Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Управление уязвимостями на уровне «Бог»

Владимир Шевелев
Владимир Шевелев,
менеджер по продажам решений ИБ
25.06.2021

Если система работает и нареканий не вызывает, то зачем в нее лезть, не так ли? Примерно так зачастую рассуждают специалисты ИТ-отделов. Огромные простыни со списком уязвимостей, которые поставляет департамент информационной безопасности, в глазах ИТ-шников выглядят просто издевательством. Ну кто в здравом уме и памяти полезет в исправно работающую систему, чтобы устранять мелкую уязвимость, которая вряд ли кого-нибудь заинтересует? Правда, когда происходит атака на систему компании, все происходящее начинает играть совсем другими красками, но ведь пока до этого дойдет…

Компания Positive Technologies разработала продукт MaxPatrol VM, способный выдавать актуальную картину уязвимостей системы, выбирать из них наиболее критичные. Он может даже прекратить извечное противостояние департамента ИБ с ИТ-отделом.

Каким образом? Давайте посмотрим.

Новая концепция управления уязвимостями

Классический процесс управления уязвимостями состоит из сканирования системы (или ее части), поиска в ней «дыр», отправки ИТ-отделу отчета и списка проблемных мест, после чего следует  удостовериться, что недочеты устранены.

В основе MaxPatrol VM совсем иная концепция, которая исходит из того, что нужно не просто сканирование и выявление уязвимостей, а полное управление активами. В MaxPatrol VM включена технология SAM, позволяющая собирать данные о системе, причем делается это как активным, так и пассивным способом, используя информацию, к примеру, полученную от сторонних ИТ-решений. Результатом такого сбора данных становится генерация детальной карты сети, где отражается все ИТ-система и все вносимые в нее изменения.

Проблемы традиционного подхода к управлению уязвимостями

  1. Отдел информационной безопасности не в курсе всех имеющихся в сети активов. Да, такое тоже бывает и нередко. Особенно, если компания большая, с разветвленной системой. Чем это плохо? Сканирование только известной инфраструктуры неизбежно даст неполную информацию. Неполная информация означает большую вероятность пропустить критическую уязвимость и дорого за это заплатить. MaxPatrol VM оснащен функциями Asset Management, что позволяет собрать полную информацию об инфраструктуре: охватить все узлы и системы, следить за актуальностью данных. Решение собирает более 3 тыс. характеристик актива и хранит историю изменений.
  2. Отсутствие возможности проверить актуальность уязвимости для инфраструктуры. Новые уязвимости обнаруживаются каждый день, а реагировать на них нужно быстро. Только вопрос – как реагировать? Запускать каждый день полное сканирование системы, требующее больших ресурсов и замедляющее, как правило, работу сервисов? Конечно, никто с этим связываться не будет. В отличие от прочих продуктов по работе с уязвимостями, MaxPatrol VM может выявлять «дыры» в безопасности без сканирования. В исполнении решения Positive Technologies процесс выглядит так: разделены процессы инвентаризации и управления уязвимостями. В первую очередь, разумеется, происходит получение информации об активах, сбор всех параметров, строится карта сети. После того, как этот процесс уже проведен, перерасчет новых уязвимостей, попавших в базу данных сети, может проводиться на основании прошлого сканирования. Таким образом MaxPatrol VM позволяет быстро сориентироваться, принять решение. Нюансы можно выяснить позже. Главное – нанести удар на опережение.
  3. Необходимость обосновывать ИТ-отделу важность устранения тех или иных уязвимостей. «Любимая» проблема многих компаний. Для безопасников важнее всего не допустить проблем, исключив все возможные уязвимости. А для ИТ-шников старания коллег выглядят как огромные списки с сотнями и тысячами позиций, при одном взгляде на которые хочется закрыть документ и сделать вид, что его никогда и не было. Для прозрачного взаимодействия отделов ИБ и ИТ необходимо заранее согласовать регламент патч-менеджмента. Политики сканирования и устранения уязвимостей в MaxPatrol VM помогают контролировать соблюдение договоренностей и мониторить эффективность процесса управления уязвимостями. Классификация и группировка активов позволяют автоматизировать выполнение различных операций над ними и найденными уязвимостями. После решения этих задач остается просто смотреть данные MaxPatrol VM и определять, достаточно ли той регулярности установки патчей, которая есть, или временной промежуток нужно изменить в ту или иную сторону. 
  4. Сложно поставить правильную цель в управлении уязвимостями и добиться ее выполнения. Как уже говорилось, уязвимостей очень много и все устранить невозможно. Значит, в первую очередь нужно защитить самые важные активы и закрыться от наиболее критичных проблем. MaxPatrol VM позволяет оценить активы по значимости для бизнес-процессов компании, правильно приоритизировать выявленные уязвимости, а также предлагает ограниченный список трендовых уязвимостей, который обновляется многочисленными специалистами Positive Technologies. Закрыв этот небольшой список, можно говорить о наличии защиты на базовом уровне и быть спокойным за наиболее важные активы.

