacy-системы и контекстная аутентификация 01:03:34 - Сравнение с Keycloak: скрытые расходы, поддержка и стоимость владения 01:07:11 - Итоги перед демонстрацией и приглашение к открытому тестированию 01:09:57 - Демонстрация: личный кабинет, тенант и административная консоль 01:12:45 - Демонстрация Access Bridge: установка и подключение каталога 01:15:09 - Настройка LDAP-провайдера и синхронизация пользователей через Bridge 01:17:00 - RADIUS-секреты, настройка VPN и проверка подключения 01:19:13 - Выдача доступа, тест аутентификации и журналы безопасности 01:22:43 - Вопросы и ответы: мерч, эволюция механизмов доверия и ИИ 01:26:58 - Q&A: защита рабочих станций и примеры legacy-систем 01:28:36 - Q&A: мобильное приложение, контекст устройства и BYOD 01:31:54 - Q&A: безопасность SSO и ограничения для привилегированных пользователей 01:33:58 - Q&A: как понять, что система действительно установила личность пользователя 01:36:01 - Калькулятор, выбор лучших вопросов и завершение вебинара
Название:
Аутентификация в облаке: почему ИБ против и как мы это исправили
Категория:
Бизнес и предпринимательство