Новости
Куда я попал?
Мы запустили MCP-сервер - первый среди SGRC/SOAR-систем в России. В прошлом посте мы рассказали про AI-ассистента внутри SECURITM. MCP - это заход с другой стороны.
Чтобы не путать:
- AI-ассистент - вы спрашиваете SECURITM.
- MCP-сервер - ваш ИИ спрашивает SECURITM о ваших данных.
MCP (Model Context Protocol) - открытый стандарт, по которому ИИ-агенты подключаются к внешним системам. Проще говоря, USB-порт для ИИ.
Подключите SECURITM к своему GigaChat, Яндексу, Claude, ChatGPT, Cursor или локальной модели и спрашивайте про свою ИБ обычным языком:
- какие критичные активы у нас без владельца?
- какие риски с высоким уровнем остались без задач?
- какие задачи по ИБ просрочены и у кого?
- как изменились метрики за месяц и почему?
ИИ сам найдёт в SECURITM нужные активы, риски, задачи и метрики и соберёт ответ: таблицу, сводку для руководства или план работ.
Доступ под вашим контролем: сервер работает только на чтение, отдельный токен открывает только MCP, а доступ можно ограничить по IP-адресам. Какой ИИ подключать, решаете вы - вплоть до локальной модели в своём контуре.
Отчёт, которого нет в интерфейсе, теперь можно просто попросить.
Доступно в платных версиях SECURITM: On-Premise и Cloud. Включается в Глобальных настройках
Развитие сервиса
3 дня назад
AI-ассистент знает всю community-базу SECURITM, а это сотни скоррелированных между собой стандартов по ИБ, рисков, защитных мер, проектов документов, лучших практик и каталогов.
Все то, на что обычно уходят часы поиска по документам, у него уже под рукой.
Он обучен на больших данных по информационной безопасности и поможет разобраться практически с любым вопросом:
- какие изменения в законодательстве по ИБ ждать в сентябре?
- как снизить этот риск?
- как внедрить эту меру?
- на что смотрит регулятор при проверке исполнения этого требования?
И, конечно, AI-ассистент все знает про сам SECURITM, поэтому всегда подскажет, как работать в системе.
А еще он гибкий по части моделей: работает и на облачных, и на локальных, развернутых прямо в вашей инфраструктуре.
Задайте ему вопрос, с которым обычно идут к коллеге, интегратору или гуглят полдня.
Доступно во всех версиях SECURITM: On-Premise, Cloud, Community
В локальных инсталляциях включается в Глобальные настройки \ AI Ассистент
Развитие сервиса
4 дня назад
Пароль от админки, ключ доступа, временный токен - всё это регулярно приходится кому-то передавать. И чаще всего это происходит в мессенджере или почте, где текст остаётся навсегда: в истории переписки, в бэкапах, в пересланных сообщениях.
Секретные заметки решают эту задачу иначе. Вы создаёте заметку - система генерирует ссылку и пароль к ней отдельно. Получатель переходит по ссылке, вводит пароль и видит текст.
А если хочется дополнительной защиты - можно установить пароль на доступ к заметке. Тогда получателю нужно будет ещё и ввести его, чтобы увидеть содержимое.
После первого открытия заметка удаляется - повторно прочитать её уже нельзя, даже по той же ссылке.
В своем кабинете securitm вы увидите, когда вашу разметку прочтут (подтверждение получения) или можете удалить ее пока ее ещё не успели прочесть.
Секретные заметки уже доступны в разделе Инструменты - вместе с сетевыми инструментами и инструментами для работы с текстом.
Секретные заметки решают эту задачу иначе. Вы создаёте заметку - система генерирует ссылку и пароль к ней отдельно. Получатель переходит по ссылке, вводит пароль и видит текст.
А если хочется дополнительной защиты - можно установить пароль на доступ к заметке. Тогда получателю нужно будет ещё и ввести его, чтобы увидеть содержимое.
После первого открытия заметка удаляется - повторно прочитать её уже нельзя, даже по той же ссылке.
В своем кабинете securitm вы увидите, когда вашу разметку прочтут (подтверждение получения) или можете удалить ее пока ее ещё не успели прочесть.
Секретные заметки уже доступны в разделе Инструменты - вместе с сетевыми инструментами и инструментами для работы с текстом.
Новый функционал
1 неделю назад
Модель угроз строится внутри системы SECURITM - на основе уже заведённых активов, нарушителей и рисков. Никаких отдельных таблиц, которые надо вести руками.