Как выглядит работа с MaxPatrol VM

  1. ИБ-отдел следит за постоянной актуализацией данных об активах. Система MaxPatrol VM своевременно показывает, что появилось из активов, что изменилось в инфраструктуре.
  2. Решение Positive Technologies помогает оценить и классифицировать активы, ничего не упустив.
  3. Совместно с ИТ-отделом фиксируются политики сканирования и устранения уязвимостей, а также определяется частота установки патчей. 
  4. Система определяет уязвимости. В отдельный приоритетный процесс выделяется поиск особо опасных уязвимостей и их обработка.
  5. Специалисты по ИБ следят за тем, как соблюдаются политики/договоренности и определяют, чаще или реже нужно ставить патчи. 
  6. Специалисты по ИБ проверяют общие метрики, оценивают тренд по компании. 

Отдельным преимуществом решения является тот факт, что в мае 2021 года MaxPatrol VM был внесен в Реестр российского ПО.

Как партнер Positive Technologies, Softline уже имеет необходимую экспертизу для работы с MaxPatrol VM. Мы готовы проводить пилотное тестирование или рассказать вам подробней об этом продукте. 

Теги:

Новости, истории и события
Смотреть все
Совместимость ОС «МСВСфера» с платформой виртуализации «Горизонт-ВС» способствует гибкому управлению ресурсами
Новости

Совместимость ОС «МСВСфера» с платформой виртуализации «Горизонт-ВС» способствует гибкому управлению ресурсами

10.04.2025

«Инферит» (ГК Softline) представил безрамочный монитор нового поколения для бизнеса и госсектора INFERIT Line
Новости

«Инферит» (ГК Softline) представил безрамочный монитор нового поколения для бизнеса и госсектора INFERIT Line

09.04.2025

ГК Softline объявляет о смене позиционирования и формировании технологических кластеров
Новости

ГК Softline объявляет о смене позиционирования и формировании технологических кластеров

09.04.2025

ГК Softline подтвердила статус Gold-партнера «Смарт-Софт»
Новости

ГК Softline подтвердила статус Gold-партнера «Смарт-Софт»

08.04.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Фотоника. Мир лазеров и оптики-2025»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Фотоника. Мир лазеров и оптики-2025»

07.04.2025

Компании SL Soft (ГК Softline) и «УРСА ТехноЛаб» стали партнерами
Новости

Компании SL Soft (ГК Softline) и «УРСА ТехноЛаб» стали партнерами

07.04.2025

Совет директоров ПАО «Софтлайн» проведет заседание 7 апреля 2025 года с целью созыва ВОСА
Новости

Совет директоров ПАО «Софтлайн» проведет заседание 7 апреля 2025 года с целью созыва ВОСА

07.04.2025

«Инферит ИТМен» вышел в финал «ПРОФ-IT.Инновация»: новое слово в инвентаризации ИТ-инфраструктуры
Новости

