Читайте нас в Telegram или Макс

Как ГК Softline помогла ТПУ найти слабые места на внешнем цифровом периметре

ГК Softline поставила Томскому политехническому университету решение Attack Surface Management (ASM) от F6 (ранее F.A.C.C.T.).

Система помогает находить уязвимости на внешнем цифровом периметре: в веб-ресурсах, страницах авторизации, внешних сервисах и других точках, через которые злоумышленники могут попасть в инфраструктуру.

Университетская ИТ-инфраструктура включает публичные ресурсы, сервисы для сотрудников и студентов, внутренние системы с внешним доступом и страницы входа. Чем больше таких точек, тем сложнее вручную отслеживать ошибки конфигурации, просроченные обновления и скомпрометированные учетные данные.

ASM F6 автоматизирует этот контроль. Решение сканирует внешний периметр, показывает состояние инфраструктуры и помогает быстрее находить уязвимости, которые нужно закрыть. Для службы информационной безопасности ТПУ это снижает ручную нагрузку и упрощает регулярный мониторинг публичных ресурсов.

ASM F6 помогает ТПУ отслеживать не только уязвимости публичных ресурсов, но и утечки учетных данных: система сообщает, какие пароли сотрудников и студентов попали в базы спама и фишинга. Для университета это критичный риск: одна скомпрометированная учетная запись может открыть доступ к учебным платформам, корпоративной почте или внутренним сервисам.

«Представьте себе дом, у которого 3 двери — за ним легко следить. Инфраструктура университета — это дом с 30 дверьми. Бегать от одного входа к другому нет смысла: нужно как-то автоматизировать контроль безопасности. Этим мы и занимаемся, помогая защищать корпоративные данные заказчика», — Александр Лебедев, руководитель направления «Борьба с целевыми кибератаками» ГК Softline.
«Благодаря Attack Surface Management мы своевременно обнаруживаем и закрываем уязвимости наших публичных ресурсов. Кроме того, система сообщает нам, какие пароли наших сотрудников и студентов попали в базы спама и фишинга», — Инна Ларионова, директор центра информационных технологий ТПУ.
«Команда Softline успешно и своевременно завершила проект по внедрению Attack Surface Management благодаря высокому уровню профессионализма сотрудников. Совместно с ИТ-партнером мы защищаем заказчиков от утечек, вредоносного ПО, хакерских атак и других угроз», — Евгений Чунихин, бизнес-руководитель направления киберразведки F6.

Кейс ТПУ показывает, что управление поверхностью атаки становится актуальным не только для банков, промышленности или госсектора. Крупные университеты тоже работают как сложные цифровые организации: у них много пользователей, внешних сервисов и точек доступа, которые нужно постоянно проверять.