Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
  • 10 новых фич и доработок SECURITM под новый год

    • Обновление функционала
    📕 Контент:
    1 Добавили новый ISO 27001-2022, переведенный на русский язык.

    💪 Добавили функционал:
    2 Появилась новая сущность - области (Scopes). Теперь в рамках одной команды можно применять различные требования (стандарты) к различным группам активов🔥. Меры и риски также могут действовать теперь не на всю команду а на отдельные области.
    3 В карточках активов появилась возможность экспорта Паспорта актива в DOC 🤩
    4 Защитные меры. Добавили экспорт реестра защитных мер в XLS/CSV
    5 Добавили функцию брендирования - замену логотипа приложения, для enterprise версий
    6 VM. Добавили фильтр показывающий только уязвимости в публичных (доступных из сети Интернет) активах
    7 VM. Добавили к уязвимостям бэйдж "Есть эксплойт"

    🔗 Интеграции:
    8 При импорте активов теперь теперь можно автоматически устанавливать между активами горизонтальные связи

    🏃 Сэкономили время:
    9 При установке связей между риском и защитной мерой появилась возможность искать и сразу добавлять публичные проекты защитных мер
    10 К большинству кнопок добавлены всплывающие подсказки
    2 месяца назад
  • Срок жизни уязвимостей

    • Обновление функционала
    В настройки модуля Vulnerability Management добавили новый параметр - срок протухания уязвимостей.
    Теперь можно указать по прошествии какого срока уязвимости будут автоматически закрыты, если по ним не поступало данных. Параметр следует задавать при условии регулярного поступления информации от сканеров безопасности.
    3 месяца назад
  • Граф связей для активов

    • Обновление функционала
    🗺 В карточке активов появился граф связей, позволяющий через имеющиеся у активов связи (место расположения и содержимое) отследить путь до любого другого актива заданного типа 🔎
    3 месяца назад
  • Сколково

    • Развитие сервиса
    #SECURITM присвоен статус участника проекта «Сколково» 🎉
    3 месяца назад
  • 10 новых фич и доработок SECURITM

    • Обновление функционала
    📕 Контент:
    1 Обновили встроенную матрицу MITRE ATT@CK
    2 Добавили приказы Роскомнадзора 178/179
    3 Добавили положения Банка России 719-п и 802-п 🆕
    4 Добавили приказ ФАПСИ 152 и приказ ФСБ России 378

    💪 Функционал:
    5 VM. Добавили возможность экспорта базы технических уязвимостей в xls/csv. С учетом фильтров можно провести выгрузки реестров открытых / закрытых уязвимостей, уязвимостей конкретной бизнес-системы, по хосту, CPE и т.д.
    6 VM. Расширили формирование задач на устранение уязвимостей. Теперь в тело задачи идет информация не только об уязвимости и хостах, но также о CPE и связанных бизнес-системах.
    7 VM. К CPE теперь можно добавлять заметки. А в списки уязвимостей и CPE добавили тег с количеством созданных заметок.
    8 Задачи. Добавили к задачам поле Приоритет.
    9 Журналы. Расширили сохраняемую информацию для операций синхронизации

    🔗 Интеграции:
    10 Задачи. Сделали интеграцию с локальной версией Jira (Jira Server), до этого был только Jira Cloud
    3 месяца назад
  • Изменение цен

    • Развитие сервиса
    C 1 января 2023 меняется ценообразование на платные версии #SECURITM, подробнее - в калькуляторе цен https://securitm.ru/#price
    И несмотря на изменения - мы остаемся самой доступной SGRC системой, с полноценной Community версией.
    3 месяца назад
  • Common Platform Enumeration (CPE)

    • Обновление функционала
    В #SECURITM интегрирована база CPE - Common Platform Enumeration, поддерживаемая NIST и содержащая информацию о почти миллионе 😱 наименований программного обеспечения с дополнительной информацией о нем.
    Сейчас база CPE используется в модуле Vulnerability Management и дополняет информацию, полученную со сканеров безопасности о найденных уязвимостях.
    3 месяца назад
  • 10 новых фич и доработок

    • Обновление функционала
    💪 Развили функционал
    1 💥 Активы. Добавили новый тип поля - связь с другими активами. Теперь можно создавать не только иерархичные связи между активами, через их расположение и содержание, но и создавать любые горизонтальные связи. Например, строить информационные потоки между системами.
    2 Синхронизация Community с Командами. Добавили авто-обновление карточек приватных объектов при обновлении их оригиналов из Community базы.
    3 Журналы. Добавили подробный лог об импорте/синхронизации данных.

    🔗 Обновили интеграции:
    4 💥 Добавлена возможность автоматического импорта активов из файлов на сетевых файловых ресурсах. Теперь можно настроить автоматическую интеграцию с данными из любых корпоративных систем которые делают экспорт данных в xls/xlsx/csv. // для on-premise
    5 При импорте активов с Active Directory теперь можно настроить, как будет формироваться имя актива // для on-premise

    🏃 Сэкономили время:
    6 В компонентах выбора угроз/уязвимостей/типов активов/защитных мер добавлен поиск по объектам Community, с возможностью быстрого взятия их в команду. Теперь не надо отдельно искать подходящие объекты - все под рукой.
    7 В карточки защитных мер добавили кнопку Создать задачу в верхнее меню. Теперь не надо прокручивать страницу и искать модуль задач.