«Инферит ИТМен» вышел в финал «ПРОФ-IT.Инновация»: новое слово в инвентаризации ИТ-инфраструктуры

04.04.2025

Первый отечественный платёжный терминал запущен в производство на заводе «Инферит» (ГК Softline)
Новости

Первый отечественный платёжный терминал запущен в производство на заводе «Инферит» (ГК Softline)

04.04.2025

ОС «МСВСфера» выходит в финал «ПРОФ-IT.Инновация»: российский ответ на технологические вызовы
Новости

ОС «МСВСфера» выходит в финал «ПРОФ-IT.Инновация»: российский ответ на технологические вызовы

03.04.2025

ГК Softline внедрила систему аутентификации и контроля удаленного доступа MULTIFACTOR в «БВК-Групп» (ТМ «Скатерть-Самобранка»)
Новости

ГК Softline внедрила систему аутентификации и контроля удаленного доступа MULTIFACTOR в «БВК-Групп» (ТМ «Скатерть-Самобранка»)

03.04.2025

«Инферит» выпустил версию 6.0 системы инвентаризации и контроля ИТ-инфраструктуры «Инферит ИТМен»
Новости

«Инферит» выпустил версию 6.0 системы инвентаризации и контроля ИТ-инфраструктуры «Инферит ИТМен»

02.04.2025

SL Soft (ГК Softline) и «Тензор» выполнили интеграцию систем «БОСС» и Saby для работы с КЭДО
Новости

SL Soft (ГК Softline) и «Тензор» выполнили интеграцию систем «БОСС» и Saby для работы с КЭДО

02.04.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Металлообработка. Сварка – Урал»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Металлообработка. Сварка – Урал»

01.04.2025

ГК Softline реализовала для «Новой Вагоноремонтной компании» проект по автоматизации ИТ-процессов на базе свободного ПО
Новости

ГК Softline реализовала для «Новой Вагоноремонтной компании» проект по автоматизации ИТ-процессов на базе свободного ПО

01.04.2025

ГК Softline вновь стала лидером среди партнеров «Лаборатории Касперского»
Новости

ГК Softline вновь стала лидером среди партнеров «Лаборатории Касперского»

31.03.2025

SL Soft (ГК Softline) перенесла в облако HR-систему «БОСС» крупному производителю кофе
Новости

SL Soft (ГК Softline) перенесла в облако HR-систему «БОСС» крупному производителю кофе

31.03.2025

ПАО «СОФТЛАЙН» ПУБЛИКУЕТ АУДИРОВАННЫЕ КОНСОЛИДИРОВАННЫЕ РЕЗУЛЬТАТЫ ГРУППЫ ЗА 2024 ГОД, ПОДТВЕРЖДАЯ РОСТ СКОРР. EBITDA НА 58% И ВОЗМОЖНОСТЬ ВЫПЛАТЫ ДИВИДЕНДОВ ЗА 2024 ГОД
Новости

ПАО «СОФТЛАЙН» ПУБЛИКУЕТ АУДИРОВАННЫЕ КОНСОЛИДИРОВАННЫЕ РЕЗУЛЬТАТЫ ГРУППЫ ЗА 2024 ГОД, ПОДТВЕРЖДАЯ РОСТ СКОРР. EBITDA НА 58% И ВОЗМОЖНОСТЬ ВЫПЛАТЫ ДИВИДЕНДОВ ЗА 2024 ГОД

31.03.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры
Блог

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры

26.02.2025

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна
Блог

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна

24.02.2025

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП
Блог

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП

20.02.2025

Как эффективно защитить инфраструктуру компании от DDoS-атак?
Блог

Как эффективно защитить инфраструктуру компании от DDoS-атак?

14.02.2025

ИТ-тренды в образовании: с чем идем в 2025 год
Блог

ИТ-тренды в образовании: с чем идем в 2025 год

11.02.2025

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи
Блог

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи

04.02.2025

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»
Блог

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»

04.02.2025

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения
Блог

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения

04.02.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться