Новости
Куда я попал?
Перевернем календарь и расскажем о новых фичах в модуле Vulnerability Management
- Скорость работы модуля увеличена в 18 раз - Актуально для больших инфраструктур
- Появился новый дашборд - Частота сканирования
- Добавлен мультивыбор в блоки с уязвимостями и хостами - Теперь можно завести задачу по нескольким уязвимостям на хосте или по заданной уязвимости на нескольких хостах.
- Новая механика создания задач
- В Настройки VM добавлена кнопка Очистить все уязвимости. (Если решили начать с чистого листа).
- Добавлен дашборд по Источникам сканирования.
- В поиске теперь можно искать по названию источника сканирования
- В генерируемые задачи на устранение уязвимостей теперь выводится вся информация из описания уязвимости
Покажем в бою на ближайшем вебинаре - все подробности по ссылке
В мире информационной безопасности соблюдение требований стандартов и законодательства - основа основ
В нашей новой статье раскрываем тему комплаенса и как осуществляется контроль соответствия требованиям в SECURITM
А ещё мы собрали там полный список скоррелированных документов, добавленных в систему
Читать статью
В нашей новой статье раскрываем тему комплаенса и как осуществляется контроль соответствия требованиям в SECURITM
А ещё мы собрали там полный список скоррелированных документов, добавленных в систему
Читать статью
В мире, где защита информации становится ключевым фактором для финансовых организаций, соблюдение стандартов, таких как ГОСТ 57580.1, не формальная а реальная необходимость. Этот стандарт можно сравнить с надёжным страховщиком данных, который помогает предотвратить инциденты и обеспечить сохранность информации.
Ранее процесс обеспечения соответствия стандартам мог быть сложным и трудоёмким, но сегодня технологии позволяют автоматизировать все этапы, от защиты данных до обязательной отчётности. В новой статье на Хабре мы расскажем, как современные инструменты могут взять на себя все обязанности по поддержанию стандартов безопасности, начиная с контроля и улучшения до документирования процессов.
Узнайте, как автоматизация меняет правила игры, делая соблюдение ГОСТ 57580.1 проще, быстрее и эффективнее
Читать статью
Ранее процесс обеспечения соответствия стандартам мог быть сложным и трудоёмким, но сегодня технологии позволяют автоматизировать все этапы, от защиты данных до обязательной отчётности. В новой статье на Хабре мы расскажем, как современные инструменты могут взять на себя все обязанности по поддержанию стандартов безопасности, начиная с контроля и улучшения до документирования процессов.
Узнайте, как автоматизация меняет правила игры, делая соблюдение ГОСТ 57580.1 проще, быстрее и эффективнее
Читать статью
Автоматизировать ИБ не сложно и можно, если знать как готовить
Приглашаем вас на практический вебинар SECURITM CHALLENGE, где мы вместе с вами возьмем 10 рядовых процессов службы ИБ и запустим их с нуля в SECURITM.
На коленке и в Excel в Оцифровано и автоматизировано
Кандидаты на автоматизацию:
Приглашаем вас на практический вебинар SECURITM CHALLENGE, где мы вместе с вами возьмем 10 рядовых процессов службы ИБ и запустим их с нуля в SECURITM.
Кандидаты на автоматизацию:
- учет активов,
- анализ уязвимостей,
- управление рисками,
- оценка соответствия требованиям по ПДн и КИИ,
- контроль регулярных мероприятий,
- актуализация анкет ИСПДн,
- учет СКЗИ,
- прием заявок (Service Desk)
- и т.д.
Получится у нас уложиться в 30 минут? Проверим вместе на вебинаре!
Пройдя с нами этот челлендж, вы узнаете как эффективно использовать передовые инструменты автоматизации, чтобы значительно сократить время на рутинные задачи и повысить эффективность вашей службы ИБ.
Присоединяйтесь к нашему вебинару и получите готовые решения, которые можно внедрить в прямом эфире!
6 сентября 11:00
Зарегистрироваться
Не пропустите возможность стать на шаг впереди угроз и повысить продуктивность вашей команды ИБ!
Пройдя с нами этот челлендж, вы узнаете как эффективно использовать передовые инструменты автоматизации, чтобы значительно сократить время на рутинные задачи и повысить эффективность вашей службы ИБ.
Присоединяйтесь к нашему вебинару и получите готовые решения, которые можно внедрить в прямом эфире!
6 сентября 11:00
Зарегистрироваться
Не пропустите возможность стать на шаг впереди угроз и повысить продуктивность вашей команды ИБ!
Рады представить новую интеграцию с продуктом компании «АТОМ БЕЗОПАСНОСТЬ» — программным комплексом для обнаружения утечек информации Staffcop.