    🐞 Устранили баги:
    8 При создании нового опроса при переходе в режим модерации пропадала проверка наличия электронной почты
    9 В Профиле команды часть сообщений при проверке форм выводилась без перевода
    10 Починили подгрузку отчетов от OpenVAS
    4 месяца назад
  • Добавили расчет уязвимостей по новой методике ФСТЭК 🔥

    • Обновление функционала
    Вышла новая 📃 Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств (утв. ФСТЭК России 28.10.2022)
    https://sudact.ru/law/metodicheskii-dokument-metodika-otsenki-urovnia-kritichnosti-uiazvimostei/

    #SECURITM теперь может рассчитывать критичность уязвимостей по новой методике регулятора, с учетом всех заложенных в нее метрик, а именно:
    - Icvss (CVSS 3)
    - 🖥 тип компонента информационной системы, подверженного уязвимости;
    - ⚖️ количество уязвимых компонентов информационной системы;
    - 🌐 влияние уязвимого компонента на защищенность периметра

    👉 Для перехода на новую методику пользователям SECURITM нужно поменять формулу расчета в настройках модуля VM на Методика ФСТЭК
    Подробнее в Справке (https://service.securitm.ru/help/vm)
    4 месяца назад
  • Обновления в управлении техническими уязвимостями

    • Обновление функционала
    ➕ Добавлена интеграция 🔗 с Kaspersky, а точнее с их отчетами по уязвимостям в инфраструктуре
    ➕ Добавлен фильтр и интерактивный дашборд 🔝 по администраторам активов
    4 месяца назад
  • Универсальный импорт активов

    • Обновление функционала
    В модуле управления активами появилась возможность универсального импорта на базе шаблонов.
    Теперь можно не подстраивать импортируемые данные под схему #SECURITM, а импортировать что угодно из csv/xls файлов.
    Успешно проверили механизм шаблонов на данных, экспортированных из
    ✅ NetBox,
    ✅ Lansweeper,
    ✅ Jira Service Desk,
    ✅ 1C
    Вы можете сами создать шаблон под данные из любой системы.
    Теперь варианты интеграций ограничены только фантазией и задачами пользователя 🤔

    Стоит отметить, что как и раньше SECURITM не только импортирует любые данные, но и создает множественные связи ⛓ между ними.
    4 месяца назад
  • 10 новых фич и доработок SECURITM

    • Обновление функционала
    🏃 Сэкономили время:
    1 Активы. К массовым операциям в реестре активов добавилась смена типа актива
    2 Во всех реестрах появилась возможность посмотреть описание объекта не уходя в его карточку, кнопка 🔽 справа

    💪 Добавили функционал:
    3 Активы. Появилась автоматическая связь IP сетей, по аналогии как это было сделано для IP сетей и хостов. Например сеть 192.168.0.0./25 свяжется с родительской 192.168.0.0/24
    4 Активы. В карточке появилась возможность убирать из дерева мест размещения повторяющиеся связи + возможность вывести места размещения на отдельную карточку
    5 VM. В карточку CPE добавлен парсер (разбивка на vendor, product, version и т.д.)
    6 Compliance. Изменили отображение уровней на странице документа, теперь можно создавать документы с бесконечным количеством уровней в глубину. Например Раздел 1 -> Глава 2 -> Пункт 3 -> Подпункт 4 ->Требование 5
    7 Активы. Архив. Появилась возможность одной кнопкой удалить весь архив активов
    8 Активы. Минимальное имя для актива теперь 3 символа
    9 Журналы. Добавили логирование операций по восстановлению активов их архива
    10 На форму регистрации добавили новую каптчу
    4 месяца назад
  • Обучение в Банке России

    • Развитие сервиса
    26 октября мы провели обучающий вебинар в Банке России по вопросам информационной безопасности. За несколько часов разобрали основы процесса и пересечение темы риск-менеджмента в ИБ с операционными рисками, моделированием угроз, исполнением требований, в том числе по ГОСТ 57580. Обучение проходило в новой интерактивной студии Банка России, такой формат оказался эффективнее обычных вебинаров и за ним, пожалуй, будущее обучения.
    Благодарим Банк России за доверие!

    Напомним, что для пользователей локальной (on-premise) версии SECURITM мы проводим ежеквартальные вебинары по работе с нашим Сервисом управления информационной безопасностью.
    4 месяца назад
  • Обновления в модуле Опросов

    • Развитие сервиса
    🛂 Модерация - новый режим проведения опросов.
    В нем участники опросов не могут напрямую изменять (и испортить ☠️ ) карточки активов, по которым проходит опрос. Вместо этого они вносят свои предложения по изменению активов, а модератор (создатель опроса) принимает решение - ⚖️ принять изменения от участника опроса ✅ или отклонить 🗑

    👫 Делегирование
    Участники опроса могут теперь делегировать прохождение опроса своим коллегам.
    Например, Отдел ИБ поручает актуализацию активов руководителю подразделения, ответственному за эти активы. А руководитель, изучив перечень активов, делегирует их актуализацию своим сотрудникам, экономя время на более важные дела 🏝

