Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Профиль

Раздел Профиль позволяет оформить и указать описание профиля пользователя:
  • Аватар
    • Загрузить новый аватар - сохраняет прикрепленное изображение как аватар пользователя;
    • Удалить аватар - удаляет прикрепленное изображение как аватар пользователя.
  • Имя - название учетной записи пользователя;
  • Компания;
  • Электронная почта - отображение учетной записи пользователя. Подробнее про учетные записи можно узнать здесь.
Раздел Каналы уведомлений позволяет выбрать механизмы уведомления пользователя:
  • Электронная почта - чекбокс для включения или отключения использования сообщения на адрес электронной почты учетной записи;
  • Telegram - чекбокс для включения или отключения использования мессенджера Telegram, требуется указать Telegram ID в соответствующее поле.
Раздел Почтовая рассылка для включения регулярных уведомлений:
  • Еженедельный дайджест - уведомления, которые будут приходить пользователям по понедельникам;
  • Ежедневный дайджест. 
Уведомления содержат:
  • в теме сообщения общее количество задач и защитных мер;
  • в теле сообщения название экземпляра сервиса и блоки по каждой из команд; в блоке указываются списком 
    • Ваши задачи - задачи где пользователь исполнитель;
    • Просроченные задачи, которые вы поставили - задачи где пользователь автор;
    • Просроченные задачи, на которые вы подписаны.
Раздел Удаление аккаунта для удаления учетной записи, особенности:
  • все команды, владельцем которых вы являлись, и все данные в них будут удалены;
  • данные, которые вы добавили в чужие команды, не будут удалены. На вашу почту придёт письмо с подтверждением и инструкциями.

Команды

Содержит табличную часть Список команд с столбцами Название команды, Тип команды и Ваш статус. Тип команды может быть: Общая команда, Ваша персональная команда и Чужая персональная команда. Ваш статус может быть: Гость в команде (с указанием роли в команде) и Владелец команды. Доступные действия:выйти из команды, перейти и удалить команду. Отдельной кнопкой доступен функционал создания команды.

Безопасность

Безопасность данных является приоритетом для нас. Но мы не сможем помочь если ваша учетная запись будет скомпрометирована. Например, в результате кражи или перехвата вашего пароля доступа, перехвата вашей сессии доступа, кражи устройства, с которого вы осуществляли доступ в сервис.
Вы можете повысить защищенность вашей учетной записи следующими способами.

Раздел Обновление пароля позволяет обновить пароль для УЗ. Необходимо заполнить поля:
  • Текущий пароль;
  • Новый пароль;
  • Подтверждение пароля.

Двухфакторная аутентификация

Вы можете включить дополнительную проверку при входе через приложение Google Authenticator.
Для того чтобы включить двойную проверку при входе:
1. Перейдите в Мой профиль через верхнее меню;
2. В разделе Двухфакторная аутентификация нажмите Включить;
3. Установите на мобильный телефон приложение Google Authenticator;
4. Отсканируйте в приложении Google Authenticator QR-код который появится на странице Мой профиль;
5.Скопируйте в надежное место коды восстановления. Их можно использовать для восстановления доступа к вашей учетной записи, если ваше устройство двухфакторной аутентификации будет потеряно.

Управление сессиями

Вы можете принудительно разорвать все существующие подключения вашей учетной записи к сервису (сессии). Для этого перейдите в Мой профиль и в разделе Подключенные устройства нажмите Выйти из всех других сеансов.

Вход с новых устройств

Настройка Получать уведомление каждый раз, когда ваша учетная запись входит в систему с нового IP-адреса и браузера (версии браузера) позволяет отправить на почту уведомление о входе. По умолчанию уведомления приходят на электронную почту, чтобы не пропустить уведомление - настройте дополнительную интеграцию с Telegram или MS Teams.

Интеграция с Telegram

Вы можете получать уведомления от сервиса через мессенджер Telegram.
Для подключения сервиса к вашему Telegram аккаунту нужно: 
  1. Подписаться на бота @securitm_bot
  2. Указать в Настройках профиля в разделе Каналы уведомлений ваш Telegram ID.
    Примечание: Telegram ID это цифровой код вида 123456789 а не логин, имя пользователя или номер телефона
    Чтобы узнать свой Telegram ID воспользуйтесь ботом @my_id_bot

Интеграция с Microsoft Teams

Вы можете получать уведомления от сервиса через мессенджер Microsoft Teams.
Для подключения сервиса к вашему аккаунту в мессенджере Microsoft Teams выполните следующие действия:
  1. Создайте в MS Teams приватную команду, в которую хотите получать сообщения от сервиса.
  2. Перейдите в созданную команду в Общий канал и выберите дополнительные параметры (иконка "...") на верхней панели навигации.
  3. Выберите пункт Соединители (Connectors) из выпадающего меню.
  4. В открывшемся окне введите в строку поиска Входящий веб-перехватчик (Incoming Webhook)
  5. Выберите кнопку Настройка, укажите имя (например, SECUIRITM) и при желании загрузите аватар.
    Аватар сервиса можно взять здесь: https://service.securitm.ru/images/logo_circle.png 
  6. В диалоговом окне будет сформирован уникальный URL-адрес вида https://outlook.office.com/webhook/....., который будет соединен с вашим каналом.  Скопируйте и сохраните этот URL-адрес.
  7. Нажмите кнопку "Готово". 
  8. В сервисе в настройках профиля в разделе Каналы уведомлений добавьте скопированный URL адрес в поле MS Teams Webhook 
Подробнее о создании Teams webhook в справке Microsoft

Персональный журнал

Получить информацию о всех событиях входа в вашу учетную запись можно в разделе Журналы, отфильтровав записи по объекту Пользователь или в разделе Персональный журнал
Примечание: следует проверить журналы во всех командах, в которых вы состоите, т.к. с целью обеспечения конфиденциальности события входа в разные команды не выводятся в один журнал.

Содержание журнала:
  • поля Дата, Операция и Событие;
  • фильтр по операциям - Вход, Ошибка входа, Сброс пароля, Выход, Удаление из команды, Добавление в команду, Назначение роли, по дате;

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.