Solar inRights 3.11 защитит компании от входа по логину и паролю учетной записи сотрудника, утекшей в даркнет
ГК «Солар», ведущий провайдер комплексной кибербезопасности в России, выпустила новую версию системы управления доступом Solar inRights 3.11. Главное нововведение релиза – интеграция с сервисом мониторинга внешних цифровых угроз (DRP) Solar AURA. Теперь данные об утекших корпоративных учетных записях из открытых и теневых источников могут автоматически использоваться в процессах управления доступом. Solar inRights проверяет их актуальность во внутренних системах клиента и при обнаружении совпадений блокирует скомпрометированную учетную запись. Такая связка отражает платформенный подход «Солара» к развитию продуктовой линейки и помогает сократить время между обнаружением внешней угрозы и реакцией внутри инфраструктуры. В версии 3.11 также улучшен пользовательский опыт работы с IdM-системой «Солара».
Разработка этой функциональности – ответ на нарастающий тренд киберугроз: активное использование утекших логинов и паролей сотрудников для проникновения в корпоративные сети. Получив валидную пару «логин-пароль» в теневом сегменте интернета, атакующий проникает в систему под видом легитимного пользователя, минуя часть средств защиты внешнего периметра, и долгое время остается незамеченным.
Масштаб проблемы подтверждает исследование «Солара» среди ТОП-10 российских компаний из разных отраслей по выручке в 2025 году согласно рейтингу РБК500. Так, на одну крупную организацию в среднем приходится более 600 уникальных корпоративных учетных записей, найденных в открытых и теневых источниках. При этом только около 4% строк с корпоративным логином и паролем имеют признаки прямой компрометации инфраструктуры – чаще же речь идет об использовании корпоративных email и паролей на внешних интернет-ресурсах. Такая утечка сама по себе не
Читать на habr.com
