Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Управление уязвимостями на уровне «Бог»

Владимир Шевелев
Владимир Шевелев,
менеджер по продажам решений ИБ
25.06.2021

Если система работает и нареканий не вызывает, то зачем в нее лезть, не так ли? Примерно так зачастую рассуждают специалисты ИТ-отделов. Огромные простыни со списком уязвимостей, которые поставляет департамент информационной безопасности, в глазах ИТ-шников выглядят просто издевательством. Ну кто в здравом уме и памяти полезет в исправно работающую систему, чтобы устранять мелкую уязвимость, которая вряд ли кого-нибудь заинтересует? Правда, когда происходит атака на систему компании, все происходящее начинает играть совсем другими красками, но ведь пока до этого дойдет…

Компания Positive Technologies разработала продукт MaxPatrol VM, способный выдавать актуальную картину уязвимостей системы, выбирать из них наиболее критичные. Он может даже прекратить извечное противостояние департамента ИБ с ИТ-отделом.

Каким образом? Давайте посмотрим.

Новая концепция управления уязвимостями

Классический процесс управления уязвимостями состоит из сканирования системы (или ее части), поиска в ней «дыр», отправки ИТ-отделу отчета и списка проблемных мест, после чего следует  удостовериться, что недочеты устранены.

В основе MaxPatrol VM совсем иная концепция, которая исходит из того, что нужно не просто сканирование и выявление уязвимостей, а полное управление активами. В MaxPatrol VM включена технология SAM, позволяющая собирать данные о системе, причем делается это как активным, так и пассивным способом, используя информацию, к примеру, полученную от сторонних ИТ-решений. Результатом такого сбора данных становится генерация детальной карты сети, где отражается все ИТ-система и все вносимые в нее изменения.

Проблемы традиционного подхода к управлению уязвимостями

  1. Отдел информационной безопасности не в курсе всех имеющихся в сети активов. Да, такое тоже бывает и нередко. Особенно, если компания большая, с разветвленной системой. Чем это плохо? Сканирование только известной инфраструктуры неизбежно даст неполную информацию. Неполная информация означает большую вероятность пропустить критическую уязвимость и дорого за это заплатить. MaxPatrol VM оснащен функциями Asset Management, что позволяет собрать полную информацию об инфраструктуре: охватить все узлы и системы, следить за актуальностью данных. Решение собирает более 3 тыс. характеристик актива и хранит историю изменений.
  2. Отсутствие возможности проверить актуальность уязвимости для инфраструктуры. Новые уязвимости обнаруживаются каждый день, а реагировать на них нужно быстро. Только вопрос – как реагировать? Запускать каждый день полное сканирование системы, требующее больших ресурсов и замедляющее, как правило, работу сервисов? Конечно, никто с этим связываться не будет. В отличие от прочих продуктов по работе с уязвимостями, MaxPatrol VM может выявлять «дыры» в безопасности без сканирования. В исполнении решения Positive Technologies процесс выглядит так: разделены процессы инвентаризации и управления уязвимостями. В первую очередь, разумеется, происходит получение информации об активах, сбор всех параметров, строится карта сети. После того, как этот процесс уже проведен, перерасчет новых уязвимостей, попавших в базу данных сети, может проводиться на основании прошлого сканирования. Таким образом MaxPatrol VM позволяет быстро сориентироваться, принять решение. Нюансы можно выяснить позже. Главное – нанести удар на опережение.
  3. Необходимость обосновывать ИТ-отделу важность устранения тех или иных уязвимостей. «Любимая» проблема многих компаний. Для безопасников важнее всего не допустить проблем, исключив все возможные уязвимости. А для ИТ-шников старания коллег выглядят как огромные списки с сотнями и тысячами позиций, при одном взгляде на которые хочется закрыть документ и сделать вид, что его никогда и не было. Для прозрачного взаимодействия отделов ИБ и ИТ необходимо заранее согласовать регламент патч-менеджмента. Политики сканирования и устранения уязвимостей в MaxPatrol VM помогают контролировать соблюдение договоренностей и мониторить эффективность процесса управления уязвимостями. Классификация и группировка активов позволяют автоматизировать выполнение различных операций над ними и найденными уязвимостями. После решения этих задач остается просто смотреть данные MaxPatrol VM и определять, достаточно ли той регулярности установки патчей, которая есть, или временной промежуток нужно изменить в ту или иную сторону. 
  4. Сложно поставить правильную цель в управлении уязвимостями и добиться ее выполнения. Как уже говорилось, уязвимостей очень много и все устранить невозможно. Значит, в первую очередь нужно защитить самые важные активы и закрыться от наиболее критичных проблем. MaxPatrol VM позволяет оценить активы по значимости для бизнес-процессов компании, правильно приоритизировать выявленные уязвимости, а также предлагает ограниченный список трендовых уязвимостей, который обновляется многочисленными специалистами Positive Technologies. Закрыв этот небольшой список, можно говорить о наличии защиты на базовом уровне и быть спокойным за наиболее важные активы.