    💡Модуль опросов помогает актуализировать информацию по любым активам (системы, процессы, ИТ-активы и т.д.), направляя электронные анкеты коллегам и контрагентам
    4 месяца назад
  • Обновления в модуле Vulnerability Management

    • Развитие сервиса
    🖇 Добавлена интеграция с OpenVAS
    (в добавок к существующим Nessus, Qualys, RedCheck, Nmap)
    📊 Добавлен новый дашборд с KPI по процессу VM за текущий месяц
    📁 Новая карточка - Топ CPE
    📁 Новая карточка - Топ уязвимых систем и процессов
    🗄 Добавлены фильтры и теги:
    - Новые уязвимости,
    - Уязвимости по которым уже заведены задачи
    Все это помогает 🚀 ускорить работу службы безопасности по анализу и приоритезации технических уязвимостей в инфраструктуре.
    5 месяцев назад
  • Запись вебинара по SECURITM

    • Развитие сервиса
    https://www.youtube.com/watch?v=p3Q-cwpdYis
    5 месяцев назад
  • Мультидоменная интеграция

    • Развитие сервиса
    В on-premise версии #SECURITM появилась возможность одновременной интеграции с любым количеством LDAP доменов 🗂
    Данные из служб каталогов используются для доменной авторизации и обогащения реестра активов.
    При этом в разных командах (тенантах) могут быть настроены различные каталоги (юниты) для импорта данных.
    5 месяцев назад
  • Изменения в интерфейсе 🛩

    • Развитие сервиса
    Цель у всех изменений одна - меньше кликов, удобней дизайн, быстрее работа

    😏 В профиле пользователя теперь сохраняется статус отображения разделов (раскрыт/свернут). Настройки переносятся на все устройства. Теперь можно настроить интерфейс под себя и скрыть (свернуть) не используемые разделы.
    😏 Количество отображаемых элементов в таблицах теперь тоже сохраняется в профиле пользователя. Не нужно каждый раз настраивать заново.
    😏 Все всплывающие списки теперь с бесконечным скроллом вместо нумерованных страниц
    😏 Сделана авто-фокусировка на поле поиска при открытии любых списков
    6 месяцев назад
  • Вебинар по SECURITM

    • Развитие сервиса
    💡 Про что: основатель компании SECURITM расскажет, как систематизировать и автоматизировать процессы управления ИБ

    📅 Когда и во сколько: 20 сентября | 11:00

    На вебинаре подробно расскажем о ваших возможностях с SECURITM
    — управление защитными мерами
    — управление рисками безопасности
    — управление соответствием требованиям
    — управление активами

    👉🏻 Регистрируйтесь и сделайте первый шаг к автоматизации процессов управления ИБ!
    6 месяцев назад
  • Новые типы полей для активов

    • Развитие сервиса
    К различным типам активов в SECURITM можно создавать и добавлять различные поля.
    Помимо полей-строк теперь появилось несколько новых типов полей:
    0|1 Логические (да/нет)
    📅 Даты
    🔥 Мульти-выбор с возможностью добавления своих значений

    С такими полями в рамках реестра активов #SECURITM можно вести учет всего чего угодно.
    А используя новый модуль опросов Реестр активов превращается в центр сбора любых данных.

    На примере 📹: ведение анкеты процесса обработки персональных данных
    6 месяцев назад
  • Комплексные риски для систем и процессов

    • Развитие сервиса
    В карточках систем и процессов #SECURITM теперь можно увидеть не только риски, связанные с системами/процессами, но и все риски которые есть у активов, на которых базируется конкретная система/процесс: приложения, 🖥 хосты, 🕸 сети, серверные помещения 🏠, подразделения 🤼‍♂️, ...
    Для этого в разделе Связанные риски в карточках активов появилась опция ☑️ Косвенные
    6 месяцев назад
  • Модуль опросов

    • Обновление функционала
    В #SECURITM появился новый функционал - проведение опросов (интервью) 🎙
    С помощью нового модуля можно запросить данные для актуализации любых активов у любого работника или контрагента.
    👤 У опрашиваемого может не быть учетной записи в SECURITM, задача приходит на электронную почту а для авторизации используется персональная ссылка 🔗
    🔏 Опрашиваемый получает доступ только к тем данным, по которым ему направлен запрос
    ⌚️ Данные, введенные при опросе, сразу дополняют карточку соответствующего актива.

    Опросы можно проводить по любым типам активов, например:
    📁 Актуализация карточки сетевого файлового ресурса у руководителя подразделения
    🖥 Актуализация карточки сервера у системного администратора
    📑 Актуализация карточки процесса обработки персональных данных у владельца процесса

    🔥 С новым модулем можно быстро получать любые данные от коллег, не тратя время на переписки и копипаст, актуальная информация сразу сохраняется в карточках активов, а все изменения протоколируются.
    6 месяцев назад
  • Критерии оценки

    • Обновление функционала
    Обновление в разделе управления рисками - добавили Критерии оценки
    Теперь можно создавать критерии оценки рисков, а точнее:
    - критерии оценки ущерба,
    - критерии оценки вероятности,
    - критерии оценки приоритета активов
    Можно создавать свои критерии оценки или использовать типовые.
    После создания критерии используются для оценки конкретных рисков, угроз, уязвимостей и активов.
    6 месяцев назад
  • Локальная версия SECURITM перешла на Docker 🐳

