Barracuda купує Evo Security для забезпечення повної стійкості ідентифікації в епоху ШІ
News | 20.07.2026
В епоху стрімкого розвитку генеративного ШІ та ускладнення кіберзагроз компрометація облікових даних стала головним вектором проникнення в корпоративні мережі. Згідно з актуальними аналітичними звітами у сфері інформаційної безпеки, понад 70% сучасних кібератак пов'язані з використанням легітимних, але вкрадених ідентифікаційних даних. Зловмисникам більше не потрібно зламувати периметр — їм достатньо увійти в систему під виглядом авторизованого користувача.
Для технологічної відповіді на ці виклики компанія Barracuda Networks, лідер у галузі рішень для кіберстійкості, оголосила про придбання Evo Security — інноваційного розробника систем управління ідентифікацією та доступом (IAM), чиї рішення від самого початку проєктувалися з розрахунком на багатоорендну архітектуру та масштабне управління середовищами. Ця угода спрямована на якісне розширення можливостей флагманської платформи BarracudaONE.
Інтеграція технологій дозволяє сформувати наскрізну архітектуру безпеки, яка закриває критичні уязвимості на стику людського фактора та системних привілеїв. Завдяки цьому організації отримують централізований захист без необхідності ручної оркестрації безлічі розрізнених ІТ-інструментів.
Чотири рівні стійкості ідентифікації BarracudaONE
Оновлена ІТ-архитектура на базі об'єднаних рішень Barracuda та Evo Security реалізує комплексний підхід до захисту цифрових посвідчень, розділений на чотири фундаментальні технологічні рівні:
1. Запобігання несанкціонованому використанню привілеїв
Інструменти управління доступом усувають надлишкові постійні права користувачів. Рішення жорстко контролює, хто, до яких ресурсів і в який час має доступ, автоматизуючи процеси автентифікації на всіх кінцевих точках та пристроях.
2. Ліквідація широких шляхів мережевого доступу
Традиційні методи організації мереж надають користувачам надмірну свободу всередині периметра, що збільшує зону потенційного ураження під час атаки. Компонент Barracuda SecureEdge, який реалізує концепцію доступу з нульовою довірою (ZTNA), замінює стандартні маршрути контекстними перевірками на основі принципу найменших привілеїв.
3. Захист систем ідентифікації від деструктивних змін
Будь-які випадкові або зловмисні модифікації в таких критично важливих каталогах, как Microsoft Entra ID, здатні повністю паралізувати бізнес-процеси. Модуль Barracuda Entra ID Backup забезпечує безперервне резервне копіювання політик, облікових записів та конфігурацій для миттєвого відновлення працездатності.
4. Проактивне виявлення активних векторів атак
Ескалація привілеїв та приховане горизонтальне переміщення хакерів усередині мережі часто залишаються непоміченими для традиційних систем моніторингу. Сервіс Barracuda Managed XDR збирає та корелює сигнали з пошти, хмарних середовищ, серверів та мережевих шлюзів, блокуючи identity-атаки безпосередньо в процесі їхнього виконання.
Функціональні можливості консолідованої платформи
Об'єднання продуктових лінійок дозволило усунути клаптикову безпеку, замінивши розрізнені продукти класу MFA, SSO та PAM єдиним агентом та спільною панеллю управління. Ключові можливості включають:
Управління доступом (Identity Management)
- Багатофакторна автентифікація (MFA): Захист кінцевих точок під управлінням операційних систем Windows, macOS та Linux, що запобігає атакам на базі підбору або крадіжки паролів.
- Єдиний вхід (SSO): Безпечна централізована веб-авторизація у хмарних та корпоративних додатках за протоколом SAML, яка знижує хаос із паролями у співробітників.
- Хмарний RADIUS: Захищений контроль підключень до корпоративних віртуальних приватних мереж (VPN) та міжмережевих екранів (Firewalls).
- Верифікація Help Desk: Механізм захисту від методів соціальної інженерії, який дозволяє операторам технічної підтримки надійно ідентифікувати особу користувача, який телефонує.
Управління привілейованим доступом (Privileged Access)
- Підвищення прав техніків (Technician Elevation): Реалізація концепції Just-in-Time (точно в термін) з автоматичною ротацією паролів адміністраторів для запобігання компрометації сервісних облікових записів.
- Підвищення прав кінцевих користувачів (End User Elevation): Автоматизоване та контрольоване надання тимчасових адміністративних прав звичайним співробітникам для виконання локальних завдань без постійного володіння високими привілеями.
Ключові відмінності підходів до ІТ-безпеки
Традиційні рішення класу Enterprise IAM
- Складність впровадження: Вимагають тривалого проєктування, масштабних змін інфраструктури та значних ресурсів на інтеграцію.
- Висока вартість: Складне ліцензування та приховані витрати на підтримку ІТ-персоналу.
- Фрагментація: Змушують використовувати окремі сторонні утиліти для закриття завдань PAM або резервного копіювання каталогів.
Оновлена екосистема BarracudaONE
- Простота розгортання: Архітектура орієнтована на швидке централізоване впровадження без радикальної перебудови ІТ-стеку.
- Консолідація функцій: Повне об'єднання MFA, SSO, PAM, ZTNA та XDR у межах єдиної автоматизованої екосистеми.
- Багатоорендність: Можливість ефективного масштабування та ізольованого управління тисячами клієнтських середовищ з однієї консолі.
Для компаній, які прагнуть відповідати сучасним регуляторним вимогам, стандартам комплаєнсу та умовам отримання кіберстрахування, дана конвергенція технологій пропонує прозорий інструмент зниження операційних ризиків. Офіційний дистриб'ютор Barracuda Networks — компанія Softprom — забезпечує всебічну підтримку на кожному етапі оцінки та розгортання цих передових систем.
Захистіть ІТ-інфраструктуру вашої організації від передових загроз, пов'язаних із компрометацією посвідчень. Ви можете звернутися до експертів компанії Softprom, щоб отримати технічну консультацію, запросити розрахунок специфікації або організувати пілотний проєкт для тестування архітектури BarracudaONE в реальних умовах вашої мережі. Щоб почати, будь ласка, надішліть запит на проведення сесії з нашими інженерами.