Как выглядит работа с MaxPatrol VM

  1. ИБ-отдел следит за постоянной актуализацией данных об активах. Система MaxPatrol VM своевременно показывает, что появилось из активов, что изменилось в инфраструктуре.
  2. Решение Positive Technologies помогает оценить и классифицировать активы, ничего не упустив.
  3. Совместно с ИТ-отделом фиксируются политики сканирования и устранения уязвимостей, а также определяется частота установки патчей. 
  4. Система определяет уязвимости. В отдельный приоритетный процесс выделяется поиск особо опасных уязвимостей и их обработка.
  5. Специалисты по ИБ следят за тем, как соблюдаются политики/договоренности и определяют, чаще или реже нужно ставить патчи. 
  6. Специалисты по ИБ проверяют общие метрики, оценивают тренд по компании. 

Отдельным преимуществом решения является тот факт, что в мае 2021 года MaxPatrol VM был внесен в Реестр российского ПО.

Как партнер Positive Technologies, Softline уже имеет необходимую экспертизу для работы с MaxPatrol VM. Мы готовы проводить пилотное тестирование или рассказать вам подробней об этом продукте. 

Теги:

Новости, истории и события
Смотреть все
ГК Softline защитила цифровые активы ТПУ с помощью решения от F6
Новости

ГК Softline защитила цифровые активы ТПУ с помощью решения от F6

02.10.2025

ГК Softline пополнила продуктовый портфель решением K-Team HRM от ГК «КОРУС Консалтинг»
Новости

ГК Softline пополнила продуктовый портфель решением K-Team HRM от ГК «КОРУС Консалтинг»

02.10.2025

Эксперт ГК Softline по кибербезопасности возглавил рейтинг платформы Standoff 365
Новости

Эксперт ГК Softline по кибербезопасности возглавил рейтинг платформы Standoff 365

01.10.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) объявил о совместимости ОС «МСВСфера» и ИИ-решений Smart Engines
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) объявил о совместимости ОС «МСВСфера» и ИИ-решений Smart Engines

01.10.2025

ГК Softline приобретает мажоритарную долю компании BeringPro (ранее BearingPoint), входящей в Топ-10 ИТ-консалтинговых компаний России
Новости

ГК Softline приобретает мажоритарную долю компании BeringPro (ранее BearingPoint), входящей в Топ-10 ИТ-консалтинговых компаний России

01.10.2025

ПАО «Софтлайн» объявляет о покупке свыше 1 млн акций за неделю в рамках обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о покупке свыше 1 млн акций за неделю в рамках обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже

30.09.2025

«Инферит» (кластер «СФ Тех» ГК Softline) выпустил версию 6.3 ПО «Инферит ИТМен» с расширенными возможностями
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) выпустил версию 6.3 ПО «Инферит ИТМен» с расширенными возможностями

30.09.2025

Финансовый директор ГК Softline Артем Тараканов выступил на конференции «ТОП-1000 российских менеджеров»
Новости