    • Развитие сервиса
    1) Теперь мы работаем на любых ОС семейства Linux
    2) Установка Enterprise версии стала еще проще
    Уже прошли первые внедрения на базе Astra Linux ⭐️.
    А это значит, что локальная (Enterprise) версия SECURITM теперь может быть установлена в любую инфраструктуру и соответствовать требованиям по переходу на отечественные ОС 🇷🇺
    7 месяцев назад
  • Шаблоны задач для типов активов

    • Обновление функционала
    Новая автоматизация в #SECURITM - создание задач при изменениях в реестре активов.
    Чтобы понять мощь 🦸‍♂️ и удобство нового функционала лучше сразу показать на примерах:
    1) Создание задачи на заключение соглашения о конфиденциальности при появлении нового актива типа Контрагент
    2) Создание задачи на установку средств защиты при появлении нового актива типа ОС Windows
    3) Создание задачи на проведение инструктажа по ИБ при появлении нового актива типа Работник
    4) Создание задачи на удаление лишних ACL при архивировании актива типа Windows Server
    ➕ И любая другая задача, вызванная изменениями в реестре активов

    Вместе с автоматическим импортом активов (например, из Active Directory) новый функционал позволяет автоматизировать много задач для служб ИБ/ИТ
    7 месяцев назад
  • Дашборды на главной странице

    • Развитие сервиса
    Добавили сводные дашборды 🚦 на главную страницу #SECURITM:
    🧨 Количество неприемлемых рисков (выше риск-аппетита)
    🌡 Текущий уровень риска
    ⚖️ Текущий уровень соответствия требованиям (по всем документам)
    🥍 Статистика по защитным мерам: сколько сейчас внедряются, есть ли просрочки, сколько мер вышло из строя
    🚩 Статистика по активным задачам
    📊 Распределение активных задач по статусу

    Каждая метрика ведет в соответствующий модуль
    7 месяцев назад
  • Обновление в модуле задач ☑️

    • Развитие сервиса
    Появилась возможность указывать прогресс по исполнению текущих задач: 0% / 25% / 75% / 100%
    7 месяцев назад
  • Доработки в модуле управления техническими уязвимостями

    • Развитие сервиса
    В модуле VM несколько доработок:
    - В реестр уязвимых хостов добавлен фильтр "Нет связи с активами", теперь можно оперативно провести ревизию и дополнить реестр активов;
    - Добавлен раздел Устраненные уязвимости, теперь можно посмотреть какие именно уязвимости и когда были устранены.
    7 месяцев назад
  • Дашборды в модуле защитных мер

    • Развитие сервиса
    Продолжая тему метрик - добавили интерактивные дашборды 📊 в модуль защитных мер:
    ☑️ по типу мер
    ☑️ по статусу
    ☑️ по способу реализации
    ☑️ по ответственным
    ☑️ по используемым инструментам (СЗИ)
    8 месяцев назад
  • Дашборды в модуле задач

    • Развитие сервиса
    В модуле задач появились метрики и дашборды 📊:
    ☑️ Активные задачи
    ☑️ Задачи по их статусу
    ☑️ ТОП ответственных лиц
    ☑️ ТОП ответственных подразделений
    ☑️ ТОП инициаторов
    ☑️ Среднее время выполнения задач
    Не хватает? Расскажите что добавить в разделе идей и предложений https://service.securitm.ru/offers
    8 месяцев назад
  • Интеграция с Atlassian Jira

    • Обновление функционала
    Добавили интеграцию модуля задач SECURITM и Atlassian Jira.
    С помощью этой интеграции теперь можно автоматически:
    ✅ Создавать заявки в Jira на базе задач SECURITM
    🔔 Отслеживать и отображать текущий статус заявки Jira в карточке задачи
    ❎ Закрывать задачу если заявка в Jira была выполнена
    Этот функционал пригодится тем компаниям, у кого ИТ подразделения пользуются Jira и требуется обмениваться с ними задачами (например, задачами на устранение технических уязвимостей)
    9 месяцев назад
  • Модуль управления техническими уязвимостями

    • Обновление функционала
    В #SECURITM появился новый модуль: Управление техническими уязвимостями (Vulnerability Management, VM).
    👁 Интеграция с несколькими сканерами безопасности одновременно: Nessus, Qualys, RedCheck, Nmap, ...
    🗑 Возможность принятия рисков (исключений) для уязвимостей;
    ☑️ Автоматическое формирование задач, с SLA, напоминаниями и контролем исполнения, привязкой к конкретным уязвимостям, группам уязвимостей, активам;
    📗 Механизмы обсуждения проблем и ведения базы знаний;
    📊 Формирование метрик эффективности по процессу VM;
    👣 Контрольный след (отчетность) по всем операциям.
    9 месяцев назад
  • Мастер контроля соответствия

    • Развитие сервиса
    В разделе ⚖️Compliance появился Мастер контроля соответствия, облегчающий задачу по первичной оценке исполнения требований регуляторов, стандартов и лучших практик
    9 месяцев назад
  • Загрузка файлов

    • Развитие сервиса
    Появилась возможность добавлять файлы (doc, excel, pdf, изображения и т.д.) к
    🛡️ карточкам защитных мер,
    🧱 карточкам активов,
    ⚖️ требованиям стандартов,
    Это расширяет возможности по ведению реестра защитных мер и реестра активов, позволяет сохранять артефакты при проведении аудитов.
    10 месяцев назад
  • Экспорт рисков