Мастер ведёт вас по шагам согласно методике ФСТЭК России 2021 и берёт рутину на себя:
• по вашим активам сам чертит схему информационной системы, учитывая возможный сговор нарушителей, доверенных лиц и заданные вами исключения;
• описывает нарушителей - кто внутренний, кто внешний, их потенциал по шкале Н1-Н4, чего добиваются и через какие каналы могут действовать;
• формирует перечень рисков и сопоставляет угрозы с БДУ, НБДУ и MITRE ATT&CK;
• рассчитывает и подтверждает нужный класс СКЗИ под требования ФСБ № 378.
Итог выгружается одним документом в Word: модель угроз, реестр рисков и обоснование класса СКЗИ. А меняется инфраструктура - модель остаётся живой, переписывать её с нуля не нужно.
Развитие сервиса
1 неделю назад
17 сентября, 11:00
Знакомая картина: модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента.
При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса.
Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.
Ключевые темы:
- Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины.
- Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word.
- БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно.
- Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново.
- Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос.
- Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии.
Всё покажем на живом примере в SECURITM: от активов и модели нарушителя до плана обработки рисков.
Развитие сервиса
2 недели назад
Забытый поддомен, устаревшая SPF-запись, сервис, о котором все давно забыли - для вас это риск, для атакующего - точка входа. И находят это обычно уже в разборе инцидента, когда время упущено.
Проверить домен, хост, почту и порты раньше означало десяток вкладок и консоль. Теперь всё в одном разделе SECURITM Security Tools - Сетевые инструменты:
Проверить домен, хост, почту и порты раньше означало десяток вкладок и консоль. Теперь всё в одном разделе SECURITM Security Tools - Сетевые инструменты:
- DNS-запросы - прямой и обратный DNS для доменов и IP
- Проверка доступности - жив ли хост: DNS, ICMP, TCP, HTTP
- Whois / RDAP - владелец домена, IP или ASN
- Проверка в чёрных списках - ваш домен или IP в DNSBL и URIBL
- Проверка заголовков сайта - защищённость по HTTP-заголовкам
- Анализ почтового домена - SPF, DKIM, DMARC, MX: закрыт ли домен от спуфинга
- Сканирование портов - открытые порты, сервисы и известные уязвимости
- Сетевое сканирование - доступность хостов в подсетях по расписанию
И находки не теряются - в один клик становятся активами или уязвимостями в вашем реестре. Вы видите поверхность атаки раньше, чем ею воспользуются.
🖱 Загляните в Security Tools - Сетевые инструменты и просветите свой домен.
Новый функционал
2 недели назад
1 сентября открываем SECURITM глубже - и дарим за это призы. Обучающий мастер берёт за руку и показывает систему на деле, без теории. Первый сертификат - уже на середине пути, а дойти до него легче, чем кажется: проходите за вечер или частями, прогресс сохраняется.
Три шага, чтобы оказаться в игре:
▪️ Откройте раздел Старт в SECURITM и запустите обучающий мастер. Регистрация в облаке бесплатна.
▪️ Проходите шаги и забирайте сертификат. Первый - уже на 50%, а на 100% вы официально SECURITM Certified Expert.
▪️ Всё, вы в розыгрыше. Ничего присылать не надо - участие видим в системе автоматически.
🎁 Каждый уровень сертификата играет за свой приз - чем выше зашли, тем крупнее ставка:
• 100% SECURITM Certified Expert 😎- разыгрываем iPad.
• 75% SECURITM Certified Professional - фирменная толстовка и термос
• 50% SECURITM Certified Specialist - футболка и блокнот с ручкой
Проиграть тут невозможно: прошёл мастер - сертификат уже твой. А iPad и мерч - это азарт сверху.
Три шага, чтобы оказаться в игре:
▪️ Откройте раздел Старт в SECURITM и запустите обучающий мастер. Регистрация в облаке бесплатна.
▪️ Проходите шаги и забирайте сертификат. Первый - уже на 50%, а на 100% вы официально SECURITM Certified Expert.
▪️ Всё, вы в розыгрыше. Ничего присылать не надо - участие видим в системе автоматически.
🎁 Каждый уровень сертификата играет за свой приз - чем выше зашли, тем крупнее ставка:
• 100% SECURITM Certified Expert 😎- разыгрываем iPad.
• 75% SECURITM Certified Professional - фирменная толстовка и термос
• 50% SECURITM Certified Specialist - футболка и блокнот с ручкой
Проиграть тут невозможно: прошёл мастер - сертификат уже твой. А iPad и мерч - это азарт сверху.
Загляни в профиль и впиши имя и контакты - это твой пропуск к призу, по нему найдём победителей.
