В Яндекс Браузере для организаций теперь доступна новая функция — аттестации устройств. Она позволяет предоставлять доступ к корпоративным веб-ресурсам только с устройств, соответствующих требованиям службы безопасности организации (установлена разрешённая операционная система, работают шифрование данных, антивирус и т.д.) Это поможет защитить корпоративную ИТ-инфраструктуру от атак через взломанные устройства сотрудников или подрядчиков и предотвратить утечки конфиденциальных данных.
Безопасность компьютерной сети компании зависит в том числе от того, насколько хорошо защищены устройства, которые к ней подключаются. Сама корпоративная сеть может быть хорошо защищена от киберугроз, но злоумышленники могут использовать уязвимые устройства сотрудников или подрядчиков, имеющих доступ в ИТ-инфраструктуру организации, чтобы взломать её и нанести ущерб: нарушить работу сервисов, похитить чувствительную корпоративную информацию. Эту тактику называют атакой через доверительные отношения, и она имеет широкое распространение среди злоумышленников, промышляющих целевыми атаками на организации.
С помощью функции аттестации устройств организации смогут лучше контролировать защиту внутренних ИТ-ресурсов, а также устройств сотрудников и подрядчиков. В частности, можно проверить, задан ли пароль для входа в систему, шифруется ли диск, обновлена ли операционная система, установлено ли защитное ПО. Функция работает в трёх режимах: «Тихий», «Предупреждение» и «Режим блокировки».
Настройки Браузера позволяют разделить веб-ресурсы на группы и установить правила для каждой из них. К примеру, правила доступа к внутренним сайтам, на которых нет чувствительной корпоративной информации, могут допускать подключение с любых устройств, вне зависимости от уровня их защищённости, но доступ к критически важным веб-ресурсам организации (например, к системам для управления финансами или клиентскими базами) можно разрешить только при строгом соответствии требованиям безопасности устройства. Эта функция позволяет сбалансировать настройки так, чтобы с одной стороны сотрудники и подрядчики не сталкивались с излишними трудностями при доступе к корпоративным веб-сайтам, а с другой – чтобы важные ресурсы не подвергались лишним рискам.
Кроме того, Браузер может отправлять события, связанные с аттестацией устройств, в систему управления информационной безопасностью и событиями безопасности (SIEM, Security information and event management), если такая используется в организации. В этом случае сотрудники СИБ получат полную информацию о том, с каких устройств пользователи подключаются к системам организации, и смогут оперативно принять меры, если возникнет угроза ИБ-инцидента.