    • Развитие сервиса
    Появилась возможность экспортировать в CSV и XLS форматы:
    🔸 Реестр рисков
    🔹 План обработки рисков
    🔷 и любые иные представления связанные с рисками
    На очереди - реестры активов
    10 месяцев назад
  • Массовое назначение владельцев и администраторов активов

    • Развитие сервиса
    Владельцы и администраторы активов могут назначаться на уровне каждого актива или рассчитываться через типы и места расположения активов.
    При регулярной работе с активами часто возникает потребность изменить владельца/администратора. Теперь это можно сделать через массовые операции в реестре активов, что значительно экономит время.
    11 месяцев назад
  • Ежедневные дайджесты

    • Развитие сервиса
    Чтобы не спамить 📨 пользователей по каждому событию - создали ежедневные дайджесты. Из них раз в сутки каждый пользователь узнает о:
    - Активации отложенных задач, которые на него назначены
    - Надвигающихся просрочках по задачам, которые на него назначены
    - Наступивших просрочках по задачам, которые создал сам пользователь и назначил на своих коллег
    11 месяцев назад
  • Добавлен IP-калькулятор

    • Развитие сервиса
    Локальные сети - важный логический актив, подлежащий учёту и управлению. В сервисе локальные сети выделены в отдельный тип актива.
    Теперь в карточках локальных сетей автоматически рассчитываются все связанные с сетью атрибуты - маска, диапазон, количество адресов и т.д.
    11 месяцев назад
  • Появились владельцы рисков

    • Развитие сервиса
    В карточках рисков появилась возможность назначать владельцев.
    💡Владелец риска это лицо, несущее ответственность за управление риском (его снижением) и имеющее соответствующие полномочия.
    💡Ещё владельцем принято считать лицо, на чьи цели риск влияет в большей степени.
    Владельцами в сервисе могут быть назначены конкретные работники, роли, подразделения, контрагенты и т.п.
    Отображаются владельцы в карточке риска и в расширенном реестре рисков.
    А в карточках самих владельцев теперь отображаются все риски за которые они несут ответственность.
    11 месяцев назад
  • Появился срок принятия риска

    • Развитие сервиса
    Механизм принятия рисков позволяет исключить из реестра рисков те, на снижение которых компания не готова тратить силы. Теперь появилась возможность принимать риски на определенный срок (год, месяц и т.п.), по истечении которого риски будут возвращены в реестр. Это добавляет гибкости всему процессу управления и позволяет сократить время на пересмотр принятых рисков.
    11 месяцев назад
  • Мультивыбор в реестре активов

    • Развитие сервиса
    В реестр активов добавлена возможность множественного выбора и последующего совершения массовых операций, что позволяет ускорить работу по управлению активами
    11 месяцев назад
  • Архив активов

    • Развитие сервиса
    При работе с реестром активов иногда выведенный из эксплуатации актив нужно сохранить, не удалять из сервиса. Теперь это можно сделать переместив актив в архив. Архивированные активы не отображаются в реестре активов, не участвуют в процессах, но всегда доступны и могут быть восстановлены в случае необходимости.
    11 месяцев назад
  • Справка на страницах разделов

    • Развитие сервиса
    Оперативность доступа к справке важна при первичном погружении в работу. Чтобы не нужно было отвлекаться на Документацию на страницах разделов появилась дополнительная справка (кнопка в верхнем меню), показывающая документацию по конкретному разделу, в котором находится пользователь.
    1 год назад
  • Добавлены часовые пояса

    • Развитие сервиса
    Ранее работа в сервисе велась по Московскому времени (+3 UTC), теперь на уровне каждой команды можно указывать свой часовой пояс, что добавляет гибкости при работе с территориально распределенными командами.
    1 год назад
  • Умные подсказки в карточках активов

    • Развитие сервиса
    Ведение реестра информационных активов это всегда временные затраты. Теперь, при заполнении карточек активов #SECURITM подсказывает возможные значения для различных полей и подставляет их, основываясь на анализе реестра активов и последних действий пользователей. Это значительно ускоряет работу по управлению информационными активами.
    1 год назад
  • Архив выполненных задач

    • Развитие сервиса
    В разделе Задач появился Архив, в котором теперь хранятся все выполненные задачи. Это позволило разгрузить основной раздел с задачами и ускорить работу 🏃‍♂️
    1 год назад
  • Доменная авторизация

    • Развитие сервиса
    Для On-Premise версий появилась возможность входить в сервис с использованием учетных записей корпоративного домена (LDAP, Active Directory). Это удобно при работе в корпоративной среде - не нужно помнить еще один пароль. Также повышается безопасность и управляемость учетными записями, а состав команд сервиса теперь можно устанавливать через доменные группы службы каталогов.
    1 год назад
  • Интеграция с Active Directory

    • Обновление функционала
    В On-Premise версии появилась интеграция с корпоративной службой каталогов Active Directory и DNS. Теперь можно автоматически импортировать и непрерывно обновлять реестр информационных активов, ведущийся в сервисе.
    1 год назад
  • Новый механизм регулярных задач

