👨💻 Дайте два! — 17 апреля 2026 г. в 09:33:05.601
👨💻 Дайте два! Скомпрометированные пароли в России стоят от 50 рублей до 150 тысяч, согласно актуальным данным полиции. Попавшая не в те руки привилегированная учётка — это уже совсем другие суммы и потенциальная дорогостоящая катастрофа для любой серьёзной организации. Но только если стоимость утечки не «обнулят» факторы аутентификации. MFA давно перестала быть опцией — её требуют ФСТЭК России, 152-ФЗ и другие ГОСТы и постановления. Однако важно не только внедрить службу, но и встроить её в единый контур управления доступом — особенно привилегированным. PAM-система СКДПУ НТ поддерживает интеграции с MFA. Работает это следующим образом: Пользователь подключается к PAM по RDP или SSH, система отправляет запрос на внешний MFA-сервер, получает подтверждение второго фактора — и только тогда открывает доступ к целевому ресурсу. Что это даёт на практике? 1️⃣ Единая точка аутентификации Все проверки — через СКДПУ НТ. Доступ невозможен без прохождения второго фактора, и это правило без исключений. 2️⃣ Защита не только снаружи Второй фактор распространяется на всех — в том числе, и на сотрудников самой организации. 3️⃣ Поддержка распространенных решений СКДПУ НТ поддерживает интеграцию по Radius-протоколу с MFA следующих вендоров: Аладдин, MFA Soft, Avanpost, Multifactor. Если у вас нет отдельного MFA-решения или вы не хотите усложнять инфраструктуру, недавно в СКДПУ НТ появилась собственная встроенная «двухфакторка» на базе TOTP. Она работает в интерфейсе PAM-платформы, не требует отдельного сервера, использует общие политики логи и закрывает ровно те же требования регуляторов. Какую MFA выбрать — решение за вами, но важно одно — причин не использовать её у вас точно нет.

