Barracuda приобретает Evo Security для обеспечения полной устойчивости идентификации в эпоху ИИ
News | 20.07.2026
В эпоху стремительного развития генеративного ИИ и усложнения киберугроз компрометация учетных данных стала главным вектором проникновения в корпоративные сети. Согласно актуальным аналитическим отчетам в сфере информационной безопасности, более 70% современных кибератак связаны с использованием легитимных, но украденных идентификационных данных. Злоумышленникам больше не нужно взламывать периметр — им достаточно войти в систему под видом авторизованного пользователя.
Для технологического ответа на эти вызовы компания Barracuda Networks, лидер в области решений для киберустойчивости, объявила о приобретении Evo Security — инновационного разработчика систем управления идентификацией и доступом (IAM), чьи решения изначально проектировались с расчетом на многоарендную архитектуру и масштабное управление средами. Данная сделка направлена на качественное расширение возможностей флагманской платформы BarracudaONE.
Интеграция технологий позволяет сформировать сквозную архитектуру безопасности, закрывающую критические уязвимости на стыке человеческого фактора и системных привилегий. Благодаря этому организации получают централизованную защиту без необходимости ручной оркестрации множества разрозненных ИТ-инструментов.
Четыре уровня устойчивости идентификации BarracudaONE
Обновленная ИТ-архитектура на базе объединенных решений Barracuda и Evo Security реализует комплексный подход к защите цифровых удостоверений, разделенный на четыре фундаментальных технологических уровня:
1. Предотвращение несанкционированного использования привилегий
Инструменты управления доступом устраняют избыточные постоянные права пользователей. Решение жестко контролирует, кто, к каким ресурсам и в какое время имеет доступ, автоматизируя процессы аутентификации на всех конечных точках и устройствах.
2. Ликвидация широких путей сетевого доступа
Традиционные методы организации сетей предоставляют пользователям избыточную свободу внутри периметра, что увеличивает зону потенциального поражения при атаке. Компонент Barracuda SecureEdge, реализующий концепцию доступа с нулевым доверием (ZTNA), заменяет стандартные маршруты контекстными проверками на основе принципа наименьших привилегий.
3. Защита систем идентификации от деструктивных изменений
Любые случайные или злонамеренные модификации в таких критически важных каталогах, как Microsoft Entra ID, способны полностью парализовать бизнес-процессы. Модуль Barracuda Entra ID Backup обеспечивает непрерывное резервное копирование политик, учетных записей и конфигураций для мгновенного восстановления работоспособности.
4. Проактивное обнаружение активных векторов атак
Эскалация привилегий и скрытое горизонтальное перемещение хакеров внутри сети часто остаются незамеченными для традиционных систем мониторинга. Сервис Barracuda Managed XDR собирает и коррелирует сигналы из почты, облачных сред, серверов и сетевых шлюзов, блокируя identity-атаки непосредственно в процессе их выполнения.
Функциональные возможности консолидированной платформы
Объединение продуктовых линеек позволило устранить лоскутную безопасность, заменив разрозненные продукты класса MFA, SSO и PAM единым агентом и общей панелью управления. Ключевые возможности включают в себя:
Управление доступом (Identity Management)
- Многофакторная аутентификация (MFA): Защита конечных точек под управлением операционных систем Windows, macOS и Linux, предотвращающая атаки на базе подбора или кражи паролей.
- Единый вход (SSO): Безопасная централизованная веб-авторизация в облачных и корпоративных приложениях по протоколу SAML, снижающая хаос с паролями у сотрудников.
- Облачный RADIUS: Защищенный контроль подключений к корпоративным виртуальным частным сетям (VPN) и межсетевым экранам (Firewalls).
- Верификация Help Desk: Механизм защиты от методов социальной инженерии, позволяющий операторам технической поддержки надежно идентифицировать личность звонящего пользователя.
Управление привилегированным доступом (Privileged Access)
- Повышение прав техников (Technician Elevation): Реализация концепции Just-in-Time (точно в срок) с автоматической ротацией паролей администраторов для предотвращения компрометации сервисных учетных записей.
- Повышение прав конечных пользователей (End User Elevation): Автоматизированное и контролируемое предоставление временных административных прав обычным сотрудникам для выполнения локальных задач без постоянного владения высокими привилегиями.
Ключевые отличия подходов к ИТ-безопасности
Традиционные решения класса Enterprise IAM
- Сложность внедрения: Требуют длительного проектирования, масштабных изменений инфраструктуры и значительных ресурсов на интеграцию.
- Высокая стоимость: Сложное лицензирование и скрытые затраты на поддержку ИТ-персонала.
- Фрагментация: Вынуждают использовать отдельные сторонние утилиты для закрытия задач PAM или резервного копирования каталогов.
Обновленная экосистема BarracudaONE
- Простота развертывания: Архитектура ориентирована на быстрое централизованное внедрение без радикальной перестройки ИТ-стека.
- Консолидация функций: Полное объединение MFA, SSO, PAM, ZTNA и XDR в рамках единой автоматизированной экосистемы.
- Многоарендность: Возможность эффективного масштабирования и изолированного управления тысячами клиентских сред из одной консоли.
Для компаний, стремящихся соответствовать современным регуляторным требованиям, стандартам комплаенса и условиям получения киберстрахования, данная конвергенция технологий предлагает прозрачный инструмент снижения операционных рисков. Официальный дистрибьютор Barracuda Networks — компания Softprom — обеспечивает всестороннюю поддержку на каждом этапе оценки и развертывания этих передовых систем.
Защитите ИТ-инфраструктуру вашей организации от передовых угроз, связанных с компрометацией удостоверений. Вы можете обратиться к экспертам компании Softprom, чтобы получить техническую консультацию, запросить расчет спецификации или организовать пилотный проект для тестирования архитектуры BarracudaONE в реальных условиях вашей сети. Чтобы начать, пожалуйста, отправьте запрос на проведение сессии с нашими инженерами.