    • Развитие сервиса
    Существовавший функционал создания регулярных задач на базе защитных мер был эффективен, но ему не хватало гибкости. Механизм был полностью переработан. Теперь можно создавать любое количество регулярных задач в отношении одной защитной меры, с разной периодичностью, инструкциями и ответственным. Появилась возможность создавать контрольные задачи, для поддержания процессов валидации и контроля эффективности защитных мер. Подробнее в справке.
    1 год назад
  • Кастомная методика оценки рисков

    • Обновление функционала
    Добавлена возможность настройки собственной методики оценки рисков. Можно изменить формулу расчета риска, формат отображения величины риска (баллы или проценты), интервалы в которых риск считается низким, средним или высоким и уровень риск-аппетита. Подробнее в справке.
    1 год назад
  • Задачи по отделам

    • Развитие сервиса
    Обновили таск-менеджер. Ранее можно было группировать дела по исполнителю или текущему статусу. Теперь можно еще по подразделениям. Этот полезно когда в компании большая распределённая структура и нужно контролировать нагрузку по отделам.
    1 год назад
  • Добавлено управление внутренними требованиями

    • Обновление функционала
    Модуль комплаенса полностью переработан, добавлена возможность создания и контроля собственных документов (внутренних требований). Теперь можно полноценно реализовать процесс управления потребностями и ожиданиями заинтересованных сторон, включая требования руководства компании, контрагентов и партнеров. Подробнее в справке
    1 год назад
  • SECURITM в Реестре отечественного ПО

    • Развитие сервиса
    Сервис прошел экспертную проверку в Минкомсвязи и включен в Единый реестр российских программ для электронных вычислительных машин и баз данных, запись в реестре № 11924 от 29.10.2021.
    1 год назад
  • Новые механизмы безопасности

    • Развитие сервиса
    Безопасности много не бывает, чтобы повысить защищенность аккаунтов пользователей в сервис добавлен мониторинг пользовательских устройств, с которых осуществляется вход.
    Теперь, если в вашу учетную запись войдут с нового устройства и/или IP адреса сервис предупредит вас об этом уведомлением по электронной почте, в Telegram или MS Teams.
    1 год назад
  • Обновлены Журналы

    • Развитие сервиса
    В Журналах (/logs) появились фильтры и сортировки, добавлен интерактивный таймлайн.
    1 год назад
  • Добавлена возможность принятия рисков

    • Развитие сервиса
    Принятие (Risk acceptance) это один из вариантов обработки риска, означающий осознанное решение оставить риск на его текущей величине, без внедрения снижающих риск защитных мер.
    В сервис добавлена возможность принимать риски, после чего они попадают в отдельный Реестр принятых рисков и не участвуют в основных процессах и расчетах. Подробнее в справке.
    1 год назад
  • Добавлен импорт активов

    • Обновление функционала
    Появилась возможность не создавать активы вручную а импортировать их в сервис через файлы Excel. Причем импортировать можно активы любого типа. Для удобства подготовки данных создан скрипт аудита Active Directory, формирующий файл импорта. Перейти к импорту активов.
    1 год назад
  • Добавлены отложенные задачи

    • Обновление функционала
    Частый случай, когда задачу нужно выполнить не в любое время до окончания ее срока, а в строго определенный временной интервал в будущем.
    Например - отключить учетную запись пользователя, который увольняется через 10 дней, или удалить разрешающее правило на межсетевом экране, сделанное как исключение на одну неделю.
    Такие задачи обычно заводятся в планировщик, календарь, устанавливается напоминание.
    Теперь в сервисе можно добавлять такие отложенные задачи. Особенность в том, что отложенные задачи не отвлекают вас в общем списке дел, а активируются и напоминают о себе за день (или за несколько дней - это настраивается) до окончания установленного срока задачи. Подробнее в Справке.
    1 год назад
  • Появился мастер начальной настройки

    • Обновление функционала
    В дополнение к уже существовавшему мастеру Начало работы появился новый Мастер начальной настройки.
    Если Мастер начала работы знакомит со всеми функциями и возможностями сервиса то Мастер начальной настройки служит для того чтобы последовательно заполнить базу команды объектами - cформировать базовую модель информационных активов команды, определить ключевые угрозы (нежелательные последствия), сформировать реестр рисков и провести инвентаризацию реализованных защитных мер. Перейти к мастеру.
    1 год назад
  • Добавлены новые фильтры

    • Развитие сервиса
    В реестре рисков появился новый фильтр Применимые к команде, который позволяет показать только те риски из базы Community, которые могут быть реализованы исходя из имеющихся в команде типов активов.

    В реестр угроз добавлены 2 новые фильтра:
    • Ключевые угрозы - показывает только угрозы в карточках которых установлена соответствующая отметка
    • Применимые к команде - показывает только те угрозы из базы Community, реализация которых возможна с учётом имеющихся в команде типов активов и существующих цепочек угроз.
    1 год назад
  • Добавлены ключевые угрозы (негативные последствия)

    • Развитие сервиса
    К карточке угроз добавлен новый параметр ключевая угроза, позволяющий отметить высокоуровневые, бизнес угрозы, возможный ущерб от которых конкретен и понятен руководству компании и бизнес-подразделениям (например, нарушение законодательства по персональным данным, утечка коммерческой тайны, остановка производства) в отличие от более низкоуровневых угроз, реализация которых сама по себе не наносит ущерба (например: заражение ВПО, несанкционированный доступ к ПК), а лишь может привести к реализации других, ключевых угроз.