Чем обогащает SECURITM интеграция со Staffcop?
- Информация о хостах инфраструктуры
- Данные о работоспособности DLP-системы на хостах
- Инвентаризационные данные о программном обеспечении
- Информация об оборудовании хостов
Что дает интеграция службам ИБ:
Благодаря этой интеграции возможно контролировать, насколько полно DLP-система покрывает Windows и Linux хосты в сети, а также количество хостов на которых Staffcop активен, что позволяет службе ИБ оперативно реагировать в случае деградации СЗИ на части инфраструктуры.
Через интеграции с ИТ и ИБ системами SECURITM собирает полную информацию об инфраструктуре организации, включая те её части, о которых может не знать отдельное средство защиты. Мы устраняем «слепые зоны», позволяя видеть всю картину и управлять безопасностью более эффективно.
Staffcop дополняет другие интеграции (системы антивирусной защиты, иные DLP, системы мониторинга, сканеры уязвимостей и т.д.) давая службе ИБ единую панель для контроля работоспособности СЗИ и состояния инфраструктуры в одном месте.
Данные о покрытии инфраструктуры DLP системой можно использовать в автоматической оценке соответствия требованиям, например ЗИС.17 Приказа ФСТЭК 239 или PR.DS-5 из NIST CSF
Данные от DLP можно использовать в оценке рисков безопасности или автоматически корректировать статусы защитных мер.
Сведения об установленном ПО можно использовать для управления белыми и черными списками ПО, выявляя нарушения в составе ПО на хостах.
При нарушении метриками DLP позитивных показателей можно инициировать автоматическое создание задач, чтобы своевременно устранить неисправность.
Подробнее в справке
Чем обогащает SECURITM интеграция со Staffcop?
- Информация о хостах инфраструктуры
- Данные о работоспособности DLP-системы на хостах
- Инвентаризационные данные о программном обеспечении
- Информация об оборудовании хостов
Что дает интеграция службам ИБ:
Благодаря этой интеграции возможно контролировать, насколько полно DLP-система покрывает Windows и Linux хосты в сети, а также количество хостов на которых Staffcop активен, что позволяет службе ИБ оперативно реагировать в случае деградации СЗИ на части инфраструктуры.
Через интеграции с ИТ и ИБ системами SECURITM собирает полную информацию об инфраструктуре организации, включая те её части, о которых может не знать отдельное средство защиты. Мы устраняем «слепые зоны», позволяя видеть всю картину и управлять безопасностью более эффективно.
Staffcop дополняет другие интеграции (системы антивирусной защиты, иные DLP, системы мониторинга, сканеры уязвимостей и т.д.) давая службе ИБ единую панель для контроля работоспособности СЗИ и состояния инфраструктуры в одном месте.
Данные о покрытии инфраструктуры DLP системой можно использовать в автоматической оценке соответствия требованиям, например ЗИС.17 Приказа ФСТЭК 239 или PR.DS-5 из NIST CSF
Данные от DLP можно использовать в оценке рисков безопасности или автоматически корректировать статусы защитных мер.
Сведения об установленном ПО можно использовать для управления белыми и черными списками ПО, выявляя нарушения в составе ПО на хостах.
При нарушении метриками DLP позитивных показателей можно инициировать автоматическое создание задач, чтобы своевременно устранить неисправность.
Подробнее в справке
Появился режим отображения документа - Только заголовки.
На странице документа появился фильтр по статусу требований - Выполнено / Не выполнено.
К документам добавлены новые параметры - Дата редакции, Действует с, Действует до.
Вся база документов проверена и обновлена, в т.ч. указаны сроки документов.
Сейчас в базе уже 105 скоррелированных документов с требованиями
Документы которые более не действуют теперь помечаются отдельно.
Обновлен дизайн отчета по соответствию требованиям.
Добавлены документы:
Методика ФСТЭК по оценке показателя состояния технической защиты информации
Постановления Правления Агентства Республики и Национального Банка Казахстана № 47, 48, 89, 90, 110 по вопросам информационной безопасности
Приказы Минцифры № 646 и 935 о требованиях к провайдерам
На странице документа появился фильтр по статусу требований - Выполнено / Не выполнено.
К документам добавлены новые параметры - Дата редакции, Действует с, Действует до.
Вся база документов проверена и обновлена, в т.ч. указаны сроки документов.
Сейчас в базе уже 105 скоррелированных документов с требованиями
Документы которые более не действуют теперь помечаются отдельно.
Обновлен дизайн отчета по соответствию требованиям.
