Сегодня добрался до сравнения нашего продукта с известным SpecOps. — 28 февраля 2026 г. в 08:30:50.264
Сегодня добрался до сравнения нашего продукта с известным SpecOps. Это решение для управления идентификацией и доступом в AD, фокус на расширенных парольных политиках, самообслуживании пользователей (сброс/MFA) и защите Service Desk от соц. инженерии. SpecOps развивается в сторону усиления парольной политики и самостоятельного управления учетками - например, предупреждение о скорой просрочке пароля. Это, своего рода, экосистема, где пользователь сам решает свои проблемы, что снижает нагрузку на техподдержку. Это актуально, когда сотрудников в компании много. Решение может генерить много разных отчётов по итогам аудита паролей, поддерживает возможность восстановления пароля после его компрометации (или если забыл) через многофакторное подтверждение личности. Может перехватить попытку назначения слабого пароля "налету" и многое другое. Если коротко - решение, безусловно, классное. Многие расширенные функции (например, подсказки пользователю при создании пароля) доступны благодаря агентной модели - нужно ставить их на конечные точки. Хорошо это или плохо, удобно или нет - каждая компания решает сама (в некоторых компаниях установка ПО на пользовательские АРМ - это потенциальная угроза безопасности). В т.ч. поэтому при разработке нашего сервиса мы изначально шли по безагентной модели, что позволяет драматически сократить время внедрения решения! Сравнивая решение от КИБЕРТЕСТ и SpecOps, отмечу следующее 1. SpecOps изначально заточен под AD. Да, его можно "натравить" на другие системы авторизации, но это будут костыли, которые замедляют работу системы. Для AD он, несомненно, хорош! Однако, будет ли вендор дорабатывать свой продукт под ТЗ конкретного заказчика - ответ очевиден. КИБЕРТЕСТ это делает. 2. Этот пункт вытекает из предыдущего. SpecOps НЕ поддерживает работу с GPU. Да, и зачем? Они нужны на тяжелых алгоритмах хэширования, а это не про AD. Наш продукт был протестирован и работает с CUDA-ядрами Nvidia для поддержки отечественных аналогов AD - AldPRO и RedADM. 3. Этот тезис тоже следствие первого - база паролей в SpecOps предварительно хэширована. Это существенно повышает скорость работы, но такая база не универсальна, и её не применить для систем с другими алгоритмами хэширования, в частности, с российскими аналогами AD. 4. Кластеризация и масштабирование - это ещё одно слабое место SpecOps. Наше же решение успешно работает на инфраструктуре компании в 500 тыс. сотрудников! 5. Одно из важнейших преимуществ на сегодня - это то, что наш продукт является отечественной разработкой в реестри МинЦифры. Из общего функционала отметил бы: - существенное расширение парольной политики, - наличие отчётов с фильтрами и выгрузкой; - выявление "заброшенных" УЗ и учёток с дефолтными / пустыми паролями; - установку и функционирование On Premise. В итоге - решение КИБЕРТЕСТ и SpecOps имеет пересечение по функционалу/ Однако, мы не полностью его замещает. И это логично, ведь цель нашего продукта не столько облегчить жизнь пользователя (как бы цинично не звучало), сколько дать Админу безопасности инструмент по минимизации рисков от основного вектора кибер-атак. Мы продолжаем двигаться и развивать продукт в соответствии с потребностями российских заказчиков и рынка!