Финансовый директор ГК Softline Артем Тараканов выступил на конференции «ТОП-1000 российских менеджеров»

29.09.2025

Test IT («Девелоника» FabricaONE.AI, акционер - ГК Softline) признана лидером среди российских TMS-систем: ИИ-интеграции и полный набор возможностей для бизнеса
Новости

Test IT («Девелоника» FabricaONE.AI, акционер - ГК Softline) признана лидером среди российских TMS-систем: ИИ-интеграции и полный набор возможностей для бизнеса

29.09.2025

«Софтлайн Решения» (ГК Softline) обеспечила ТЦИ отечественной операционной системой
Новости

«Софтлайн Решения» (ГК Softline) обеспечила ТЦИ отечественной операционной системой

29.09.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» 9 и службы каталогов MULTIDIRECTORY
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» 9 и службы каталогов MULTIDIRECTORY

29.09.2025

ГК Softline стала крупнейшим ИТ-поставщиком в российском ритейле
Новости

ГК Softline стала крупнейшим ИТ-поставщиком в российском ритейле

26.09.2025

ОС «МСВСфера» от «Инферит» (кластер «СФ Тех» ГК Softline) вошла в портфель решений системного интегратора КОРТИС
Новости

ОС «МСВСфера» от «Инферит» (кластер «СФ Тех» ГК Softline) вошла в портфель решений системного интегратора КОРТИС

26.09.2025

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и YuChat объявляют о партнерстве в сфере edtech и корпоративных коммуникаций
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и YuChat объявляют о партнерстве в сфере edtech и корпоративных коммуникаций

25.09.2025

Российский рынок облачных хранилищ: как импортозамещение и данные меняют отрасль
Новости

Российский рынок облачных хранилищ: как импортозамещение и данные меняют отрасль

25.09.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтвердил совместимость программного обеспечения Pilot-BIM с операционной системой «МСВСфера Сервер» 9
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтвердил совместимость программного обеспечения Pilot-BIM с операционной системой «МСВСфера Сервер» 9

25.09.2025

«Инферит» (кластер «СФ ТЕХ» ГК Softline) и «Т1 Иннотех» подтвердили совместимость ОС «МСВСфера» и службы каталогов «Эллес»
Новости

«Инферит» (кластер «СФ ТЕХ» ГК Softline) и «Т1 Иннотех» подтвердили совместимость ОС «МСВСфера» и службы каталогов «Эллес»

24.09.2025

ГК Softline и «Газпромтранс» подписали соглашение о сотрудничестве
Новости

ГК Softline и «Газпромтранс» подписали соглашение о сотрудничестве

23.09.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ игровых бюджетных и премиальных игровых ноутбуков 2025
Блог

Топ игровых бюджетных и премиальных игровых ноутбуков 2025

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025

Российские операционные системы. Топ отечественных ОС 2025
Блог

Российские операционные системы. Топ отечественных ОС 2025

21.08.2025

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы
Блог

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы

13.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025

Импортозамещение в 2025 году
Блог

Импортозамещение в 2025 году

01.08.2025

Искусственный интеллект для медицины: реалии 2025 года
Блог

Искусственный интеллект для медицины: реалии 2025 года

24.07.2025

Топ российских производителей ноутбуков 2025: специализация и ведущие модели
Блог

Топ российских производителей ноутбуков 2025: специализация и ведущие модели

21.07.2025

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак
Блог

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак

18.07.2025

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием
Блог

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием

17.07.2025

Востребованные ИТ-профессии в 2025 году
Блог

Востребованные ИТ-профессии в 2025 году

15.07.2025

Без паники: как управлять ИТ-инфраструктурой без SCCM
Блог

Без паники: как управлять ИТ-инфраструктурой без SCCM

07.07.2025

ЦОД: основные компоненты, классификация и системы безопасности
Блог

ЦОД: основные компоненты, классификация и системы безопасности

04.07.2025