Старт - в День знаний, финал - 13 сентября, в День программиста.
Открывай разделСтарт - и вперёд за сертификатом. iPad сам себя не выиграет.
Развитие сервиса
2 недели назад
Так выглядит настоящая работа с уязвимостями: сканер выдал отчёт на пару тысяч строк, а дальше решаешь сам. Балл высокий у одной, а по-хорошему сперва закрывать надо другую. По слайдам этому не научишься.
🤝 INSECA и SECURITM запускают технологическое партнёрство на сентябрьском курсе по управлению уязвимостями. Теорию дадут на лекциях, а руку студенты набьют прямо в платформе SECURITM, где весь маршрут VM проходят вживую.
Что можно потрогать руками:
✅ собрать отчёты разных сканеров в одно окно - MaxPatrol VM, ScanFactory, XSpider, RedCheck, Metascan, Kaspersky и другие;
✅ обогатить уязвимости из CVE, БДУ ФСТЭК, НКЦКИ и других баз;
✅ расставить приоритеты по критичности актива, а не по числу строк;
✅ привязать уязвимости к активам и довести до задачи на устранение.
Старт 18 сентября, курс идёт 5 недель. Мест на практику ограниченно - тем, кто хочет выйти с курса уже с опытом в реальном инструменте, лучше не тянуть.
Как всё устроено и как записаться - в статье по ссылке.
Развитие сервиса
3 недели назад
Плотный месяц для служб ИБ. В августе вышло сразу несколько нормативных документов - собрали шесть ключевых: что изменилось, кого касается и в какие сроки действовать.
• Указ № 604 - Правительство сможет вводить временное управление объектами критической инфраструктуры (ОКИ, к ним могут относиться и объекты КИИ), если владелец не обеспечил их безопасность, в т.ч. от БПЛА.
• Приказ ФСБ № 297 - с 01.09.2026 уведомлять НКЦКИ об инцидентах не позднее 24 часов.
• Приказ Минцифры № 702 - с 01.03.2027 хостинг для госсистем обязан использовать СКЗИ по требованиям ФСБ.
• Новые перечни оборудования ФСТЭК России для лицензиатов ТЗКИ и разработки СЗКИ - привести в соответствие до 01.03.2027.
•Методика зрелости ФСТЭК России - регулятор смотрит уже не на наличие СЗИ, а на управляемость процессов вокруг защиты.
• Указ № 604 - Правительство сможет вводить временное управление объектами критической инфраструктуры (ОКИ, к ним могут относиться и объекты КИИ), если владелец не обеспечил их безопасность, в т.ч. от БПЛА.
• Приказ ФСБ № 297 - с 01.09.2026 уведомлять НКЦКИ об инцидентах не позднее 24 часов.
• Приказ Минцифры № 702 - с 01.03.2027 хостинг для госсистем обязан использовать СКЗИ по требованиям ФСБ.
• Новые перечни оборудования ФСТЭК России для лицензиатов ТЗКИ и разработки СЗКИ - привести в соответствие до 01.03.2027.
•Методика зрелости ФСТЭК России - регулятор смотрит уже не на наличие СЗИ, а на управляемость процессов вокруг защиты.
Вектор прежний: от бумаг - к доказуемой зрелости. Держать это в Excel всё сложнее.
Развитие сервиса
3 недели назад
Раз в год мы собираем всю команду и уезжаем за город. В этом году - на целую неделю, без офиса и созвонов. Только мы, продукт и природа.
Нас стало заметно больше, и это чувствовалось во всём: в работе, в разговорах, в громкости смеха по вечерам.
Работали всерьёз: строили стратегию, намечали планы на год и придумали столько идей, что часть уже готовим к релизу.
За эту неделю команда стала сильнее, а планов - заметно больше. Всё это уже в работе, и результат вы увидите в ближайших релизах SECURITM.
✌️ Хотите строить SECURITM вместе с нами? Пишите на hr@securitm.ru - будем рады познакомиться.
До следующего Work Camp! 🫰
Нас стало заметно больше, и это чувствовалось во всём: в работе, в разговорах, в громкости смеха по вечерам.
Работали всерьёз: строили стратегию, намечали планы на год и придумали столько идей, что часть уже готовим к релизу.
За эту неделю команда стала сильнее, а планов - заметно больше. Всё это уже в работе, и результат вы увидите в ближайших релизах SECURITM.
✌️ Хотите строить SECURITM вместе с нами? Пишите на hr@securitm.ru - будем рады познакомиться.
До следующего Work Camp! 🫰
Развитие сервиса
4 недели назад
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.