Добавлены документы:
Методика ФСТЭК по оценке показателя состояния технической защиты информации
Постановления Правления Агентства Республики и Национального Банка Казахстана № 47, 48, 89, 90, 110 по вопросам информационной безопасности
Приказы Минцифры № 646 и 935 о требованиях к провайдерам
🟢Добавлены подзадачи
🟢Добавлен табличный вид для реестра задач с фильтрами по ответственному и статусу
🟢При создании задач из карточек защитных мер появилась опция "Изменить статус защитной меры после выполнения задачи"
🟢Для файлов изображений в карточках задач добавлено масштабирование (крутить колесо мыши)
🟢Добавлена опция "Не показывать задачи по опросам"
🟢В Excel выгрузки задач добавлены метки
🟢В разделе Мои дела теперь можно быстро создавать задачи, не надо переходить в раздел задач.
🟢Кнопки создания задач расположены в виджетах "Задачи, назначенные на меня".
🟢Добавлен табличный вид для реестра задач с фильтрами по ответственному и статусу
🟢При создании задач из карточек защитных мер появилась опция "Изменить статус защитной меры после выполнения задачи"
🟢Для файлов изображений в карточках задач добавлено масштабирование (крутить колесо мыши)
🟢Добавлена опция "Не показывать задачи по опросам"
🟢В Excel выгрузки задач добавлены метки
🟢В разделе Мои дела теперь можно быстро создавать задачи, не надо переходить в раздел задач.
🟢Кнопки создания задач расположены в виджетах "Задачи, назначенные на меня".
Выпустили на Хабре статью Как можно и нужно пользоваться метриками информационной безопасности
Метрики являются важным инструментом для анализа процессов и результатов. Метрики позволяют нам дать оценку процесса, его эффективность, производительность, качество. Создавая у себя систему информационной безопасности, каждая компания хочет быть уверенна в её эффективности, знать слабые и сильные места, понимать рост уровня зрелости процессов ИБ и, что особенно важно, вовремя замечать их деградацию. Подробнее - в статье.
Метрики являются важным инструментом для анализа процессов и результатов. Метрики позволяют нам дать оценку процесса, его эффективность, производительность, качество. Создавая у себя систему информационной безопасности, каждая компания хочет быть уверенна в её эффективности, знать слабые и сильные места, понимать рост уровня зрелости процессов ИБ и, что особенно важно, вовремя замечать их деградацию. Подробнее - в статье.
🟢Теги добавлены во все модули, можно настроить в каких модулях какие теги будут доступны.
🟢Появилась возможность создавать группы областей
🟢Добавлена настройка отображения левого меню. Можно скрыть элементы, поменять их расположение (в Глобальных настройках)
🟢Настройки интеграций вынесены в отдельный раздел в Профиле команды. Теперь сразу в одном месте видно какие интеграции настроены и работают а какие еще нет.
🟢В расширенной ролевой модели добавлены настройки доступа к профилю команды, журналам, конкретным типам активов
🟢В доменной авторизации добавлена поддержка двухфакторной аутентификации 🛡
🔴В Моем профиле добавлена возможность удаления своего аккаунта
🟢Появилась возможность создавать группы областей
🟢Добавлена настройка отображения левого меню. Можно скрыть элементы, поменять их расположение (в Глобальных настройках)
🟢Настройки интеграций вынесены в отдельный раздел в Профиле команды. Теперь сразу в одном месте видно какие интеграции настроены и работают а какие еще нет.
🟢В расширенной ролевой модели добавлены настройки доступа к профилю команды, журналам, конкретным типам активов
🟢В доменной авторизации добавлена поддержка двухфакторной аутентификации 🛡
🔴В Моем профиле добавлена возможность удаления своего аккаунта
🔵Появилась возможность отправлять письма на произвольные почтовые адреса прямо из карточки актива (работника, контрагента, системы и т.п.)
// только для onPremise
🔵В Шаблонах импорта активов появилась возможность конструировать составные поля.
// Например из входных столбцов (полей) Имя и Фамилия теперь можно собрать единое поле ФИО.
🔵В Настройках активов появилось правило формирования названий для хостов
🔵Добавлен новый тип поля для активов - Счетчик
🔵Появилась функция копирования шаблонов импорта, +5 к скорости работы
🔵Для типов активов добавлены настройки: показывать расположения в таблице, скрыть области, скрыть метки
// только для onPremise
🔵В Шаблонах импорта активов появилась возможность конструировать составные поля.
// Например из входных столбцов (полей) Имя и Фамилия теперь можно собрать единое поле ФИО.
🔵В Настройках активов появилось правило формирования названий для хостов
🔵Добавлен новый тип поля для активов - Счетчик
🔵Появилась функция копирования шаблонов импорта, +5 к скорости работы
🔵Для типов активов добавлены настройки: показывать расположения в таблице, скрыть области, скрыть метки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.