Новости
Куда я попал?
В SECURITM добавлены каталоги с полным описанием уязвимостей от CVE, БДУ ФСТЭК и НКЦКИ.
Теперь, управляя уязвимостями в модуле VM, можно в один клик получить подробную информацию об этих уязвимостях.
Это особенно актуально, если для обнаружения уязвимостей используются сканеры не обогащающие отчеты дополнительной информацией.
3 каталога связаны между собой. Благодаря этому вы узнаете о наличии в инфраструктуре уязвимостей из каталогов БДУ или НКЦКИ даже если ваш сканер уязвимостей их не поддерживает.
Также на страницах каталогов доступна статистика по обнаружению в инфраструктуре уязвимостей из этих каталогов.
Каталог CVE
Каталог БДУ ФСТЭК
Каталог НКЦКИ
Теперь, управляя уязвимостями в модуле VM, можно в один клик получить подробную информацию об этих уязвимостях.
Это особенно актуально, если для обнаружения уязвимостей используются сканеры не обогащающие отчеты дополнительной информацией.
3 каталога связаны между собой. Благодаря этому вы узнаете о наличии в инфраструктуре уязвимостей из каталогов БДУ или НКЦКИ даже если ваш сканер уязвимостей их не поддерживает.
Также на страницах каталогов доступна статистика по обнаружению в инфраструктуре уязвимостей из этих каталогов.
Каталог CVE
Каталог БДУ ФСТЭК
Каталог НКЦКИ
Приглашаем вас на вебинар Compliance 24/7, где мы вместе с вами разберем новый динамический подход к проведению аудитов и покажем на практике как служба ИБ может в режиме онлайн контролировать уровень соответствия по всем требованиям бизнеса и регуляторов.
В информационной безопасности много требований, много направлений. ПДн, КИИ, ГИС, ГОСТ 57580, ISO 27001 и др.
Как уйти от бумажной безопасности и рутинных аудитов, превращающих будни службы безопасности в день сурка?
Как перейти к контролю безопасности отражающему реальное положение дел?
На вебинаре разберемся, что такое "комплаенс", как обычно проводят контроль соответствия и какие недостатки есть у этого способа. Расскажем и покажем на практике, как множество требований можно контролировать автоматически или полу-автоматически
Присоединяйтесь к нашему вебинару и получите готовые инструкции и бесплатные инструменты для проверки совей компании на соответствие требованиям ИБ!
26 ноября 11:00
Зарегистрироваться
В информационной безопасности много требований, много направлений. ПДн, КИИ, ГИС, ГОСТ 57580, ISO 27001 и др.
Как уйти от бумажной безопасности и рутинных аудитов, превращающих будни службы безопасности в день сурка?
Как перейти к контролю безопасности отражающему реальное положение дел?
На вебинаре разберемся, что такое "комплаенс", как обычно проводят контроль соответствия и какие недостатки есть у этого способа. Расскажем и покажем на практике, как множество требований можно контролировать автоматически или полу-автоматически
Присоединяйтесь к нашему вебинару и получите готовые инструкции и бесплатные инструменты для проверки совей компании на соответствие требованиям ИБ!
26 ноября 11:00
Зарегистрироваться
Сегодня поздравляем тех, кто защищает данные нашей страны, компаний и каждого из нас от киберугроз!
Специалисты по безопасности - герои цифрового мира!
Спасибо вам за внимание к деталям, за стремление к новым знаниям и за способность всегда быть на шаг впереди угроз
Пусть ваши системы всегда будут надежными, а ваши дни — безопасными! А SECURITM вам в этом поможет!
Специалисты по безопасности - герои цифрового мира!
Спасибо вам за внимание к деталям, за стремление к новым знаниям и за способность всегда быть на шаг впереди угроз
Пусть ваши системы всегда будут надежными, а ваши дни — безопасными! А SECURITM вам в этом поможет!
В десятый, юбилейный год SOC Forum расширяет рамки своей традиционной тематики Security Operations Center и посвящается комплексной кибербезопасности — Security Opportunities and Challenges. SOC Forum 2024 - ключевое событие в области кибербезопасности для профильной аудитории и ключевая площадка для обмена опытом.
Николай Казанцев, CEO SECURITM, выступит с докладом «Метрики как основа архитектуры ИБ, а не формальная отчетность».
Можно ли построить проактивные процессы ИБ на базе метрик, автоматизировать свою идеальную систему управления процессами информационной безопасности?
Узнаем на докладе!
16:00, 8 ноября
Зал 3
Приходите послушать!
Николай Казанцев, CEO SECURITM, выступит с докладом «Метрики как основа архитектуры ИБ, а не формальная отчетность».
Можно ли построить проактивные процессы ИБ на базе метрик, автоматизировать свою идеальную систему управления процессами информационной безопасности?
Узнаем на докладе!
16:00, 8 ноября
Зал 3
Приходите послушать!
Новая интеграция позволяет:
Наполнить реестр активов сведениями о хостах, их оборудовании и программном обеспечении, сетевых интерфейсах, связях хостов с пользователями которые их используют.
Наполнить Модуль VM сведениями о технических уязвимостях, мисконфигурациях систем и серверов
Наполнить реестр активов сведениями о хостах, их оборудовании и программном обеспечении, сетевых интерфейсах, связях хостов с пользователями которые их используют.
Наполнить Модуль VM сведениями о технических уязвимостях, мисконфигурациях систем и серверов
Качественная и количественная оценка стоимости внедрения (CAPEX) и поддержания (OPEX) защитных мер службой безопасности. В деньгах и человеко-днях. Помогает оценить стоимость системы защиты, обосновать увеличение штата, найти точки оптимизации
Теперь пользователь может нажать на колокольчик и подписаться на интересующую его задачу или защитную меру в , получать уведомления о всех изменениях (в т.ч. комментариях) происходящих с интересующим объектом.
А Администраторы команд еще могут подписывать других пользователей
+ к командной работе!
А Администраторы команд еще могут подписывать других пользователей
+ к командной работе!
На вебинара сделаем пред-анонс новых фич - обогащение уязвимостей базами CVE/БДУ/НКЦКИ и запуск сканирований прямо из SECURITM!
Зарегистрироваться
Зарегистрироваться
- В реестр процессов RPA добавлена функция копирования. Для ускорения работы.
- В операции запуска скриптов добавлен комплект библиотек для Python и сделаны расширенные логи. Для большей свободы в скриптописании.
- В Операции Изменение актива добавлена функция добавления и удаления активов из областей
- В Операцию Создание задачи добавлена возможность связи с метками
- В Операцию "Экспорт реестра активов в сетевую папку" добавлены форматы экспорта: xls, csv, json, xml
- Операция "Создание уведомления" теперь умеет отправлять сообщения не пользователям системы.
- В системные журналы добавлены события создания и удаления процессов. Для лучшего контроля.
- В карточки защитных мер добавлена связь с RPA процесами. Для группировки RPA вокруг защитных мер.
- В триггеры "Изменился статус актива" и "Изменился актив" добавлены комплексные фильтры. Для реализации сложных кейсов.
Добавили новый компонент - Мониторинг ошибок
Теперь система будет подсказывать о проблемах на сервере или с интеграциями, чтобы можно было оперативно наладить работу.
Теперь система будет подсказывать о проблемах на сервере или с интеграциями, чтобы можно было оперативно наладить работу.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.