Как ГК Softline помогла ТПУ найти слабые места на внешнем цифровом периметре

Читайте в Telegram
|
ГК Softline поставила Томскому политехническому университету решение Attack Surface Management (ASM) от F6 (ранее F.A.C.C.T.).
Система помогает находить уязвимости на внешнем цифровом периметре: в веб-ресурсах, страницах авторизации, внешних сервисах и других точках, через которые злоумышленники могут попасть в инфраструктуру.
Университетская ИТ-инфраструктура включает публичные ресурсы, сервисы для сотрудников и студентов, внутренние системы с внешним доступом и страницы входа. Чем больше таких точек, тем сложнее вручную отслеживать ошибки конфигурации, просроченные обновления и скомпрометированные учетные данные.
ASM F6 автоматизирует этот контроль. Решение сканирует внешний периметр, показывает состояние инфраструктуры и помогает быстрее находить уязвимости, которые нужно закрыть. Для службы информационной безопасности ТПУ это снижает ручную нагрузку и упрощает регулярный мониторинг публичных ресурсов.
ASM F6 помогает ТПУ отслеживать не только уязвимости публичных ресурсов, но и утечки учетных данных: система сообщает, какие пароли сотрудников и студентов попали в базы спама и фишинга. Для университета это критичный риск: одна скомпрометированная учетная запись может открыть доступ к учебным платформам, корпоративной почте или внутренним сервисам.
«Представьте себе дом, у которого 3 двери — за ним легко следить. Инфраструктура университета — это дом с 30 дверьми. Бегать от одного входа к другому нет смысла: нужно как-то автоматизировать контроль безопасности. Этим мы и занимаемся, помогая защищать корпоративные данные заказчика», — Александр Лебедев, руководитель направления «Борьба с целевыми кибератаками» ГК Softline.
«Благодаря Attack Surface Management мы своевременно обнаруживаем и закрываем уязвимости наших публичных ресурсов. Кроме того, система сообщает нам, какие пароли наших сотрудников и студентов попали в базы спама и фишинга», — Инна Ларионова, директор центра информационных технологий ТПУ.
«Команда Softline успешно и своевременно завершила проект по внедрению Attack Surface Management благодаря высокому уровню профессионализма сотрудников. Совместно с ИТ-партнером мы защищаем заказчиков от утечек, вредоносного ПО, хакерских атак и других угроз», — Евгений Чунихин, бизнес-руководитель направления киберразведки F6.
Кейс ТПУ показывает, что управление поверхностью атаки становится актуальным не только для банков, промышленности или госсектора. Крупные университеты тоже работают как сложные цифровые организации: у них много пользователей, внешних сервисов и точек доступа, которые нужно постоянно проверять.






