News

Barracuda приобретает Evo Security для обеспечения полной устойчивости идентификации в эпоху ИИ

News | 20.07.2026

В эпоху стремительного развития генеративного ИИ и усложнения киберугроз компрометация учетных данных стала главным вектором проникновения в корпоративные сети. Согласно актуальным аналитическим отчетам в сфере информационной безопасности, более 70% современных кибератак связаны с использованием легитимных, но украденных идентификационных данных. Злоумышленникам больше не нужно взламывать периметр — им достаточно войти в систему под видом авторизованного пользователя.

Для технологического ответа на эти вызовы компания Barracuda Networks, лидер в области решений для киберустойчивости, объявила о приобретении Evo Security — инновационного разработчика систем управления идентификацией и доступом (IAM), чьи решения изначально проектировались с расчетом на многоарендную архитектуру и масштабное управление средами. Данная сделка направлена на качественное расширение возможностей флагманской платформы BarracudaONE.

Интеграция технологий позволяет сформировать сквозную архитектуру безопасности, закрывающую критические уязвимости на стыке человеческого фактора и системных привилегий. Благодаря этому организации получают централизованную защиту без необходимости ручной оркестрации множества разрозненных ИТ-инструментов.

Четыре уровня устойчивости идентификации BarracudaONE

Обновленная ИТ-архитектура на базе объединенных решений Barracuda и Evo Security реализует комплексный подход к защите цифровых удостоверений, разделенный на четыре фундаментальных технологических уровня:

1. Предотвращение несанкционированного использования привилегий

Инструменты управления доступом устраняют избыточные постоянные права пользователей. Решение жестко контролирует, кто, к каким ресурсам и в какое время имеет доступ, автоматизируя процессы аутентификации на всех конечных точках и устройствах.

2. Ликвидация широких путей сетевого доступа

Традиционные методы организации сетей предоставляют пользователям избыточную свободу внутри периметра, что увеличивает зону потенциального поражения при атаке. Компонент Barracuda SecureEdge, реализующий концепцию доступа с нулевым доверием (ZTNA), заменяет стандартные маршруты контекстными проверками на основе принципа наименьших привилегий.

3. Защита систем идентификации от деструктивных изменений

Любые случайные или злонамеренные модификации в таких критически важных каталогах, как Microsoft Entra ID, способны полностью парализовать бизнес-процессы. Модуль Barracuda Entra ID Backup обеспечивает непрерывное резервное копирование политик, учетных записей и конфигураций для мгновенного восстановления работоспособности.

4. Проактивное обнаружение активных векторов атак

Эскалация привилегий и скрытое горизонтальное перемещение хакеров внутри сети часто остаются незамеченными для традиционных систем мониторинга. Сервис Barracuda Managed XDR собирает и коррелирует сигналы из почты, облачных сред, серверов и сетевых шлюзов, блокируя identity-атаки непосредственно в процессе их выполнения.

Функциональные возможности консолидированной платформы

Объединение продуктовых линеек позволило устранить лоскутную безопасность, заменив разрозненные продукты класса MFA, SSO и PAM единым агентом и общей панелью управления. Ключевые возможности включают в себя:

Управление доступом (Identity Management)

  • Многофакторная аутентификация (MFA): Защита конечных точек под управлением операционных систем Windows, macOS и Linux, предотвращающая атаки на базе подбора или кражи паролей.
  • Единый вход (SSO): Безопасная централизованная веб-авторизация в облачных и корпоративных приложениях по протоколу SAML, снижающая хаос с паролями у сотрудников.
  • Облачный RADIUS: Защищенный контроль подключений к корпоративным виртуальным частным сетям (VPN) и межсетевым экранам (Firewalls).
  • Верификация Help Desk: Механизм защиты от методов социальной инженерии, позволяющий операторам технической поддержки надежно идентифицировать личность звонящего пользователя.

Управление привилегированным доступом (Privileged Access)

  • Повышение прав техников (Technician Elevation): Реализация концепции Just-in-Time (точно в срок) с автоматической ротацией паролей администраторов для предотвращения компрометации сервисных учетных записей.
  • Повышение прав конечных пользователей (End User Elevation): Автоматизированное и контролируемое предоставление временных административных прав обычным сотрудникам для выполнения локальных задач без постоянного владения высокими привилегиями.

Ключевые отличия подходов к ИТ-безопасности

Традиционные решения класса Enterprise IAM

  • Сложность внедрения: Требуют длительного проектирования, масштабных изменений инфраструктуры и значительных ресурсов на интеграцию.
  • Высокая стоимость: Сложное лицензирование и скрытые затраты на поддержку ИТ-персонала.
  • Фрагментация: Вынуждают использовать отдельные сторонние утилиты для закрытия задач PAM или резервного копирования каталогов.

Обновленная экосистема BarracudaONE

  • Простота развертывания: Архитектура ориентирована на быстрое централизованное внедрение без радикальной перестройки ИТ-стека.
  • Консолидация функций: Полное объединение MFA, SSO, PAM, ZTNA и XDR в рамках единой автоматизированной экосистемы.
  • Многоарендность: Возможность эффективного масштабирования и изолированного управления тысячами клиентских сред из одной консоли.

Для компаний, стремящихся соответствовать современным регуляторным требованиям, стандартам комплаенса и условиям получения киберстрахования, данная конвергенция технологий предлагает прозрачный инструмент снижения операционных рисков. Официальный дистрибьютор Barracuda Networks — компания Softprom — обеспечивает всестороннюю поддержку на каждом этапе оценки и развертывания этих передовых систем.