Разделы

Безопасность Новости поставщиков

Mont усилила свою безопасность с помощью Strongpass

Mont внедрила решение Strongpass — российскую разработку для автоматического выявления слабых и скомпрометированных паролей. Ранее контроль и управление надежностью паролей выполнялась вручную специалистами ИБ-отдела.

Развертывание Strongpass в инфраструктуре Mont позволило защитить доступ к 1,5 тыс. учетных записей в 19 представительствах компании по всей России: от Калининграда до Екатеринбурга.

«Благодаря использованию Strongpass мы отказались от ручных проверок и значительно усилили требования к паролям, — сказала Любовь Ермилова, менеджер по развитию Mont. — В результате компания обезопасила учетные записи своих сотрудников от брутфорс-атак. На внедрение продукта ушла неделя. Мы осознанно выбрали для защиты своих цифровых активов Strongpass: на российском рынке нет отечественных аналогов такого класса решений. Кроме того, продукт легко пилотировать и внедрять, а интерфейс понятен и не требует дополнительного обучения».

Strongpass успешно импортозамещает продукты зарубежных вендоров, в том числе Safepass и Specops. Решение дает возможность вывести защиту корпоративной инфраструктуры на новый уровень без больших вложений и усилий.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Программа позволяет превентивно обнаруживать неблагонадежный пароль и не разрешает пользователю установить его. Каждый пароль проходит проверку по внутренней базе Strongpass из 847 млн украденных паролей, а также изучается на соответствие парольным политикам Mont. Это значительно увеличивает количество попыток, которые нужны злоумышленникам для подбора паролей, предоставляя ИБ-службе дополнительное время для обнаружения попытки взлома и оперативного реагирования на инцидент.

Так как программа совместима и с Windows, и со всеми популярными отечественными операционными системами, специалисты Mont установили решение on-premise на каждый контроллер домена в ИТ-системах. Проверка каждого пароля занимает секунду и не требует обращения к источникам вне периметра сети организации.