    В Методике моделирования угроз ФСТЭК аналогом ключевых угроз являются негативные последствия. Подробнее в справке
    1 год назад
  • Обновлен раздел с типами активов

    • Развитие сервиса
    Для удобства навигации типы активов теперь отображаются по умолчанию в виде раскрывающегося дерева родительских и дочерних типов. Между табличным и древовидным отображением можно переключаться.
    1 год назад
  • Обновлены дашборды

    • Развитие сервиса
    В разделах Угрозы и Риски обновлены дашборды. Графики перенесены с отдельных страниц на главные страницы разделов и стали интерактивными, нажатия на элементы дашбордов применяют фильтры к отображаемым в реестрах данным, что позволяет проводить более эффективную визуальную аналитику и быстрее ориентироваться в реестрах.
    1 год назад
  • Добавлена автоматическая связь родительского и дочерних рисков

    • Развитие сервиса
    Для сложных случаев, когда для риска (группы рисков) применяются различные защитные меры по отношению к разным типам активов, реализован механизм автоматической связи и расчета родительских/дочерних рисков.
    Подробнее в Справке
    1 год назад
  • Добавлены формы обратной связи

    • Развитие сервиса
    В меню справки появился новый раздел Отправить идею через который можно направлять предложения по улучшению и доработке сервиса. Предложения могут быть приватными, тогда их будет видеть только автор и техническая поддержка сервиса, или публичными, тогда их будут видеть все пользователи сервиса.Идеи можно обсуждать и голосовать за них. Голосование позволяет определить наиболее актуальные идеи и реализовывать их в первую очередь.
    Так же через меню справки теперь можно сообщать об ошибках.
    1 год назад
  • Обновлена MITRE ATT@CK

    • Развитие сервиса
    Вышла MITRE ATT@CK v 9.0 от 29 апреля 2021 - база SECURITM обновлена. Так же в Матрице ATT@CK теперь подсвечены техники по которым в базе Community или в базе Команды есть риски безопасности.
    1 год назад
  • Обновлен раздел защитных мер

    • Устранение ошибок
    К реестру защитных мер добавлены фильтры и сортировки: по типу меры, статусу, ответственному, периодичности, датам изменения статуса. Подготовлены предварительные наборы фильтров - планы внедрения защитных мер на текущий год, текущий или следующий квартал, отчеты по внедрению защитных мер в прошлом квартале и прошлом году.
    1 год назад
  • Расширены возможности поиска

    • Устранение ошибок
    Теперь универсальный поиск (верхнее меню) ищет так же по требованиям (нормативным документам), базе техник MITRE ATT@CK, документации (справке) сервиса и новостям.
    2 года назад
  • Обновлен мастер Начало работы

    • Устранение ошибок
    Для легкого погружения и ознакомления с возможностями сервиса обновлен функционал мастера Начало работы, в котором с помощью автоматических чек-листов можно пройти по всем функциональным возможностям сервиса. Мастер доступен через верхнее меню.
    2 года назад
  • Добавлена цепочка угроз

    • Развитие сервиса
    Реализация одних угроз может являться предпосылкой для реализации других. Например, угроза несанкционированного доступа в серверное помещение ведет к возможной реализации угрозы несанкционированного физического доступа к серверному оборудованию, далее доступа к жестким дискам и компрометации защищаемой информации. Составление подобных цепочек угроз позволяет лучше понимать векторы атак и рассчитывать риски безопасности.В сервисе реализована возможность настройки связей между различными угрозами в виде предпосылки/следствия, функционал доступен в карточках редактирования угроз.
    2 года назад
  • Добавлены регулярные задачи

    • Развитие сервиса
    Часть защитных мер необходимо выполнять вручную на регулярной основе (организационные периодические меры), например: ежемесячная проверка функционирования средств защиты, информационная рассылка по безопасности, ежеквартальное резервное копирование или ежегодная актуализация приказов. Теперь сервис позволяет автоматически формировать регулярные задачи на базе таких защитных мер.
    Подробнее в Cправке.
    2 года назад
  • Еженедельные дайджесты

    • Развитие сервиса
    Добавлен функционал еженедельных дайджестов по электронной почте, которые будут приходить пользователям по понедельникам и сообщать о предстоящих делах на неделю
    2 года назад
  • Уведомления в Telegram и Microsoft Teams

    • Развитие сервиса
    Появилась возможность получать уведомления от сервиса через мессенджеры Telegram и Microsoft Teams. Примеры уведомлений: назначение вас ответственным за выполнение задачи или внедрение защитной меры, выполнение исполнителем вашей задачи. Включение новых опций производится на странице вашего профиля. Подробнее в Справке.
    2 года назад
  • Переход от компаний к командам

    • Обновление функционала
    Первоначально пользователи сервиса были привязаны к одной компании, в рамках которой были зарегистрированы. Теперь компании заменены на команды и каждый пользователь может состоять в нескольких командах. Владельцы команд могут управлять их составом, приглашая и исключая пользователей из команд. Для переключения между командами не нужно повторно авторизоваться в сервисе, это можно сделать из верхнего правого меню. Сменить команду
    Подробнее в Справке
    2 года назад
  • Новые механизмы безопасности

    • Развитие сервиса
    В сервис добавлены 2 новых механизма, позволяющие защитить вашу учетную запись от несанкционированного доступа:
    1. Двухфакторная аутентификация через Google Authenticator
    2. Возможность принудительно разорвать все существующие подключения (сессии)
    Воспользоваться новыми механизмами можно в профиле пользователя /user/profile/ доступном из верхнего правого меню.
    2 года назад
  • Добавлен модуль контроля соответствия требованиям (Compliance)

    • Обновление функционала
    Благодаря новому модулю стало возможно вести учет и контроль соответствия системы защиты внешним требованиям и лучшим практикам. Сейчас в базе документов есть приказы ФСТЭК, ГОСТы, международные стандарты ISO, фреймворки от NIST и CIS. Документы разделены по группам: ПДн, КИИ, АСУ ТП, СМИБ, Банки и т.д. Расчет соответствия осуществляется автоматически через статус защитных меры или в ручном режиме. Модуль доступен по ссылке /compliance и в основном меню.
    Подробнее в Справке.
    2 года назад
  • Добавлена база MITRE ATT@CK

    • Развитие сервиса
    В сервис добавлена база MITRE ATT@CK (Adversarial Tactics, Techniques & Common Knowledge - Тактики, техники и общеизвестные знания о злоумышленниках). Вместе с БДУ ФСТЭК база ATT@CK размещена в разделе Каталоги угроз основного меню и ее можно использовать для формирования собственной базы рисков.
    Подробнее в Справке
    2 года назад
  • Добавлены интерактивные уведомления

    • Обновление функционала
    Теперь уведомления пользователю приходят не только по электронной почте но и на страницы сервиса. Уведомления появляются в верхнем меню. Уведомления приходят о различных событиях, связанных с пользователем: назначении пользователю задачи, назначении пользователя ответственным за защитную меру и т.п.. Появляются уведомления интерактивно, без перезагрузки страницы.
    2 года назад
  • Улучшены механизмы определения владельцев и администраторов активов

    • Развитие сервиса
    Теперь владелец и администратор для актива определяются автоматически, исходя из типа актива и места его расположения. Такой подход позволяет сократить количество активов, за которые никто не несет ответственности и снизить объем ручного труда по определению владельцев и администраторов.
    Подробнее в Справке
    2 года назад
  • Добавлена система журналирования

    • Обновление функционала
    В сервисе появилась система логирования (журналирования) всех операций над объектами: создание, изменение, удаление, а так же создание и удаление связей между объектами. При изменении объектов сохраняются старые и новые значения. Для просмотра истории объекта нужно на его странице нажать на кнопку журнала.
    Так же можно посмотреть общий журнал операций компании на странице /logs
    2 года назад
  • Добавлен универсальный поиск

    • Обновление функционала
    Теперь искать информацию можно не только на страницах разделов но и сразу по всему сервису. Поиск доступен на всех страницах сервиса в верхнем меню, возможно фильтровать результаты поиска по конкретным разделам или публичности данных.
    Универсальный поиск
    Так же можно вести поиск на отдельной странице /search
    2 года назад
  • Добавлена связь задач и защитных мер

    • Развитие сервиса
    Добавлена связь между защитными мерами и задачами. Задачи теперь можно создавать прямо из карточки защитной меры, а в карточке защитной меры отображаются все связанные с ней задачи.
    2 года назад
  • Добавлен модуль комментариев

    • Обновление функционала
    Появилась возможность комментировать и обсуждать любые элементы cервиса (активы, риски, защитные меры и т.д.). Можно оставлять публичные комментарии, доступные всему сообществу или приватные, доступные только пользователям компании.
    2 года назад
  • Добавлены уведомления на почту о появлении задач

    • Развитие сервиса
    Теперь при создании задачи ответственному за ее выполнение на почту будет приходить уведомление. Если задача создана самому себе уведомления не будет. Адрес электронной почты берется либо из параметров актива либо из учётной записи пользователя системы.
    2 года назад
  • Создан модуль задач

    • Обновление функционала
    Для управления операционными задачами создан модуль задач. Доступен в разделе Задачи . Ключевой функционал: создание, изменение, выполнение задач, назначение задач на исполнителей, определение срока на выполнение задачи и ввод отчета по выполнению, контроль просроченных задач.
    Подробнее в Справке.
    2 года назад
  • Добавлен показатель влияния защитных мер на риски

    • Обновление функционала
    Теперь в карточках рисков по всем защитным мерам, влияющим на этот риск, видно величину их влияния. Ранее величина влияния была видна только в настройках риска или защитной меры.

    Подробнее в Справке
    2 года назад
  • Добавлен раздел справки

    • Обновление функционала
    У сервиса появился справочный раздел, он доступен по кнопке в верхнем меню или по ссылке /help. Заполнение справочного раздела будет осуществляться постепенно.
    2 года назад
  • Создана лента новостей

    • Обновление функционала
    Сервис непрерывно развивается, обновления функционала происходят еженедельно. Чтобы держать пользователей в курсе обновлений решено создать ленту новостей. В новости будут попадать обновления и изменения функционала, значимые события в жизни сервиса. Доступ к новостям можно получить на главной странице сервиса или по ссылке /news.
    2 года назад